Már az amerikai kormányzat egyik illetékese is tilalmat vezetne be a váltságdíjak visszatérítését lehetővé tevő biztosításokra, amivel azonban nem mindenki szerint érné el a kívánt célokat.

A zsarolóvírus-támadások komoly anyagi, sőt egyes esetekben akár emberéletekben is mérhető károkat okoznak, de egyelőre nem hogy megszüntetni, hanem enyhíteni sem igazán sikerült a problémát. Ahogy a Financial Times cikkéből kiderül, az FBI-hoz tavaly már közel 3 ezer ransomware-bejelentés futott be, amihez 60 millió dollárnyi közvetlen veszteséget társítottak, és ezek nyilván csak a hivatalosan elkönyvelt esetek. A lapnak nyilatkozó Anne Neuberger, a Fehér Ház kiberbiztonságéert felelős tanácsadója ezért javaslatot tett a zsarolási kifizetések biztosítási visszatérítésének betiltására, illetve szigorú kiberbiztonsági intézkedésekmeghatározására a biztosítások feltételeként.

Szerinte azok a biztosítási kötvények, amelyek a ransomware-váltságdíjak összegét fedezik, lényegében a kiberbűnözés ökoszisztémáit tápláló kifizetéseket ösztönzik. Nem véletlen, hogy az áldozatok száma és a veszteségek növekedésével párhuzamosan a bűnüldöző szervek és a kiberbiztonsági szakemberek is egyre hangosabban követelik a váltságdíjfizetés törvényen kívül helyezését. Emellett természetesen ott vannak a kármentesítés vagy a megszakított üzleti folytonosság költségei is, amelyek összességükben egy nagyságrenddel magasabbak. Neuberger szerint ezek esetében ugyanúgy kellene eljárni, mint ahogy az ingatlanok biztosításakor megkövetelik például a tűzjelző rendszerek kiépítését.

Ennyire valószínűleg nem lesz egyszerű

A The Register riportja ezzel összefüggésben olyan kockázati és biztosítási szakemberek véleményét is idézi, akik nincsenek meggyőződve róla, hogy a kifizetések tiltása javítana a helyzeten. A nagyvállalatok esetében a kiberbiztosítások továbbra is fedeznék az incidensek költségeinek legnagyobb részét, mivel ott maga a váltságdíj nem jelentős tétel, ha összehasonlítjuk mondjuk a termelés kieséséből fakadó veszteségekkel. A kisebb cégeket azonban az üzletük megszűnésével fenyegetheti, ha biztosítás nélkül nem tudják kifizetni a váltságdíjat. A bűnözők anyagi ösztönzőinek megszüntetése persze a javaslat támogatói szerint is nehezen valósítható meg a kiberbiztonság és a hatósági kapcsolatok erősítése nélkül.

A cikk egyébként felidézi Lisa Monaco szövetségi főügyész-helyettes korábbi megállapítását is, amelynek értelmében a ransomware-kifizetéseknek legnagyobb része olyan kiberbűnözéssel foglalkozó kartellekhezfut be, amelyek valamilyen módon az orosz kormányzat védőszárnyai alatt tevékenykednek. Ez pedig nem csak a beszivárgási kampányok tekintetében fontos dolog, hanem azért is, mert a váltságdíjak átutalása így az Oroszországgal szembeni szankciók megkerülésének tekinthető. Az igazán radikális álláspontot képviselők ezért is érvelnek a kifizetések törvényi tiltása mellett, hozzátéve, hogy ugyanezeket a pénzeket a támadók kistafírozása helyett a kiberbiztonság fejlesztésésére is fordíthatnák.

Annyi biztos, hogy nehéz politikai döntésről van szó, mert a "terroristákkal nem tárgyalunk" elvet nehezebb eladni, amikor az ivóvízellátás vagy életmentő műtétek forognak kockán egy-egy ransomware-fertőzés miatt. A The Registernek a kiberbiztosítási terület egyik úttörője, a Coalition egyik vezetője arról beszélt, hogy összetett problémát ritkán lehet bináris megoldással kezelni. Szerinte kivételek bármilyen fizetési tilalom alól lesznek majd a fenti esetekben, így épp arra a kritikus infrastruktúrára festenének célkeresztet, amit a legjobban akarnak védeni – ahelyett, hogy az értékesített technológia biztonságosabbá tételére vagy a helyes kiberhigiéniai gyakorlatok kikényszerítésére koncentrálnának.

Biztonság

A vámtárgyalások miatt csúszhat az amerikai cégek EU-s büntetése

Az Európai Bizottságnak elvileg a héten kellett volna bejelentenie a Meta és az Apple ellen tavaly indított vizsgálatok eredményét, ám sajtóértesülések szerint Brüsszel az USA-val folytatott kereskedelmi tárgyalások miatt jegeli az ügyeket.
 
Hirdetés

Exkluzív szakmai nap a felhők fölött: KYOCERA Roadshow a MOL Toronyban

A jövő irodája már nem a jövő – hanem a jelen. A digitális transzformáció új korszakába lépünk, és ebben a KYOCERA nemcsak követi, hanem formálja is az irányt. Most itt a lehetőség, hogy első kézből ismerje meg a legújabb hardveres és szoftveres fejlesztéseket, amelyekkel a KYOCERA új szintre emeli a dokumentumkezelést és az üzleti hatékonyságot.

A mesterséges intelligencia új korszakába léptünk. A generatív MI nem csupán kísérleti technológia. Sok cég stratégiai eszköznek tekinti, amely segít a versenyképesség megőrzésében, javításában.

a melléklet támogatója a One Solutions

CIO KUTATÁS

AZ IRÁNYÍTÁS VISSZASZERZÉSE

Valóban egyre nagyobb lehet az IT és az IT-vezető súlya a vállalatokon belül? A nemzetközi mérések szerint igen, de mi a helyzet Magyarországon?

Segítsen megtalálni a választ! Töltse ki a Budapesti Corvinus Egyetem és a Bitport anonim kutatását, és kérje meg erre üzleti oldalon dolgozó vezetőtársait is!

Az eredményeket május 8-9-én ismertetjük a 16. CIO Hungary konferencián.

LÁSSUNK NEKI!

Amióta a VMware a Broadcom tulajdonába került, sebesen követik egymást a szoftvercégnél a stratégiai jelentőségű változások. Mi vár az ügyfelekre? Vincze-Berecz Tibor szoftverlicenc-szakértő (IPR-Insights) írása.

Nyílt forráskód: valóban ingyenes, de használatának szigorú szabályai vannak

Különösen az early adopter vállalatoknak lehet hasznos. De különbözik ez bármiben az amúgy is megkerülhetetlen tervezéstől és pilottól?

Sok hazai cégnek kell szorosra zárni a kiberkaput

Ön sem informatikus, de munkája során az információtechnológia is gyakran befolyásolja döntéseit? Ön is informatikus, de pénzügyi és gazdasági szempontból kell igazolnia a projektek hasznosságát? Mi közérthető módon, üzleti szemmel dolgozzuk fel az infokommunikációs híreket, trendeket, megoldásokat. A Bitport tizennegyedik éve közvetít sikeresen az informatikai piac és a technológiát hasznosító döntéshozók között.
© 2025 Bitport.hu Média Kft. Minden jog fenntartva.