Cyber-veszély: óvatosságra intenek a szakértõk
2011.09.30
A 30’as évek Amerikájának hírhedt bankrablója, Willie Sutton azt válaszolta, mikor megkérdezték tõle, miért mindig bankokat fosztott ki, hogy „mert a bankokban van a pénz.” Ez az állítás annyira igaz, hogy még a 21. század cybervalóságában is megállja a helyét.

Greg Shaffer, az USA kormányzatának belbiztonsági kérdésekben illetékes szervének (Department of Homeland Security) helyettes államtitkára kifejtette: mivel a pénzügyi szektor az a szektor, ahol a tényleges és közvetlen hozzáférésû pénz található, ezért ez a részleg sokkal inkább targetált cyberbûnözés tekintetében. Mennyire kell aggódniuk a befektetõknek és a pénzügyi szakembereknek emiatt?

A többé-kevésbé konstans figyelmeztetések és néhány high-profile adatsértés miatt a gazdasági illetékesek illetve a kormány szakemberei úgy vélik, az egyre professzionálisabbá váló cyber-fenyegetésekre éberen kell reagálni. Manapság nehezen találni a biztonsági szférán belül olyan területet, ami aggasztóbb lenne, mint a cyberbiztonság problémája.

Az összes cybertámadás mintegy 22 százalékát a pénzügyi szektorban követik el, ezzel ez legfõbb célpont a kiskereskedelmi- és a vendéglátószektor mellett.

A szakértõk szerint kiemelten fontos a pénzügyi szektorban dolgozók és az állam együttmûködése a kapcsolódó jogalkotási javaslatok elõterjesztése során. Tény, hogy a pénzügyi szervezetek számára ez a partnerség a kormányzattal sokszor kellemetlen tud lenni, hiszen túlzott mennyiségû információ megosztására vannak kötelezve, ami személyes a adatok védelmében is kérdéseket vet fel.

Greg Garcia, a Bank of America cyberbiztonságért felelõs igazgatója úgy nyilatkozott, hogy a köz- és a magánszférák közti súrlódások enyhültek, mióta a cyberbiztonsági fenyegetések száma fokozódott. Schiffer és az FBI szakemberei mind azon dolgoznak, hogy a privát szektor és a kormány közti kooperációt szorgalmazzák. Jelenleg az FBI több mint 400 szövetségi hackertámadási ügyön dolgozik, amely legtöbbjét Kelet-Európában követték el.

A.T Smith, a Secret Service (amerikai titkos szolgálat) assistant direktora szerint 2010. vízválasztó volt a szövetségi illetve céges adatok feltörése terén, de sok esetben csak nagyon kevés igazán kényes információ szivárgott ki. Ha egy pénzügyi szervezet adatait feltörik, a károsultakat különbözõ értesítésekkel informálja a rendszer a hekkelésrõl, mivel a jogszabályírók összehangolt próbálkozásai ellenére a mai napig nincs nemzeti és egységes adatfeltörési értesítésre vonatkozó szabályzat.

A vállalatok és kormányzati kirendeltségek is folyamatosan és tudatosan próbálják felhívni a figyelmet az adatvédelem fontosságára, a hekkertámadások veszélyeire, beleértve az agresszív és jól targetált kampányokat, melyek célja, hogy biztonságban tudhassák dolgozóikat. Garcia, a Bank of America munkatársa is elõvigyázatra intett, és kiemelte, hogy sokszor ártalmatlannak tûnõ linkekre kattintva, illetve nem ritkán önszántunkból teszünk elérhetõvé személyes, bizalmas információkat.