Красимир Коцев, основател и главен изпълнителен директор на SoCyber, гостува в предаването „Бизнес старт“ по Bloomberg TV Bulgaria, където сподели, че компанията е напът да привлече следващото финансиране за инвестиции във външни пазари. Интервюто постави плановете за развитие на SoCyber в по-широк бизнес контекст – нарастващите изисквания към киберсигурността, ролята на изкуствения интелект при откриването на уязвимости и различната степен на зрялост на пазарите в Румъния, САЩ и Нигерия.
В интервюто той коментира и кибератаката срещу Националната агенция по кадастър и имотен регистър в Румъния, която блокира част от функциите на системата и затрудни извършването на имотни сделки.
Обобщаваме ключовите акценти от разговора.
Как кибератаката в Румъния разкри пропуски в защитата
Красимир Коцев споделя, че атаката започва след компрометиране на потребителско име и парола на служител. След като получава достъп, нападателят използва стара уязвимост, която не е била отстранена чрез актуализация на системата. Това му позволява да придобие административни права, да деактивира защитната стена и да достигне до базата данни.
Последиците не се ограничават до първоначалния пробив. Липсата на многофакторна автентикация и защитен достъп до резервните копия позволява на нападателя да заличи информация от имотния регистър и част от архивите. Така отделният компрометиран профил прераства в инцидент, който блокира публична услуга и ограничава възможността системата бързо да бъде върната към нормална работа.
Случаят показва, че наличието на резервни копия само по себе си не гарантира възстановяване след атака. Архивите трябва да бъдат отделени от основната инфраструктура, достъпът до тях да бъде ограничен, а процедурите за възстановяване да се тестват периодично. В противен случай нападател с административни права може да компрометира едновременно работещите системи и механизмите, предназначени да върнат организацията към нормална дейност.
NIS2 поставя киберриска сред отговорностите на ръководството
Като организация, която управлява инфраструктура с обществено значение, румънската агенция попада в обхвата на европейските изисквания за киберсигурност. Директивата NIS2 въвежда по-сериозни задължения за управление на риска, прилагане на защитни мерки и докладване на инциденти.
Директивата изисква темата да бъде управлявана и на ръководно ниво, а не да остава единствено в обхвата на техническите екипи. Организациите трябва да могат да установят кога е започнал даден инцидент, кои системи са засегнати и дали е компрометирана информация. Управителите и хората на ръководни позиции могат да носят административна отговорност, когато необходимите контроли не са приложени.
„В България нивото на сигурност според мен е сходно с това на Румъния. Виждам подобрения, но все още има какво да се желае. Мисля, че все още не сме достатъчно озрели и дори на национално ниво не инвестираме достатъчно в сигурност“, каза Коцев.
Размерът на необходимата инвестиция зависи от стойността на данните и от ефекта, който евентуално прекъсване би имало върху дейността. При критичната инфраструктура последствията могат да засегнат граждани, компании и цели икономически процеси. Оценката на риска трябва да отчита както вероятността от атака, така и потенциалните щети за организацията и обществото.
„Пълното обезпечаване на сигурността много често е немислима и непосилна тема. Трябва да влагаме толкова, колкото струват нашите данни, не повече от стойността на нашите данни“, допълва основателят на SoCyber.
Сред базовите мерки, които биха ограничили подобен риск, Красимир Коцев посочва многофакторната автентикация, наблюдението и регистрирането на действията в системите, управлението на достъпа и мрежовата сигурност. Към тях се добавят подготовката за реакция при инциденти и възможността да бъде разследвано какво се е случило. Тези механизми не елиминират риска, но ограничават вероятността една компрометирана парола да доведе до спиране на цяла организация.
Как изкуственият интелект ускорява откриването на уязвимости
Платформите за управление на уязвимости могат да открият подобни пропуски, преди те да бъдат използвани при реална атака.
SoCyber прилага този подход в платформата за управление на уязвимости Kikimora. Системата използва изкуствен интелект, за да анализира средата на дадена организация и да идентифицира потенциални уязвимости и липсващи контроли в сигурността. Компанията вече е разработила нова версия на продукта, която предстои да бъде представена на пазара.
SoCyber подготвя следващ рунд финансиране
На фона на по-строгите регулаторни изисквания и търсенето на решения за управление на киберриска SoCyber подготвя следващ рунд финансиране. Сред пазарите, към които се насочва, е Нигерия, като компанията вече развива дейност в Румъния и САЩ.
Нигерия се различава съществено от европейските пазари. Голяма част от дигиталните услуги там се използват през смартфони и разчитат на облачна инфраструктура. Ускореното развитие на финтех сектора и дигиталните разплащания увеличава броя на системите, транзакциите и данните, които трябва да бъдат защитени.
Според Красимир Коцев страната изостава спрямо Източна Европа с около 15–20 години по отношение на установените практики и инвестициите в сигурност. В същото време местните правила започват да се доближават до европейското законодателство, което ускорява промяната в технологичния сектор. Съчетанието между бърза дигитализация и необходимост от изграждане на защитни механизми стои зад интереса на SoCyber към Нигерия.
Американският пазар се намира на различен етап на зрялост. Там необходимостта от услуги за киберсигурност е по-ясно разпозната от бизнеса, а цените според наблюденията на Красимир Коцев са почти два пъти по-високи от тези в Европа. Това променя и разговора с клиентите – от обяснение защо защитата е необходима към сравнение между конкретни решения и доставчици.
„Докато тук се сблъскваме с това да обясняваме какво е киберсигурност и защо е важно, на американския пазар към момента ние обясняваме с какво сме по-добри от конкуренцията и там вече има ясна идентифицирана нужда и търсене на подобен тип услуги“, акцентира Красимир Коцев.
SoCyber е специализирана в областта на киберзащитата и онлайн сигурността. Компанията е създадена през 2018 г. и обслужва клиенти от финансовия и банковия сектор, здравеопазването, публичния сектор и доставчици на критична инфраструктура в енергетиката, както и други организации, които обработват поверителни данни.
През 2022 г. SoCyber получава финансиране в размер на 150 хил. евро под формата на конвертируем заем от „ИмВенчър“ II КДА – фонда за рискови инвестиции на IMPETUS Capital, в който Impulse GROWTH (акция с борсов код: IMP) има пряко участие. Средствата са предназначени за доразработване на софтуера и експанзията на SoCyber на международни пазари, включително САЩ, Великобритания, Нидерландия и Германия.


