A Telexnek nyilatkozó Kocsis Tamás kiberbiztonsági szakértő szerint irreális elvárás, hogy a védekezés az év 365 napján és 7/24-ben sikeres legyen.

Nem az a kérdés, hogy meg tudunk-e minden rendszert védeni, hanem az, hogy amikor bekövetkezik egy incidens, akkor milyen gyorsan tudunk reagálni, hogyan és mennyire tudjuk csillapítani az incidens jelentette kockázatokat – nyilatkozta a Telexnek Kocsis Tamás kiberbiztonsági szakértő annak kapcsán, hogy hekkerek feltörték az Energiaügyi Minisztérium alá tartozó Nemzeti Klímavédelmi Hatóság (NKVH) Klímagáz Adatbázisát. Az NKVH, amely a fluortartalmú üvegházhatású gázokkal dolgozó vállalkozásokat felügyeli, ebben az adatbázisban tartja nyilván a felügyelt cégek adatait, jelentéseit stb.

A lap – többek között maguktól a hekkerektől származó – értesülései szerint a támadást unaloműzésből hajtották végre. A megszerzett információkat, köztük kétezer ember személyes adatát pedig kiszivárogtatták. Az oldalt nem módosították, csupán az adatokra mutató linket tették közzé kedden este a Telegramon.

Mint a lap felhívja a figyelmet, ez egy héten belül már a második incidens, ami kormányzati oldalt érint. (Korábban az Igazságügyi Minisztérium alá tartozó fogyasztóvédelmi portál egyik aloldalát, a jogsértést elkövető webáruházak adatbázisát törte fel és módosította valaki.) A lap a két támadással kapcsolatban kereste meg Kocsis Tamást.

Változott a fenyegetés, változott a védekezés

Kocsis a Nemzeti Kibervédelmi Intézet (NKI) reagálási képességét jónak tartja, szerinte a fogyasztóvédelmi portál elleni támadásra is gyorsan és szakszerűen reagált. (Akit mélyebben is érdekel az NKI-nál folyó munka, hallgassa meg a Bitport podcastcsatornáján az intézet igazgatója, Szabó Lajos előadását, melyet a CIO Hungary 2022-n tartott.), A szakértő szerint irrális elvárás számonkérni a Nemzeti Kibervédelmi Intézeten, hogy tökéletesen védje meg az összes hozzá tartozó rendszert. "A sajtóvisszhangot kapó eseményekre ezernyi, tízezernyi esemény jut, amelyet megakadályoznak, illetve amelyet megfelelően és időben kezelnek és felszámolnak. A kibervédelem legnagyobb problémája, hogy az év 365 napján és 0-24-ben sikeresnek kellene lennie, miközben a támadóknak elegendő csak egyszer betalálniuk. Lássuk be végre, hogy irreális elvárásokat senki nem tud teljesíteni" – mondta a lapnak.

Kocsis szerint ma már a támadások mennyiségéhez képest világszerte – kormányzati és vállalati szférában egyaránt – kevés erőforrással gazdálkodik a kibervédelem, ezért a védelem felől a reagálás irányába tolódott a hangsúly.

Nem véletlen, hogy mindkét utóbbi esetben csak kisebb kormányzati szervekhez tartozó aloldalakat ért sikeres támadás, véli Kocsis. Mivel nem lehet mindent azonos intenzitással védeni, a védelem priorizál. "Pontosan ezért növelték meg a szervezetek és vállalatok, így a hazai kormányzat is a reagálási képességet" – mondta Kocsis.

További részletek az incidensről a Telexen.

Biztonság

Nem halad nagyon jól a britek MI-szuperhatalommá válása

Bár a jelenlegi kormány regnálása alatt már 100 milliárd fontra teszik az ágazatba áramló magántőke értékét, a Guardian értékelése szerint jórészt "fantombefektetésekről" van szó, az OpenAI pedig éppen most tette parkolópályára nagyszabású Stargate UK projektjét is.
 
Mesterséges intelligencia, DevSecOps, platformkonszolidáció – leggyakrabban ez a három szó hangzik el a szakértők szájából.

a melléklet támogatója a Clico

CIO kutatás

Merre tart a vállalati IT és annak irányítója?

Hiánypótló nagykép a hazai nagyvállalati informatikáról és az IT-vezetőkről: skillek, felelősségek, feladatkörök a múltban, a jelenben és a jövőben.

Töltse ki Ön is, hogy tisztábban lássa, hogyan építse vállalata IT-ját és saját karrierjét!

Az eredményeket május 8-án ismertetjük a 17. CIO Hungary konferencián.

LÁSSUNK NEKI!

Egy kormányrendelet alapjaiban formálják át 2026-tól az állami intézmények és vállalatok szoftvergazdálkodási gyakorlatát.

Projektek O-gyűrűje. Mit tanulhat egy projektvezető a Challenger tragédiájából?

A Corvinus Egyetem és a Complexity Science Hub kutatói megmérték: a Python kódok közel harmadát ma már mesterséges intelligencia írja, és ebből a szenior fejlesztők profitálnak.

Rengeteg ország áll át helyi MI-platformra

Ön sem informatikus, de munkája során az információtechnológia is gyakran befolyásolja döntéseit? Ön is informatikus, de pénzügyi és gazdasági szempontból kell igazolnia a projektek hasznosságát? Mi közérthető módon, üzleti szemmel dolgozzuk fel az infokommunikációs híreket, trendeket, megoldásokat. A Bitport tizennegyedik éve közvetít sikeresen az informatikai piac és a technológiát hasznosító döntéshozók között.
© 2010-2026 Bitport.hu Média Kft. Minden jog fenntartva.