brusszel


Ha beüt a biztonsági krach

Figyelő Online - Halaska Gábor
2015.11.12  12:48   
mail
nyomtatás
Felmérések szerint a munkavállalók harmada úgy gondolja, hogy az IT-biztonság gátolja az innovációt, vagy csak egyszerűen megnehezíti a munkavégzést. A dolgozók többsége nem érzi saját felelősségének a vállalati IT-biztonságot, közel negyede pedig egyáltalán nem tudja, hogy vállalata rendelkezik-e valamilyen szabályzattal.

„Mire való az autókban a fék?" - tette fel a kérdést a közelmúltban egy biztonsági konferencia előadója. Ahogy az autók fékberendezése a járművek gyors, de biztonságos haladását szolgálja, úgy segíti szerinte az IT-biztonság az informatika és ezáltal az üzletmenet zökkenőmentes működését. Az Internet of Things világában minden vállalat egyben technológiai vállalattá válik, és ennek része a biztonság is. Az IT biztonságra ezért nem érdemes úgy tekinteni, mint az üzleti folyamatokat lassító akadályra.

Ennek ellenére felmérések szerint a munkavállalók harmada úgy gondolja, hogy az IT-biztonság gátolja az innovációt, vagy csak egyszerűen megnehezíti a munkavégzést. A dolgozók többsége nem érzi saját felelősségének a vállalati IT-biztonságot, közel negyede pedig egyáltalán nem tudja, hogy vállalata rendelkezik-e valamilyen szabályzattal. Nagyon sokan nincsenek tisztában az olyan fenyegetésekkel, mint a Heartbleed, az Angler, valamint a különféle zsarolóvírusok, ráadásul a munkatársak közel fele mérsékelten tartja csak be a biztonsági szabályokat. Csordás Szilárd, a Cisco biztonsági szakértője szerint „Az emberi tényező kiemelkedően fontos a vállalati biztonság szempontjából. Az internetes bűnözőknek egyszerűbb megtéveszteni a nem megfelelően felkészített vagy figyelmetlen munkatársakat, mint behatolni egy jól védett vállalati rendszerbe."

A Cisco egy korábbi kutatásában a vállalati IT-biztonsággal kapcsolatban négy jellegzetes viselkedési mintát (a tudatos, a jó szándékú, a felelőtlen és a cinikus felhasználók csoportja) azonosított. Mindegyik esetben más a fenyegetettség szintje és mindegyik felhasználótípus eltérő megközelítést igényel. A hatékony biztonsági stratégia egyik kulcseleme, hogy a védekezésbe az IT szakemberek mellett a végfelhasználóktól a vállalat vezetéséig mindenkit bevonjanak.

Ugyanakkor a kiberbűnözők is tisztában vannak ezekkel a trendekkel, és támadásaik során igyekeznek kihasználni a felhasználói viselkedések anomáliáit. Ezt erősítik a Cisco éves biztonsági jelentésének eredményei is, amelyek szerint szinte minden területen növekedett az incidensek száma, amelyek egyre kifinomultabbak, ugyanakkor egyre gyakrabban építenek a felhasználók bevonásására a támadásokba. A vállalat egy másik felméréséből is kiderült, hogy a védelem egyik leggyengébb láncszeme a munkavállalói magatartás. A megkérdezett munkavállalók szerint a céges adatokra a kiberbűnözők (60%) után a munkahelyi magatartás (52%) jelenti a legnagyobb veszélyt. A válaszadók több mint harmada úgy gondolja, hogy a vállalat biztonsági beállításai teljes védelmet jelentenek a fenyegetések ellen. A munkavállalók oktatásának egyik célja, hogy javítson ezeken a statisztikákon, de a szakemberek szerint ez önmagában még kevés.

A fenti trendekkel összhangban, egyre több technológiai vállalat fordít a korábbiaknál jelentősebb figyelmet az átfogó biztonsági megoldások és szolgáltatások fejlesztésére, kiemelt stratégiai területként kezelve azt. A célzott támadások elleni hatékony kiberbiztonsági stratégiák egyre kifinomultabb megoldásokat kell, hogy tartalmazzanak, amelyek a hagyományos, a prevencióra összpontosító megközelítés helyett, a támadások minden fázisában megfelelő védelmet nyújtanak. Iparági szakértők szerint látni kell ugyanakkor azt is, hogy 100%-os védelem nem létezik, a kiberbűnözők akcióinak egy része sikeres lesz, így a támadások során kiemelten fontos a gyors észlelés és blokkolás, illetve a támadások utáni zökkenőmentes helyreállítás.

Ahogy John Chambers, a Cisco korábbi elnöke fogalmazott Davosban a Világgazdasági Fórumon: „Kétféle vállalat létezik: amelyet már ért hackertámadás, és amely még nem tudja, hogy hackertámadás érte."

 

Kapcsolódó cikkek
mail
nyomtatás

Hozzászólások

Le Pen az EU-s népszavazásról

Marine Le Pen államfővé választása esetén megvárja a német és az olasz parlamenti választások eredményét, mielőtt népszavazást ír ki.

Megszavazták a "CEU-törvényt"

A jövőben akkor működhet oklevelet adó külföldi felsőoktatási intézmény Magyarországon, ha működésének elvi támogatásáról államközi szerződés rendelkezik.

Újabb vizsgálat tárgya a Hungast

Mégsem jön létre a menza cégek tervezett fúziója. Egyelőre nem vásárolja meg a Hungast Zrt. a Sodexot, mert nem teheti. A Gazdasági Versenyhivatal közbelépett.

Szíriai fegyveresekkel állt kapcsolatban a szentpétervári merénylő

A felrobbantott pokolgép hasonló volt ahhoz a másikhoz, amelyet később a Ploscsagy Voszsztanyija metróállomáson hatástalanítottak.



Ötvenmilliárd feletti tőke a startupoknak

Az új ciklus első Európai Uniós forrásból finanszírozott kockázati tőkebefektetése a debreceni Insimu Patient volt, amely tőkét kapott a Hiventurestől.

Budapesti konferenciával indul a FabLaBNet

Az Európai Unió által támogatott új projekt, a FabLabNet március 28-án indul a partnerek által közösen, 3D-nyomtatott alkatrészekből épült rakéta jelképes kilövésével..

Kaposváron oktatják a jövő startup vállalkozóit

Európában is egyedülálló digitális oktatási platformmal és a diploma mellett akár befektetési lehetőségekkel is várja a Kaposvári Egyetem 2017-ben hallgatóit.

Másfél milliárd 6 erős nagyprojektre

A Bay Zoltán Kft. másfél milliárd forintnyi magas hozzáadott értékű kutatási, fejlesztési és innovációs projektek fejlesztését kezdi meg.

top200