Önvédelmi stratégia

Az üzleti életben az adatok és információk felbecsülhetetlen értéknek számítanak, a versenyképesség, a piaci elsőség, a konkurencia beelőzése múlhat rajtuk. Tehát mindenképpen védeni kell őket az illegális felhasználástól és az illetéktelenektől.

A vírusok és kémprogramok, trójaiak és egyebek már évek óta a legkülönfélébb módokon támadják az internetes felhasználókat, és számos hátrányt okozhatnak az adatvesztéstől a számítógép teljesítményének csökkenésén át a személyes adatok ellopásáig, de az utóbbi években különösen kifinomultak a károkozók technikái. Előfordult már, hogy egy erőmű számítógépeit fertőzték meg, megzavarva az Egyesült Államok energiaellátását, Japánban pedig egy hőerőmű bizalmas adatait küldte el egy fájlcserélő portálra egy vírus. Ezek a katasztrófák azonban ma már nem jellemzőek, mivel a vírusok és kémprogramok világa az elmúlt években alapvetően megváltozott - mondja Kiss Zoltán, a Sicontact Kft., a NOD32 vírusirtót gyártó ESET magyarországi képviseletének vezető szakértője.

Bűnözői csoportok a háttérben

A paradigmaváltás a károkozók céljában figyelhető meg. A legtöbb kártevő ugyanis ma már nem fiatal programozók műve, akik bizonyítási vágyból szeretnék azt minél szélesebb körben elterjeszteni. Komoly háttérrel rendelkező bűnözői csoportok termékei inkább, amelyeknek egyértelműen a gazdasági haszonszerzés a célja, legyen szó akár a kártevők által kiépített illegális spamküldő vagy különböző támadásokat indító illegális hálózatokról, azaz botnetekről, amelyeket gyanútlan felhasználók gépeiből hoznak létre, akár személyes adatok, például bankkártyaszámok, jelszavak eltulajdonításáról - mondta el a Piac & Profitnak Stange Szilárd, a VirusBuster fejlesztési igazgatója.

Egy otthoni felhasználó gépe vagy egy cég számítógépes rendszere nem működhet vírusirtó nélkül. A céges rendszerek védelméhez azonban nem pusztán tűzfalak és vírusirtó programok szükségesek, hanem egy a munkatársak által alkalmazott, a számítógépre és az azon tárolt adatokra vonatkozó eljárási rend, úgynevezett policy is kell. Mert már nem nyugodhat meg az a vezető, aki az alapvető biztonsági szoftvereket bevezette a cégnél. Néhány évvel ezelőtt ez elegendő volt, de az optimális biztonsági szint megteremtéséhez ma elengedhetetlen a megfelelő szabályozás kialakítása és a szabályok betartatása, szükség szerint célszoftverek alkalmazásával. A számítógéppel kapcsolatos szokásoknak keretet kell adni, és azt be is kell tartatni. E téren Magyarország még gyerekcipőben jár.

Hiszékeny felhasználók

Mennyibe kerül a védelem?
A Piac & Profit által megkérdezett szakértők szerint egy 20-30 munkaállomással rendelkező kisvállalkozásnak a vírus- és kémprogramvédelem, személyi tűzfal, valamint a levélszemétszűrő szoftverek licencelése évente közel 200-300 ezer forintjába kerül. Igaz, két- vagy hároméves időtartam esetén jelentős kedvezmények érhetők el.

Ugyan egyik megoldásszállító sem meri megígérni a százszázalékos rendszervédelmet, a biztonsági szoftverek iparága azon dolgozik, hogy egyre hatékonyabb és naprakészebb védelmi megoldások szülessenek, amelyek pontosabban célozzák be a mai fenyegetéseket.
A megfelelő vírusirtó szoftver használata csökkenti a kockázatot. Fontos tudni, hogy a legtöbb vírus ma már nem e-mailben terjed, hanem böngészés közben, a http (hypertext transfer protokoll) protokollon keresztül kerül a számítógépre. Megoldást jelenthet, ha megtiltjuk a munkatársak számára az internet használatát, de egy-két hozzáértő kolléga általában mindig megtalálja a módját, hogyan jusson fel a világhálóra. A policynek így leginkább nem az internet használatára kell vonatkoznia, hanem sokkal inkább olyan feladatokra és folyamatokra, mint a folyamatos adatmentés, a rendszeres víruskeresés vagy akár a jelszavak kiadása és rendszeres cseréje - summázta Kiss Zoltán.

Paul Burke, a Trend Micro kelet- és közép-európai - EMEA - régióért felelős termékmarketing-menedzsere szerint a fenyegetések terjedésének gyakori módszere például a felhasználók hiszékenységének - "kattintson ide a legújabb videoklip megtekintéséhez szükséges kodek letöltéséhez..." - és a webhelyek gyenge pontjainak a kihasználása (weboldalak közötti parancsfájlok, SQL injection technika), valamint a rosszindulatú szponzorált hirdetések.

A Trend Micro nemrég végzett felmérése szerint a kisvállalkozások nincsenek teljesen tisztában a legegyszerűbb technikákkal sem, amelyekkel csökkenthetnék IT-biztonsági kockázataikat, így saját policyjük sincs a számítógép-használatra vonatkozóan. Alkalmazottaik a legtöbbjüknél bármilyen webhelyen böngészhetnek, függetlenül a tartalom típusától. E korlátozásmentes hozzáállás jelentősen növeli annak esélyét, hogy a webes fenyegetések bejutnak az informatikai rendszerbe, tönkreteszik az ügyféladatokat, és így károsítják a vállalkozás jó hírnevét.

Tippek védelemre
Egy jó biztonsági megoldás segítheti a kártékony szoftverek elleni védelmet, és visszaszoríthatja a fertőzést, a legjobb módszer mégis a megelőzés, ahol csak lehet. A Piac & Profit olvasóinak a következő egyszerű javaslatokat ajánlja Paul Burke, a Trend Micro EMEA régióért felelős termékmarketing-menedzsere.
  • Gondoskodjanak arról, hogy minden munkavállaló erős jelszavakat, illetve, ahol csak lehetséges, hatékonyabb hitelesítési technikákat használjon. A jelszavak tartalmazzanak kis- és nagybetűket is, és gyakran változtassák őket.
  • Ne támogassák, hogy az alkalmazottak videót vagy bármi egyebet töltsenek le nem megbízható forrásokból, például a végpontok között felépített (fájlcserélő) hálózatokon keresztül.
  • Védjék a hálózatot: gondoskodjanak arról, hogy minden asztali számítógépet és laptopot tűzfal, vírusvédelmi szoftver és webes fenyegetések elleni megoldás védjen a munkahelyi hálózaton belül és a mobilmunka során.
  • Minden operációs rendszert és szoftvert naprakészen frissítsenek, hiszen e nélkül a rendszer ki van téve az új fenyegetéseknek.
  • Készítsék el, és kezeljék a biztonsági másolatokat az alkalmazottak, beszállítók és ügyfelek bizalmas adatairól. A tárolt másolatokat titkosítással védjék.
  • Ahol csak lehet, használjanak titkosítást. Ezt ajánlatos jelszóval vagy titkosítási kulcsokkal megoldani.
  • Ne tároljanak bizalmas adatokat kézi vagy mobil eszközön, mivel azt elveszíthetik, vagy ellophatják.
  • Ne felejtsék el, hogy a vállalat növekedhet, ezért olyan biztonsági megoldásokat válasszanak, amelyek követik az üzleti növekedést.
  • Különösen a kisvállalkozások számára igen hasznos lenne, ha néhány egyszerű irányelvet megismertetnének a munkavállalóikkal, ami nagyon kis időráfordítással és költséggel jár.
  • Véleményvezér

    Mészáros Lőrinc és neje hatalmas luxusba fojtotta a magyar fanyalgók miatt érzett bánatát

    Mészáros Lőrinc és neje hatalmas luxusba fojtotta a magyar fanyalgók miatt érzett bánatát 

    Hadházy Ákos független országgyűlési képviselő ismét utolérte a Mészáros házaspárt.
    Újabb eseményt szervez Karácsony Gergely

    Újabb eseményt szervez Karácsony Gergely 

    Nem nyugszik a főpolgármester.
    Nincs neurológiai betegsége Orbán Viktornak

    Nincs neurológiai betegsége Orbán Viktornak 

    Nyelvi botlás lehetett csak.
    Lázár János hatalmas öngólja, a betiltott vonatinfó helyére egyre újabb verziók születnek

    Lázár János hatalmas öngólja, a betiltott vonatinfó helyére egyre újabb verziók születnek 

    A betiltás a digitális világban immár mulatság tárgya.
    Semmi nem fog Magyar Péteren

    Semmi nem fog Magyar Péteren 

    Ezúttal komoly kihívóra lelt Orbán Viktor.
    Ha valaki féláron szeretne friss gyümölcsöt csak Bécsbe kell kiugrania

    Ha valaki féláron szeretne friss gyümölcsöt csak Bécsbe kell kiugrania 

    Hol van már Magyarország egykori olcsósága.


    Magyar Brands, Superbrands, Bisnode, Zero CO2 logo