A sok szabályzat mellett nem marad idő a védekezésre?

​A vállalatok egyre nagyobb figyelmet fordítanak a védelmi szabályzatok készítésére. Csakhogy eközben a mindennapi biztonsági teendők csorbát szenvednek.
 

A Kaspersky Lab legfrissebb kutatása szerint kettőből egy IT döntéshozónak nehézséget okozna felbecsülni az összes veszteséget egy kibertámadás után, mivel a hatás széleskörű, és magában foglalja a nehezen számszerűsíthető hírnévvesztést is. Ugyanakkor az informatikai döntéshozók többsége tisztában van azzal, hogy a támadók folyamatosan fejlesztik eszközeiket és taktikáikat, ezért úgy érzik, hogy a kiberbűnözők könnyedén indíthatnak támadást anélkül, hogy bármilyen nyomot hagynának a kilétük felderítéséhez.
 
A felmérés szerint a cégvezetők 79 százaléka egy kibertámadás esetén tudni szeretné, hogy ki állt az incidens mögött. Az informatikai döntéshozók 68 százaléka azonban úgy érzi, hogy nagyon ritka az, amikor a kibertámadások elkövetőit elfogják a hatóságok.
 
Érdemes azt is megjegyezni, hogy nagy eltérés van a vállalkozások önbizalma, és a ténylegesen meghozott, megelőző intézkedések között. A megkérdezettek több mint fele egyetért abban, hogy szervezetük képes lenne hatékonyan megállítani egy kibertámadást, és a döntő többség (83%) állítása szerint megelőző védelmi intézkedéseket is foganatosítottak már. Eközben azonban a felmérés nagyon alapvető hiányosságokra derített fényt. Például mindössze tízből négy európai vállalkozás biztosít az összes munkavállalója számára kiberbiztonsági képzést. Ez pedig azt is jelenti, hogy hiába van jól kidolgozott biztonsági szabályozás, ha a védelemre ténylegesen nem jut kellő erőforrás, illetve odafigyelése.
 

 
 
Olvassa tovább
Prémium előfizetéssel!
 
  1. 4

    Soron kívüli biztonsági frissítés érkezett az Adobe ColdFusionhöz.

  2. 4

    A Mozilla egy biztonsági rést foltozott be a Firefox webböngészőn.

  3. 3

    A Podman egy közepes veszélyességű hiba miatt tehet kiszolgáltatottá szenzitív adatokat.

  4. 4

    A ModSecurity kapcsán két sérülékenységre derült fény.

  5. 3

    Az Asterisk fejlesztői húsz biztonsági rést foltoztak be.

  6. 4

    A Vim kapcsán újabb két sebezhetőségre derült fény.

  7. 3

    A Red Hat OpenShift Container Platform új verziója két biztonsági hibát orvosol.

  8. 3

    A Graylog kapcsán két sebezhetőség megszüntetésére nyílt lehetőség.

  9. 3

    A PyPDF újabb biztonsági frissítést kapott.

  10. 3

    A Squid két biztonsági hibát tartalmaz.

Partnerhírek
Nagy kockázat a cégeknek, ha a dolgozók AI-t használnak

Egyre komolyabb, ám gyakran még láthatatlan kockázatot jelent a vállalatok számára az úgynevezett „shadow AI”, vagyis az alkalmazottak mesterséges intelligencia használata cégen belül.

Chatbotok és szelfik: így formálja a digitális világ a gyerekek biztonságát

Gyermeknap közeledtével érdemes arra is gondolni, milyen digitális környezetben nőnek fel ma a gyerekek és ebben milyen szerepet játszanak az egyre népszerűbb AI chatbotok.

hirdetés
Közösség