Senki sincs biztonságban

Különböző mértékben, de veszélynek van kitéve minden intézmény és vállalat: a legújabb becslések szerint évi 1 milliárd dollár kárt okoznak a kiberbűnözők, miközben a vállalatok legkevesebb ennek felét költik a károk kivédésére. Az Infotér szakértői elemzése szerint a legnagyobb vállalatok mellett a kisebb cégek is egyre inkább ki vannak téve az új veszélyeknek, és mindenkinek már most fokoznia kell a védelmi képességeit – már csak a jól felfogott üzleti érdekei miatt is.

„E” mint energia konferencia - fókuszban a megújulóenergia-politika érvényesülése, az energia tárolási lehetőségei, a gáz- és árampiac helyzete, a zöld átmenet finanszírozása, az elektromobilitás jövőképe.

Bankvezérek, neves energiapiaci szakértők, egyetemi tanárok és kutatók a jelen kihívásairól: hallgassa meg Ön is élőben!

2024. május 16. Budapest

Részletek és jelentkezés

Kibertámadás okozhatta a tavaly decemberi ukrán áramkimaradást egy amerikai jelentés szerint. A jelentés szerint az akció koordináltan zajlott, a megtámadott cégekre ugyanabban az időben e-mailek csatolmányába ágyazott kártevővel mértek csapást. Idén májusban és júniusban már sokadik alkalommal hiúsítottak meg feltehetően Észak-Koreából indított kibertámadásokat: volt, hogy szöuli kormányzati szerveket, volt, hogy infrastruktúra-szolgáltatókat ért támadás. Az FBI vizsgálata szerint szintén észak-koreai hackerek jutottak be a Sony tűzfala mögé másfél évvel ezelőtt. Megszerezték a vállalat számos fontos adatát, az egyéves belső levelezéstől kezdve olyan bizalmas információikig, mint az alkalmazottak egészségbiztosítási adatai és fizetési listái.

A szervezett bűnözésnek is kiemelt célterülete a kibertér: mindennaposak az internetes csalások, a banki adatokkal történő visszaélések: napjainkra ezeknek a bűneseteknek a mértéke a drogüzletekével vetekszik. Csak egy idén májusban elkövetett bankkártyás csalással 13 millió dollárt loptak el hekkerek hamis dél-afrikai kártyaadatokkal – két óra leforgása alatt.

A Foci EB-re is rákészültek a bűnözők!

A kiberbűnözők egyre kifinomultabb eszközöket használnak, ha ezek kivédésében nem követik őket maguk a célpontok, a vállalatok, súlyos és növekvő károkat szenvedhetnek és szenvednek is nap mint nap. A Symantec 2015-ös biztonsági jelentése szerint ugyanis csak tavaly 429 millió felhasználói adatot loptak el a bűnözők, ami 35 százalékos növekedést jelent egy év alatt. Ráadásul 85 százalékkal emelkedett azoknak a vállalatoknak a száma, amelyek nem jelentették az ellopott adatok pontos számát, így a Symantec becslése szerint a valós számok meghaladják a félmilliárdot.

Kép: SXC

Veszélyt hoz a „dolgok internete”

Az internetre kötött eszközök számának növekedésével a potenciális támadási felületek száma is rohamos mértékben fog emelkedni a következő években. A Gartner becslése szerint ugyanis az internetkapcsolattal rendelkező eszközök száma a mostani 6,4 milliárdról 2020-ra közel 21 milliárdra nő. Ebben a tévék, autók, az ipari berendezések, de még az egészségügyi készülékek is beleszámítanak. A jóval nagyobb számú eszköz pedig jóval nagyobb kitettséget jelent. A szakértők ezzel összefüggésben arra hívják fel a figyelmet, hogy a „dolgok internete” újabb szintre emeli a biztonsági kockázatokat, azaz a netre kapcsolt gépek alkotta hálózatban újabb kihívásokkal kell majd szembenézni.

Elveszítik a kontrollt a vállalatok
A dolgok internete elavulttá teszi azt a szemléletet, amelyben a vállalatok befolyást gyakorolhatnak dolgozóik eszközeire, így inkább a kritikus adatok védelmére, a hozzáférések megfelelő szabályozására kell koncentrálni – vélekednek a NetIQ szakértői.
A terroristák számára is kiemelt célpontot jelentenek ezek, sőt a katonai konfliktusok szereplői is új frontokat nyitottak a kibertérben. A már említett ukrán esethez hasonló, de kivédett támadások nap mint nap tömegesen zajlanak le például Izraelben. Az ottani elektromos művek elnökének egyik nyilatkozata szerint egy átlagos napon mintegy 300 ezer online támadás éri hálózatukat, de a legutóbbi gázai háború idején ez a szám elérte az 1 milliót. Hogy mekkora veszélyt jelent ez az újfajta terrortípus, azt mutatja a Lloyds biztosítótársaság egy elemzése, amely szerint az USA elektromos hálózatának megtámadásával akár egytrillió dolláros kár is okozható. Nem véletlen, hogy a szövetségi büdzséből 2015-ben mintegy 14 milliárd dollárt fordítottak az ország kibervédelmének megerősítésére.

Itthon sem jobb a helyzet

Az állami és kormányzati szervek, a kritikus infrastruktúrák stabilan és hatékonyan működő szervezetek felügyelete alatt üzemelnek, a támadások elleni védettségük hatékony – közölte Rajnai Zoltán kiberbiztonsági koordinátor. Magyarországon a jogszabályi feltételrendszer adott ahhoz, hogy jól szervezett, biztonságos kiberhálózatok és kibervédelem üzemeljen. A Nemzeti Kibervédelmi Intézet felállítása és a 2013-ban elfogadott nemzeti kibervédelem-stratégia megvalósítása beváltotta a hozzá fűzött reményeket. Ezzel együtt a hazai intézmények ugyanúgy kitettek, mint bármely más intézmény a világon, mivel az interneten mindenki elérhető. Ráadásul a támadások egy része nem célzott, intézménynek szóló, hanem véletlenszerű, illetve automata zsarolóvírusok, és a támadások mértéke itthon is növekszik.  A kormányzati szervek ellen évente több ezer támadást indítottak. A leginkább gyakori technikának a honlaprongálás és a robothálózatok alkalmazása bizonyult, az esetek 24 százaléka esik ebbe a körbe, ezt követték a káros szoftverek okozta veszélyek és a sérülékeny szolgáltatások miatt bekövetkezett esetek.

Ön fizetne váltságdíjat az adataiért?
Egyre több szó esik az úgynevezett zsarolóvírusokról, amelyek az adataink titkosításának feloldásáért cserébe követelnek pénzt. A dolog súlyos károkat is okozhat, és bár van, amelyik típussal meg lehet küzdeni, alapvetően itt tényleg a megelőzés a legfontosabb.
Ez egybecseng az Informatika a Társadalomért (Infotér) kiberbiztonsági szakértőjének állításával, aki szerint jelenleg az adatlopások (felhasználói adatok, bankkártyaadatok, pénzügyi, üzleti adatok), zsarolóvírusok, weboldalak elleni támadások a legjellemzőbb fenyegetések. Erdei Csaba szerint az állami intézmények és a cégek számára egyértelműen a célzott (úgynevezett APT Advanced Persistent Threat) támadások a legveszélyesebbek. Ezek természetesen nem minden intézményt és céget érinthetnek egyformán, hiszen nagyon fejlett szaktudást, általában komoly emberi erőfeszítést igényelnek, és egy-két kifejezett célpont ellen irányulnak. Ezeket általában szervezett bűnözői csoportok és-vagy állami hírszerző csoportok viszik véghez. Rajnai Zoltán kiberbiztonsági koordinátor is arra hívja fel a figyelmet, hogy a gazdasági károkon túl a kritikus infrastruktúrákat működtető rendszerek sebezhetősége miatt a létbiztonság is veszélybe kerülhet. A terrorista szervezetek az elmúlt években egyre szélesebb körben használják az internetet elméleti megalapozásra, toborzásra, műveleti feladatokra, valamint kiberlopásra.

Jön az uniós irányelv

Az uniós szintű kiberbiztonságot megteremteni hivatott szabályozást – az úgynevezett hálózat- és információbiztonsági irányelvet – idén májusban fogadta el az Európa Tanács, július folyamán pedig várhatóan megszavazza azt az Európai Parlament is. Ezt követően lépnek hatályba azok a szabályok, amelyek célja, hogy minden tagállam rendelkezzen a kibervédelemhez minimálisan szükséges képességekkel, megfelelő intézményi háttérrel, nemzeti szintű szabályozással, valamint a hálózat- és információbiztonság minél magasabb szintjét biztosító stratégiával. Az irányelv ezeket összehangolva európai szintre emeli és egységesíti a kibervédelemre irányuló tagállami törekvéseket és együttműködést.

A meghekkelhetetlen emberek 5 szabálya
Bár rengeteget hallani az internetes biztonság fontosságáról, sajnos a legtöbben még nem szentelnek ennek kellő figyelmet. Pedig a szakértők azt mondják, nincs olyan gép, ami biztonságban van a hackerektől, csak olyan, amit még nem támadtak meg. Vannak viszont módszerek, amivel tulajdonképpen meghekkelhetetlenné válunk.
Az irányelv biztonsági követelményeket, valamint bejelentési kötelezettségeket ró az alapvető szolgáltatásokat nyújtó intézményekre is. Ilyenek az energia-, közlekedési, pénzügyi piaci infrastruktúrák működtetői, az egészségügyi intézmények, ivóvíz-szolgáltatók, valamint a digitális infrastrukturális hálózatok üzemeltetői. Nekik azt kell bizonyítaniuk, hogy miként tudnak kivédeni egy esetleges kibertámadást, illetve kötelesek ezekről beszámolni a hatóságoknak. Mellettük számos egyéb piaci szereplőre, a digitális szolgáltatást – online piacteret, online keresőmotorokat, felhőszolgáltatásokat – nyújtó vállalatokra vonatkozóan is megszabja ugyanezeket. A hatálybalépést követően huszonegy hónapjuk lesz a tagállamoknak a szükséges nemzeti intézkedések, jogszabályok megalkotására, valamint további hat hónap áll rendelkezésükre az alapvető szolgáltatásokat nyújtó intézmények azonosítására.

Felkészülni!

Az egyes vállalkozásoknak az irányelv előírásain túl is jól felfogott érdekük a minél alaposabb felkészülés és védekezés az újfajta kiberveszélyekkel szemben.  Hogy mekkora szükség is van erre, jól mutatják a Ponemon Institute által 2015-ben készített Global Cyber Impact Report adatai, melyeket 37 országban több mint 2200 szakember megkérdezésével nyertek. A kutatásából kiderül, hogy a válaszadóknak mindössze negyede van teljes mértékben tisztában a kibertámadások lehetséges pénzügyi és jogi következményeivel, míg ötödük egyáltalán nem látja át ezeket. Holott a válaszadó cégek 37 százalékánál léptek már fel adatvesztéssel vagy -károsodással járó anomáliák.

Egy nap 2036-ban
Húsz éven belül életünket alapvetően átalakítja majd a technológiai fejlődés: hogy milyen alaposan, azt csak akkor értjük meg, ha belepillantunk a húsz évvel későbbi jövőbe. Huber Krisztián, az Okos Jövő Innovációs Klaszter társelnökének segítségével belepillantunk a jósgömbbe.
A támadásoknak kitett adatok fontossága és értéke ugyanakkor a technológiai fejlődéssel párhuzamosan egyre csak növekszik. A megkérdezett vállalatok tárgyi eszközeivel közel azonos értéket képviselnek az információs eszközök. Ez utóbbiba beleértendőek az alapvető üzleti információk, pénzügyi jelentések, vásárlói adatok, alkalmazottak által előállított nyilvántartások, kódok, de a big data állományok is. Vagyis az adatokat legalább ugyanolyan védelemmel és biztosítással érdemes ellátni, mint a hagyományos termelőeszközöket.  Ha viszont azt vesszük alapul, hogy a normál üzletmenetben jóval nagyobb károkat tud okozni egy adatbázis sérülése vagy elvesztése, mint mondjuk, egy hagyományos tárgyi eszközé, akkor belátható, hogy ezen a téren komolyabb károkat szenvedhetnek a cégek.

Célkeresztben a bankok

Az egyes támadástípusok okozta kockázatokat nézve az IDC – International Data Corporation – és a Szingapúri Egyetem által közösen készített globális kutatásból az derül ki, hogy a felhasználók 60 százaléka szerint a vírussal fertőzött szoftverek jelentik a legnagyobb veszélyt az adatbiztonságra. Ezt követik – 51 százalék szerint – az illegális tranzakciókból, 50 százalék szerint pedig az e-mailek, közösségi oldalak, bankszámlák feltöréséből származó károk. A támadásoknak leginkább kitett célpontok a bankok és egyéb pénzügyi intézmények, de nincsenek biztonságban a közepes vagy kisebb cégek sem. A Symantec elemzése szerint a támadások megközelítőleg felét olyan vállalatok szenvedték el, ahol 2500-nál kevesebb alkalmazott dolgozik, további 18 százalékuk pedig 250 alkalmazottnál is kevesebbet foglalkoztató vállalkozás volt. Vagyis nincs túl kicsi célpont, nincs túl kis cég, ahol ne lenne szükséges a védekezésre koncentrálni.

Erdei Csaba szerint is elengedhetetlen ma már a megfelelő szaktudás és szakértők, módszertanok és szabványok gyakorlati alkalmazása az IT-fejlesztésekben és az üzemeltetésben. A szakértő úgy véli, a kisebb cégek számára leginkább hatékony megoldás, ha szakosodott IT-üzemeltetőnek szervezik ki a feladatot. Nagyobb vállalatoknál pedig elengedhetetlen az érdemi belső kompetencia kialakítása, egyes specializált területekre azonban nekik is érdemes külső szolgáltatókat igénybe venniük. A minimális védelmi stratégia a vírusvédelem, hálózati határvédelem, illetve az adattárolás és adatmentés korszerű, hatékony és biztonságos módszereinek alkalmazása, az IT-biztonsági szabályozás kialakítása, valamint a munkatársak, belső felhasználók folyamatos képzése és a biztonsági tudatosság kialakítása.

 

Véleményvezér

Fordult a kocka, illúziónak bizonyult az a várakozás, hogy Kína lehagyja az USA-t

Fordult a kocka, illúziónak bizonyult az a várakozás, hogy Kína lehagyja az USA-t 

Nem biztos, hogy annyira jó gondolat volt a keleti nyitás. Az USA és Európa vezeti a világgazdaságot.
Aláírásgyűjtő ellenzéki aktivitákat támadtak meg Budapesten

Aláírásgyűjtő ellenzéki aktivitákat támadtak meg Budapesten 

Tettlegesséig fajult a választási kampány a fővárosban.
Magyarországon a legnagyobb az állami beavatkozás mértéke a gazdaságba

Magyarországon a legnagyobb az állami beavatkozás mértéke a gazdaságba 

A nagy újraelosztási ráta ellenére alig jut az egészségügyre.
Argentínában kidobták a korrupt politikai elitet és kilőtt a gazdaság

Argentínában kidobták a korrupt politikai elitet és kilőtt a gazdaság 

Négy hónap alatt tűnt el a költségvetési hiány.
Újra lőnek az ukrán tüzérek

Újra lőnek az ukrán tüzérek 

Nagy hatótávolságú rakétákat is kapnak az ukránok.
Szégyenteljes helyre került Magyarország a jogállamisági index alapján

Szégyenteljes helyre került Magyarország a jogállamisági index alapján 

A magyar jogásztársadalom levizsgázott.


Magyar Brands, Superbrands, Bisnode, Zero CO2 logo