Szerző: HRPortal.hu hírszerkesztő - Forrás: MTI
Megjelent: 2 hónapja

Kevés a kiberbiztonsági szakember, rengeteg vállalat küzd az internetes támadásokkal

A megkérdezett szervezetk 87 százalékának nincs elegendő pénze a kiberbiztonság és az ellenálló képesség vágyott szintjének eléréséhez - derül ki egy felmérésből.

A pénzügyi szolgáltató vállalatok hosszú ideje a kiberbűnözők népszerű célpontjai, az ESET kiberbiztonsági szakértői szerint ennek jó oka van, hiszen a pénz mellett rengeteg bizalmas ügyféladatot is kezelnek, amelyeket a bűnözők különféle átverésekhez tudnak felhasználni, vagy eladják azokat az internet fekete piacain: a Verizon adatsértési jelentéséből kiderül, hogy a pénzügyi ágazatot csak az elmúlt évben több mint 1500 incidens érte, köztük 448 megerősített adatlopással. A világszinten üzleti és otthoni biztonságtechnikai szoftvermegoldásokkal foglalkozó ESET, és az IT-biztonsággal foglalkozó magyar szoftverdisztribútor, a Sicontact Kft. szakemberei szerint több okra is visszavezethető, hogy a vállalatok miért küszködnek folyamatosan a megfelelő kiberbiztonsági körülmények kialakításával. Az egyik ok, hogy nincs elegendő kibervédelmi szakember: a közlemény szerint bár a kiberbiztonsági munkaerőhiány évek óta először mutat csökkenő tendenciát, globális szinten még mindig 3,12 millióval kevesebb a szakember van a szükségesnél. A globális szakemberhiány pótlásához az Egyesült Államokban 41 százalékkal, világszerte pedig 89 százalékkal kellene növekednie a foglalkoztatásnak. Szintén kiemelt probléma, hogy a kiberfenyegetések leküzdéséhez nem elegendő a vállalatok költségvetése.

Az EY tanácsadó cég által végzett felmérésben a megkérdezett szervezetek 87 százaléka válaszolta azt, hogy nincs elegendő pénzük a kiberbiztonság és az ellenálló képesség vágyott szintjének eléréséhez. Az erőforrások hiánya miatt a vállalatok nem tudnak elegendő szakembert alkalmazni vagy olyan technikai intézkedéseket bevezetni, amelyek ellenállóvá tennék őket a különböző fenyegetésekkel szemben. A vállalatok egyik gyakori hibája az is, hogy túlértékelik saját kiberbiztonsági intézkedéseiket. Bár azt gondolhatják, hogy mindenre fel vannak készülve, egyáltalán nem biztos, hogy a legjobb biztonságirés-kezelési irányelveket alkalmazzák, sőt, sokszor a súlyos sebezhetőség ellen sem tesznek meg mindent, s előfordul hogy hónapokig nem javítják ki a nyilvánosságra hozott szoftverhibát. Egy másik gyakori ok, amely aláássa a vállalatok biztonságát, ha az alkalmazottak nem részesülnek megfelelő kiberbiztonsági képzésben: a távmunka miatt például tovább nőtt annak kockázata, hogy az alkalmazottak egy átverés miatt rosszindulatú programokat töltenek le vagy kiadják a vállalati hitelesítő adataikat. A Ponemon Intézet tanulmánya szerint bár megugrott a vállalatok által észlelt kibertámadások, az adathalász és az emberi tényezőre építő social engineering támadások száma is, a válaszadók 24 százaléka érezte úgy, hogy szervezeteik nem biztosítottak számukra megfelelő tréninget a távmunkával kapcsolatos kockázatokról: a tanulmány szerint a vállalatok több mint fele nem rendelkezik a távoli munkát végzőkre vonatkozó biztonsági szabályzattal.

Az elemzés szerint az okok között szerepel az is, hogy a cégek alábecsülik a kiberbiztonság értékét, ehelyett más, általuk érdemesebbnek tartott területekbe fektetnek, például a terjeszkedés finanszírozásába vagy új termékek fejlesztésébe. Amellett érvelnek, hogy a költségek meghaladják az előnyöket, például a kiberbiztonsági intézkedések anyagi vonzata felülmúlja az adatsértésből eredő esetleges veszteségeket. Bár a lehetséges pénzbüntetések és pénzveszteségek rövidtávon alacsonyabbak lehetnek, a vállalat hírnevének csorbulása hosszútávon nagyobb kieséshez vezethet, ideértve az ügyfelek bizalmának elvesztését is, ami a bevételi forrásokat is sújtja. Ráadásul egy támadás során a kiberbűnözők szellemi tulajdonhoz is hozzáférhetnek, amelyet aztán a dark weben árusíthatnak az ügyféladatokkal együtt - írták.

 

MTI

fotó: unsplash

  • 2021.10.28Távmunka, home-office - eltérő jogi álláspontok - eltérő munkajogi gyakorlatok. Hol hibázhatunk? Rizikók és irányok. Dr. Fodor T. Gábor elismert munkajogász, munkajogi előadó hazai és nemzetközi szinten munkajogi tárgyú cikkek szerzője. Előadásában a Covid19 járványhelyzet kapcsán felmerülő kérdések, tapasztalatok, munkajogi gyakorlatok kerülnek előtérbe, ide értve a home office és távmunka sajátosságait, különbségeit, de szóba kerülnek a veszélyhelyzetet követő időszak várható munkajogi aspektusai is. Részletek Jegyek
  • 2021.11.03A transzformatív tanulás-fejlesztés mestere – november 3-10-17. Építse fel korszerű L&D folyamatát és generáljon valódi változásokat a szervezete életében, képzésünk segítségével! Részletek Jegyek
  • 2021.11.23Folyamatmenedzsment képzés A képzés célja a folyamatfejlesztés lépéseinek és módszereinek áttekintése, az alapvető folyamatelemzési és folyamatfejlesztési technikák megismerése és konkrét feladatokon, esettanulmányokon keresztül történő begyakorlása. A folyamatmenedzsment képzési program 3 modulból áll: Folyamatmenedzsment alapképzés (Business Process Management), Folyamat teljesítménymérés, folyamatcontrolling (Business Process Control) és Folyamatfejlesztés (Business Process Improvement). A képzések egymásra épülnek, a képzések alapját a BPM képzés adja meg, erre épül rá a BPC, majd végül a BPI képzés. Részletek Jegyek
Follow hrportal_hu on Twitter
További cikkek
Putyin egyhetes munkaszünetet rendelt el, akkora a járvány Oroszországban

Vlagyimir Putyin orosz elnök szerdán elrendelte, hogy a Covid-19-járványhelyzet romlása miatt október 30. és november 7. között munkaszünetet... Teljes cikk

Egyre inkább bíznak a világgazdaság fellendülésében a vállalatvezetők

Növekvő optimizmussal néznek a jövőbe saját cégeik kilátásait illetően a világ legnagyobb vállalatainak vezérigazgatói. A KPMG 2021 CEO Outlook... Teljes cikk

Kocsmarazziába kezdett a NAV

A NAV ellenőrei többek között azt is vizsgálják, hogy a vállalkozók bejelentették-e alkalmazottaikat. Teljes cikk