Gazdaság

Kibertámadástól tartó cégek

Egyre nagyobb összeget költenek biztonságra

Hatalmas kár éri a pénzügyi szektort a kibertámadások miatt világszerte. A veszteség akár több százmillió forintnak megfelelő összeg lehet cégenként.

Folyamatosan növekednek a pénzügyi ágazatot érintő kibertámadások miatti költségek, ahogy egyre kifinomultabb fenyegetésekkel kell szembesülni. Egy-egy vállalat akár több százmillió forintnak megfelelő veszteséggel is számolhat. Ez a megdöbbentő adat a Pénzügyi intézetek biztonsági kockázatai 2016 című jelentés részeként derült ki, amelyben a szakemberek összegezték a legfontosabb biztonsági kihívásokat és azok költségeit, amelyekkel tavaly a bankok és a pénzügyi szervezetek szembesülhettek világszerte.

A pénzügyi szervezetek elleni rohamok legnagyobb kárait a POS (point-of-sale) rendszerek elleni támadások okozták, átlagosan 600 millió forint hiányt jelentve. A második legnagyobb veszteséget a mobil eszközök elleni támadások okozták – 470 millió forintot tettek ki –, majd ezt követik a célzott támadások következtében fellépő károsodások – amelyek 370 millió forint mínuszt jelentettek.

A nem kellő szakértelem, a helytelen felső vezetői utasítások és az üzleti terjeszkedés is az okok között szerepel. Elkerülhetetlen a befektetés a biztonsági részlegekbe, ezt támasztja alá a Kaspersky Lab felmérése is: a megkérdezett cégek 83 százalékának várakozása szerint költségvetésükben nő majd az informatikai és pénzügyi biztonságra fordított összeg.

A tanulmány azt mutatja, hogy a pénzügyi vállalkozások 73 százaléka az informatikai biztonság kihívásaira megoldásként a gyakori biztonsági ellenőrzéseket és a kártékonyprogram-kereső szolgáltatásokat tekinti. Ugyanakkor érdekes, hogy a pénzügyi szervezetek mindössze 53 százaléka tartja jó megoldásnak az informatikai biztonság kiszervezését alvállalkozóknak.

A célzott támadások egy pénzügyi szervezet életében várhatóan egy harmadik félen, illetve alvállalkozón keresztül érkezhet. Ezek a cégek gyakran gyengébb vagy nulla védelemmel rendelkeznek, és ilyen módon belépési pontként lehet azokat használni a rosszindulatú vagy adathalász támadásokhoz.

A csalók akár a legegyszerűbb eszközökkel is képesek kárt okozni. A pszichológiai manipulációk a visszaélések 75 százalékáért felelősek, míg a rosszindulatú programok csupán a 17 százalékukért.