Tíz jó tanács, hogy megvédjük ügyfeleinket az átverésektől

Az Online Trust Alliance (OTA) kiadta 2011-re szóló tízes listáját azokról a módszerekről, technológiákról, amelyek segíthetnek a szervezeteknek megvédeni ügyfeleik és dolgozóik személyes és üzleti adatait az online felületekről érkező támadásoktól. Az OTA nonprofit szervezet, célja egy olyan online közösség létrehozása, amely tanácsaival, illetve különféle technológiák bemutatásával segít a vállalkozásoknak, állami szervezeteknek, pénzügyi szolgáltatóknak növelni ügyfeleik bizalmát.

Az adatszivárgás elleni védelem hazai szakértője, a CDSYS szerint mindenképpen érdemes külső szakemberek segítségét is igénybe venni a biztonságos IT környezet kialakítása érdekében. Magyarországon kevésbé jellemző olyan komplett stratégia tervezése és bevezetése, amely magában foglalja a megelőzést, az esetlegesen bekövetkező esetek kivizsgálását, a megfelelő jogi lépések megtételét és a következtetések levonását.

 

„Az OTA listája felhívja a figyelmet azokra a területekre, amelyek alapvető fontosságúak a biztonsági incidensek és adatlopások megelőzésében, továbbá segítik megőrizni az őket alkalmazó vállalatok jó hírnevét is. A mai megtévesztő webhelyekkel és emailekkel teli online térben kiemelt kérdés a bizalom, amely elnyerése hosszú időt vesz igénybe, de pillanatok alatt elveszíthető, ezért egyre fontosabb szerepet kapnak a vállalatok titkosítással, adatszivárgással kapcsolatos teendői, illetve a biztonsági tanúsítványok megfelelő alkalmazása. Reméljük, a vállalatvezetők itthon is megfogadják ezeket a tanácsokat és ezáltal idehaza is csökkenni fog az incidensek száma.” – nyilatkozta Tóth Péter Barnabás, a CDSYS vezető IT biztonsági tanácsadója.

A lista a leggyakoribb és legveszélyesebb támadások alapján készült, tanácsokat ad többek között a rosszindulatú e-mailek, az adathalászat és a megtévesztő weboldalak okozta problémák kivédésére is.

1.       Gondoskodjunk arról, hogy munkatársaink a legújabb kiadású böngészőket használják – amelyek tartalmaznak adathalászat és a rosszindulatú szoftverek elleni védelmet, a nyomkövetés ellenei védelmet („Do Not Track” funkció). Frissítsük az adatvédelmi szabályozást e böngészők használatának megkövetelésére. Adjunk instrukciókat a frissítéshez, és fontoljuk meg, hogy a továbbiakban nem nyújtunk támogatást az ősrégi, elavult verziójú, ismert biztonsági résekkel teli böngészőknek, megakadályozva a belépést rendszerünkbe.

2.       Alapítsunk és üzemeltessünk olyan domain nyilvántartási adatbázist és folyamatot, amely figyelmeztet a tulajdonunkban lévő domain nevek megújítására, így gátolva meg, hogy a lejárt domain illetéktelen kezekbe kerüljön. Fontos, hogy figyelemmel kísérjük az általunk bejegyzett oldalhoz hasonló nevű, hamis vagy megtévesztő weboldalakat is. Az átirányítások, véletlen változtatások, törlések elkerülése érdekében érdemes zároltatni a domain nevünket. Ezek a megoldások megakadályozzák, hogy ügyfeleinket és partnereinket megtévesztő oldalra irányítsák, ellopva logóinkat, megsértve védjegyeinket.

3.       Alkalmazzunk e-mail hitelesítési eljárásokat, mint például az SPF (Sender Policy Framework, RFC 4408) és a DKIM (DomainKeys Identified Mail, RFC 5672) annak érdekében, hogy csökkentsük a hamis e-mailekkel elkövetett visszaéléseket, azonosíthassuk a rosszindulatú programok alkotóit.

A hamis e-mailben küldött támadás az egyik leggyakoribb módja az online visszaéléseknek, így ennek biztonságosabbá tételével sokat tehetünk saját biztonságunkért. A hitelesített e-mail segít az internetszolgáltatóknak és a vállalati hálózatoknak a megtévesztő üzenetek blokkolásában, csökkenti a hamis pozitív jelzéseket, illetve megvédi online védjegyeinket és weboldalainkat a támadásoktól.

4.       Titkosítsunk minden olyan külső címzetteknek e-mailben küldött, illetve mobil adattároló eszközökön (USB, külső merevlemez) tárolt adatot, amely ügyfél információt, e-mail címeket és/vagy bármilyen személyes azonosítót tartalmaznak.

5.       Alkalmazzunk kiterjesztett ellenőrzést használó biztonsági tanúsítványt (Extended Validation Secure Socket Layer Certificate, EV SSL) minden olyan weboldalunkon, amely bizalmas információt kér a felhasználóktól (regisztráció, online bankolás, elektronikus kereskedelem, bármilyen személyes azonosítót kérő adat). Az EV SSL tanúsítvány növeli ügyfeleink bizalmát online termékeink iránt. Ha telepítettük a tanúsítványt a weboldalunkra, akkor annak meglátogatásakor a böngésző címsora zöldre vált, így biztosítva a felhasználókat arról, hogy magas szintű titkosítással védett, ellenőrzötten beazonosított legális vállalkozás oldalán adnak meg adatokat.

 6.       Alakítsunk ki és teszteljünk adatszivárgás és adatvesztés elleni tervet, hogy felkészülten tudjunk reagálni az esetlegesen bekövetkező incidensekre, így minimalizálva az adatvesztés kockázatát és a vásárlókra, üzleti partnerekre gyakorolt hatását. Az ilyen stratégiák kialakításával egyszerűbb egységesíteni az adattárolási szabályokat, a felhasználókra vonatkozó hozzáférési és a törlési folyamatokat.

7.       Alkalmazzunk erős jelszavakat, illetve képezzük munkatársainkat a hatásos jelszókezelésre, így csökkentve a biztonsági kockázatokat és a felhasználói fiókok rossz kézbe kerülésének esélyét. Mindenképpen fontoljuk meg a jelenlegi jelszavaink, jelszógeneráló módszereink modernizálását. Használjunk biztonsági kérdéseket, sokféle válaszlehetőséggel, amelyek nem deríthetőek ki a közösségi oldalak segítségével. Ezen felül érdemes megfontolni a következőket:

a.       az alkalmazottak használjanak erős jelszavakat, ügyfeleinknél tiltsuk a gyenge jelszavakat;

b.      cseréljük a jelszavakat 30, de maximum 60 naponta;

c.       gondoskodjunk arról, hogy munkatársaink ne használják a technikai hozzáférésre létrehozott fiókokat;

d.      rendszeresen vizsgáljuk felül a felhasználói fiókok aktualitását, a már nem használt fiókokat azonnal tiltsuk le;

e.      limitáljuk a téves bejelentkezési kísérleteket, és függesszük fel az adott fiók elérhetőségét, dokumentálva a belépési próbálkozásokat.

8.       Alakítsunk ki a biztonsági javítások kezelésére proaktív folyamatot operációs rendszereinkhez, alkalmazásainkhoz. Ez segít megvédeni rendszereinket az ismert sebezhetőségektől, a régi, nem támogatott alkalmazások eltávolításra kerülnek, vagy elkülönítve, biztonságos környezetben használhatóak a továbbiakban.

9.       Folyamatosan monitorozzuk a harmadik fél által létrehozott kódokat, linkeket, esetleg weboldalaink hirdetéseit, megelőzve a rosszindulatú programok vagy kéretlen hirdetések károkozását saját weboldalainkon keresztül. Mindenképpen kérjük a tartalomszolgáltatóinkat és a hirdetőket, hogy alkalmazzák a rosszindulatú hirdetések elleni irányelveket (anti-malvertising guildelines).

10.   Alkalmazunk titkosítást minden vezeték nélküli hálózathoz kapcsolt routeren és az összes hozzáférési ponton. Rejtsük el az SSID (Service Set Identifier Names) azonosítónkat, vagy olyan nevet adjunk a hálózatnak, amely segítségével nem tudják azonosítani vállalatunkat. Változtassuk a kulcsokat gyakran, így elejét véve, hogy illetéktelen kezekbe kerüljenek. Ha ingyenes WiFi hálózatot üzemeltetünk, limitáljuk a hozzáférés módját és idejét, folyamatosan monitorozzuk a használatot, és vállalati hálózatunktól tartsuk elkülönítve az ingyenes hozzáférési lehetőséget.

1.       Alakítsunk ki és teszteljünk adatszivárgás és adatvesztés elleni tervet, hogy felkészülten tudjunk reagálni az esetlegesen bekövetkező incidensekre, így minimalizálva az adatvesztés kockázatát és a vásárlókra, üzleti partnerekre gyakorolt hatását. Az ilyen stratégiák kialakításával egyszerűbb egységesíteni az adattárolási szabályokat, a felhasználókra vonatkozó hozzáférési és a törlési folyamatokat.

2.       Alkalmazzunk erős jelszavakat, illetve képezzük munkatársainkat a hatásos jelszókezelésre, így csökkentve a biztonsági kockázatokat és a felhasználói fiókok rossz kézbe kerülésének esélyét. Mindenképpen fontoljuk meg a jelenlegi jelszavaink, jelszógeneráló módszereink modernizálását. Használjunk biztonsági kérdéseket, sokféle válaszlehetőséggel, amelyek nem deríthetőek ki a közösségi oldalak segítségével. Ezen felül érdemes megfontolni a következőket:

a.       az alkalmazottak használjanak erős jelszavakat, ügyfeleinknél tiltsuk a gyenge jelszavakat;

b.      cseréljük a jelszavakat 30, de maximum 60 naponta;

c.       gondoskodjunk arról, hogy munkatársaink ne használják a technikai hozzáférésre létrehozott fiókokat;

d.      rendszeresen vizsgáljuk felül a felhasználói fiókok aktualitását, a már nem használt fiókokat azonnal tiltsuk le;

e.      limitáljuk a téves bejelentkezési kísérleteket, és függesszük fel az adott fiók elérhetőségét, dokumentálva a belépési próbálkozásokat.

3.       Alakítsunk ki a biztonsági javítások kezelésére proaktív folyamatot operációs rendszereinkhez, alkalmazásainkhoz. Ez segít megvédeni rendszereinket az ismert sebezhetőségektől, a régi, nem támogatott alkalmazások eltávolításra kerülnek, vagy elkülönítve, biztonságos környezetben használhatóak a továbbiakban.

4.       Folyamatosan monitorozzuk a harmadik fél által létrehozott kódokat, linkeket, esetleg weboldalaink hirdetéseit, megelőzve a rosszindulatú programok vagy kéretlen hirdetések károkozását saját weboldalainkon keresztül. Mindenképpen kérjük a tartalomszolgáltatóinkat és a hirdetőket, hogy alkalmazzák a rosszindulatú hirdetések elleni irányelveket (anti-malvertising guildelines).

5.       Alkalmazunk titkosítást minden vezeték nélküli hálózathoz kapcsolt routeren és az összes hozzáférési ponton. Rejtsük el az SSID (Service Set Identifier Names) azonosítónkat, vagy olyan nevet adjunk a hálózatnak, amely segítségével nem tudják azonosítani vállalatunkat. Változtassuk a kulcsokat gyakran, így elejét véve, hogy illetéktelen kezekbe kerüljenek. Ha ingyenes WiFi hálózatot üzemeltetünk, limitáljuk a hozzáférés módját és idejét, folyamatosan monitorozzuk a használatot, és vállalati hálózatunktól tartsuk elkülönítve az ingyenes hozzáférési lehetőséget.


MNB-alelnök: az euróbevezetés követelményeinek elérése a teljes gazdaság számára hasznos

A világgazdasági folyamatokat vizsgálva a jegybank által júniusban meghatározott, 2 százalék alatti éves inflációs szint továbbra is reális - jelentette ki a Magyar Nemzeti Bank (MNB) alelnöke az MNB Podcast legutóbbi adásában. Banai Péter Benő az MNB által az MTI-hez vasárnap eljuttatott közlemény szerint kiemelte: a jegybank elsődleges célja az árstabilitás elérése és fenntartása mellett konstruktív partnerként részt venni az eurózónához történő csatlakozás feltételeinek elérésében.
2026. 08. 09. 23:00
Megosztás:

Egyetlen szám mutatja, mikor állhat le Michael Saylor Bitcoin-eladása

A Strategy (MSTR), Michael Saylor Bitcoin-stratégiájának zászlóshajója, sokáig a „vásárolj és tarts örökké” elvet követte. Az utóbbi időben azonban a vállalat Bitcoin-eladásokba kezdett, elsősorban azért, hogy finanszírozza egyes pénzügyi kötelezettségeit.
2026. 08. 09. 22:00
Megosztás:

Kátai-Németh Vilmos: az akadálymentesítés a szívügyem

A szívügyének nevezte a fizikai és a digitális akadálymentesítést a szociális és családügyi miniszter vasárnap a Facebook-oldalán, miután Békés vármegyei látássérült sorstársainak mutatta meg a minisztériumot Éliás Eszter esélyegyenlőségi és akadálymentesítési államtitkárral és Galambos Katalinnal, a fogyatékossággal élő emberek egyenlő esélyű hozzáféréséért felelős helyettes államtitkárral.
2026. 08. 09. 21:00
Megosztás:

Spanyolország a szokásosnál mintegy félmillióval több turistára számít

Spanyolország az ilyenkor szokásosnál mintegy félmillióval több turistára számít a jövő heti teljes napfogyatkozás miatt.
2026. 08. 09. 20:00
Megosztás:

Ezekkel a számokkal nyerhettél a hatos lottón!

A Szerencsejáték Zrt. tájékoztatása szerint a 32. héten megtartott hatos lottó számsorsoláson a következő számokat húzták ki:
2026. 08. 09. 19:00
Megosztás:

Mastercard: új korszak jöhet a stabilcoin-fizetésekben

A Mastercard és a Borderless új pilotprogramja azt vizsgálja, hogyan lehetne egyszerűbbé, gyorsabbá és biztonságosabbá tenni a határokon átnyúló stabilcoin-fizetéseket. A kísérlet középpontjában nem maga a pénzmozgás, hanem az a bizalmi és megfelelési infrastruktúra áll, amely nélkül a blokkláncos fizetések nehezen válhatnak a globális pénzügyi rendszer szerves részévé.
2026. 08. 09. 18:00
Megosztás:

Egész héten meleg, napos idő várható

Egész jövő héten napos, meleg idő várható, a hét közepén kisebb enyhüléssel; csak a hét elején és a hét végén lehetnek néhol záporok, zivatarok - derül ki a HungaroMet Zrt. előrejelzéséből, amelyet vasárnap juttattak el az MTI-hez.
2026. 08. 09. 16:00
Megosztás:

Ripple a Fed kapujában: új pénzügyi korszak jöhet

A Ripple látványosan előre készül az amerikai pénzügyi szabályozás következő korszakára. A vállalat már több mint 50 pénzforgalmi engedéllyel rendelkezik, miközben technológiai infrastruktúrája is egyre jobban illeszkedik azokhoz a szabványokhoz, amelyek az Egyesült Államok nagy sebességű fizetési rendszereiben meghatározóak. Ha a PACE Act tervezett szabályozási kerete megvalósul, a Ripple az egyik legjobb helyzetből induló kriptovállalat lehet.
2026. 08. 09. 15:00
Megosztás:

A Vajda-Papír a válsághelyzeti intézkedések egy részét hosszú távon is hasznosítani tudja

Vajda-Papír Csoport egy százalékkal mérsékelheti fajlagos áramfelhasználását azzal, hogy hosszú távon is alkalmazza az elmúlt héten ideiglenesen bevezetett takarékossági intézkedések egy részét - közölte a higiéniaipapír-gyártó cégcsoport szombaton az MTI-vel.
2026. 08. 09. 14:00
Megosztás:

Átvilágítják a Közép- és Kelet-európai Onkológiai Akadémia Alapítvány működését

Átvilágítják a Közép- és Kelet-európai Onkológiai Akadémia Alapítvány működését és gazdálkodását - közölte Hegedűs Zsolt egészségügyi miniszter a Facebook-oldalán szombaton.
2026. 08. 09. 13:00
Megosztás:

Több mint 116 ezer beteget láttak el a mentők júliusban

A mentők júliusban több mint 116 ezer beteget láttak el, és mintegy ötmillió kilométert tettek meg az ország útjain - közölte az Országos Mentőszolgálat Facebook-oldalán szombaton.
2026. 08. 09. 12:00
Megosztás:

Több mint egymilliárd forinthoz jut a sármelléki repülőtér

A három vidéki nemzetközi repülőtér közül 1,2 milliárd forint állami támogatást kap működéséhez idén a sármelléki Hévíz-Balaton Airport - közölte a térség országgyűlési képviselője szombaton közösségi oldalán.
2026. 08. 09. 11:00
Megosztás:

24 órás várakozás a kriptóra? Brazília szigorítja a digitális átutalásokat

Brazília központi bankja új szabályozással lép fel a kriptovalutás csalások ellen: 2027. január 1-jétől bizonyos, 10 000 dollár feletti kriptoátutalásokat akár 24 órára visszatarthatnak a szolgáltatók.
2026. 08. 09. 10:00
Megosztás:

Történelmi mélypontra csökkent az Egyesült Államok legnagyobb víztározójának vízszintje

Történelmi mélypontra csökkent a Lake Mead, az Egyesült Államok legnagyobb víztározójának vízszintje szombaton – derül ki a vízügyi hatóságok adataiból.
2026. 08. 09. 09:00
Megosztás:

Keddig tartja fent az extrém hőség miatt bevezetett intézkedéseit a Posta

A Magyar Posta keddig tartja fent az extrém hőség miatt ideiglenesen elrendelt intézkedéseit - közölte a társaság a honlapján szombaton.
2026. 08. 09. 08:00
Megosztás:

185 tonna hal pusztult el Rétimajorban

A súlyos vízhiány következtében az Aranyponty Halászati Zrt. rétimajori és rétszilasi halastavain az elmúlt hetekben 185 tonna hal pusztult el, a közvetlen állományveszteség értéke megközelíti a 200 millió forintot - mondta Lévai Ferenc a társaság vezérigazgatója az MTI-nek szombaton.
2026. 08. 09. 07:00
Megosztás:

Már 100 szálláshely foglalható az Aktív Kalandor Kalandtárában

Az Aktív Kalandor foglalási felülete, a Kalandtár már 100 szálláshelyet kínál az erdei kulcsosházaktól a nagyobb társaságokat fogadó szállásokig az ország minden részén - közölte az Aktív Magyarország Fejlesztési Központ az MTI-vel.
2026. 08. 09. 06:00
Megosztás:

Véget ért az energiavészhelyzet – a magyar vállalkozások összefogása több mint 145 000 kWh csúcsidei megtakarítást ért el

A Vállalkozók és Munkáltatók Országos Szövetsége (VOSZ) által indított Vállalkozói Energiaösszefogáshoz néhány nap alatt csaknem 350 vállalkozás csatlakozott az ország 202 településéről, és vállalásaik összesen több mint 145 000 kWh csúcsidei energiamegtakarítást jelentettek.
2026. 08. 09. 05:00
Megosztás:

Hardveralapú e-pénztárgép a piacon – újabb mérföldkő a digitális adózásban

A Nemzeti Adó- és Vámhivatal (NAV) ma kiadta az első hardveralapú e-pénztárgép forgalmazási engedélyét. Az új megoldás a pénztárgéphasználatra kötelezett vállalkozásokat segíti már most, két évvel az online pénztárgépek végleges kivezetése előtt.
2026. 08. 09. 04:00
Megosztás:

Esővizet tegyünk a mosógépbe!

Esővízzel mosni vagy a WC-t öblíteni első hallásra szokatlannak tűnhet, pedig egy megfelelően kialakított esővízhasznosító rendszerrel egy családi ház vezetékesvíz-fogyasztásának akár 57 százaléka is kiváltható.
2026. 08. 09. 03:00
Megosztás: