a.heateor_sss_amp{padding:0 4px;}div.heateor_sss_horizontal_sharing a amp-img{display:inline-block;}.heateor_sss_amp_gab img{background-color:#25CC80}.heateor_sss_amp_parler img{background-color:#892E5E}.heateor_sss_amp_gettr img{background-color:#E50000}.heateor_sss_amp_instagram img{background-color:#624E47}.heateor_sss_amp_yummly img{background-color:#E16120}.heateor_sss_amp_youtube img{background-color:#ff0000}.heateor_sss_amp_teams img{background-color:#5059c9}.heateor_sss_amp_google_translate img{background-color:#528ff5}.heateor_sss_amp_x img{background-color:#2a2a2a}.heateor_sss_amp_rutube img{background-color:#14191f}.heateor_sss_amp_buffer img{background-color:#000}.heateor_sss_amp_delicious img{background-color:#53BEEE}.heateor_sss_amp_rss img{background-color:#e3702d}.heateor_sss_amp_facebook img{background-color:#0765FE}.heateor_sss_amp_digg img{background-color:#006094}.heateor_sss_amp_email img{background-color:#649A3F}.heateor_sss_amp_float_it img{background-color:#53BEEE}.heateor_sss_amp_linkedin img{background-color:#0077B5}.heateor_sss_amp_pinterest img{background-color:#CC2329}.heateor_sss_amp_print img{background-color:#FD6500}.heateor_sss_amp_reddit img{background-color:#FF5700}.heateor_sss_amp_mastodon img{background-color:#6364FF}.heateor_sss_amp_stocktwits img{background-color: #40576F}.heateor_sss_amp_mewe img{background-color:#007da1}.heateor_sss_amp_mix img{background-color:#ff8226}.heateor_sss_amp_tumblr img{background-color:#29435D}.heateor_sss_amp_twitter img{background-color:#55acee}.heateor_sss_amp_vkontakte img{background-color:#0077FF}.heateor_sss_amp_yahoo img{background-color:#8F03CC}.heateor_sss_amp_xing img{background-color:#00797D}.heateor_sss_amp_instagram img{background-color:#527FA4}.heateor_sss_amp_whatsapp img{background-color:#55EB4C}.heateor_sss_amp_aim img{background-color: #10ff00}.heateor_sss_amp_amazon_wish_list img{background-color: #ffe000}.heateor_sss_amp_aol_mail img{background-color: #2A2A2A}.heateor_sss_amp_app_net img{background-color: #5D5D5D}.heateor_sss_amp_balatarin img{background-color: #fff}.heateor_sss_amp_bibsonomy img{background-color: #000}.heateor_sss_amp_bitty_browser img{background-color: #EFEFEF}.heateor_sss_amp_blinklist img{background-color: #3D3C3B}.heateor_sss_amp_blogger_post img{background-color: #FDA352}.heateor_sss_amp_blogmarks img{background-color: #535353}.heateor_sss_amp_bookmarks_fr img{background-color: #E8EAD4}.heateor_sss_amp_box_net img{background-color: #1A74B0}.heateor_sss_amp_buddymarks img{background-color: #ffd400}.heateor_sss_amp_care2_news img{background-color: #6EB43F}.heateor_sss_amp_comment img{background-color: #444}.heateor_sss_amp_diary_ru img{background-color: #E8D8C6}.heateor_sss_amp_diaspora img{background-color: #2E3436}.heateor_sss_amp_dihitt img{background-color: #FF6300}.heateor_sss_amp_diigo img{background-color: #4A8BCA}.heateor_sss_amp_douban img{background-color: #497700}.heateor_sss_amp_draugiem img{background-color: #ffad66}.heateor_sss_amp_evernote img{background-color: #8BE056}.heateor_sss_amp_facebook_messenger img{background-color: #0084FF}.heateor_sss_amp_fark img{background-color: #555}.heateor_sss_amp_fintel img{background-color: #087515}.heateor_sss_amp_flipboard img{background-color: #CC0000}.heateor_sss_amp_folkd img{background-color: #0F70B2}.heateor_sss_amp_google_news img{background-color: #4285F4}.heateor_sss_amp_google_classroom img{background-color: #FFC112}.heateor_sss_amp_google_gmail img{background-color: #E5E5E5}.heateor_sss_amp_hacker_news img{background-color: #F60}.heateor_sss_amp_hatena img{background-color: #00A6DB}.heateor_sss_amp_instapaper img{background-color: #EDEDED}.heateor_sss_amp_jamespot img{background-color: #FF9E2C}.heateor_sss_amp_kakao img{background-color: #FCB700}.heateor_sss_amp_kik img{background-color: #2A2A2A}.heateor_sss_amp_kindle_it img{background-color: #2A2A2A}.heateor_sss_amp_known img{background-color: #fff101}.heateor_sss_amp_line img{background-color: #00C300}.heateor_sss_amp_livejournal img{background-color: #EDEDED}.heateor_sss_amp_mail_ru img{background-color: #356FAC}.heateor_sss_amp_mendeley img{background-color: #A70805}.heateor_sss_amp_meneame img{background-color: #FF7D12}.heateor_sss_amp_mixi img{background-color: #EDEDED}.heateor_sss_amp_myspace img{background-color: #2A2A2A}.heateor_sss_amp_netlog img{background-color: #2A2A2A}.heateor_sss_amp_netvouz img{background-color: #c0ff00}.heateor_sss_amp_newsvine img{background-color: #055D00}.heateor_sss_amp_nujij img{background-color: #D40000}.heateor_sss_amp_odnoklassniki img{background-color: #F2720C}.heateor_sss_amp_oknotizie img{background-color: #fdff88}.heateor_sss_amp_outlook_com img{background-color: #0072C6}.heateor_sss_amp_papaly img{background-color: #3AC0F6}.heateor_sss_amp_pinboard img{background-color: #1341DE}.heateor_sss_amp_plurk img{background-color: #CF682F}.heateor_sss_amp_pocket img{background-color: #ee4056}.heateor_sss_amp_polyvore img{background-color: #2A2A2A}.heateor_sss_amp_printfriendly img{background-color: #61D1D5}.heateor_sss_amp_protopage_bookmarks img{background-color: #413FFF}.heateor_sss_amp_pusha img{background-color: #0072B8}.heateor_sss_amp_qzone img{background-color: #2B82D9}.heateor_sss_amp_refind img{background-color: #1492ef}.heateor_sss_amp_rediff_mypage img{background-color: #D20000}.heateor_sss_amp_renren img{background-color: #005EAC}.heateor_sss_amp_segnalo img{background-color: #fdff88}.heateor_sss_amp_sina_weibo img{background-color: #ff0}.heateor_sss_amp_sitejot img{background-color: #ffc800}.heateor_sss_amp_skype img{background-color: #00AFF0}.heateor_sss_amp_sms img{background-color: #6ebe45}.heateor_sss_amp_slashdot img{background-color: #004242}.heateor_sss_amp_stumpedia img{background-color: #EDEDED}.heateor_sss_amp_svejo img{background-color: #fa7aa3}.heateor_sss_amp_symbaloo_feeds img{background-color: #6DA8F7}.heateor_sss_amp_telegram img{background-color: #3DA5f1}.heateor_sss_amp_trello img{background-color: #1189CE}.heateor_sss_amp_tuenti img{background-color: #0075C9}.heateor_sss_amp_twiddla img{background-color: #EDEDED}.heateor_sss_amp_typepad_post img{background-color: #2A2A2A}.heateor_sss_amp_viadeo img{background-color: #2A2A2A}.heateor_sss_amp_viber img{background-color: #8B628F}.heateor_sss_amp_webnews img{background-color: #CC2512}.heateor_sss_amp_wordpress img{background-color: #464646}.heateor_sss_amp_wykop img{background-color: #367DA9}.heateor_sss_amp_yahoo_mail img{background-color: #400090}.heateor_sss_amp_yahoo_messenger img{background-color: #400090}.heateor_sss_amp_yoolink img{background-color: #A2C538}.heateor_sss_amp_youmob img{background-color: #3B599D}.heateor_sss_amp_gentlereader img{background-color: #46aecf}.heateor_sss_amp_threema img{background-color: #2A2A2A}.heateor_sss_amp_bluesky img{background-color:#0085ff}.heateor_sss_amp_threads img{background-color:#000}.heateor_sss_amp_raindrop img{background-color:#0b7ed0}.heateor_sss_amp_micro_blog img{background-color:#ff8800}

Site icon Insiderblog.hu

Második hullám: soha nem látott ostrom alatt a vállalati informatika

Valóságos rémálomba csöppentek a vállalati informatikusok az elmúlt hónapokban: a koronavírussal érkező krízishelyzetben az üzletmenet folytonosság és a kiberbiztonság is forró téma lett szinte minden iparágban, a sürgető elvárásoknak pedig szinte lehetetlen megfelelni.

Eközben a cégek közel 80 százalékánál jelentősen megugrott tavasz óta a rosszindulatú kibertámadások száma, becslések szerint már minden 39. másodpercben találnak maguknak új célpontot hackerek. A tömeges távmunka és a sebtében bevezetett digitális platformok számtalan biztonsági rést kínálnak a furfangos csalók számára, akik válogatott fegyverekkel igyekeznek hasznot húzni a globális káoszból. Milyen új fenyegetésekre kell számítani és hogy érdemes védekezni ellenük?

Az elmúlt években egyébként is virágzó kiberbűnözés világába igazi „áldásként” robbant be a koronavírus-járvány, felfoghatatlan nyomást helyezve a vállalati informatikai rendszerekre. Miközben a gazdasági szereplők minden erejükkel arra összpontosítottak, hogy biztosítsák a stabil üzletmenetet és a biztonságos otthoni munkakörülményeket, ismét fókuszba kerültek az online csatornák, felgyorsult a felhőbe történő migráció – a legtöbb intézkedést azonban a kényszer és a kapkodás szülte. A válság mellékzöngéjeként ráadásul mindenhol szorosabbra húzták a nadrágszíjat, így a megnövekedett kiberbiztonsági kockázatokat is kisebb büdzséből kell megoldani. Mindez hatalmas, védtelen támadási felületet kínál a hackereknek, akik bűnszervezetekben, egyre többször és egyre változatosabb eszközökkel használják ki a COVID-ot övező bizonytalanságot – az informatikai vezetők pedig forgolódhatnak álmatlanul éjszaka.

Látható és láthatatlan ellenségek

Valóban aggodalomra ad okot, hogy olyan kifinomult módszerekkel rukkolnak elő a kiberbűnözők, melyeket csak a fekete öves biztonsági szakértők képesek lefülelni. Az utóbbi hetekben fedezték csak fel az Epic Manchego névre keresztelt hackercsoportot, melynek tagjai manipulált Excel-fájlokkal fertőzték a vállalati számítógépeket. Egyébként is fokozott veszélyt jelentenek az adathalász emailek, melyek most a népszerű témákra, a járványra, a lehetséges gyógymódokra vagy a vakcinákra koncentrálnak, ezekből 667 százalékkal észleletek többet az elmúlt időszakban. Növekvő kockázatot jelent a mesterséges intelligenciára (AI) és a gépi tanulásra (ML) alapuló eszközök befolyásolása, a chatbotokat például felhasználhatják az informatikai hálózatok gyenge pontjainak feltérképezésére, vagy biztonsági rést ütő instrukciókkal „mérgezhetik” az ML-alapú rendszereket.

„Valószínűleg a jobb félni, mint megijedni lesz a következő időszak mottója, mert a hackerek módszerei annyit finomodtak, hogy néha észrevétlenül tudnak támadni, ráadásul nagyon jól ráéreznek arra, mivel lehet csőbe húzni a felhasználókat. Nagyot robbant például a Zoom online konferencia- és értekezlet szoftver népszerűsége a vállalatok körében, így nem véletlen, hogy az olyan rosszindulatú fájlok mennyisége, amelyek nevében a „zoom” tag is megtalálható, 2000 százalékkal növekedett a járvány kezdete óta. Vigyázni kell a céges mobilokkal is, hiszen a kollégák általában nem csupán munkaügyekben használják, így viszonylag könnyen hozzá lehet férni kívülről a céges hálózathoz vagy levelezéshez” – mondja Laczkó Gábor, a Stylers informatikai cégcsoporthoz tartozó Braining Hub IT oktatási centrum ügyvezetője.

Újabb front nyílt: egyre több a belső fenyegetés

A teljes képhez hozzátartozik, hogy a kibertámadások 72 százaléka a jövedelmezőbb fogás reményében a nagyvállalatokat érinti, ez azonban nem jelenti azt, hogy a kkv-k nyugodtan hátradőlhetnek. Már csak azért sem, mert a vállalati informatikai rendszerek számára ma az egyik legnagyobb fenyegetést éppen a humánerő és az abból fakadó mulasztások jelentik. A felmérések szerint a közepes méretű vállalkozások számára a belső felhasználók hibáiból adódó biztonsági rések képviselik a legnagyobb veszélyt (62 százalék), közülük az IT-területhez nem köthető munkavállalók és a kiszervezett tevékenységekhez kapcsolódó partnerek a legkockázatosabbak, de gyakran megjárják a cégek az IT-adminokkal is, akik felelőtlenül használják „hatalmunkat”. A legújabb rizikófaktor pedig a válság következtében elbocsájtott korábbi alkalmazottak bosszúja lehet, ők is alaposan meg tudják keseríteni korábbi munkaadójuk életét, ha informatikai szempontból nem zárják le megfelelően az együttműködést. Sajnos hiányosságok itt is akadnak bőven: az egyedi felhasználókhoz kapcsolódó végpontok védelmével még mindig csak a cégek 32 százaléka foglalkozik.

360 fokos védelemre van szükség – ébresztő!

A fokozódó fenyegetés ellenére a hazai informatikai döntéshozók meglepően optimisták voltak tavasszal: a Stylers vállalati felmérésének tanulsága szerint a cégek többségét alapvetően felkészülten érte a tömeges távmunka bevezetése és a válság okozta további infrastrukturális kihívások, csupán 10 százalékuk értékelte kifejezetten alacsonyra cége alkalmazkodóképességét a megváltozott körülményekkel szemben. Azóta minden bizonnyal több arcról is lefagyott a mosoly, egy friss kutatás szerint ugyanis a megkérdezett vállalatok közel negyede még azzal sincs tisztában, hogy érte-e őket egyáltalán kibertámadás az elmúlt időszakban. Valóban felkészültek lennének tehát a magyar cégek? Aligha. A Braining Hub ezt az alapvető hiányosságot szeretné pótolni az októberben induló, nemzetközi tapasztalatokra épülő komplex kibervédelmi képzésével.

„Nincs mese, alapvetően új megközelítésre van szükség a vállalati informatikában. Egyrészről kiemelt fontosságú lesz egy naprakész IT-stratégia elkészítése, amit nem csak akkor vesznek elő a cégek, amikor már ég a ház, másrészről pedig folyamatosan frissen kell tartani az informatikai szakértők tudását, hogy tisztában legyenek a legújabb fenyegetésekkel és magabiztosan tudják kezelni a felmerülő kríziseket. Ezen kívül a tervszerű stratégiai szemléletnek a rendszeralapú kiberbiztonság is fontos eleme, ami azt jelenti, hogy egy egységes, számos ponton és valós időben kapcsolódó védőhálót építünk a cég köré, amely minden oldalról képes visszaverni a rosszindulatú ostromokat – hangsúlyozza Laczkó Gábor.

Megosztás
Exit mobile version