Feszültség alatt – stresszoldás az IT-biztonságban

Április a stressz elleni küzdelem hónapja, ebben az időszakban a téma szakértői igyekeznek még erőteljesebben felhívni a figyelmet a probléma fontosságára, kialakulásának okaira és a megelőzési módszerekre. Mivel a fenyegetések száma folyamatosan nő a kibertérben, a stressz jelentős mértékben érinti az IT-biztonságért felelős informatikusokat is. A NetIQ szakértői sorra vették a szakemberek életében legnagyobb stresszforrást jelentő négy területet és a lehetséges megoldásokat.

Mire készülhet a kormány?
Meg lehet még menteni az idei évet az ezer sebből vérző gazdaságban?

Online Klasszis Klub élőben Győrffy Dórával!
Vegyen részt és kérdezze Ön is a közgazdászt, egyetemi tanárt!

2025. július 16. 15:30

A részvétel ingyenes, regisztráljon itt!

A stressz testünk általános reakciója a kívülről érkező fenyegetésekre, ingerekre. Stresszornak nevezik azokat a szituációkat és tényezőket, amelyek ezt az állapotot előidézik a szervezetünkben. Az informatikai biztonsági szakemberek életében azok a helyzetek számítanak a legnagyobb stresszornak, amelyek felett nem rendelkeznek kontrollal. Az olyan vállalatok, mint a NetIQ azon dolgoznak, hogy segítsenek számukra semlegesíteni ezeket a helyzeteket és visszaszerezni az irányítást.

Kép: Pixabay

Új fenyegetések napról napra

Az elmúlt évben összesen több mint 6000 új informatikai sebezhetőséget azonosítottak. Természetesen ezeknek csupán egy kisebb hányada érinti egy-egy vállalat IT-infrastruktúráját, de még így is óriási mennyiségű biztonsági hibával kell folyamatosan lépést tartani, ha több száz vagy akár több ezer szerveren, alkalmazáson és eszközön szükséges ellenőrizni a naprakészséget.

Ez a helyzet tökéletes példája a stressz előidézésének, ilyen esetekben azonban segítséget nyújthatnak az érintett területeken dolgozó kollégák. A magány és az elszigeteltség növeli a stressz szintjét, az erős támogatói hálózat viszont csökkenti az aggodalmakat. Érdemes tehát egy olyan adatbázist vagy levelezési listát létrehozni házon belül, amelyen keresztül az IT-üzemeltetők, illetve a rendszerekért, hálózatokért és alkalmazásokért felelős szakemberek megoszthatják az egyes területeket érintő, legfrissebb biztonsági problémákkal kapcsolatos információkat egymással és a biztonsági szakértőkkel.

Nem hisszük, hogy mi lehetünk az áldozat
Az emberek 74 százaléka nem hiszi, hogy áldozattá válhat – és ez már a javuló adat. További 39 százalék nem használ védelmi megoldásokat, és a megkérdezettek 29 százaléka kibercsapda célpontja volt az elmúlt néhány hónapban a Kaspersky kiberbiztonsági indexe szerint.
Felhasználói viselkedés

Jóval kevésbé lenne stresszes az IT-biztonság, ha a felhasználók nem lennének részei az egyenletnek. Ők a leggyengébb láncszemek ezen a téren, gyakran próbálják megkerülni a vállalati biztonsági előírásokat, bedőlnek az adathalász támadásoknak, esetleg más módon kiszolgáltatják a hozzáférési adataikat. Rendkívül nehéz megtalálni azt az egyensúlyt, ahol biztonságban vannak a vállalati erőforrások, alkalmazások és adatok, ugyanakkor a felhasználók is egyszerűen és nyugodtan végezhetik a munkájukat.

A NetIQ szakértői szerint erre az a legjobb megoldás, ha a vállalatok a személyazonosság-kezelési (IDM) eszközök képességeit további ellenőrzési és felügyeleti funkciókkal egészítik ki az Identity Governance & Administration (IGA) megoldásokon keresztül. Ezek révén garantálható, hogy minden felhasználó mindig csak azokhoz az elemekhez férhessen hozzá, amelyekre valóban szüksége van a munkájához, ezáltal csökkenthető a felhasználói hibákból vagy visszaélésekből eredő kockázat.

Költségek jóváhagyatása

Sok vállalatnál a biztonságra fordított összeg nem nő egyenes arányban a fenyegetések számával, az IT-biztonsági szakemberek számára pedig ez újabb stresszort jelent. Azokban az esetekben, amikor nincs mód arra, hogy a teljesen újszerű fenyegetések ellen a legmodernebb megoldásokat vessék be, célszerű áttekinteni az aktuális helyzetben rendelkezésre álló eszközöket, és megvizsgálni, hogy ezek nyújtanak-e további lehetőségeket a jelenlegi körülmények javítására. Sok esetben a felhasználók rendszeres oktatása is segíthet abban, hogy az IT-biztonsági szakértők újra a kezükben érezzék az irányítást, és megnyugtassa őket, hogy mindent megtettek a kockázatok elhárításáért.

Kiszámíthatatlan incidensek

Magától értetődő módon a biztonsági incidensek okozzák a legnagyobb stresszt a területért felelős szakemberek életében. Egy ilyen eseménynél borul a betervezett munka, azonnal meg kell találni az összes biztonsági rést, és megszüntetni minden esetleges adatszivárgást. Ráadásul mindeközben olyan emberek figyelme is erre a területre irányul, akik nem feltétlenül értik teljes mértékben, mi is történik pontosan. Ilyen esetben azzal lehet csökkenteni a feszültséget, ha pontos és precíz terv áll rendelkezésre a helyzet kezelésére vonatkozóan.

Szintén leveszi a terheket az IT-biztonsági szakértők válláról, ha olyan fejlett biztonsági információ- és eseménykezelő (SIEM) rendszert használnak, amely képes teljes körűen, valós időben monitorozni a vállalati infrastruktúrán belül zajló eseményeket, összegyűjteni és elemezni a naplófájlokat, és ez alapján felismerni a különféle rendellenességeket és behatolási kísérleteket, illetve ezek után automatikusan meg is tudja tenni a szükséges válaszlépéseket.

Felénk vette az irányt a világ leghatékonyabb hackercsoportja
Több hónapos pihenő után a hírek szerint Európa felé veszi az irányt a napjaink legsikeresebb kibertámadásáért felelős Lazarus hackercsoport.

Véleményvezér

Teljes bukta lett Orbán Viktor igazságpillanata

Teljes bukta lett Orbán Viktor igazságpillanata 

Orbán Viktor egyre nagyobbakat lódít egyre kevesebb sikerrel.
Elutasították Magyar Péter feljelentését Orbán Viktor ellen

Elutasították Magyar Péter feljelentését Orbán Viktor ellen 

Az ügyészség döntött Orbán Viktor feljelentése ügyében.
Vatikán már nem békepárti, a pápa az ukrán elnököt fogadta

Vatikán már nem békepárti, a pápa az ukrán elnököt fogadta 

Az új pápa előbb fogadta az ukrán elnököt, mint Orbán Viktort.
Magyar Péter nyilvánosságra hozta, hogy szerinte hol lopott milliárdokat a Fidesz

Magyar Péter nyilvánosságra hozta, hogy szerinte hol lopott milliárdokat a Fidesz 

Milliárdosok aggódhatnak egy kormányváltás esetén.
A szabadság hőseként ünnepelték Karácsony Gergelyt az Európai Parlamentben

A szabadság hőseként ünnepelték Karácsony Gergelyt az Európai Parlamentben 

A budapesti főpolgármester megdicsőült Strasbourgban.
A Fidesz az elmúlt öt év költekezését részben forintleértékelésből fedezte

A Fidesz az elmúlt öt év költekezését részben forintleértékelésből fedezte 

Első helyen az ipari termelői árak drágulásában.

Info & tech

Cégvezetés & irányítás

Piac & marketing


Magyar Brands, Superbrands, Bisnode, Zero CO2 logo