A BDO Magyarország 2011-ben is számos hazai rendszer átfogó belső és külső adatbiztonsági vizsgálatát végezte el kórházi hálózatoktól közműcégeken keresztül komplex kereskedelmi rendszerekig. A vizsgálatok alapvető tapasztalata, hogy az általános hazai kibervédelem már közepes informatikai felkészültség mellett is kijátszható. Szinte minden esetben elegendő volt egy-két nap arra, hogy egy-egy triviális adatbiztonsági hiba miatt a szakemberek a teljes rendszerhez hozzáférjenek. Mindez egyes cégek gazdasági összeomlása mellett fontos ellátórendszerek megbéníthatósága miatt akár nemzetbiztonsági kockázatot is magában hordozhat. „A legkülönbözőbb, sokszor alapvető adatvédelmi hibákkal találkoztunk a tesztek során – ismerteti a tapasztalatokat Török Szilárd, a BDO Magyarország IT Megoldások üzletágának partner ügyvezetője. A rendszergazdai jog megszerzéséhez sokszor elegendő volt azt kihasználni, hogy a rendszerek alapbeállításokkal futnak, és igen gyenge vagy triviális felhasználónév/jelszó párosítás társul hozzájuk. Máskor egy pénzügyi szervezet egy külső, védelem nélküli webszerverén találtunk olyan adatokat, amelyek alapvetően megkönnyítették a behatolást. A legriasztóbb az a tény, hogy a hackerek egyes közműcégek olyan vezérlő rendszerei felett is képesek átvenni az uralmat, amelyeken keresztül ártó szándékkal befolyásolható (esetenként leállítható) a fogyasztók ellátása, bizonyos esetekben a teljes rendszer visszafordíthatatlanul tönkretehető – jelentette ki Török.
Next Post
Jó úton a SLES 11
sze ápr 11 , 2012
A Novell bejelentette, hogy a SUSE Linux Enterprise Server (SLES) 11 bekerült az elbírálási folyamatba a Common Criteria (CC – közös követelményrendszer) tanúsítvány Evaluation Assurance Level (EAL) 4 fokozatánál. A SUSE Linux Enterprise Server 9 és 10 már elnyerte az International Standards Organization (ISO) által kibocsátott Common Criteria tanúsítványt, amelyet […]

És még ez is...
-
2019. november 3.
Románia biztonsági okokból elhalasztja az 5G-hálózat kiépítését
-
2020. október 16.
Tatort: a csalók és az ALDI
-
2022. július 23.
Már a GVH is a családokat védi
-
2014. július 7.
NMHH: egymilliós büntetés a NetLocknak
-
2017. január 17.
Orosz beavatkozás: Hollandia éber
-
2018. szeptember 29.
Kiberbűnözéssel foglalkozó bírói hálózat alakult az OBH-ban