„A Verizon érdekes szemszögből közelítette meg a különféle incidenseket. Most kiderül, hogy az egyes szektorokban mely kockázati tényezőkkel kell a leginkább számolni.
A Verizon minden évben közzétesz egy részletes biztonsági tanulmányt a fenyegetettségek alakulásáról, a védekezéssel összefüggő trendekről, és jó tanácsokkal szolgál a biztonság fokozása érdekében. A cég az elmúlt egy év vonatkozásában összesen több mint 63 ezer incidensről szerzett tudomást, és ezek alapján felállította azt a rangsort, amelyből kiderül, hogy mely szektorok a leginkább érintettek a biztonsági események által.
A Verizon az előző évekhez képest némiképp változtatott a vizsgálati módszerein, és megpróbálta más szemszögből elemezni a támadásokat, illetve a támadási vektorokat. Idén a kutatók elsősorban nem arra fókuszáltak, hogy felmérjék például az SQL injection alapú károkozásokat. Ehelyett az incidenseket kilenc kategóriába sorolták, és ezeket iparáganként, szektoronként vizsgálták. E munka eredménye a következő táblázat lett:…
A fentiekből az látszik, hogy az egyes incidenskategóriák (például POS-támadás, webes támadás, belső károkozás, lopás, emberi hiba, kártékony program, szolgáltatásmegtagadási támadás, kémkedés stb.) jelentősen eltérő mértékben fenyegetik az egyes állami és piaci szereplőket. Például az egészségügyben az eszközlopásokra vezethető vissza a legtöbb kár. A pénzügyi intézményeket pedig webes és szolgáltatásmegtagadási támadások sújtják leggyakrabban. Ha a táblázatot más szemszögből vizsgáljuk, akkor arra is fény derül, hogy például a POS-támadások a vendéglátásban és a kereskedelemben a legelterjedtebbek, míg a kiberkémkedés leginkább a bányászatot és a gyártást veszélyezteti. A kutatók ugyanakkor arra is felhívták a figyelmet, hogy egy-egy szektor szereplőinek általában három védelmi területre kell a leginkább összpontosítaniuk. Ha ezt megteszik, akkor elmondhatják magukról, hogy az őket érő fenyegetettségeknek átlagosan a 72 százaléka ellen fellépnek.
„A szervezeteknek rá kell ébredniük arra, hogy egyikük sem immunis az adatbiztonsági incidensekkel szemben. Ha egy vállalatnál egy bizonyos típusú támadásnak kisebb is a kockázata, attól még más fenyegetettségek veszélyeztethetik. 10 évnyi adat elemzése után azt tapasztaltuk, hogy a szervezetek többsége nem tud lépést tartani a kiberbűnözéssel” – nyilatkozta Wade Baker, a jelentés egyik szerzője.
A Verizon szakemberei külön kiemelték, hogy a legtöbb biztonsági problémához továbbra is a jelszavak vezetnek. Háromból kettő adatvesztéssel járó támadás gyenge vagy lopott jelszavak felhasználásával következik be. Ezért a hitelesítések megerősítése és a többfaktoros azonosítást lehetővé tevő technológiák bevezetése, alkalmazása prioritást kell, hogy élvezzen a védelmi intézkedések sorában.”
Forrás:
Nem tudunk lépést tartani a kiberbűnözéssel; Kristóf Csaba; Biztonságportál; 2014. május 13. [a cikket ábrák kísérik, ezek megtekinthetők a hivatkozott webcímen]