A cégvezetők többsége még mindig tojik az informatikai biztonságra

A hálózati biztonsággal és monitorozással foglalkozó angol-amerikai szoftverkészítő cég, az Arbor Networks közzétette legújabb jelentését, mely azt vizsgálta, hogy vajon a vállalati szektor üzleti vezetői mennyire készítik fel vállalkozásaikat egy esetlegesen bekövetkező informatikai biztonsági incidens kezelésére.

A kérdőíves felmérést döntő részben felsővezetők, illetve igazgatótanácsi tagok töltötték ki: a megkérdezett 360 csúcsvezető 31 százaléka észak-amerikai, 36 százaléka európai, 29 százaléka ázsiai-csendes-óceáni cég irányításában vesz részt.

A vizsgálat azt a meglepő eredményt hozta, hogy bár az adott vállalatok 77 százaléka esett áldozatul legalább egyszer informatikai támadásnak az elmúlt két évben, ennek ellenére 38 százalékuknak nincs cselekvési terve egy ilyen incidens elhárítására, kezelésére. A kutatás szerint mindössze a vállalkozások 17 százaléka készült fel a lehető legalaposabban egy online biztonsági krízis menedzselésére. Egy támadás esetére kidolgozott vészforgatókönyvvel – melyet a legtöbbször a cég által egyéb feladatokra alkalmazott informatikusok hajtanak végre – így csak nagyon kevesen rendelkeznek, a döntő többség ilyen esetben külsős szakértőket kér fel: igazságügyi szakértőket, jogi tanácsadókat, rendőröket.

Arbor

Az Arbor értékelése elszomorítónak látja a helyzetet, mivel – fogalmaznak – a kibertámadások és a kiberbűnözés korát éljük, nem elegendő az ad hoc vagy a „majd meglátjuk” válasz, hiszen egy súlyos incidens esetén nemcsak a vállalat szellemi értékei, kereskedelmi és üzleti titkai, valamint az ügyfelek adatai kompromittálódhatnak, hanem súlyos kár érheti az adott vállalkozás renoméját is. A felmérés viszont kimutatta, hogy nagyon sok cégvezető, -irányító azzal sincs tisztában, hogy egy kibertámadás mekkora és milyen típusú veszteséget okozhat vállalatának.

Öröm az ürömben, hogy legalább a többször áldozatul esett cégek jó része megkezdte a szisztematikus felkészülést – különböző minőségben –, ám az aggasztó, hogy – bár sok helyen ezt a törvény előírja – a vállalkozások vonakodnak megosztani a biztonsági incidensek részleteit a hatóságokkal, a biztonsági szervezetekkel, illetve a nagy nyilvánossággal – holott az információmegosztás az egyik leghatékonyabb eszköz a megelőzésre.

Azóta történt

A cégek jobban félnek saját alkalmazottaiktól, mint a kiberbűnözőktől

Egy friss kutatás szerint a cégek IT-biztonsági szakemberei a kibertámadásoknál is nagyobb fenyegetésnek tartják a rosszindulatú belső személyek, munkatársak vagy alvállalkozók tevékenységét.

Nem tudni, mióta voltak védtelenek a parkolási fotók

A Józsefvárosi Parkolás-üzemeltetési Szolgálat fényképeihez férhetett hozzá bárki, aki csak egy kicsit is akart. Gyorsan reagáltak, de maguktól nem vették észre a súlyos hibát.

Az ördög a saját mobilban lakozik

Mobilkészülékeink vállalati használata még mindig szabályozatlan terület, és egy szakember szerint a vállalati szabályozás és a hozzá kapcsolódó háttérfejlesztés elkerülhetetlen.

Előzmények

A jelen és a jövő szakmája: az informatikai biztonsági szakember

A Cisco hetedik alkalommal készítette el éves biztonsági jelentését, amely az internetes biztonsági kockázatokkal kapcsolatos trendekre és új jelenségekre hívja fel a figyelmet.

A MasterCard és a Visa összefogja a biztonság érdekében a pénzügyi szektort

A most létrehozott szövetség célja, hogy minden érdekelt számára biztosítsa a tranzakciók biztonságát a mind több veszéllyel fenyegető digitális korszakban.

Ingyenesen letölthető IT biztonsági tankönyv

A Neumann János Számítógép-tudományi Társaság egy alapismereteket nyújtó könyvet tett elérhetővé, hogy segítse az ECDL-vizsgára készülőket.

Az állampolgárok és a kibertér védelme is az idei ITBN fókuszában

Már kilencedik alkalommal rendezik meg Közép-Kelet-Európa egyik legnagyobb IT biztonsági eseményét, az Informatikai Biztonság Napját.