Podjetja 17.4.2015 12:36

Lastništvo infrastrukture po mnenju strokovnjakov ni zagotovilo za varnost

Ljubljana, 17. aprila - Lastništvo telekomunikacijske infrastrukture ni zagotovilo za varnost komunikacij, sta prepričana strokovnjaka za informacijsko varnost Gorazd Božič iz centra za omrežne incidente SI-CERT in Matej Kovačič iz Instituta Jožef Stefan. Lastništvo je zgolj za ena od komponent varnosti in eden od faktorjev, na podlagi katerih se ocenjuje tveganja.

Ljubljana. Strokovnjak za informacijsko varnost Gorazd Božič. Foto: Tamino Petelinšek/STA Arhiv STA

Ljubljana.
Strokovnjak za informacijsko varnost Gorazd Božič.
Foto: Tamino Petelinšek/STA
Arhiv STA

"Ne bi mogel reči, da je lastništvo ključnega pomena za varnost, je pa eden od faktorjev, na podlagi katerih se lahko ocenjuje določena tveganja," je ob robu konference za računalniško varnost Hek.si v Ljubljani ocenil Božič.

V zadnjih tednih se je v javnosti odvrtela razprava o vlogi lastništva Telekoma Slovenije pri zagotavljanju varnosti komunikacij. Kot je poudaril Božič, ni mogoče reči, da lastništvo infrastrukture nima nikakršnega vpliva na varnost, vendar pa odločitev o prodaji oz. ne prodaji ne more neposredno temeljiti na varnostni oceni.

"Ne bi rad, da se varnostne ocene jemljejo kot edini faktor, ki vpliva na to, ali bomo Telekom prodali ali ne. To je stvar politike in vlade, ki odloča," je poudaril. Z zelo strokovno suhoparnega vidika je po njegovih besedah seveda bolje, če si lastnik vse infrastrukture. Če pa je to tudi smiselno, pa je ekonomsko-politično vprašanje.

Kovačič pa je poudaril, da lastništvo infrastrukture ni zagotovilo za varnost. "Varnost je treba zagotavljati s šifriranjem med končnimi točkami in še dodatnimi ukrepi, s katerimi se preprečuje analizo prometa," je povedal.

Da lahko šifriranje pripomore k varnosti se je strinjal tudi Božič, ki pa dodaja, da so napadi kljub vsemu možni: "Kdor ima dostop do infrastrukture lahko lažje prestreza promet kot nekdo, ki ga nima."

A enostavnega odgovora po njegovih besedah na žalost ni. "Načeloma velja, da tisti, ki zna na kompleksne teme v trenutku ponuditi zelo enostaven dogovor, ponavadi nima prav," je poudaril.

Konference Hek.si, ki te dni poteka v Ljubljani, se udeležuje okoli 100 strokovnjakov za računalniško varnost. Danes so med drugim predstavili varnostno analizo komunikacijskega omrežja Tetra, ki ga uporabljata policija in vojska, govora je tudi o lanskoletnem vdoru v slovenske spletne banke.