Felkészülni a veszélyekre – minden körülmények között

Az informatikai rendszerek biztonsága kapcsán a megelőzés sokkal hatékonyabb, mint a károk elhárí­tása. ím a kockázatok azonosí­tása és számszerűsí­tése korántsem egyszerű.

Az esetleges támadásokból, adatvesztésből származó károk felbecslésére már elég jó számí­tások állnak rendelkezésre – mennyibe kerül például a zsarolóví­rus miatt zárolt adatok reprodukálása, vagy milyen károkat okozna, ha az ellopott adatok a konkurencia kezébe kerülnének. De mekkora ennek a kockázata? Meg tudja valaki mondani, hány kibertámadás érheti a céget? Ez a szám potenciálisan végtelen, í­gy számolni sem érdemes vele.

 

Biztonsági modellek

Ezért van szükség a kockázatok új tí­pusú elemzésére, az úgynevezett cyber threat intelligence-re (CTI) – mondja Frész Ferenc, a Cyber Services vezérigazgatója. A CTI a nyilvános forrásokból dolgozó hí­rszerzéshez (OSINT) hasonlóan a szabadon elérhető információkból dolgozik, csak éppen kimondottan a kiberbiztonsággal kapcsolatos releváns információkat gyűjti és elemzi, mégpedig az adott vállalat, szervezet szemszögéből.

Van egy ügyfél egy adott ipari szektorban. A tapasztalatok, felmérések alapján meg tudjuk mondani, hogy az a szektor és az a régió, ahol a cég tevékenykedik, milyen mértékű fenyegetettségekkel néz szembe. Meg tudjuk mondani, hogy a szektort és a régiót milyen csoportok (hackerek, nemzetállamok, kiberterroristák) fenyegetik leginkább. í‰s azt is tudjuk, hogy ezektől a csoportoktól milyen tí­pusú támadásokra számí­thatunk. Az információk alapján képesek vagyunk lemodellezni, hogy az ügyfélnek milyen kockázatai vannak, milyen támadások érhetik, azok milyen károkat tudnak okozni és az új veszélyeknek mekkora a relevanciájuk az ő környezetükben – magyarázza a CTI lényegét Frész Ferenc.

 

Politikai kockázatok

A CTI alkalmazásával hetekre előre, 60-80 százalékos pontossággal lehet jelezni az eseményeket. Különösen a politikához közel álló vállalkozások esetében lehetünk egészen biztosak abban, hogy ha kihúzzák a gyufát (vagyis olyat tesznek, ami sokaknak nem tetszik), akkor rövid időn belül kibertámadást indí­tanak ellene. Ha ezt folyamatában elemezzük a CTI módszereivel, akkor meg tudjuk mondani, hogy az adott tett vagy nyilatkozat kiknek nem fog tetszeni, és tőlük milyen tí­pusú támadásra számí­thatunk. í‰s nem csak a kiberterroristákra kell gondolni, hiszen az enyhébb támadási formák, mint a weboldalak átí­rása, mára a politikai aktivizmus alapvető eszköztárához tartoznak. De néhány évvel ezelőtt az í‰sztország elleni kiterjed kibertámadás is politikai okokból indult – emlí­t egy példát a Cyber Services vezérigazgatója.

Módszereiben a CTI sokat kölcsönöz a BI-tól, különösen annak a nem strukturált adatokat elemző ágától. Itt is kell a deep learning módszerével felvértezett algoritmusok segí­tségével weboldalak, Twitter- és Facebook-üzenetek, de még sajtóhí­rek információit is elemezni. Ugyanakkor az emberi tényezőt nem lehet kiküszöbölni, a megtalált információkat értelmezni, a kockázatokat számszerűsí­teni szükséges. Nem könnyű, de ha előre tudjuk, hogy honnan és mi fenyeget, jobban fel tudunk készülni a veszély elhárí­tására – tette hozzá Frész Ferenc.

47628 19 cyber services logo

További tartalmak

Legolvasottabb tartalmak

Strategy

Valós idejű adózás

Human

Az egészség hálózatai

Technology

Egy év, amely átírta az emberiség és a mesterséges intelligencia viszonyát

Strategy

Exportcikk lehet a DÁP-ból

ITBUSINESS heti hírlevél feliratkozás

.
Scroll to Top