2024 május 22

Egy hatásos támadás, és ugrott 300 millió

Százmilliós károk

A megdöbbentő adat a Pénzügyi Intézetek Biztonsági Kockázatai 2016 című jelentés részeként derült ki, amelyben a szakemberek összegezték a legfontosabb biztonsági kihívásokat és annak költségeit, amelyekkel a bankok és a pénzügyi szervezetek szembesülhettek világszerte tavaly.

[extracode type=”ad” id=”in_post_trendextra” data=”103″]

A pénzügyi szervezetek elleni rohamok legnagyobb kárait a POS (point-of-sale) rendszerek elleni támadások okozták, átlagosan 600 millió forint (2,086 millió dollár) hiányt okozva. A második legnagyobb veszteséget a mobil eszközök elleni támadások okozták (1,641 millió dollár – körülbelül 470 millió forint), majd ezt követi a célzott támadások következtében fellépő károsodások (1,305 millió dollár – 370 millió forint).

A megfeleltetés a legfontosabb mozgatórugója a bankok és pénzintézetek ipari beruházásának. Ugyanakkor a tanulmány megállapította, hogy a szervezetek 63 százaléka úgy véli, hogy ez nem elegendő a biztonsághoz. Minél bonyolultabb egy vállalkozás infrastruktúrája, annál nagyobb a jelentősége az informatikai biztonságnak. Például egy pénzügyi vállalkozás VDI-ket (Virtual Desktop Infrastructure – Virtuális Asztali Infrastruktúra) használ és mintegy 10 ezer végfelhasználói készüléket kezel, amelynek a fele okostelefon és/vagy tablet.

[extracode type=”ad” id=”in_post”]

Mi okozza?

Az elégtelen szakértelem, a helytelen felsővezetői utasítások és az üzleti terjeszkedés is a leggyakoribb okai a költségvetés növekedésének. Alapvetően elkerülhetetlen a befektetés a biztonsági részlegekbe, ezt támasztja alá a Kaspersky Lab felmérése is: a megkérdezett cégek 83 százaléka egyértelmű növekedést vár az informatikai biztonság költségvetésében.

„Tekintettel a jelentős pénzügyi veszteségekre, amelyet a kibertámadások okoznak, nem meglepő, hogy a pénzügyi szervezetek a biztonsági kiadások növelésére törekszenek. A sikeres biztonsági stratégiák alapja a sokféle megközelítés egyensúlya, amely nemcsak a kiadások növelésének teljesítéséről szól, hanem például a védelem és a tudatosság növeléséről is a célzott támadások esetében” – fejtette ki Veniamin Levtsov, a Kaspersky Lab „Enterprise Business” részleg alelnöke.

A tanulmány azt mutatja, hogy a pénzügyi vállalkozások 73 százaléka az informatikai biztonság kihívásaira megoldásként a gyakori biztonsági ellenőrzéseket és a kártékony-program kereső szolgáltatásokat tekinti. Ugyanakkor érdekes, hogy a pénzügyi szervezetek mindössze 53 százaléka tartja eredményes megoldásnak az informatikai biztonság kiszervezését alvállalkozók felé.

Öt tipp a védekezéshez

A Kaspersky Lab szakértői az alábbi öt fontos szempontot javasolják egy pénzügyi szervezet biztonsági stratégiájának alapjaként:  

1. Vigyázni kell a célzott támadásokra

A célzott támadások egy pénzügyi szervezet életében várhatóan egy harmadik fél, vagy alvállalkozón keresztül érkezhet. Ezek a cégek gyakran gyengébb vagy nulla védelemmel rendelkeznek, és ilyen módon belépési pontként lehet használni a rosszindulatú vagy adathalász támadásokhoz.

2. Ne becsülje le a kevésbé kifinomult fenyegetéseket

A csalók akár a legegyszerűbb eszközökkel is képesek kárt okozni. A pszichológiai manipuláció (social engineering) a visszaélések 75 százalékáért felelős, míg a rosszindulatú programok csupán 17 százalékért tehetők felelőssé.

3. Védelem mindenekelőtt

Az éves költségvetést általában az elvi megfelelések szerint készítik el, de a biztonság megerősítése és új védelmi technológiák alkalmazása a források újragondolását és kiegyensúlyozottabb megközelítést igényel.

4. Rendszeres átható vizsgálat

A láthatatlan biztonsági rések valójában létezőek. Kifinomult észlelési eszközök használatával és átható vizsgálattal a sérülékenységek láthatóvá válhatnak. Legyen résen és figyeljen minden gyengeségre és veszélyre mielőtt túl késő lenne.

5. Figyeljen a belső fenyegetésekre

Az alkalmazottakat kihasználhatják a bűnözők – vagy önként is segíthetik őket. A hatékony biztonsági stratégia képes észlelni a gyanús tevékenységet a szervezeteken belül is.