Járványálló IT-biztonságot kell felépí­teni

A vállalati IT-biztonsági csapatok a járványállóságon dolgoztak 2020-ban, és sajnos, 2021-ben is ennek a feladatnak kell eleget tenniük. A kiberbiztonság vezető üzleti kockázattá nőtte ki magát 2020-ban, miközben (mert?) a kiberbűnözés az alvilág legjövedelmezőbb tevékenysége lett.

Nincs az a pénz, amennyivel minden támadásnak ellenálló IT-biztonságot tudunk kiépí­teni. Bármennyire is igyekeznénk, csak a kockázatokat tudjuk csökkenteni. 2020 őszén bukott le egy orosz kém Amerikában: az FBI szerint a 27 éves Igor Igorjevics Krjucskov megbí­zóinak egymillió dollárt ért volna, ha rá tud venni egy alkalmazottat, hogy kémprogramot helyezzen el a Tesla egyik szerverén. Ilyen csábí­tással még a nagyvállalatok sem tudnak szembeszállni.

 

Dől a pénz a bűnözőkhöz

Az is megnehezí­ti a vállalatok dolgát, hogy a kiberbűnözés a legjövedelmezőbb alvilági tevékenység lett, messze megelőzve a prostitúció vagy drogkereskedelem bevételeit – mondja Zala Mihály, az Ernst&Young IT- és technológiai tanácsadásért felelős vezetője. Ennek megfelelően a vállalatvezetők szerint a 2020-as évre nézve a kiberbiztonság az első számú üzleti kockázattá nőtte ki magát (Allianz Risk Barometer).

173450 82 trendekA 2020-as év megmutatta, hogy a vállalatot számára új külső támadási felületek alakultak. A tömeges home office előtt a határterület védelme, a belső hálózatok, a felhasználói jogosultságok voltak középpontban. Az otthoni munkavégzés miatt a vállalatok arra kényszerültek, hogy szoftveresen határozzák meg az iroda peremterületeit, és ezeken az új felületeken is vállalati szintű IT-biztonságot teremtsenek, védjék a cég értékeit. A hatékonyságot, kollaborációt elősegí­tő megoldásokat pedig biztonságot szem előtt tartva kellett kiválasztani, a felhőmegoldásoknál is a biztonság lett az első ellenőrzendő tétel.

 

A vállalti immunitás kialakí­tása

Egy cég IT-rendszere akkor immunis, ha a támadás költsége magasabb, mint a támadásból várható nyereség, mondta Eugene Kaspersky, a Kaspersky ügyvezető igazgatója egy hazai konferencián. Ennek az állapotnak az elérésére kell törekednie az IT-biztonsági részlegeknek. Szerinte a vállalatoknak legjobban a célzott támadásoktól kell tartanunk, mert a gyakran állami támogatással működő, szervezett APT-csoportok a nagyon jól védett hálózatokba is be tudnak jutni (APT: advanced, persistent threat, fejlett, kitartó fenyegetés).

A járvány alatt nemcsak az alkalmazottak munkaeszközei és irodája, hanem maguk az alkalmazottakéi is sérülékenyebbé váltak. A biztonságosabbnak vélt otthoni irodában az emberek hajlamosabbak lazábban venni a védekezést, mint irodai körülmények között. Emiatt a munkaerő IT-biztonságtudatosságának növelése kritikussá vált, ahogy a második azonosí­tóval megerősí­tett egypontos bejelentkezési (single-sign-on) megoldások használata is felértékelődött.

További tartalmak

Legolvasottabb tartalmak

Strategy

Valós idejű adózás

Human

Az egészség hálózatai

Technology

Egy év, amely átírta az emberiség és a mesterséges intelligencia viszonyát

Strategy

Exportcikk lehet a DÁP-ból

ITBUSINESS heti hírlevél feliratkozás

.
Scroll to Top