Hakeri urušavaju nemačku infrastrukturu

Hakovanjem sve nestaje s lica zemlje: Elektrane, bolnice, snabdevanje vodom: Pošto je sve povezano na Internet, sve se može hakovati. Opasnost od hakerskog napada na infrastrukturu je prisutna i sasvim realna, pišu trojica nemačkih novinara za nedeljnik Špigl.

Nepoznata osoba je septembra ove godine putem interneta kontaktirala kanalizacionu mrežu velikog nemačkog grada. Sa kompjutera u SAD-u, haker je napao sisteme upravljanja pumpama, kojima se kontroliše protok otpadnih voda koje otiču u postrojenje za prečišćavanje. Danas su kanalizacioni sistemi – kao i gotovo svaki komad infrastrukture u Nemačkoj – visokotehnološki sistemi.

Kompleksni sistemi cevi, rezervoara, ventila i pumpi su međusobno umreženi i i njima se može upravljati iz kontrolnog centra. Ovi sistemi su delom direktno povezani svojim optičkim vlaknima, ali, delimično, i sa modemima koji se direktno povezuju na Internet. Mreža otpadnih voda velikog grada ponekad ima na hiljade takvih krajnjih tačaka – a time i hiljade potencijalnih ulaznih tačaka za sabotere.

Zbog toga, snabdevanje vodom pažljivo nadziru organi bezbednosti, baš kao što se nadgledaju i druga tzv. kritična infrastruktura u koje spadaju elektrane ili saobraćajnice. Bezbednosni organi dokumentuju svaki napad, a izveštaj stavljaju na raspolaganje kompanijama uključenim u proces neke komunalne operacije. Završni izveštaj o incidentu iz septembra navodi da su neke pumpe pozitivno odgovorile na američke pingove. U sledećem koraku, napadač bi verovatno pokušao da preuzme kontrolu nad modemima, a time i nad celokupnom kanalizacijom. Ono što zvuči bezopasno moglo bi se ispostaviti kao izuzetno neprijatna stvarnost „na terenu“.

Ciljevi primamljivi sajber-kriminalcima

Tokom velikih pljuskova, saboteri su u značajnoj meri paralizovali veliki grad: poplave, povratni smer bujice neprečišćene otpadne vode, velika oticanja otpadnih voda koje „žubore“ ulicama. U ovom konkretnom slučaju, napadači su verovatno bili neugodni: softver u modemima pumpe srušio se prilikom kontakta – kontrola jedinica više nije mogla da funkcioniše. Osim toga, IT stručnjaci kompanije prepoznali su napad i blokirali ga.

Grad poplavljen kanalizacijom iz toaleta desetina hiljada domaćinstava je poprilično neprijatna ideja i izgledno opasna po zdravlje. Tu je, međutim, prisutna i jedna daleko veća opasnost koja se proteže daleko izvan snabdevanja vodom. Čak i danas, tzv. kritična infrastruktura poput snabdevača električnom energijom i vodom, transportne rute, bankarstvo, zdravstvena zaštita i mediji predstavljaju primamljivu metu za sajber kriminalce, navodi se u poverljivoj analizi nemačke bezbednosne agencije.

Da li je motiv da iznuda novca ili tek širenje straha, užasa i osećaja neizvesnosti – izloženost društva visokih performansi povećava se onda sa razvojem i širenjem svetske računarske mreže, pa se njegova ranjivost povećava eksponencijalno. Zbog toga bi trebalo razmotriti ovakve sabotaže, obaveštavaju nadležni nemački organi. Tu je takođe činjenica da bi sabotaže mogle povrediti i ljude mogli je”nešto sa čim se takođe računa i ima u vidu”.

Koje su kompanije posebno ranjive na hakerske napade?

Broj IT upada i oštećenja po sektorima, prema podacima Nemačke savezne kancelarije za informatičku sigurnost (BSI)

Prema rečima mnogih stručnjaka za IT bezbednost,  bolnice su mete koje će privući posebnu pažnju sajber napadača. Razlog tome je što su IT sistemi javnih bolnica često beznadežno zastareli. Jedan sasvim jednostavan zlonamerni program kao što je “WannaCry” takođe je pogodio bolnice u Britaniji – a to je moglo biti tek neka vrsta zagrevanja, uvežbavanja prstiju od strane napadača. “U narednih pet do šest godina, nemačke bolnice postaće izuzetno ranjive”, kaže jedan anonimni IT specialista. Klinike, jednostavno, nemaju novca za takvu vrstu modernizacije.

Pomračenje digitalnog uma na Čistu sredu 2016.

Na Čistu sredu (Ash Wedneday) sredinom 2016. godine, na primer, pao je računarski sistem bolnice Lukas u Nojsu, gradu u nemačkoj saveznoj državi Severna Rajna-Vestfalija. Na nekim ekranima se pojavila otkupna „nota“, napisana na lošem engleskom jeziku. Sve datoteke računara su šifrovane, a ukoliko osoblje bolnice želi da se fajlovi „otključaju“, treba da se obrate ucenjivaču na e-mail adresu. Ukoliko bi klinika pokušala da uđe na bilo koji način u svoje podatke, to bi rezultiralo zahtevom za otkup. “Umesto plaćanja otkupa, pozvali smo nemačke organe da otvore državnu krivičnu istragu i podneli smo žalbu”, rekao je portparol bolnice Andreas Kremer. Istraga je i dalje u toku (!!!)

Rukovodstvo ove zdravstvene ustanove u Nojsu je tada odlučilo da, nakon napada, kliniku vrati u „pre-digitalnu fazu“  i naprosto se isključi iz računarske mreže. “Isključili smo sve sisteme kako bismo sprečili širenje malvera”, kaže Kremer. Doktori više nisu gledali rendgenske snimke na tabletima, laboratorijske vrednosti zapisivane su olovkom na papiru, a telefonski pozivi zamenili su elektronsku poštu.

“Mnogi zaposleni su izjavili da se na poslu osećaju kao pre 15 godina”, kaže portparol ove bolnice. Lekari su, iz bezbednosnih razloga, odložili operacije koje je trebalo da budu blisko praćene laboratorijskim testovima. Lukas klinika je privremeno takođe isključila rad na hitnim slučajevima, i tako uspela da smanji ozbiljnost štete prouzrokovane ovim sajber napadom. Hakerski napad nije ugrozio negu pacijenata, rekao je Kremer. Ipak, posledice su bile ogromne. Klinika je bila prinuđena da obnovi svoj celokupni informatički sistem. Cena: milion evra.

Bolnica u Nojsu je gotovo da je poklekla kao žrtva ucene koju su joj priredili obični kriminalci; oni su, verovatno, napali veoma različite objekte i operacije prema „shotgun” principu. Ali, šta ako počinioci – iz bilo kojeg razloga – ciljaju na celokupnu zdravstvenu infrastrukturu Nemačke? Hakeru koji je tek „polu-iznenađujući“ u svojim namerama i planovima, i bez neke posebne opreme, zapravo je lako da locira medicinsku opremu preko Interneta. Na primer, mnoge mašine koje obavljaju rad pluća ili srca su prilično izložene jer imaju svoje IP adrese s kojima je moguće izaći na Internet. Da bi se mašina preuzela ili čak isključila, potrebno je tehničko znanje – ali daleko od toga da je nemoguće.

Počinilac, gotovo svako…

Iako proizvođači ističu da njihovi uređaji ne bi trebalo da budu povezani na Internet, jedva da ima klinike u Nemačkoj koja se pridržava ovih uputstava. Čak je i nemački konglomerat Siemens nedavno morao da isporučuje softverske ispravke za svoje kompjuterske tomografe. Američka bezbednosna agencija je utvrdila da će čak i “napadač s malim poznavanjem informatičkih veština” moći da iskoristi ranjivosti sistema i otvoren pristup uređajima.

Sprečavanje napada teško da je izvodljivo. Na kraju krajeva, svi potencijalni počinioci dolaze pod lupu istrage: od problematičnih klinaca i kriminalnih ili ekstremističkih organizacija, do stranih obaveštajnih službi. U ogromnoj većini slučajeva, nakon izvršenog napada nije moguće pratiti njihov trag i poreklo, zbog čega pravi počinioci i njihovi motivi često ostaju pod velom tajne, kaže se u analizi nemačkih državnih organa.

Olakšavajuća okolnost može biti činjenica da su internet terorizam i masovni sajber napadi preskupe igrarije.

Teroristički napadi kroz internet kanale i magistrale mogući su već dugo vremena – ali su skupi i postaju sve skuplji, kažu stručnjaci. Savezno ministarstvo unutrašnjih poslova trenutno nema konkretna saznanja da li terorističke organizacije poseduju tehnička znanja za ovakav oblik napada. Napadi “islamske države” (IS) u Nemačkoj dosad je karakterisala velika jednostavnost u postupanju pojedinaca koji su regrutovani: počinioci bi naprosto nabavili oružje ili bi, čak, upotrebljavali svakodnevne predmete (nož, sečiva) kako bi usmrtili ili povredili.

Navodni “sajber-kalifat” pod okriljem “Islamske države”, koji je izazvao uzbuđenje u 2015. godini napadima na francusku televizijsku stanicu TV5 Monde i Centralnu komandu američkih oružanih snaga, verovatnije će biti ruski pronalazak. Prema nemačkim bezbednosnim organima, iračko-sirijska teroristička grupa nije u mogućnosti izvršiti kompleksne špijunske operacije ili sabotaže u globaloj računarskoj Mreži. Postoje brojne indikacije da su napadi koji se pripisuju “sajber kalifatu” zapravo sprovedeni pod lažnom zastavom i identitetom, te da iza njih stoje hakeri pod kontrolom Kremlja, kažu izvori iz bezbednosnih struktura. Ova sporna činjenica, međutim, teško da može olakšati ranjivost državne i privatne infrastrukture, čiji je uzrok umreženost i povezanost na Internet.

Jörg Diehl , Nicolai Kwasniewski, Fabian Reinbold (Der Spiegel)

Gorila i algoritam

Da li će Big Data i algoritmi zameniti strategiju (u podtekstu: i kreativnost) pita se Lazar Džamić, direktor strateškog planiranja u londonskoj agenciji Kitcatt Nohr Digitas.

Pre nekoliko nedelja, imao sam zadovoljstvo da govorim na ‘Noisy Thinking’ skupu, regularnom džem-sešnu za strateške planere u organizaciji londonskog APG-a (Account Planning Group). Ako ne znate šta je APG, možete da prestanete da čitate ovaj tekst jer vam neće biti ni zanimljiv, niti od kakve vajde…

Premisa skupa je jednostavna: odaberi kontroverznu temu, pozovi vodeće eksperte za nju sa različitim tačkama gledanja, daj im samo 10 minuta da prezentiraju, podeli im bejzbol palice – i uživaj u tuči! Otuda i ono ‘bučno’ u nazivu.

Ovaj put, malo su se preračunali. Svi mi na podijumu smo mislili isto, samo svako sa svojim razlozima. Tema je bila velika da veća ne može: da li će Big Data i algoritmi da zamene strategiju (u podtekstu: i kreativnost). Drugim rečima, da li će u svetu mašinskog učenja, veštačke inteligencije koja polako počinje da podseća na prirodnu i beskrajnog univerzuma podataka i signala koje svi mi ostavljamo za sobom u digitalnom i realnom prostoru, uloga stratega postati suvišna.

Ako mašine/sistem znaju ko je potrošač, gde je (i u medijskom i u fizičkom smislu), na šta troši svoje medijsko vreme, šta u tom trenutku gleda ili šta mu treba, kakva mu je prethodna istorija ponašanja i potrošačke navike u kategoriji, dakle, njegov univerzalni potrošački profil – kome treba strateg?

Pitanje je relevantno jer se sada ne odnosi samo na pretraživanje, već i na brending. Na razne kreativne formate – sadržaje i oglase – koji se sada planiraju na isti način na koji je to nekada bio slučaj samo sa pretraživanjem. Ako znamo ko su ljudi i šta im treba, ako se isporuka kreativnih sadržaja odvija u digitalnom prostoru, zašto i strategija pristupa njima ne bi bila automatizovana?

Tako bar ide argument mnogih koji, iz razloga lične promocije ili potrebe da imaju nešto da prodaju, navlače na sebe beli čaršav i zaskaču industriju po ćoškovima uz glasno ‘Bu!’. I vama je kucnuo sudnji čas – kažu oni – uobraženi i naduvani metroseksualni kvaziintelektualci koji na sve nas sa statističkim mozgom gledate sa prezirom!

Kulminacija ovog stava se desila na prošlogodišnjim Kanskim Lavovima, gde je jedan od urednika magazina Contagious to ispljunuo pravo u lice svetskoj kreativnoj eliti – i nije bio izazvan na dvoboj. U sali se osetila opipljiva nervoza. Miris opasne istine je pomalo visio u vazduhu…

Hm, ne baš, ako mene pitate.

Ja sam čovek koji – a i moj tim – jede podatke za doručak. Naravno, mi smo u Guglu, a to je univerzum podataka. Uprkos tome, mi smo i dalje ubeđeni da algoritmi bazirani na obilju podataka neće još dugo vremena zameniti ni stratege ni kreativce. Tačnije, ne sve…

Hoću da vam stavim u perspektivu u kojoj meri bi se od mene očekivalo da budem na strani ‘algoritmista’. Prošle godine, 2015te, Gugl je imao 11.9 trilijardi (hiljada milijardi) pretraživanja i signala u svom sistemu. Ako bi svaki od signala bio zvezda, to bi bilo 119 Mlečnih Puteva. Samo u jednoj godini!

U roku od jednog sata, na Jutjubu se globalno pogleda oko 250 miliona videa. Jutjub je drugi najveći pretraživač na svetu. Opcije za targetiranje su beskrajne…

Dakle, zašto moj tim i ja i dalje smatramo da to obilje podataka neće zameniti stratege ni kreativce?

Zato što ljudi nisu samo ono što jesu, već i ono što bi želeli da budu – ili što ne znaju da jesu. Zato što ekstremno ograničeni rezervoar naše pažnje ne može da se privuče samo stvarima koje nam trebaju, već i onima – pre svega onima – koje su nam interesantne. Zato što su analitičke sposobnosti čak i najpametnijih sistema trenutno samo na nivou takozvane ‘slabe veštačke inteligencije’ (weak AI) i da na pojavu ‘jake AI’ treba čekati još najmanje 20-50 godina.

Algoritmi su sjajni za ‘žetvu’ namera na kraju kupovnog ciklusa, kada je potrošač na tržištu sa jasnom namerom da nešto kupi, ili u potrazi za specifičnim sadržajem. Kada je ta potreba već poznata i definisana. Ali nisu baš sjajni za definisanje teritorija, pristupa i ideja koje su nove, neobične i – samim time – interesantne. Za građenje ‘mentalne dostupnosti’ (u frazi prof. Bajrona Šarpa, ‘novog Kotlera’, koji je jedan od Kotlerovih najvećih protivnika) na početku ciklusa, gde se borba vodi ne kroz definisanu nameru, već kroz kreiranje poželjnih asocijacija izmedju brenda i specifičnog osećanja ili raspoloženja.

Algoritmi nisu kreativni. Oni ne operišu emocijama. Ne borave na teritoriji ‘Ej, jesi video ono…!?’ kao u nedavnom novom ispoljavanju strategije za Persil, gde američki zatvorenici sažaljevaju modernu decu jer provode manje vremena napolju nego oni! Dirt is good u novoj verziji. Kako je to neko nedavno izjavio na jednom drugom APG skupu, nijedan algoritam na svetu vam ne bi predložio gorilu koji svira bubnjeve u oglasu za čokoladu.

Algoritmi ne kreiraju buzz. Ili bar ne još. Imaju mnogo svetla, ali nemaju toplotu – što je moja i misija moga tima u Guglu: da se potopimo u to obilno ‘svetlo’ podataka i da onda, kao živi ljudski transformatori (ili Transformersi, ako vam je više drago), te informacije pretvorimo u emotivne ljudske uvide koji će biti počeci uzbudljivih kreativnih teritorija…

Zato stratezi i kreativci i dalje mogu mirno da spavaju. Makar neki. Jer, postoje dve stvari o kojima moraju da brinu, iz ugla obilja podataka i automatizacije.

Prvo, ne postoji više samo jedna strategija. Po nekim procenama, 40-60% ukupnog oglašavanja su dosadni, funkcionalni i nekreativni oglasi bazirani na raznim akcijama ili funkcionalnim porukama. Vrlo mali procenat oglašavanja su stvari koje se vide u Kanu.

Te i takve poruke se i mogu i treba da automatizuju. Ne treba im strateg, samo juniorski kreativni tim i algoritmički medijski plan. Takvi projekti su uvreda za ozbiljne stratege i kreativce. Putuj igumane – nikome neće biti žao ako roboti preuzmu tu funkciju.

Međutim, ako vaša agencija sedi uglavnom u tom prostoru, ako se pozicionirala kao fabrika kobasica koja industrijski liferuje klišeizirane poruke, imate razloga da se plašite – barem na razvijenim tržištima. Kreirajte dodatnu vrednost za vaše klijente što pre.

Druga stvar za razmišljanje je ova: marketing je danas previše veliki za jednu osobu, čak i za jednu agenciju. Baš zbog obilja podataka i informacija o potrošačima, kao i zbog broja potencijalnih marketing kanala i novih tehnologija, potrebno je promeniti proces u agencijama.

Stari način formiranja strategije, koji ja nazivam pristupom ‘mokrog peškira’, bi bio da strateg ode u svoju kulu od slonovače, potopi se u istraživanje potrošača, muči se danima i nedeljama sa mokrim peškirom na bolnoj glavi, i na kraju se pojavi sa oreolom svetlosti oko sebe i kreativnom timu objavi svoje ukazanje: propoziciju i famozni ‘brif’!

Taj segmentirani, linearni proces više ne funkcioniše najbolje. Zato što su i strategija, kao i kreativnost, postali preveliki za jednog čoveka. To nas je navelo da i u svom timu i u ZOO uvedemo grupni pristup kreiranju ideja.

Prvo, kada dobijemo klijentov brif, odmah uradimo sesiju ‘dekantiranja’. Kao i sa vinom, brif mora da sazri i to radimo u sesiji na kojoj su prisutni svi članovi projektnog tima: strateg, kreativac, kreativni tehnolog, rukovodilac projekta i projektni menadžer.

Vrlo brzo, za pola sata, u razgovoru, otkriju se mnogi novi uglovi i teritorije, pravci i ispoljavanja za strategiju, istraživanje i same ideje…

Drugi korak je to da se i strategija i ideje, dok se formiraju, stalno dele. Čim bilo ko od nas nađe nešto interesantno ili dobije zanimljivu ideju, deli se. Ovaj princip se zove fishfooding i dogfooding i preuzet je od softverskih inženjera. Ne čeka se da se formira nekakva idealna završna strategija ili ideja; proces je mnogo više agilan i saradnički. Više je mozgova umešano, šira je asocijativna mapa ideja i pristupa, dublje se i šire, zanimljivije, misli. Jedni drugima hranimo kreativnost

Zastareli, nefleksiblni procesi i biznis modeli su mnogo veća pretnja agencijama, makar onima na kreativnijoj strani, nego algoritmi. Makar dok veštačka inteligencija ne pređe kritičnu masu i ne počne da nas pobeđuje ne samo u šahu i go-u, već i u slikarstvu, kinematografiji ili muzici.

Ali, tada će nam marketing biti najmanji problem za rešavanje.

B92