Cyber sigurnost: Najveći problem - nepažljivi zaposlenici - Monitor.hr
18.01.2017. (11:36)

Cyber sigurnost: Najveći problem – nepažljivi zaposlenici

Globalne organizacije sigurnije su no ikada da mogu predvidjeti sofisticirane cyber napade i primjereno im se oduprijeti, no i dalje ne investiraju dovoljno, niti sustavno planiraju kako se od njih oporaviti, zaključak je globalnog istraživanja o informacijskoj sigurnosti revizorsko-konzultantske tvrtke EY.

86% tvrtki nema potpunu zaštitu od cyber napada

EY je o najaktualnijim problema iz područja cyber sigurnosti razgovarao sa 1.735 organizacija diljem svijeta, a istraživanje je pokazalo kako je čak polovica ispitanika u mogućnosti detektirati sofisticirane cyber napade. Ovo je najuvjerljiviji postotak u posljednjih nekoliko godina. Razlog tome su dodatna ulaganja u alate i procese kojima je moguće predvidjeti što očekivati od cyber napada, kao i u mehanizme kontinuiranog praćenja, sigurnosne operativne centre i mehanizme aktivne obrane. Međutim, bez obzira na ta ulaganja, 86% ispitanika smatra kako njihova funkcija cyber sigurnosti ne zadovoljava u potpunosti njihove potrebe.

Svaka druga tvrtka imala cyber prijetnje

Više od polovice ispitanika (57%) tvrdi kako su se nedavno susreli sa značajnijim incidentima vezano uz cyber sigurnost, a gotovo polovica (48%) kaže kako im zastarjele kontrole u informacijskoj sigurnosti te arhitektura stvaraju najveći problem. Ovo je povećanje u odnosu na 2015. godinu. Kao najveće cyber prijetnje ispitanici navode zloćudni softver, krađu identiteta, cyber napade radi krađe financijskih podataka te krađe intelektualnog vlasništva. Više od polovice ispitanika (57%) kao glavni prioritet nakon napada navodi što brži oporavak i nastavak poslovanja te zaštitu poslovnih podataka.

Najveći problem – zaposlenici tvrtke

Ovogodišnje istraživanje također je pokazalo da su ključna područja koja zabrinjavanju ispitanike u vezi cyber sigurnosti ostala nepromijenjena, te uključuju povećanje rizika od nemarnog ponašanja zaposlenika (55% u usporedbi sa 44% u 2015.) i neovlaštenog pristupa podacima (54% u usporedbi s 32% u 2015. godini). Nadalje, poteškoće zbog nedostatka sredstava, nedostatka stručnog kadra te nerazumijevanje osoba koje donose odluke (uprava i visoki menadžment) ostale su na istoj razini kao i lani.

Ne bi ulagali ako ne bi bilo posljedica

Ukupno 62% ispitanika izjavilo je da ne bi uložili dodatna sredstva u povećanje cyber sigurnosti ako bi došlo do napada koji ne bi imao negativan utjecaj na njihovo poslovanje. Također, više od polovice ispitanika jednako bi postupilo ako bi takav napad pretrpjela njihova konkurencija ili dobavljači. Prilikom napada kojim bi bili ugroženi podaci njihovih klijenata, skoro polovica ispitanika (njih 48%) kaže da ih ne bi obavijestili odmah u prvom tjednu od napada. Ukupno 42% ispitanika nema unaprijed dogovorenu strategiju za slučaj značajnog napada.

Broj digitalnih uređaja koji se koriste u organizacijama stalno raste te skoro tri četvrtine (73%) ispitanih ističe da su zabrinuti zbog neodgovornog korištenja službenih prijenosnih računala, tableta i pametnih telefona od strane svojih zaposlenika. Kao jedan od glavnih rizika koji proizlazi iz porasta korištenja mobilnih uređaja polovica je ispitanika navela gubitak pametnog telefona jer to može dovesti do gubitka podataka, ali sve češće i do krađe identiteta.


Slične vijesti

23.06. (19:00)

Ocean’s Eleven su amateri – pravi lopovi sada koriste ChatGPT

Uz pomoć umjetne inteligencije cyber prijetnje su podmuklije nego prije

Umjetna inteligencija poboljšala je phishing napade, a softverski lanac nabave postao je nova fronta kibernetičkih prijetnji. Hrvatska tvrtka ReversingLabs u 2024. otkrila je milijarde zlonamjernih datoteka i URL-ova, a njezin alat Spectra Assure dobio je prestižnu nagradu u SAD-u. Poseban izazov predstavljaju napadi na kriptovalute i AI sustave. Tvrtka širi timove, analizira 50 milijardi datoteka i pomaže developerima kroz besplatni Community alat. Cyber napadi više nisu nigerijski prinčevi – danas su sofisticirani, državom podržani i sve teže prepoznatljivi. Netokracija

21.05. (20:00)

Hakeru, noćas budi drug

Kvantna računala uskoro će postati toliko moćna da nam današnja enkripcija podataka neće biti od pomoći…

Već se danas moramo ozbiljno pripremiti na budućnost u kojoj će kvantna računala postati dovoljno moćna da razbiju enkripciju koja danas štiti naše bankovne račune, elektroničku poštu i državne tajne. Trenutak kada kvantna računala probiju današnju enkripciju naziva se Q-Day. Trenutačni se geopolitički sukobi u sve većoj mjeri sele u kibernetički prostor, zbog čega kibernetička sigurnost postaje ključna karika društvene i gospodarske stabilnosti, poručili su to na Span Cyber Security Aren u Opatiji. Lider

26.04. (21:00)

Ako je ponuda predobra da bi bila istinita, vjerojatno ti netko želi ukrasti karticu

Kako prepoznati i izbjeći online prijevare: vodič za sigurnu kupovinu i surfanje

U digitalnom dobu online prijevare postaju sve češće i sofisticiranije, a žrtve su često neoprezni kupci i korisnici društvenih mreža. Najčešći oblici prijevara uključuju lažne web shopove, phishing poruke, investicijske prevare, romantične obmane i krađu identiteta. Ključna pravila zaštite su: ne dijeliti osobne podatke naslijepo, prepoznati nerealno povoljne ponude, provjeravati izvore i biti skeptičan prema hitnim zahtjevima za uplatu. U slučaju prijevare, važno je znati svoja prava i kome se obratiti za pomoć. Savjeti

17.02. (23:00)

Eto vam na, hakeri

Svjetlo i boja za Internet koji se ne može hakirati

Sigurnost podataka je ugrožena: u budućnosti bi kvantna računala u hipu mogla dekodirati šifrirane datoteke poslane putem Interneta. Istraživači stoga eksperimentiraju s kvantnim mrežama i sustavima koji bi mogli jamčiti komunikaciju otpornu na prisluškivanje putem kvantno mehaničkih fenomena kao što su superpozicija i isprepletenost te kriptografskih kvantnih protokola. Nova tehnika enkripcije koristi svjetlosne frekvencije, odnosno boje, za kodiranje kvantnih stanja. Ova tehnika kvantne mehaničke enkripcije koristi različite frekvencije svjetlosti, odnosno boje, za kodiranje odgovarajućih kvantnih stanja. Metoda, kažu, povećava sigurnost i učinkovitost resursa. Bug

14.01. (08:00)

Hakeri vrebaju na sve strane

Google pozvao korisnike Gmaila da aktiviraju sigurnosne značajke i zaštite račun

Ako već nisu, korisnici bi trebali što prije aktivirati ključne sigurnosne značajke kako bi povećali sigurnost svog računa i osigurali Googleovu pomoć u slučaju da im se u budućnosti, nešto dogodi s računom (budu hakirani, izgube pristup i slično). Dvostupanjska autentifikacija ili 2FA predstavlja dodatni sloj zaštite, jer od korisnika traži neovisnu potvrdu identiteta. To znači da će korisnici nakon što upišu lozinku za pristup svom računu, morati potvrditi svoj identitet ili upisivanjem dodatnog koda koji će primiti na svoj mobilni telefon ili koda iz aplikacije za autentifikaciju. Na taj način, čak i ako netko pokuša ući u račun neovlašteno, dodatna provjera će ga zaustaviti. Zimo

24.12.2024. (09:00)

Pa baš kad smo pomislili da smo sigurni...

Kako će računala budućnosti možebitno rastopiti vaš bitcoin trezor

Već se duže piše kako “Kvantna apokalipsa dolazi”, a odnosi se na mogući budući scenarij u kojem kvantna računala postaju dovoljno snažna da s lakoćom probiju trenutne metode enkripcije. To bi moglo dovesti do masovnog narušavanja privatnosti i sigurnosti na Internetu, uzrokujući značajne poremećaje u financijskim sustavima, vladinoj komunikaciji i drugim osjetljivim podacima. Sve brži razvoj kvantnih računala, poput Googleovog čipa Willow, otvara mogućnost hakiranja kriptovaluta koristeći kvantnu tehnologiju. Bitcoin, temeljen na kriptografiji javnog ključa, mogao bi postati ranjiv, osobito za adrese s izloženim ključevima. Stručnjaci upozoravaju na gubitke u bilijunima dolara i moguće ekonomske krize, no ističu da još ima vremena za prilagodbu mreže otpornim oblicima enkripcije. Za sada, prijetnja ostaje tempirana bomba. Bug

23.12.2024. (19:00)

Kad tvoj "obični" kabel zna više o tebi nego Google

FBI upozorava: nemojte kupovati ovaj kabel, mogu vas hakirati preko njega

Naizgled običan O.MG kabel skriva sofisticiranu tehnologiju koja omogućava hakerima krađu podataka, instalaciju zlonamjernog softvera i daljinsko upravljanje uređajima. FBI upozorava na opasnosti javnih USB priključaka, dok stručnjaci savjetuju korištenje vlastitih punjača i “USB kondoma.” Ovaj “pametni” kabel s Wi-Fi poslužiteljem može djelovati s udaljenosti do 90 metara. Iako prvotno namijenjen za testiranje sigurnosti, njegova dostupnost na tržištu povećava rizik zloupotrebe. Uz sve naprednije metode hakiranja, oprez pri korištenju dijeljene opreme postao je nužnost. Zaključak: čuvajte svoje punjače kao PIN od kartice. Poslovni

30.11.2024. (15:00)

Nema skloništa za kibernetičke oluje

Microsoft: Cyber napadi u porastu, sigurnost mora biti prioritet

Microsoft upozorava na alarmantni rast kibernetičkih napada, pri čemu njegovi korisnici dnevno bilježe čak 600 milijuna prijetnji. Ransomware napadi porasli su 2,75 puta, dok je broj ucijenjenih organizacija opao tri puta u zadnje dvije godine. Napadi na lozinke čine 99% napada na korisnički identitet, dok su techscam prijevare porasle 400% od 2021. godine. Glavni pokretači ovih aktivnosti su geopolitički sukobi, s ruskim, kineskim i iranskim akterima u prvom planu. Microsoft ističe potrebu za suradnjom javnog i privatnog sektora, uz kazne za zlonamjerne aktivnosti te primjenu umjetne inteligencije za zaštitu od napada. Poslovni

08.11.2024. (15:00)

Poskupljuje i borba protiv hakera

Globalna potrošnja na informacijsku sigurnost rast će 15% u 2025

Predviđa se da će globalna potrošnja krajnjih korisnika na informacijsku sigurnost iznositi ukupno 212 milijardi američkih dolara. Usvajanje umjetne inteligencije i generativne umjetne inteligencije (GenAI) nastavlja povećavati ulaganja u tržišta sigurnosnog softvera poput sigurnosti aplikacija, sigurnosti podataka i privatnosti te zaštite infrastrukture. Kroz 2025. godinu GenAI će pokrenuti rast u kibernetičko sigurnosnim resursima potrebnim za zaštitu. Očekuje se više ulaganja u zaštitu clouda. Globalni nedostatak vještina u industriji kibernetičke sigurnosti glavni je uzrok koji pokreće ulaganja u tržište sigurnosnih usluga. Mreža

31.07.2024. (18:00)

Čuvaj kopije svega i iskopčaj internet kad zagusti

Kibernetički napadi i greške u zaštiti od hakera postaju sve veći problem zbog slabe suradnje tehnoloških tvrtki i političara

U konačnici cijeli je cirkus oko CrowdStrike afere pokazao koliko je naš umreženi svijet krhko slabašan – do te mjere da ga i neka sitna nesmotrenost može skršiti u samo nekoliko sati. Postoje naravno za nas obične smrtnike svakojaki programi koji tvrde da pored njih neće živ proći virus, malware, spyware, adware ili neka druga hakerska podvala, počev od osnovnog Windows Defendera sve do niza komercijalnih poput Nortona ili McAffea, ali CrowdStrike nudi skuplju i sofisticiraniju zaštitu za velike tvrtke koje jako strahuju od pada sustava i posljedičnih ogromnih financijskih gubitaka. Problem je također u tome što se padovima sustava koji je prouzročio CrowdStrike pokazalo koliko svijet ovisi o jednom proizvođaču i njihovom operativnom sustavu – Microsoftu i njegovim Windowsima. Microsoft je, piše Washington Post, razvio odličnu mrežu za lobiranje i PR te je u dobrim odnosima s američkim političarima zbog čega uspijeva progurati odluke ili se zaštiti od kazni kao niti jedna druga moćna tehnološka tvrtka. Faktograf