Biztosítsa magát az állam ellen

2017. augusztus 13. vasárnap - 07:30 / piacesprofit.hu
  •    

Ismert tény, hogy míg Európában továbbra is elképesztően lassan növekszik a kiberbiztosítási piac, addig az USA-ban egyre gyorsuló ütemben terjeszkedik. Az egyik szereplő, a korábban FBI ügynökként dolgozó Jason Smolanoff szerint ebben nagy szerepe van az államoknak, de egyáltalán nem úgy, ahogy azt elsőre gondolnánk. 

Smolanoff szerint az USA-ban jelenleg egyfajta sajátos átmeneti korszak figyelhető meg, melynek során mind a szövetségi kormány, mind az egyes államok különféle kiberbiztonságot szabályozó jogszabályi kereteket próbálnak megteremteni, illetve alkalmazni a területükön tevékenykedő vállalatokra. A klasszikus forgatókönyv egy kibertámadást követően, hogy megjelennek a kormányzati szervek képviselői a cégnél, és úgynevezett “visszamenőleges nyomozást” folytatnak le, melynek során azt igyekeznek kideríteni, hogy megfelelő adatbiztonsági intézkedéseket foganasítottak-e a vállalatnál, és amennyiben úgy találják ezek nem történtek meg, úgy megbírságolják azt.

Hangsúlyozza azonban, hogy ezek a bírságok korántsem csak egy állam területére terjednek ki, ugyanazon incidensért lényegében mindenhol egyszerre, egymással párhuzamosan büntethetik ugyanazt a céget, függetlenül a más államokban már kiszabott bírságoktól, esetleg felmentéssel lezárult más vizsgálatok eredményétől. Saját tapasztalataira hivatkozva elmondta, van olyan ügyfelük, aki jelenleg hét különböző helyi vagy szövetségi ügynökséggel pereskedik jelenleg.

online szerezhetnek új ügyfeleket a cégek

Kép: SXC

Smolanoff egészen odáig megy, hogy a kibertámadások kockázatai között nem is a technológai jellegű károk állnak az élen, hanem a reputációs, pénzügyi és jogi kockázatok, melyekért viszont elsősorban az állami és szövetségi szervek felelősek, akik furcsa mód épp a támadás áldozatait célozzák meg. A trendet szerinte két jelenség is erősíti, egyfelől a minél szigorúbb fellépéssel maguknak nevet szerezni próbáló politikusok és hivatalnokok, másrészt az illetékes szervek lényegében egy új, gyümölcsöző bevételi forrást látnak az áldozatul esett vállalkozásoknak. Habár elismerte, hogy nézeteit sokan cinikusnak tarthatják, de elmondása szerint saját szemével látta milyen gyorsan születnek a semmiből kifejezetten ezzel a problémakörrel foglalkozó részlegek az érintett ügynökségeknél.

Mobil trójai lopja az adatainkat
A Kaspersky Lab szakértői nemrég azonosították a Svpeng mobil banki trójai új változatát, amely a keylogging funkcióval rendelkezik. Egy olyan technológiával, amely a számítógépes tevékenységet titokban figyeli és jelenti. A módosított trójai olyan már leírt szövegeket lop el, mint például a banki hitelesítő adatokat a feltört Android rendszerű készülékekről. Ez a módszer lehetővé teszi a trójai számára, hogy más jogosultságokat is biztosítson magának, valamint megakadályozza a törlésére tett kísérleteket. A kutatók figyelmeztetnek, hogy a készülék szoftvereinek frissítése sajnos nem véd ez ellen a trójai ellen.

Ugyancsak visszásnak tartja a különféle auditok és minősítések követelményeit, különösen mivel a támadásokban érintett cégek jelentős része elképesztő összegeket fordított a kiberbiztonságra, beleértve a különféle minősítéseket, ám ennek ellenére áldozattá váltak, sőt a bírságok alól sem mentesültek. Smolanoff szerint bármilyen szomorú és visszás ez a jelenség, csak a megfelelő biztonsági rendszer kiépítésével lehet ez ellen hatékonyan fellépni. Ennek pedig elsősorban abból a feltevésből kell kiindulnia, hogy az incidens egész biztosan be fog következni. Meg kell határozni, milyen adatokat kezel a cég, az kiknek a számára lehet értékes, és ennek megfelelően kell gondoskodni ezek védelméről. Akár ügyfél, akár kormányzati szervek képviselői számára kész, logikus, jól felépített válasszal kell rendelkezni. A megfelelő védelem manapság már nem az áthatolhatatlan rendszert jelenti, ez ráadásul eleve illúzió volt korábban is. Sokkal inkább az illetéktelen betörések gyors detektálására és elhárítására kell törekedni. Ha például illetéktelenek hozzáférnek egy középvezetői, vezetői géphez, az még nem olyan nagy probléma, ha idejében érzékeli a rendszer és onnan nem jut tovább a behatoló. A biztosító mindezek megteremtésében akkor tud hatékonyan közreműködni, ha követelményrendszerében az erre irányuló megfelelő ösztönzők és professzionális útmutatók is helyet kapnak, egyfajta együttműködő partnerként tud részt venni a védelem kialakításában. Ennek megléte egyfelől korszerű védekezésre teszi képessé az adott szervezetetet a kibertámadások ellen, másfelől amennyiben mégis megtörténne a baj, minimalizálhatja az esetleges bírságokat is.

Smolanoff a legfrissebb típusú fenyegetésekről szólva úgy vélekedik, annál nagyobb hibát el sem lehet követni, mint fizetni a zsarolóvírus támadása esetén. Szerinte lényegében 50 százalék az esély arra, hogy visszakapjuk ilyenkor az adatokat, ráadásul jelezzük a támadó felé, hogy van pénzünk és fizetni is hajlandóak vagyunk, miért ne jönne még nagyobb elánnal utánunk a jövőben?

(Forrás: Biztosítási Szemle)

Info & tech
Kedves Olvasónk!
Ha érdekli ez a téma, és szeretne heti hírlevelet kapni a témában, vagy értesítést a megjelent új cikkekről, kérjük, adja meg nevét és e-mail címét!

Segítünk kiszámolni

EKÁER kalkulátor

kalkulátor

Céges bankszámla

kalkulátor

Pályázatkereső

kalkulátor