A gyorsabb banki átutalás adatszivárgással járhat

forrás Prim Online, 2010. november 23. 13:18

Az MNB új rendelete alapján a hazai pénzintézeteknek 2012 júliusától át kell térniük a napon belüli átutalási rendszerre. A vélhetően mind a lakossági ügyfelek, mind az üzleti élet szereplői által régóta áhított változás a pénzügyi szektortól komoly informatikai fejlesztéseket kíván meg. Az MTA székházában a KÜRT Zrt. és a Magyar Bankszövetség szakemberei szakmai beszélgetésen hívták fel a pénzügyi szektor informatikai vezetőinek figyelmét a fejlesztési projektek sebezhetőségére, illetve az ilyenkor fokozott veszélyt jelentő kockázati tényezők – mint például az adatszivárgás – megelőzésének lehetséges módjaira.

A Magyar Nemzeti Bank 2010. október 13-án bejelentett rendelete értelmében 2012. július 1-jétől a belföldi bankközi forintátutalások időtartama 1 napról 4 órára rövidül. A banki-pénzügyi szektorban ennek kapcsán komoly informatikai fejlesztések várhatók, hogy rendszereik minden szempontból megfeleljenek az új elvárásoknak, ezáltal ügyfeleik igényeinek is. Mivel az információ koncentráltsága és értéke is rohamosan nő, a várható fejlesztéseknél nem szorulhatnak háttérbe a biztonsági szempontok sem, hiszen a pénzügyi szektor már napjainkban is az internetes bűnözők kedvelt célpontja. Ezt az erősödő tendenciát pedig csak segíti az, hogy a cégek egyre több elektronikus szolgáltatást vezetnek be, amelyek a támadási felületek számát is növelik.

„Egy bankban szinte minden adat védendő” – mondta el a szakmai beszélgetésen Jakab Péter, a Magyar Bankszövetség Bankbiztonsági Munkabizottságának vezetője, az MKB Bank Zrt. bankbiztonsági ügyvezető igazgatója. „A tapasztalatok azt mutatják, hogy a bizalmas információk, például pénzügyi, stratégiai adatok, az esetek többségében a vállalati hálózatból a saját munkavállalók által, különböző csatornákon keresztül kerülnek ki. Ilyen csatornák lehetnek a népszerű webes e-mail rendszerek, az azonnali üzenetküldő szoftverek, a webes feltöltő oldalak, vagy akár a szabványos kimenő levelek ismeretlen adattartalma is, mert ez utóbbi akár bizalmas, minősített adat is lehet.”

A bankok, a biztosítók, a takarékszövetkezetek és más pénzügyi intézmények által kezelt hatalmas adatállomány és üzleti információk – például államtitkok, bank- és értékpapír titkok, ügyfelek adatai – megszerzéséhez egyre komolyabb érdekek fűződnek, ma már nem ritka a szervezett bűnözés felbukkanása sem az ilyen támadások hátterében.

Talán még nagyobb problémát jelent azonban a nem szándékolt, azaz figyelmetlenség, tudatlanság, hanyagság, a minőségbiztosítás hiánya vagy nem kielégítő volta miatt bekövetkező hibák által okozott adatszivárgás, az information disclosure vagy információ kitakarás. A különböző üzleti dokumentumok ellenőrizetlen meta-adatai, a vállalatok által publikált üzleti jelentések, statisztikák, az internetes rendszerek nem megfelelően kontrollált hibaüzenetei mind, mind tárházát jelentik az emberi erőforrásokkal vagy automatizált robothálózatokkal végzett támadásokhoz szükséges információknak. Ehhez a körhöz tartozik a hacker támadások egyik legkedveltebb fegyvere, a Social Engineering is, amelynek segítségével igen könnyen lehet megszerezni meghatározó információkat egy vállalat rendszereinek feltöréséhez.

„Napjaink egyre intelligensebb mobil eszközei és az internetes kommunikációs csatornák új, mindent elsöprő divatja további nagy kockázati tényezőt jelent az adatszivárgás területén” – hívta fel a figyelmet a modern kommunikációs szokások veszélyeire Frész Ferenc, a KÜRT Zrt. stratégiai üzletág-fejlesztési vezetője.

Az információbiztonság megfelelő szintje a jövőben a vállalatok sikerének mércéje is lehet, hiszen az adatok megőrzésének képessége az ügyfél bizalmát is növeli. A KÜRT szakembere arról is beszélt, hogy a pénzügyi vállalatok közelgő, jelentős IT-fejlesztési projektjei megnövelhetik a rendszerek sebezhetőségét. Ennek oka a minőségbiztosítási hiányosságok mellett az, hogy a fejlesztés során alkalmazott rendszerek kevésbé védettek, mint az üzleti folyamatokat kiszolgáló informatika, ugyanakkor gyakran éles adatokkal történik a tesztelés. Az információbiztonság, azon belül is az adatszivárgás kezelése a rendszerek fejlesztésekor ezért különösen akut probléma, és gyakran háttérbe szorul a költséghatékonyság és a szoros határidők betartásának kényszere miatt. Jelen esetben is, a pénzintézeteknek 2011 novemberében már tesztelni kell majd az új informatikai megoldásokat. Ez a probléma jelenti napjaink egyik legégetőbb kérdését – nem csak a pénzügyi szektor, de minden, bizalmas adatokat kezelő vállalat számára.

A súlyos problémakör kezelésére, amit a bizalmas vállalati információk kiszivárgása jelent, a KÜRT szakemberei a következő megelőző lépéseket javasolják:

- Vizsgáljuk meg, pontosan milyen információt kell védenünk
- Határozzuk meg az adat- és információbiztonsági kockázati szinteket
- Mérjük fel, hol találhatóak meg a védendő információk és a lehetséges kiszivárogtató csatornák
- Gyűjtsük össze, hogy ki és milyen szinten férhet hozzá az adatokhoz (felhasználó- és jogosultságkezelés, adattárolás és levelezési beállítások)
- Tegyük meg a védelmi intézkedéseket, és vezessük át az információbiztonsági szabályozásba.
- Mindezt nem akciószerűen kell elvégezni, hanem folyamatában, az információbiztonság menedzsmentjét megvalósítva.

A KÜRT által javasolt védelmi intézkedések között szerepel egy olyan DLP (Data Loss Protection, adatszivárgás-megelőző/elhárító) rendszer, amely képes feltérképezni, hogy a szervezet hálózatán és rendszereiben hol találhatóak az előzetesen meghatározott érzékeny információk, valamint képes azok mozgását, beállított szabályok alapján monitorozni. A szoftver bevezetésével megállapítható, hogy mely felhasználó, milyen információt, milyen irányban, milyen csatornán tervezett kiszivárogtatni. Az eredményekből egyedi és összevont riportok is létrehozhatók, amelyek a felhasználói (pl. menedzseri, IT biztonsági vezetői) igényekhez igazodva testre szabhatók és automatizálhatók. Az említett rendszer moduláris felépítésű, ez által rugalmasan telepíthető, az egyes funkciók külön-külön is bevezethetők, amelyek megakadályozzák a definiált adatkezelési szabályok megsértését vagy az érzékeny adatok kijutását a hálózatból.

E technológiai megoldás azonban nem elegendő, mellette számos egyéb védelmi intézkedés szükséges a fenyegetettségek kellő mértékű csillapításához. A csillapítás szó itt kiemelt jelentőségű, hiszen a kockázatokat teljesen megszüntetni lehetetlen, csakis az elfogadható, kockázatarányos mértékűre csökkentésük valósítható meg reálisan.

„A szükséges védelmi intézkedések mindegyikére jellemző, hogy nem egyedi akcióként, hanem folyamatos, menedzsment jellegű tevékenységként kell őket beilleszteni a szervezetek mindennapi életébe. Ilyen feladatok a sérülékenység-menedzsment, a felhasználók információbiztonsági tudatosságának menedzselése (oktatások, tréningek), a log-menedzsment és természetesen a jogosultsági, azonosítási rendszerek és az adatvagyon menedzsmentje” – mondta a pénzügyi szféra IT vezetőinek tartott szakmai fórumon Frész Ferenc.

Infogazdaság ROVAT TOVÁBBI HÍREI

Térítésmentesen tanulhatnak nyelvet a tanárok

A hétköznapi élet során egyre több olyan impulzussal találkozunk, ami idegen nyelvhez kötött. Így vannak ezzel a pedagógusok is, akiknek a kezében páratlan lehetőség van: azok a tanárok ugyanis, akik még nem beszélnek angolul vagy németül, vagy esetleg magasabb szintre emelnék a nyelvtudásukat, esetleg csak gyakorolnák a kiejtésüket, bővítenék a  szókincsüket, térítésmentes nyelvtanulási lehetőséget tudhatnak magukénak. A KRÉTA Idegennyelvi Felkészítő Modulja (IFM) ugyanis térítésmentes lehetőséget biztosít minderre a pedagógusoknak is, akik közül már több ezren használják a felületet.

2024. március 29. 13:30

Idén is a „Bajnokok" között a Schneider Electric

Zsinórban az ötödik évben kapott „Champion", vagyis „Bajnok" minősítést a Schneider Electric a Canalys kutatócég „Titans Channel Leadership Matrix" elemzésében. A vállalat az értékesítési csatornái folyamatos fejlesztése iránti elkötelezettségével, valamint a bevezetett programokkal és a partnereit támogató eszközökkel érdemelte ki az elismerést.

2024. március 29. 10:48

Fényes jövő vár idén az adatközponti szektorra

Saját átalakulási folyamaton megy keresztül az adatközpontok piaca, amely magába foglalja a legmodernebb technológiák használatát a műveletek és az erőforrások elosztásának optimalizálása, valamint a biztonsági protokollok javítása érdekében. 

2024. március 28. 19:05

Országszerte elérhetővé válik a Netrevalók program

A Netrevalók program sikeres tavalyi indulása után idén az Informatikai és Könyvtári Szövetséggel kötött megállapodással országos szintűvé válik a kezdeményezés, és 27 fővárosi könyvtár mellett 48 vidéki intézmény is csatlakozik a programhoz. Így összesen már 45 településen lesz elérhető a generációk digitális edukálását célzó program. A digitális infrastruktúra fejlesztése érdekében a Magyar Telekom a Fővárosi Szabó Ervin Könyvtár és az Informatikai és Könyvtári Szövetség részére 100- 100 darab monitort adományoz a programban résztvevő könyvtárak számára.

2024. március 28. 11:50

Tabudöntögető témákat feszegetnek a diákok a Megoldások a holnapért programban

Kiválasztották a Samsung és az EdisonKids által meghirdetett Megoldások a holnapért kihívás legjobb 50 diákcsapatát. A fenntarthatóság, a jövő oktatása és a közösség hívószavára összesen 120 jövőformáló és kreatív pályázat érkezett az ország számos pontjáról. A továbbjutók új készségekkel és ismeretekkel gazdagodhatnak a Megoldások a holnapért speciális tanulási platformján, hogy újszerű megoldást dolgozhassanak ki az általuk felvetett problémára. Az oktatási anyagok összeállításában, a diákok tervezői gondolkodásának elmélyítésében idén ismét kulcspartner a Cellux Csoport. A csapatokat támogató tanárok mentorálásában a Hősök Tere Alapítvány ad szakmai segítséget.

2024. március 28. 10:01

Kövess minket a Facebookon!

Cikkgyűjtő

További fontos híreink

Megvannak az IAB 2023-as Legjobb szakdolgozat pályázatának nyertesei

2024. március 25. 15:50

A 2024-es év fordulópont lehet az IT munkaerőpiacon?

2024. március 20. 10:09

Nők az informatikában – Számít a nemek aránya a munkahelyen?

2024. március 12. 20:53

Szemünk előtt zajlik az e-kereskedelem mohácsi csatája

2024. március 6. 13:05