A belső audit fontossága a kiberbiztonságban

Egy új tanulmány szerint a legtöbb vállalatnak megvan a biztonsági ellenőrzési stratégiája, de gyakran nem foglalkoznak azzal, hogy követik-e az abban leírt szabályokat, illetve sok esetben figyelmen kívül hagyják az új fenyegetéseket. A PriceWaterhouseCoopers által készített jelentés bepillantást enged a belső biztonsági ellenőrző eljárások hatásába. A tanulmány szerint 1037 nyilvánosan elismert incidens történt 2011-ben, amelyekben adatlopás és személyes információk kiszivárgása történt meg. “A vállalatoknak egy még megbízhatóbb védelmi stratégiát kell kialakítaniuk, három védelmi vonal létrehozásával, ahol a belső ellenőrzés fontos szerepet játszik az adatvédelemben”.

http://www.darkreading.com/risk-management/167901115/security/security-management/240005658/study-internal-audits-are-key-to-security-strategy.html


Legfrissebb sérülékenységek
CVE-2026-20127 – Cisco Catalyst SD-WAN Controller and Manager Authentication Bypass sérülékenység
CVE-2022-20775 – Cisco SD-WAN Path Traversal sérülékenység
CVE-2026-21241 – Windows Ancillary Function Driver for WinSock Elevation of Privilege sérülékenység
CVE-2025-40540 – SolarWinds Serv-U Type Confusion Remote Code Execution sérülékenység
CVE-2025-40539 – SolarWinds Serv-U Type Confusion Remote Code Execution sérülékenysége
CVE-2025-40538 – SolarWinds Serv-U Broken Access Control Remote Code Execution sérülékenysége
CVE-2026-25108 – Soliton Systems K.K FileZen OS Command Injection sérülékenység
CVE-2025-68461 – RoundCube Webmail Cross-site Scripting sérülékenység
CVE-2026-22769 – Dell RecoverPoint for Virtual Machines (RP4VMs) Use of Hard-coded Credentials sérülékenység
CVE-2021-22175 – GitLab Server-Side Request Forgery (SSRF) sérülékenység
Tovább a sérülékenységekhez »