A 4 legnagyobb probléma a kibervédelemben
2019 első felében több mint 3800 jelentős mértékű adatszivárgási incidens történt, amelyek összesen mintegy 4,1 milliárd adatrekordot érintettek. Ez az előző év azonos időszakához képest több mint 50 százalékos növekedést jelent mind a rekordok, mind pedig az incidensek számában. Mi akadályozza a szervezeteket abban, hogy jobban védekezzenek, és mit tehetnek a biztonság növeléséért? Erre kereste a választ a Micro Focus legfrissebb kutatásában.
A Micro Focus szakértői 2008 óta rendszeres időközönként elkészítik a State of Security Operations elemzést, amelyben több száz biztonsági műveleti központ (Security Operations Center – SOC) működését vizsgálják világszerte. Azt tanulmányozzák, mennyire működnek hatékonyan ezek a központok, és mennyire felkészültek arra, hogy leküzdjék az aktuális kihívásokat. A legfrissebb eredmények szerint a legtöbb helyen komoly nehézségekkel szembesülnek az alacsony költségvetések és a munkaerőhiány miatt, illetve a célok és folyamatok megfelelő meghatározásával is akadnak problémák. Jó hír azonban, hogy az automatizáció és az új technológiák segíthetnek felülkerekedni ezeken az akadályokon.
Vadászat a tehetségekre
A jelentésben évek óta a toplistán szerepel a kihívások között a szakemberhiány, és nincs ez másként napjainkban sem. Egyes központoknál arra panaszkodtak, hogy ez olyan méreteket öltött, hogy a szakembereiket megkörnyékezik más szervezetek, és megpróbálják átcsábítani magukhoz. A Micro Focus megfigyelései szerint a megfelelő érettségi szinten, nagy teljesítménnyel működő biztonsági központokra jellemző, hogy megfelelő tudású és méretű szakembergárdával rendelkeznek ahhoz, hogy gyorsan tudják kezelni az eseményeket, akár nagyobb mennyiségben is. Ahhoz, hogy meg tudják tartani alkalmazottaikat, rendszeresen szerveznek továbbképzéseket, és jól átlátható karrierutat biztosítanak számukra.
Harc a költségvetésért
A Micro Focus ügyfelei körében egyre gyakrabban fordul elő, hogy nehézséget okoz a biztonsági központ finanszírozása: úgy tapasztalják, nem jut elég összeg erre a célra, amire sok helyen a külső támogatás bevonása a válasz. Egy friss kutatás szerint a biztonsági műveleti központok közel 60 százaléka vesz igénybe külsős szakértelmet egyes folyamatainál. Ez a jelenség is közrejátszott abban, hogy a Micro Focus tavaly vállalatbiztonsági kompetenciaközpontot nyitott Budapesten, hogy segítséget nyújtson azon magyarországi ügyfeleinek, amelyeknek többek között ilyen jellegű támogatásra is szükségük lehet .
„Meg tudná ismételni?”
A külső szakértők bevonása mellett a működés hatékonyabbá tétele is orvosolhatja a költségvetési problémák egy részét. Ebben pedig sokat segíthet, ha megfelelően meghatározzák és kezelik a folyamatokat. A Micro Focus értékelése szerint ez problémás területnek számít: sok helyen vagy egyáltalán nem építenek ki megfelelő alapot a folyamatoknak, vagy nem dolgoznak azok folyamatos továbbfejlesztésén, esetleg ad-hoc jelleggel, dokumentáció nélkül működnek. Pontosan meghatározott és dokumentált folyamatok nélkül azonban a tudást sem lehet átadni, hiszen az így az egyes szakemberek fejében koncentrálódik. Ilyen feltételek mellett az eredmények és a hatékonyság is nehezebben mérhető, ezért előfordulhat, hogy a központ nem teljesíti az üzleti vagy a szerződésben meghatározott célokat.
Mit is akarunk pontosan?
A Micro Focus szakértői a 2018-as jelentés készítése során azt figyelték meg, hogy tavaly a biztonsági központok elkezdtek jobban alkalmazkodni az üzleti célokhoz. Ebben az időszakban a GDPR miatt a szervezetek különböző egységei, köztük a biztonsági központok arra kényszerültek, hogy szorosabban együttműködjenek a feltételek teljesítéséhez. Az elmúlt hónapokban azonban több központnál érzékelhető, hogy a GDPR feltételeinek teljesítése után nem tűztek ki új, konkrét, jól körvonalazott célokat. Nem fektették le, melyek azok a legfontosabb üzleti erőforrások, például felhasználók, alkalmazások, adatok vagy szellemi tulajdon, amelyeket meg kell védenie a központnak. Vagy megvannak ugyan a célkitűzések, de nem kommunikálják azokat a beosztottak és a többi részleg felé.
Fejlett technológia: a felmentő sereg
A nehézségek növekvő száma mellett az is kirajzolódott, hogy az új technológiák egyre hasznosabb segítséget nyújtanak a kiberbiztonsági központoknak. A mesterséges intelligencia, a gépi tanulás, illetve a felhasználói viselkedés elemzése segítségével egyszerűbben kiszűrhetők a gyanús tevékenységek és fenyegetések.
Ennek megfelelően a Micro Focus is továbbfejleszti biztonsági termékeit. A vállalat az idei évben vásárolta fel a machine learning fejlesztésekkel foglalkozó Intersetet, így most már az ArcSight biztonsági információ- és eseménykezelő rendszerben is elérhető az a funkció, amely gépi tanulásra alapozva azonosítja a kétes tevékenységeket a vállalaton belül. A megoldás túlmutat az általános gépi tanulási rendszer keretein, mivel kifejezetten IT-biztonsági felhasználási területre fejlesztették ki, ezért rendkívül hatékonyan képes támogatni az informatikai biztonsági szakemberek munkáját.
Az ilyen jellegű, fejlett eszközök hatékony megoldást kínálnak a biztonsági központok problémáinak jelentős részére. A célok és a folyamatok pontos meghatározásában ugyan nem segítenek, ahhoz azonban hozzájárulnak, hogy a szakembereknek és a döntéshozóknak legyen idejük ezekkel is foglalkozni az ad-hoc, „tűzoltás-jellegű” kapkodás helyett, illetve, hogy kisebb gárda is képes legyen ellátni a szükséges feladatokat.
Kiemelt hír

CES 2023,2024 és a többi: innováció egész évben
Messziről indítja gondolatait amerikai tudósítónk, Laszlo Horvath, aki még nem írta ki magából az év elejei CES-élményeket, amiket a folyamatosan érkező hírlevelek is folyamatosan frissítenek. A sivatagi eső vagy a nyárson körbekínált hús mind elvezetnek a technológiához, ami a egyrészt a CES-nek központi témája, másrészt (s egyben) a környezete is. Az írás hosszú, javasoljuk olvasóinknak döljenek hátra, és élvezzék!
Kapcsolódó cikkek
- Aktuális témákkal bővült a Neumann Társaság ingyenesen letölthető kiberbiztonsági tankönyve
- A kvantumfölény IT biztonsági és GDPR kockázatai
- Az egyik legnagyobb ománi cégcsoporttal kötött együttműködési megállapodást a magyar QUADRON Kibervédelmi Kft.
- Nemzeti Kiberverseny 2019
- Egy a jelszó? Tartós? Vége!
- 5 tipp a digitális útonállók elkerülésére
- Házhoz mennek a kellemetlen tapasztalatért
- Veszélyben az Instagram fiókunk- újabb adathalász támadások
- Szétszórt adatok, összeszedett védelem
- A fejvesztett fejlesztés ellenszere
Támogatott rovatok

Biztonságtechnika
Hogyan lopják el adatainkat a hackerek és mire figyeljünk jelszókezelő vásárlásakor?
Egy 2022-es jelentés szerint 24 milliárd felhasználónév és jelszó kombináció kering a kiberbűnözői piacon, ami 65 százalékos növekedést jelent 2020-hoz képest. A felhasználók sajnos gyakran ugyanazokat a belépési adatokat adják meg kényelmi szempontok miatt, amit a hackerek ki is használnak úgy, hogy az ellopott jelszavakat minden népszerű online szolgáltatásban végigpróbálják, így egyszerre akár több fiókhoz is hozzáférhetnek. Kiemelten fontos tehát, hogy egyedi, erős jelszavakat használjunk minden egyes online fiókunk esetében. Egy jelszókezelő pedig remek megoldást nyújt ezek megjegyzésére és kényelmes előhívására. De hogyan válasszunk, hogy biztonságban legyenek az adataink? Az ESET szakértőinek tanácsai.

IT
Felgyorsítja stratégiai átalakulását a Maersk
Jelentős előrelépést ért el digitális átalakulásában a dán Maersk. A világ legnagyobb tengeri szállítmányozó vállalata az SAP Business Technology Platform segítségével gyorsítja fel stratégiai fejlődését, automatizálja üzleti folyamatait, növeli hatékonyságát, teszi egyszerűbbé a technológia használatát, és növeli a felhasználói élményt.

Digicam
Nikon: tükör nélküli videókészítő szett
A Nikon ma bemutatja a videó- és tartalomkészítők számára egyaránt megfelelő első tükör nélküli videókészítő szettjét – a Nikon Z 6 Essential Movie szettet. A készlet biztosítja az igazán lényeges összetevőket a gyors videófelvételhez, és az alapvető eszközöket a kiváló minőségű videók készítéséhez.
Infogazdaság
Az Unió jóváhagyta a új e-aláíró platformot
Magyarországról is biztosított lesz a teljes mértékben digitális Uniós közigazgatási ügyintézés, az elektronikus azonosítás és a digitális aláírás az Evrotrust eID egységes azonosítási rendszerének köszönhetően, amely már átment az Uniós tagállamok értékelésén. A rendszer újdonsága, hogy immár nem csak magánszemélyek, hanem vállalatok is használhatják hivatalos és közigazgatási ügyeik intézésére az egész Unióban. Az Európai Bizottság az eIDAS szabályozás alapján ellenőrizte a platform Uniós használatát, ezzel hamarosan minden tagállam számára elérhető lesz.

Pályázatok
Szépirodalmi és fotós pályázatot hirdettek
Titkot rejt az erdő címmel hirdet országos vers- próza- és meseíró pályázatot a Debreceni Nagyerdőért Természetvédelmi és Kulturális Egyesület. Nyolcadik alkalommal rendezi meg az egyesület a különleges versenyt. A természetvédelmi-irodalmi pályázattal a 6-19 éves kategóriát célozzák meg. Idei újítás, hogy fotós kategóriába is külön címen jelentkezhetnek a gyerekek. A rendezvény fővédnöke Halász Judit, Kossuth- és Jászai díjas színművész, aki ötödik éve támogatja a rendezvényt.
Kövess minket a Facebookon!
Cikkgyűjtő
Legfrissebb híreink
Az Unió jóváhagyta a új e-aláíró platformot
A virtuális valóság (VR) fitnesz új távlatokat nyit a mozgásban
Digitalizációs részleg alakult hazánk piacvezető könyvelő vállalatánál
legfrissebb cikkei
legfrissebb programok
Disk SpeedUp 5.0.1.83
A gyors és egyszerűen kezelhető töredezettségmentesítő program segít a merevlemezek optimális sebességének eléréseben. Felhasználóbarát felülettel rendelkezik, képes egyszerre több partíció kezelésére, boot idő gyorsításra, automatikus vagy ütemezett feladatra.
VUPlayer 4.16
Remek alkalmazás zenei fájlok lejátszásához. A számos formátumot támogató program hasznos lehetőségekkel rendelkezik: 9 sávos equalizer; hangerő, egyensúly és hangmagasság szabályozás; időzített lejátszás; képernyővédő funkció; konfigurálható gyorsbillentyűk; kedvencek létrehozása; ID3 TAG szerkesztés stb.
CPU-Z 2.06
Az ingyenes program segítségével a számítógépre vonatkozó részletes hardverinformációkat tudhatjuk meg. Tájékoztatást nyújt az operációs rendszerről, a memóriáról, az alaplapról és a processzorról. Minden kapott adat egy egyszerű szöveges dokumentumba vagy HTML-fájlba exportálható.