Hírek, információk, tudnivalók - a felnőttképzés területéről

DEKRA Akademie

„Live hacking” show és információbiztonsági bemutató

Előtérben az emberi tényező

2019. június 04. - DEKRA Akademie

dsc_1248_p.jpg

Aki azt hiszi, az adatvédelem kizárólag technikai fejlesztések kérdése, téved. Egy szervezet biztonsága alapvetően három tényezőn – a munkavállalókon, a folyamatokon és a technológiai háttéren – múlik, s mind közül a legkritikusabb láncszem maga az ember. Erre hívta fel a figyelmet a DEKRA Akademie Kft. szakmai rendezvénye.

A „Live hacking” show során Graham Stanforth és Felix Wabra információbiztonsági szakemberek azt mutatták be, milyen egyszerű is minket, embereket manipulálni. A hekkertámadások jó része éppen az áldozat közreműködésével valósul meg, míg sok esetben a tudatlanságból vagy nemtörődömségből nyitva hagyott „kapuinkon” keresztül, észrevétlenül hatolnak be adatbázisainkba, vagy éppen veszik át az irányítást a mobiltelefonunk felett.

Az emberi tényező

Megtudhattuk, hogy a hekkertámadások 90 %-át valamilyen emberi mulasztás okozza. A technikai hiányosságok és folyamathibák – fele-fele arányban – mindössze a maradék 10 %-ért okolhatók. Kiderült, hogy a cégek informatikai rendszerét többnyire nem a felelős vezetőkön, hanem az alkalmazottakon keresztül támadják – az adathalász email-ek gyakran éppen a „Főnök” nevében íródnak. Neki pedig ugyan ki merne ellentmondani?!

Mit veszíthetünk?

Lényegében mindent. Adatbázisokat, stratégiai terveket, pénzügyi kalkulációkat vagy akár komplett vállalati információs csatornák zártkörűségét: a fájlmegosztó- és Intranet rendszereink nyújtotta biztonságot.

Információvédelem, mint megtérülő beruházás

A preventív lépések ugyan rövid távon nagyobb befektetést igényelnek, hosszabb távon viszont még súlyosabb költségekkel és negatív következménnyel járhat, ha nem teszünk semmit, vagy nem használunk megfelelően hatékony adatvédelmi rendszereket. Mielőtt azonban új megoldásokról és költséges adatvédelmi beruházásokról döntenénk, ne felejtsük: a legfőbb kockázat mindig az ember!

Rendszeres továbbképzés a naprakész tudásért
Az Ernst & Young tanácsadó cég szakemberei szerint, mivel a támadási módszerek palettája nagyon gyorsan bővül, jó, ha tudjuk, hogy az információvédelemmel kapcsolatos munkavállalói tudást folyamatosan karban kell tartani.

A bejegyzés trackback címe:

https://dekra-akademie.blog.hu/api/trackback/id/tr4914877798

Kommentek:

A hozzászólások a vonatkozó jogszabályok  értelmében felhasználói tartalomnak minősülnek, értük a szolgáltatás technikai  üzemeltetője semmilyen felelősséget nem vállal, azokat nem ellenőrzi. Kifogás esetén forduljon a blog szerkesztőjéhez. Részletek a  Felhasználási feltételekben és az adatvédelmi tájékoztatóban.

Nincsenek hozzászólások.
süti beállítások módosítása