Cégvilág

Tetőfokán a kiberbűnözés

A cégeknek is változtatniuk kell az informatikai biztonságról alkotott eddigi szemléletükön

A számítógépes bűnözés áldozatává vált egyének leginkább dühöt éreznek, illetve bosszankodnak a jelenség kapcsán, de sokan érzik becsapottnak is magukat. Világméretekben ma már a felhasználók kétharmadát, míg az Egyesült Államokban a világhálón szörfözők közel háromnegyedét érte már valamilyen online bűntény, beleértve a számítógépes vírusokat, az online hitelkártyacsalásokat és személyazonosság-lopásokat – hívja fel a figyelmet legutóbbi felmérésében a Symantec. Az áldozatok sok esetben magukat okolják a történtekért. Mindössze három százalék gondolja úgy, velük ez nem történhet meg, közel nyolcvan százalék pedig nem is számít arra, hogy az igazságszolgáltatás közbelép.

Az érzelmi teher ellenére a kiberbűnözés előfordulásának gyakoriságát az okozza, hogy az emberek továbbra sem változtatnak internetes szokásaikon – a felnőtteknek csupán a fele tenné ezt, ha áldozattá válna. Még ijesztőbb adat, hogy az áldozatok kevesebb mint fele jelenti a kiberbűntényt a rendőrségnek.

„Hazánkban az online bűncselekmények között a tiltott pornográf felvétellel való visszaélés a leggyakoribb. Ez a legsúlyosabb online bűncselekmény, s ehhez illően ez kapja a legnagyobb médianyilvánosságot is. Sajnos Magyarországra is igaz, hogy a bűncselekmények bejelentésének aránya igen alacsony. Ennek egyik oka, hogy a felhasználók nem észlelik azonnal a támadásokat, mert azok egyelőre nem okoztak kárt a számítógépükben. A feljelentés elmaradásának másik oka, ha a felhasználó észleli ugyan a támadást, de a rendszer helyreállítására fordított idő és pénz még mindig kevesebb, mint amennyi vesződséggel járna a feljelentés és esetleg a büntetőeljárás indítása” – hívja fel a figyelmet Parti Katalin, az Országos Kriminológiai Intézet tudományos főmunkatársa.

A bejelentés azonban kritikus fontosságú. „Mindannyiunkat érint a kiberbűnözés, akár közvetlenül, akár a pénzügyi forrásainkon keresztül. A kiberbűnözők ugyan egyszerre csak kisebb összegeket emelnek le bankszámlánkról – hogy észrevétlenek maradhassanak –, a lopott értékek azonban később összeadódnak” – emeli ki Bartha Hedvig, a Symantec magyarországi képviseletének regionális marketingvezetője.
Az új veszélyforrások miatt a vállalatoknak is változtatniuk kell biztonsági szemléletükön hálózataik és adataik védelme érdekében. A legújabb trendek, így a közösségi hálózatok növekvő népszerűsége, valamint az internetre csatlakozó mobil készülékek és a virtualizáció tömeges elterjedése az adatbiztonság területére is kihatnak. A vállalati szakembereknek ennek megfelelően egyre rövidebb idő áll rendelkezésükre a hatékony biztonsági eljárások bevezetésére. Ez olvasható a Cisco Systems legutóbbi biztonsági jelentésében, amely öt javaslatot fogalmaz meg a vállalati adatbiztonság hatékonyságának javítására.

  • 1. Szabályozzák a cégeken belül felhasználóra lebontott részletességgel a virtualizált rendszereken elérhető alkalmazásokhoz és adatokhoz való hozzáférést.
  • 2. Szigorúan korlátozzák az üzleti adatokhoz való hozzáférést.
  • 3. Dolgozzanak ki hivatalos céges szabályzatot a mobil eszközök használatára.
  • 4. Szerezzenek be olyan eszközöket, amelyek lehetővé teszik a számítási felhő segítségével végzett tevékenységek felügyeletét és nyomon követését.
  • 5. Adjanak megfelelő útmutatást alkalmazottaik számára a közösségi hálózatok munkahelyi használatával kapcsolatban.
  • Titkosítható pendrive-ok

    A ma már sokak által használt USB-kulcsok, pendrive-ok használatától a cégek ódzkodnak, nemcsak azok elvesztése, hanem a rajtuk lévő adatokhoz való könnyű hozzáférés miatt is. A meghajtók egy része azonban nem csak praktikus adathordozó, némelyikük jelszavas vagy akár vírusvédelemmel is rendelkezik, és szabványosításuk révén az összes nagyobb biztonsági, végberendezés-kezelő és hálózatfelügyeleti megoldással együttműködnek – vélik a Kingston Technology szakértői.

    Szoftveres felügyeleti megoldásokkal a rendszergazdák képesek leállítani az összes USB-eszköz használatát, illetve a titkosítottak esetében pedig hozzáadni a kívánt jogosultságokat. Ez azt is jelenti, hogy a meghajtó elvesztése esetén az információhoz jogosulatlan harmadik fél nem férhet hozzá.




    Szoftveres felügyeleti megoldásokkal a rendszergazdák képesek leállítani az összes USB-eszköz használatát, illetve a titkosítottak esetében pedig hozzáadni a kívánt jogosultságokat. Ez azt is jelenti, hogy a meghajtó elvesztése esetén az információhoz jogosulatlan harmadik fél nem férhet hozzá.

    Net munkaidőben A Facebook-felhasználók hét százaléka naponta átlagosan 68 percet játszik a FarmVille elnevezésű népszerű interaktív játékkal.

    A második legnépszerűbb a Mafia Wars – ezzel a felhasználók öt százaléka naponta 52 percet tölt, míg a négy százalékuk által játszott Café World naponta 36 percnyi elvesztegetett időért felelős.

    A nemzetközi kutatásban megkérdezettek ötven százaléka ismerte be, hogy legalább hetente egyszer megsérti a közösségi médiaeszközök használatának tilalmára vonatkozó vállalati előírásokat, 27 százalékuk pedig még a céges eszközök biztonsági beállításait is módosította annak érdekében, hogy hozzáférhessen a tiltott alkalmazásokhoz.

    -->

    kiber-bűnözés infokommunikáció
    Kapcsolódó cikkek