„Kibernetički napadi su sve brojniji i intenzivniji, dnevno se bilježi čak do sedam milijuna kibernetičkih napada. Motivi ovih napada su razni – od financijskih iznuda, krađa podataka pa sve do kontrole vitalnih resursa. Vrijeme u kojem živimo i ratovi kojima, nažalost, svjedočimo više ne uključuju samo konvencionalno oružje, već i puno sofisticiranije, kibernetičko“, rekao je predsjednik Udruženja za IT HGK Alojzije Jukić na novom izdanju konferencije o kibernetičkoj sigurnosti SecureTech 2022. uz temu zaštite kritične infrastrukture, poput prometnog sustava, energetike, zdravstva, komunikacija i financija.Konferenciju već sedmu godinu zaredom organizira Hrvatska gospodarska komora u suradnji s (ISC)² Adriatic Chapter, a ove je godine okupila više od 150 sudionika.
Jedna od mogućih vrsta prijetnji je i tzv. APT (Advanced Persistent Threat), najčešće nacionalna država ili skupina pod pokroviteljstvom države s neovlaštenim pristupom mreži. „Želimo potaknuti operatore ključnih usluga na analitičko razmišljanje s ciljem preciznijeg određivanja potencijalnih napadača na upravljački dio sustava. Ideja je da ne može bilo tko napasti procesni sustav, već da to mogu samo APT-ovi koji su geopolitički motivirani,“ rekao je izv. prof. dr. sc. Stjepan Groš s Fakulteta elektrotehnike i računarstva u Zagrebu.
Saša Jušić iz tvrtke Infigo IS govorio je o red teaming aktivnostima. Radi se o tehnici ispitivanja sigurnosti informacijskih sustava od strane tzv. etičkih hakera koji u dogovoru s organizacijom u kontroliranim uvjetima provode simulaciju ciljanog kibernetičkog napada kako bi se testiralo koliko dobro funkcioniraju mehanizmi obrane.