Sikeresen szerepelt a nyár eleji európai kiber-hadgyakorlaton az Invitech, amely nemcsak magát védi a támadásoktól, hanem ügyfeleinek is sokrétű biztonsági szolgáltatásokat kínál.
Váratlanul rendszerhibát jeleznek a reptéri automatikus bejelentkező terminálok, majd leállnak az okostelefonok utazási applikációi. Már a személyzet sem tudja használni számítógépeit a bejelentkező pultoknál. Mindezek következtében az utasok nem tudják feladni a csomagjaikat, valamint a biztonsági ellenőrzésen sem tudnak átjutni. Rövid időn belül mindenhol hatalmas sorok alakulnak ki. A poggyászkiadás sem működik, a járatok több mint a felének a földön kell maradnia. Az első jelentések szerint egy radikális csoport átvette az irányítást a kritikus reptéri rendszerek felett, hogy akciójával a saját ideológiájára hívja fel a világ figyelmét.
Sajnos teljesen hihető a fenti forgatókönyv. Ami a szerencse, hogy ezúttal nem éles helyzetről, hanem csak egy kétnapos kiber-hadgyakorlatról volt szó, amelyet június elején szervezett az ENISA, az EU kibervédelmi ügynöksége. A gyakorlaton 30 országból mintegy 300 szervezet vett részt, több mint 900 kiberbiztonsági szakember bevetésével. Magyarországot az államigazgatási szereplők mellett az Invitech, a Telekom és a Telenor képviselte. Nagyon komolyan vettük a részvételt, hiszen szolgáltatásainknak is nagyon fontos eleme a biztonság, ráadásul jelentős ügyfélkörrel rendelkezünk a légiközlekedési szektor szereplőinél – mondja Kemendi Zsolt, az Invitech műszaki főigazgatója.
A mintegy tucatnyi szakértőből álló Invitech-csapatnak több technikai kihívással sikerült megbirkózni és a cég folyamatai szerint kezelni, továbbá riportolni a fő szervező ENISA felé. Mindeközben szimulált sajtómegkereséseket is kezelni kellett, amelyekre az érintett többi játékossal egyeztetve időben reagált a cég. Megkönnyítette a hazai játékosok együttműködését az Invitech kezdeményezésére létrehozott nemzeti chat, egy online fórum, amelyen keresztül a résztvevők egyeztetni tudták álláspontjaikat a támadásokról és az incidensek kezeléséről, a tervezett intézkedésekről.
Kemendi Zsolt szerint nemcsak azért fontosak az ilyen gyakorlatok, hogy egy tényleges támadás esetén megvédjék saját rendszereiket, hanem azért is, mert az így szerzett tapasztalatokat éles helyzetekben az ügyfelek javára lehet fordítani. A vállalatok többsége ugyan már felismerte az IT-biztonság fontosságát, telepített is valamilyen védelmi rendszert (vírusirtót, tűzfalat), de ez még csak az első lépés. A következő lépés a védelmi rendszerek folyamatos szakmai felügyelete lenne, de erre a vállalatok nagy részének sem erőforrása, sem szakértelme nincs.
Ebben tud segíteni egy biztonsági szolgáltatás, például az Invitech Intelligens Biztonsági Szolgáltatások megoldása. Ennek keretében a cég szakértői felmérik a kockázatokat és a kritikus üzleti szolgáltatásokat, majd megnézik, hogy ezekhez képest milyen állapotban vannak a szervezet IT-biztonsági rendszerei, melyeknél vannak sérülékenységek. A szakemberek javaslatot tesznek a megoldásra, majd ezekhez illesztik a szükséges folyamatokat. A jó szolgáltató teljes körűen ismeri ügyfele informatikai környezetét és annak megfelelően tud konkrét javaslatokat tenni és időben cselekedni – foglalja össze az Invitech IT-biztonsággal kapcsolatos ars poeticáját Kemendi Zsolt.





