300 milliós kárt is okozhat egy kibertámadás

300 milliós kárt is okozhat egy kibertámadás
A pénzügyi szektort érintő hacker-támadásokhoz kapcsolódó költségek folyamatosan növekednek, ahogy egyre kifinomultabb fenyegetésekkel kell szembesülniük a szervezeteknek.

A „Pénzügyi Intézetek Biztonsági Kockázatai 2016” című jelentésből kiderült: a pénzügyi szervezetek elleni rohamok legnagyobb kárait a POS (point-of-sale) rendszerek elleni támadások okozták, átlagosan 600 millió forint (2.086.000$) hiányt okozva. A második legnagyobb veszteséget a mobil eszközök elleni támadások okozták (1.641.000$ - kb. 470 millió forint), majd ezt követi a célzott támadások következtében fellépő károsodások (1.305.000$ - kb. 370 millió forint). A megfeleltetés a legfontosabb mozgatórugója a bankok és pénzintézetek ipari beruházásának. Ugyanakkor a tanulmány megállapította, hogy a szervezetek 63%-a úgy véli, hogy ez nem elegendő a biztonsághoz.

Elkerülhetetlen a befektetés a biztonsági részlegekbe

Minél bonyolultabb egy vállalkozás infrastruktúrája, annál nagyobb a jelentősége az informatikai biztonságnak. Például egy pénzügyi vállalkozás VDI-ket (Virtual Desktop Infrastructure - Virtuális Asztali Infrastruktúra) használ és mintegy 10.000 végfelhasználói készüléket kezel, amelynek a fele okostelefon és/vagy tablet.
Az elégtelen szakértelem, a helytelen felsővezetői utasítások és az üzleti terjeszkedés is a leggyakoribb okai a költségvetés növekedésének. Alapvetően elkerülhetetlen a befektetés a biztonsági részlegekbe, ezt támasztja alá a Kaspersky Lab felmérése is: a megkérdezett cégek 83%-a egyértelmű növekedést vár az informatikai biztonság költségvetésében.

„Tekintettel a jelentős pénzügyi veszteségekre, amelyet a kibertámadások okoznak, nem meglepő, hogy a pénzügyi szervezetek a biztonsági kiadások növelésére törekszenek.
Hisszük, hogy a sikeres biztonsági stratégiák alapja a sokféle megközelítés egyensúlya, amely nemcsak a kiadások növelésének teljesítéséről szól, hanem például a védelem és a tudatosság növeléséről is a célzott támadások esetében.” – fejtette ki Veniamin Levtsov, a Kaspersky Lab „Enterprise Business” részleg alelnöke. A tanulmány azt mutatja, hogy a pénzügyi vállalkozások 73%-a az informatikai biztonság kihívásaira megoldásként a gyakori biztonsági ellenőrzéseket és a kártékony-program kereső szolgáltatásokat tekinti. Ugyanakkor érdekes, hogy a pénzügyi szervezetek mindössze 53%-a tartja eredményes megoldásnak az informatikai biztonság kiszervezését alvállalkozók felé.

Fontos szempontok

A Kaspersky Lab szakértői az alábbi öt fontos szempontot javasolják egy pénzügyi szervezet biztonsági stratégiájának alapjaként:

1. Vigyázni kell a célzott támadásokra A célzott támadások egy pénzügyi szervezet életében várhatóan egy harmadik fél, vagy alvállalkozón keresztül érkezhet. Ezek a cégek gyakran gyengébb vagy nulla védelemmel rendelkeznek, és ilyen módon belépési pontként lehet használni a rosszindulatú vagy adathalász támadásokhoz.

2. Ne becsülje le a kevésbé kifinomult fenyegetéseket A csalók akár a legegyszerűbb eszközökkel is képesek kárt okozni. A pszichológiai manipuláció (social engineering) a visszaélések 75%-áért felelős, míg a rosszindulatú programok csupán 17%-ért tehetők felelőssé.

3. Védelem mindenekelőtt Az éves költségvetést általában az elvi megfelelések szerint készítik el, de a biztonság megerősítése és új védelmi technológiák alkalmazása a források újragondolását és kiegyensúlyozottabb megközelítést igényel.

4. Rendszeres átható vizsgálat A láthatatlan biztonsági rések valójában létezőek. Kifinomult észlelési eszközök használatával és átható vizsgálattal a sérülékenységek láthatóvá válhatnak. Legyen résen és figyeljen minden gyengeségre és veszélyre mielőtt túl késő lenne.

5. Figyeljen a belső fenyegetésekre Az alkalmazottakat kihasználhatják a bűnözők – vagy önként is segíthetik őket. A hatékony biztonsági stratégia képes észlelni a gyanús tevékenységet a szervezeteken belül is.

Kövesd az oldalunkat a Facebook-on és a Twitteren is!