Το Tripwire φιλοξένησε πρόσφατα μια εκπομπή με τίτλο «Σενάρια Παραβίασης PCI και απειλές στον κυβερνοχώρο με τον Brian Honan: Πραγματικές επιθέσεις στον κυβερνοχώρο και Προστασία δεδομένων πιστωτικών καρτών»
Όπως αναφέρθηκε στο 2013 Europol Serious & Organized Threat Assessment, η “Η συνολική παγκόσμια επίπτωση του cyber crime έχει αυξηθεί σε 3 τρισεκατομμύρια δολάρια, καθιστώντας την πιο κερδοφόρα από το παγκόσμιο εμπόριο μαριχουάνας, κοκαΐνης και ηρωίνης μαζί.”Αυτό το αυξανόμενο κόστος του εγκλήματος στον κυβερνοχώρο εν μέρει αντικατοπτρίζει τις διαφορετικές νομοθεσίες που καθορίζουν τις πολιτικές παραβίασης των διάφορων χωρών ». Για παράδειγμα, ενώ οι....
Ηνωμένες Πολιτείες έχουν δίκαιο αποκάλυψης και ενημέρωσης των επιθέσεων στον κυβερνοχώρο, η Ευρωπαϊκή Ένωση δεν έχει κανένα. Εταιρείες με έδρα την Ευρώπη που έχουν πληγεί από ένα περιστατικό, συμπεριλαμβανομένων των TK Maxx, Loyaltybuild, Stay Sure and CEC Bank, ως εκ τούτου δεν έχουν καμία υποχρέωση να ενημερώνουν τους πελάτες τους για ένα τέτοιο περιστατικό. Αυτή η έλλειψη ενημέρωσης μπορεί να περιορίσει τα κίνητρα της πληγείσας εταιρείας να επενδύσει σε μέτρα ανίχνευσης επιθέσεων που διευκολύνουν την έγκαιρη ανταπόκριση.
“Το 37% των ερωτηθέντων δήλωσαν ότι δεν ήταν καθόλου σίγουροι για την ικανότητά τους να ανιχνεύουν παραβίαση.” – σύμφωνα με το Tripwire Online Survey, Μάρτιος 2015Πρώτα από όλα οι συμμετέχοντες ερωτήθηκαν πόσο καιρό εκτιμούν ότι θα χρειαστούν για να διαπιστώσουν μια παραβίαση. Οι απαντήσεις σαφώς ποικίλλουν, αλλά πιο ανησυχητικό ήταν το γεγονός ότι το 37% των ερωτηθέντων δήλωσαν ότι δεν ήταν καθόλου σίγουροι για την ικανότητά τους να ανιχνεύουν μια παραβίαση.
Αναγνωρίζοντας αυτές τις διαφορές στην ανίχνευση παραβίασης και ανταπόκρισης, τοποθετήθηκε η βάση για να πραγματοποιηθεί η δημοσκόπηση αυτή σε μια προσπάθεια να κατανοηθεί η ετοιμότητα παραβίασης των επιχειρήσεων γενικότερα.
Η διαπίστωση αυτή δεν είναι νέα, όμως. Στην έκθεση 2014 Data Breach Investigations Report, η Verizon βρήκε ότι η παραβίαση των δεδομένων συνήθως ανακαλύπτεται μέσα σε λίγα δευτερόλεπτα ή λεπτά αφότου οι επιτιθέμενοι είχαν διεισδύσει επιτυχώς στα πληροφοριακά συστήματα της εταιρείας. Στη συνέχεια, οι επιτιθέμενοι θα ξεκινήσουν με επιτυχία να «εξάγουν» τα δεδομένα μόνο λίγα λεπτά αργότερα.
«Μόνο το 45% των ερωτηθέντων αναφέρουν ότι ήταν σίγουροι για τα ασφαλή....
Διαβάστε περισσότερα στο: www.secnews.gr
