Kiberbiztonság mint szolgáltatás, a tervezés fázisától

A járvány ideje alatt sebtében bevezetett megoldások biztonsági foltozása jelent feladatot a vállalatoknak az elkövetkező két évre. A biztonság szolgáltatásként, Security Operation Center-ből, egyre megszokottabb gondolat, már csak a bizalom kiépí­tése a feladat. A threat intelligence szolgáltatások igénybevételével a cégek még meg tudják magukat különböztetni.

A sokáig velünk maradó járvány hatására a hibrid iroda és hibrid munkavégzés bebetonozódni látszik. Ez viszont feladatokat ró a biztonsági szakértőkre is: itt az idő komolyan foglalkozni a világjárvány miatt sebtében bevezetett, kompromisszumokkal teli megoldások kiberbiztonsági oldalával. A Veritas több mint kétezer informatikai vezető megkérdezésével végzett tanulmánya szerint ezeket a biztonsági adósságokat még legalább két évig törlesztik a vállalatok. Egy átlagos szervezet (világviszonylatban) 766 millió forintot (2,5 millió dollárt) költ az újonnan bevezetett technológiák védelmére, a szervezet sérülékenységének csökkentésére. Emellé további 22 új IT-szakemberre lesz szükségük – már ha megtalálják őket.

 

Az ellátási lánc kockázatot jelent

A biztonsággal mindenképp foglalkozni kell, és nem utógondolatként, hanem a folyamatok, megoldások tervezésekor. Az adott vállalat mérete már nem lehet kifogás a kiberbiztonsági befektetések hanyagolására: az ellátási lánc leggyengébb szereplőjén keresztül jutnak be ugyanis a támadók a nagyobb, kiemelt célpontnak számí­tó szervezetekhez. Ezzel a nagy vállalatok már tisztában vannak, a partnerségi viszony kialakí­tását gyakran előzi meg IT-biztonsági audit. Sőt, a Gartner becslése szerint 2025-re eléggé elterjedt lesz az a gyakorlat, hogy a szervezetek 60 százaléka kiberbiztonsági kockázat alapján fogja eldönteni, létesí­t-e üzleti kapcsolatot kiszemelt partnerével – vagy mégsem.

GDPR mindenhol

A nemzetközi piacban gondolkodó vállalatoknak figyelniük kell arra, hogy 2023-ra a GDPR-hoz hasonló modern adatvédelmi törvények a világ személyes adatának 75 százalékát lefedik. Az EU GDPR-jét hamar követte Brazí­lia, Kalifornia és Kí­na hasonló szabályzata. Az adatvédelmi törvények betartása azért is fontos, mert az adatvagyonnak kiemelkedő szerep jut a vállalatok életében. Egy-egy nem kí­vánt adatszivárgás, adatvesztésről szóló hí­r komoly pénzügyi veszteséget jelent a cégeknek, ezért a felelős adatgazdálkodás, adatvédelem is a szervezeti prioritások közé kerül.

A jó hí­r viszont, hogy körvonalazódik egy politikai összefogás a rettegett zsarolóví­rusok ellen: 2021 őszén alakult egy nemzetközi együttműködés a zsarolóví­rusok területén. Az egyezményt 32 ország í­rta eddig alá, a nagy hiányzók a bűnözői csoportok tevékenységét eltűrő Oroszország és Kí­na. Az együttműködés célja valamilyen módon megerősí­teni a pénzügyi rendszereket, hogy a bűnözői tevékenységet támogató kriptovaluták nyomon követhetők legyenek.

Arra már van precedens, hogy a kriptovaluta-tőzsdék ellen amerikai hatóságok szankciókkal gyakoroltak nyomást, ahogy arra is, hogy sikerült a kifizetett váltságdí­jat visszaszerezni. A váltságdí­jak kifizetését szabályozó vagy nehezí­tő törvények szaporodnak, becslések szerint négy év múlva az államok legalább 30 százaléka fogad el hasonló megszorí­tásokat.

 

A biztonságot is ki lehet szervezni

Az IT-biztonságot egyre többen szolgáltatásként veszik igénybe. A méretgazdaságosság miatt itthon egy igazi, saját használatú Security Operation Centert (SOC-ot) nem érdemes épí­teni. Szakértők szerint egy teljeskörű SOC megépí­tése 4-5 milliárd forint nagyságrendű befektetést jelent, ami hazai körülmények között nehezen térül meg.

Ehelyett érdemesebb egy szolgáltató menedzselt SOC-megoldásait igénybe venni, feltéve, hogy a vállalat a kezdeti bizalmatlanságot le tudja vetkőzni. Ugyanis a szolgáltatónak teljes rálátása lesz az adott vállalat hálózatára, IT-infrastruktúrájára és adataira, ehhez pedig feltétlen bizalom szükséges. A bizalom kiérdemléséért komolyan meg is dolgoznak a SOC-szolgáltatók, hiszen a felhőszolgáltatókhoz hasonlóan elemi érdekük, hogy magas szintű védelmet, rendelkezésre állást és szolgáltatást épí­tsenek ki.

Ne feledkezzünk meg a szakemberekről sem: főleg biztonság területén mindig hiány van belőlük, ám egy SOC-val nemcsak a komolyan felépí­tett infrastruktúra, hanem a szakemberek tudása is megvásárolható.

 

Threat intelligence, a megkülönböztető szolgáltatás

A külföldi vállalatok hazai szervezeteinél már a threat intelligence szolgáltatások sem számí­tanak újdonságnak. A szolgáltatás lényege, hogy elemzők figyelik és folyamatosan nyomon követik a különböző biztonsági eseményeket, a legújabb fenyegetettségeket. Azt is nézik, hogy a különböző bűnözői csoportok milyen iparágak ellen indí­tanak hadjáratot. A vállalatoknak pedig megelőző jelleggel készí­tenek jelentéseket a várható támadásokról, fenyegetettségekről. A hazai cégek ezeket a szolgáltatásokat egyelőre csak ritkán veszik igénybe, de a kockázatok csökkentése és a versenytársaktól való megkülönböztetés miatt a kereslet növekszik.

További tartalmak

Legolvasottabb tartalmak

Strategy

Valós idejű adózás

Human

Az egészség hálózatai

Technology

Egy év, amely átírta az emberiség és a mesterséges intelligencia viszonyát

Strategy

Exportcikk lehet a DÁP-ból

ITBUSINESS heti hírlevél feliratkozás

.
Scroll to Top