Kiábrándító a kisvállalkozások kiberbiztonsági helyzete

forrás: Prím Online, 2015. november 4. 16:22

A mikro- és kisvállalkozások több mint fele használja rendszeresen az internetet munkája során, ám túlnyomó részük a mai napig nem vesz igénybe külső segítséget, például fizetős vírusirtót, tűzfalat vagy spamszűrést. Pedig a rosszindulatú behatolók célkeresztjében egyre inkább a kisebb vállalkozások állnak: hiányos biztonsági rendszereiken átjutva könnyen megszerezhetővé válhatnak e cégek nagy megrendelőinek érzékeny adatai is. A külső IT biztonsági tanácsadók díjai e vállalatkör számára gyakran megfizethetetlenek, ezért számukra a portál alapon működő, auditot, konzultációt és oktatást is szolgáltató  IT biztonsági portál lehet a megoldás.

A hazai vállalati szféra egészére nézve is lehangoló képet festenek az idei IT biztonsági felmérések. Miközben az IT-biztonsági vezetők igen elbizakodottak (a Cisco jelentése szerint például 75 százalékuk úgy gondolja, hogy védelmi megoldásai nagyon, vagy rendkívül hatékonyak), a válaszadók által képviselt cégek kevesebb mint fele használ szabványos biztonsági megoldásokat, illetve ezek legfrissebb kiadásait.

A KKV, mint leggyengébb láncszem


Míg korábban a DoS támadások és az IP-címek ellopása okozták a legtöbb problémát az biztonságért felelős szakértőknek, ma elsősorban az adatlopás és a kritikus szolgáltatások meghibásodása a fő veszélyforrás. a hagyományosnak tekinthető számítógépes támadások mellett egyre gyakoribb a mobilos és virtuális környezetben előforduló biztonsági incidens. A Norton nemzetközi felmérésében megkérdezett cégek 95 százalékának volt az elmúlt 12 hónapban mobilos biztonsággal kapcsolatos problémája, 38 százalékuknak pedig érzékeny üzleti adata is kiszivárgott ezen az úton.

A fenyegetés ráadásul ma már sokkal szélesebb körű, jelentősen nőtt ugyanis a kis- és középvállalkozások (KKV) érintettsége. Ennek az az oka, hogy a rosszindulatú behatolók egy beszállítói lánc „leggyengébb láncszeménél” bejutva próbálnak nagy, akár multinacionális cégek rendszereibe is bejutni. Erre pedig a mára szinten teljesen az interneten keresztül működő internetes kapcsolatokon keresztül sokkal nagyobb esélyük van most, mint akár néhány évvel ezelőtt.

„A mikrovállalatoknál a legtöbb esetben nemhogy külön IT biztonságra, de IT üzemeltetésre sincsen dedikált munkatárs – magyarázza Kusztos Dénes, a BDO Magyarország információtechnológiai üzletágának ügyvezető partnere. – E cégeknél nem hogy a tűzfalak hiányoznak, de gyakran a vírusvédelem frissítése sem megoldott, az információbiztonsági tudatosság pedig teljes mértékben hiányzik”

A Magyar Telekom közelmúltbeli felméréséből az tűnik ki, hogy a KKV-k 68 százaléka az informatikai rendszeréhez kapcsolódó döntések meghozatalakor barátok, rokonok, ismerősök véleményére támaszkodnak. Teszik ezt annak ellenére, hogy a 350 ezer e körbe tartozó cégből mintegy 200 ezernek üzleti szempontból fontos az informatikai háttér biztonsága.

Automatizált szolgáltatások a legkisebbek számára is elérhető árszinten


Az ilyen „sufnimegoldások” persze nem írhatók kizárólag a vezetők gondatlanságának számlájára, a megbízható szolgáltatást nyújtó IT biztonsági cégek számlái ugyanis e vállalati kör számára jórészt megfizethetetlenek. Az auditot, konzultációt és oktatást is felölelő tevékenység munkadíja évi 8-10 nap szolgáltatás mellett is könnyen elérheti az egymillió forintot, és ez még nem is tartalmazza a javasolt eszközök további sokszázezres beszerzési értékét.

„A KKV-k számára e csapdából a kiutat az automatizált szolgáltatások jelentik, amelyek megfizethető áron biztosítják megfelelő IT biztonsági tudást – mutat rá a BDO Magyarország szakembere. – Egy ilyen IT-security portálon keresztül egy kisvállalkozás már éves átalány fejében, 15-20 ezer forintnyi egy hóra jutó összeg kifizetésével felmérheti a saját biztonsági helyzetét, naprakész ismereteket kap az aktuális IT biztonsági fenyegetettségeket illetően, értesül az új védelmi trendekről, ösztönzést kap az önvédelmi technikák alkalmazásához, továbbá e-learning formájában az érintett kollégák is megfelelő oktatást kaphatnak a munkájukat érintő biztonsági ismeretekről.”

 

Biztonság ROVAT TOVÁBBI HÍREI

A Rakuten Viber elnyerte a SOC 2 Type 2 tanúsítványt

A Rakuten Viber, a világ egyik vezető kommunikációs platformja, amely nagy hangsúlyt fektet a biztonságos és privát kommunikációra, sikeresen teljesítette a Service Organization Control (SOC) 2 Type II tanúsítványt. A SOC 2 az American Institute of Certified Public Accounts (AICPA) által kidolgozott ellenőrzési szabvány. Szigorú keretrendszerét úgy alakították ki, hogy biztosítsa az ügyféladatok biztonságát, rendelkezésre állását, bizalmas jellegét és védelmét.

2024. április 24. 11:38

Kövess minket a Facebookon!

Cikkgyűjtő

További fontos híreink

Ingyenes digitális platform segít a tanároknak és diákoknak az érettségire való felkészülésben

2024. április 20. 11:36

Itt a világ első, Swarovski kristályba ágyazott autós kijelzője

2024. április 10. 14:55

A csevegőprogramokat vizsgálta az NMHH

2024. április 2. 13:14

Megvannak az IAB 2023-as Legjobb szakdolgozat pályázatának nyertesei

2024. március 25. 15:50