A vállalati IT-biztonsági csapatok a járványállóságon dolgoztak 2020-ban, és sajnos, 2021-ben is ennek a feladatnak kell eleget tenniük. A kiberbiztonság vezető üzleti kockázattá nőtte ki magát 2020-ban, miközben (mert?) a kiberbűnözés az alvilág legjövedelmezőbb tevékenysége lett.
Nincs az a pénz, amennyivel minden támadásnak ellenálló IT-biztonságot tudunk kiépíteni. Bármennyire is igyekeznénk, csak a kockázatokat tudjuk csökkenteni. 2020 őszén bukott le egy orosz kém Amerikában: az FBI szerint a 27 éves Igor Igorjevics Krjucskov megbízóinak egymillió dollárt ért volna, ha rá tud venni egy alkalmazottat, hogy kémprogramot helyezzen el a Tesla egyik szerverén. Ilyen csábítással még a nagyvállalatok sem tudnak szembeszállni.
Â
Dől a pénz a bűnözőkhöz
Az is megnehezíti a vállalatok dolgát, hogy a kiberbűnözés a legjövedelmezőbb alvilági tevékenység lett, messze megelőzve a prostitúció vagy drogkereskedelem bevételeit – mondja Zala Mihály, az Ernst&Young IT- és technológiai tanácsadásért felelős vezetője. Ennek megfelelően a vállalatvezetők szerint a 2020-as évre nézve a kiberbiztonság az első számú üzleti kockázattá nőtte ki magát (Allianz Risk Barometer).

Â
A vállalti immunitás kialakítása
Egy cég IT-rendszere akkor immunis, ha a támadás költsége magasabb, mint a támadásból várható nyereség, mondta Eugene Kaspersky, a Kaspersky ügyvezető igazgatója egy hazai konferencián. Ennek az állapotnak az elérésére kell törekednie az IT-biztonsági részlegeknek. Szerinte a vállalatoknak legjobban a célzott támadásoktól kell tartanunk, mert a gyakran állami támogatással működő, szervezett APT-csoportok a nagyon jól védett hálózatokba is be tudnak jutni (APT: advanced, persistent threat, fejlett, kitartó fenyegetés).
A járvány alatt nemcsak az alkalmazottak munkaeszközei és irodája, hanem maguk az alkalmazottakéi is sérülékenyebbé váltak. A biztonságosabbnak vélt otthoni irodában az emberek hajlamosabbak lazábban venni a védekezést, mint irodai körülmények között. Emiatt a munkaerő IT-biztonságtudatosságának növelése kritikussá vált, ahogy a második azonosítóval megerősített egypontos bejelentkezési (single-sign-on) megoldások használata is felértékelődött.





