Erre ügyeljenek a cégek, hogy biztonságban legyenek!

Egyre jobban terjednek célzott, személyre szabott támadások. Egy védelmi rendszer annyira erős csupán, mint a leggyengébb pontja – állítják a biztonsági szakértők. Hogyan tudunk mégis felkészülni egy kibertámadásra?

„E” mint energia konferencia - fókuszban a megújulóenergia-politika érvényesülése, az energia tárolási lehetőségei, a gáz- és árampiac helyzete, a zöld átmenet finanszírozása, az elektromobilitás jövőképe.

Bankvezérek, neves energiapiaci szakértők, egyetemi tanárok és kutatók a jelen kihívásairól: hallgassa meg Ön is élőben!

2024. május 16. Budapest

Részletek és jelentkezés

Terjednek a személyre szabott támadások - Kép: SXC

Legyen szó fizikai- vagy kibervédelemről, egy cég életében ma az információ a legfontosabb érték, amelynek védelme első számú szempont egy felelős vezető számára. A fenyegetés általában három jól azonosítható helyről érkezik: a szervezett bűnözők által készített vírusok, a jó szándékú munkatársak tévedései, mulasztásai, valamint a dolgozók szándékos, motivált cselekedetei következtében történhet adatszivárgás. Hazai szakértők szerint négy kiemelten fontos területre kell odafigyelniük a vállalatoknak, hogy biztonságban tudhassák adataikat. (Nem csak az adatvédelem, hanem a biztonságos adattemetés is a cégek feladat!)

1. Külső támadások kivédése és a támadók távol tartása

Egy vállalat IT rendszerének alapját képezi a külső támadások kivédésére / megelőzésére alkalmas környezet kialakítása. Az úgynevezett proaktív, azaz megelőző védekezés magában foglalja az új generációs tűzfalak, vírusirtók és tartalomszűrő eljárások használatát.

2. Adatszivárgás elleni rendszer

Feladata, hogy a háttérben felügyelje az adatok tárolási helyét és módját, a felhasználók körét, az adatfelhasználás módját, illetve megakadályozza azon felhasználási módokat, amelyet a szervezet biztonsági szabályzatában rögzített és ismertetett. Azonban adataink az engedélyezett felhasználás során is kikerülhetnek a felügyeletünk alól: e-mailben, USB tárolókon, cloud felhasználáskor, stb. Az adatok titkosítása az a kiegészítő védelem, amely egy újabb védelmi vonalat jelent, hogy csak az arra illetékes személyek köre ismerhesse meg az információ tartalmát.

A Google is a biztonságot szereti
Az SSL tanúsítvány már nem csak a hitelesítésben és az interneten utazó adatok titkosításában segíti a tartalomszolgáltatókat, de a látogatottság és az ismertség növeléséhez is hozzájárul.
3. Belső szabályozás, irányítás és minőség-ellenőrzés

Azonban a biztonságot nem lehet pusztán szoftverek alkalmazásával megoldani, ezek a megfelelő szabályozás, keretrendszer és a szükséges folyamatok hiányában életképtelenek maradnak, vagy legalábbis nem lesznek hatékonyak. „Ezt hívjuk IT traffipaxnak, hiszen ahogy a rendőrök a traffipax segítségével próbálják a sebességkorlátok betartására sarkallni az autósokat, az IT vezetők is ellenőrzik a munkatársakat, hogy a betartják-e a tőlük elvárt viselkedési normákat” - – mondja Harold Teasdale, a Ouadron Rendszer Kft. ügyvezető igazgatója. Ebbe a kategóriába tartozik a biztonsági szabályzatok betartatásán túl, kockázatmenedzsment, a megfelelőségi vizsgálat és a sérülékenység menedzsment is.

4. Szakszerű, szakértői tervezés és támogatás

Az IT és a hozzá kapcsolódó biztonsági terület rendkívül gyorsan változik, szerteágazó és speciális ismeretek szükségesek a biztonsági feladatok eredményes ellátáshoz. Manapság bevett szokás egy-egy feladat kiszervezése, jelen esetben a Security as a Service (SaaS – biztonság, mint szolgáltatás) igénybevétele. Ezzel jelentős terhet vehetünk le az IT vezető válláról, míg szakképzett, speciális ismeretekkel rendelkező csapat dolgozik a vállalat teljes körű IT biztonságáért.

Harold Teasdale hangsúlyozta, hogy egy szabályozott, folyamatosan ellenőrzött környezetben csökkennek a biztonsági kockázatok és a hibák. Ennek következtében pedig stabilabb, biztonságosabb üzemeletetési környezet alakul ki. „Tehát a felvázolt négy terület felvértezése megfelelő felkészültséget biztosíthat a vállalatok számára, hogy biztonságban tudhassák adataikat” – tette hozzá az ügyvezetője.

A munkavállaló a cég gyenge pontja
A munkavállalók többsége nem érzi saját felelősségének a vállalati IT biztonság kérdését, a vállalatok negyedénél pedig nincs biztonsági szabályzat. Többek között erre derült fény a Cisco 13 országban, több mint 12 000 munkavállaló megkérdezésével végzett biztonsági kutatásából.

Véleményvezér

Orbán Viktor barátja teljesen más irányba megy, mint a magyar miniszterelnök gondolta

Orbán Viktor barátja teljesen más irányba megy, mint a magyar miniszterelnök gondolta 

Argentína teljesen más modellt választ, mint Magyarország.
Magyarország jobban teljesít, ja mégsem

Magyarország jobban teljesít, ja mégsem 

Valami újat kellene végre kitalálniuk a magyar országvezetőknek.
Milliós kórházvezetői fizetések, Hadházy Ákos felháborodott

Milliós kórházvezetői fizetések, Hadházy Ákos felháborodott 

Bérharc az egészségügyben.
Teljes bukta a kormány családbarát programja

Teljes bukta a kormány családbarát programja 

Nem vagyunk képesek még a társadalom reprodukálására sem.
Budapesten van a legtöbb orosz kém

Budapesten van a legtöbb orosz kém 

Több mint félszáz orosz kém dolgozik Magyarországon.


Magyar Brands, Superbrands, Bisnode, Zero CO2 logo