2 °C Budapest
Hacker attacking internet

Kiadták a vészjelzést: ezek a legdurvább kiberbiztonsági kockázatok 2023-ban

2023. április 12. 17:46

Egy friss felmérés megállapította, hogy globálisan a szervezetek 93%-a kihívásnak találja bizonyos alapvető biztonsági műveleti feladatok, például a fenyegetés-vadászat végrehajtását. E kihívások közé tartozik annak megértése, hogyan történt meg egy támadás, valamint a válaszadók 75%-a nyilatkozott úgy, hogy kihívást jelent az incidens kiváltó okának azonosítása. Ez megnehezítheti a megfelelő kárelhárítást, sebezhetővé téve a szervezeteket ugyanazon vagy különböző ellenfelek ismétlődő és/vagy többszöri támadásaival szemben. Különösen azért, mert a megkérdezettek 71%-a az időben történő helyreállítással kapcsolatos kihívásokról is beszámolt.

A Sophos közzétette egy új felmérése eredményét, a “The State of Cybersecurity 2023: The Business Impact of Adversaries on Defenders“ című jelentést. (Magyarul: “A kiberbiztonság helyzete 2023-ban: A támadók üzleti hatása a védekező felekre”). A felmérésben 14 ország 3000 informatikáért/kiberbiztonságért felelős vezetője vett részt. Az eredmények a következők:

A cégek átlagosan alig kevesebb, mint a fele (48%) esetben vizsgálják ki, hogy vajon a riasztások  rosszindulatú tevékenységre utalnak vagy sem, továbbá 71%-uk mondta azt, hogy nehézségei vannak annak megértésében, hogy mely jelzéseket vagy riasztásokat kell kivizsgálni, valamint ugyanennyien számoltak be arról, hogy nehézségekbe ütközik a vizsgálatok prioritásának meghatározása is. A kivizsgálást igénylő riasztások esetében a teljes észlelési, kivizsgálási és válaszadási folyamat átlagosan kilenc órát vesz igénybe a 100-3000 alkalmazottat foglalkoztató szervezeteknél, míg ez a szám 15 órára emelkedik a 3 001-5000 alkalmazottat foglalkoztató szervezeteknél.

Csak a válaszadók egyötöde tartotta a sebezhetőségeket és a távoli szolgáltatásokat a 2023-as kiberbiztonsági kockázatok közül a legsúlyosabbnak, ám alapvető tény, hogy ezeket az aktív ellenfelek rendszeresen kihasználják. A működési problémáknak e lépésenként súlyosbodó sorozata azt jelenti, hogy ezek a szervezetek nem látják a teljes képet, és potenciálisan téves információk alapján cselekszenek. Nincs rosszabb annál, mint magabiztosan tévedni. A külső auditok és monitorozás segít megszüntetni a vakfoltokat. A támadók szemszögéből tudjuk szemügyre venni a szervezetet

- mondta John Shier, a Sophos kereskedelmi részlegének CTO-ja.

A további megállapítások közé tartoznak:

JÓL JÖNNE 2,8 MILLIÓ FORINT?

Amennyiben 2 809 920 forintot igényelnél 5 éves futamidőre, akkor a törlesztőrészletek szerinti rangsor alapján az egyik legjobb konstrukciót, havi 62 728 forintos törlesztővel a CIB Bank nyújtja (THM 12,86%), de nem sokkal marad el ettől az MBH Bank 62 824 forintos törlesztőt (THM 12,86%) ígérő ajánlata sem. További bankok ajánlataiért, illetve a konstrukciók pontos részleteiért (THM, törlesztőrészlet, visszafizetendő összeg, stb.) keresd fel a Pénzcentrum megújult személyi kölcsön kalkulátorát. (x)

  • A megkérdezett szervezetek 52%-a azt mondta, hogy a kiberfenyegetések már túl fejlettek ahhoz, hogy szervezetük önállóan megbirkózzon velük.
  • 64% azt szeretné, ha az informatikai csapat több időt tölthetne stratégiai problémákkal, és kevesebb időt tűzoltással. 55% pedig azt mondta, hogy a kiberfenyegetésekkel töltött idő hatással volt az IT-csapat más projekteken végzett munkájára.
  • Míg a válaszadók 94%-a azt mondta, hogy külső szakemberekkel is dolgozik a műveleteik skálázása érdekében, a többség továbbra is részt vesz a fenyegetések kezelésében,  ahelyett, hogy egy teljesen outsource-olt megközelítést használna.

A mai fenyegetések időben történő és összehangolt választ igényelnek. Sajnos túl sok szervezet ragadt ‘reaktív üzemmódban’. Ez nem csak az alapvető üzleti prioritásokra van hatással, hanem nagyon súlyos negatív hatással van az emberekre is: a válaszadók több, mint fele nyilatkozott úgy, hogy a kibertámadások fenntartják őket éjszaka. A találgatások kiküszöbölése és a gyakorlati, végrehajtható lépéseket biztosító információkon alapuló védelmi vezérlés alkalmazása lehetővé teszi az IT-csapatok számára, hogy az üzleti folyamatok működtetésére összpontosítsanak ahelyett, hogy az aktív támadások örökös lángját próbálnák kioltani

” - mondta Shier.

Címlapkép: Getty Images
NEKED AJÁNLJUK
Kihívásból lehetőség – Innováció a nyelvtanulásban gyerekeknek (x)

A Wörtering matricák megkönnyítik a nyelvtanulást a tanulási nehézségekkel küzdő gyerekeknek.

Sokkal több magyar gyereket bántanak így: igazi kegyetlen világ ez, bárki óriási bajba kerülhet

A "Pisztrángok, szevasztok!" című könyv az online zaklatás és egyéb digitális veszélyek témáját járja körül, különös tekintettel a 7-12 éves korosztályra.

Jön az V. Mindset Meetup hétvégén, építs te is kapcsolatokat, ne maradj le! (x)

Balogh Petya: Ennyi lelkes, inspirált fiatalt egy helyen még nem is láttam életemben.

Járt már homoktövis szüreten? Most megteheti! (x)

Nyílt homoktövis élményszüretet hirdet augusztus-szeptemberre egy Tápió-vidéki, többszörösen díjazott gazda.

Erről ne maradj le!
NAPTÁR
Tovább
2024. november 21. csütörtök
Olivér
47. hét
November 21.
"Helló!" Világnap
November 21.
Halászati világnap
Ajánlatunk
KONFERENCIA
Tovább
REA 2024 SUMMIT – Powered by Pénzcentrum
A magyar Real Estate Agent találkozó a Kalmárok közreműködésével
Future of Finance 2024
Mi lesz a szerepe a pénzügyekben az AI-nak?
Sustainable World 2024
Zöld finanszírozási lehetőségek, befektetési döntések, ESG megfelelés
EZT OLVASTAD MÁR?