A vállalatok jó része még a jelenlegi biztonsági veszélyek ellen sem tud védekezni, pedig a veszélyek egyre újabb formákban és irányokból jelentkeznek.
Bármi bármikor megtörténhet – nagyjából ezt a tanulságot lehetett leszűrni a szeptember 17–18-án megrendezett Hacktivity 2011 előadóit meghallgatva. Ha valaki eddig azt hitte, hogy tűzfalai, behatolásmegelőző eszközei és vírusirtói mögött biztonságban van, gondolja át újra.

Ezért sem elég csak a védekezésre összpontosítani – ezt már Krasznay Csaba, a HP biztonsági szakértője mondta a cég múlt heti sajtótájékoztatóján. A célzott, vállalatra szabott támadásokat szinte lehetetlen kivédeni, mint ahogy az is előfordulhat, hogy egy másik cég védelmét feltörve jutnak be a rendszerre (lásd a meghackelt rsa-tokenekkel végrehajtott támadást a Lockheed Martin ellen). Így aztán abból kell kiindulni, hogy a támadó előbb-utóbb úgyis bejut a védett rendszerre, hálózatra: ilyenkor viszont létfontosságúvá válnak azok a technológiák, amelyek lehetővé teszik a támadások mielőbbi észlelését. Az időben észrevett incidensek és a gyors válaszlépések ugyanis minimalizálni tudják a nemegyszer dollármilliókban számolt következményeket.
A továbblépésre már csak azért is szükség lenne, mert egy, a HP megbízásából nemrég végzett nemzetközi felmérés kimutatta, hogy a vezetők kétharmada is úgy látja: szervezete nem készült fel kellőképpen a biztonsági fenyegetések kivédésére. Ezzel együtt is csak kevesebb mint felük számít arra, hogy a biztonságra fordított kerete nőni fog.
Schopp Attila







