Többre van szükség a megfelelőségnél

A biztonsági előírásoknak való megfelelőség még korántsem jelenti azt, hogy egy vállalat kellően felkészült a kibertámadásokkal szembeni védekezésre.
 

Napjainkban sokszor találkozunk azzal, hogy az emberek úgy tesznek, mintha követnék az előírásokat, de a szabályok valódi betartása helyett csak a látszatról gondoskodnak. Elég arra gondolni, hogy hányan hordják úgy a járvány miatt kötelező maszkot, hogy az nem takarja az orrukat vagy a szájukat.
 
Hasonló helyzetek fordulhatnak elő a vállalati adatok és erőforrások védelménél, ha a cégek kizárólag arra koncentrálnak, hogy a megfelelőségi előírásokat teljesítsék. Egyes előírásokat a szabályalkotók évekkel ezelőtt fogalmaztak meg, amikor még más típusú fenyegetettségekkel kellett szembenézni, így ezek az előírások már gyakorta távol esnek a teljes körűségtől.
 
A kibertámadók módszerei azonban egyre szofisztikáltabbá válnak. Például a céges alkalmazottak hiszékenységére alapozva célzott phishing támadásokat indítanak. Ezért a szervezeteknek a kiberbiztonsági trendekkel és az új támadási módszerekkel is lépést kell tartaniuk, nem csupán a különféle iparági és törvényi előírásokkal.
 

 
 
Olvassa tovább
Prémium előfizetéssel!
 
  1. 3

    A Xen kapcsán három sebezhetőség vált megszüntethetővé.

  2. 4

    Az OpenSSL egy tucat biztonsági hiba miatt kapott hibajavítást.

  3. 4

    A Mozilla Firefox két biztonsági javítást készített a Firefoxhoz.

  4. 3

    A Next.js kapcsán egy biztonsági frissítés vált elérhetővé.

  5. 4

    A PyTorch esetében egy súlyos sérülékenységre derült fény.

  6. 2

    Az Apache Hadoop HDFS natív kliens egy hibajavítást kapott.

  7. 3

    Az XWiki egy XSS-típusú sebezhetőséget tartalmaz.

  8. 4

    A Microsoft soron kívüli frissítést adott ki az Office-hoz.

  9. 4

    A FreeRDP veszélyes sebezhetőségek derült fény.

  10. 3

    Az ISC BIND egy közepes veszélyességű hiba miatt kapott frissítést.

Partnerhírek
Pályázati Felhívás - „Az év információbiztonsági tartalom előállítója 2026”

A 2004-ben alakult Hétpecsét Információbiztonsági Egyesület céljai között szerepel az információvédelem kultúrájának és ismereteinek magyarországi terjesztése. Ezzel a célunkkal összhangban 2025-ben ismét meghirdetjük a „Az év információbiztonsági tartalom előállítója - 2026” pályázatot.

Beköszöntött az MI-vezérelt zsarolóvírusok korszaka

A mesterséges intelligencia megjelenése a kártevőkben nem egyszerű technológiai érdekesség, hanem komoly fordulópont.

hirdetés
Közösség