Determinált it‑biztonság

A mobileszközök elterjedése és a közösségi média terjedése a vállalati környezetben lényegesen befolyásolja az idei it-biztonsági trendeket. Az infrastruktúrák védelme szempontjából a végpontok védelme, a kiberbűnözés visszaszorítása és a sérülékeny mobilplatformok lefedése a legfontosabb feladat.

Az „okos” eszközök elterjedése átfogóbb védelmi eszközök kialakítására ösztökélte az it-biztonsági szakembereket. A Forrester 2012. évi tanulmányának számai szerint az alkalmazottak 53 százaléka a saját mobileszközét használja vállalati környezetben.

 

36560 fut 12 2 

 

Tiltásból házirend

Az elemzők szerint az elkövetkező három évben a vállalatok ellenállását megtörve a saját mobilkészülékek használata lehet az általános házirend a legtöbb cégnél. A byod (bring your own device – használd a sajátod) trend jól cseng, de miatta sebezhetővé váltak a vállalatok informatikai rendszerei. A nem megfelelően konfigurált mobileszközök rést nyitnak a vállalat hálózatán, a belső adatok egyszerűen „megkerülik” a tűzfalat, védelem nélkül szabadon járnak ki-be.

A magán-mobileszközök vállalati környezetbe kerülése folyamatos küzdelem a felhasználók és az it között. Az it-szakemberek által prezentált kódfeltöréses esettanulmányok – hogyan lehet az iPadeket feltörni, védelmeiket megkerülni – miatt felvetődik a kérdés: valóban iPaden kell tárolni a céges információkat?

A Gartner legfrissebb, 2013-ra vonatkozó előrejelzése alátámasztja a fentieket, miszerint a jövő évi trendek egyik meghatározó it-védelmi koncepciója a végpontvédelem (endpoint security) lesz. Ebből a szempontból az egyik legfontosabb feladattá vált a mobil infrastruktúra és az azon keresztüli adatforgalom védelme. További feladat az elveszített vagy ellopott laptopokon, mobiltelefonokon, tableteken tárolt titkos céges adatok védelme (például távoli törléssel). Miután az értékes adatok leginkább a végponti eszközökön: laptopokon, iPadeken, okostelefonokon stb. tárolódnak, a megfelelő védelmet ezekre kell alkalmazni. Ez nemcsak a vírusvédelmet, hanem a végpontbiztonságra vonatkozó irányelvek készítését és betartását is jelenti. A szakértők javasolják továbbá a különböző biztonsági zónák kialakítását, így több védelmi réteg képezhető. A nagyon kritikus adatok tárolására pedig helyi titkosítást javasolnak.

 

36561 fut 12 1Pontosan céloznak a kiberbűnözők

Egyre több vállalat oldja fel a közösségi oldalak használatának tiltását, és ennek megfelelően menedzseli a céges hálózatot, derül ki továbbá a Gartner elemzéséből. Viszont a közösségi hálózatok terjedése miatt célponttá váltak a személyes adatok. A megosztott profilok, személyes információk több esetben kerültek illetéktelen kezekbe, mint ahogyan a felhasználók szerették volna, ezért a bizalmatlanság nő. De továbbra is sokan akadnak, akik még mindig óvatlanok, így figyelmetlenségből esnek áldozatul. Minél több szolgáltatást nyújtanak a mobileszközök (üzleti, banki tranzakciók, mobilfizetés, helyfüggő szolgáltatások, kiterjesztettvalóság-alkalmazások stb.), annál több csatornán folyik, annál hozzáférhetőbb a személyes adatok forgalma.

Az adatok szerint a személyes adatok értéke mind a kiberbűnözők, mind az üzleti (adatbányászati módszerekkel épített üzleti modellek, gerillamarketing) célra felhasználó vállalatok számára tovább növekszik az elkövetkező években.

Az elmúlt 1-2 évben megnövekedett a cégek, pénzintézetek, kormányzati szervek ellen elkövetett, célzott támadások száma. A Kaspersky Lab szerint az ilyen jellegű akciók mennyisége várhatóan 2013-ban tovább emelkedik.

Az előrejelzések szerint 2013-ban valószínűleg továbbra is folytatódnak az államilag támogatott kiber-hadviselési törekvések. A szakértők szerint a jövőben több ország kezd bele saját, kiberkémkedés és szabotázs elleni védelmi programjának kidolgozásába.

 

Sérülékennyé vált a mobilplatform

Már 2012-ben robbanásszerű növekedést lehetett érzékelni a mobiltelefonon keresztüli támadások számában. Először az Android platformon fedeztek fel biztonsági rést, de nem elképzelhetetlen, hogy az Apple-termékek is áldozatul esnek majd. Van olyan androidos kémprogram, amely a gsm kommunikáció szervizkódjait használja ki. A biztonsági hibák lehetőséget adnak arra, hogy illetéktelenek a mobiltelefon adatait távolról töröljék.

2013-ban valószínűleg a mobiltelefonok elleni támadások még gyakoribbá válnak. Sok felhasználó még a pin-kód védelmét sem veszi igénybe, titkosítatlanul tárolják az adatokat, nem is mentik azokat. Kétséges a közösségi terekben használt vezeték nélküli hálózatok biztonsága is, indokolt tehát az elővigyázatosság, figyelmeztetnek a biztonsági szakértők.

Trendek it-stratégiai tervezéshez

– 2014-ben a vállalkozások 85 százaléka engedi meg munkatársainak, hogy saját mobileszközeiken SaaS szolgáltatásokat használjanak.

– 2015-ben a cégek 50 százaléka engedi meg munkatársainak, hogy saját mobileszközeiket használják.

– 2015 év végéig 50 százalékban a felhasználók személyi adataikat a közösségi hálózatokon tartják.

– 2016 év végéig a vállalkozások több mint 30 százaléka fog használni távoli eléréshez hitelesítést.

– 2016-ban a vállalkozások 80 százaléka igényli az sso (single sign on) technológiát.

– 2016-ban a rosszindulatú szoftverek célpontjai az operációs rendszerek lesznek.

– 2017-re a végfelhasználók több mint 50 százaléka használ alkalmazásboltból származó védelmi szoftvereket.

 

További tartalmak

Legolvasottabb tartalmak

Strategy

Valós idejű adózás

Human

Az egészség hálózatai

Technology

Egy év, amely átírta az emberiség és a mesterséges intelligencia viszonyát

Strategy

Exportcikk lehet a DÁP-ból

ITBUSINESS heti hírlevél feliratkozás

.
Scroll to Top