Tíz jó tanács, hogy megvédjük ügyfeleinket az átverésektől

Az Online Trust Alliance (OTA) kiadta 2011-re szóló tízes listáját azokról a módszerekről, technológiákról, amelyek segíthetnek a szervezeteknek megvédeni ügyfeleik és dolgozóik személyes és üzleti adatait az online felületekről érkező támadásoktól. Az OTA nonprofit szervezet, célja egy olyan online közösség létrehozása, amely tanácsaival, illetve különféle technológiák bemutatásával segít a vállalkozásoknak, állami szervezeteknek, pénzügyi szolgáltatóknak növelni ügyfeleik bizalmát.

Az adatszivárgás elleni védelem hazai szakértője, a CDSYS szerint mindenképpen érdemes külső szakemberek segítségét is igénybe venni a biztonságos IT környezet kialakítása érdekében. Magyarországon kevésbé jellemző olyan komplett stratégia tervezése és bevezetése, amely magában foglalja a megelőzést, az esetlegesen bekövetkező esetek kivizsgálását, a megfelelő jogi lépések megtételét és a következtetések levonását.

 

„Az OTA listája felhívja a figyelmet azokra a területekre, amelyek alapvető fontosságúak a biztonsági incidensek és adatlopások megelőzésében, továbbá segítik megőrizni az őket alkalmazó vállalatok jó hírnevét is. A mai megtévesztő webhelyekkel és emailekkel teli online térben kiemelt kérdés a bizalom, amely elnyerése hosszú időt vesz igénybe, de pillanatok alatt elveszíthető, ezért egyre fontosabb szerepet kapnak a vállalatok titkosítással, adatszivárgással kapcsolatos teendői, illetve a biztonsági tanúsítványok megfelelő alkalmazása. Reméljük, a vállalatvezetők itthon is megfogadják ezeket a tanácsokat és ezáltal idehaza is csökkenni fog az incidensek száma.” – nyilatkozta Tóth Péter Barnabás, a CDSYS vezető IT biztonsági tanácsadója.

A lista a leggyakoribb és legveszélyesebb támadások alapján készült, tanácsokat ad többek között a rosszindulatú e-mailek, az adathalászat és a megtévesztő weboldalak okozta problémák kivédésére is.

1.       Gondoskodjunk arról, hogy munkatársaink a legújabb kiadású böngészőket használják – amelyek tartalmaznak adathalászat és a rosszindulatú szoftverek elleni védelmet, a nyomkövetés ellenei védelmet („Do Not Track” funkció). Frissítsük az adatvédelmi szabályozást e böngészők használatának megkövetelésére. Adjunk instrukciókat a frissítéshez, és fontoljuk meg, hogy a továbbiakban nem nyújtunk támogatást az ősrégi, elavult verziójú, ismert biztonsági résekkel teli böngészőknek, megakadályozva a belépést rendszerünkbe.

2.       Alapítsunk és üzemeltessünk olyan domain nyilvántartási adatbázist és folyamatot, amely figyelmeztet a tulajdonunkban lévő domain nevek megújítására, így gátolva meg, hogy a lejárt domain illetéktelen kezekbe kerüljön. Fontos, hogy figyelemmel kísérjük az általunk bejegyzett oldalhoz hasonló nevű, hamis vagy megtévesztő weboldalakat is. Az átirányítások, véletlen változtatások, törlések elkerülése érdekében érdemes zároltatni a domain nevünket. Ezek a megoldások megakadályozzák, hogy ügyfeleinket és partnereinket megtévesztő oldalra irányítsák, ellopva logóinkat, megsértve védjegyeinket.

3.       Alkalmazzunk e-mail hitelesítési eljárásokat, mint például az SPF (Sender Policy Framework, RFC 4408) és a DKIM (DomainKeys Identified Mail, RFC 5672) annak érdekében, hogy csökkentsük a hamis e-mailekkel elkövetett visszaéléseket, azonosíthassuk a rosszindulatú programok alkotóit.

A hamis e-mailben küldött támadás az egyik leggyakoribb módja az online visszaéléseknek, így ennek biztonságosabbá tételével sokat tehetünk saját biztonságunkért. A hitelesített e-mail segít az internetszolgáltatóknak és a vállalati hálózatoknak a megtévesztő üzenetek blokkolásában, csökkenti a hamis pozitív jelzéseket, illetve megvédi online védjegyeinket és weboldalainkat a támadásoktól.

4.       Titkosítsunk minden olyan külső címzetteknek e-mailben küldött, illetve mobil adattároló eszközökön (USB, külső merevlemez) tárolt adatot, amely ügyfél információt, e-mail címeket és/vagy bármilyen személyes azonosítót tartalmaznak.

5.       Alkalmazzunk kiterjesztett ellenőrzést használó biztonsági tanúsítványt (Extended Validation Secure Socket Layer Certificate, EV SSL) minden olyan weboldalunkon, amely bizalmas információt kér a felhasználóktól (regisztráció, online bankolás, elektronikus kereskedelem, bármilyen személyes azonosítót kérő adat). Az EV SSL tanúsítvány növeli ügyfeleink bizalmát online termékeink iránt. Ha telepítettük a tanúsítványt a weboldalunkra, akkor annak meglátogatásakor a böngésző címsora zöldre vált, így biztosítva a felhasználókat arról, hogy magas szintű titkosítással védett, ellenőrzötten beazonosított legális vállalkozás oldalán adnak meg adatokat.

 6.       Alakítsunk ki és teszteljünk adatszivárgás és adatvesztés elleni tervet, hogy felkészülten tudjunk reagálni az esetlegesen bekövetkező incidensekre, így minimalizálva az adatvesztés kockázatát és a vásárlókra, üzleti partnerekre gyakorolt hatását. Az ilyen stratégiák kialakításával egyszerűbb egységesíteni az adattárolási szabályokat, a felhasználókra vonatkozó hozzáférési és a törlési folyamatokat.

7.       Alkalmazzunk erős jelszavakat, illetve képezzük munkatársainkat a hatásos jelszókezelésre, így csökkentve a biztonsági kockázatokat és a felhasználói fiókok rossz kézbe kerülésének esélyét. Mindenképpen fontoljuk meg a jelenlegi jelszavaink, jelszógeneráló módszereink modernizálását. Használjunk biztonsági kérdéseket, sokféle válaszlehetőséggel, amelyek nem deríthetőek ki a közösségi oldalak segítségével. Ezen felül érdemes megfontolni a következőket:

a.       az alkalmazottak használjanak erős jelszavakat, ügyfeleinknél tiltsuk a gyenge jelszavakat;

b.      cseréljük a jelszavakat 30, de maximum 60 naponta;

c.       gondoskodjunk arról, hogy munkatársaink ne használják a technikai hozzáférésre létrehozott fiókokat;

d.      rendszeresen vizsgáljuk felül a felhasználói fiókok aktualitását, a már nem használt fiókokat azonnal tiltsuk le;

e.      limitáljuk a téves bejelentkezési kísérleteket, és függesszük fel az adott fiók elérhetőségét, dokumentálva a belépési próbálkozásokat.

8.       Alakítsunk ki a biztonsági javítások kezelésére proaktív folyamatot operációs rendszereinkhez, alkalmazásainkhoz. Ez segít megvédeni rendszereinket az ismert sebezhetőségektől, a régi, nem támogatott alkalmazások eltávolításra kerülnek, vagy elkülönítve, biztonságos környezetben használhatóak a továbbiakban.

9.       Folyamatosan monitorozzuk a harmadik fél által létrehozott kódokat, linkeket, esetleg weboldalaink hirdetéseit, megelőzve a rosszindulatú programok vagy kéretlen hirdetések károkozását saját weboldalainkon keresztül. Mindenképpen kérjük a tartalomszolgáltatóinkat és a hirdetőket, hogy alkalmazzák a rosszindulatú hirdetések elleni irányelveket (anti-malvertising guildelines).

10.   Alkalmazunk titkosítást minden vezeték nélküli hálózathoz kapcsolt routeren és az összes hozzáférési ponton. Rejtsük el az SSID (Service Set Identifier Names) azonosítónkat, vagy olyan nevet adjunk a hálózatnak, amely segítségével nem tudják azonosítani vállalatunkat. Változtassuk a kulcsokat gyakran, így elejét véve, hogy illetéktelen kezekbe kerüljenek. Ha ingyenes WiFi hálózatot üzemeltetünk, limitáljuk a hozzáférés módját és idejét, folyamatosan monitorozzuk a használatot, és vállalati hálózatunktól tartsuk elkülönítve az ingyenes hozzáférési lehetőséget.

1.       Alakítsunk ki és teszteljünk adatszivárgás és adatvesztés elleni tervet, hogy felkészülten tudjunk reagálni az esetlegesen bekövetkező incidensekre, így minimalizálva az adatvesztés kockázatát és a vásárlókra, üzleti partnerekre gyakorolt hatását. Az ilyen stratégiák kialakításával egyszerűbb egységesíteni az adattárolási szabályokat, a felhasználókra vonatkozó hozzáférési és a törlési folyamatokat.

2.       Alkalmazzunk erős jelszavakat, illetve képezzük munkatársainkat a hatásos jelszókezelésre, így csökkentve a biztonsági kockázatokat és a felhasználói fiókok rossz kézbe kerülésének esélyét. Mindenképpen fontoljuk meg a jelenlegi jelszavaink, jelszógeneráló módszereink modernizálását. Használjunk biztonsági kérdéseket, sokféle válaszlehetőséggel, amelyek nem deríthetőek ki a közösségi oldalak segítségével. Ezen felül érdemes megfontolni a következőket:

a.       az alkalmazottak használjanak erős jelszavakat, ügyfeleinknél tiltsuk a gyenge jelszavakat;

b.      cseréljük a jelszavakat 30, de maximum 60 naponta;

c.       gondoskodjunk arról, hogy munkatársaink ne használják a technikai hozzáférésre létrehozott fiókokat;

d.      rendszeresen vizsgáljuk felül a felhasználói fiókok aktualitását, a már nem használt fiókokat azonnal tiltsuk le;

e.      limitáljuk a téves bejelentkezési kísérleteket, és függesszük fel az adott fiók elérhetőségét, dokumentálva a belépési próbálkozásokat.

3.       Alakítsunk ki a biztonsági javítások kezelésére proaktív folyamatot operációs rendszereinkhez, alkalmazásainkhoz. Ez segít megvédeni rendszereinket az ismert sebezhetőségektől, a régi, nem támogatott alkalmazások eltávolításra kerülnek, vagy elkülönítve, biztonságos környezetben használhatóak a továbbiakban.

4.       Folyamatosan monitorozzuk a harmadik fél által létrehozott kódokat, linkeket, esetleg weboldalaink hirdetéseit, megelőzve a rosszindulatú programok vagy kéretlen hirdetések károkozását saját weboldalainkon keresztül. Mindenképpen kérjük a tartalomszolgáltatóinkat és a hirdetőket, hogy alkalmazzák a rosszindulatú hirdetések elleni irányelveket (anti-malvertising guildelines).

5.       Alkalmazunk titkosítást minden vezeték nélküli hálózathoz kapcsolt routeren és az összes hozzáférési ponton. Rejtsük el az SSID (Service Set Identifier Names) azonosítónkat, vagy olyan nevet adjunk a hálózatnak, amely segítségével nem tudják azonosítani vállalatunkat. Változtassuk a kulcsokat gyakran, így elejét véve, hogy illetéktelen kezekbe kerüljenek. Ha ingyenes WiFi hálózatot üzemeltetünk, limitáljuk a hozzáférés módját és idejét, folyamatosan monitorozzuk a használatot, és vállalati hálózatunktól tartsuk elkülönítve az ingyenes hozzáférési lehetőséget.

Így befolyásolják a családok életét az üzemanyagárak

A felmérések szerint a lakosság legjelentősebb kiadásait az élelmiszer és az egészségügyi ráfordítások mellett az üzemanyag-költések teszik ki. Ez azt jelenti, hogy a lakosság esetében az üzemanyagár alakulása az egyik legmeghatározóbb tényező, amely érdemben befolyásolja a családok fogyasztását - hívta fel a figyelmet keddi közleményében a Nemzetgazdasági Minisztérium (NGM).
2024. 04. 24. 06:30
Megosztás:

Két új irodaházzal bővült a budapesti modern irodaállomány az első negyedévben

A budapesti irodaállomány két új irodaházzal, összesen 26 440 négyzetméterrel bővült az első negyedévben, a teljes budapesti modern irodaállomány meghaladja a 4,377 millió négyzetmétert - közölte a Budapesti Ingatlan Tanácsadók Egyeztető Fóruma (BIEF) kedden az MTI-vel.
2024. 04. 24. 06:00
Megosztás:

Húsz százalékos árbevétel-növekedés mellett 66,2 millió forint nyereséget ért el tavaly a ViVeTech

Az első kiberbiztonságra szakosodott tőzsdei cég a 2022-es nehéz év után tavaly fordítani tudott: működését optimalizálta, bevételei az inflációt meghaladó mértékben növekedtek, és jelentős nyereséget, ugrásszerűen javuló EBITDÁ-t ért el – derül ki a ViVeTech Nyrt. közgyűlési előterjesztéséből, melyet ma tett közzé a BÉT-en.
2024. 04. 24. 05:30
Megosztás:

Lassuló ütemben nőtt az amerikai gazdasági aktivitás

Az amerikai gazdasági aktivitás lassuló ütemben nőtt áprilisban az S&P Global Market Intelligence gazdaságkutató intézet kompozit beszerzésimenedzser-indexének (BMI) kedden közzétett előzetes értékei alapján.
2024. 04. 24. 05:00
Megosztás:

Pozitív lendület várható a kockázati tőke piacon

Az európai magántőke-szektorban a tavalyinál optimistább a hangulat – derül ki a Roland Berger „European Private Equity Outlook 2024” című tanulmányából, amelyhez 2200 kockázati tőke-szakértőt kérdeztek meg Európa-szerte. Míg 2023-ban az iparági szakértők 60%-a stagnálást jósolt, addig idén 65% a magántőke bevonásával megvalósuló M&A tranzakciók nagyobb volumenére számít. Ez a várakozás elsősorban a finanszírozási feltételek várható enyhülésének és a nagyobb befektetési lehetőségek érzékelésének köszönhető. 2024-ben a legvonzóbb célágazatok a technológia, a szoftverek és digitális megoldások, valamint a gyógyszeripar és az egészségügy.
2024. 04. 24. 04:30
Megosztás:

Munkásszállón élni: tények, amelyeket a mai dolgozói szállásról tudni érdemes

A munkaerő-szállásoltatás nem újkeletű dolog. Évtizedekre nyúlik vissza, Magyarországon a szocializmus korában terjedtek el a munkásszállók. A munkaerőtartalék az országban jelenleg is nagymértékben eltér régiónként, így a munkavállalók mobilizálására napjainkban is kiemelten szükség van. Sőt, külföldi munkaerő is érkezik hazánkba és a más országokból érkező munkavállalókat is el kell szállásolni. Rengeteg tévhit kering a köztudatban a munkásszállók kapcsán, köszönhetően a szocializmusban tapasztaltaknak és a munkásszállóként használt épületállomány elavultságának. Ma azonban egészen mást jelent már egy dolgozói szállás. A vállalatok és a munkaerő-kölcsönző cégek is elkötelezettek a minőségi szállásoltatás mellett, hiszen csak így lehet a munkaerőt bevonzani és megtartani – hangsúlyozza Kiss Éva, a Wellby House Kft. közvetítő cég értékesítési vezetője.
2024. 04. 24. 04:00
Megosztás:

Az EP jóváhagyta a koszovói szerbek vízummentességét

Az Európai Parlament strasbourgi plenáris ülésén jóváhagyta, hogy azok, akik a koszovói szerb Koordinációs Igazgatóság által kiállított útlevéllel rendelkeznek, vízummentesen utazhassanak be az Európai Unióba.
2024. 04. 24. 03:30
Megosztás:

7,75%-ra csökkent a magyar alapkamat

A Monetáris Tanács mai ülésén várakozásunknak megfelelően 50 bázisponttal, 7,75%-ra csökkentette az alapkamatot. Emellett 50 bázisponttal 6,75%-ra hozta le az O/N betéti kamatot, valamint 8,75%-ra mérsékelte az O/N fedezett hitel kamatát.
2024. 04. 24. 03:00
Megosztás:

Átadták a megújult Sió-zsilipet kedden

Átadták a megújult Sió-zsilipet kedden, az újjáépített Sió-zsilip közösségi térré alakított, parkosított egykori üzemi területe szerdától nyitva áll a közönség előtt.
2024. 04. 24. 02:30
Megosztás:

Fél százalékos kamatvágás az MNB-től

Tovább lassított az MNB a kamatvágási ütemen. A várakozásoknak megfelelően 50 bázispontos kamatvágást hajtott végre a Magyar Nemzeti Bank Monetáris Tanácsa, az alapkamat 7,75 százalékra, az overnight betéti kamat 6,75 százalékra, míg az overnight fedezett hitel kamata 8,75 százalékra csökkent.
2024. 04. 24. 02:00
Megosztás:

70 éves nyugdíjkorhatár Magyarországon? Igen, erre számítunk!

Egy felmérés alapján romlottak a nyugdíjra vonatkozó várakozások a 30-59 éves korosztály körében, mivel az emberek többsége 69 éves korra teszi a nyugdíjba vonulás várható időpontját, és a 70 éves korhatárt tartják valószínűnek a jövőbeni nyugdíjkorhatárként. Milyen valóságtartalma van ennek a prognózisnak?
2024. 04. 24. 01:00
Megosztás:

Toncoin árfolyam-előrejelzés – Ugranak a kereskedők a világelső AR/VR érme előértékesítésére

A Toncoin árfolyama az elmúlt 24 órában több mint 12 százalékot ugrott felfelé, és hétfőn reggel 6,80 dolláron kereskedtek vele. A befektetők látványosan megrohanták az altcoin vásárlási felületét.
2024. 04. 24. 00:01
Megosztás:

Erős első negyedévet zár a PepsiCo

A piac mai nyitása előtt tette közzé első negyedéves gyorsjelentését a PepsiCo.
2024. 04. 23. 23:30
Megosztás:

Újabb légijárat lesz nyártól hazánk és Kína között

Újabb légijárat indul Magyarország és Kína között, idén nyártól már egy hatodik kínai nagyváros, Hszian is közvetlenül elérhető lesz Budapestről - jelentette be a tárca közlése szerint Szijjártó Péter külgazdasági és külügyminiszter kedden Pekingben.
2024. 04. 23. 23:00
Megosztás:

Új bölcsőde épül Makón

Új, két csoportszobás, 24 férőhelyes bölcsődét épít uniós támogatással a görögkatolikus egyház Makón.
2024. 04. 23. 22:30
Megosztás:

A Bosch átadta mérnöki központjának új épületét

A Bosch átadta kolozsvári mérnöki központjának második irodaépületét, amely 21 millió euró beruházással, két év alatt készült el - írja az economedia.ro.
2024. 04. 23. 22:00
Megosztás:

Megháromszorozta profitját a GE

A mai piaci nyitás előtt tette közzé első negyedéves gyorsjelentését a General Electric.
2024. 04. 23. 21:30
Megosztás:

Az MNB 50 bázisponttal csökkentette a jegybanki alapkamatot

A Magyar Nemzeti Bank (MNB) Monetáris Tanácsa 50 bázisponttal 7,75 százalékra csökkentette a jegybanki alapkamatot, és a kamatfolyosó két szélét is ilyen mértékben mérsékelte keddi kamatdöntő ülésén.
2024. 04. 23. 21:00
Megosztás:

Új módszert tesztel az OMV-Petrom

Új szén-dioxid-megkötő módszer tesztelését kezdi meg az OMV Petrom - közölte a kőolajipari vállalat kedden.
2024. 04. 23. 20:30
Megosztás:

Erősödött a forint kedd kora estére

Erősödött a forint a főbb devizákkal szemben kedden kora estére a bankközi devizapiacon reggelhez képest.
2024. 04. 23. 20:00
Megosztás: