Ma: 27°CRészben felhős

A bizalmas információk kiszivárogtatása az egyik leggyakrabban előforduló szervezeten belüli biztonsági fenyegetés. A felmérések szerint az adatok 80 százalékban véletlenül, 20 százalékban szándékosan jutnak illetéktelen kezekbe.

Napjainkban a szervezetek biztonságos működésére lényegesen nagyobb veszélyt jelentenek a munkatársak véletlenül vagy szándékosan elkövetett adatszivárogtatásai, mint a kívülről elkövetett támadások. A tapasztalatok szerint legtöbbször az usb-portokon keresztül jutnak ki az adatok illegálisan a szervezeten kívülre. Az adatszivárgás második leggyakoribb csatornája az email, a harmadik az ellopott/elvesztett laptop vagy pda.

Figyel és kiszivárogtat -- forrás: kakonged.wordpress.com
Az adatvesztés komoly károkat okoz a szervezetnek. Súlyos esetben -- a közvetlen anyagi veszteségeken túl -- az ügyfelek bizalmának elvesztésével, vagy éppen a jó hírnév csorbulásával járhat. Az adatvesztés kockázataival azonban a hazai szervezetek java része nem foglalkozik súlyához mérten. Gyakran a naplózási és riasztási funkciók is hiányoznak az infokommunikációs rendszereikből, így még utólag sem értesülnek arról, hogy adatvesztés történt.

A hazai szervezetek egy részénél ugyanakkor bizonyos fokú részmegoldások már üzemelnek (például e-mail-, webtartalomszűrés, az usb-portok kontrollja). Viszont ezeket sem egy előre átgondolt stratégia mentén, a kockázatok mérlegelése alapján és a költséghatékonysági szempontok felmérése után állítják munkába.

A helyzet megoldására a KFKI Rendszerintegrációs Zrt.-n belül Jankó Árpád információbiztonsági vezető tanácsadó, munkatársaival együtt olyan módszertant dolgozott ki, amely a kockázatokkal arányos átfogó védelmi rendszert nyújt a szervezeti adatoknak. Lényege, hogy ott javasolja elsősorban a védelem kiépítését az infokommunikációs rendszerben, ahol az adatszivárgás a legvalószínűbb és a legnagyobb károkat okozhatja.

Olyan komplex megoldásról van szó, amely maximálisan figyelembe veszi az üzleti, az infokommunikációs, a biztonságpolitikai, az anyagi és az emberi erőforrásokat. Ennek köszönhetően elkerülhető például az, hogy a szervezet feleslegesen költsön olyan szivárgási csatornák blokkolására, amelyek számottevő veszélyt nem jelentenek adataira.

Címkék: adatszivárgás, KFKI
Bookmark and ShareCikk nyomtatása
xEzt is figyelmébe ajánljuk:

Szép új világ számokban

Világszerte egyre gyorsabb ütemben terjed az ict-eszközök használata, óriási a kommunikáció- és az információkereslet. Ezt a pillanatképet adja az Unesco World Progress Reportja.
<1/3>
Üzenőfal elrejtése
Név:
E-mail:
Hozzászólás:

A rovat ajánlója
A közeljövőben a pénzügyi tranzakcióink is mobilizálódnak, így a bankkártyás fizetési mód idővel eltűnhet a piacról. Az NFC technológia küszöbön álló térhódításával a mobiltelefon...

Aktuális lapszámunkból

CEO, CIO két jóbarátNéhány éve már fel van adva a lecke az informatikai vezetőknek. Fiskális szigor. A tulajdonosok és a szabályzók kemény elvárásai a hatékonyabb és átlátható működés iránt. Gyorsan változnak a technológiák. Változó szolgáltatásfogyasztási módok. Mindez új megvilágításba helyezi a cio-t: több üzleti szellemet, innovatív képességet kell felmutatnia.

Kalózok: bűnözők vagy demokraták?A „kalóz” szót pejoratív értelemben már bő háromszáz éve használják a copyright-sértőkre, a digitális forradalom azonban a 21. századra radikálisan módosította a megítélésüket. A világ mintegy hatvan kalózpártja – köztük a most megalakult magyar Kalózpárt – a szerzői jogok alapos reformjánál jóval többet hirdet.

Előre a válság hátánA portálrendszerek terén is megfontolandó alternatívát jelentenek a nyílt forráskódú megoldások.