IT-biztonság: nehéz megfelelni a kihívásoknak

2019. 07. 15., 18:32

Az IT csapatok az idejük 26 százalékában foglalkoznak a biztonsággal, azonban küszködnek a megfelelő szakértelem, a költségvetés és korszerű technológia hiányával – derül ki a Sophos friss felméréséből.

A felmérés legfontosabb eredményei

Az IT csapatok az idejük 26 százalékában foglalkoznak a biztonsággal, azonban küszködnek a megfelelő szakértelem, a költségvetés és korszerű technológia hiányával

  • 79 százalék szerint a megfelelő IT biztonsági képességekkel rendelkezők felvétele kihívást jelent.
  • 66 százalék szerint a szervezetük digitális biztonságra fordított költségvetése a szükséges alatt van.
  • 75 százalék szerint a digitális biztonsági technológiák naprakészen tartása is kihívást jelent.

A digitális bűnözők taktikái fejlődtek: több támadási módszert és gyakran több kártevőt is használnak a lehető legtöbb profit megszerzéséért.

  • A szoftveres sebezhetőségek az incidensek 23 százalékában voltak a kiindulópontok és a digitális támadások 35 százalékában használták őket. Ez azt bizonyítja, hogy a támadási láncolatok több fázisában használják őket.

A digitális támadások elszenvedőinek 53 százalékát károsították meg adathalász emailek.

  • Az áldozatok 30 százalékát károsította zsarolóvírus.
  • Az áldozatok 41 százalékának adataihoz fértek hozzá illegálisan.
  • Csak 16 százalék tekinti kiemelt biztonsági kockázatnak az ellátási láncot, ez újabb gyenge pontot jelent.

A digitális bűnözők több támadási módszert és kártevőt használnak a maximális hatás eléréséért

A Sophos felmérése megmutatja, milyen összetettek és gyakran többszintűek a támadótechnikák, ami megnehezíti a hálózatok védelmét. Ötből egy megkérdezett IT menedzser nem tudta, hogyan jutottak be a hálózatba, a támadómódszerek sokszínűsége pedig azt jelzi, hogy egyetlen védelmi stratégia sem mindenható erejű. (A „The Impossible Puzzle of Cybersecurity” felmérésben 3100 középvállalkozásokban dolgozó IT döntéshozó vett rész.)

Az IT biztonság gyenge láncszemei egyre többször vezetnek az ellátási lánc kompromittálásához

A válaszok alapján nem meglepő, hogy az IT menedzserek 75 százaléka szerint a szoftveres sebezhetőségek, időben nem telepített biztonsági javítások és/vagy zero-day fenyegetések jelentik a legjelentősebb biztonsági kockázatot. 50 százalék szerint a fő veszélyt az adathalászat jelenti. Aggasztó módon csak az IT menedzserek 16 százaléka tekinti a legfőbb veszélynek az ellátási láncot, ez pedig egy olyan biztonsági gyengepontot mutat, amit a digitális bűnözők már elkezdtek hozzáadni a támadásoknál használt repertoárjukhoz.

„A digitális bűnözők mindig keresik a szervezetbe való bejutás lehetőségének módjait, az supply chain támadása pedig elől szerepel a módszereik listáján. Az IT menedzsereknek magasabb prioritású biztonsági kockázatként kellene kezelni az ellátási láncot, de nem teszik, mert ezekre a támadásokra úgy tekintenek, hogy államok hajtják őket végre magas szintű célpontokon. Igaz, hogy állami szinten hozták létre ezen támadások terveit, azonban amint publikussá válnak, a digitális bűnözők gyakran alkalmazzák őket a találékony jellegük és a magas szintű hatékonyság miatt” – mondta Szappanos Gábor, a Sophos szakértője. „Az ellátási lánc támadások arra is hatékony eszközök, hogy a digitális bűnözők automatizált, aktív támadásokat hajthassanak végre. Ekkor jelöltek egy csoportjából választhatnak áldozatot, manuális törhetnek be a specifikus hálózatba, majd laterális mozgással kerülhetik el a lebukást és érhetik el célpontjukat.”

A biztonsági szakértelem, költségvetés és korszerű technológia hiánya

A Sophos felmérésében részt vevő IT menedzserek nyilatkozatai szerint a csapatuk idejének 26 százaléka megy el átlagosan az IT biztonság kezelésére. 86 százalék egyetért abban, hogy a biztonsági szakértelem fejleszthető és 80 százalék akar jobb csapatot a detektálásra, nyomozásra és a biztonsági incidensek lekezelésére. A megfelelő szakértelem felkutatása szintén probléma: 79 százalék nyilatkozta, hogy a megfelelő digitális biztonsági képességekkel rendelkező emberek megtalálása kihívást jelent.

A költségvetéssel kapcsolatban 66 százalék nyilatkozta, hogy a szervezetük digitális biztonságra költött büdzséje a szükséges alatt van (beleértve a dolgozókat és a technológiát is). A technológia naprakész szinten tartása is problémát jelent, 75 százalék szerint ez kihívást jelent a szervezetük számára. A hozzáértés, költségvetés és friss technológia hiányából az következik, hogy az IT menedzserek csak reagálni tudnak a digitális támadásokra, méghozzá nehezen, ahelyett, hogy proaktívan terveznének és kezelnék a bekövetkező eseményeket.

„A fenyegetésekkel lépést tartani és megelőzni őket dedikált szaktudást igényel, azonban az IT menedzserek gyakran nehezen találnak megfelelő képességű szakembert, vagy nincs meg a szükséges biztonsági rendszerük ahhoz, hogy gyorsan és hatékonyan tudjanak reagálni a támadásokra” – mondta Szappanos. A biztonsági rendszer megfelelő szinten tartása segít áthidalni a biztonsági szakértelem hiányát, amivel az IT menedzsereknek szembesülni kell. Sokkal idő- és költséghatékonyabb a vállalatok számára a digitális biztonságuk állapotát olyan egyszerűen használható eszközökkel javítani, amelyek a hálózat egészében képesek együttműködni.”

A szinkronizált védelem megoldja a digitális biztonság megoldhatatlan feladványát

Napjaink digitális fenyegetései lehetnek például supply chain támadások, adathalász emailek, szoftveres exploitok, sebezhetőségek, nem biztonságos vezetéknélküli hálózatok és még sok-sok más lehetőség is. A cégeknek olyan biztonsági megoldásra van szüksége, amely segít nekik pótolni a hiányosságokat és jobban azonosítani a korábban nem látott fenyegetéseket.

Ha tetszett a cikk, kövesse az ÜZLETEMET
a Facebookon!

Még több friss hír

2024. 12. 18., 09:20
A banki hitelek jóváhagyása és folyósítása kritikus szerepet játszik egy vállalkozás életében, különösen akkor, amikor a gyorsaság kulcsfontosságú a piaci lehetőségek kihasználásában. Az MBH Bank legújabb vállalati hitelbírálati folyamata, az MBH Rapid jelentős változást hoz a finanszírozási piacon: lehetővé teszi a hitelösszegek akár öt munkanapon belüli folyósítását, ami értékes előnyt biztosíthat a vállalkozások számára.
2024. 12. 19., 11:45
A 8+1 pontos Demján Sándor Program keretében a korábbi 5 százalék helyett évi 3,5 százalékra csökkent a Széchenyi Kártya Program beruházási hiteleinek kamatát. Az intézkedés „felkorbácsolta a beruházási hitelek iránti keresletet” a hazai kkv-k körében – tájékoztatott a Nemzetgazdasági Minisztérium.
2024. 12. 18., 16:30
Bár ma még nem tudni, hogy milyen forgatókönyv szerint fagy be vagy zárul le a Magyarország szomszédságában zajló háború, a közelmúlt fegyveres konfliktusaiból kiindulva a Szuverenitásvédelmi Kutatóintézet összegyűjtötte azokat a szuverenitási kockázatokat, amelyek a Kárpát-medencére veszélyt jelenthetnek.
2024. 12. 18., 16:30
A tizenhárom éve tartó szíriai polgárháború november 27-től újra a világsajtó központi témája lett, amikor a Jaysh al-Izzah lázadócsoport támadást indított a Bassár el-Aszad vezette szír hadsereg ellen, december 7-én a nemzetközi sajtó pedig már arról adott hírt, hogy Aszad elnök valószínűleg elmenekült az országból.
2024-12-20 18:05:00
A K&H fenntarthatósági index legfrissebb adatai szerint a magyar vállalatok körében két kiemelt terület rajzolódik ki a fenntarthatósági törekvésekben: az energiafelhasználás csökkentése és a munkavállalók környezetbarát munkába járásának támogatása.

  BIZNISZPLUSZ PODCAST

2024. 12. 17., 10:35
epizód: 2024 / 24   |   hossz: 27:58
A 2025-ös évre vonatkozó adócsomag változásai minden vállalkozást érintenek, és komoly átalakulás küszöbén állnak a NAV digitális megoldásai is, amelyekben már szerepet kap a mesterséges intelligencia. Farkas Gábor, a PwC Magyarország adó- és jogi tanácsadási üzletágának vezetője részletesen beszélt a BizniszPlusznak az adórendszert érintő új szabályokról, az áfabevallások digitális jövőjéről és az adótanácsadás fejlődési irányairól. Ezek a nagyvállalatok és a kkv-k mellett a könyvelői és adótanácsadói szakmára is hatással lesznek, érdemes tehát meghallgatni a szakértő értékelését és tanácsait.
2024. 12. 04., 12:30
epizód: 2024 / 23   |   hossz: 20:22
A PwC Magyarország által, a Publicis Groupe Hungary megrendelésére készült kutatás szerint a Black Friday a korábbi 1–2 napról mára hosszabb kampányidőszakká nőtte ki magát. A vásárlók jelentős részét ennek ellenére nem befolyásolja az akciókkal teli esemény, az emberek egyre jobban hajlanak a tervezett vásárlásra, ahelyett, hogy hirtelen ingerek hatására költenének. Horváth Rita, a Publicis Groupe Hungary Chief Media Officere részletesen bemutatja, hogy mennyire elégedettek a vásárlók a promóciókkal, mennyire népszerűek a körükben a külföldi webshopok vagy éppen maga az online vásárlás, és hogy milyen körülmények miatt maradhatnak távol az év végi akcióktól.
A nyugdíjpénztárak vagyona nem várt mértékben gyarapodott az idén – jelezte az Önkéntes Pénztárak Országos Szövetsége (ÖPOSZ), amely szerint az öngondoskodók korábban egyetlen esztendő harmadik negyedében sem tettek félre olyan magas összeget egészségügyi és nyugdíjcélra, mint 2024-ben. Dr. Kravalik Gábor, az ÖPOSZ főtitkára ebben az epizódban vezeti le a kedvező tendencia okait, azt, hogy milyen motivációs tényezők vezettek a remek eredményhez, valamint azt is, hogy milyen módon és melyik korosztály pénzügyi tudatosságát lehetne még növelni.

  Rovathírek: GUSTO

  Rovathírek: ATOMBUSINESS