A járvány ideje alatt sebtében bevezetett megoldások biztonsági foltozása jelent feladatot a vállalatoknak az elkövetkező két évre. A biztonság szolgáltatásként, Security Operation Center-ből, egyre megszokottabb gondolat, már csak a bizalom kiépítése a feladat. A threat intelligence szolgáltatások igénybevételével a cégek még meg tudják magukat különböztetni.
A sokáig velünk maradó járvány hatására a hibrid iroda és hibrid munkavégzés bebetonozódni látszik. Ez viszont feladatokat ró a biztonsági szakértőkre is: itt az idő komolyan foglalkozni a világjárvány miatt sebtében bevezetett, kompromisszumokkal teli megoldások kiberbiztonsági oldalával. A Veritas több mint kétezer informatikai vezető megkérdezésével végzett tanulmánya szerint ezeket a biztonsági adósságokat még legalább két évig törlesztik a vállalatok. Egy átlagos szervezet (világviszonylatban) 766 millió forintot (2,5 millió dollárt) költ az újonnan bevezetett technológiák védelmére, a szervezet sérülékenységének csökkentésére. Emellé további 22 új IT-szakemberre lesz szükségük – már ha megtalálják őket.
Â
Az ellátási lánc kockázatot jelent
A biztonsággal mindenképp foglalkozni kell, és nem utógondolatként, hanem a folyamatok, megoldások tervezésekor. Az adott vállalat mérete már nem lehet kifogás a kiberbiztonsági befektetések hanyagolására: az ellátási lánc leggyengébb szereplőjén keresztül jutnak be ugyanis a támadók a nagyobb, kiemelt célpontnak számító szervezetekhez. Ezzel a nagy vállalatok már tisztában vannak, a partnerségi viszony kialakítását gyakran előzi meg IT-biztonsági audit. Sőt, a Gartner becslése szerint 2025-re eléggé elterjedt lesz az a gyakorlat, hogy a szervezetek 60 százaléka kiberbiztonsági kockázat alapján fogja eldönteni, létesít-e üzleti kapcsolatot kiszemelt partnerével – vagy mégsem.
|
GDPR mindenhol A nemzetközi piacban gondolkodó vállalatoknak figyelniük kell arra, hogy 2023-ra a GDPR-hoz hasonló modern adatvédelmi törvények a világ személyes adatának 75 százalékát lefedik. Az EU GDPR-jét hamar követte Brazília, Kalifornia és Kína hasonló szabályzata. Az adatvédelmi törvények betartása azért is fontos, mert az adatvagyonnak kiemelkedő szerep jut a vállalatok életében. Egy-egy nem kívánt adatszivárgás, adatvesztésről szóló hír komoly pénzügyi veszteséget jelent a cégeknek, ezért a felelős adatgazdálkodás, adatvédelem is a szervezeti prioritások közé kerül. |
A jó hír viszont, hogy körvonalazódik egy politikai összefogás a rettegett zsarolóvírusok ellen: 2021 őszén alakult egy nemzetközi együttműködés a zsarolóvírusok területén. Az egyezményt 32 ország írta eddig alá, a nagy hiányzók a bűnözői csoportok tevékenységét eltűrő Oroszország és Kína. Az együttműködés célja valamilyen módon megerősíteni a pénzügyi rendszereket, hogy a bűnözői tevékenységet támogató kriptovaluták nyomon követhetők legyenek.
Arra már van precedens, hogy a kriptovaluta-tőzsdék ellen amerikai hatóságok szankciókkal gyakoroltak nyomást, ahogy arra is, hogy sikerült a kifizetett váltságdíjat visszaszerezni. A váltságdíjak kifizetését szabályozó vagy nehezítő törvények szaporodnak, becslések szerint négy év múlva az államok legalább 30 százaléka fogad el hasonló megszorításokat.
Â
A biztonságot is ki lehet szervezni
Az IT-biztonságot egyre többen szolgáltatásként veszik igénybe. A méretgazdaságosság miatt itthon egy igazi, saját használatú Security Operation Centert (SOC-ot) nem érdemes építeni. Szakértők szerint egy teljeskörű SOC megépítése 4-5 milliárd forint nagyságrendű befektetést jelent, ami hazai körülmények között nehezen térül meg.
Ehelyett érdemesebb egy szolgáltató menedzselt SOC-megoldásait igénybe venni, feltéve, hogy a vállalat a kezdeti bizalmatlanságot le tudja vetkőzni. Ugyanis a szolgáltatónak teljes rálátása lesz az adott vállalat hálózatára, IT-infrastruktúrájára és adataira, ehhez pedig feltétlen bizalom szükséges. A bizalom kiérdemléséért komolyan meg is dolgoznak a SOC-szolgáltatók, hiszen a felhőszolgáltatókhoz hasonlóan elemi érdekük, hogy magas szintű védelmet, rendelkezésre állást és szolgáltatást építsenek ki.
Ne feledkezzünk meg a szakemberekről sem: főleg biztonság területén mindig hiány van belőlük, ám egy SOC-val nemcsak a komolyan felépített infrastruktúra, hanem a szakemberek tudása is megvásárolható.
Â
Threat intelligence, a megkülönböztető szolgáltatás
A külföldi vállalatok hazai szervezeteinél már a threat intelligence szolgáltatások sem számítanak újdonságnak. A szolgáltatás lényege, hogy elemzők figyelik és folyamatosan nyomon követik a különböző biztonsági eseményeket, a legújabb fenyegetettségeket. Azt is nézik, hogy a különböző bűnözői csoportok milyen iparágak ellen indítanak hadjáratot. A vállalatoknak pedig megelőző jelleggel készítenek jelentéseket a várható támadásokról, fenyegetettségekről. A hazai cégek ezeket a szolgáltatásokat egyelőre csak ritkán veszik igénybe, de a kockázatok csökkentése és a versenytársaktól való megkülönböztetés miatt a kereslet növekszik.







