A pénzügyi szektort érte a legkevesebb zsarolóvírus támadás

2022. 08. 21., 13:23

A pénzügyi intézmények 62 százalékának elég volt egy hét a zsarolóvírus támadás után az adatok helyreállításához – olvasható a Sophos új ágazati felmérésében.

A State of Ransomware in Financial Services in Financial Services 2022 felmérés során IT szakembereket kérdeztek meg, közülük 44-et a pénzügyi szektorból. A kutatás eredménye szerint:

  • A pénzügyi szektor 55 százalékát érte zsarolóvírus támadás 2021-ben, Ez 62 százalékos növekedést jelent 2020-hoz képest (2020: 34 százalék). A támadások emelkedése valószínűleg csak visszatérés a Covid előtti évek szintjéhez. A támadókat is érintette a vírus, ennek tudható a 202-as alacsony érték, illetve a tavalyi emelkedés.
  • 64 százalék gondolja azt, hogy a támadások összetettebbek az elmúlt évek tapasztalataik alapján, 55 százalék szerint megerősödött a támadások hatása.
  • A pénzügyi szektor a legellenállóbb a támadásokkal szemben:

Csupán 54 százalékknál sikerült a támadóknak teljesen hozzáférni az adatokhoz. Globálisan, minden szektort vizsgálva, ez az arány eléri a 65 százalékot.

10 százaléknak sikerült visszaszerezni az összes titkosított adatot támadást követően; ez 6 százalékkal több az globális értékhez képest.

62 százaléknak alig egy hét kellett támadás után a helyreállításhoz, ez sokkal gyorsabb idő, mint például az oktatási intézményeknél és magasabb érték a globálisan mért 53 százalékhoz képest.

Mindez az sugallja, hogy a pénzügyi szektor jó védekező rendszert épített ki az évek alatt a zsarolóvírusokkal szemben.

  • A váltságdíj összege 25-ről 52 százalékra emelkedett 2020-2021 között. A globális arány ennél alacsonyabb; 46 százalék.
  • A pénzügyi szervek 83 százaléka rendelkezik kiberbiztosítással, ugyanakkor tavaly nőtt az a kiberbiztonsági szint, amelyre a fedezetre való jogosultságukhoz szükség van. Ennek következtében, a kiberbiztosítással rendelkező pénzügyi szervezetek 98 százaléka új technológiákat és szolgáltatásokat vezetett be, 66 százalék több tréninget tartott a munkatársaknak, 51 százalék módosított folyamatokon, belső szabályzatokon.
  • A pénzügyi intézmények számoltak be a legalacsonyabb kiberbiztosítási kifizetési arányról a zsarolóvírus kárigényeknél; 32 százalékról a globális 40 százalékhoz képest.

A felmérés eredményei alapján a Sophos szakértői a következő bevált gyakorlatokat javasolják minden szervezet részére, minden szektorban:

  • Telepíts és tarts fenn kiváló minőségű védelmet a környezeted minden pontján. Rendszeresen ellenőrizd a biztonsági vezérlőket és bizonyosodj meg arról, hogy továbbra is megfelelnek a szervezet igényeinek!
  • Megelőző jelleggel keresd a fenyegetéseket, hogy azonosítsd és megállítsd a támadókat, mielőtt azok végrehajthatnák a támadásokat!
  • Szilárdítsd meg az IT környezetedet a biztonsági rések megkeresésével és korrigálásával!
  • Készülj fel a legrosszabbra és legyen frissített, kész terved a lehető legsúlyosabb incidens forgatókönyvéhez!
  • Készíts biztonsági másolatokat és gyakorold a visszaállítást belőlük, hogy minimalizáld a fennakadás és helyreállítás idejét!
Ha tetszett a cikk, kövesse az ÜZLETEMET
a Facebookon!

Még több friss hír

2025-04-01 15:20:00
Mintegy 16 ezer kilométer távvezeték, 200 nagyfeszültségű kapcsolóberendezés és 50 generátoregység is alkotja a német vasúttársaság villamosenergiarendszerét. Ezt a kiterjedt rendszert korszerűsíti most a vonatok, vasúti létesítmények és ingatlanok energiaellátásáért felelős vállalat, a Deutsche Bahn Energie. Az új irányítási rendszer várhatóan 2028-ban lép üzembe.
2025-04-01 14:15:00
Végső bevezetési szakaszába lépett az Európai Unió importellenőrzési rendszere (Import Control System 2, ICS2), így 2025. április elsejétől az új vámkövetelmények kiterjednek a vasúti, közúti és tengeri, belvízi szállításra is. A figyelmetlen cégek a vámkezelés megtagadására és bírságokra is számíthatnak – hívja fel a figyelmet a Baker McKenzie nemzetközi ügyvédi iroda.
2025-03-31 19:05:00
Egy friss, országos kutatás alapján napjainkban leginkább az infláció, a romló egészségügy és a hazai gazdasági, politikai helyzet miatt aggódnak a honfitársaink, míg a megfelelő biztonságérzethez főleg egészségre, biztos munkahelyre, valamint erős családi, párkapcsolati kötelékekre van szükségük.
2025-03-31 17:05:00
Előfordul, hogy valaki olyan módon okoz érdeksérelmet másnak, hogy nem tesz meg egy olyan jognyilatkozatot, amelyre a másik félnek szüksége lenne. Lehet-e ilyen esetekben bírósághoz fordulni? A legfontosabb tudnivalókat dr. Szabó Gergely ügyvéd foglalta össze.

  Rovathírek: HIPA

A globális értékláncok megroppanásához és teljes átszervezéséhez vezethet a vámok újabb korszakának beköszönte a világgazdaságban, azonban a beruházásösztönzésnek ebben az új helyzetben is bőven maradt mozgástere – írja friss bejegyzésében Joó István kormánybiztos, a HIPA Nemzeti Befektetési Ügynökség vezérigazgatója.

  BIZNISZPLUSZ PODCAST

Bár a nők és férfiak közötti bérszakadék irgalmatlan lassan változó folyamatoktól függ, érkeznek új szabályok, amelyek gyorsabb változásokat idéznek majd elő. Ezek bevezetése előtt a PwC Women in Work 2025 jelentése feltárta, mekkora egyenlőtlenségek állnak fenn – még mindig –, és ezek milyen hátrányt jelentenek a nők számára a munkaerőpiacon. Reguly Márta, a PwC Magyarország HR tanácsadási csapatának vezetője felvázolta, milyen lehetőségeket – és nem mellesleg céges kötelezettségeket – von maga után a hamarosan élesedő uniós direktíva, a Pay Transparency, amely az EU-ban hivatott rendezni ezt a régóta fennálló problémát.
Megérkeztek a hazai lízingszerződések tavalyi számai, amelyek összességében ugyan növekedést mutatnak, de tanulságos megnézni a részleteket, hiszen komoly eltérések jelentek meg az egyes szegmensek között, és ennek nyomós okai vannak. Kőszegi László, a Magyar Lízingszövetség főtitkára a BizniszPlusznak kifejtette, hogy szervezetük éves jelentéséből milyen következtetéseket érdemes levonni a magyar vállalkozások helyzetéről és lehetőségeiről, illetve magának a lízingpiacnak az alakulásáról.
A vállalatok és szervezetek mesterséges intelligencia használatát 2025. február 2-a óta új uniós rendelkezés szabályozza. Hogy mely AI-alkalmazások tartoznak az elfogadhatatlan vagy „csak” a kockázatos kategóriába, a technológia jelen állapotára vonatkoztatva eldőlt, viszont változhat is annak függvényében, hogy az EU nyílt tudományos csoportja szerint mennyi idő alatt és mekkorát fejlődik. Milyen esetekben és mekkora bírságokat kockáztatnak az AI-t alkalmazó cégek, ha megszegik a rendeletet? Hogyan és meddig tudnak felkészülni a szabályos használatra? Mit tehet a „magánember” AI-val kapcsolatos jogsérelem gyanúja esetén? A kérdésekre dr. Baracsi Katalin internetjogász válaszol.

  Rovathírek: ATOMBUSINESS