Gyebrovszki Tamással, a Kormányzati Eseménykezelő Központ vezetőjével a Népszabadság napilap munkatársai készítettek interjút, amely 2014. január 7-én jelent meg. A cikkben ismertetésre került a Gov-CERT feladata, törvényi háttere és a szervezet helye az államigazgatásban.

Minden évben újabb kihívások keletkeznek a kibertérben. A Business News Daily összeállította a 2014-ben leginkább várható biztonsági kockázatokat. Az alábbi hét fenyegetés rávilágít arra a hét trendre, amelyek kihívás elé állítják majd az IT biztonság szakembereit.

A Secunia által publikált jelentés szerint 2012-ben a sérülékenységek 84%-ára már a sérülékenység megjelenésének napján keletkezik javítás, ezért a munkaállomások frissítése csupán a számítógép tulajdonosától illetve az adott szervezettől függ. A fenti statisztika növekedést jelent 2011-hez képest, amikor még csak a szoftverek 72%-ára jelent meg frissítés a sérülékenységek publikálásának napján.

A NetCitadel Inc. az innovatív fenyegetés menedzsment megoldások úttörő képviselője a héten tájékoztatott a NetCitadel ThreatOptics™ nevű termékének bevezetéséről, amely kontextusba helyez és mesterséges intelligenciát használ a biztonsági események (APT-k és rosszindulatú programok) kezeléséhez szükséges válaszadási idő drámai csökkentéséhez.

A Secunia biztonsági jelentése szerint a kormányzatok a kibertámadások elsődleges célpontjai. A jelentés tanulsága szerint a digitális bűnözés egyre szervezettebb lesz, amely ellen a kormányzatok globális szinten kollaborálnak és különítményeket hoznak létre hogy a fenyegetéseket megszüntessék. A fenyegetettség alapvető indokai sérülékenységek megjelenései és ezek nem megfelelő kezelése. Egy súlyos sérülékenység pedig engedély nélküli rendszerhozzáféréshez, szenzitív információk elveszítéséhez, és súlyos szocio-gazdasági következményekkel járhat.

Vállalati malware elemzők szerint az amerikai cégek adatszivárgásainak több, mint fele nem kerül nyilvánosságra. Ezek az események vagy azért nem kerülnek nyilvánosságra, hogy a cég hírnevét megóvják, vagy hogy ne kelljen nehéz kérdéseket megválaszolni a klienseiknek. Az adatszivárgások elkendőzése miatt elképzelhető, hogy ezek még jobban kiterjedtek mint ahogy eddig hitték.

A Secunia cég által elkészített PSI és CSI program (Personal és Corporate Software Inspector) egy olyan eszközt ad az otthoni és céges felhasználók kezébe, amely biztosítja a számítógépre telepített alkalmazások naprakészségét.

Az "Auto Update" azaz automatikus frissítés funkcióval be lehet állítani a nem naprakész alkalmazások napra készen tartását a felhasználói beállításoknak megfelelően.

A Microsoft Baseline Security Analyzer (Microsoft Alapvető Biztonsági Elemző szoftver) egy, a rendszergazdákat és a rendszergazdai jogosultságokkal bíró felhasználókat támogató termék, amely segít a számítógép naprakészségének fenntartásában (biztonsági frissítések letöltésével), valamint a gyakrabban előforduló biztonsági hiányosságok kijavításában.

A Kormányzati Eseménykezelő Központ munkatársai is részt vettek a 2013 szeptember 25-26-án tartott Informatikai Biztonság Napja (ITBN) szakmai előadássorozaton, amely 2004-ben alakult és amely zászlójára tűzte hogy egy független, minden piaci szereplő és felhasználó érdekét képviselő fórumot teremtsen. A kiállítás idén is új innovációk valamint termékek bemutatásának helyszíne volt, amelyen az IT biztonsággal foglalkozó szakemberek is nagy számban képviseltették magukat.

A Facebook kiadott egy saját készítésű útmutatót, amely segítséget nyújt a felhasználók számára a Facebook hozzáférésük és saját profiljuk biztonságosabbá tételében. Bár a dokumentum elsősorban a Facebookon való jelenlétre koncentrál, az abban található tanácsokat könnyen felhasználhatjuk bármilyen weboldal meglátogatása esetén. Az útmutatóban a készítők többek között azokat az egyedi eszközöket is bemutatják, amelyeket a Facebook biztosít a felhasználók számára fiókjuk védelmére,vagy amelyek segítségükre lehetnek akár feltört fiókjuk visszaszerzésében is.