Egy új kutatás szerint az US Fortune 500 listán szereplő cégek közel háromnegyede már rendelkezik a kibertámadások kivédésére szolgáló incidenskezelési tervvel és csoporttal, de csak egyharmaduk véli úgy, hogy ezek valóban hatékonyan kezelni tudnak egy adatbiztonsági krízist.
Fontos leszögezni, attól, hogy egy szervezetnek adatbiztonsági incidenskezelési terve és akciócsoportja van, még nem biztos, hogy a szervezet készen áll egy adatbiztonsági krízis kezelésére. Egy új kutatás szerint az US Fortune 500 listán szereplő cégek közel harmada nem rendelkezik a kibertámadások kivédésére szolgáló incidenskezelési tervvel és csoporttal.
Ez a magyar vállalatoknál sincs másként. Harold Teasdale, a QUADRON RENSZER Kft. ügyvezetője szerint azt elmúlt 15 évben a nagyvállalatoknak sikerült odáig eljutniuk, hogy elkészítettek informatikai biztonsági szabályzatokat, amiket sokan csak kiakasztottak a falra, de mindaddig nem aggódnak az IT biztonság miatt, amíg nem kerülnek címlapra egy kibertámadás miatt. A szakember szerint az incidens válaszadás során derül ki, hogy halmozottan hátrányos helyzetben vannak a vállalatok akkor, ha nem rendelkeznek elhárítási tervvel és -kapacitással, amivel sikeresen végre lehetne hajtani a támadások elhárítását.
Jó hír, hogy a Ponemon Intézet új jelentéséből kiderül a tavalyi 61%-ról idén az incidenskezelési tervvel (IK-terv) rendelkező Fortune 500 cégek aránya 73%-ra emelkedett, a rosszhír viszont az, hogy a C- és magasabb szintű vezetőik nagy része úgy érzi, a cég nem áll készen egy adatbiztonsági krízis és következményei kezelésére.
Az IK-terv megléte sem elég önmagában. A szervezeteknek a tűzvédelmi gyakorlatokhoz hasonlóan rendszeres szimulációkban gyakorolniuk is kell az incidenskezelési terv gyakorlati alkalmazását. Továbbá fontos, hogy megfelelő időközönként felülvizsgálják az incidenskezelési tervet, hogy a leggyorsabb és leghatékonyabb megoldást tudják alkalmazni egy-egy támadás kivédése során.
Harold Teasdale 11 éven keresztül volt a Symantec ügyvezető igazgatója. 2014 áprilisában pénzügyi partnerrel közösen alapította meg a QUADRON RENDSZER Információvédelmi Kft-t. Teasdale közgazdasági és szakmai ún. Certified Information System Auditor végzettséggel rendelkezik. Az IKT szektorban 15 év tapasztalattal bír, 4 évig hazai telekommunikációs cég nagyvállalati értékesítőjeként, majd közel 11 évig értékesítési vezetőként, illetve ezzel párhuzamosan 8 évig ügyvezetőként tevékenykedett. Feladatai közé tartozott többek között a nagyvállalati oktatás felügyelete és a vállalat nemzetközi piaci tevékenységének irányítása.
A tulajdonosok által készített piaci elemzések az elkövetkezendő években jelentős növekedést prognosztizálnak a QUADRON-nak. A társaság működését 9 főből álló szervezettel kívánja megkezdeni és a tervek szerint a szervezet három év múlva éri el végleges méretét.
A QUADRON teljes körű információ- és adatvédelmi megoldást kínál elsősorban államigazgatási intézmények és vállalatok számára. A termékek túlnyomó része az ágazat felső kategóriájába tartozó prémium szoftverek, célhardverek és egyedi hardvermegoldások. A kapcsolódó szolgáltatások az adatvédelmi rendszer tervezését, kialakítását, illetve a szoftverek beüzemelését és egyedi testre szabását, az információvédelmi rendszerek karbantartását, valamint az igényeknek megfelelő üzemeltetést foglalják magukba és maradéktalanul képesek kielégíteni a közép- és nagyvállalatok, valamint államigazgatási intézmények IT biztonsággal kapcsolatos igényeit.
Gazdasagportal.hu Gazdasági és tőzsdei hírek.
