Amenințarea cibernetică în industria 4 · mobile, managementul incidentelor de securitate...

17
Amenințarea cibernetică în industria 4.0 GOVNET Conferences “White Collar Crime and Corporate Fraud in Romania 2020" 27 februarie CENTRUL NAŢIONAL CYBERINT www.sri.ro

Transcript of Amenințarea cibernetică în industria 4 · mobile, managementul incidentelor de securitate...

Page 1: Amenințarea cibernetică în industria 4 · mobile, managementul incidentelor de securitate cibernetică, analiză malware, forensics, securitatea infrastructurilor IT&C cu valențe

Amenințarea cibernetică în industria 4.0 GOVNET Conferences

“White Collar Crime and Corporate Fraud in Romania 2020" 27 februarie

CENTRULNAŢIONALCYBERINT www.sri.ro

Page 2: Amenințarea cibernetică în industria 4 · mobile, managementul incidentelor de securitate cibernetică, analiză malware, forensics, securitatea infrastructurilor IT&C cu valențe

2

Cyber-spionaj

Cyber-crime

Cyber-extremis

m

Cyber-terorism

SRIPRINCIPALELE

AMENINȚĂRI ÎN ROMANIA

2019

CENTRULNAŢIONALCYBERINT www.sri.ro

Page 3: Amenințarea cibernetică în industria 4 · mobile, managementul incidentelor de securitate cibernetică, analiză malware, forensics, securitatea infrastructurilor IT&C cu valențe

3

Amenințarea cibernetică

STATALE CRIMINALETERORISTEȘIEXTREMISTE

Motivaţie:strategică

Atacurileciberneticevizează:domeniileafaceriexterneșiinterne,apărareșisecuritate

naţională,resurseenergeticeșicercetare,prinexfiltrareade

informaţiiconfidenţiale

Motivaţie:financiară

Atacurilevizează:compromitereaconfidenţialităţiidatelorgestionatedesistemeleinformaticeasociateserviciilorfinanciar-bancarși

fraudareaplatformelordecomerţelectronicsauutilizareainfrastructuriiafectateca

instrumentînderulareadealteatacuricibernetice.

Motivaţie:ideologică

Atacurilevizează:sistemeinformaticecunivelscăzutde

securitatecibernetică

Înprezentauunimpactscăzutasuprasecurităţiinaţionale.Atacurileciberneticemotivateideologicseremarcăprinputernicimpact

mediatic,datfiindcăacesteanusuntatacuripersistente,disimulate,cisuntatacuriciberneticeasumateși

expusemediatic.

CENTRULNAŢIONALCYBERINT www.sri.ro

Page 4: Amenințarea cibernetică în industria 4 · mobile, managementul incidentelor de securitate cibernetică, analiză malware, forensics, securitatea infrastructurilor IT&C cu valențe

4

INDUSTRIA

1784 Mecanizarea,

puterea aburului

INDUSTRIA INDUSTRIA INDUSTRIA

1.0 2.0 3.0 4.0

1870 Producția în masă, liniile de asamblare, energia

electrică

1969 Automatizarea, computere

și electronice

TODAY Sisteme cyber fizice,

Inteligența Artificială și Machine Learning, Internet

of Things

INDUSTRIA 4.0

CENTRULNAŢIONALCYBERINT www.sri.ro

Page 5: Amenințarea cibernetică în industria 4 · mobile, managementul incidentelor de securitate cibernetică, analiză malware, forensics, securitatea infrastructurilor IT&C cu valențe

5

TRENDURI ÎN IT&CINTELIGENŢAARTIFICIALĂ

INTERNETOFTHINGS

5G BLOCKCHAIN

CENTRULNAŢIONALCYBERINT www.sri.ro

Page 6: Amenințarea cibernetică în industria 4 · mobile, managementul incidentelor de securitate cibernetică, analiză malware, forensics, securitatea infrastructurilor IT&C cu valențe

6

HUMAN versus AI

HUMAN – atacuri cibernetice AI – atacuri

cibernetice

HUMAN – securitate cibernetică

AI – securitate cibernetică

CENTRULNAŢIONALCYBERINT www.sri.ro

Page 7: Amenințarea cibernetică în industria 4 · mobile, managementul incidentelor de securitate cibernetică, analiză malware, forensics, securitatea infrastructurilor IT&C cu valențe

7

CYBER IoT

4. Reglementarea

3.Protecția datelor

2. Securitatea

5.Standardizarea

1. Lipsa maturității

CENTRULNAŢIONALCYBERINT www.sri.ro

Page 8: Amenințarea cibernetică în industria 4 · mobile, managementul incidentelor de securitate cibernetică, analiză malware, forensics, securitatea infrastructurilor IT&C cu valențe

Evoluția 5G: Către o rețea inteligentă

8

1G 2G 3G 4G

Telecomunicații ANALOG

DIGITAL

DATE MOBILE

LĂȚIME DE BANDĂ MOBILĂ

5G

Text Mesaje

Conexiune la i n t e r n e t mobilă și prin wireless

* Cloud * IP * Mobile Broadband

Capacitate de date nelimitată

CENTRULNAŢIONALCYBERINT www.sri.ro

Page 9: Amenințarea cibernetică în industria 4 · mobile, managementul incidentelor de securitate cibernetică, analiză malware, forensics, securitatea infrastructurilor IT&C cu valențe

Ecosistemul 5G

SMART CITYSMART HOUSE

SMART CARSMART GRID

în SECURITATEA CIBERNETICĂ9

CENTRULNAŢIONALCYBERINT www.sri.ro

Page 10: Amenințarea cibernetică în industria 4 · mobile, managementul incidentelor de securitate cibernetică, analiză malware, forensics, securitatea infrastructurilor IT&C cu valențe

CENTRULNAŢIONALCYBERINT www.sri.ro

10

Blockchain

CARACTERISTICI

• Anonimitate• Imuabilitate• Descentralizare• Trasabilitate• Viteză

BITCOIN

• Transferuri• Plăţi• Investiţii

CRIMINALITATECIBERNETICĂ

• Plataunortool-uri• Monetizareaunoratacuricibernetice(ex.ransomware)

SECURITATECIBERNETICĂ

•Tehnologieîncadrulinfrastructurilor

critice• Bunuridigitale

Page 11: Amenințarea cibernetică în industria 4 · mobile, managementul incidentelor de securitate cibernetică, analiză malware, forensics, securitatea infrastructurilor IT&C cu valențe

11

ANTI FAKE NEWS

ANTI - SPAM ANTI - VIRUS ANTI - FAKE NEWS

CENTRULNAŢIONALCYBERINT www.sri.ro

Page 12: Amenințarea cibernetică în industria 4 · mobile, managementul incidentelor de securitate cibernetică, analiză malware, forensics, securitatea infrastructurilor IT&C cu valențe

Cyber-security Exercises

CyDEx17 70 participanți

30 jucători 40 observatori

CyDEx18 92 participanți

41 jucători 51 observatori

12

CyDEx19 Peste 90 de participanți

CENTRULNAŢIONALCYBERINT www.sri.ro

Page 13: Amenințarea cibernetică în industria 4 · mobile, managementul incidentelor de securitate cibernetică, analiză malware, forensics, securitatea infrastructurilor IT&C cu valențe

Cooperare cu....

13

- 2015-2019: European Cyber Security Challenge - CYBERINT în cooperare cu instituții publice și private - 2016, 2017 – Echipa României a obținut

titlut de vice-campioană - 2019 – Echipa României a obținut titlul de campioană

CENTRULNAŢIONALCYBERINT www.sri.ro

- 6 ani în NATO - Cyber Coalition – Core Planning team. ▪ organizarea Poligonului Virtual ▪ dezvoltarea Scenariului Principal ▪ dezvoltarea de software-uri specifice Peste 5000 de ore de muncă/an!

Page 14: Amenințarea cibernetică în industria 4 · mobile, managementul incidentelor de securitate cibernetică, analiză malware, forensics, securitatea infrastructurilor IT&C cu valențe

Module de securitate cibernetică în universități și licee14

Universități Cursuri post-universitare în securitate cibernetică, abordând subiecte privind securitatea cibernetică a rețelelor IT&C, securitatea cibernetică a dispozitivelor mobile, managementul incidentelor de securitate cibernetică, analiză malware, forensics, securitatea infrastructurilor IT&C cu valențe critice

Licee Module de secur i tate cibernetică în clase de Informatică (Computer Science) cu accent pe aceleași subiecte ca în cazul un i ve r s i tă ț i l o r da r cu complexitate redusă

CENTRULNAŢIONALCYBERINT www.sri.ro

Page 15: Amenințarea cibernetică în industria 4 · mobile, managementul incidentelor de securitate cibernetică, analiză malware, forensics, securitatea infrastructurilor IT&C cu valențe

16Awareness

¬

æ

ÐEforturimaiintense

Culturădesecuritatecibernetică

CENTRULNAŢIONALCYBERINT www.sri.ro

Page 16: Amenințarea cibernetică în industria 4 · mobile, managementul incidentelor de securitate cibernetică, analiză malware, forensics, securitatea infrastructurilor IT&C cu valențe

www.sri.com

11What do your laptop&phone know about you? ■ Name & address ■ Passwords ■ Phone calls, text messages ■ Current & recent locations ■ Recent & deleted files ■ Credit card numbers & bank account info ■ Web history

Social engineering… because hacking a human is much easier than hacking an institution.

15

CENTRULNAŢIONALCYBERINT www.sri.ro

Page 17: Amenințarea cibernetică în industria 4 · mobile, managementul incidentelor de securitate cibernetică, analiză malware, forensics, securitatea infrastructurilor IT&C cu valențe

Thank you!

CENTRULNAŢIONALCYBERINT www.sri.ro