1p
KKV
Hivatalos becslések szerint már évekkel ezelőtt is 10 milliárd forintot tett ki a hazai cégek informatikai adatlopásokból eredő kára - mégsem figyelnek oda rá
Az informatika fejlődésével párhuzamosan az adatokkal való visszaélések technikái is egyre finomodnak, miközben az így okozott kár mértéke exponenciálisan növekszik. Hivatalos becslések szerint már évekkel ezelőtt is 10 milliárd forintot tett ki a hazai cégek informatikai adatlopásokból eredő kára, miközben minden ötödik hazai cég áldozatául esett külső (hacker) vagy belső (munkatársi) visszaélésnek. Mindezek fényében különösen lesújtó a hazai cégek adatbiztonsági állapota. A gyakorlati tapasztalatok mellett a cégek számára javasolt lépésekről is szól a BDO Magyarország IT Megoldások üzletágának alábbi összeállítása.

„A valóság vélhetően az amúgy igen szűk körű statisztikáknál is szomorúbb, hiszen egy vállalat rendszerint inkább eltitkolja, ha informatikai rendszerét támadás éri – árnyalja tovább a képet Török Szilárd, A BDO Magyarország IT Megoldások üzletágának partner ügyvezetője. – Gyakorlati tapasztalataink alapján nyugodtan kijelenthetem, hogy két jó szakember átlagosan két nap alatt a legnagyobb hazai vállalati és pénzügyi rendszerekbe is képes ma behatolni. Ennek fényében – mivel a hacker bűnözők célpontjai közül a hazai rendszerek sem hiányoznak – erősen valószínűsíthető, hogy sokféle felderítetlen vagy elhallgatott informatikai vonatkozású pénzügyi károkozás történik az országban, amiről az áldozatok természetesen szívesebben hallgatnak. ”

Tökéletes védelem persze legfeljebb elméletben létezik, ám az adatvédelemért felelős vállalati informatikusoknak célszerű priorizálniuk: bár hasznos lehet akár százmillió forintot is elkölteni jogosultsági mátrixok elkészítésére, sokszor égetőbb szükség volna megfelelő betörési tesztek elvégzésére – amelyek egyébként a fenti összeg töredékéből is megvalósíthatók. Az sem elég, ha a vállalat a legkorszerűbb rendszerekkel szereli fel magát, azt testre is kell szabni. Ahogy egy hacker megfogalmazta: „Ha látom, hogy egy behatolásvédőn alapértelmezett beállítások vannak, két dolgot is megtudok egyszerre: pénz van, szaktudás nincsen.” Mindez pedig szinte vonzza a feltöréssel próbálkozókat, akiknek jó esetben csak a kihívás motivál, rosszabb esetben azonban komoly gazdasági kárt is okoznak áldozatuknak.

Adatvédelem: kulcsszerepben a gyakorlati tapasztalat
A gyakorlat egyértelműen azt mutatja, hogy a megelőzés az adatvédelem területén is jóval kevesebbe kerül, mint a kármentés. Hangsúlyozni kell, hogy  az adatlopások száz százalékosan sosem zárhatók ki, hiszen például a monitor adott pillanatban történő lefényképezése egy mobiltelefonnal is komoly veszteséget okozhat az adatgazdának. Az viszont tény, hogy a megfelelő védelem nagyobb eséllyel riasztja el a behatolással próbálkozót.

Egy adatszivárgás elleni szoftver jelenléte már önmagában is erősíti a munkavállalókban a biztonsági tudatosságot. A testre szabás során ugyanakkor arra is ügyelni kell, hogy miközben a valódi támadások ellen hatékony védelmet nyújt, a téves riasztások gyakorisága mindenképpen minimális  legyen.

„Az adatszivárgás megelőzésében azonban a legnagyobb súlya a megfelelő adatvédelmi szakember kiválasztásának van – hangsúlyozza a BDO Magyarország szakembere. – A legfejlettebb védelmi szoftverek is csak annyit érnek, amennyit a tapasztalt felhasználó az adott rendszerbe illesztve alkalmazni tud belőlük. A kulcs a gyakorlati tapasztalat, csak olyan tanácsadókat érdemes megbízni, akik valódi esetek hosszú sorával találkozva, nyomozati folyamatokba is bevonva tettek szert a megfelelő ismeretekre.”

Az adatlopás elleni védekezés alapvető lépései
  • Mérjük fel a meglévő IT rendszereket – szükség esetén ne habozzunk tapasztalt külső tanácsadót is bevonni
  • Azonosítsuk a kockázatainkat, szakemberrel végeztessünk mindezen kockázatokra kiterjedő elemzést, majd kockázatarányosan tervezzük meg a védelmi rendszereket
  • Nagyvállalatok esetében feltétlen nevezzünk ki egy IT biztonsági vezetőt, aki mind szervezetileg, mind költségvetési szempontból független az informatikai részlegtől (Kisebb cégek esetében ez akár outsourcing keretében is megvalósítható)
  • Gondoskodjunk a munkavállalók megfelelő oktatásáról és lojalitásuk fenntartásáról
  • A folyamatok átláthatósága érdekében alkalmazzunk már bevált szabványon alapuló kockázatkezelést

Milyen a megfelelő adatbiztonsági tanácsadó?

  • Sokéves gyakorlati tapasztalattal is rendelkezik – információbiztonsági visszaélések kivizsgálása, részvétel nyomozati, bírósági eljárásokban
  • Független termékektől és megoldásoktól – az ilyen jellegű elkötelezettség gátolja az optimális megoldások kiválasztását
  • Megfelelő mértékű felelősség-biztosítással rendelkezik (legalább 1 millió EUR/év)
  • Képes testre szabott protokollokat, szabályzatokat összeállítani – a polcra gyártott sémadokumentációk betartatása szinte lehetetlen
  • Az általa kidolgozott alkalmazás illeszkedjen a cég meglévő rendszerébe – általános tapasztalat, hogy a belső munkatársak a tanácsadó távozását követően még akár hónapokig dolgoznak az alkalmazás beillesztésén
  • Előny a nemzetközi háttér is – adott speciális problémára könnyebb egy kiterjedt cégcsoporton belül megtalálni a megfelelő szakembert

Privátbankár

Címkék: KKV

LEGYEN ÖN IS ELŐFIZETŐNK!

Előfizetőink máshol nem olvasott, higgadt hangvételű, tárgyilagos és
magas szakmai színvonalú tartalomhoz jutnak hozzá havonta már 1490 forintért.
Korlátlan hozzáférést adunk az Mfor.hu és a Privátbankár.hu tartalmaihoz is, a Klub csomag pedig a hirdetés nélküli olvasási lehetőséget is tartalmazza.
Mi nap mint nap bizonyítani fogunk! Legyen Ön is előfizetőnk!

KKV Elárultak egy kellemes hírt a magyar cégeknek
Privátbankár.hu | 2025. július 30. 16:34
Egyszerűbb lett a feltételek teljesítése. 
KKV Zuhog a pénzeső: még több magyar cégnek jut támogatás
Privátbankár.hu | 2025. július 7. 14:15
Már több mint 1300 cég örülhetett.
KKV Még mindig lehet pályázni elektromos autó vásárlására
Privátbankár.hu | 2025. július 1. 09:55
Több, mint 6 ezer támogatási szerződést írtak alá eddig, a 30 milliárdos keretből 26,8 milliárd forintot ítéltek oda. 
KKV Nagy Mártonék megnyitották a pénzesőt: a cégek sorban állnak
Privátbankár.hu | 2025. június 30. 16:17
Érkeznek a támogatások, tartják a markukat a cégek.
KKV Megnyitották a pénzcsapot, jó hírt kaptak a cégek
Privátbankár.hu | 2025. május 22. 14:21
Megnyílt a lehetőség.
KKV Itt egy lehetőség, ami még jól jöhet a magyar cégeknek
Privátbankár.hu | 2025. május 5. 15:32
Két új termék.
KKV Aggasztó számokat találtunk: bajban vannak a magyar cégek
Kollár Dóra | 2025. április 30. 05:59
A kiberbűnözés alapvetően a modern kor jelensége, a dübörgő digitalizáció miatt minden eddiginél többen lesnek a gyanútlan felhasználókra az interneten. A támadók azonban nemcsak a magánszemélyeket, hanem a cégeket is támadják.
KKV Megnyílt út a magyar cégek előtt: könnyebben elérhetők az uniós hitelek
Privátbankár.hu | 2025. április 14. 17:04
Tovább egyszerűsödött az uniós források elérése a vállalkozások számára, egyre többen használják ki a lehetőséget.
KKV Milliókat is megspórolhat, aki jókor észbe kap
Privátbankár.hu | 2025. március 22. 10:08
A Széchenyi Kártya Program államilag támogatott beruházási hiteleinek kamata február 17-től további fél százalékponttal csökkent, így ezek már 3 százalékos kamatozással elérhetőek. Ennek köszönhetően egy százmillió forintos beruházási kölcsön hitelterhe több millió forinttal csökkenhet.
KKV Pénzeső vár a kkv-kra
Privátbankár.hu | 2024. december 4. 16:49
A hazai kkv-k eddigi legszélesebb köre juthat tőkefinanszírozáshoz a Demján Sándor Tőkeprogram segítségével.
hírlevél
Ingatlantájoló
Együttműködő partnerünk: 4iG