SG.hu
A cégek háromnegyedének adatait fenyegeti belső veszély
A vállalatok 73%-át sújtotta valamilyen belső információbiztonsági incidens az elmúlt egy év során, amelynek egyik legfőbb oka a munkavállalók óvatlansága volt.
Többek között ezekre az eredményekre világít rá a Kaspersky Lab és a B2B International közös tanulmánya, melyet több mint 5500 IT szakember közreműködésével végeztek el, 26 országban szerte a világon.
Amint egy vállalat IT-infrastruktúrája bővül, úgy nőnek a fenyegetések is. Az új elemek, új sebezhetőségeket jelentenek. A helyzetet súlyosbítja az a tény, hogy nem minden munkavállaló - különösen azok, akik nem rendelkeznek megfelelő informatikai ismeretekkel - tud lépést tartani a változó informatikai környezettel. Ennek eredményeként, a cég nem csak a külső fenyegetéseknek van kitéve, hanem a belső fenyegetések ugyanúgy érintik, a munkavállalók részéről.
Ezt megerősítette a felmérés is, miszerint a vállalatok 21%-át érintette belső fenyegetések által okozott adatvesztés, melyek a későbbiekben hatással voltak az üzleti folyamatokra. A tanulmány ugyancsak jelentett véletlen adatszivárgást (28%), és értékes vállalati adatok szándékos kiszivárogtatását (14%) is. Az adatszivárgás mellett, a belső fenyegetések közé tartozik a dolgozók mobiljainak elvesztése vagy ellopása (14%). A válaszadók 19%-a pedig úgy nyilatkozott, hogy vesztett már el olyan mobil eszközt, amely fontos vállalati információkat tartalmazott.
Egy másik fontos tényező a személyzeti csalás. A megkérdezettek 15%-a tapasztalt olyan helyzeteket, amikor az alkalmazottak saját célra használtak fel vállalati erőforrásokat, beleértve a pénzügyeket. A százalék alacsonynak tűnhet, de az ezen incidensek által okozott veszteségek jelentősek lehetnek. “Egy biztonsági megoldás önmagában nem elég ahhoz, hogy megvédje a cég adatait, ezt a vizsgálat eredményei is megerősítik.“ - mondta Konstantin Voronkov, a Kaspersky Lab végpontvédelmi megoldásokért felelős vezetője. “Amire szükség van az egy integrált, többszintű megközelítés, melyet egy biztonsági intelligencia támogat. Ennek tartamaznia kell az alkalmazottak oktatását, a speciális megoldások használatát, és a biztonsági irányelvek bevezetését is, mint például a hozzáférési jogok korlátozását."
A Kaspersky Lab azt javasolja, hogy a komplex biztonság kérdését nem szabad elhanyagolni, mert a megbízható, többszintű védelem megakadályozhatja, hogy a céget pluszkiadások érjék. Különösképpen a technológia, amely megvéd az adathalász támadások és titkosítás ellen, biztosítja a mobil eszközök, virtuális infrastruktúrák és a pénzügyi tranzakciók védelmét, és megbízható védelmet biztosít az informatikai infrastruktúrákhoz. A különböző biztonságpolitikák a speciális szolgáltatásokkal együtt, mint például a vállalati IT infrastruktúra független értékelése és a személyzet képzése minimalizálja a fenyegetések kockázatát.
Amint egy vállalat IT-infrastruktúrája bővül, úgy nőnek a fenyegetések is. Az új elemek, új sebezhetőségeket jelentenek. A helyzetet súlyosbítja az a tény, hogy nem minden munkavállaló - különösen azok, akik nem rendelkeznek megfelelő informatikai ismeretekkel - tud lépést tartani a változó informatikai környezettel. Ennek eredményeként, a cég nem csak a külső fenyegetéseknek van kitéve, hanem a belső fenyegetések ugyanúgy érintik, a munkavállalók részéről.
Ezt megerősítette a felmérés is, miszerint a vállalatok 21%-át érintette belső fenyegetések által okozott adatvesztés, melyek a későbbiekben hatással voltak az üzleti folyamatokra. A tanulmány ugyancsak jelentett véletlen adatszivárgást (28%), és értékes vállalati adatok szándékos kiszivárogtatását (14%) is. Az adatszivárgás mellett, a belső fenyegetések közé tartozik a dolgozók mobiljainak elvesztése vagy ellopása (14%). A válaszadók 19%-a pedig úgy nyilatkozott, hogy vesztett már el olyan mobil eszközt, amely fontos vállalati információkat tartalmazott.
Egy másik fontos tényező a személyzeti csalás. A megkérdezettek 15%-a tapasztalt olyan helyzeteket, amikor az alkalmazottak saját célra használtak fel vállalati erőforrásokat, beleértve a pénzügyeket. A százalék alacsonynak tűnhet, de az ezen incidensek által okozott veszteségek jelentősek lehetnek. “Egy biztonsági megoldás önmagában nem elég ahhoz, hogy megvédje a cég adatait, ezt a vizsgálat eredményei is megerősítik.“ - mondta Konstantin Voronkov, a Kaspersky Lab végpontvédelmi megoldásokért felelős vezetője. “Amire szükség van az egy integrált, többszintű megközelítés, melyet egy biztonsági intelligencia támogat. Ennek tartamaznia kell az alkalmazottak oktatását, a speciális megoldások használatát, és a biztonsági irányelvek bevezetését is, mint például a hozzáférési jogok korlátozását."
A Kaspersky Lab azt javasolja, hogy a komplex biztonság kérdését nem szabad elhanyagolni, mert a megbízható, többszintű védelem megakadályozhatja, hogy a céget pluszkiadások érjék. Különösképpen a technológia, amely megvéd az adathalász támadások és titkosítás ellen, biztosítja a mobil eszközök, virtuális infrastruktúrák és a pénzügyi tranzakciók védelmét, és megbízható védelmet biztosít az informatikai infrastruktúrákhoz. A különböző biztonságpolitikák a speciális szolgáltatásokkal együtt, mint például a vállalati IT infrastruktúra független értékelése és a személyzet képzése minimalizálja a fenyegetések kockázatát.