Egy frissen publikált átfogó felmérésben a megkérdezett informatikai biztonságért felelős vezetők kétharmada ismerte be, hogy rendszerük nincs felkészülve egy célzott kibertámadás kezelésére.
Hirdetés
 

Meglepően őszinte, egyben meglehetősen nyugtalanító válaszokat kapott a Proofpoint biztonsági cég az idei Voice of the CISO címen futó jelentés kapcsán. A felmérés 1400 vállalati informatikai biztonságért felelős vezető (Chief Information Security Officer - CISO) bevonásával készült, összesen 14 országban.

Növekvő sötét fellegek

A kutatás egyértelműen legvaskosabb megállapítása az volt, hogy a válaszadók 66 százaléka nyilatkozott úgy, miszerint céges rendszerük nem lenne képes megfelelően kezelni egy célzott hekkerakciót. Ha ehhez hozzátesszük, hogy a CISO-k több mint fele szerint idén még nagyobb az esélye annak, hogy kibertámadás áldozata lesz szervezetük, akkor egészen borús kép rajzolódik ki.

Természetesen ezekből a válaszokból nem feltétlenül azt a következtetést kell levonni, hogy a biztonsági vezetők rosszul végeznék a munkájukat, és ne próbálnának meg a lehetőségekhez képest mindent megtenni a kockázatok csökkentésére. A nem korlátlan erőforrások okosabb elosztásával azonban sok esetben javíthatók az esélyek.

Erre példa a social engineering, azaz azok az akciók, ahol a bűnözők az emberi láncszem gyengeségeire építve jutnak nem kívánt jogosultságokhoz. Becslések szerint a sikeres kibertámadások hátterében 70-90 százalékban állhat ez a tényező. Ehhez képest nyilvánvalóan kevésnek tűnik, hogy a szervezetek átlagosan csak biztonsági költségvetésük alig 5 százalékát fordítják a kollégák képzésére, a biztonságtudatos felhasználói magatartás fejlesztésére. Ehhez képest érdekes ellentmondásnak tűnik, hogy a kérdőívet kitöltő CISO-k majdnem 60 százaléka nyilatkozott úgy, hogy az emberi hiba tekinthető a legnagyobb biztonsági kockázatnak.

Változatos menü

A kutatásban kitértek arra is, konkrétan milyen típusú támadásokra számítanak a biztonsági vezetők az elkövetkező időszakban. A válaszok alapján a "menü" meglehetősen változatos. A CISO-k említési listáján 30 százalék körüli aránnyal ott szerepelnek az üzleti levelezéseket érintő csalási kísérletek, a felhasználói fiókok feltörése, a belülről indított (akár nem is szándékos) akciók, a beszállítói láncon keresztül érkező károkozás és természetesen a zsarolóvírusok is.

A kiberbiztonság helyzetén nyilvánvalóan nem segített a koronavírus sem. A korlátozások miatt globálisan és nagy számban elrendelt távmunka egyik pillanatról a másikra hozta szinte lehetetlen helyzetbe a CISO-kat. Úgy kellett a lehető leggyorsabban átkonfigurálni a szervezet informatikai rendszerét, hogy az amellett biztosítsa a megfelelő védelmi szintet, hogy közben nem akadályozza az üzletmenet folytonosságát. 

Ezt maga a kutatás is visszaigazolta. A megkérdezett szakemberek több mint fele ismerte el, hogy a távmunkára való átállással sokkal inkább sebezhetővé vált a vállalati rendszer. Öt válaszadóból három pedig a célzott támadások elszaporodását regisztrálta az elmúlt egy év során.

Biztonság

Így enyhítene az EU az amerikai big techekkel szembeni szigorán

A Reuters értesülései szerint a készülő digitális hálózati törvényben a szabályok helyett csak ajánlások vonatkoznának rájuk.
 
Hirdetés

Az ötlettől az értékteremtésig – a gépi tanulási pipeline szerepe az adattudományi működésben

A jó adatok önmagukban még nem elegendők: a modellek csak akkor működnek megbízhatóan, ha egy átlátható, automatizált és reprodukálható környezetben futnak. A gépi tanulási pipeline-ok éppen ezt a technológiai hátteret teremtik meg.

Az adatvezérelt működés sikere ritkán múlik azon, milyen technológiát vezet be egy vállalat. Sokkal inkább az a kulcs, hogyan illeszti az adattárházat, a BI-t és az MI-megoldásokat a meglévő rendszerekhez és döntési folyamatokhoz.

a melléklet támogatója a One Solutions

EGY NAPBA SŰRÍTÜNK MINDENT, AMIT MA EGY PROJEKTMENEDZSERNEK TUDNIA KELL!

Ütős esettanulmányok AI-ról, agilitásról, csapattopológiáról. Folyamatos programok három teremben és egy közösségi térben: exkluzív információk, előadások, interaktív workshopok, networking, tapasztalatcsere.

2026.03.10. UP Rendezvénytér

RÉSZLETEK »

Amióta a VMware a Broadcom tulajdonába került, sebesen követik egymást a szoftvercégnél a stratégiai jelentőségű változások. Mi vár az ügyfelekre? Vincze-Berecz Tibor szoftverlicenc-szakértő (IPR-Insights) írása.

Nyílt forráskód: valóban ingyenes, de használatának szigorú szabályai vannak

Különösen az early adopter vállalatoknak lehet hasznos. De különbözik ez bármiben az amúgy is megkerülhetetlen tervezéstől és pilottól?

Sok hazai cégnek kell szorosra zárni a kiberkaput

Ön sem informatikus, de munkája során az információtechnológia is gyakran befolyásolja döntéseit? Ön is informatikus, de pénzügyi és gazdasági szempontból kell igazolnia a projektek hasznosságát? Mi közérthető módon, üzleti szemmel dolgozzuk fel az infokommunikációs híreket, trendeket, megoldásokat. A Bitport tizennegyedik éve közvetít sikeresen az informatikai piac és a technológiát hasznosító döntéshozók között.
© 2025 Bitport.hu Média Kft. Minden jog fenntartva.