Hogyan lehet valóban biztonságos az IT az új kockázatok között

Hogyan lehet valóban biztonságos az IT az új kockázatok között
A biztonságmenedzsmentben nap mint nap felmerül a kérdés, hogyan lehet fenntartani a legjobbnak tartott gyakorlatokat, miközben időben felismerjük, hogy egy módszer már idejétmúlt, és mikor szükséges teljesen új utakat keresni. Az IT világa – különösen a felhőtechnológiák és a mesterséges intelligencia területén – szinte folyamatos átalakulásban van, ennek megfelelően a biztonsági eljárásoknak is gyorsan fejlődniük kell. Fontos, hogy minden nagy IT-szolgáltató – legyen az az AWS, a Google vagy a Microsoft – saját megközelítést és ajánlásokat kínál rendszerei biztonságos működtetéséhez, ezért soha nincs egy mindenre jó recept.

Tanulságok a múltból: mikor kell váltani?

A tudománytörténet is bővelkedik olyan fordulópontokban, amikor egy berögzült gyakorlat tévútnak bizonyult. Évszázadokon át megingathatatlan volt a vérlebocsátás, mint gyógyítási eszköz, mígnem a tapasztalatok és adatok egyértelművé tették, hogy a beavatkozás inkább árt, mint használ. A gyógyászat csak akkor indult fejlődésnek, amikor a betegségek valódi okait közvetlenül kezdték vizsgálni, nem pedig megérzések alapján dolgoztak. A 19. századi londoni kolerajárvány idején a tudományos közösség sokáig figyelmen kívül hagyta a bizonyítékokat, amelyek azt mutatták, hogy a kór az ivóvízből terjed, mivel sokan a levegőt (miasmát) okolták a fertőzésért. Végül a pontos mérés, megfigyelés és a logikus elemzés vezetett odáig, hogy jobbá vált a járványkezelés gyakorlata.

A mérés ereje az IT-biztonságban

Az IT rendszerek világában ma minden eddiginél több adat áll rendelkezésre arról, hogyan működnek a folyamatok, és hol üthetik fel fejüket a hibák, visszaélések. Az adatok azonban mit sem érnek, ha csak figyeljük őket – valós eredményt csak akkor kapunk, ha mérésbe, elemzésbe és következtetésekbe fordítjuk át azokat. Az IT-biztonság most épp annál a pontnál tart, ahol eldől, melyik régi módszer marad életben, és mit kell teljesen elfelejteni.

A mérés nemcsak adatgyűjtést jelent, hanem annak megértését is, hogyan állnak össze a részletek, hol van veszély, és mire kell koncentrálni a védelmi erőfeszítéseket. A felhőalapú rendszerek, a generatív mesterséges intelligencia vagy az automatizált fejlesztés mind új szintet jelentenek. A generatív MI-vel például olyan kódok és alkalmazások születnek, amelyek gyorsan, sokszor emberi kontroll nélkül terjednek. Ezek óriási értéket hozhatnak létre, de ugyanakkor a veszélyek is megsokszorozódnak, főként mert a támadók is egyre fejlettebb MI-eszközöket vetnek be.

A kockázat mérése: tehetetlenség helyett megoldások

Sokan széttárhatnák a karjukat, mondván: ekkora összetettség mellett lehetetlen minden kockázatot kiszámítani. Épp ez a hozzáállás vezet azonban a legnagyobb hibákhoz, hiszen így válnak láthatatlanná a bizonyítékok. Ehelyett érdemes a mesterséges intelligenciát arra használni, hogy precízen feltárjuk, mik a valós problémák, milyen kockázatok léteznek, és hogyan lehet azokat modellezni, majd megoldani.


Risk Operations Centre: a modern IT-védelem agya

A következő lépés az, amikor a begyűjtött mérési adatokat profin és célzottan használjuk fel. Erre jó példa egy Risk Operations Centre (ROC) létrehozása, amely lényegében a biztonsági működés központja. A ROC feladata, hogy felmérje és rendszerezze a gyakorlati kockázatokat, valamint az ezekre adott reakciókat szervezetten vezérelje.

Míg egy hagyományos Security Operations Centre (SOC) a fenyegetések és technikai problémák figyelésére koncentrál, addig a ROC a vállalati, kockázatközpontú működésért felel. Ide tartozik a veszély-kimutatások (threat intelligence), az időbeli adatsorok, a hálózati gráfok, üzleti prioritások és az adatelemzés is. Mindezek révén az üzleti vezetők, főként a CISO-k, egyértelműen mérhetővé teszik a kiberkockázatokat a vállalat számára.

Mérésből gyakorlat: kockázatcsökkentés automatikusan

A hatékony kockázatmérés lehetővé teszi, hogy átlássuk, melyik veszély mekkora üzleti kárral járhat. Azonban a mérés önmagában nem cél, hanem eszköz. Az igazi eredmény ott kezdődik, amikor sikerül ebből gyakorlati, automatikus folyamatokat kialakítani, világos iránymutatással a legsérülékenyebb pontok megerősítésére.

A rutinból alkalmazott, elavult eljárások viszont gyorsan háttérbe szorulnak, ha nem támasztjuk alá őket friss, mérhető eredményekkel. A jövőben az IT-biztonság sikere azon múlik, mennyire vagyunk képesek pontosan mérni, elemezni, és ezek alapján priorizálni a védelmi lépéseinket – így teremtve valódi biztonságot az adatok, a pénz és az üzleti működés számára.

2025, adminboss, www.techradar.com alapján

  • Te hogyan döntöd el, mikor ideje új utakat keresni, és mikor elég finomítani a meglévő megoldásokat?
  • Szerinted néha túl későn vesszük észre, hogy már elavult egy megközelítés?
  • Te mit választanál: az adatok, vagy inkább az ösztöneid alapján hozol döntést egy kritikus helyzetben?


Legfrissebb posztok

MA 20:51

Az MI-paradoxon a Stack Overflow-n: használják, mégsem bíznak benne

🤔 Amit látunk, az túlmutat a megszokotton: a Stack Overflow fejlesztői közösségébe berobbant az MI, és alaposan felforgatta a mindennapokat...

MA 20:33

A Microsoft kötelező Copilotja megérkezett az LG okostévékre

Az LG okostévé-tulajdonosok hétvégén arra lettek figyelmesek, hogy a legutóbbi webOS-frissítés után akaratukon kívül megjelent a Microsoft Copilot alkalmazás a készülékeiken, és az alkalmazást nem lehet eltávolítani...

MA 20:17

A brit meztelenfotó-blokkolás már az Apple-t és a Google-t is eléri

A brit kormány jelentős nyomást gyakorol az Apple-re és a Google-re: a techóriásoknak blokkolniuk kellene a meztelen képek megosztását és megjelenítését minden iOS- és Android-eszközön, ha a felhasználó életkorát nem igazolták...

MA 20:01

Az ingyenes MI-funkció eltűnése felbőszítette a Google-felhasználókat

😡 Sokan bosszankodnak, mert a Google Home-on megszokott egyik legfontosabb MI-funkció fizetős lett...

MA 19:49

A szennyezett ivóvíz növelheti a Parkinson-kór kockázatát?

Az elmúlt évtizedekben a Parkinson-kór kutatása főként a genetikai tényezőkre koncentrált, a kutatási támogatások több mint fele genetikai vizsgálatokra jutott...

MA 19:34

Az űrbaleset küszöbén: kínai műhold 200 méterre a Starlinktől

A SpaceX egyik vezetője állítja, hogy egy kínai műhold indítása során mindössze 200 méterre haladt el egy Starlink-műhold mellett – hajszálon múlt egy potenciális baleset...

MA 19:19

Az 5K monitor harmadáron: tényleg ennyire jó?

Érdemes megvizsgálni, hogy érdemes-e a méregdrága Apple Studio Display helyett olcsóbb alternatíván gondolkodni, ha 5K felbontású monitorra vágyik az ember...

MA 18:49

Az egyszerű szokások, amelyek akár 8 évvel fiatalítják az agyat

💡 Új kutatás szerint az agy valós életkora sokkal inkább függ a napi szokásoktól, mint a születési dátumtól...

MA 18:34

Az ősi himalájai égetés visszahozhatná az erdők életét

A tél beköszöntével december és január folyamán Uttarakhand hegyvidéki régióiban a helyi közösségek régi hagyomány szerint irányított égetésekkel újítják meg a hegyi legelők füvét...

MA 18:17

Az Apple újra foltoz: súlyos MI-támadás érte

Két komoly, eddig ismeretlen sebezhetőséget javított az Apple, miután egy rendkívül kifinomult támadást fedeztek fel, amely akár magas rangú személyek elleni kibertámadás része is lehetett...

MA 18:03

Az évszázad forrósága, a hobbitok kihalásának rejtélye és a K-vitamin-vita

🌎 Rekordközeli hőmérsékletek, újabb járványügyi fejlemények, valamint egy közel 50 000 éves kihalás titkának megfejtése – az elmúlt hét tudományos hírei nemcsak izgalmasak, hanem meghatározók is mindannyiunk jövője szempontjából...

MA 17:49

Az olcsó SSD-k kora lejárt?

Vészesen közeledik a korszak vége azok számára, akik olcsó SSD-t keresnek: a hírek szerint a Samsung hamarosan leállítja a költséghatékony SATA SSD-k gyártását...

MA 17:17

Az űrben káosz: veszélyes kínai műhold a Starlink közelében

A SpaceX súlyos aggályokat fogalmazott meg, miután egy kínai rakétával pályára állított műhold mindössze 200 méterre haladt el az egyik működő Starlink-műhold mellett, 560 kilométeres magasságban...

MA 17:02

Az MI-fejlesztésekbe tovább ömlik a pénz

A vezetők többsége úgy látja, hogy az MI-beruházások nemcsak elbocsátásokat hoznak, hanem új munkahelyeket is teremtenek – még ha eddig kevesebb projekt vált is be, mint várták...

MA 16:50

Az év végi hajrában így döntenek jobban a vezetők decemberben

📈 Decemberben a cégeknél szinte csodával határos változás történik: a hónapokig húzódó döntések hirtelen megszületnek, projekteket hagynak jóvá, költségvetéseket véglegesítenek, és végre pont kerül a sokáig vitatott ügyek végére...

MA 16:33

Az MI új aranybányája: Fél év alatt elszálltak a bevételek

Brendan Foody mindössze 19 évesen alapította két középiskolai barátjával a Mercor nevű céget, hogy segítse ismerőseik induló vállalkozásait szoftvermérnökök felvételével, főként külföldről...

MA 16:17

A legújabb Windows-frissítés lebénítja a vállalati üzenetküldőket

🔴 A Microsoft megerősítette, hogy a 2025. decemberi biztonsági frissítések súlyos problémát okoznak a Message Queuing (MSMQ) szolgáltatásban, amely leginkább a nagyvállalati alkalmazásokat és az Internet Information Services (IIS) webhelyeket érinti...

MA 16:01

Az újabb hekkertámadás a francia minisztériumok ellen: veszélyben az érzékeny e-mailek

A francia Belügyminisztérium elismerte, hogy kibertámadás érte a tárca e-mail-szervereit: az ismeretlen támadók több dokumentumfájlokhoz is hozzáfértek...

MA 15:52

A pénztárcabarát okoskarkötő, amit minden kezdő sportoló imád

Aki most kezdene neki a rendszeres mozgásnak vagy csak szeretné a hétköznapokat sportosabbá és egészségesebbé tenni, annak az új Xiaomi Smart Band 10 több szempontból is kiváló választás lehet...