
Egyre több kibertámadás éri a vállalatokat, sőt, a PwC 2022-es Global Digital Trust Insights felmérése alapján a cégvezetők 60 százaléka számít a kiberbűnözés növekedésére a következő évben.
Ha csak az elmúlt hónapok magyar eseteit nézzük, találkozhattunk olyan incidensekkel, amikor nagy webshopokat támadtak, de különféle, a technológiai szektort érintő, vagy akár hírportálokkal szembeni kibertámadásokról is szóltak a hírek. Tavaly ősszel több pénzintézetet megtámadtak Magyarországon, aminek következtében nemcsak az online banking, hanem a kártyás fizetés sem volt mindenhol elérhető. Nem véletlen, hogy egy profi kiberbűnöző 50 millió forintot is megkereshet évente.
Egy zsarolóvírus pedig akár hetekre meg tud állítani akár egy globális nagyvállalatot is, sőt, a bűnözők jelentős adatvagyonhoz is hozzájuthatnak. Idén májusban zajlott például minden idők egyik legkártékonyabb kibertámadása: egy zsarolóvírus miatt egész üzemanyagvezeték-hálózatát (a cég 9000 kilométeres vezetékhálózatán benzint, gázolajat, repülőgép-üzemanyagot szállít naponta mintegy 2,5 millió hordó mennyiségben) lezárta hat napra a Colonial Pipeline, amely az Egyesült Államok keleti partvidékének felét látja vezetékein keresztül üzemanyaggal.
A bizonytalanság elhárítása az első, de a legnehezebb is
Amikor egy vállalat informatikai rendszerét külső támadás éri, az első reakció általában a bizonytalanság, hiszen korábbi hasonló tapasztalatok híján nem tudható, mennyire súlyos a baj, és hogyan lehet a leggyorsabban elhárítani a korlátozott adatvesztéstől az akár teljes működésképtelenségig terjedő kockázatokat – mondta el a Portfolio-nak Kovács Zoltán, a T-Systems CTRL SWAT operációs vezetője.
A szakember szerint egy speciális incidenskezelő csapatnak is napokba, sőt hetekbe telhet, amíg összegyűjti az információkat a támadással kapcsolatban, felderíti az elhárításhoz szükséges nyomokat, és amellett, hogy elkezdi csökkenteni a károkat, folyamatosan azt is biztosítja, hogy ne tudjon tovább terjedni a probléma a cég rendszerein belül. A T-Systems az egyre nagyobb piaci szükségletre reagálva hozota létre az új szolgáltatást, amely egy olyan szervezeti egység részét alkotja, amely már évtizedek óta IT biztonsággal foglalkozik:
- folyamatosan elérhető egy biztonsági központ-jellegű szolgáltatás: a CTRL néven futó Security Operation Center a szerződéses partnereik rendszereit figyeli, a szakemberek felkészülnek a potenciális támadásokra, és időben elhárítják, vagy gyorsan kezelik azokat;
- emellett született meg egy olyan új szolgáltatás (CTRL - SWAT néven), ami a szerződéssel nem rendelkező cégek számára kínálnak vészhelyzetben. A lényege, hogy ha kibertámadás történik egy vállalatnál, az ügyfél megkeresi a szolgáltató 7/24-ben elérhető munkatársait, a csapatot alkotó krízisszakértők és válságkezelési tanácsadók pedig az incidens alatt és után együtt dolgoznak az ügyfél szakértőivel, üzleti, illetve IT-döntéshozóival, hogy megvédjék a támadás célpontjává vált vállalat üzleti érdekeit, működőképességét. (A CTRL elnevezését alkotó betűszavak a Cyber Threat Resilience Team: számítógépes fenyegetések elleni védelmi képességgel rendelkező csapat, a SWAT elnevezését adó betűszavak a Security Weapons and Tactics).
Kovács Zoltán szerint rengeteg kérdéssel kezdődik a feladat megoldása, amikor a SWAT kivonul egy ügyfélhez (ezeket a problémákat ugyanis ritkábban lehet távolról megoldani).
Az első lépések egyike, hogy azonosítsák és megtalálják a munkájukat segítő kompetens dolgozókat:
hálózati mérnököket, biztonsági szakembereket, az adatvagyon gazdáját, a jogi kérdésekben kompetens személyt, a kommunikációs szakértőket, vagy akár a cégvezetés illetékes tagját.
„Akiket ért már incidens tudják, hogy értékes órák telhetnek el azzal, hogy rutin hiányában megfelelően felmérjék a helyzetet és meghatározzák azokat az intézkedéseket, melyekkel minimalizálni tudják a kárt, mindezt egy valós stresszhelyzetben. Éppen azt nyújtjuk, ami ezekben a haváriahelyzetben a legjobban hiányzik: a rutin biztonságát, a begyakorlott, higgadt, célorientált végrehajtást, a helyi csapatok (üzemeltetés, hálózat, alkalmazások), valamint a cégvezetés lépéseinek hatékony koordinálását, egészen az incidens lezárásáig, a belső és a külső kommunikáció megszervezéséig, a folyamatok újraindításáig, a kiértékelésig, valamint a védelem megerősítéséig” – tette hozzá az operációs vezető.
Tapasztalatai szerint azok a cégek, amelyeknél vészhelyzetet hárítottak el, mindig elgondolkoznak azon, hogy igénybe vegyék biztonsági központ-szolgáltatásukat is. Ugyanakkor jellemzően az ijedtség csak néhány hónapig érezteti hatását:
a cégek hajlamosak meglepően gyorsan a biztonság tévhitébe visszatérni.
A helyzetet nehezíti az is, hogy időnként a nagyvállalatok online biztonsággal foglalkozó szakértői sem veszik észre a biztonsági réseket, nem feltétlenül ismerik a legújabb támadási formákat, vagy egyszerűen csak nem az a feladatuk, hogy incidenseket hárítsanak el.
A cikk megjelenését a T-Systems támogatta.
Címlapkép: Getty Images
A Vatikán ültetheti össze újra Moszkvát és Kijevet, Washington támogató szerepet vállal – Híreink az orosz–ukrán háborúról szerdán
Folyamatosan frissülő hírfolyamunk.
Hatalmas áttörést jelentettek az oroszok, de valami nagyon nem kerek a történetben
Teljesen ellentmondanak egymásnak a felek.
Nő a pesszimizmus: Európa legerősebb hatalma egyre sötétebben látja a jövőt
Egyre többen vélekednek hasonlóan.
Dagad a botrány Amerikában: titkosszolgálati csevejek kerültek illetéktelen kezekbe
Fókuszban ismét Mike Waltz.
Megrengette a Covid-vírussal kapcsolatos tudást egy új kutatás
Nem igazán kell az antibiotikum.
Átverést szimatol Moszkva: ez lehet az ukrajnai béke legfőbb akadálya
Ezért nem akarják elsietni a dolgot.
Mennyivel kerül többe egy horvát nyaralás, mint egy éve?
Közeleg a jó idő, egyre többen kezdik tervezni a nyaralást. A K&H felmérése alapján már az is kiderült, hogy mennyit költenének a nyaralást tervezők idén. Jelentősen, 21 százalékkal e
Így írunk mi: mérlegen az Economania első 499 írása
Blogunkon hét és fél éve jelentetünk meg rendszeresen gazdasági, pénzügyi témájú posztokat. Jubileumi, 500. bejegyzésünkben áttekintjük, hogyan alakult az olvasói érdeklődés blogunk irá
Brüsszel 2025-re elszórja az innovációs milliókat
2025 új lehetőségeket tartogat a kutatás-fejlesztés és innováció területén: az Európai Bizottság több mint 400 új pályázati felhívást tesz közzé a Horizont Európa keretprogramban.
Az osztalék könyvelése és az osztalék adózása - útmutató vállalatoknak
Az osztalékról szóló döntést évente egyszer a beszámoló elfogadásakor lehet meghozni, amikor a társaság legfőbb szerve dönt az osztalék mértékéről, és az osztalék kifizetéséről. A h
Üzleti rapid randik egy lemaradó-feltörekvő gazdaságban
A korábban gazdasági páriaként kezelt Görögország kezd végre ébredezni évtizedes hibernációjából. A kilátások egyre jobbak, és igazán értékes befektetési célpontokat is lehet találni
Fenntartható-e az észak-afrikai földgázexport?
Észak-Afrika továbbra is meghatározó szereplő lehet a globális földgázpiacon, ha sikeresen lépést tud tartani a növekvő kihívásokkal.
A dollár világpénzszerepe alapjaiban kérdőjeleződik meg
Az Egyesült Államok fizetőeszköze manapság egyértelműen a világgazdaság első számú devizája. A dollár központi szerepe azonban a világgazdaság strukturális változásával meginogni láts
Ne vásárolj ingatlant úgy, mint egy zsák krumplit!
HitelesAndrás - Keress, kövess, költözz! Ne vásárolj ingatlant úgy, mint egy zsák krumplit! Az ingatlanvásárlás sokkal komolyabb döntés, mint gondolnánk Miközben egy használt autót alapos


- Extraprofitadók: megjöttek a kormány legújabb tervei
- Hatalmas adóváltozások jönnek 2026-ban, és ez még nem minden
- Itt a fordulat: ez lehet az első jel arra, hogy megmenekülhet a Föld
- Véget ért az orosz-ukrán béketárgyalás: itt van minden, amit tudni lehet
- Érdekesen takarítanak meg a magyarok: olyat műveltek, mint Európában senki
Megérkeztek a számok: meglepő helyen kötöttek ki az állampapírkamatok
Körvonalazódik, mihez kezdtek a magyarok a felszabaduló megtakarításaikkal.
Lemond a kormány több száz milliárdról a választások után – Mi történik?
Eltűnik az egyik legfontosabb bevétel?
Lantos Csaba: történelmi hétvége volt a magyar árampiacon, de van még teendő
Az energiaügyi miniszter értékelte Magyarország energiaszuverenitási törekvéseit
Ügyvédek
A legjobb ügyvédek egy helyen
Limit, Stop, vagy Piaci? Megbízások, amikkel nem lősz mellé!
Ismerd meg a tőzsdei megbízások világát, és tanulj meg profin navigálni a piacokon!
Hogyan vágj bele a tőzsdei befektetésbe?
Első lépések a tőzsdei befektetés terén. Mire kell figyelned? Melyek az első lépések? Mely tőzsdei termékeket célszerű mindenképpen ismerned?