A mobileszközök elterjedése és a közösségi média terjedése a vállalati környezetben lényegesen befolyásolja az idei it-biztonsági trendeket. Az infrastruktúrák védelme szempontjából a végpontok védelme, a kiberbűnözés visszaszorítása és a sérülékeny mobilplatformok lefedése a legfontosabb feladat.
Az „okos” eszközök elterjedése átfogóbb védelmi eszközök kialakítására ösztökélte az it-biztonsági szakembereket. A Forrester 2012. évi tanulmányának számai szerint az alkalmazottak 53 százaléka a saját mobileszközét használja vállalati környezetben.

Tiltásból házirend
Az elemzők szerint az elkövetkező három évben a vállalatok ellenállását megtörve a saját mobilkészülékek használata lehet az általános házirend a legtöbb cégnél. A byod (bring your own device – használd a sajátod) trend jól cseng, de miatta sebezhetővé váltak a vállalatok informatikai rendszerei. A nem megfelelően konfigurált mobileszközök rést nyitnak a vállalat hálózatán, a belső adatok egyszerűen „megkerülik” a tűzfalat, védelem nélkül szabadon járnak ki-be.
A magán-mobileszközök vállalati környezetbe kerülése folyamatos küzdelem a felhasználók és az it között. Az it-szakemberek által prezentált kódfeltöréses esettanulmányok – hogyan lehet az iPadeket feltörni, védelmeiket megkerülni – miatt felvetődik a kérdés: valóban iPaden kell tárolni a céges információkat?
A Gartner legfrissebb, 2013-ra vonatkozó előrejelzése alátámasztja a fentieket, miszerint a jövő évi trendek egyik meghatározó it-védelmi koncepciója a végpontvédelem (endpoint security) lesz. Ebből a szempontból az egyik legfontosabb feladattá vált a mobil infrastruktúra és az azon keresztüli adatforgalom védelme. További feladat az elveszített vagy ellopott laptopokon, mobiltelefonokon, tableteken tárolt titkos céges adatok védelme (például távoli törléssel). Miután az értékes adatok leginkább a végponti eszközökön: laptopokon, iPadeken, okostelefonokon stb. tárolódnak, a megfelelő védelmet ezekre kell alkalmazni. Ez nemcsak a vírusvédelmet, hanem a végpontbiztonságra vonatkozó irányelvek készítését és betartását is jelenti. A szakértők javasolják továbbá a különböző biztonsági zónák kialakítását, így több védelmi réteg képezhető. A nagyon kritikus adatok tárolására pedig helyi titkosítást javasolnak.

Egyre több vállalat oldja fel a közösségi oldalak használatának tiltását, és ennek megfelelően menedzseli a céges hálózatot, derül ki továbbá a Gartner elemzéséből. Viszont a közösségi hálózatok terjedése miatt célponttá váltak a személyes adatok. A megosztott profilok, személyes információk több esetben kerültek illetéktelen kezekbe, mint ahogyan a felhasználók szerették volna, ezért a bizalmatlanság nő. De továbbra is sokan akadnak, akik még mindig óvatlanok, így figyelmetlenségből esnek áldozatul. Minél több szolgáltatást nyújtanak a mobileszközök (üzleti, banki tranzakciók, mobilfizetés, helyfüggő szolgáltatások, kiterjesztettvalóság-alkalmazások stb.), annál több csatornán folyik, annál hozzáférhetőbb a személyes adatok forgalma.
Az adatok szerint a személyes adatok értéke mind a kiberbűnözők, mind az üzleti (adatbányászati módszerekkel épített üzleti modellek, gerillamarketing) célra felhasználó vállalatok számára tovább növekszik az elkövetkező években.
Az elmúlt 1-2 évben megnövekedett a cégek, pénzintézetek, kormányzati szervek ellen elkövetett, célzott támadások száma. A Kaspersky Lab szerint az ilyen jellegű akciók mennyisége várhatóan 2013-ban tovább emelkedik.
Az előrejelzések szerint 2013-ban valószínűleg továbbra is folytatódnak az államilag támogatott kiber-hadviselési törekvések. A szakértők szerint a jövőben több ország kezd bele saját, kiberkémkedés és szabotázs elleni védelmi programjának kidolgozásába.
Sérülékennyé vált a mobilplatform
Már 2012-ben robbanásszerű növekedést lehetett érzékelni a mobiltelefonon keresztüli támadások számában. Először az Android platformon fedeztek fel biztonsági rést, de nem elképzelhetetlen, hogy az Apple-termékek is áldozatul esnek majd. Van olyan androidos kémprogram, amely a gsm kommunikáció szervizkódjait használja ki. A biztonsági hibák lehetőséget adnak arra, hogy illetéktelenek a mobiltelefon adatait távolról töröljék.
2013-ban valószínűleg a mobiltelefonok elleni támadások még gyakoribbá válnak. Sok felhasználó még a pin-kód védelmét sem veszi igénybe, titkosítatlanul tárolják az adatokat, nem is mentik azokat. Kétséges a közösségi terekben használt vezeték nélküli hálózatok biztonsága is, indokolt tehát az elővigyázatosság, figyelmeztetnek a biztonsági szakértők.
|
Trendek it-stratégiai tervezéshez |
|---|
|
– 2014-ben a vállalkozások 85 százaléka engedi meg munkatársainak, hogy saját mobileszközeiken SaaS szolgáltatásokat használjanak. – 2015-ben a cégek 50 százaléka engedi meg munkatársainak, hogy saját mobileszközeiket használják. – 2015 év végéig 50 százalékban a felhasználók személyi adataikat a közösségi hálózatokon tartják. – 2016 év végéig a vállalkozások több mint 30 százaléka fog használni távoli eléréshez hitelesítést. – 2016-ban a vállalkozások 80 százaléka igényli az sso (single sign on) technológiát. – 2016-ban a rosszindulatú szoftverek célpontjai az operációs rendszerek lesznek. – 2017-re a végfelhasználók több mint 50 százaléka használ alkalmazásboltból származó védelmi szoftvereket. |







