Feszültség alatt – stresszoldás az IT-biztonságban

Április a stressz elleni küzdelem hónapja, ebben az időszakban a téma szakértői igyekeznek még erőteljesebben felhívni a figyelmet a probléma fontosságára, kialakulásának okaira és a megelőzési módszerekre. Mivel a fenyegetések száma folyamatosan nő a kibertérben, a stressz jelentős mértékben érinti az IT-biztonságért felelős informatikusokat is. A NetIQ szakértői sorra vették a szakemberek életében legnagyobb stresszforrást jelentő négy területet és a lehetséges megoldásokat.

A stressz testünk általános reakciója a kívülről érkező fenyegetésekre, ingerekre. Stresszornak nevezik azokat a szituációkat és tényezőket, amelyek ezt az állapotot előidézik a szervezetünkben. Az informatikai biztonsági szakemberek életében azok a helyzetek számítanak a legnagyobb stresszornak, amelyek felett nem rendelkeznek kontrollal. Az olyan vállalatok, mint a NetIQ azon dolgoznak, hogy segítsenek számukra semlegesíteni ezeket a helyzeteket és visszaszerezni az irányítást.

Kép: Pixabay

Új fenyegetések napról napra

Az elmúlt évben összesen több mint 6000 új informatikai sebezhetőséget azonosítottak. Természetesen ezeknek csupán egy kisebb hányada érinti egy-egy vállalat IT-infrastruktúráját, de még így is óriási mennyiségű biztonsági hibával kell folyamatosan lépést tartani, ha több száz vagy akár több ezer szerveren, alkalmazáson és eszközön szükséges ellenőrizni a naprakészséget.

Ez a helyzet tökéletes példája a stressz előidézésének, ilyen esetekben azonban segítséget nyújthatnak az érintett területeken dolgozó kollégák. A magány és az elszigeteltség növeli a stressz szintjét, az erős támogatói hálózat viszont csökkenti az aggodalmakat. Érdemes tehát egy olyan adatbázist vagy levelezési listát létrehozni házon belül, amelyen keresztül az IT-üzemeltetők, illetve a rendszerekért, hálózatokért és alkalmazásokért felelős szakemberek megoszthatják az egyes területeket érintő, legfrissebb biztonsági problémákkal kapcsolatos információkat egymással és a biztonsági szakértőkkel.

Nem hisszük, hogy mi lehetünk az áldozat
Az emberek 74 százaléka nem hiszi, hogy áldozattá válhat – és ez már a javuló adat. További 39 százalék nem használ védelmi megoldásokat, és a megkérdezettek 29 százaléka kibercsapda célpontja volt az elmúlt néhány hónapban a Kaspersky kiberbiztonsági indexe szerint.
Felhasználói viselkedés

Jóval kevésbé lenne stresszes az IT-biztonság, ha a felhasználók nem lennének részei az egyenletnek. Ők a leggyengébb láncszemek ezen a téren, gyakran próbálják megkerülni a vállalati biztonsági előírásokat, bedőlnek az adathalász támadásoknak, esetleg más módon kiszolgáltatják a hozzáférési adataikat. Rendkívül nehéz megtalálni azt az egyensúlyt, ahol biztonságban vannak a vállalati erőforrások, alkalmazások és adatok, ugyanakkor a felhasználók is egyszerűen és nyugodtan végezhetik a munkájukat.

A NetIQ szakértői szerint erre az a legjobb megoldás, ha a vállalatok a személyazonosság-kezelési (IDM) eszközök képességeit további ellenőrzési és felügyeleti funkciókkal egészítik ki az Identity Governance & Administration (IGA) megoldásokon keresztül. Ezek révén garantálható, hogy minden felhasználó mindig csak azokhoz az elemekhez férhessen hozzá, amelyekre valóban szüksége van a munkájához, ezáltal csökkenthető a felhasználói hibákból vagy visszaélésekből eredő kockázat.

Költségek jóváhagyatása

Sok vállalatnál a biztonságra fordított összeg nem nő egyenes arányban a fenyegetések számával, az IT-biztonsági szakemberek számára pedig ez újabb stresszort jelent. Azokban az esetekben, amikor nincs mód arra, hogy a teljesen újszerű fenyegetések ellen a legmodernebb megoldásokat vessék be, célszerű áttekinteni az aktuális helyzetben rendelkezésre álló eszközöket, és megvizsgálni, hogy ezek nyújtanak-e további lehetőségeket a jelenlegi körülmények javítására. Sok esetben a felhasználók rendszeres oktatása is segíthet abban, hogy az IT-biztonsági szakértők újra a kezükben érezzék az irányítást, és megnyugtassa őket, hogy mindent megtettek a kockázatok elhárításáért.

Kiszámíthatatlan incidensek

Magától értetődő módon a biztonsági incidensek okozzák a legnagyobb stresszt a területért felelős szakemberek életében. Egy ilyen eseménynél borul a betervezett munka, azonnal meg kell találni az összes biztonsági rést, és megszüntetni minden esetleges adatszivárgást. Ráadásul mindeközben olyan emberek figyelme is erre a területre irányul, akik nem feltétlenül értik teljes mértékben, mi is történik pontosan. Ilyen esetben azzal lehet csökkenteni a feszültséget, ha pontos és precíz terv áll rendelkezésre a helyzet kezelésére vonatkozóan.

Szintén leveszi a terheket az IT-biztonsági szakértők válláról, ha olyan fejlett biztonsági információ- és eseménykezelő (SIEM) rendszert használnak, amely képes teljes körűen, valós időben monitorozni a vállalati infrastruktúrán belül zajló eseményeket, összegyűjteni és elemezni a naplófájlokat, és ez alapján felismerni a különféle rendellenességeket és behatolási kísérleteket, illetve ezek után automatikusan meg is tudja tenni a szükséges válaszlépéseket.

Felénk vette az irányt a világ leghatékonyabb hackercsoportja
Több hónapos pihenő után a hírek szerint Európa felé veszi az irányt a napjaink legsikeresebb kibertámadásáért felelős Lazarus hackercsoport.

Véleményvezér

Argentínában kidobták a korrupt politikai elitet és kilőtt a gazdaság

Argentínában kidobták a korrupt politikai elitet és kilőtt a gazdaság 

Négy hónap alatt tűnt el a költségvetési hiány.
Újra lőnek az ukrán tüzérek

Újra lőnek az ukrán tüzérek 

Nagy hatótávolságú rakétákat is kapnak az ukránok.
Szégyenteljes helyre került Magyarország a jogállamisági index alapján

Szégyenteljes helyre került Magyarország a jogállamisági index alapján 

A magyar jogásztársadalom levizsgázott.
Schmitt Pál szelleme kísért Norvégiában

Schmitt Pál szelleme kísért Norvégiában 

A makulátlanság egy elengedhetetlen szempont Norvégiában.
Lengyelországnak jót tett a kormányváltás

Lengyelországnak jót tett a kormányváltás 

A lengyel gazdasági csoda nem három napig tart.
Magyarország Európában az utolsó helyen az egészségügyi kiadások rangsorában

Magyarország Európában az utolsó helyen az egészségügyi kiadások rangsorában 

Mindenképpen javítani kellene a finanszírozáson.


Magyar Brands, Superbrands, Bisnode, Zero CO2 logo