17 °C Budapest
hacker with laptop, concept

Óriási veszélyben vannak ezek a banki ügyfelek: elszaporodtak a kibertámadások ellenük

2022. december 16. 10:33

A rosszindulatú tevékenységek mellett a hagyományos üzemzavarok hatásai jelentik a legfontosabb kiberbiztonsági kockázatot a pénzügyi intézmények számára – állapítja meg a jegybank új jelentése. Ezek megelőzése, az informatikai (IT) átállások hatékony menedzselése, illetve – a támadások gyakori célpontjaiként – az ügyfelek pénzügyi tudatosságának további erősítése is csökkentheti az IT-incidensek arányát.

A magyar pénzügyi szektor kiberfenyegetettségi térképe 2022 címmel jelentette meg új, a továbbiakban évente egyszer megjelenő kiadványát a Magyar Nemzeti Bank (MNB), amely a pénzügyi piacok szereplőit érintő kiberbiztonsági fenyegetéseket, azok főbb trendjeit, illetve a hazai pénzügyi szereplőknél tapasztalt konkrét incidenseket mutatja be. Ez a kiadvány az első magyar vonatkozású, átfogó elemzés a kiberfenyegetettségekről.

A jelentés elkészültét bő egy éves projekt előzte meg, amelynek keretében – az Európai Bizottság Strukurálisreform-támogatási Főigazgatósága (DG REFORM) pályázati támogatásával, illetve az Ernst & Young Consulting Ltd. szakmai közreműködésével – 2022. február 1. és június 31. között a jegybank egy pilot program keretében gyűjtötte össze és elemezte a pilot részletes incidensadatait. A projekt keretében az elemzéshez szükséges információkat 39 felkért intézmény (közte 5 bank, 12 biztosító és 10 pénztár) szolgáltatta.

A hazai pénzügyi rendszer biztonságosan működik, ezért – mint a jelentés megállapítja – a tényleges kibertámadások, jellemzően az adathalászat különböző formái főként az ügyfeleket célozzák. A piaci szereplők technikai védelme mellett így fontos az ügyfelek pénzügyi tudatosságának megerősítése, a KiberPajzshoz hasonló kezdeményezések révén. Fontos tanulság az is, hogy a pénzügyi intézmények számára kiberfenyegetést jelentő nemzetközi hatások, jellemző trendek néhány hónapos késéssel megérkeznek Magyarországra is. Érdemes ezért figyelni az ilyen jellegű nemzetközi (különösen az európai) eseményeket, s azok alapján előkészíteni a hazai védekezést.

Európai szinten idén a megtévesztésen alapuló támadások, az adatokkal, illetve az ellátási láncokkal szembeni fenyegetések, az intézmények rendelkezése állása elleni (terheléses, DDoS) akciók aránya növekedett a korábbiakhoz képest az Európai Uniós Kiberbiztonsági Ügynökség (ENISA) felmérése szerint.

Stagnált ugyanakkor a zsarolóvírusos, rosszindulatú programokhoz kötődő, dezinformáló vagy a rendelkezése állást fenyegető támadások aránya. Az EU kiberbiztonságát jelentősen erősítheti az új digitális ellenállóképességi rendelet (DORA) végrehajtása is a következő években, mely az incidensek bejelentésében és kezelésében is jelentős változásokat hoz majd. A projekt során az incidensadatok összegyűjtése és feldolgozása is teljesen új módszertan alapján történt, szem előtt tartva a DORA új szabályaira való felkészülést.

NULLA FORINTOS SZÁMLAVEZETÉS? LEHETSÉGES! MEGÉRI VÁLTANI!

Nem csak jól hangzó reklámszöveg ma már az ingyenes számlavezetés. A Pénzcentrum számlacsomag kalkulátorában ugyanis több olyan konstrukciót is találhatunk, amelyek esetében az alapdíj, és a fontosabb szolgáltatások is ingyenesek lehetnek. Nemrég három pénzintézet is komoly akciókat hirdetett, így jelenleg a CIB Bank, a Raiffeisen Bank, valamint az UniCredit Bank konstrukcióival is tízezreket spórolhatnak az ügyfelek. Nézz szét a friss számlacsomagok között, és válts pénzintézetet percek alatt az otthonodból. (x)

A hazai pilot program során megfigyelt időszakban regisztrált incidensek döntő többséges (70 százaléka) hagyományos értelemben vett kisebb (nem kritikus besorolású) üzemzavar volt a magyarországi pénzügyi intézményeknél. A második legnagyobb arányban (23 százalék) a rosszindulatú tevékenység/visszaélés volt mérhető, míg ezekhez képest jóval kisebb arányt tett ki a szándékos fizikai támadások (pl. elvesztett/ellopott IT-eszközök, 3 százalék), IT-eszközök nem szándékos sérülékenysége (3 százalék), illetve a kimaradások, szünetek (1 százalék) mértéke.

A hazai arányok alapján – a pusztán az intézmények elleni kibertámadásokra összepontosító védekezés helyett – a hagyományos üzemzavarok megelőzése/mielőbbi elhárítása a kiberbiztonság fenntartásának leghatékonyabb módja. Emellett azon időszakokban (pl. a nyári hónapokban), amikor kevesebb a pénzügyi intézményeknél az IT-rendszereket érintő változás vagy frissítés, látványosan kevesebb lett az ezek működését érintő incidens. A körültekintő változásmenedzsment tehát fontos eszköz az üzemzavarok megelőzésében – hangsúlyozza az MNB jelentése.

Címlapkép: Getty Images
NEKED AJÁNLJUK
PC BLOGGER & PODCASTER
ChikansPlanet  |  2024. április 26. 11:32
Az Amazonas-medence esőerdeje fontos természeti kincsünk, amely gazdag növény- és állatvilággal, kit...
MEDIA1  |  2024. április 26. 11:25
A visegrádi négyek országaiban vizsgálta a médiaszabadság megítélését egy nemzetközi felmérés: elgon...
Holdblog  |  2024. április 26. 08:56
HOLD After Hours. Szabó Lászlóval helyre tesszük a szövőlepkéket, a kapitalizmust, a kapitalizmus kr...
KonyhaKontrolling  |  2024. április 26. 07:45
A CBC Marketplace nemrég kiadott egy videót, amiben rejtett kamerával megvizsgálták néhány kanadai b...
Farmról az asztalra: így segítheti ez az üzleti modell a kisgazdaságokat

A CSA, azaz a közösség által támogatott mezőgazdasági modell hazánkban egyelőre alig ismert, pedig Nyugat-Európában és az amerikai földrészen egyre elterjedtebb.

Páratlan fotó dokumentációval illusztrált napló került elő a Don-kanyarból (x)

Hadtörténeti kuriózum lehet az a 120 darab színes, jó minőségben retusált és digitalizált, publikálás előtt álló felvétel, amely 45 év lappangás után került elő.

Itt a díjnyertes fiatal vállalkozó újabb nagy dobása (X)

Az egyik legígéretesebb hazai technológiai startup által most piacra dobott okos gyűrű lehetővé teszi, hogy egyetlen érintéssel bármilyen infót megosszunk magunkról új ismerősünkkel.

Ilyen modellben még soha nem szerveztek ekkora rendezvényt (x)

Rekord gyorsasággal fogytak el a jegyek arra 400 fősre tervezett, fiataloknak szóló kapcsolatépítő és önfejlesztő rendezvényre, amelynél a szervezők a közösségi finanszírozás modelljével toboroztak.

Erről ne maradj le!
NAPTÁR
Tovább
2024. április 26. péntek
Ervin
17. hét
Ajánlatunk
KONFERENCIA
Tovább
GEN Z Fest 2024
Gyere el akár INGYEN a Z generáció tavaszi eseményére!
Retail Day 2024
Merre tovább, magyar kiskereskedelem?
EZT OLVASTAD MÁR?
CSOK Plusz - hírek, tudnivalók
A legfontosabb hírek, elemzések, és a részletszabályok a 2024-től elérhető CSOK Plusz-ról.
Most nem