Lesújtó, de meglepőnek nem igazán mondható megállapításokra jutott az ISACA hazai szervezetének a vállalati információbiztonsági helyzetre vonatkozó felmérése.
A leggyakoribb veszély az eszközlopás és a külső behatolás, de nagy gondok vannak a jogosultságkezeléssel, de még az informatikai eszközök menedzsmentjével is – ez derült ki abból az átfogó és független vizsgálatból, amit az ISACA magyar szervezete végeztetett el.

Szabolcs András szerint az eredmények szomorúak, de nem meglepők. (Egyelőre csak előzetes eredményekről tudtak beszámolni, részletesebb adatokkal a szervezet november 9-i, budapesti konferenciáján fognak szolgálni.) A válaszadók egyhatoda sem belső, sem külső informatikai auditot nem végez a szervezetnél, több mint 60 százalékuk pedig nem foglalkozik a kockázatok felmérésével, ami ebben a körben megengedhetetlenül magas arány, hangsúlyozta Kirner Attila, a magyar ISACA tagszervezet elnöke.
Ennél is rémisztőbb talán az, hogy nagyjából negyedük azt sem tudja, hogy az elmúlt 12 hónap során volt-e náluk külső behatolás vagy éppen eszközlopás – vagyis jó eséllyel azzal sincsenek tisztában, hogy milyen informatikai rendszereket működtetnek a szervezetnél. Így viszont némi kétkedéssel kell fogadni azt az adatot is, mely szerint a szervezetek 18,4 százalékánál volt behatolási kísérlet és 27,2 százalékánál eszközlopás – könnyen lehet, hogy a valós számok ezeknél jóval magasabbak. Ahol végeznek auditot, a leggyakoribb probléma a túlzott jogosultságok voltak.
Van viszont talán esély arra, hogy a szervezetek is tisztában vannak hiányosságaikkal. Erre utalhat, hogy a legfontosabb információbiztonsági törekvések között az első helyen az informatikai eszközök menedzsmentje szerepel; ezt követi a központi jogosultságkezelés, a katasztrófa-elhárítási terv készítése, illetve az átfogó biztonsági szabályzat és eljárásrend készítése.







