Magánfelhőkbe menekülnek a vállalatok

Az egyre veszélyesebb kiberbűnözők és az egyre szorosabb titkosszolgálati ellenőrzés mind nagyobb kihívások elé állítja a cégeket. A védekezési módszerekről az idei év 10 legfontosabb IT-biztonsági trendjéből tájékozódhat.

Magyar Péter lenne jobb a gödörben lévő magyar gazdaságnak vagy Orbán Viktor?
Nem lesz baj abból, hogy a nyugdíjmegtakarításokat ingatlancélra is el lehet költeni?
Online Klasszis Klub élőben Felcsuti Péterrel!

Vegyen részt és kérdezzen Ön is!

2024. november 28. 15:30

A részvétel ingyenes, regisztráljon itt!

Komoly kihívások várnak az idén a cégekre – Kép: SXC

A korábbi évekhez hasonlóan tavaly is számos biztonsági kihívásról hallottunk: komoly cégek rendszereit törték fel, óriási mennyiségű érzékeny adatot loptak el, és nagy port kavartak az NSA-lehallgatásokkal kapcsolatban feltárt információk. Emellett a legtöbb szervezet életében komoly kihívássá váltak olyan trendek, amelyek nemrégiben jelentek meg, így például a felhő alapú technológia, a Big Data, illetve a mobileszközök és a közösségi oldalak vállalati használata. Ezek természetesen 2014-ben is fontosak lesznek, de vajon hogyan fejlődnek tovább? Milyen egyéb tendenciákra érdemes odafigyelni 2014-ben az informatikai biztonság terén? A NetIQ Novell SUSE Magyarországi képviselet szerint a következő 10 trend lesz meghatározó idén:

1. „Dolgok internete”

Ahogy 2013-ban a Big Data volt a sláger, úgy 2014-ben várhatóan a „Dolgok internete” (Internet of Things) jelenséget övezi majd hasonló, növekvő érdeklődés. A fogalom az internethez kapcsolódó eszközök összességét jelöli. Az ilyen jellegű készülékek száma folyamatosan nő, hiszen napjainkban egyre több mindennapi használati tárgyat látnak el internetkapcsolattal, a háztartási gépektől kezdve a világítási és fűtési rendszereken át egészen az autókig. A netre kötött eszközök számának növekedésével pedig a biztonsági rések száma is emelkedik.

2. Magánszféra

A tavaly napvilágra került információk alapján az amerikai kormány megfigyelése kiterjed a személyes adatokra is. Az már korábban is nyilvánvaló volt, hogy az amerikai nemzetbiztonsági szervek figyelemmel kísérik azon emberek tevékenységét, akik „a nemzetbiztonság szempontjából aggályos” kijelentéseket tesznek nyilvánosan. De 2013-ban kiderült, hogy már az eddig privátnak tartott csatornákon is elkövethetünk „gondolatbűnöket” – orwelli fordulattal élve. Az ilyen jellegű lehallgatások és megfigyelések, valamint az adatlopások és a személyazonosságokhoz kapcsolódó visszaélések, illetve bűncselekmények miatt egyre nagyobb figyelem irányul a magánszféra megsértésének veszélyeire.

Amiről megfeledkezünk: az emberi tényező
Tízből kilenc cégnél tapasztaltak adatbiztonsági incidenst, az esetek jelentős részében abból eredően, hogy a dolgozók nem sajátították el, vagy nem tartották be a biztonsági előírásokat.
3. Eseménykezelés

Az IT-biztonsági személyzet figyelme az események észleléséről az események kezelésének irányába tolódik, hiszen mit sem ér egy adott biztonsági incidens azonosítása, ha a szervezet nem tud gyorsan és hatékonyan reagálni rá.

4. Kiemelt felhasználók

Edward Snowden, illetve az általa közzétett információhalmaz sok mindennel kapcsolatban megváltoztatta az elképzeléseinket. Az esetnek ugyan nem ez volt a fő tanulsága, mégis rámutatott arra, hogy milyen problémákat okozhatnak munkáltatóiknak az adminisztrátori jogokkal felruházott személyek. Újra nagyobb jelentőséget kap tehát a rendszeradminisztrátorok munkájának ellenőrzése, így megelőzhetők a visszaélések, és azonosíthatók az esetleges hibák felelősei.

5. Autentikáció

A jelszavak használata sokszor nem nyújt elég biztonságot, ráadásul sokszor nehézkes is. A felhasználók egyszerűbb és biztonságosabb azonosítási módszerekre vágynak, a gyártók pedig igyekeznek választ kínálni erre a kihívásra, amire a legjobb példa 2013-ban az iPhone 5S-ben bemutatott Touch ID szenzor volt. A különféle autentikációs módszerek terjedése, illetve együttes alkalmazása azonban nehézséget okozhat a vállalatoknak.

6. Titkosítás

Újra előtérbe került az adatok titkosításának fontossága, részben a napvilágra került NSA-dokumentumok miatt, részben pedig annak a felismerésnek köszönhetően, hogy a felhőben tárolt adatok szükség esetén hozzáférhetők az amerikai kormányzati szervek számára.

7. Adatbiztonság, rugalmasság, elérhetőség és helyreállítás

Rohamosan növekvő kockázatok
Nincs megfelelő forrásuk és elég szakemberük a cégeknek az IT-biztonságra: kétharmaduk szerint nem tudnak a szükségesnek megfelelő mennyiségű pénzt költeni erre a területre, miközben döntő többségük egyre több külső támadásról számol be.
A legtöbben tisztában vagyunk azzal, hogy biztonsági mentést kellene készíteni a fontos adatokról. Arra azonban már kevésbé figyelünk, hogy többféle backup-forrásunk legyen, és teljesen biztosan működjön a helyreállítás egy meghibásodás vagy adatvesztés esetén. Az egyre népszerűbbé váló digitális fizetőeszköz, a bitcoin várhatóan változtat ezen, hiszen a felhasználók egy probléma esetén most már nem csak az adataikat, de akár az „internetes valutájukat” is elveszíthetik.

8. „Személyre szabott adathalászat”

Egyre több adat elérhető rólunk az interneten, és a folyamatosan szaporodó adatlopások miatt a bűnözők egyre többet tudnak rólunk. Azok az igazán veszélyes és elsőre nehezen azonosítható phishing levelek, amelyeket kifejezetten a címzett „személyére szabnak”, saját személyes információi segítségével (spear phishing).

9. Személyazonosság-szolgáltatások (Identity-as-a-Service - IDaaS)

A felügyelt szolgáltatásokat nyújtó vállalatok (Managed Service Providers – MSP) közül egyre többen lépnek be a személyazonosság-szolgáltatások piacára, látva a növekvő igényeket a külső fél által kialakított, hosztolt és kezelt infrastruktúrák iránt, amelyek a személyazonosságok egyszerű kezelését teszik lehetővé a felhőben.

10. Privát felhők

A nyilvános felhőkbe vetett bizalom csökkent az utóbbi időben, ezért a felhő rugalmasságát és költséghatékonyságát kihasználni kívánó vállalatok a saját használatra fejlesztett, privát felhő felé fordulnak.

Amiről egy induló vállalkozásnak nem kellene megfeledkeznie
Manapság ha valaki úgy dönt, hogy saját vállalkozás indítására adja a fejét, akkor szinte kizárólag csak az jut eszébe, hogy a kínált terméket vagy szolgáltatást, hogy tudja majd értékesíteni az ügyfelei számára. A többi figyelmet és persze az idejét pedig az üzleti logisztika, a megfelelő iroda megtalálása és az adózási problémák töltik ki, megfeledkezve a vállalat informatikai infrastruktúrájának biztonságáról.

Véleményvezér

Bécsben olcsóbb lakni, mint Budapesten

Bécsben olcsóbb lakni, mint Budapesten 

A jövedelemhez képest Bécsben a legolcsóbb a lakhatás egész Európában.
Obszcén szavakkal fideszes nyugdíjas kommandó fogadta Magyar Pétert a miskolci gyermekotthon előtt

Obszcén szavakkal fideszes nyugdíjas kommandó fogadta Magyar Pétert a miskolci gyermekotthon előtt 

A nyugdíjas fizetések nagyon felizgultak Magyar Péter látogatása miatt.
Elképesztő állapotokat talált Magyar Péter egy gyermekvédelmi intézményben

Elképesztő állapotokat talált Magyar Péter egy gyermekvédelmi intézményben 

Az ellenzéki vezető szerint a Fidesz propagandistákat vet be, hogy az emberek ismerhessék meg a valóságot.
Lesújtó adat a magyarok életesélyeiről

Lesújtó adat a magyarok életesélyeiről 

Az elmaradt reformok tragédiája.
Kövér László gigabüntetést osztana az új-zélandi parlamentben

Kövér László gigabüntetést osztana az új-zélandi parlamentben 

Rendet kellene tenni az új-zélandi parlamentben.
Ünnepélyes keretek között adtak át 200 méter felújított járdát

Ünnepélyes keretek között adtak át 200 méter felújított járdát 

Nagy az erőlködés a Fidesznél a sikerélményekért.

Info & tech

Cégvezetés & irányítás

Piac & marketing


Magyar Brands, Superbrands, Bisnode, Zero CO2 logo