艁aty instalowane s膮 zbyt p贸藕no

Od dawna m贸wi si臋, 偶e producenci oprogramowania nie publikuj膮 艂at bezpiecze艅stwa wystarczaj膮co szybko. W ci膮gu minionych miesi臋cy z podobnym zarzutem spotka艂o si臋 wiele firm. Z drugiej strony, czas reakcji skraca si臋, przez co osoby atakuj膮ce maj膮 mniejsze szanse na wykorzystanie krytycznych luk. Jednocze艣nie szkodliwi u偶ytkownicy szybciej dostosowuj膮 i wykorzystuj膮 luki w zabezpieczeniach. Tworzone s膮 tzw. exploity “zero-day”, czyli takie, kt贸re pojawiaj膮 si臋 praktycznie w momencie ujawnienia luki.

Jednak w tej walce o bezpiecze艅stwo bardzo cz臋sto zapomina si臋 o jednym wa偶nym czynniku. Aby szkodliwi u偶ytkownicy mieli mniejsze szanse na wykorzystanie luk w zabezpieczeniach, 艂aty musz膮 zosta膰 zainstalowane tak szybko, jak to mo偶liwe. Z przeprowadzonego niedawno sonda偶u wynika, 偶e tak nie jest.

Badanie pokazuje, 偶e 19% firm z za艂ataniem luk zwleka ponad tydzie艅, a 27% - co najmniej dwa dni. Og贸lnie, prawie po艂owa uczestnik贸w badania przyzna艂a, 偶e ich systemy nigdy nie by艂y ca艂kowicie zabezpieczone. Najgorzej wypadli Francuzi – a偶 66% z nich potrzebowa艂o przynajmniej dw贸ch dni na zainstalowanie 艂at, podczas gdy w Hiszpanii takie osoby stanowi艂y tylko 22%.

Inne badanie dotycz膮ce bezpiecze艅stwa klient贸w wykaza艂o, 偶e chocia偶 83% u偶ytkownik贸w posiada zainstalowany program antywirusowy, 56% z nich nie aktualizowa艂o go w tygodniu poprzedzaj膮cym badanie. Jednocze艣nie, 78% u偶ytkownik贸w posiada zapor臋 ogniow膮, ale oko艂o 40% z nich nie rozumie sposobu jej dzia艂ania.

Bezpiecze艅stwo to nie tylko kwestia szybszego udost臋pniania 艂at przez producent贸w oprogramowania czy szybszego publikowania aktualizacji przez firmy antywirusowe. W sytuacji, gdy czas ma tak ogromne znaczenie, u偶ytkownicy musz膮 zrozumie膰, 偶e bezpiecze艅stwo cz臋艣ciowo le偶y w ich w艂asnych r臋kach. Zwlekanie z instalacj膮 艂at czy nieregularna aktualizacja antywirusowych baz danych mo偶e oznacza膰, 偶e stan膮 si臋 艂atwym celem zorientowanych na zyski cyberprzest臋pc贸w.

殴r贸d艂o:
BBC
National Cyber Security Alliance