Tíz jó tanács, hogy megvédjük ügyfeleinket az átverésektől

Az Online Trust Alliance (OTA) kiadta 2011-re szóló tízes listáját azokról a módszerekről, technológiákról, amelyek segíthetnek a szervezeteknek megvédeni ügyfeleik és dolgozóik személyes és üzleti adatait az online felületekről érkező támadásoktól. Az OTA nonprofit szervezet, célja egy olyan online közösség létrehozása, amely tanácsaival, illetve különféle technológiák bemutatásával segít a vállalkozásoknak, állami szervezeteknek, pénzügyi szolgáltatóknak növelni ügyfeleik bizalmát.

Az adatszivárgás elleni védelem hazai szakértője, a CDSYS szerint mindenképpen érdemes külső szakemberek segítségét is igénybe venni a biztonságos IT környezet kialakítása érdekében. Magyarországon kevésbé jellemző olyan komplett stratégia tervezése és bevezetése, amely magában foglalja a megelőzést, az esetlegesen bekövetkező esetek kivizsgálását, a megfelelő jogi lépések megtételét és a következtetések levonását.

 

„Az OTA listája felhívja a figyelmet azokra a területekre, amelyek alapvető fontosságúak a biztonsági incidensek és adatlopások megelőzésében, továbbá segítik megőrizni az őket alkalmazó vállalatok jó hírnevét is. A mai megtévesztő webhelyekkel és emailekkel teli online térben kiemelt kérdés a bizalom, amely elnyerése hosszú időt vesz igénybe, de pillanatok alatt elveszíthető, ezért egyre fontosabb szerepet kapnak a vállalatok titkosítással, adatszivárgással kapcsolatos teendői, illetve a biztonsági tanúsítványok megfelelő alkalmazása. Reméljük, a vállalatvezetők itthon is megfogadják ezeket a tanácsokat és ezáltal idehaza is csökkenni fog az incidensek száma.” – nyilatkozta Tóth Péter Barnabás, a CDSYS vezető IT biztonsági tanácsadója.

A lista a leggyakoribb és legveszélyesebb támadások alapján készült, tanácsokat ad többek között a rosszindulatú e-mailek, az adathalászat és a megtévesztő weboldalak okozta problémák kivédésére is.

1.       Gondoskodjunk arról, hogy munkatársaink a legújabb kiadású böngészőket használják – amelyek tartalmaznak adathalászat és a rosszindulatú szoftverek elleni védelmet, a nyomkövetés ellenei védelmet („Do Not Track” funkció). Frissítsük az adatvédelmi szabályozást e böngészők használatának megkövetelésére. Adjunk instrukciókat a frissítéshez, és fontoljuk meg, hogy a továbbiakban nem nyújtunk támogatást az ősrégi, elavult verziójú, ismert biztonsági résekkel teli böngészőknek, megakadályozva a belépést rendszerünkbe.

2.       Alapítsunk és üzemeltessünk olyan domain nyilvántartási adatbázist és folyamatot, amely figyelmeztet a tulajdonunkban lévő domain nevek megújítására, így gátolva meg, hogy a lejárt domain illetéktelen kezekbe kerüljön. Fontos, hogy figyelemmel kísérjük az általunk bejegyzett oldalhoz hasonló nevű, hamis vagy megtévesztő weboldalakat is. Az átirányítások, véletlen változtatások, törlések elkerülése érdekében érdemes zároltatni a domain nevünket. Ezek a megoldások megakadályozzák, hogy ügyfeleinket és partnereinket megtévesztő oldalra irányítsák, ellopva logóinkat, megsértve védjegyeinket.

3.       Alkalmazzunk e-mail hitelesítési eljárásokat, mint például az SPF (Sender Policy Framework, RFC 4408) és a DKIM (DomainKeys Identified Mail, RFC 5672) annak érdekében, hogy csökkentsük a hamis e-mailekkel elkövetett visszaéléseket, azonosíthassuk a rosszindulatú programok alkotóit.

A hamis e-mailben küldött támadás az egyik leggyakoribb módja az online visszaéléseknek, így ennek biztonságosabbá tételével sokat tehetünk saját biztonságunkért. A hitelesített e-mail segít az internetszolgáltatóknak és a vállalati hálózatoknak a megtévesztő üzenetek blokkolásában, csökkenti a hamis pozitív jelzéseket, illetve megvédi online védjegyeinket és weboldalainkat a támadásoktól.

4.       Titkosítsunk minden olyan külső címzetteknek e-mailben küldött, illetve mobil adattároló eszközökön (USB, külső merevlemez) tárolt adatot, amely ügyfél információt, e-mail címeket és/vagy bármilyen személyes azonosítót tartalmaznak.

5.       Alkalmazzunk kiterjesztett ellenőrzést használó biztonsági tanúsítványt (Extended Validation Secure Socket Layer Certificate, EV SSL) minden olyan weboldalunkon, amely bizalmas információt kér a felhasználóktól (regisztráció, online bankolás, elektronikus kereskedelem, bármilyen személyes azonosítót kérő adat). Az EV SSL tanúsítvány növeli ügyfeleink bizalmát online termékeink iránt. Ha telepítettük a tanúsítványt a weboldalunkra, akkor annak meglátogatásakor a böngésző címsora zöldre vált, így biztosítva a felhasználókat arról, hogy magas szintű titkosítással védett, ellenőrzötten beazonosított legális vállalkozás oldalán adnak meg adatokat.

 6.       Alakítsunk ki és teszteljünk adatszivárgás és adatvesztés elleni tervet, hogy felkészülten tudjunk reagálni az esetlegesen bekövetkező incidensekre, így minimalizálva az adatvesztés kockázatát és a vásárlókra, üzleti partnerekre gyakorolt hatását. Az ilyen stratégiák kialakításával egyszerűbb egységesíteni az adattárolási szabályokat, a felhasználókra vonatkozó hozzáférési és a törlési folyamatokat.

7.       Alkalmazzunk erős jelszavakat, illetve képezzük munkatársainkat a hatásos jelszókezelésre, így csökkentve a biztonsági kockázatokat és a felhasználói fiókok rossz kézbe kerülésének esélyét. Mindenképpen fontoljuk meg a jelenlegi jelszavaink, jelszógeneráló módszereink modernizálását. Használjunk biztonsági kérdéseket, sokféle válaszlehetőséggel, amelyek nem deríthetőek ki a közösségi oldalak segítségével. Ezen felül érdemes megfontolni a következőket:

a.       az alkalmazottak használjanak erős jelszavakat, ügyfeleinknél tiltsuk a gyenge jelszavakat;

b.      cseréljük a jelszavakat 30, de maximum 60 naponta;

c.       gondoskodjunk arról, hogy munkatársaink ne használják a technikai hozzáférésre létrehozott fiókokat;

d.      rendszeresen vizsgáljuk felül a felhasználói fiókok aktualitását, a már nem használt fiókokat azonnal tiltsuk le;

e.      limitáljuk a téves bejelentkezési kísérleteket, és függesszük fel az adott fiók elérhetőségét, dokumentálva a belépési próbálkozásokat.

8.       Alakítsunk ki a biztonsági javítások kezelésére proaktív folyamatot operációs rendszereinkhez, alkalmazásainkhoz. Ez segít megvédeni rendszereinket az ismert sebezhetőségektől, a régi, nem támogatott alkalmazások eltávolításra kerülnek, vagy elkülönítve, biztonságos környezetben használhatóak a továbbiakban.

9.       Folyamatosan monitorozzuk a harmadik fél által létrehozott kódokat, linkeket, esetleg weboldalaink hirdetéseit, megelőzve a rosszindulatú programok vagy kéretlen hirdetések károkozását saját weboldalainkon keresztül. Mindenképpen kérjük a tartalomszolgáltatóinkat és a hirdetőket, hogy alkalmazzák a rosszindulatú hirdetések elleni irányelveket (anti-malvertising guildelines).

10.   Alkalmazunk titkosítást minden vezeték nélküli hálózathoz kapcsolt routeren és az összes hozzáférési ponton. Rejtsük el az SSID (Service Set Identifier Names) azonosítónkat, vagy olyan nevet adjunk a hálózatnak, amely segítségével nem tudják azonosítani vállalatunkat. Változtassuk a kulcsokat gyakran, így elejét véve, hogy illetéktelen kezekbe kerüljenek. Ha ingyenes WiFi hálózatot üzemeltetünk, limitáljuk a hozzáférés módját és idejét, folyamatosan monitorozzuk a használatot, és vállalati hálózatunktól tartsuk elkülönítve az ingyenes hozzáférési lehetőséget.

1.       Alakítsunk ki és teszteljünk adatszivárgás és adatvesztés elleni tervet, hogy felkészülten tudjunk reagálni az esetlegesen bekövetkező incidensekre, így minimalizálva az adatvesztés kockázatát és a vásárlókra, üzleti partnerekre gyakorolt hatását. Az ilyen stratégiák kialakításával egyszerűbb egységesíteni az adattárolási szabályokat, a felhasználókra vonatkozó hozzáférési és a törlési folyamatokat.

2.       Alkalmazzunk erős jelszavakat, illetve képezzük munkatársainkat a hatásos jelszókezelésre, így csökkentve a biztonsági kockázatokat és a felhasználói fiókok rossz kézbe kerülésének esélyét. Mindenképpen fontoljuk meg a jelenlegi jelszavaink, jelszógeneráló módszereink modernizálását. Használjunk biztonsági kérdéseket, sokféle válaszlehetőséggel, amelyek nem deríthetőek ki a közösségi oldalak segítségével. Ezen felül érdemes megfontolni a következőket:

a.       az alkalmazottak használjanak erős jelszavakat, ügyfeleinknél tiltsuk a gyenge jelszavakat;

b.      cseréljük a jelszavakat 30, de maximum 60 naponta;

c.       gondoskodjunk arról, hogy munkatársaink ne használják a technikai hozzáférésre létrehozott fiókokat;

d.      rendszeresen vizsgáljuk felül a felhasználói fiókok aktualitását, a már nem használt fiókokat azonnal tiltsuk le;

e.      limitáljuk a téves bejelentkezési kísérleteket, és függesszük fel az adott fiók elérhetőségét, dokumentálva a belépési próbálkozásokat.

3.       Alakítsunk ki a biztonsági javítások kezelésére proaktív folyamatot operációs rendszereinkhez, alkalmazásainkhoz. Ez segít megvédeni rendszereinket az ismert sebezhetőségektől, a régi, nem támogatott alkalmazások eltávolításra kerülnek, vagy elkülönítve, biztonságos környezetben használhatóak a továbbiakban.

4.       Folyamatosan monitorozzuk a harmadik fél által létrehozott kódokat, linkeket, esetleg weboldalaink hirdetéseit, megelőzve a rosszindulatú programok vagy kéretlen hirdetések károkozását saját weboldalainkon keresztül. Mindenképpen kérjük a tartalomszolgáltatóinkat és a hirdetőket, hogy alkalmazzák a rosszindulatú hirdetések elleni irányelveket (anti-malvertising guildelines).

5.       Alkalmazunk titkosítást minden vezeték nélküli hálózathoz kapcsolt routeren és az összes hozzáférési ponton. Rejtsük el az SSID (Service Set Identifier Names) azonosítónkat, vagy olyan nevet adjunk a hálózatnak, amely segítségével nem tudják azonosítani vállalatunkat. Változtassuk a kulcsokat gyakran, így elejét véve, hogy illetéktelen kezekbe kerüljenek. Ha ingyenes WiFi hálózatot üzemeltetünk, limitáljuk a hozzáférés módját és idejét, folyamatosan monitorozzuk a használatot, és vállalati hálózatunktól tartsuk elkülönítve az ingyenes hozzáférési lehetőséget.

Nagy Márton: A Magyar Pavilon egyszerre mutatja meg a világnak kultúránk, kreativitásunk, gasztronómiánk és zenei örökségünk értékeit, miközben teret ad az üzleti és turisztikai együttműködéseknek

A világkiállítás – amelyet ötévente rendeznek meg – a három legjelentősebb globális, gazdasági és kulturális esemény egyike, ahol hazánk közel 160 ország mellett képviselteti magát.
2025. 04. 13. 11:00
Megosztás:

Egyre több lakáshitelt törlesztünk egészségpénztári számláról

40 %-kal ugrott meg tavaly, és új csúcsot ért el 2024-ben a lakáshitel törlesztésére fordított egészségpénztári megtakarítások összege. A lehetőséggel élő egészségpénztári tagok akár több millió forintot is lefaraghatnak hitelük költségeiből a teljes futamidő alatt.
2025. 04. 13. 10:00
Megosztás:

NGM: Magyarország pénzügyi helyzete stabil

Magyarország pénzügyi helyzete stabil, hazánk továbbra is befektetésre ajánlott célpont. A Standard and Poor’s nemzetközi hitelminősítő ismét megerősítette Magyarország államadósság-besorolását, és - hasonlóan a többi hitelminősítőhöz - továbbra is befektetésre ajánlott kategóriában tartja nyilván hazánkat - közölte a Nemzetgazdasági Minisztérium az MTI-vel pénteken este.
2025. 04. 13. 09:00
Megosztás:

Fehér Ház: Konstruktív volt az első iráni atomprogramról szóló egyeztetés

A Fehér Ház konstruktívnak és pozitívnak minősítette az iráni atomprogramról a teheráni kormány küldöttségével szombaton Ománban tartott első egyeztetést, a következőt egy hét múlva tervezik.
2025. 04. 13. 08:00
Megosztás:

Hétmilliárd forint oktatási fejlesztés Bács-Kiskun vármegyében

Oktatási fejlesztésekre összesen csaknem hétmilliárd forintot fordíthat huszonhárom Bács-Kiskun vármegyei település az európai uniós Terület- és Településfejlesztési Operatív Program (TOP) Plusz keretéből - tájékoztatta a vármegyei önkormányzat elnöke az MTI-t.
2025. 04. 13. 07:00
Megosztás:

USA: Kivétel jön az elektronikai vámok alól Kína esetében

Az Egyesült Államok kivételt vezet be elektronikai és számítástechnikai termékek széles körére a közelmúltban bevezetett viszonossági vámok alól, amelyek jelenleg csak Kínát érintik - közölte az amerikai vámhatóság.
2025. 04. 13. 05:00
Megosztás:

Kína elkötelezett a nyitott, multilaterális kereskedelmi kapcsolatok mellett

Kína elkötelezett a nyitott, inkluzív, átlátható és diszkriminációmentes többoldalú kereskedelmi rendszer megőrzése mellett - jelentette ki Vang Ven-tao kereskedelmi miniszter pénteken a Kereskedelmi Világszervezet (WTO) főigazgatójával, Ngozi Okonjo-Iwealával folytatott videóhívás során.
2025. 04. 13. 04:00
Megosztás:

Több mint 10 ezer mérnök kellene a magyar gazdaságba

Magyarország könnyen a közepesen fejlett országok csapdájába reked, ha a nálunk megtermelt GDP továbbra sem teszi lehetővé azokat a fejlesztéseket, amelyekre az gazdaságunknak égető szüksége lenne. Ahhoz, hogy ezt elkerüljük a mostaninál jóval több képzett mérnök szakembert kellene csatasorba állítani, akik révén nagyobb hozzáadott értékű tevékenységekkel bővülhetne a hazai ipari kibocsátás.
2025. 04. 13. 03:00
Megosztás:

A magyar nyugdíjas egy legális trükkel megduplázta a nyugdíját

Egy vidéki falu csendes kis utcájában él K. Kálmánné, vagy ahogy mindenki ismeri: Erzsike. 74 éves, özvegy, egyedül él, de nem magányos. A története pedig sokak számára lehet inspiráló – főleg azoknak, akik kisnyugdíjból próbálnak megélni nap mint nap.
2025. 04. 13. 02:00
Megosztás:

Változik a táppénz és a TB is!

A TB és a táppénz ügyintézése is változik - olvashatjuk az ado.hu blogbejegyzésében. A Belügyminisztérium tájékoztatása alapján a papíralapú modellt egy elektronikus lekérdező rendszer váltja fel, ami rengeteg előnnyel jár. Nézzük, mit jelent ez pontosan!
2025. 04. 13. 01:00
Megosztás:

Befőttes üveg visszaváltás - mi a helyzet most ezzel?

Hamarosan aranyat érhet a kamra polcán lapuló régi lekváros üveg! A MOHU új tervei szerint a befőttesüvegek is bekerülhetnek a visszaváltási rendszerbe – de addig se hagyjuk őket veszendőbe menni.
2025. 04. 13. 00:01
Megosztás:

A ragadós száj- és körömfájás vírus elleni küzdelem a fertőzött telepeken véget ért

A ragadós száj- és körömfájás vírus elleni küzdelem a fertőzött telepeken véget ért, a védekezést ugyanakkor folytatni kell - jelentette ki az agrárminiszter az Állategészségügyi Operatív Törzs szombati ülését követő sajtótájékoztatón Budapesten.
2025. 04. 12. 23:00
Megosztás:

Nagyobb koncentrációban érkezik szaharai por

Nagyobb koncentrációban szaharai por érkezik Magyarország fölé, a jövő hét első napjaiban elszórtan saras eső is eshet - írta a HungaroMet Zrt. Facebook-oldalán szombaton.
2025. 04. 12. 22:00
Megosztás:

Nagy Márton: tovább kell mélyíteni a magyar-japán gazdasági kapcsolatokat!

Nagy Márton nemzetgazdasági miniszter szerint tovább kell mélyíteni a magyar-japán gazdasági kapcsolatokat - közölte a tárca szombaton az MTI-vel.
2025. 04. 12. 21:00
Megosztás:

Segíti a MÁV-csoport a kerékpáros turizmus népszerűsítését

Széleskörű kerékpárszállítási lehetőségekkel és megújult kerékpáros aloldalával segíti a MÁV-csoport a kerékpáros turizmus népszerűsítését - közölte a vasúttársaság szombaton az MTI-vel.
2025. 04. 12. 20:00
Megosztás:

5 terület, ahol az AI átformálja az információs technológiát

Az AI fejlődése mélyreható változásokat indított el az IT-szektorban. A támogató megoldásból egyre inkább az innováció és az üzleti stratégia motorjává váló mesterséges intelligencia integrálása ma már nem csupán optimalizálja, hanem az AI-ra épülő vállalati működés központi elemévé teszi az informatikát.
2025. 04. 12. 19:00
Megosztás:

Pályázik a Vidék - nem csak a kocsmák és a kisboltok juthatnak pályázati lehetőséghez

Akár 30 millió forint vissza nem térítendő támogatás is elnyerhető a GINOP Plusz-1.2.4-24 pályázat keretében, amely a hátrányos helyzetű térségekben működő mikro- és kisvállalkozások számára érhető el.
2025. 04. 12. 18:00
Megosztás:

Fontos határidő közeleg: még van idő felkészülni a szabályos tárolásra a cégeknek

Július elsejével várhatóan életbe lép a kötelező e-számlázás az energiaszektorban. A vállalkozásoknak még három hónapjuk maradt felkészülni a számlák szabályos befogadására. „Ahhoz, hogy zökkenőmentesen beépülhessen a cég működési gyakorlatába az elektronikus számlabefogadás és kibocsájtás, rendszerszinten kell átgondolni a folyamatokat: egészen az elektronikus számla beérkezésétől kezdve a jóváhagyási, könyvelési teendőkön át a szabályos archiválásig. A lényeg, hogy véletlenül se történjen adatvesztés, mert akkor nem érvényesíthető az adólevonás. Tapasztalataink alapján a jogszabályoknak megfelelő digitális archiválás jelenti a legnagyobb kihívást a cégek számára, de van még idő kidolgozni a rendszert” – hangsúlyozza Nyári Zsolt a K-X Consulting ügyvezetője.
2025. 04. 12. 17:00
Megosztás:

Bérlés vagy vásárlás: melyik éri meg jobban a logisztikában?

A vállalkozások számára az optimális raktárkapacitás biztosítása kulcskérdés. Az elmúlt években megnőtt a kereslet a kiadó logisztikai központok és a kiadó raktárak iránt, köszönhetően az e-kereskedelem bővülésének és a szállítmányozási igények növekedésének. A döntés azonban nem egyszerű: bérelni vagy vásárolni érdemes inkább?
2025. 04. 12. 16:00
Megosztás:

Max Verstappen és Charles Leclerc - Az új korszak legnagyobb szembenállása

Az autósport világának érdeklődése az elmúlt években egyre inkább a fiatalabb generációra összpontosul, ahol két kiemelkedő tehetség dominál a reflektorfényben: Max Verstappen és Charles Leclerc.
2025. 04. 12. 15:00
Megosztás: