A biztonsági incidensek még a legnagyobb vállalatokat sem kerülték el 2011-ben. Az adatlopási botrányok és adatszivárgási esetek kiemelik annak fontosságát, hogy a védekezők is folyamatosan fejlesszék képességeiket, és a legújabb technológiák birtokában segíthessenek az adatok megóvásában.
Napjainkban egyre merészebbek a számítógépes bűnözők, és a legjobbnak hitt védelemmel rendelkező óriásvállalatokat is sikeresen támadják meg a náluk tárolt értékes adatokért. Ez a riasztó trend mindennél jobban alátámasztja, hogy nagy szükség van magasan képzett biztonsági szakértőkre mind a védelemben és a megelőzésben, mind az incidensek felderítésében – hívja fel a figyelmet a Noreg Kft.
Még akkor is érheti kellemetlen meglepetés a vállalatokat, ha mindent megtettek a külső támadások kivédésére, befoltozva a kihasználható biztonsági réseket és sérülékenységeket. Szándékosan, de akár véletlenül is megtörténhet, hogy belülről, a vállalat dolgozói közül játszik valaki az adatvadászok kezére. Dolgozói jogosultságokkal történő, azaz belső visszaélés, bizalmas vállalati adatok véletlen vagy szándékos nyilvánosságra hozása, ipari kémkedés gyanúja esetén egy vállalatnak forensic vizsgálatra van szüksége.
A bűncselekmények felderítésére azonban nemcsak a vállalatoknak, hanem a hatóságoknak is hatékony módszere a forensic vizsgálódás. A vizsgálat során a megfelelő minősítéssel rendelkező szakértő segít az incidensek azonnali vagy utólagos felderítésében, ismeri az reagálás folyamatát, a bizonyítékok begyűjtésének és vizsgálatának módszereit. Elemző munkája során auditot is készít arról, hogyan kerülheti el a vállalat a jövőben a hasonló eseteket.
Munkájának eredményességét a kliensbeállítások és maguk a felhasználók határozzák meg a leginkább. A beállításoktól függ ugyanis, hogy mennyi időre visszamenőleg lehet nyomozni, a felhasználóktól pedig az, hogy mennyire figyelnek oda arra, hogy véglegesen eltüntessék az incidens nyomait a rendszerből. Ez utóbbi azonban nagyon ritkán fordul elő.
Összeállította: Mártonffy Attila







