A leggyengébb láncszem elszakad.
Miért van szükség az etikus hackelésre? – tette fel a kérdést a Netacademia Ethical Hacking konferenciáján Papp Péter, az IVSZ elnökségi tagja. Egyrészt azért, mert napjainkban felértékelődött az információbiztonság jelentősége, és a cégek többet költenek az információbiztonságra, mint korábban, másrészt azért, mert az új operációs rendszerek egyre bonyolultabbak, következésképpen egyre sérülékenyebbek. Ha a programozói hibák gyakoriságát nézzük, akkor a Windows XP-ben hatszázezer potenciális hibával számolhatunk. (Általánosságban jó, ha a forráskód sorainak 1 százaléka hibás.) Az IVSZ kiemelten kezeli az információbiztonság kérdését, és üdvözli a készülő információbiztonsági törvényt.
|
Konferencia |
|---|
|
Május 4-én és 5-én Budapesten zajlott a számítógépes antivírus-kutatók nemzetközi szervezetének (CARO, Computer Antivirus Researchers’ Organization) sorrendben immár harmadik műhelykonferenciája, melyen Szappanos Gábor, a Virusbuster víruslaboratóriumának vezetője elnökölt. Világméretű influenzariadó ide vagy oda, nem kevesebb, mint 26 antivíruscég és nyolc független szervezet képviseltette magát. |
Papp Péter felhívta a figyelmet a témához kapcsolódó néhány tévhitre. Az első, hogy a bűnözőkből lesznek a legjobb bűnüldözők. Ezzel szemben az a helyzet, hogy aki hackerként tevékenykedett, majd „váltana” a legális szférába, nem számíthat könnyű elhelyezkedésre. Egy másik tévhit, hogy ha egy cég etikus hackelést rendel, azt illik titkolnia. Sajnálatos, hogy ma Magyarországon nagyon nagy ezen a téren a látencia. A harmadik tévhit, hogy az etikus hackelés minden problémára gyógyírt ad. Mivel a leggyengébb láncszemet szűri ki, szükséges, de nem elégséges feltétele a rendszerek biztonságos működésének.
Mallász Judit







