Biztosítsa magát az állam ellen

Ismert tény, hogy míg Európában továbbra is elképesztően lassan növekszik a kiberbiztosítási piac, addig az USA-ban egyre gyorsuló ütemben terjeszkedik. Az egyik szereplő, a korábban FBI ügynökként dolgozó Jason Smolanoff szerint ebben nagy szerepe van az államoknak, de egyáltalán nem úgy, ahogy azt elsőre gondolnánk. 

Smolanoff szerint az USA-ban jelenleg egyfajta sajátos átmeneti korszak figyelhető meg, melynek során mind a szövetségi kormány, mind az egyes államok különféle kiberbiztonságot szabályozó jogszabályi kereteket próbálnak megteremteni, illetve alkalmazni a területükön tevékenykedő vállalatokra. A klasszikus forgatókönyv egy kibertámadást követően, hogy megjelennek a kormányzati szervek képviselői a cégnél, és úgynevezett "visszamenőleges nyomozást" folytatnak le, melynek során azt igyekeznek kideríteni, hogy megfelelő adatbiztonsági intézkedéseket foganasítottak-e a vállalatnál, és amennyiben úgy találják ezek nem történtek meg, úgy megbírságolják azt.

Hangsúlyozza azonban, hogy ezek a bírságok korántsem csak egy állam területére terjednek ki, ugyanazon incidensért lényegében mindenhol egyszerre, egymással párhuzamosan büntethetik ugyanazt a céget, függetlenül a más államokban már kiszabott bírságoktól, esetleg felmentéssel lezárult más vizsgálatok eredményétől. Saját tapasztalataira hivatkozva elmondta, van olyan ügyfelük, aki jelenleg hét különböző helyi vagy szövetségi ügynökséggel pereskedik jelenleg.

Kép: SXC

Smolanoff egészen odáig megy, hogy a kibertámadások kockázatai között nem is a technológai jellegű károk állnak az élen, hanem a reputációs, pénzügyi és jogi kockázatok, melyekért viszont elsősorban az állami és szövetségi szervek felelősek, akik furcsa mód épp a támadás áldozatait célozzák meg. A trendet szerinte két jelenség is erősíti, egyfelől a minél szigorúbb fellépéssel maguknak nevet szerezni próbáló politikusok és hivatalnokok, másrészt az illetékes szervek lényegében egy új, gyümölcsöző bevételi forrást látnak az áldozatul esett vállalkozásoknak. Habár elismerte, hogy nézeteit sokan cinikusnak tarthatják, de elmondása szerint saját szemével látta milyen gyorsan születnek a semmiből kifejezetten ezzel a problémakörrel foglalkozó részlegek az érintett ügynökségeknél.

Mobil trójai lopja az adatainkat
A Kaspersky Lab szakértői nemrég azonosították a Svpeng mobil banki trójai új változatát, amely a keylogging funkcióval rendelkezik. Egy olyan technológiával, amely a számítógépes tevékenységet titokban figyeli és jelenti. A módosított trójai olyan már leírt szövegeket lop el, mint például a banki hitelesítő adatokat a feltört Android rendszerű készülékekről. Ez a módszer lehetővé teszi a trójai számára, hogy más jogosultságokat is biztosítson magának, valamint megakadályozza a törlésére tett kísérleteket. A kutatók figyelmeztetnek, hogy a készülék szoftvereinek frissítése sajnos nem véd ez ellen a trójai ellen.
Ugyancsak visszásnak tartja a különféle auditok és minősítések követelményeit, különösen mivel a támadásokban érintett cégek jelentős része elképesztő összegeket fordított a kiberbiztonságra, beleértve a különféle minősítéseket, ám ennek ellenére áldozattá váltak, sőt a bírságok alól sem mentesültek. Smolanoff szerint bármilyen szomorú és visszás ez a jelenség, csak a megfelelő biztonsági rendszer kiépítésével lehet ez ellen hatékonyan fellépni. Ennek pedig elsősorban abból a feltevésből kell kiindulnia, hogy az incidens egész biztosan be fog következni. Meg kell határozni, milyen adatokat kezel a cég, az kiknek a számára lehet értékes, és ennek megfelelően kell gondoskodni ezek védelméről. Akár ügyfél, akár kormányzati szervek képviselői számára kész, logikus, jól felépített válasszal kell rendelkezni. A megfelelő védelem manapság már nem az áthatolhatatlan rendszert jelenti, ez ráadásul eleve illúzió volt korábban is. Sokkal inkább az illetéktelen betörések gyors detektálására és elhárítására kell törekedni. Ha például illetéktelenek hozzáférnek egy középvezetői, vezetői géphez, az még nem olyan nagy probléma, ha idejében érzékeli a rendszer és onnan nem jut tovább a behatoló. A biztosító mindezek megteremtésében akkor tud hatékonyan közreműködni, ha követelményrendszerében az erre irányuló megfelelő ösztönzők és professzionális útmutatók is helyet kapnak, egyfajta együttműködő partnerként tud részt venni a védelem kialakításában. Ennek megléte egyfelől korszerű védekezésre teszi képessé az adott szervezetetet a kibertámadások ellen, másfelől amennyiben mégis megtörténne a baj, minimalizálhatja az esetleges bírságokat is.

Smolanoff a legfrissebb típusú fenyegetésekről szólva úgy vélekedik, annál nagyobb hibát el sem lehet követni, mint fizetni a zsarolóvírus támadása esetén. Szerinte lényegében 50 százalék az esély arra, hogy visszakapjuk ilyenkor az adatokat, ráadásul jelezzük a támadó felé, hogy van pénzünk és fizetni is hajlandóak vagyunk, miért ne jönne még nagyobb elánnal utánunk a jövőben?

(Forrás: Biztosítási Szemle)

Véleményvezér

Aranyat fognak érni a munkaerőpiacon a nyugdíjas 3, vagy több gyermekes nagymamák

Aranyat fognak érni a munkaerőpiacon a nyugdíjas 3, vagy több gyermekes nagymamák 

A szavazatszerző kampányban nem biztos, hogy mindent jól átgondoltak.
Trump matekja nem stimmel

Trump matekja nem stimmel 

Mit szólnak a befektetők Trump vámjaihoz?
Kísértetbölcsődét talált Hadházy Ákos

Kísértetbölcsődét talált Hadházy Ákos 

Semmi nincs biztonságban, ami mozdítható.
Elképesztő luxusban élnek a NER-cicák, erről közölt képeket Hadházy Ákos

Elképesztő luxusban élnek a NER-cicák, erről közölt képeket Hadházy Ákos 

Jól megy a NER körüli hölgyeknek. Méghogy nem szeretik a gyengébb nemet a fideszesek.
Aggasztó, hány évig élnek a magyarok – Romániában és Bulgáriában is jobb a helyzet

Aggasztó, hány évig élnek a magyarok – Romániában és Bulgáriában is jobb a helyzet  

A két ország újabb listán ver minket. 
A magyar idősek számíthatnak a legrövidebb élettartamra az EU-ban

A magyar idősek számíthatnak a legrövidebb élettartamra az EU-ban  

Még Bulgáriában és Romániában is tovább élnek az idősek. 


Magyar Brands, Superbrands, Bisnode, Zero CO2 logo