Jövőre a mobileszközök védelme jelenti az egyik legnagyobb feladatot a magyar vállalkozások számára, és senki nem ringathatja magát abban a tudatban, hogy nincs kitéve a globális fenyegetettségeknek – mondja Teasdale Harold, a Symantec Magyarország ügyvezető igazgatója.
– Különleges volt az elmúlt év információbiztonsági szempontból?
– Nagy meglepetések nem értek bennünket, inkább a korábban is látható tendenciák folytatódtak. Kiváló év volt például a spammelők számára, mert bőven voltak az egész világ közvéleményét foglalkoztató események: olimpia, elnökválasztás az Egyesült Államokban és Kínában, természeti katasztrófák – a spamgyártók egyik esélyt sem szalasztották el, hogy kéretlen levelekkel árasszák el a postaládákat. Ennek megfelelően ebben az évben jóval több spammel találkozhattunk, mint korábban.
Emellett ismét voltak olyan célzott támadások (például a Gauss), amelyek hordereje, komplexitása minden korábbit felülmúlt. Ezek mögött minden bizonnyal komoly bűnszervezetek, esetleg nemzetállamok titkosszolgálatai állnak.
– Személy szerint önt meglepte valamilyen fejlemény?
– Érdekes volt látni, hogy miként dől meg a Linux- és Macintosh-rendszerek sebezhetetlenségébe vetett hit. Robbanásszerűen nő a Macintoshokra és az iOS eszközökre írt támadások száma – már fény derült egy olyan botnetre is, amely kimondottan Macintosh-gépekből áll. A népszerűségnek ára is van: teljesen természetes, hogy a rosszfiúk felfedezik maguknak és célba veszik a nagy számban eladott platformokat.
– Mondhatjuk-e bármiféle bizonyossággal, hogy a célzott támadások Magyarországot és a magyar infrastruktúrákat nem veszélyeztetik?
– A legnagyobb önámítás lenne azt mondani: mi olyan kicsi pont vagyunk a kibertérben, hogy nem vagyunk érdekesek a támadók számára. A Flamer a távol-keleti és oroszországi célpontok mellett éppenséggel magyar célpontokat támadott, és itt is okozta a legnagyobb károkat.
Az Anonymous-csoport is aktivizálódott hazánkban. Megtámadták a Híradó, a Közgép vagy a TEK honlapját – az utóbbit szerencsére sikertelenül –, de például az Alkotmánybíróság honlapját sikerült felülírniuk.
– Mire figyeljenek a magyar vállalatok 2013-ban, nekik milyen fejlesztésekre lesz szükségük?
– 2013 egyik legfontosabb megatrendje a mobilitás és a magántulajdonú eszközök folytatódó térnyerése lesz. Villámgyorsan jelennek meg új eszközök és alkalmazások, alig lehet lépést tartani a fejlődéssel. Ezeknek az eszközöknek a védelmére minden vállalatnál megoldást kell találni. Úgy vettem észre, 2012-ben már sok vállalat körülnézett a piacon, tesztelt, pilotprojektet végzett, és ebből gondolom, hogy jövőre nagyszabású beruházásokra is sor kerül. A Symantec is nagy figyelmet fordít erre a területre, két felvásárlást is végrehajtottunk a mobilmenedzsment és biztonság terén, és most ezeket a technológiákat integráljuk saját megoldásainkba.
Az eszköz-beszerzések mellett kiemelten fontos feladat a folyamatok, szabályzatok, kontrollok újragondolása.
Az is egyértelmű, hogy a fokozódó fenyegetettség korában a kisebb vállalatok sem elégedhetnek meg a tűzfal-vírusirtó kombinációval. Olyan megoldásokat kell alkalmazni, mint a titkosítás, az adatszivárgás elleni védelem, a nyilvános kulcsú autentikáció, incidensmenedzsment, azonosságkezelés és így tovább. Ugyanez rendkívül fontos lenne az országos kritikus infrastruktúrák (áram-, víz- és gázhálózat, közlekedés) védelme esetében is.
– Mennyire nyitottak a magyar vállalatok a biztonsági szolgáltatások igénybevételére?
– Egészen a közelmúltig rendkívül szkeptikusak voltak az információbiztonsági szolgáltatásokkal kapcsolatban. Ma viszont egyre inkább azt látjuk, hogy a számítási felhőknek köszönhetően a felhasználók elfogadják, hogy nem kell mindent házon belül intézni, és ebbe a mindenbe már a biztonsági intézkedések is beletartoznak. Mind többen jönnek rá, hogy a megfelelő biztonsági szint fenntartásához szükséges eszközök, munkaerő és folyamatok biztosítása borzalmasan drága, és még így sem garantálható az a szakértelem, amit egy erre specializált cégtől megkaphatnának. 2012-től már a Symantec összes, felhő alapú szolgáltatása elérhető Magyarországon, így ránk is egyre többen bízzák adataik védelmét és menedzsmentjét, beleértve a mentést, megőrzést, archiválást.




