Czy w swojej firmie masz również jeden lub więcej laptopów, na których dyskach twardych przechowywane są ważne dane firmowe, takie jak umowy lub informacje o pracownikach? A może pracujesz w domu i prowadzisz np. sklep internetowy z poufnymi informacjami o klientach? Skoro tylko posiadasz takie dane w formie cyfrowej, powinieneś również zadbać o ich bezpieczną ochronę. Nagła utrata lub kradzież danych osobowych lub tajemnic firmy może być w przeciwnym razie bolesna.
Istnieje duża obawa, że struktury IT, które są faktycznie dość bezpieczne, zostaną podważone przez hakerów. W zasadzie uzyskanie przez przestępców dostępu do obcych sieci nie jest już rzadkością, co pokazują liczne niedawne przykłady. Powierzchnia ataku wirusów jest duża nie tylko w przypadku użytkowników prywatnych, zwłaszcza jeśli ktoś nie dba wystarczająco o bezpieczeństwo.
Spis treści
Problem dla wielu firm
Według statystyk Statista, w latach 2000-2013 liczba przestępstw cybernetycznych w Niemczech gwałtownie wzrosła. Podczas gdy w 2000 roku odnotowano 10 117 przestępstw, 13 lat później było ich już 64 426. Szkody finansowe spowodowane przez cyberprzestępczość wyniosły w 2013 roku w całych Niemczech 42,6 mln euro. Do takich przestępstw zalicza się np. przechwytywanie danych czy sabotaż komputerowy. Według badań przeprowadzonych przez Bitkom, co druga firma w Niemczech jest dotknięta kradzieżą tajemnic firmowych, szpiegostwem lub sabotażem.

Ochrona poprzez symulacje
Test penetracyjny jest optymalną podstawą do stwierdzenia, jak naprawdę dobre są zabezpieczenia we własnej sieci. Jest to skomplikowany test, który powinien być przeprowadzony przez ekspertów. Ponieważ jest to ingerencja w prywatność, taki test może być przeprowadzony tylko za wyraźną zgodą.
Test penetracyjny
Niektórzy dostawcy, tacy jak Blue Frost Security, specjalizują się w testach penetracyjnych i są idealnym kontaktem dla każdego, kto chciałby wiedzieć, czy i jak dobrze jego sieć jest chroniona.

Ważne jest, aby tester penetracyjny potrafił wcielić się w mentalność hakera. Musi myśleć i działać jak on, aby dowiedzieć się, gdzie w systemie znajdują się luki. Sprawdzany jest każdy element systemu. Oznacza to, na przykład, przyjrzenie się infrastrukturze IT, aplikacjom internetowym lub sieciom. Ważne jest również, aby mieć oko na mobilne urządzenia końcowe, ponieważ tutaj również występują poważne luki w bezpieczeństwie. Na przykład coraz więcej przedsiębiorców korzysta z bankowości mobilnej i przekazuje swoje dane biznesowe aplikacjom, które mogą nawet nie spełniać przepisów bezpieczeństwa.
Po przeprowadzeniu testu klient otrzymuje następnie ważne informacje o wszelkich odkrytych zagrożeniach. Często luki są znajdowane właśnie w miejscach, w których tak naprawdę się ich nie spodziewano.
Intrografika: © Stauke – Fotolia.com