Gazdaság
Az idő pénz, különösen a kibervédelemben
Egy friss kutatás szerint világszerte egy év alatt két és félszeresére nőtt a kiberbiztonsági incidensek száma.
A szervezetek napról napra egyre több fenyegetéssel küzdenek meg, és rendkívül rövid idő alatt kell észlelniük, illetve elhárítaniuk a támadásokat.
A Micro Focus szakértői szerint az átfogó, mindenre kiterjedő biztonsági stratégia, illetve a fejlett SIEM megoldások nyújtják a megfelelő előnyt az idővel és a kiberbűnözőkkel folytatott versenyfutásban.
A kiberfenyegetés egyre nagyobb probléma, ezt támasztja alá egy nemrégiben megjelent kutatás is. A felmérést végző vállalat szakemberei 2018-ban 240 milliárd incidenst észleltek naponta, ez több mint két és félszeres növekedés a 2017-ben tapasztalt 90,1 milliárd esethez képest. Megfigyeléseik szerint másodpercenként hárommillió olyan esemény történt, amely átlagos besorolást kapott, míg tavalyelőtt csupán egymillió. A szakemberek által a „csúcs” kategóriába sorolt, veszélyes incidensek száma pedig 2018-ban másodpercenként 3,8 millió volt, míg egy évvel korábban 1,4 millió.
Az elemzés szerint az úgynevezett „kitörési idő” átlagosan 4 óra 37 percre volt tehető a tavalyi év során. Ez azt jelenti, hogy a behatolás után körülbelül négy és fél órába telt, amíg a támadók megkezdték mozgásukat és káros tevékenységeiket a feltört szervezeten belül. Vagyis a vállalatoknak csupán néhány órájuk van arra, hogy észleljék és kezeljék a támadásokat.
Van hova fejlődni
A Micro Focus kutatása azt mutatja, hogy a szervezetek egy része még nem áll erre készen. A vállalat minden évben elkészíti State of Security Operations jelentését, amelyben 144 biztonsági műveleti központ (Security Operations Center – SOC) működését vizsgálják összesen 33 országban, valamint értékelik, mennyire érett és fejlett kiberbiztonsági képességekkel rendelkeznek a szervezetek.
A legfrissebb jelentés szerint a központok érettségének szintjében 7 százalékos növekedést tapasztaltak az előző évhez képest. A szervezetek 20 százaléka ugyanakkor még az első érettségi szintet sem éri el a Micro Focus értékelése szerint, ami azt jelenti, hogy eleget tesznek ugyan a biztonsági események monitorozásához szükséges minimális követelményeknek, de nem készítenek semmilyen dokumentációt, és a tevékenységeik is ad-hoc jellegűek.
A vizsgált központoknak mindössze öt százaléka működik az ajánlott szinten. Ezeken a helyeken pontos meghatározásokat készítenek arról, milyen műveletekre van szükség a biztonság fenntartásához, és azok alapján végzik tevékenységeiket. A folyamatok azonban rugalmasak és proaktív módon változtathatók, így a hatékonyság optimalizálható. Szükség esetén tehát gyorsan tudnak reagálni az eseményekre, mivel nem fordítanak felesleges időt a túlszabályozott környezetek felügyeletére és működtetésére.
Minden perc és minden információ számít
A Micro Focus szakértői szerint a megfelelő védelemhez átfogó biztonsági stratégiára van szükség, amely kiterjed az adatok, az alkalmazások, az eszközök és a személyazonosságok védelmére, illetve a biztonsági események kezelésére, ezeknek pedig összhangban kell állniuk egymással.
Érdemes például integrálni a személyazonosságokat kezelő és irányító rendszereket a biztonsági információ- és eseménykezelő (SIEM) megoldással, így ugyanis könnyebben azonosíthatók a gyanús tevékenységek. Ennek köszönhetően az illetékes szakemberek rövid idő alatt észlelik, ha egy alkalmazott (vagy az online személyazonossága mögé bújt támadó) olyan rendszerekbe lép be és olyan bizalmas fájlokat és adatokat nyit meg, amelyekhez nincs szüksége a mindennapi munkájához.
Ez természetesen azt jelenti, hogy óriási mennyiségű információt és eseményt kell figyelemmel kísérni. Erről azonban egy fejlett SIEM-megoldás képes automatikusan gondoskodni, ami lehetővé teszi a szakembereknek, hogy csak azokkal az incidensekkel foglalkozzanak, amelyek valóban figyelmet érdemelnek.
Az ArcSight például az iparágban vezetőnek számító, elosztott korrelációs motorjának köszönhetően másodpercenként akár százezer esemény adatait képes megfigyelni és elemezni. Így pillanatok alatt azonosítja azokat a tevékenységeket és fenyegetéseket, amelyek nem felelnek meg a platformban előzetesen beállított szabályoknak. Ezáltal a szervezetek még azelőtt elháríthatják a támadásokat, hogy a kiberbűnözőknek lehetőségük lenne kárt okozni a rendszerekben.
Gazdaság
Kihagyott lehetőség: üzleti értéket teremt a kibervédelem, ha hagyják
Látványos megtakarítást hoz a kiberbiztonság a cégeknek világszerte, mégsem vonják be a terület vezetőit a kulcsfontosságú üzleti döntésekbe – mutat rá az EY legfrissebb nemzetközi felmérése, amely 550 topmenedzser és kibervédelmi vezető (CISO) bevonásával készült.
A tanulmány szerint az adatvédelem a megfelelő hozzáállással könnyen a vállalati növekedés motorjává válhat.
A megfelelő IT-biztonság egy-egy vállalati projektben jellemzően 11–20 százalékos értéktöbbletet eredményez a globális adatok szerint, ami akár több millió dollár nyereséget is jelenthet. Miközben egyre világosabban kimutatható a digitális védelmi tevékenységek kedvező üzleti hatása, az EY elemzése szerint a terület költségvetését látványosan megnyirbálták a megkérdezett cégeknél: két év alatt 1,1%-ról 0,6%-ra esett vissza az éves árbevételhez képest.
„Ha az online adatbiztonságra csak kötelező kiadásként tekintünk, aminek egyetlen célja a kockázatok csökkentése, akkor könnyen alulfinanszírozhatjuk, és ezzel elszalasztjuk a benne rejlő lehetőségeket. Pedig a kibervédelem lehet a bővülés, az innováció és a hosszú távú siker egyik hajtóereje is”
– fogalmazott Zala Mihály
A kutatás szerint mindössze a CISO-k tizede mondta azt, hogy már a stratégiai döntések korai szakaszában bevonják őket. Akiket viszont igen, azok szignifikánsan nagyobb üzleti értéket tudtak teremteni a szervezetüknek. A versenytársaknál fejlettebb digitális adatvédelmi funkcióikkal rendelkező cégek nemcsak kevesebb biztonsági incidenst szenvednek el, de pozitívabban hatnak a márka megítélésére is. Ezek a társaságok nagyobb arányban vesznek részt az ügyfélélmény fejlesztésében és aktívabb szerepet játszanak a mesterséges intelligencia bevezetésében is.
„A kibervédelemnek ki kell lépnie a technológiai háttérszerepből, és a vállalati stratégia középpontjába kell kerülnie. Ehhez érdemes olyan külső tanácsadókkal együttműködni, akik nemcsak technológiai szakértőként, hanem üzleti vezetőként is képesek gondolkodni, ezáltal a kockázatcsökkentés mellett a társaság hosszú távú pénzügyi érdekeit is figyelembe veszik. Ezáltal a terület képes lehet betölteni a valós funkcióját, és jelentős értéket teremteni a szervezet egésze számára”
– hangsúlyozta Zala Mihály az EY kibervédelmi üzletágának vezetője.
Jelenleg a cégek átlagosan 35 különböző kibervédelmi eszközt használnak, meghatározó részük pedig több mint 50 alkalmazást. Nem meglepő, hogy sok vezető törekszik az eszközpark egyszerűsítésére, így az elmúlt két évben a válaszadók ötöde végzett technológiai racionalizálást, és tízből négy válaszadó jelenleg is dolgozik ezen. A nemzetközi tanulmány eredményei szerint az MI-automatizálás negyedével csökkentette az észlelési és reagálási időt, miközben a folyamatok egyszerűsítésével éves szinten átlagosan 1,7 millió dollárt takarítottak meg.
További friss híreket talál az IoTmagazin főoldalán! Csatlakozzon hozzánk a Facebookon is!
Gazdaság
Új vezető a Yettel Márka- és Marketingkommunikációs Igazgatóság élén
2025. szeptember 1-től Hamza Kata csatlakozik a Yettel Magyarországhoz a Márka- és marketingkommunikációs Igazgatóság vezetőjeként.
Hamza Kata pályafutása kezdetén fiatalokat célzó élmény- és fesztiválszervezésben szerzett szakmai tapasztalatot, majd a bankszektorban többek között az OTP Junior márka marketingkommunikációján és a bank social media jelenlétén dolgozott. 2017-től az OTP Bank újonnan létrejött Márkamenedzsment csapatát vezette, 2019-től pedig már Márkamenedzsment vezetőként dolgozott 11 országra – Magyarországot is beleértve – kiterjedő csoportszintű márkastratégiai és arculati keretrendszerek kialakításán és implementálásán. A nemzetközi stratégiai támogatás mellett, a magyar piacon teljeskörűen felelt a márkakommunikáció tervezéséért és megvalósításáért.
Kata közel 20 éve foglalkozik marketingkommunikációval, és elkötelezetten hisz a márkaépítés erejében.
„A márka építése számomra sokkal többről szól, mint kommunikáció, hiszen minden egyes interakció formálja azt, legyen szó az ügyfélszolgálattól a digitális felületekig. A márkastratégia számomra az iránytű, ami összhangot teremt, vezet és összeköt bennünket.”
További friss híreket talál az IoTmagazin főoldalán! Csatlakozzon hozzánk a Facebookon is!
Gazdaság
Új adónem bevezetését javasolja az Európai Bizottság
Az Európai Bizottság a közelmúltban javaslatot tett az Európai Unió bevételi rendszerének átalakítására.
A 2028-34 közötti időszakra szóló többéves pénzügyi keretrendszer részeként egy új adónem, az úgynevezett Vállalati forrás Európáért (CORE) hozzájárulás tervezetét is ismertették. A multinacionális cégcsoportokat célzó CORE javaslat célja a közös piac előnyeiből jobban profitáló vállalatok nagyobb teherviselésének biztosítása.
Az Európai Bizottság július 16-án közzétette a 2028-tól kezdődő 7 éves költségvetési időszakra vonatkozó javaslatát. Az új, közel 2 billió euró összegű költségvetési tervezet, más néven többéves pénzügyi keretrendszer, célja egy olyan keret létrehozása, amely hozzájárul egy független, biztonságos, és gördülékenyen működő európai gazdasághoz.
A Bizottság javaslatának célja az eddigi uniós költségvetés megreformálása, egyik fő pontja pedig az uniós bevételi rendszer modernizálása. Ennek érdekében egyrészt bizonyos, már meglévő bevételi forrásokat csoportosítanának át, másrészt pedig további saját forrásokat vezetnének be, amelyek diverzifikálnák és stabilabbá tennék az uniós költségvetés bevételi oldalát.
A Bizottság 5 fő saját forrás alkalmazására tett javaslatot, amelyek várhatóan évente 58,5 milliárd euró bevételt jelentenének az uniós költségvetés szempontjából. Az 5 fő saját forrás egyike az úgynevezett „Vállalati forrás Európáért” (Corporate Resource for Europe azaz CORE) nevű hozzájárulás.
A Bizottság javaslata alapján a CORE éves hozzájárulásként kerülne kialakításra, a fizetendő összeg pedig a jövedelemadóktól eltérően a nettó forgalom mértékén fog alapulni egy progresszív sávos rendszer alkalmazásával, amely biztosítaná a nagyobb nettó forgalommal rendelkező vállalatok többlethozzájárulását. Például, egy 100 millió eurónál nagyobb, de 250 millió eurónál kisebb bevételt elérő társaság adóterhe 100 ezer euró lenne – mondta Póczak Ferenc, a Deloitte adóosztályának partnere.
A CORE fókuszába a multinacionális cégcsoportok kerültek, mivel a hozzájárulás megfizetésére azok az EU piacán működő társaságok lesznek kötelezettek, amelyeknek az éves forgalma eléri a 100 millió eurót. Az értékhatárból adódóan a kis-és középvállalkozásokat a kötelezettség nem érintené. A Bizottság ezzel arra is törekszik, hogy az egységes közös piacból nagyobb előnyt élvezők nagyobb mértékben járuljanak hozzá annak finanszírozáshoz.
Az új adónem, amennyiben bevezetik, mint az EU saját forrása hozzájárulna az EU bevételi forrásainak stabilizálásához és a költségvetési autonómiához. A tervezet pontos részletei még nem ismertek, és még számos vita és módosítás is várható a javaslat kapcsán. Mindazonáltal érdemes folyamatosan tájékozódni a különböző fejleményekről, mivel azok jelentősen befolyásolhatják a nagyobb vállalatcsoportok jövőbeli adókötelezettségeit – összegezte Bujtor Alex, a Deloitte adóosztályának menedzsere.
További friss híreket talál az IoTmagazin főoldalán! Csatlakozzon hozzánk a Facebookon is!
-
Mozgásban5 nap ago
Budapestre érkezett a LEGO® F1 pilótaparádé egyik sztárja
-
Gazdaság2 hét ago
Dinamikusan bővül a SPAR franchise hálózata – már több mint 300 üzlettel van jelen országszerte
-
Gazdaság1 hét ago
Megjelent az Otthon Start jogszabálytervezete
-
Okoseszközök2 hét ago
TOP 10+1 vezeték nélküli fülhallgató: melyiket érdemes megvenni 2025-ben?
-
Tippek2 hét ago
Schrödinger növénye: nem tudjuk, él-e, amíg ki nem nyitjuk a csomagot
-
Ipar2 hét ago
Nemzetközi díjat nyert a magyar mérnökök digitális tervezése
-
Ipar2 hét ago
Vadonatúj, modern irodába költözött a Lufthansa Systems Hungária Szegeden
-
Gazdaság1 hét ago
Stratégiai partnerséget kötött a 4iG és az IAI a Spacecom adósságrendezésére