Sérülékeny világ

forrás: Prím Online, 2018. január 11. 08:18

A Kaspersky Lab által készített IT Biztonsági Kockázatok Felmérésben a válaszadó cégek negyede tapasztalt számítástechnikai támadást az elmúlt időszakban. Tavaly a legnagyobb fenyegetést az ipari szervezetek számára a célzott támadások jelentették. Ahhoz, hogy a vállalkozások növelni tudják informatikai biztonságukat, a Kaspersky Lab azt javasolja, hogy derítsék ki rendszereik sérülékeny pontjait.

A kibertámadások bonyolultsága, valamint számuk folyamatos növekedése következtében a kiberbiztonsági kérdések ignorálásának katasztrofális következményei lehetnek az ipari szektorban. A 962 megkérdezett ipari vállalatból 28% szenvedett el célzott kibertámadást az elmúlt év során, ami 8%-os növekedést jelent az előző évhez képest. Ez megerősíti a Kaspersky szakértőinek 2018-as évi előrejelzéseit az ipari automatizálási összetevőkre vonatkozó specifikus malware-k megjelenéséről. A puszta tény, hogy a legveszélyesebb kibercsapdák száma több mint egyharmaddal nőtt, azt sugallja, hogy a számítógépes bűnözéssel foglalkozó csoportok sokkal nagyobb figyelmet fordítanak az ipari ágazat felé. 

 

 

Kép forrása: https://www.kaspersky.com/blog/

 

Az ipari vállalkozások 48%-a állítja, hogy nincs elegendő rálátása a kifejezetten az ő üzleti tevékenységükre veszélyt jelentő fenyegetésekre. A hálózat láthatóságának hiánya miatt az ipari szereplők 87%-a szerint az elmúlt évben tapasztalt kiberincidensek komplexnek bizonyultak. Ez is azt jelzi, hogy az informatikai struktúrát érintő események egyre összetettebbek. További meglepő adat, hogy a cégek 34%-nak átlagosan néhány nap alatt sikerült detektálni a számítástechnikai eseményeket, míg 20%-nak több hétre is szükségük volt. Ezek az eredmények arra utalnak, hogy a létfontosságú infrastruktúrával foglalkozó vállalatok számára elengedhetetlen, hogy a különböző biztonsági fenyegetésekkel szemben más-más biztonsági megoldásokat alkalmazzanak – például a kártékony programok ellen vagy az ipari automatizálási rendszerelemek sebezhetőségeinek kihasználására tervezett támadások ellen. 

  

 

Célzott támadások // Belső hálózati adatszivárgás // Nem megfelelő adat-megosztás //
Mobil-készülékek fizikai elvesztése // Nem megfelelő IT források használata // Vírus és malware

 

Az ipari szervezetek alapvetően tisztában vannak azzal, hogy magas szintű védelmet kell biztosítani a számítógépes támadásokkal szemben. Az ipari vállalatok 62%-a véli úgy, hogy kifinomultabb IT-biztonsági szoftvereket kell használni. Ugyanakkor az már többször kiderült, a szoftver önmagában nem elegendő: a vállalatok válaszadóinak majdnem fele (49%) vádolja a munkavállalókat, miszerint nem megfelelően követik az informatikai biztonsági előírásokat és szabályokat, ami más ágazatokkal összevetve 6%-kal több. A kiberbiztonsági tudatosság képzése „kötelező” az iparágban, mivel minden munkavállaló, legyen akár adminisztrációs munkatárs, vagy segédmunkás, kulcsfontosságú szerepet játszik egy vállalat biztonságában és a működési folytonosság fenntartásában. 

 

„Az ipari vezérlőrendszerek elleni számítógépes támadások vitathatatlanul központi kérdéssé váltak. A jó hír az, hogy az ipari piac szereplőinek többsége tudja, hogy milyen fenyegetésekkel kell számolniuk manapság és a közeljövőben. Ezért is rendkívül fontos a komplex informatikai biztonság használata, amelyet kifejezetten az automatizált ipari környezetek védelmére terveztek, rendkívül rugalmas és az egyes részlegek technológiai folyamataival összhangban konfigurálható.” – magyarázta Andrey Suvorov, a Kaspersky Lab Kritikus Infrastruktúra Védelem, Üzleti Részlegének vezetője. 

 

A Kaspersky Lab olyan technológiákat és szolgáltatásokat kínál, amelyek kielégítik az ipari vállalkozások különféle igényeit, és amely biztosítja az informatikai biztonságot minden ipari részlegnek – beleértve a SCADA szervereket, a felhasználói felületeket (HMI), a mérnöki munkaállomásokat, a programozható logikai vezérlőket (PLC), a hálózati kapcsolatokat és az embereket. A Kaspersky Industrial CyberSecurity holisztikus megoldás, amely kiterjed az adaptív biztonsági modell minden szakaszára – az új támadási vektorok előrejelzésére, a speciális technológiák használatára a megelőzés érdekében, valamint a kiberfenyegetések észlelésére és az arra adott reakciókra. Bővebb információt ezen a linken olvashat. 

Biztonság ROVAT TOVÁBBI HÍREI

A Rakuten Viber elnyerte a SOC 2 Type 2 tanúsítványt

A Rakuten Viber, a világ egyik vezető kommunikációs platformja, amely nagy hangsúlyt fektet a biztonságos és privát kommunikációra, sikeresen teljesítette a Service Organization Control (SOC) 2 Type II tanúsítványt. A SOC 2 az American Institute of Certified Public Accounts (AICPA) által kidolgozott ellenőrzési szabvány. Szigorú keretrendszerét úgy alakították ki, hogy biztosítsa az ügyféladatok biztonságát, rendelkezésre állását, bizalmas jellegét és védelmét.

2024. április 24. 11:38

Kövess minket a Facebookon!

Cikkgyűjtő

További fontos híreink

Ingyenes digitális platform segít a tanároknak és diákoknak az érettségire való felkészülésben

2024. április 20. 11:36

Itt a világ első, Swarovski kristályba ágyazott autós kijelzője

2024. április 10. 14:55

A csevegőprogramokat vizsgálta az NMHH

2024. április 2. 13:14

Megvannak az IAB 2023-as Legjobb szakdolgozat pályázatának nyertesei

2024. március 25. 15:50