A biztonság nem csak technikai kérdés

Az utóbbi években már felső vezetői szinten is foglalkozni kell az információbiztonsági kérdésekkel. Egyebek mellett azt is meg kell tanulnia a menedzsmentnek, hogyan reagáljon egy incidensre.

Manapság már nem az a kérdés, hogy ér-e egy nagyobb céget kibertámadás, sokkal inkább csak az, hogy mikor, milyen súlyú és sikeres lesz-e. Az incidensekre, különösen, ha az sikeres is, nem csak informatikai szempontból kell reagálni. Mi a feladata a jogi osztálynak, a HR-nek, a kommunikációnak? Ki nyilatkozhat és mit szabad/lehet/kell mondania?

 

Mindkét oldalon

Ezekre a kérdésekre nagyon sok cég nem készül fel – és (egyebek mellett) pontosan ezek a helyzetek azok, amelyeket az IBM mozgó kiberlőterében, az X-Force Cyber Tactical Operations Centerében (C-TOC) gyakorolni lehet. A cyberlőtér nem ismeretlen fogalom az IT-biztonság világában; az IBM ebbe annyi csavart vitt bele, hogy a teljes lőteret bezsúfolta egy kamionba, í­gy az bárhol könnyen beüzemelhető.

Januárban készült a C-TOC, azóta számos európai országban és városban jártunk vele. Több különféle informatikai infrastruktúrát és támadási formát tudunk szimulálni, hogy mindig az ügyfél számára legnagyobb kockázatokat jelentő helyzeteket tudjuk utánozni. Gyakorlás közben persze tanácsokkal látjuk el a szakembereket, megmutatjuk nekik, milyen jeleket keressenek, hogyan reagáljanak. Különlegességünk, hogy át tudunk állni a sötét oldalra, vagyis egy elképzelt hackercsapat bőrébe bújunk, és az ő szemszögükből mutatjuk meg, hogyan néz ki egy támadás folyamata és a megtámadott rendszer. Ugyanis ha hatékony védelmet akarunk kiépí­teni, akkor azt is tudnunk kell, hogy mi ellen védekezünk – magyarázta kérdésükre Alexandra Kroon, a C-TOC munkatársa.

 

Kell egy csapat!

165206 72 racz gyorgy 0485Ami mégis egyedivé teszi az IBM kamionját, hogy nemcsak a támadások technikai elhárí­tását, hanem az arra adandó sokrétű vállalati válaszokat is lehet gyakorolni. A bemutatón részt vevő újságí­ró csapat a saját bőrén tapasztalhatta, mennyire idegőrlő tud lenni, amikor a véletlenszerűen bejövő, többnyire hiányos információk alapján kell villámgyors, de súlyos következményekkel járó lépéseket tenni.

Sok esetben kimondottan a C-szintű vezetőknek ajánljuk a gyakorlást – mondta Rácz György, az IBM Europe Security Systems igazgatója. – Ők a napi munkájuk során nem találkoznak üzemeltetési kérdésekkel, de egy esetleges vészhelyzet esetén mégis nekik kellene nyomás alatt döntéseket hozniuk, amire általában nincsenek felkészülve. Jobb, ha itt, a gyakorlás alatt szembesülnek a tehetetlenség érzésével, azzal, hogy elszabadultak a dolgok.

A szakemberek azt tanácsolják, hogy a nagyobb szervezetek mindenképpen dolgozzanak ki vészforgatókönyveket, és állí­tsanak fel olyan csapatot, amely hasonló incidens esetén kezébe veszi az irányí­tást. Előre meg kell határozni a prioritásokat, azt, hogy kinek milyen döntések meghozatalához van joga, ki és mit nyilatkozhat. A vészhelyzetek elhárí­tását pedig addig kell gyakorolni, amí­g automatizmussá nem válik – az első néhány óra és nap cselekvései nagymértékben meghatározzák, milyen gyorsan lehet helyrehozni a hibát és mekkora lesz a végleges kár.

 

További tartalmak

Legolvasottabb tartalmak

Strategy

Valós idejű adózás

Human

Az egészség hálózatai

Technology

Egy év, amely átírta az emberiség és a mesterséges intelligencia viszonyát

Strategy

Exportcikk lehet a DÁP-ból

ITBUSINESS heti hírlevél feliratkozás

.
Scroll to Top