Feszültség alatt – stresszoldás az IT-biztonságban

Április a stressz elleni küzdelem hónapja, ebben az időszakban a téma szakértői igyekeznek még erőteljesebben felhívni a figyelmet a probléma fontosságára, kialakulásának okaira és a megelőzési módszerekre. Mivel a fenyegetések száma folyamatosan nő a kibertérben, a stressz jelentős mértékben érinti az IT-biztonságért felelős informatikusokat is. A NetIQ szakértői sorra vették a szakemberek életében legnagyobb stresszforrást jelentő négy területet és a lehetséges megoldásokat.

A stressz testünk általános reakciója a kívülről érkező fenyegetésekre, ingerekre. Stresszornak nevezik azokat a szituációkat és tényezőket, amelyek ezt az állapotot előidézik a szervezetünkben. Az informatikai biztonsági szakemberek életében azok a helyzetek számítanak a legnagyobb stresszornak, amelyek felett nem rendelkeznek kontrollal. Az olyan vállalatok, mint a NetIQ azon dolgoznak, hogy segítsenek számukra semlegesíteni ezeket a helyzeteket és visszaszerezni az irányítást.

Kép: Pixabay

Új fenyegetések napról napra

Az elmúlt évben összesen több mint 6000 új informatikai sebezhetőséget azonosítottak. Természetesen ezeknek csupán egy kisebb hányada érinti egy-egy vállalat IT-infrastruktúráját, de még így is óriási mennyiségű biztonsági hibával kell folyamatosan lépést tartani, ha több száz vagy akár több ezer szerveren, alkalmazáson és eszközön szükséges ellenőrizni a naprakészséget.

Ez a helyzet tökéletes példája a stressz előidézésének, ilyen esetekben azonban segítséget nyújthatnak az érintett területeken dolgozó kollégák. A magány és az elszigeteltség növeli a stressz szintjét, az erős támogatói hálózat viszont csökkenti az aggodalmakat. Érdemes tehát egy olyan adatbázist vagy levelezési listát létrehozni házon belül, amelyen keresztül az IT-üzemeltetők, illetve a rendszerekért, hálózatokért és alkalmazásokért felelős szakemberek megoszthatják az egyes területeket érintő, legfrissebb biztonsági problémákkal kapcsolatos információkat egymással és a biztonsági szakértőkkel.

Nem hisszük, hogy mi lehetünk az áldozat
Az emberek 74 százaléka nem hiszi, hogy áldozattá válhat – és ez már a javuló adat. További 39 százalék nem használ védelmi megoldásokat, és a megkérdezettek 29 százaléka kibercsapda célpontja volt az elmúlt néhány hónapban a Kaspersky kiberbiztonsági indexe szerint.
Felhasználói viselkedés

Jóval kevésbé lenne stresszes az IT-biztonság, ha a felhasználók nem lennének részei az egyenletnek. Ők a leggyengébb láncszemek ezen a téren, gyakran próbálják megkerülni a vállalati biztonsági előírásokat, bedőlnek az adathalász támadásoknak, esetleg más módon kiszolgáltatják a hozzáférési adataikat. Rendkívül nehéz megtalálni azt az egyensúlyt, ahol biztonságban vannak a vállalati erőforrások, alkalmazások és adatok, ugyanakkor a felhasználók is egyszerűen és nyugodtan végezhetik a munkájukat.

A NetIQ szakértői szerint erre az a legjobb megoldás, ha a vállalatok a személyazonosság-kezelési (IDM) eszközök képességeit további ellenőrzési és felügyeleti funkciókkal egészítik ki az Identity Governance & Administration (IGA) megoldásokon keresztül. Ezek révén garantálható, hogy minden felhasználó mindig csak azokhoz az elemekhez férhessen hozzá, amelyekre valóban szüksége van a munkájához, ezáltal csökkenthető a felhasználói hibákból vagy visszaélésekből eredő kockázat.

Költségek jóváhagyatása

Sok vállalatnál a biztonságra fordított összeg nem nő egyenes arányban a fenyegetések számával, az IT-biztonsági szakemberek számára pedig ez újabb stresszort jelent. Azokban az esetekben, amikor nincs mód arra, hogy a teljesen újszerű fenyegetések ellen a legmodernebb megoldásokat vessék be, célszerű áttekinteni az aktuális helyzetben rendelkezésre álló eszközöket, és megvizsgálni, hogy ezek nyújtanak-e további lehetőségeket a jelenlegi körülmények javítására. Sok esetben a felhasználók rendszeres oktatása is segíthet abban, hogy az IT-biztonsági szakértők újra a kezükben érezzék az irányítást, és megnyugtassa őket, hogy mindent megtettek a kockázatok elhárításáért.

Kiszámíthatatlan incidensek

Magától értetődő módon a biztonsági incidensek okozzák a legnagyobb stresszt a területért felelős szakemberek életében. Egy ilyen eseménynél borul a betervezett munka, azonnal meg kell találni az összes biztonsági rést, és megszüntetni minden esetleges adatszivárgást. Ráadásul mindeközben olyan emberek figyelme is erre a területre irányul, akik nem feltétlenül értik teljes mértékben, mi is történik pontosan. Ilyen esetben azzal lehet csökkenteni a feszültséget, ha pontos és precíz terv áll rendelkezésre a helyzet kezelésére vonatkozóan.

Szintén leveszi a terheket az IT-biztonsági szakértők válláról, ha olyan fejlett biztonsági információ- és eseménykezelő (SIEM) rendszert használnak, amely képes teljes körűen, valós időben monitorozni a vállalati infrastruktúrán belül zajló eseményeket, összegyűjteni és elemezni a naplófájlokat, és ez alapján felismerni a különféle rendellenességeket és behatolási kísérleteket, illetve ezek után automatikusan meg is tudja tenni a szükséges válaszlépéseket.

Felénk vette az irányt a világ leghatékonyabb hackercsoportja
Több hónapos pihenő után a hírek szerint Európa felé veszi az irányt a napjaink legsikeresebb kibertámadásáért felelős Lazarus hackercsoport.

Véleményvezér

Kormányváltás lesz Csehországban, de Ukrajna támogatása marad

Kormányváltás lesz Csehországban, de Ukrajna támogatása marad 

Babis célja egypárti kormány létrehozása, amelyet más pártok kívülről támogatnának.
Hadházy Ákos szerint luxusutakra jártak a köztévé vezetői az adófizetők pénzéből

Hadházy Ákos szerint luxusutakra jártak a köztévé vezetői az adófizetők pénzéből 

Az adófizetők pénze könnyen vihető préda.
Egy magyar szervezet is részt vett egy olyan gyűlésen, amelynek célja az Orosz Birodalom helyreállítása

Egy magyar szervezet is részt vett egy olyan gyűlésen, amelynek célja az Orosz Birodalom helyreállítása 

Az Orosz Birodalom helyreállítása sok ember álma Keleten.
Fellélegeztek Európában, buktak az oroszbarátok

Fellélegeztek Európában, buktak az oroszbarátok 

EU-párti győzelem a moldovai választásokon.
Török Gábor előkapott egy dokumentumot, amikor Orbán Viktor egy politikustársa nemi identitásán élcelődött

Török Gábor előkapott egy dokumentumot, amikor Orbán Viktor egy politikustársa nemi identitásán élcelődött 

Elfajzott-e a Fidesz, ez a kérdés uralja a közbeszédet.


Magyar Brands, Superbrands, Bisnode, Zero CO2 logo