3 gruodžio 2011

Eksperimentas: įsilaužimas į belaidžio interneto tinklą

„NOD Baltic“ eksperimentas: įsilaužimas į belaidžio interneto tinklą.
Eksperimentas: įsilaužimas į belaidžio interneto tinklą
Iššūkis
Grėsmė belaidžio interneto tinkluose – aktuali, tačiau nenauja, pakankamai dažnai ir išsamiai žiniasklaidoje nušviesta tema. Siekdami aktualizuoti belaidžių interneto tinklų saugumo temą, taip pat stiprinti „NOD Baltic“ kaip IT saugumo eksperto įvaizdį, „VRP | Hill & Knowlton“ specialistai pasiūlė idėją – parodyti saugumo problemą „iš vidaus“ ir surengti įsilaužimo į belaidį interneto tinklą eksperimentą. Didžiausias iššūkis buvo idėją paversti realybe – pasirinkti tinkamą renginio formą ir koncepciją, kad eksperimentas nepavirstų teorinių pranešimų apie saugumą renginiu, patrauktų žiniasklaidos ir verslo dėmesį, suteiktų ekspertinių žinių.


Įžvalga
Didžiausia problema, su kuria susiduria saugumo ekspertai Lietuvoje, tai skeptiškas požiūris į galimas grėsmes. Vis dar gaji nuomonė, jog „Lietuva per maža didelio masto atakoms“, o spaudoje skaitomi straipsniai apie užsienyje įvykdytus kibernetinius nusikaltimus bei perspėjimai apie teorines grėsmes neturi didelio poveikio. „VRP | Hill & Knowlton“ pasiūlė eksperimento metu bendradarbiauti su tikrais įsilaužėliais (hackers), kurie realiais pavyzdžiais pademonstruotų kaip vykdomi kibernetiniai įsilaužimai, kokia tikroji belaidžio interneto saugumo situacija Lietuvoje – realios grėsmės ir mitai. 


Ekspertizė
Svarbiausia renginio žinia buvo ne gąsdinti, o parodyti realią situaciją: kokie belaidžio interneto vartotojai įdomūs įsilaužėliams, kokios silpnosios ir stipriosios saugumo vietos, didžiausios grėsmės ir mitai. Renginys buvo sklandžiai sujungtas iš dviejų eksperimento dalių: buvo rodoma, kaip tiesiog sėdint mašinoje prie pastato nustatyti verslo įmonių belaidžius tinklus ir jų apsaugos lygį, vėliau - kaip galima įsilaužti į viešoje vietoje (kavinėje) belaidžiu internetu besinaudojančio žmogaus kompiuterį (*siekiant nepažeisti įstatymų, buvo suderinti leidimai eksperimento metu laužtis į kompiuterį). Renginio metu įsilaužėliai bei „NOD Baltic“ atstovas komentavo eksperimento etapus, grėsmes ir apsisaugojimo sprendimus.


Rezultatas
„NOD Baltic“ renginys, sulaukę tikslinių verslo ir IT žurnalistų dėmesio ir svarbiausia, turėjo atgarsį tarp esamų bei potencialių įmonės klientų – po renginio padidėjo „NOD Baltic“, kaip IT saugumo ekspertų konsultacijų poreikis.
Esame viena labiausiai patyrusių komunikacijos konsultantų agentūrų Lietuvoje.
Tikime, kad komunikacija ne tik keičia pasaulį. Ji ir padeda pasikeitusiame pasaulyje.
Apie mūsų veiklą - iš pirmų lūpų.