Ehhez persze kellett az is, hogy a Targettől ellopjanak több tízmillió bizalmas adatot az ügyfeleikről – írja a Biztonságportál. Magyarországon a piaci szereplők szerint még nem ez a legégetőbb kérdés.
Hirdetés
 

Tavaly egy sor nagy kereskedelmi céget, áruházláncot értek kibertámadások, amelyek során milliós nagyságrendben lopták el ügyfelek személyes és pénzügyi adatait. Támadás érte például a Neiman Marcust, az Easton-Bell Sportsot és a Michaels Storest, na és persze a Target áruházláncot, amelytől 40 millió bank- valamint hitelkártyához tartozó adat, valamint további több tízmillió személyes információ került illetéktelen kezekbe. Mindezek hatására a kereskedelmi cégek úgy döntöttek, összefognak: a megosztják egymással védelmi információikat, hogy közösen tudjanak fellépni a kibertámadások ellen – írta a Biztonságportál.

Aki számít, benne van

Számos neves nagy kereskedelmi cég részvételével most létrejött a R-CISC (Retail Cyber Intelligence Sharing Center). Ennek tagja többek között a J. C. Penney, a Nike, a Lowe's Companies, a Safeway, a Walgreen és persze a Target is, de további belépőkre számítanak. A szövetkező cégek már be is jelentették, hogy a központ hatékonyságának növeléséhez, illetve az információk megosztásához az FBI, az amerikai titkosszolgálat, valamint a belbiztonsági minisztérium is hozzájárul majd.

A központ elsődleges feladata, hogy a tagjaitól beérkező biztonsági információkat feldolgozza, és megossza a tagszervezeteivel. Ezáltal a tagok gyorsabban értesülhetnek egy-egy támadás, fenyegetettség megjelenéséről, hogy megelőző intézkedéseket hozhassanak. Lesznek közös biztonsági kutatások, és a tagok körében egy átfogó oktatási, képzési program is indul majd.

A központ erőforrásokat biztosít tagjainak a fenyegetettségi információk gyűjtéséhez és megosztására, a legjobb gyakorlatok kidolgozásához és a kiberbűnözés elleni módszerek kutatásához is – foglalta össze a célokat Sandy Kennedy, a kezdeményezés mögött álló RILA (Retail Industry Leaders Association) elnöke.

Első lépésnek jó lesz

A mostani kezdeményezés az amerikai sajtó szerint bizonyos értelemben beismerése annak, hogy felkészületlenül érte a tavalyi támadási hullám a kereskedelmi cégeket. Ugyanakkor az R-CISC kétségtelenül hasznos lesz a jövőbeli incidensek megelőzéséhez, vagy legalább a kockázatok és károk mérsékléséhez. Egyben iránymutatást is adhat más iparágaknak.

Barmak Meftah, az AlienVault biztonsági guruja amellett, hogy hasznosnak tartja a központ létrehozását, ami segíthet újraépíteni a vásárlók bizalmát, úgy véli, nem biztos, hogy az a legjobb irány, ha az egyes piaci szektorok vagy iparágak önállóan próbálnak fellépni a kibertámdásokkal szemben. Meftah hatékonyabbnak tartaná, ha ezek az információmegosztásra létrejövő szervezetek globális szinten működnének együtt, és minden szektor kivenné a részét a munkából.

Magyaroszágon nem ez a legfőbb kérdés

A magyar e-kereskedelmi cégeknél egyelőre nincs törekvés hasonló összefogásra. A hazai e-kereskedelmi cégeket tömörítő SzEK.org elnöke, Kis Ervin Egon szerint egészen más szinten áll a hazai online kereskedelem, mint például az Egyesült Államokban. Még az a nagyobb kihívás, hogy ráneveljék a vásárolókat a bankkátryás fizetésre. (A szövetség által létrehozott veddaneten.hu oldal is kimelten foglalkozik annak propagálásával, hogy népszerűsítse a bankkártyás fizetést.)

Kis Ervin Egon: először rá kell szoktatni a vásárlókat a bankártyás fizetésre... (fotó: Evolution 2014)

Ugyanakkor – mondta Kis Ervin Egon – az is tény, hogy Magyarországon még nem volt olyan adatbiztonsági incidens, ami a piaci szereplőket arra szorítaná, hogy közösen lépjenek fel a felhasználóik adatai védelmében. A biztonsági kérdés azonban a szervezet szerint sem elhanagyolható, időnként a SzEK-klubesteken is előkerül a téma: a legnagyobb forgalmat bonyolító kereskedők osztják meg IT-biztonsági, üzemeltetési tapasztalataikat az érdeklődő tagokkal.

Biztonság

Peking rácsapott Mark Zuckerberg mancsára

A Meta múlt év végén jelentette be, hogy felvásárolja a Manus kínai startupot. Az ígéretes képességű MI-fejlesztő akvizíciójára azonban egy most zárult hatósági vizsgálat miatt nem kerülhet sor.
 
Hirdetés

A jövőálló digitális megoldások sikere az üzleti értékteremtésben mérhető

Az informatikai fejlesztések gyakran technológiai kérdésként jelennek meg, pedig egy kódsor vagy digitális megoldás önmagában soha nem lehet végcél. A 4D Soft több mint 35 éve ennek szellemében fókuszál a projektek negyedik dimenziójára: az üzleti értékteremtésre.

A biztonság ’balra tolódása’ az alkalmazásfejlesztésben nem csak technikai kérdés. A DevSecOps-elvek érvényesüléséhez az IT-szervezet működését és más területekhez való viszonyát is újra kell szabni.

a melléklet támogatója a Clico

Hirdetés

A hibakeresés nem egyenlő az alkalmazásbiztonsággal

Építsünk olyan AppSec környezetet, amely csökkenti az alkalmazásfejlesztés kockázatait, de nem válik a gyors leszállítás akadályává!

CIO kutatás

Merre tart a vállalati IT és annak irányítója?

Hiánypótló nagykép a hazai nagyvállalati informatikáról és az IT-vezetőkről: skillek, felelősségek, feladatkörök a múltban, a jelenben és a jövőben.

Töltse ki Ön is, hogy tisztábban lássa, hogyan építse vállalata IT-ját és saját karrierjét!

Az eredményeket május 8-án ismertetjük a 17. CIO Hungary konferencián.

LÁSSUNK NEKI!

Egy kormányrendelet alapjaiban formálják át 2026-tól az állami intézmények és vállalatok szoftvergazdálkodási gyakorlatát.

Projektek O-gyűrűje. Mit tanulhat egy projektvezető a Challenger tragédiájából?

A Corvinus Egyetem és a Complexity Science Hub kutatói megmérték: a Python kódok közel harmadát ma már mesterséges intelligencia írja, és ebből a szenior fejlesztők profitálnak.

Rengeteg ország áll át helyi MI-platformra

Ön sem informatikus, de munkája során az információtechnológia is gyakran befolyásolja döntéseit? Ön is informatikus, de pénzügyi és gazdasági szempontból kell igazolnia a projektek hasznosságát? Mi közérthető módon, üzleti szemmel dolgozzuk fel az infokommunikációs híreket, trendeket, megoldásokat. A Bitport tizennegyedik éve közvetít sikeresen az informatikai piac és a technológiát hasznosító döntéshozók között.
© 2010-2026 Bitport.hu Média Kft. Minden jog fenntartva.