A cégek alig törődnek a kiberbiztonsággal


Ez a cikk több mint egy éve került publikálásra. A cikkben szereplő információk a megjelenéskor pontosak voltak, de mára elavultak lehetnek.

A digitális átalakulás tovább növelte a vállalatok kiberfenyegetettségét, mégsem tesznek eleget a cégek a kockázatok ellen – mutat rá az EY Globális Információbiztonsági felmérése. A 60 országból összesen 1400 vezető, IT-menedzser és információbiztonsági szakértő bevonásával készült kutatásból kiderül, hogy egyre több szervezet ismeri fel az adatvédelmi veszélyek súlyosságát, mégsem költenek eleget informatikai biztonságuk fejlesztésére.

Folyamatban van a szervezetek digitális átállása, a megkérdezett döntéshozók kivétel nélkül több pénzt fordítanak a feltörekvő technológiai megoldásokra, mint egy évvel korábban. Az informatikai terjeszkedés azonban a cégek IT-biztonsági fenyegetettségét is növeli. Tavaly január és idén március között közel kétmilliárd személyes és érzékeny adat jutott illetéktelen kezekbe az EY adatai szerint.

Tízből kilenc (92%) döntéshozót aggaszt cége kulcsfontosságú tevékenységeinek információbiztonsága, ennek ellenére a megkérdezettek harmada (32%) a vállalati költségvetés töredékét költi erre a területre. Hiába szán jövőre több erőforrást a kibervédelem javítására a válaszadók többsége, ez továbbra is messze elmarad a szükséges értéktől a globális elemzés alapján.

A szervezetek több mint fele átfogó stratégia nélkül próbálja kezelni az információbiztonság területét. Miközben fejlett technológiák – például mesterséges intelligencia, robotizált folyamatautomatizálás és elemzés – használatával optimalizálják működésüket, közel 80 százalékuk még mindig arra törekszik, hogy túllépjen az alapvető kibervédelmen.

„A cégeknek nem elég felismerniük a kibervédelem fontosságát, minél előbb cselekedniük kell, hogy meg tudják védeni saját- és ügyféladataikat. Egy nagyméretű, célzott támadás során például 550 millió adathalász e-mailt küldtek el idén, miközben egy ausztrál államban 1464 hivatalnok használja jelszóként a Password123 kombinációt. Ezen a helyzeten változtatni kell, hiszen egy ügyféladat nem lehet fontosabb egy bűnözőnek, mint az azt kezelő szervezetnek” – emelte ki Zala Mihály, az EY Kibervédelmi szolgáltatások üzletágának vezetője.

A három legértékesebb adattípus az ügyféllel kapcsolatos és pénzügyi információk, valamint a stratégiai tervek a vállalatok számára. A cégek legnagyobb fenyegetésnek az adathalászatot, a malware-t és a leállást okozó kibertámadást tartják, aminek legvalószínűbb forrása a gondatlan vagy rosszindulatú alkalmazott, esetleg egy bűnszervezetet lehet a megkérdezettek szerint.

„A szervezeteknek három területen kell előrelépést tenniük ahhoz, hogy hatékonyan tudják megvédeni érzékeny információikat, ezáltal versenyképességüket. Először is be kell azonosítaniuk az értékes adatokat és kiépíteniük a megfelelő védelmet, ezután optimalizálniuk kell kiberbiztonsági tevékenységeiket, majd IT-biztonsági szempontok szerinti tervezéssel valósíthatják meg a digitális átalakulást” – tette hozzá Zala Mihály.


Kapcsolódó cikkek

2023. szeptember 26.

Nem vesztettek népszerűségükből a minilakások

A megváltozott ingatlanpiaci körülmények között sem vesztettek népszerűségükből a csekély alapterülettel rendelkező, 10-20 négyzetméter közötti minilakások, ezek a kis alapterületű ingatlanok szűk, de annál jelentőségteljesebb részt foglalnak el a hazai ingatlanpiacból – közölte a Duna House hétfőn. Szintén a nap híre, hogy a Duna House csoport leányvállalata, a Hgroup S.p. A. (Hgroup) befektetési és együttműködési megállapodást írt alá a Professione Casa S.p.A.-val (Professione Casa).

2023. szeptember 26.

Alig maradt idejük a hazai cégeknek felkészülni a karbonvám mechanizmusra

Október 1-jén hatályba lép a fenntarthatóság és a versenyképesség javítását célzó karbonvám mechanizmus átmeneti szakasza az Európai Unióban – hívja fel a figyelmet az EY. Az érintett vállalkozások kötelesek lesznek olyan, az uniós piacon kívülről importált termékekről információkat szolgáltatni és jelentéseket tenni, amelyek előállítása nagymértékű üvegházhatású gázkibocsátással jár. A cégeknek is alig két hetük maradt felmérni, hogy vonatkozik-e rájuk az új kötelezettség, és ha igen, milyen feladatokat, illetve a jövőben költségeket jelent majd a számukra.

2023. szeptember 26.

NAV-Figyelő, 38. hét: változó EKHO szabályok, import tilalmak, NAV állásfoglalás

2023. augusztus 1-i hatállyal módosultak az EKHO szabályai. A 4.§ (3) és (6) bekezdései hatályon kívül kerültek, a 9.§ megfelelő módosításával. A módosítás értelmében augusztus 1-jétől a kifizetőnek nem kell kifizetői ekhot fizetnie, ezzel törvényi szintre emelkedik a veszélyhelyzeti kormányrendelet alapján már 2022. szeptember 1. óta alkalmazható szabály – olvasható az eheti NAV-figyelőben.