Az adatbiztonsági incidensekről, megtévesztett felhasználókról és internetes csalásokról szóló hírek mindennaposak, az internetes bűnözéssel foglalkozó Internet Crime Complaint Center (IC3) honlapjára már 2008-ban is összesen 275 284 panaszos beadvány érkezett. A különféle csalások áldozatai összességében 264,6 millió dolláros kárról számoltak be. A támadások során alkalmazott technikák folyamatos fejlődésével azonban nemcsak a felhasználóknak, az informatikusoknak, a biztonsági szakembereknek és cégeknek nehéz tartaniuk a lépést, hanem a hatóságoknak és az igazságszolgáltatásnak is. Azokat a bűncselekményeket, amelyeket nem sikerült megelőzni, valamilyen úton-módon fel kell deríteni, és a tetteseket kézre kell keríteni. Azonban ha a gyanúsítottakat sikerül is felkutatni, a bizonyítás még mindig hátra van. Hogy ez hatékonyan és jogszerűen történhessen, megfelelő szakértelemre van szükség.
A Deloitte IT-biztonsági tanácsadója, Barta Csaba szerint az üzleti életben az esetek többségében házon belül folyik le a vizsgálat, és nem feltétlenül van büntetőjogi következménye, belső munkatárs esetén inkább a munkaviszony megszüntetése jellemző. A közszférában felfedett visszaélések általában nagyobb médiavisszhangot kapnak, és nagyobb arányban van büntetőjogi következményük is. A vizsgálatot általában a helyi IT-biztonsági csapat végzi el. Ha azonban az eset felderítése túlmutat a belső szakemberek képességein vagy erőforrásain, illetve ha jogi útra terelődik az ügy, akkor külső, computer forensic (számítógépes törvényszéki) szakértőre van szükség.
Képzés magyar nyelven is | Fóti Marcell, a NetAcademia Oktatóközpont ügyvezetője a hazai viszonyokkal kapcsolatban elmondta: annak ellenére, hogy a számítógépes bűnözés egyre nagyobb méreteket ölt és újabb területeket hódít meg, itthon eddig nem létezett magyar nyelvű computer forensic képzés. A NetAcademia most úgy döntött, hogy a Deloitte-tal közösen elindítja az EC-Council Computer Hacking Forensic Investigator tanfolyamát, annak is a legújabb, 4-es verzióját.
A kurzuson a számítógép felhasználásával vagy a számítógépes rendszerek ellen elkövetett bűncselekmények felderítését ismerhetik meg a hallgatók. Ide tartozhatnak például az adatszivárgással kapcsolatos esetek, a számítógépes betörések, a hackertámadások, a zsaroló üzenetek vagy az illegális CD-, DVD-másolatok készítésének vizsgálata. A résztvevők ezen felül megismerkedhetnek például a forensickel kapcsolatos, nemzetközi bíróságok által is elfogadott eljárásrendekkel, a szükséges hardverekkel és szoftverekkel, a hálózati eszközök és forgalom forensic vizsgálatával valamint a törölt adatok visszaállításával is.
CIO KUTATÁS
AZ IRÁNYÍTÁS VISSZASZERZÉSE
Valóban egyre nagyobb lehet az IT és az IT-vezető súlya a vállalatokon belül? A nemzetközi mérések szerint igen, de mi a helyzet Magyarországon?
Segítsen megtalálni a választ! Töltse ki a Budapesti Corvinus Egyetem és a Bitport anonim kutatását, és kérje meg erre üzleti oldalon dolgozó vezetőtársait is!
Az eredményeket május 8-9-én ismertetjük a 16. CIO Hungary konferencián.
Nyílt forráskód: valóban ingyenes, de használatának szigorú szabályai vannak