SecurityWorldMarket

26.10.2007

8% av alvorlige alarmer om IT-sikkerhetshendelser utløses i interne, sikre nettverkssoner

I gjennomsnitt har alarmer om alvorlige It-sikkerhetshendelser i interne, sikre soner i it-nettverk de siste 6 månder ligget på 8% av den totale alarm-massen, og har den siste tiden variert fra 5% til 13%, ifølge IT-selskapet Seacode Brudd på virksomhetenes interne sikkerhetsregler utgjør majoriteten av hendelsene. Selv om disse sikkerhetshendelsene ikke kan knyttes direkte til inntrenging fra Internett, er tallet oppsiktsvekkende, og varsler behov for et økt fokus på intern sikkerhet, opplæring og medarbeiderholdninger.

Følgende faktorer påvirker denne trenden, Ifølge Seacode:

- bedrifter setter høyere krav til fokus til overvåking av intern sikkerhet gjennom deteksjon og varsling av brudd på interne instrukser

- det økte fokus på oppdagelse skaper høyere rapportering av hendelser som tidligere "fløy under radaren"

- at data er i bruk i alle deler av bedriften og dermed er det forskjell på kunnskap og skapes flere såkalte "vanvare-hendelser"


Secode ser at angrep fra Internett den siste tiden i større grad er målrettet mot enkeltkunder, hvor vinningskriminalitet er den drivende faktor. Internasjonale trendobservatører sier samtidig at vinningskriminelle målrettet er villige til å investere store ressurser i et dataangrep hvor det i sin tur er mulig å oppnå en enda større gevinst. Hacking har altså blitt gjenstand for investering av risikokapital i de rette miljøer. Secodes observasjoner med økning i alvorlige hendelser internt hos de enkelte kundene harmonerer godt med øvrige observasjoner i bransjen.

Generelle kartleggingsangrep fra Internett inn mot firmaer er på vei ned, men vil fortsette i overskuelig tid. Vi vil fortsette å se en økning i målrettede angrep mot virksomheter. Vi observerer videre at store mengder av kartleggingsangrepene kommer fra land som sannsynligvis ligger litt bak i utvikling innen datateknologi, det vil si Sør-Amerikanske, Øst-Europeiske og Afrikanske land, noe som støtter teorien om fokusskift i hackervirksomheten fra vestlige land.

Denne trenden understreker viktigheten av en kritisk gjennomgang av tilgjengelig informasjon i virksomhetenes it-systemer - og en fornyet intern fokus på trussel- og sårbarhetsgjennomgang basert på vinningsforbrytelser, industrispionasje og immatrielle rettigheter. For store internasjonale aktører har trenden resultert i at man ikke lenger spør seg om man har ubudne gjester i sine It-nettverk, men hva de ubudne gjestene interesserer seg for, mener Seacode.

Kilde: www.seacode.com


Web TV

Se flere filmer og klipp her »
Leverandører
Tilbake til toppen