Öt trend, amely megrengeti a vállalati információk biztonságát

forrás Prim Online, 2011. augusztus 15. 07:34

A számítógépes bűnözés ma komolyabb fenyegetettséget jelent a cégekre nézve, mint eddig bármikor - világszerte megnőtt a könnyű haszon által vezérelt bűnözői csoportok aktivitása. A rosszindulatú támadások célpontjaivá egyre gyakrabban válnak nagyvállalatok, amelyek egy-egy véghezvitt támadás következtében nem csak tetemes anyagi, hanem komoly reputációs károkat is szenvedhetnek. A Deloitte szakértői összeállították napjaink öt meghatározó trendjét, amelyek gyökeresen alakítják át a vállalatok információbiztonsággal kapcsolatos kihívásait.

Antal Lajos, a Deloitte Zrt. Informatikai biztonság és adatvédelem üzletágának vezetője elmondta: Az információtechnológiai fejlődése egyre nehezebbé teszi a bizalmas, üzleti szempontból értékes vállalati adatok védelmét. Az adathordozók kapacitása folyamatosan nő, míg méretük mára elhanyagolható – óriási adatmennyiség csempészhető ki a legszigorúbban védett rendszerekből is, ha az elkövető rendelkezik a megfelelő hozzáférésekkel. A legtöbb vállalat még mindig az alap biztonsági kontrollok (például az erős jelszavak, naplózás, felhasználói tudatosság stb.) implementálásával, működtetésével küzd, ugyanakkor fontos lenne, hogy a következő aktuális, fenyegető tendenciákat is figyelembe vegyék, és mielőbb megtegyék a szükséges ellenlépéseket:

1. Célzott támadások. A támadók ma már egyre ritkábban csapnak le véletlenszerűen. Ehelyett célirányosan dolgoznak, előre kiválasztott vállalatokat, termékeket, szolgáltatásokat és személyeket támadnak meg, a támadást nagyon alaposan tervezik, és megvárják vele a legmegfelelőbb pillanatot. Egyetlen ország vállalatai sincsenek biztonságban, tévedés tehát azt hinni, hogy magyar cégeket nem érhet támadás. A bűnözők felmérik a sebezhetőségeket, gyenge pontokat, majd a kockázatok és az elérhető haszon mérlegelését követően döntenek a támadásról.

2. Szervezett bűnözés térnyerése. A lebukás viszonylag alacsony kockázata mellett megszerezhető igen komoly zsákmány a szervezett bűnözés érdeklődését is felkeltette, amely egyre szorosabb szálakon kapcsolódik a kiberbűnözéshez, és anyagilag is támogatja azt. Mindez azt jelenti, hogy a támadások „minőségi” fejlődése mellett azok mennyiségi növekedésére is fel kell készülni, a hatóságok és a cégek tehát az eddiginél is komolyabb kihívások előtt állnak.

3. Növekvő belső veszély. A gazdasági környezet változása, a válság következtében romló egyéni pénzügyi kilátások és a félelem a potenciális munkahelyvesztéstől jelentősen rontott a vállalati belső biztonság általános szintjén. A cégekre nézve adatbiztonsági szempontból saját munkavállalóik nagyobb kockázatot jelenthetnek, mint valaha, hiszen pénzért, vagy megfelelő egyéb juttatásokért fontos vállalati adatokat adhatnak ki külső feleknek.

4. Törvényi előírások szigorítása. A Fehér Ház nemrég nemzetközi szabályozási stratégiát alkotott, amely a kibertámadást a fegyveres fenyegetéssel azonos szintre emeli az USA-n belüli hatállyal. A vállalatoknak világszerte arra kell készülnie, hogy a törvényalkotók a következő időszakban sorra hoznak majd olyan információbiztonságot célzó szabályokat, amelyek a cégektől is megfelelő biztonsági lépéseket, új folyamatok bevezetését kívánják majd meg. Ha a vállalat majdani intézkedései nem felelnek meg a törvényi követelményeknek, a cégeknek várhatóan komolyabb szankciókra kell számítaniuk.

5. Globális támadások. Országhatárokon és kontinenseken átnyúló veszélyt jelentenek a vállalatokra az összehangolt, globális támadások, amelyek célja, hogy tömegével tegyék használhatatlanná a számítógépes rendszereket. Nem csak a bűnüldöző szerveknek kell leküzdeniük a válaszlépésekre ma még jellemző elaprózottságot, és  ehelyett elmozdulniuk a hatékony, nemzetközi együttműködések felé, hanem az egyszerre több országban jelenlévő vállalatoknak is át kell gondolniuk globális biztonsági irányelveiket.

Mi lehet a megoldás?

Antal Lajos közölte: A szándékos adatlopás komoly fenyegetést jelent, amelyre a vállalatoknak sokkal alaposabban kell felkészülniük. Elengedhetetlen az adatvédelmi intézkedések bevezetése, a meglévő intézkedések szigorítása, de a vállalatoknak nagyobb hangsúlyt kell fordítaniuk a beágyazott biztonsági (embedded security) megoldásokra is, amelyek nagy előnye a hagyományos védelmi szoftverekkel szemben, hogy az adatokat mindig titkosítva tárolják, és csak a fájlok megjelenítésénél fejtik vissza azokat. Így, amennyiben egy vállalati anyag mégis kiszivárogna, az külső fél számára használhatatlanná válik. Szintén érdemes megfontolnia a cégeknek a DLP (Data Loss Prevention) rendszerek alkalmazását, amelyek segítenek monitorozni, nyomon követni a vállalati adatok útját, és alkalmasak a bizalmas információk szivárgásának megakadályozására is.

A vállalat vezetésének rendszeresen tanulmányoznia kell a belső ellenőrzés és a biztonsági főosztály által készített, információbiztonsággal kapcsolatos jelentéseket, és rendszeresen konzultálnia kell az informatikai osztály és a belső ellenőrzés vezetőjével. A magas szintű vállalati információbiztonsághoz elengedhetetlen az együttműködés az IT-oldal és a cég üzleti döntéshozói között, ugyanakkor nagyobb hangsúlyt kell fektetni a szakemberek képzésére, az alkalmazottak információtudatosságának növelésére, illetve a vállalati incidenskezelési képesség fejlesztésére is, amiben már egy vállalaton belüli bejelentő vonal működtetése is komoly segítséget jelent – tette hozzá a Deloitte Zrt. szakértője.

Kulcsszavak: Deloitte security

IT ROVAT TOVÁBBI HÍREI

Mindent a szemnek? Több "érzékszerv" kell az önvezetéshez

A Tesla Autopilot rendszerének érzékelői körüli viták újraéledtek egy nemrégiben készült tesztvideó kapcsán, amelyben a rendszer nem tudta felismerni az útakadályokat, ami balesethez vezetett.

2025. március 18. 18:17

Prémium dizájn és funkcionalitás: Fedezze fel az új Equip monitortartókat

A dortmundi központú Digital Data Communications GmbH (DDC), amely a LevelOne, Equip és Conceptronic márkák tulajdonosa, bemutatja hat új monitortartóját. Ezek az eszközök akár 49 hüvelykes képátlójú és összesen legfeljebb 40 kg-os kijelzők megtartására is alkalmasak. Az új tartók az Equip ergonomikus irodai terméksorozatának bővítését jelentik, és már egykaros, valamint dupla karos változatban is elérhetők, a modern formatervezés kedvelői számára is minőségi megoldásokat kínálva.

2025. március 16. 17:20

Forradalmi RGB LED technológia nagy képernyőkhöz

A Sony bemutatta új kijelzőrendszerét, amelyben önálló vezérlésű RGB LED-ek és nagy sűrűségű LED-háttérvilágítás található. Ez a technológia lehetővé teszi a három alapszín – vörös (R), zöld (G) és kék (B) – külön-külön vezérlését, és alkalmas a nagy méretű képernyők támogatására is. 

2025. március 16. 13:59

Note Max: Az elegancia találkozása a funkcionalitással

Bemutatjuk a Note Maxot, a népszerű Note termékcsalád legújabb tagját. Ez a modell egy lenyűgöző, 13,3 hüvelykes E Ink kijelzővel és egy ultravékony, mindössze 4,6 mm-es világosszürke burkolattal rendelkezik, amely a letisztult dizájnt és a funkcionalitást ötvözi. A Note család új tagja modern megközelítéssel frissíti a klasszikus sorozatot.

2025. március 14. 11:38

Új etalon a professzionális 3D nyomtatásban

Az UltiMaker, a professzionális 3D nyomtatók piacán meghatározó szereplő, bemutatta legújabb generációs 3D nyomtatóját, az UltiMaker S8-at. Az S8 a gyártó fejlesztéseinek köszönhetően új mércét állít az FDM nyomtatás termelékenységében és precizitásában.

2025. március 12. 17:55

Kövess minket a Facebookon!

Cikkgyűjtő

További fontos híreink

iPhone 17 Air: A legvékonyabb iPhone a láthatáron

2025. március 18. 13:29

„Az Ön eszköze veszélyben van, össze fog omlani” – 8 tipp a félelemkeltő csalások elleni védelemhez

2025. március 13. 09:55

Történelmi magyar siker a Holdon

2025. március 11. 16:01

Különdíjas lett a Deloitte úttörő coaching programja

2025. március 9. 10:06