Kiberbiztonság: az óvatlan munkavállalók a legveszélyesebbek

Szerző: Adó Online
Dátum: 2019. február 6.
Címkék: , ,
Rovat:

Ez a cikk több mint egy éve került publikálásra. A cikkben szereplő információk a megjelenéskor pontosak voltak, de mára elavultak lehetnek.

A cégek közel 80 százalékát érte valamilyen kiberbiztonsági incidens az elmúlt hónapokban Magyarországon. A sikeres támadások középpontjában legtöbb esetben a vállalatok saját munkavállói állnak – derült ki az EY közel 50 vállalat- és IT vezető körében végzett felméréséből. Zala Mihály szakértő szerint három összetevőn múlik, hogy egy társaság meg tudja-e védeni adatait a bűnözőktől.

A hazai vállalatok 78 százalékát érte valamilyen IT-biztonsági incidens az elmúlt 12 hónapban. A kibertámadások leggyakrabban az ügyfelek vagy felhasználók adataira irányulnak (75%), ezt követik a pénzügyi információk és a stratégiai tervek – az EY szakmai konferenciáján megkérdezett vezetők szerint.

A válaszadók 28 százaléka úgy látja, hogy cége elavult biztonsági protokollokkal rendelkezik. Harmincnyolc százalékuk szerint munkavállalóik nincsenek tudatában annak, hogyan kerülhetik el a kényes információk kiszivárogtatását. A legtöbb szervezetnek nagy mértékben fejlesztenie kell biztonsági felkészültéségét, de a vezetői elkötelezettség- (40%), a szükséges technológiai ismeretek- (25%) és a szakemberek (22%) hiánya gátolja ebben őket.

Egy szervezet biztonsága alapvetően három tényezőn múlik: „a munkavállalókon, a folyamatokon és a technológiai háttéren. A legkritikusabb láncszem maga az ember. A legfontosabb lépés ezért a dolgozók megfelelő és folyamatos edukációja, ami tapasztalatink szerint akár 80 százalékkal is emelheti egy vállalat biztonsági szintjét” – emelte ki Zala Mihály, az EY Kibervédelmi üzletágának vezetője.

Legkönnyebben az alkalmazottakon keresztül lehet hozzáférni egy szervezet érzékeny információihoz. Amint valaki rákattint egy adathalász e-mailre vagy gyanútlanul beenged egy idegent a vállalat épületébe, máris komoly károkat okoz.

Nem elég azonban a cég minden dolgozójára kiterjedő IT-biztonsági stratégia kialakítása. Sok esetben ugyanis a gyengébb védelmi rendszerrel bíró alvállalkozókon keresztül jutnak be a kiberbűnözők a nagyvállalatokhoz. Érdemes ezért külső szakértő bevonásával rendszeresen felülvizsgálni, hogy a beszállítók betartják-e a biztonsági követelményeket.

A külső, etikus szakértőkkel történő tesztek szintén kulcsfontosságúak lehetnek az esetleges biztonsági rések feltárásában. Az ilyen vizsgálatok során ugyanis a legfrissebb módszerek elleni felkészültség kerül górcső alá. Mivel a támadási módszerek akár naponta változhatnak, fontos annak tudatosítása, hogy a kibervédelemmel kapcsolatos munkavállalói és IT-oldali tudást folyamatosan karbantartani csak nagy erőfeszítések árán lehet egy nem erre a területre specializált cégnél.


Kapcsolódó cikkek:


Évek óta blokkolják a multik adatszolgáltatását az unióban
2021. június 22.

Már több mint 5 éve elfogadta az Európai Bizottság azt a javaslatot, amely alapján az EU-ban működő, 750 millió eurónál nagyobb éves árbevétellel rendelkező multinacionális cégek számára adatszolgáltatást írnának elő, de többek között Magyarország és Németország is blokkolja a javaslatot.

4,6 milliárdnyi áfacsalás állt a mobilbiznisz hátterében
2021. június 22.

Költségvetési csalás alapos gyanúja miatt letartóztatott négy férfit a Pécsi Járásbíróság, akik úgy tudtak versenyképes árat ajánlani a piacon, hogy a fiktív számlákra épülő hálózatuk révén 4,6 milliárdnyi áfát nyeltek el.

Jövő júliustól könnyebb lehet elkerülni a csődöt
2021. június 22.

A 2022-ben hatályba lépő új szerkezetátalakítási törvény megoldást nyújthat a fizetésképtelenség határára sodródott vállalkozások pénzügyi nehézségeinek korai kezelésére, fizetőképességük helyreállítására.