Hartzaren atzaparretatik ihesi

Zibereraso bat jasatea da enpresa askoren mehatxu handienetakoa, eta aurpegi asko izan ditzake horrek. Digitalizazioaren eta segurtasunaren inguruan mintzatu da Oreka, eta gaur egungo eta etorkizuneko erronkak plazaratu ditu.

Zibersegurtasunaren inguruko mahai ingurua gaur Gasteizen, Oreka egunean. OREKA
Zibersegurtasunaren inguruko mahai ingurua gaur Gasteizen, Oreka egunean. OREKA
Igor Baigorri Perez (2)
Gasteiz
2026ko urriaren 8a
19:20
Entzun 00:00:00 00:00:00

Ez erortzea, bizirautea. Hori da enpresa askoren helburua; zer esanik ez zibersegurtasunaren arloan. Inork ez du «hartzaren atzaparretan» erori nahi, baina gero eta gehiago egiten du korrika hark. Zibererasoak deskribatzeko hartzaren metafora hori hitzetik hortzera ibili dute Oreka IT aholkularitza enpresak Gasteizen antolaturiko mahai inguruan. Orekak enpresei laguntzen die digitalizazioan aurrera egiten eta sistema informatikoen segurtasuna hobetzen. Izan ere, haiek hartza usaindu ere egin dute kasuren batean, eta ongi barneratu dituzte arriskuak, lan egiteko duten modua ere aldatzeraino.

Zibersegurtasunaren garrantziaz jabetu dira enpresa gehienak, eta horregatik sakondu nahi izan du gaian Orekak. Mahaiaren bueltan eseri ditu Maria Penilla Ziur Gipuzkoako zibersegurtasun industrialaren zentroko zuzendari nagusia, Andoni Bengoa Copreciren eraldaketa digitalerako arduraduna eta Mikel Trujillo Black Arrowko eraso simulazioetako operadorea.

Trujillok adierazi du zibererasoak enpresa guztiek jasan ditzaketela, inor ez dela salbu: «Segurtasunean inbertitzeko muga ekonomikorik ez duten enpresei ere gertatzen zaie». Arriskuak murriztea da haren lana: enpresa handiek kontratatzen dituzte segurtasun proba guztiak ondo dituztela uste dutenean, eta erasotzailearen larruan jartzen dira, hamaika modutan sartzen saiatzeko. «Nahi dutena egin dezakete eragozteko, baina hala ere sartu egingo gara».

«Euskadiko enpresa gehienen aurkako erasoak masiboak izaten dira, eta ez zuzenak. Ez dago NASAko inor hemen»

MARIA PENILLA Ziurreko zuzendari nagusia

Hitz horiek arindu nahi izan ditu Penillak, eta baikortasunez begiratu dio gaiari: «Egia da sartu nahi badute sartuko direla; baina Euskadiko enpresa gehienen errealitatea bestelakoa da: haien aurkako erasoak masiboak izaten dira, eta ez zuzenak. Ez dago NASAko inor hemen». Argudiatu du eraso jakin horien bidez dirua eskatzen dutela, eta atzean dauden erasotzaileek ondo neurtzen dutela operazio bakoitzetik zenbateko etekina aterako duten.

Adituek bat egin dute ideia horretan, hain zuzen, zibereraso gehienak masiboak direla. «Horregatik, enpresa batentzat helburua ez da hartza baino azkarrago korrika egitea, ondoan duena baino azkarrago korrika egitea baizik», esan du Trujillok. 

Segurtasun neurriak

Azkarrago korrika egitea zer da? Ondo eginiko babes kopia bat izatea, aldaezina; ondo dagoela ziurtatzea, eta lasai egotea alde horretatik, dena ahalik eta ondoen berrezarri ahal izateko. Hori da oinarrizkoena Bengoaren arabera, baina ez kontuan hartu beharreko bakarra: «Ez dira saiatzen soilik zerbitzariak zifratzen operazioak geldiarazteko: informazioa lapurtzen saiatzen dira gero eta gehiago. Indar handia jartzen ari gara informazio delikatua eta konfidentziala babesteko, eta noizbait sartzen badira eta informazioa lortzen badute, ez daitezela informazio konfidentzial horretara iritsi».

«Ezin dugu esan AA ez dela erabili behar arriskutsua delako; 'hackeatzea nahi ez baduzu, ordenagailua itzali’ esatearen modukoa litzateke»

MIKEL TRUJILLO Black Arrowko eraso simulazioetako operadorea

Hortaz, adituen arabera, garrantzitsuena da enpresa guztiek oinarrizkoenak diren neurriak ondo edukitzea da, eta arrisku horien inguruko kontzientzia hartzea: «Gure esku dauden gauza txikiak ondo egitea da xedea. Hiruzpalau gauza dira, baina ezin dute zirrikiturik izan». Horiek dira babes kopia, antibirusa, pasahitzak, eguneraketak… Hala ere, Penillak ziurtatu du enpresetako informatika taldeari beharrak nabarmen handitu zaizkiola azken urteetan eta behar horiei aurre egiteko baliabideak ez direla neurri berean ugaritu. 

Adimen artifiziala

Beste jokaleku bat ere badago orain: adimen artifiziala (AA) erabiltzea. «Orain arte hazkunde teknologikoa ez bazetorren bat lana lasai egitearekin, orain suziri batean igoko gara. Dena aldatuko da», esan du Trujillok. Hala ere, Penillaren hitzetan, erabiltzaileak AA erabiltzen ari dira erabiltzen jakin gabe, eta beharrezkoa da lehenik gelditzea, oinarri batzuk finkatzea, eta ondoren hastea eraldaketarekin.

Denek uste dute AA izango dela etorkizuna, «garai batean datu baseak izan ziren bezala», baina burua erabiliz egin behar dela aldaketa. «Ezin dugu esan AA ez dela erabili behar arriskutsua delako; ‘hackeatzea nahi ez baduzu, ordenagailua itzali’ esatearen modukoa litzateke», nabarmendu du Trujillok.

Kazetaritza etikoaren arabera sortua

Nola bermatzen dugun edukien kalitatea

Iruzkinak
Ez dago iruzkinik

Ordenatu
0/500
Interesgarria izango zaizu
Nabarmenduak
Zure babes ekonomikoari esker egiten dugu kazetaritza konprometitua. BABESTU BERRIA