Te is online bankolsz? Rossz világ jön rád 2019-ben, nem árt résen lenni

Pénzcentrum2019. január 5. 14:30

Egyre több adathalász támadás, növekvő lakossági anyagi veszteségek és információvédelmi pánik a szervezeteknél: kihívásokkal teli évnek ígérkezik 2019 kiberbiztonság szempontjából.

Még csak most indult az év, de máris rengeteg gazdasági előrejelzést olvashattunk 2019-re vonatkozóan. Manapság azonban legalább ilyen fontos elgondolkozni azon, vajon mi vár ránk az előttünk álló évben a kiberbiztonság terén - hiszen nem árt felkészülni a kihívásokra. A világ nagy információbiztonsági cégeinek véleménye szerint a mesterséges intelligencia még jelentősebb térnyerése várható, emellett pedig még nagyobb adatlopási incidensek történnek majd, mint tavaly - és az sem okozhat nagy meglepetést, hogy a kritikus infrastruktúrák ellen fokozódni fognak a célzott támadások. 

Magyarország azonban ebből a szempontból - bár biztonsági technológiák terén ugyanaz a kínálat - más kihívásokkal néz szembe. Sokkal alapvetőbb hiányosságok vannak a szervezeteknél, minthogy a mesterséges intelligencia okozzon gondot. Bár egyre több szektor számára kötelező foglalkozni az információvédelemmel és a GDPR is egyre ismertebb kifejezés, az információvédelmi érettség még mindig nagyon alacsony fokon van hazánkban - hívja fel a figyelmet Solymos Ákos, a QUADRON Kibervédelmi Kft. szakértője, aki 5+1 pontban foglalta össze 2019-re vonatkozó információbiztonsági jóslatait: 

1. Adathalászat

Egyre több magyar cég és állami szervezet nevében lesz adathalász támadás, és nőni fog a nem állami szervezetek és ipari irányítási (SCADA) rendszerek elleni célzott támadások száma is. Kifinomultabb, jobb magyarsággal és meggyőző szöveggel fognak érkezni az adathalászó, vagy kártevőt terjesztő levelek, amely által egyre több állampolgár adatait lopják el, illetve egyre több embernek lesz konkrét anyagi kára a zsarolóvírusok és az ellopott bankkártya adatok felhasználása miatt. A nem állami szervezetek sem ússzák meg, nekik leállásokat, szolgáltatás kieséseket és adatvédelmi incidenseket kell majd hírül adniuk.

2. GDPR

A Nemzeti Adatvédelmi és Információszabadság Hatóság (NAIH) lezárja első vizsgálatait, megszületnek az első bírságok, a szervezetek ismét pánikolni fognak. Az előző pont és a NAIH bírságok miatt újra - bár nem akkora lendülettel - fel fog pezsdülni a 2018. május 25. előtt tapasztalható érdeklődés a cégek részéről az információvédelem iránt. A rossz hír, hogy ezzel elkéstek: mivel egy alapszintű információvédelmi irányítási rendszer kiépítése is kb. 1-3 év, ezért ez idő alatt jelentős kockázattal fog működni a szervezet és ügyfelei is. 

3. Azonnali fizetés

A PSD II irányelvhez kapcsolódóan 2019. július 1-jén indul az azonnali fizetés Magyarországon és ezt a csalók is meg fogják lovagolni. A pénzintézetek hiába igyekeznek minden megtenni a csalások kiszűrésére, kezdetben komoly nehézségekbe fognak ütközni. A fenti dátumhoz kapcsolódóan meg fognak ugrani az banki ügyfelek elleni adathalász támadások, és az ügyfelek mobil eszközeire, számítógépeire feltelepülő, banki bejelentkezési adatokat ellopó ún. bankolós trójai programok fertőzései is jelentősen emelkedni fognak.

JÓL JÖNNE 1 MILLIÓ FORINT?

Amennyiben 1 millió forintot igényelnél 36 hónapos futamidőre, akkor a törlesztőrészletek szerinti rangsor alapján az egyik legjobb konstrukciót, havi 33 952 forintos törlesztővel az UniCredit Bank nyújtja (THM 14,41 %), de nem sokkal marad el ettől a CIB Bank 33 972 forintos törlesztőt (THM 14,45%) ígérő ajánlata sem. További bankok ajánlataiért, illetve a konstrukciók pontos részleteiért (THM, törlesztőrészlet, visszafizetendő összeg, stb.) keresd fel a Pénzcentrum megújult személyi kölcsön kalkulátorát. (x)

 

4. Identitáslopás

Növekvő lakossági anyagi veszteségek különböző zsarolási és identitáslopási incidensek miatt. Az elmúlt egy-két év világcégeket érintő, milliárdos darabszámú adatlopási incidensei visszahatnak a magyar felhasználókra is. Egyre több olyan zsarolási kampány lesz, amelyben magyar felhasználók ellopott adataival élnek vissza, például kiszivárgott jelszavakkal való zsarolás, vagy felhasználói fiókok ellopása, PayPal fiókok kifosztása. 

5. Kibervédelmi felkészültség

Nyílik az olló a kis- és nagyvállalatok kibervédelmi felkészültsége között. A nagy cégek saját SOC-ot (Security Operations Center, vagyis Biztonsági Műveleti Központ) építenek, vagy kiszervezik a biztonsági infrastruktúra tevékenységeiket, a kisvállalkozások pedig igyekeznek legalább egy olcsó, vagy ingyenes naplógyűjtő és elemző rendszert (SIEM) üzembe állítani. De szomorúan tapasztalják, hogy az egy darab rendszergazdájuk nem mindenható, és a naplók írása olvasás nélkül semmivel sem növeli a biztonsági szintet.

+1. Növekvő oktatási és biztonságtudatossági tevékenység

A cégek és szervezetek egyre többet költenek majd 2019-ben információvédelmi-, biztonsági tudatosításokra és oktatásokra, mert belátják, hogy ez a legolcsóbb és leghatékonyabb védelmi intézkedés. Az információbiztonsági rendszerek nem helyettesítik az emberi tudást és óvatosságot. Bár vannak ezzel ellentétes törekvések is, az emberi tényező mindig emberi tényező marad.

Címkék:
biztosítás, pénzcentrum.hu, adatlopás,