Eraldaketa digitala Zibersegurtasuna
Albisteak 26 iraila, 2018

Zibersegurtasuna lainoan

SPRI Taldeak antolatutako jardunaldi batean azaldu da nolako abantailak  dituen datuak laino desberdinetan babesteak eta nola prebenitu erasoak
-

 

SPRI Taldeak antolatutako jardunaldi batean azaldu da nolako abantailak  dituen datuak laino desberdinetan babesteak eta nola prebenitu erasoak

“Etengabe kontrolatu behar dugu gure cloud edo multicloud sistema, gertakariak, akatsak eta erasoak detektatzeko”, dio Erkuden Riosek, Tecnaliako zibersegurtasunerako I+G+B-ko proiektuen buruak.

 

Lainoa, non  gordetzen dituzten beren datuak partikularrek eta enpresek, beste aukera interesgarri bat da zibersegurtasunerako. SPRI Taldeak (enpresen garapenerako euskal agentziak) Gipuzkoako Zientzia eta Teknologia Parkean antolatutako  jardunaldi batean hizpide hartu da multicloud inguruneen egungo egoera eta, zehazkiago, zer egin behar den lainoko zerbitzu bat baino gehiago (hornitzaile desberdinenak izan daitezkeenak) aldi berean darabiltzaten aplikazioak babesteko eta erasoak prebenitzeko.

 

Tecnaliako Zibersegurtasun taldeko I+G+B-ko proiektuen buru den Erkuden Riosek azaldu du zein segurtasun-sistema dauden laino desberdinetan, dela publiko nahiz pribatuetan, dela komunitario nahiz hibridoetan. Gainerako sistema guztiek bezala, laino anitzeko (multicloud) segurtasun-ereduek badituzte abantailak eta desabantailak. Abantaila bezala esan du hornitzaileak dibertsifikatzen dituela, eta segurtasun kopiak ere aipatu ditu.  Aldiz, sistema konplexuagoak dira eta aukera gehiago ematen dute erasotuak izateko.

 

Riosen arabera, lainoko mehatxu garrantzitsuenak dira: datu-etenak, sistemen eta aplikazioen ahuluneak, datuak galtzeko arriskua eta laino barruko erasotzaileak. “Datuak lainoan sartzen dituzunean hornitzaile horrekin ezkontzen zara, eta horregatik oso kontuz ibili behar da zerbitzua kontratatu orduko”.

 

Tecnaliako arduradunak esan du posible dela diseinu seguru baten bidez multicloud sistemetako mehatxuak saihestea. “Segurtasun kontrolak sartu ohi dira, edo hornitzaileari eskatzen zaio sartzeko.  Etengabe kontrolatu behar dugu gure cloud edo multicloud sistema, jazo daitezkeen gertakariak, akatsak eta erasoak detektatzeko, eta SLA (Zerbitzu Mailaren Akordioa) sortu behar dugu”.

 

Erkuden Riosek hizpide hartu du datuen babeserako lege berria, aurten indarrean sartu dena eta enpresak behartzen dituena hainbat segurtasun neurri hartzera; adibidez, isilpeko datuak dituzten enpresek (osasun arlokoak, adibidez) datuen babeserako ofizial bat izendatu behar dute. “Izan liteke kanpoko babes zerbitzu bat. Ez da derrigorrezkoa enpresa guztientzat, baina bai gomendagarria. Halere, enpresak derrigorrez jakinarazi behar du nor den bere datuak babesten dituen agentea”.

 

Esan duenez, datu babeserako legearen arabera, datuen pribatutasuna urratzen bada enpresak behartuta daude horren berri ematera 72 orduko epean, inbentario bat egin behar dute prozesatutako datu pertsonal guztiekin, eta zerbitzua diseinatzeko behar diren gutxieneko datuak bakarrik eskatu behar dituzte, hots, defektuzko pribatutasuna esaten zaiona.  “Adibidez, garbiketa zerbitzu baten kasuan, zabor-bilketa zerbitzurako erabiltzaileak ez dauka zertan esan zenbat seme-alaba dituen, aski du esatea familia ugaria duela”.

 

Riosek ohartarazi du legea ez betetzeak berekin dakarrela urteko fakturazio-bolumenaren %4rainoko isunak ordaindu behar izatea (gehienez 20 milioi euro).  “Ez dago pribatutasunaz arduratu beharrik, baldin sistemak ez baditu gordetzen pertsonak identifikatzen dituzten edo identifikatu ditzaketen datuak”.

 

Azkenik, MUSA eredua azaldu du, hau da, multicloud aplikazio seguruak sortzeko eta administratzeko konponbide berritzaile bat Horizontea 2020 proiektu europarraren baitan sortua. Segurtasun tresnak diseinatu, zabaldu eta exekutatzeko balio du, eta multicloud sistemen bizi-ziklo osoa estaltzen du.  “Esaten digu nolako segurtasun arazoak izan ditzakegun eta nola kontrolatu”.

Lotutako albisteak

Gipuzkoak  teknologia  kuantikoetan  sakonduko  du  Creative  Destruction  Lab  ekimenaren  bultzadarekin,  BIC  Gipuzkoa  
eta  IESE  Business  School  erakundeekin  lankidetzan

Gipuzkoak teknologia kuantikoetan sakonduko du Creative Destruction Lab ekimenaren bultzadarekin, BIC Gipuzkoa 
eta IESE Business School erakundeekin lankidetzan

CDL-Donostia zentroak bat egingo du nazioarteko CDL Quantum programarekin, 
eta adimen artifizial (AA) kuantikorako eta hizkuntza naturalaren prozesamendurako CDL AA korronte bat jarriko du abian; alde batetik, IBMren System Two ordenagailu kuantiko iritsi berria osatzeko eta, bestetik, teknologia sakonak Europan merkaturatzeko nodo gisa Gipuzkoaren ekimena haziarazteko.

IndeusBerri:  Industria  eta  Euskararen  plaza

IndeusBerri: Industria eta Euskararen plaza

Gaur albiste dira GISLAN, Arabako Enpresen Foroa, Enpresa Digitala, Proiekzio demolinguistikoa eta Cyber Range laborategi.

Euskal  Encounterrek  sistema  robotikoei  aplikatutako  adimen  artifizialari  buruzko  tailerra  jasoko  duobóticos

Euskal Encounterrek sistema robotikoei aplikatutako adimen artifizialari buruzko tailerra jasoko duobóticos

Ostegunean egingo da mintegia eta SPRI Taldearen laguntza jasoko du

Jakin  nahi  al  duzu  zure  enpresa  zibereraso  baterako  prest  dagoen?  Jakin  ezazu  SPRIren  zibersegurtasuneko  simulakroen  zerbitzu  berriarekin

Jakin nahi al duzu zure enpresa zibereraso baterako prest dagoen? Jakin ezazu SPRIren zibersegurtasuneko simulakroen zerbitzu berriarekin

Jarri proban zure enpresaren erreakzio-gaitasuna ingurune seguru eta errealista batean. SPRIk zibersegurtasuneko simulakroen doako zerbitzua jarri du abian ahultasunak identifikatzeko eta eraginkortasunez jarduteko aukera izan dezazun. Eskatu ORAIN.

Milaka  teknologia  zale  bilduko  dira  BECen,  Euskal  Encounter  topaketan,  sektore  digitalaren  hitzordu  handienean

Milaka teknologia zale bilduko dira BECen, Euskal Encounter topaketan, sektore digitalaren hitzordu handienean

Uztailaren 24tik 27ra, 4.000 ordenagailu eta 5.000 parte-hartzaile baino gehiago elkartuko dira Barakaldon, eta 200 jarduera inguru izango dira. Publiko zabalarentzako gune irekia ere egongo da, hitzaldi, tailer eta standekin, baita 3D inprimaketarako espazioa, ekimen solidarioak, hezkuntza-teknologiako proposamenak eta bideojokoen sektorearekin loturiko eremuak ere

INGENERSUNek  balazta-diskoen  pintaketa  automatizatu  du  Poloniako  Stellantis  instalazio  batean

INGENERSUNek balazta-diskoen pintaketa automatizatu du Poloniako Stellantis instalazio batean

Instalazioak bost ATEX robot eta teknologia aurreratuak integratzen ditu, zeinen bidez pintatzeko prozesuan produktibitate eta zehaztasun handiak lortzen diren.

Ulma  Medical  Technologiesek  AA  erabiliz  itsutasun  diabetikoa  prebenitzeko  lehen  sistema  bultzatu  du  Lehen  Mailako  Arretan

Ulma Medical Technologiesek AA erabiliz itsutasun diabetikoa prebenitzeko lehen sistema bultzatu du Lehen Mailako Arretan

Errioxa erkidego aitzindaria da bere osasun zentroetan erretinopatia diabetikoaren baheketarako irtenbide automatizatu bat ezartzen

DESI  2024  txostenak  baieztatu  du  Euskal  Autonomia  Erkidegoaren  digitalizazioa  erritmo  onean  doala  aurrera

DESI 2024 txostenak baieztatu du Euskal Autonomia Erkidegoaren digitalizazioa erritmo onean doala aurrera

Euskal Autonomia Erkidegoko Ekonomia eta Gizarte Digitalari buruzko azterlanak azpiegitura digitaletan lurraldeak Europa mailan duen lidergoa nabarmentzen du

KAUDATU:  Euskal  enpresentzako  digitalizazio  seguru  eta  jasangarria

KAUDATU: Euskal enpresentzako digitalizazio seguru eta jasangarria

KAUDATUren web plataforma errazten du eIDAS 2 araudian oinarritutako digitalizazioa, eta enpresei eskaintzen dizkie lege-betekizunak eta datuen pribatutasuna betetzeko beharrezko tresnak, digitalizazio arduratsu baterantz aurrera egiteko bidean

Aurrekontuak  berriro  zabalduko  ditugu,  adimen  artifizialeko  teknologiak  barne  hartzen  dituzten  eta  Euskadiko  enpresen  datuen  azpiegitura  optimizatzen  duten  proiektuak  babesteko.

Aurrekontuak berriro zabalduko ditugu, adimen artifizialeko teknologiak barne hartzen dituzten eta Euskadiko enpresen datuen azpiegitura optimizatzen duten proiektuak babesteko.

Laguntza horiek Europar Batasunak finantzatzen ditu NextGenerationEU berreskuratze-planaren bidez, pandemiak eragindako kalteak konpontzeko eta etorkizun jasangarriago, digitalago eta erresilienteago baten oinarriak ezartzeko. Espainian, funts horiek Berreskurapen, Eraldaketa eta Erresilientzia Planaren bidez kudeatzen dira.

Joan blogera

Jarrai gaitzazu

Kanal espezializatuak eta eguneroko gaurkotasuna gure sareetan.