Преди няколко дни американският оператор на петролопроводи "Колониъл Пайплайн" бе ударен от тежка кибератака и до момента не може да се възстанови. Сривът причини истински хаос на пазара на горива в Източното крайбрежие и към момента американци от някои от големите градове се презапасяват с гориво.

Надеждите на властите са, че до няколко дни компанията ще успее да се справи с хакерите от групата DarkSide, които искат откуп за откраднати стотици хиляди данни, за да пуснат отново тръбата. 

И докато това се случва дори в компания, която отделя стотици милиони на година за киберсигурност, изниква въпросът: какво би станало, ако хакери като DarkSide се прицелят в България?

"Буквално ще ни върнат на тетрадки и тефтери. Ако погледнем първите две най-големи групировки по причинени щети, то виждаме, че те са безскрупулни в своите атаки - прицелват се не само във финансови институции, но и в болници, училища и други организации от обществено значение", категоричен е Спас Иванов, управляващ директор на Baseline Cyber Security в ефира на Bloomberg TV Bulgaria.

Колкото и притеснителни да са думите му, те не се отнасят единствено до държавните учреждения. Според него, по-голямата част от българските фирми се отнасят с пренебрежение към киберсигурността си. 

"При нас това се разглежда като чиста форма на "хвърляне на пари на вятъра" и като някакъв задължителен разход, без да се вниква в естеството на самата инвестиция. В САЩ, особено при компаниите, листнати на Nasdaq, колкото повече те инвестират в тази посока и колкото по-добре структурират различните звена, противодействащи на киберзаплахите, толкова по-добре се търгуват техните акции", разказва Иванов.

Експертът призначава, че в нашия нов технологичен свят никой не е защите и непроницаема система няма, но казва и че "вместо безцелно да се наливат пари в киберсигурност, трябва да се повишава бавно и постепенно степента на устойчивост."

"Киберсигурността не е крайна цел - технологията непрекъснато се развива. Затова персоналът трябва непрекъснато да се обучава, за да не застрашава неволно с действията си инфраструктурата на компания; трябва винаги да сме в крак с мерките за киберсигурност, а не 10 години назад; и трябва да има внимателно планиране на вътрешните правила, политики и процедури".

Крайната присъда е тежка - повечето български компании не биха били способни да се върнат в оперативен режим след подобна кибератака.

"Ако им бъде нанесена такава вреда, каквато беше нанесена на Colonial, те дори няма да знаят откъде да започнат".

Иванов допълни още, че в развитите държави, които "ни водят с векове в това отношение", разходите за киберсигурност се възприемат не само като инвестиции, но и като средство компанията да остане на по-дълго на пазара.