Digitálcán kínálják

Minden védekezés ellenére az eddigieknél kifinomultabb számítógép-biztonsági fenyegetésekkel kell szembeszállniuk a cégeknek.

  • Bányai Ferenc

 

Hardveres tűzfal
Fazekas István

Az informatikai bűnözésből tavaly óta immár nagyobb bevételek keletkeznek, mint a kábítószer-kereskedelemből. Legalábbis ezt állította 2009-ben Miamiban az etikus hackerek (a számítógépek segítő szándékú manipulálói) Hacker Halted konferenciáján az egyik előadó, bár adatokkal nem szolgált. Ahogyan az is nehezen lenne számszerűsíthető, mekkora értéket képviselhetnek a védelemre szoruló adatok egy cég vagyonában. Azt viszont megállapította a Verizon amerikai távközlési cég Üzleti adatvesztés 2009 című tanulmánya, hogy 2008-ban jórészt megelőzhető emberi hibák miatt került illetéktelen kezekbe 285 millió adategyüttes. 93 százalékukat a pénzügyi szektorból lopták ki, tehát bankkártyacsalásoknak is tápot ad a figyelmetlenség.

Jobban lehet vigyázni az adatokra, ha a munkatársak csak meghatározott információkhoz férhetnek hozzá. Ezért jöttek létre a személyazonosság- és hozzáférés-kezelő rendszerek, amelyek minden pillanatban érzékelik, ki próbál behatolni a vállalat informatikai rendszerébe, és milyen céllal. De még ez sem jelent teljes védelmet, hiszen a komolynak mondható biztonsági incidensek – például vállalati pénzügyi információk, stratégiai tervek, ügyféladatok ellopása – 70 százalékát az IDC informatikai tanácsadó cég egyik felmérése szerint belső emberek követik el.

Még az is megeshet, hogy egy sértődött kolléga bosszúból letörli vagy magával viszi a vállalati gépeken tárolt adatokat – persze csak akkor, ha jogosultságait nem tartják megfelelően karban. A csalásban érintett kollégának akár az elhelyezkedési esélyeit is javíthatja, ha nem üres kézzel érkezik az új munkahelyére, hanem a konkurencia értékes adataival.

Még hamis személyazonosságra sincs szükség ahhoz, hogy információk szivárogjanak ki. A Canon felmérése szerint a vállalatok nagy részének (Magyarországon 61 százalékának) például nincs semmiféle nyomtatási szabályzata, így a bizalmas dokumentumok a felügyelet nélkül hagyott nyomtatókban landolhatnak, és bárki hozzájuk férhet. További biztonsági kockázatot rejtenek a merevlemezes tárolóval ellátott nyomtatók (sokan nem is sejtik, hogy a nyomtatóknak ilyen emlékezetük lehet), ha selejtezéskor elfelejtik törölni róluk a bizalmas dokumentumokat.

Új módszert dolgozott ki az adatok biztonságos kezelésére az amerikai Check Point szoftvercég. Az adatokhoz az alkalmazott csak úgy férhet hozzá, ha bedugja a számítógépbe azt a pendrive-ot, amely tárolja a jogosultságait, sőt a teljes – virtuális – munkakörnyezetét. A márciusban bevezetett, Abra nevű terméket ezzel a jelmondattal kínálják: Vágd zsebre az irodádat! Használatához nincs szükség semmiféle telepítésre, de még a rendszer újraindítására sem. Bármely pc-ről hozzá lehet férni a vállalati adatokhoz – de csak azokhoz, amelyek az illető jogosultsági körén belül esnek.

A Kölnben működő Cybercrime Research Institute igazgatója, Marco Gercke az IDC budapesti számítógép-biztonsági rendezvényén hosszasan taglalta, hogy az európai intézményeknek mi mindent kellene tenniük. Rá kellene venniük a pénzintézeteket, hogy jobban ellenőrizzék az olyan tranzakciókat, amelyek mögött illegális online tevékenység bújhat meg. Akörül pedig minduntalan fellángol a vita, hogy az internetszolgáltatók felelősek-e az illegális – vagy egyszerűen csak a szerzői jogokat sértő – tartalmak letöltéséért, és hogy milyen alapon lehet vagy szabad letiltani webhelyeket. Az persze nem kíván politikai döntést, hogy a vállalatok ne feledkezzenek meg olyan egyszerű dolgokról, mint a WiFi-hálózatuk titkosítása.

Magyarországon az IDC tavalyi adatai szerint a cégek 6,9 milliárd forintot költöttek biztonsági szoftverekre. Ebből 78 százalékkal részesedik a tartalomszűrés – például a levélszemét kiválogatása az e-mailekből –, 9,6 százalékkal a második helyen áll a már említett jogosultság- és hozzáférés-kezelés.

Az információbiztonsággal foglalkozó cégek – köztük a Symantec – felmérései szerint 2010-ben a legmarkánsabb trendet nem a kifinomult technika, hanem az emberi hiszékenységet kihasználó támadások jelentik majd, melyek káros szoftverek letöltésére vagy bizalmas információk kiszolgáltatására próbálják rávenni a felhasználókat. Az emberi naivitásra építenek például a csaló védelmi szoftverek készítői, akik vírustámadást szimulálva veszik rá áldozatukat programjuk telepítésére, az ily módon megfertőzött számítógépet aztán csak „váltságdíj” fejében hajlandók ártalmatlanítani. Igaz, vállalati környezetben az efféle, szoftvertelepítéssel járó trükkök esélyei kisebbek. A levélszemét áradata sem csökken, de számítani lehet arra, hogy több lesz benne a nem angol nyelvű üzenet.

Hasonló képet fest az internetbiztonság alakulásáról a NOD32 vírusvédő szoftvert gyártó, szlovákiai bejegyzésű ESET cég víruslaborja, első helyen említve a közösségi portálokon divatos személyiséglopást. Ezeken az oldalakon szinte minden információ (név, lakcím, fotó) megtalálható a világ előtt kitárulkozó urakról és hölgyekről, akiknek az adataival azután számtalan módon lehet visszaélni. Másfajta veszély a szoftverek biztonsági réseinek kihasználása, méghozzá immár az okostelefonokon is, amelyek egyelőre sebezhetőbbek, mint az asztali gépek vagy a laptopok.

Az információbiztonságra szakosodott tekintélyes BankInfoSecurity amerikai médiaportál nyolc pontban rangsorolta a 2010-ben a pénzügyi szektort fenyegető legfontosabb biztonsági veszélyeket. Az első helyen szerintük a szervezett bűnözés mesterkedései állnak. 2010-ben minden eddiginél nagyobb mértékben kell tartani a – nem kis részben kelet-európai bázisú – bűnözői szervezetektől, amelyek már csak azért is elszemtelenednek, mert nem fenyegeti őket büntetés. A régi típusú vírusvédő programok és a tűzfalak ma már nem állítják meg őket. Gyakran emlegetett képviselőjük a Russian Business Network nevű szervezet, amelynek működése azt a tendenciát vetíti előre, hogy a magányos kiberharcosokat lassanként felváltják a komoly pénzügyi hátterű maffiák, ami a bűnesetek számának ugrásszerű növekedését okozza.

BÁNYAI FERENC

Hozzászólások