Nem tudják, hogy mit nem tudnak

Lesújtó, de meglepőnek nem igazán mondható megállapításokra jutott az ISACA hazai szervezetének a vállalati információbiztonsági helyzetre vonatkozó felmérése.

A leggyakoribb veszély az eszközlopás és a külső behatolás, de nagy gondok vannak a jogosultságkezeléssel, de még az informatikai eszközök menedzsmentjével is – ez derült ki abból az átfogó és független vizsgálatból, amit az ISACA magyar szervezete végeztetett el.

21280 isaca cikkhez coefits bizA több mint száz megkérdezett szervezet között voltak államigazgatási és önkormányzati szervezetek, oktatási és egészségügyi intézmények, pénzintézetek, távközlési vállalatok – vagyis alapvetően olyan szervezeteket válogattak be, amelyek sok ember érzékeny adatával dolgoznak, így különösen nagy gondot kellene fordítaniuk az információbiztonságra, mondta egy keddi sajtóbeszélgetésen Szabolcs András, az ISACA magyar szervezetének titkára, a kutatás irányítója. A felmérés során négy nagy témakörre összpontosítottak: információbiztonsági problémák és törekvések; a biztonsági kockázatkezelés; az audit; és végül a terület irányítási kérdései.

Szabolcs András szerint az eredmények szomorúak, de nem meglepők. (Egyelőre csak előzetes eredményekről tudtak beszámolni, részletesebb adatokkal a szervezet november 9-i, budapesti konferenciáján fognak szolgálni.) A válaszadók egyhatoda sem belső, sem külső informatikai auditot nem végez a szervezetnél, több mint 60 százalékuk pedig nem foglalkozik a kockázatok felmérésével, ami ebben a körben megengedhetetlenül magas arány, hangsúlyozta Kirner Attila, a magyar ISACA tagszervezet elnöke.

Ennél is rémisztőbb talán az, hogy nagyjából negyedük azt sem tudja, hogy az elmúlt 12 hónap során volt-e náluk külső behatolás vagy éppen eszközlopás – vagyis jó eséllyel azzal sincsenek tisztában, hogy milyen informatikai rendszereket működtetnek a szervezetnél. Így viszont némi kétkedéssel kell fogadni azt az adatot is, mely szerint a szervezetek 18,4 százalékánál volt behatolási kísérlet és 27,2 százalékánál eszközlopás – könnyen lehet, hogy a valós számok ezeknél jóval magasabbak. Ahol végeznek auditot, a leggyakoribb probléma a túlzott jogosultságok voltak.

Van viszont talán esély arra, hogy a szervezetek is tisztában vannak hiányosságaikkal. Erre utalhat, hogy a legfontosabb információbiztonsági törekvések között az első helyen az informatikai eszközök menedzsmentje szerepel; ezt követi a központi jogosultságkezelés, a katasztrófa-elhárítási terv készítése, illetve az átfogó biztonsági szabályzat és eljárásrend készítése.

További tartalmak

Legolvasottabb tartalmak

Strategy

Valós idejű adózás

Human

Az egészség hálózatai

Technology

Egy év, amely átírta az emberiség és a mesterséges intelligencia viszonyát

Strategy

Exportcikk lehet a DÁP-ból

ITBUSINESS heti hírlevél feliratkozás

.
Scroll to Top