INSIGHTS

0. lépés az IT biztonság

Sebezhetetlen informatikai rendszer nem létezik, cserében rengeteg vállalat nincs tisztában azzal, mennyi veszély leselkedik rá a kibertérben. Ennél is rosszabb, hogy sok cég egyszerűen nem vesz tudomást ezekről a kockázatokról – egészen az első komoly incidens bekövetkezéséig, miközben tudatos és módszeres kibervédelmi felkészüléssel ezek többsége elkerülhető és megelőzhető lenne.
2022.10.20.
Nemes Imre

A kiberbiztonsági incidensek elhárításának két legfontosabb pillére a preventív szemlélet és az ellenállóképesség. Utóbbira a Magyar Telekomnál security as a service formában is szert tehetnek a szervezetek, függetlenül attól, hogy apró családi vállalkozásról vagy globális multiról van szó.

Statisztikák szerint egy átlagos hacker – miután megszerezte a hozzáféréshez szükséges jogosultságot – nagyjából 200 napot tölt el egy adott szervezet rendszereiben az esetek nagy többségében anélkül, hogy ez valakinek szemet szúrna. Nem véletlenül állítják egybehangzóan a szakértők azt, hogy a kibervédelem a megelőzéssel kezdődik.

Ezzel szemben nálunk számos üzleti szereplőre még a sebezhetetlen informatikai rendszerekbe vetett hit a jellemző. Ezek vagy azzal nincsenek tisztában, mennyi veszély leselkedik rájuk a kibertérben, vagy egyszerűen nem vesznek tudomást ezekről a kockázatokról. Pedig a valóságban szinte minden cég informatikai rendszereiben került már sor biztonsági incidensre valamilyen formában – az más kérdés, hogy ez mennyire tudatosodott bennük, vagy esetleg fel sem tűnt.

Ez leginkább azokban a szegmensekben jellemző, amelyekben nem annyira elterjedt és népszerű a kiberbiztonság. Vagy azért, mert nincs rá elég pénz, vagy azért, mert nincs meg rá a valós igény. A passzív ignorancia jellemzően az első komoly incidensig tart, amelynek legalább két hátulütője is van: az egyik, hogy az így elszenvedett kár helyreállítása önmagában is komoly energia és pénz, ráadásul sokszor azonnal nem is állapítható meg, mekkora károk is keletkeztek: erre csak jóval később derül fény.

A preventív szemlélet mellett a kiberbiztonsági incidensek elhárításának fontos pillére az ellenállóképesség, amelyre a Magyar Telekomnál security as a service formában is szert lehet tenni, függetlenül attól, hogy apró családi vállalkozásról vagy globális multiról van szó.

A CTRL (Cyber Threat Resilience) csapata azáltal ruházza fel ügyfeleit ezzel az ellenállóképességgel, hogy alkalmassá teszi az informatikai rendszereket és azok üzemeltetőit arra, hogy szabályozott keretek között, 7x24 órában észleljék a kiberbiztonsági eseményeiket és incidenseiket, továbbá arra is, hogy ezeket szervezetten el is tudják hárítani.

A módszeresség azért is fontos, mert a hackerek pontosan tudják: egy óriási cég rendszerébe közvetlenül behatolni lényegesen nagyobb próbatétel, mint megtalálni azt a beszállítót, amely kiberbiztonsági értelemben gyenge láncszemnek számít. Ezért is áll ügyfelei rendelkezésére a Magyar Telekom egy szegmenseken átívelő portfólióval, hogy a lehető legkisebb mozgástere maradjon a kiberbűnözőknek.