Biztosítsa magát az állam ellen

Ismert tény, hogy míg Európában továbbra is elképesztően lassan növekszik a kiberbiztosítási piac, addig az USA-ban egyre gyorsuló ütemben terjeszkedik. Az egyik szereplő, a korábban FBI ügynökként dolgozó Jason Smolanoff szerint ebben nagy szerepe van az államoknak, de egyáltalán nem úgy, ahogy azt elsőre gondolnánk. 

Mit remélt Magyarország az EU-tagságtól és mi lett mindebből 20 év alatt?
Devizahitelezés, euróbevezetés, uniós pénzek, kilátások - online Klasszis Klubtalálkozó élőben Medgyessy Péterrel!

Vegyen részt és kérdezzen Ön is Magyarország korábbi miniszterelnökétől!

2024. április 22. 15:30

A részvétel ingyenes, regisztráljon itt!

Smolanoff szerint az USA-ban jelenleg egyfajta sajátos átmeneti korszak figyelhető meg, melynek során mind a szövetségi kormány, mind az egyes államok különféle kiberbiztonságot szabályozó jogszabályi kereteket próbálnak megteremteni, illetve alkalmazni a területükön tevékenykedő vállalatokra. A klasszikus forgatókönyv egy kibertámadást követően, hogy megjelennek a kormányzati szervek képviselői a cégnél, és úgynevezett "visszamenőleges nyomozást" folytatnak le, melynek során azt igyekeznek kideríteni, hogy megfelelő adatbiztonsági intézkedéseket foganasítottak-e a vállalatnál, és amennyiben úgy találják ezek nem történtek meg, úgy megbírságolják azt.

Hangsúlyozza azonban, hogy ezek a bírságok korántsem csak egy állam területére terjednek ki, ugyanazon incidensért lényegében mindenhol egyszerre, egymással párhuzamosan büntethetik ugyanazt a céget, függetlenül a más államokban már kiszabott bírságoktól, esetleg felmentéssel lezárult más vizsgálatok eredményétől. Saját tapasztalataira hivatkozva elmondta, van olyan ügyfelük, aki jelenleg hét különböző helyi vagy szövetségi ügynökséggel pereskedik jelenleg.

Kép: SXC

Smolanoff egészen odáig megy, hogy a kibertámadások kockázatai között nem is a technológai jellegű károk állnak az élen, hanem a reputációs, pénzügyi és jogi kockázatok, melyekért viszont elsősorban az állami és szövetségi szervek felelősek, akik furcsa mód épp a támadás áldozatait célozzák meg. A trendet szerinte két jelenség is erősíti, egyfelől a minél szigorúbb fellépéssel maguknak nevet szerezni próbáló politikusok és hivatalnokok, másrészt az illetékes szervek lényegében egy új, gyümölcsöző bevételi forrást látnak az áldozatul esett vállalkozásoknak. Habár elismerte, hogy nézeteit sokan cinikusnak tarthatják, de elmondása szerint saját szemével látta milyen gyorsan születnek a semmiből kifejezetten ezzel a problémakörrel foglalkozó részlegek az érintett ügynökségeknél.

Mobil trójai lopja az adatainkat
A Kaspersky Lab szakértői nemrég azonosították a Svpeng mobil banki trójai új változatát, amely a keylogging funkcióval rendelkezik. Egy olyan technológiával, amely a számítógépes tevékenységet titokban figyeli és jelenti. A módosított trójai olyan már leírt szövegeket lop el, mint például a banki hitelesítő adatokat a feltört Android rendszerű készülékekről. Ez a módszer lehetővé teszi a trójai számára, hogy más jogosultságokat is biztosítson magának, valamint megakadályozza a törlésére tett kísérleteket. A kutatók figyelmeztetnek, hogy a készülék szoftvereinek frissítése sajnos nem véd ez ellen a trójai ellen.
Ugyancsak visszásnak tartja a különféle auditok és minősítések követelményeit, különösen mivel a támadásokban érintett cégek jelentős része elképesztő összegeket fordított a kiberbiztonságra, beleértve a különféle minősítéseket, ám ennek ellenére áldozattá váltak, sőt a bírságok alól sem mentesültek. Smolanoff szerint bármilyen szomorú és visszás ez a jelenség, csak a megfelelő biztonsági rendszer kiépítésével lehet ez ellen hatékonyan fellépni. Ennek pedig elsősorban abból a feltevésből kell kiindulnia, hogy az incidens egész biztosan be fog következni. Meg kell határozni, milyen adatokat kezel a cég, az kiknek a számára lehet értékes, és ennek megfelelően kell gondoskodni ezek védelméről. Akár ügyfél, akár kormányzati szervek képviselői számára kész, logikus, jól felépített válasszal kell rendelkezni. A megfelelő védelem manapság már nem az áthatolhatatlan rendszert jelenti, ez ráadásul eleve illúzió volt korábban is. Sokkal inkább az illetéktelen betörések gyors detektálására és elhárítására kell törekedni. Ha például illetéktelenek hozzáférnek egy középvezetői, vezetői géphez, az még nem olyan nagy probléma, ha idejében érzékeli a rendszer és onnan nem jut tovább a behatoló. A biztosító mindezek megteremtésében akkor tud hatékonyan közreműködni, ha követelményrendszerében az erre irányuló megfelelő ösztönzők és professzionális útmutatók is helyet kapnak, egyfajta együttműködő partnerként tud részt venni a védelem kialakításában. Ennek megléte egyfelől korszerű védekezésre teszi képessé az adott szervezetetet a kibertámadások ellen, másfelől amennyiben mégis megtörténne a baj, minimalizálhatja az esetleges bírságokat is.

Smolanoff a legfrissebb típusú fenyegetésekről szólva úgy vélekedik, annál nagyobb hibát el sem lehet követni, mint fizetni a zsarolóvírus támadása esetén. Szerinte lényegében 50 százalék az esély arra, hogy visszakapjuk ilyenkor az adatokat, ráadásul jelezzük a támadó felé, hogy van pénzünk és fizetni is hajlandóak vagyunk, miért ne jönne még nagyobb elánnal utánunk a jövőben?

(Forrás: Biztosítási Szemle)

Véleményvezér

Szégyenteljes helyre került Magyarország a jogállamisági index alapján

Szégyenteljes helyre került Magyarország a jogállamisági index alapján 

A magyar jogásztársadalom levizsgázott.
Schmitt Pál szelleme kísért Norvégiában

Schmitt Pál szelleme kísért Norvégiában 

A makulátlanság egy elengedhetetlen szempont Norvégiában.
Lengyelországnak jót tett a kormányváltás

Lengyelországnak jót tett a kormányváltás 

A lengyel gazdasági csoda nem három napig tart.
Magyarország Európában az utolsó helyen az egészségügyi kiadások rangsorában

Magyarország Európában az utolsó helyen az egészségügyi kiadások rangsorában 

Mindenképpen javítani kellene a finanszírozáson.
Magyarország a technikai államcsőd felé tart, megszorítások jöhetnek

Magyarország a technikai államcsőd felé tart, megszorítások jöhetnek 

A világgazdaság számai egyre javulnak, miközben a magyar államháztartás senyved.
Magyar Péter szerint levitézlett, idegen nyelven nem beszélő magyar politikusok vannak Brüsszelben

Magyar Péter szerint levitézlett, idegen nyelven nem beszélő magyar politikusok vannak Brüsszelben 

Tényleg ciki Brüsszelben az idegen nyelvet alig tudó magyar képviselők jelenléte.


Magyar Brands, Superbrands, Bisnode, Zero CO2 logo