Bizonytalanság övezi a biztonságot

A vállalatok továbbra is komoly kihívásokkal néznek szembe a napi védekezési feladataik során. Ez pedig nagyon sok céget elbizonytalanít, és már a saját képességeikben sem bíznak.
hirdetés
A Cisco közzétette éves biztonsági jelentését, amely a legfontosabb trendeket és problémákat vizsgálja a kiberbiztonság területén. A kutatás szerint csupán a szervezetek 45 százaléka bízik meg saját biztonsági felkészültségében, elsősorban az egyre merészebb és rugalmasan megtervezett támadások következtében. A megkérdezett vezetők ugyanakkor azzal is tisztában vannak, hogy a hatóságok és a befektetők elvárják a kiberbiztonsági kockázatok megfelelő kezelését. 

A jelentés kiemelten foglalkozik azokkal a kihívásokkal, amelyekkel a vállalatok szembesülnek a gyorsan fejlődő támadások miatt. A kiberbűnözők egyre több legális forrást használnak fel igen jövedelmezőnek bizonyuló akcióikhoz: egyetlen, zsaroló programok használatával elkövetett támadássorozat évente átlagosan 34 millió dolláros bevételt hozhat a bűnözők konyhájára.

"A sok esetben elöregedett infrastruktúrák, valamint az elavult vállalati rendszerek és gyakorlatok fokozott veszélynek teszik ki a vállalatokat. A nagyvállalatok Magyarországon is elkezdtek rájönni, hogy fontos a biztonsági támadások elleni védekezés, de nem elégséges. Egyre több cég foglalkozik már azzal, hogy mi fog történni támadás után, hogyan lehet minél hamarabb a támadást lokalizálni, nyomon követni, és a költségeket csökkenteni" - mondta Ács György, a Cisco regionális hálózatbiztonsági szakértője.

Egyre sérülékenyebbek a rendszerek

2015-ben az előző évinél 10 százalékkal kevesebben nyilatkoztak úgy, hogy a biztonsági rendszerük naprakész. A Cisco felmérése szerint az internetes eszközök 92 százalékán ismert sérülékenységek találhatók. A vizsgált eszközök közel harmadára pedig már nincs gyártói támogatás, így azok könnyedén védtelenné válhatnak a különféle fenyegetettségekkel szemben.

Egyre több nagyvállalat világítja át a beszállítói láncot és a kisvállalati partnereit. Meglátásuk szerint ezek a vállalkozások a korábbinál kevesebb védelmi eszközt és folyamatot alkalmaznak. Az elmúlt két évben a webes biztonsági megoldásokat használó kkv-k száma 10 százalékkal csökkent.

A szakemberhiányhoz kapcsolódó trend részeként a vállalatok egyre inkább a feladatok kiszervezésével tartják egyensúlyban a biztonsági portfóliójukat. A kiszervezett feladatok közé tartozik a tanácsadás, a biztonsági ellenőrzés, illetve az incidenskezelés is. A kis- és középvállalatok sok esetben nem rendelkeznek elegendő erőforrással a hatékony védekezéshez, így ők is részben kiszervezéssel próbálnak javítani a biztonságon. Ebben a szegmensben a kiszervezés aránya az elmúlt évben 14 százalékról 23 százalékra nőtt. 

Fürgébb detektálás

Egy kiberbiztonsági incidens felderítési idejét az iparág 100-200 napra becsüli. A Cisco ezt először 46 órára, majd az elmúlt fél évben 17,5 órára csökkentette. A rövidebb felderítési idő jelentősen enyhíti a kibertámadások által okozott károk mértékét, és mérsékli a kockázatokat. 
   
Gyorssegély
 
Antivírus: Avast |  AVG |  Malwarebytes | 
Tűzfal: Comodo |  ZoneAlarm
Mentés: Cobian Backup
Online: ESET |  Bitdefender |  Norton |  Panda
hirdetés

Prémium hírcsatorna

  1. Az Oracle Database számos sérülékenység miatt kapott frissítést.

  2. A Java ismét egy jelentősebb frissítést kapott.

  3. Az Oracle VM VirtualBox négy biztonsági hibától vált meg.

  4. Az Oracle az E-Business Suite-hoz fontos frissítéseket tett elérhetővé.

  5. A MySQL frissítésével 22 biztonsági rést lehet befoltozni.

  6. Amint a Pycerine trójai minden számára fontos adatot ellopott a fertőzött számítógépről, megsemmisíti önmagát.

  7. A Cryptolocker zsaroló program készítői mostantól e-mailben hajlandóak kommunikálni az áldozatukul eső felhasználókkal.

  8. A Polock.A trójai egy PowerShell script segítségével rombolja a számítógépeken található állományokat.

  9. A Fortrypt egy egyszerű, de annál kártékonyabb zsaroló program. Rengeteg fájlt képes használhatatlanná tenni.

  10. Az Asruex trójai adatszivárogtatásban és vírusterjesztésben is szerepet kaphat.

Partnerhírek

  1. 4n

    Számos fejlesztő próbálkozik a felhasználók megtévesztésével, hogy rávegyék őket a hasznosnak látszó alkalmazásaik letöltésére.

  2. 10n

    Az elmúlt év során az ESET több alkalommal detektálta és elemezte azt az SBDH névre hallgató eszközkészletet, amely célzott kiberkémkedésekben kapott szerepet.

  3. 22n

    Fogkefe? Megvan. Törölköző? Megvan. Laptop, okostelefon, táblagép? Megvan.

  4. 24n

    Felismerhetetlen adattárolók, leejtett gépek és a zsarolóvírusok is gondot okozhatnak.

  5. 1h

    A PiK-SYS Kft. évről-évre megrendezésre kerülő nyári IT biztonsági szemináriuma idén 2016.06.29-én, “Intelligencia és együttműködés az IT biztonságban” címmel kerül megtartásra.

  6. 1h

    Első helyre ugrott előre a ScriptAttachment trójai, amely fertőzött e-mailek mellékletében terjed, és javarészt zsaroló kártevőket terjeszt.

  7. 1h

    A labdarúgó Európa-bajnokságra utazó szurkolókat folyamatosan figyelmeztetik a különböző biztonsági intézkedések fontosságára és betartására, de vajon biztonságban vannak-e az itthoni szurkolók?

  8. 1h

    Június közepén kerül megrendezésre az Open Academy, amely közösségi keretek között kínál ingyenes továbbképzési lehetőséget több száz informatikus szakember számára.

  9. 1h

    A zsarolóvírusok újabb hulláma érte el Európát, a szomszédos országok most nagyobb veszélyben vannak.

  10. 2h

    Az ESET kutatói felfedeztek egy olyan kártékony kódot, amely legalább 2008 óta elkerülte az internetbiztonsági szakemberek figyelmét.

Eseménynaptár
Hacktivity 2016 10.21.
ISF’s 27th Annual World Congress 10.22.
hirdetés
Isidor Club
 
 

Biztonságportál Prémium

Isidor Biztonsági Központ