Index Vakbarát Hírportál

Tízből kilenc vállalkozást érintenek a hekkertámadások

2011. augusztus 12., péntek 12:45

Az elmúlt egy évben tízből kilenc vállalkozás esett áldozatul hekkerek támadásainak. Ma már a veszélyforrások egyre szélesebb körével találják szembe magukat a cégek, így a hálózat és adatvédelem az utóbbi időben korábban még soha nem tapasztalt jelentőségűvé vált. Célzott lépésekkel és komoly erőfeszítésekkel szakértők szerint nagymértékben csökkenthető a fenyegetettség.

A hekkerek, akik korábban jellemzően az operációs rendszereket támadták, ma már a webes alkalmazásokon, levelezőrendszereken és üzenetküldő alkalmazásokon keresztül támadnak. Minél több szolgáltatást és funkciót engedélyez a felhasználó számára, annál nagyobb a támadási felület, azaz a támadásoknak kitett veszélyeztetett számítási erőforrás.

Míg egyes támadások pusztán technikai jellegűek, mások az alkalmazottak hiszékenységére és bizalmára támaszkodnak, olyan dolgokra késztetve őket, amelyek adott esetben veszélyt jelenthetnek akár az egész vállalkozás számára. Ilyen lehet például ismeretlen fájlok megnyitása, vagy hamis weboldalakon bizalmas adatok megadása, stb.

Az elmúlt 12 hónapban a felhasználók 43 százaléka a támadások növekedését tapasztalta - szerepel a ZyXEL Hungary kutatásában. Több mint háromnegyedük azt mondta, hogy a támadások egyre súlyosabbak, vagy nehéz felismerni azokat. Ma az üzletemberek egyharmada nem bízik abban, hogy képes megvédeni belső hálózatát a támadásoktól.

A kockázatok csökkentésére több módszer is rendelkezésre áll, ám ezek komoly erőfeszítéseket és célzott lépéseket követelnek a vállalatok részéről, de mindenképpen szükséges a befektetés. A hálózati erőforrások rétegekbe rendezése  fontos stratégiai lépés a hálózatvédelemben. Az egyes csoportokra vonatkozó fenyegetettségek megismerése szintén kritikus. Már ezen a szinten is fontos lehet egy szakértő bevonása a folyamatba.

Hatásos módja a védelemnek olyan céleszközök alkalmazása, amelyek több védelmi funkciót is kínálnak egyetlen dobozban. Az ilyen teljes, átfogó megoldások a költségeket is csökkentik. Emellett a gondolkodásmód megváltoztatására is szükség van. Biztosítani és folyamatosan fejleszteni kell a hálózat gyors és hatékony menedzselhetőségét, hogy a rendszeradminisztrátorok megfelelően karbantarthassák és ellenőrizzék azt.

A nagyvállalatok sincsenek teljes biztonságban. A Sonyt idén már többször is sikeresen támadták, több millió felhasználó adatait lopták el. Az eset után a Sonynál sokáig az elveszett adatok helyreállításával foglalkoztak, hogy az érintett felhasználóknak ismét megfelelő szolgáltatást tudjanak nyújtani - feltételezve persze, hogy nem vesztették el bizalmukat a vállalattal szemben. Sok cég hálózata nincs megfelelően felkészítve az interneten terjedő veszélyek és a hekkerek támadásaival szemben. A Sony esete is jól mutatja, hogy az erős vállalatok számára is kihívást jelenthet hálózata és adati biztonságának megőrzése.

A megfelelő technológia alkalmazása az első lépés, ez azonban önmagában nem oldja meg a problémát. Egy jól átgondolt biztonsági keretrendszerre van szükség, amely alátámasztja az erőfeszítéseket, maximalizálja a védelmet, ugyanakkor csökkenti a beruházási költségeket. Az optimális eredmény elérése érdekében a vállalkozásoknak kombinálni kell a jó menedzsmentet a legmodernebb technológiával a hálózat megfelelő védelme érdekében.

Rovatok