Tíz jó tanács, hogy megvédjük ügyfeleinket az átverésektől

Az Online Trust Alliance (OTA) kiadta 2011-re szóló tízes listáját azokról a módszerekről, technológiákról, amelyek segíthetnek a szervezeteknek megvédeni ügyfeleik és dolgozóik személyes és üzleti adatait az online felületekről érkező támadásoktól. Az OTA nonprofit szervezet, célja egy olyan online közösség létrehozása, amely tanácsaival, illetve különféle technológiák bemutatásával segít a vállalkozásoknak, állami szervezeteknek, pénzügyi szolgáltatóknak növelni ügyfeleik bizalmát.

Az adatszivárgás elleni védelem hazai szakértője, a CDSYS szerint mindenképpen érdemes külső szakemberek segítségét is igénybe venni a biztonságos IT környezet kialakítása érdekében. Magyarországon kevésbé jellemző olyan komplett stratégia tervezése és bevezetése, amely magában foglalja a megelőzést, az esetlegesen bekövetkező esetek kivizsgálását, a megfelelő jogi lépések megtételét és a következtetések levonását.

 

„Az OTA listája felhívja a figyelmet azokra a területekre, amelyek alapvető fontosságúak a biztonsági incidensek és adatlopások megelőzésében, továbbá segítik megőrizni az őket alkalmazó vállalatok jó hírnevét is. A mai megtévesztő webhelyekkel és emailekkel teli online térben kiemelt kérdés a bizalom, amely elnyerése hosszú időt vesz igénybe, de pillanatok alatt elveszíthető, ezért egyre fontosabb szerepet kapnak a vállalatok titkosítással, adatszivárgással kapcsolatos teendői, illetve a biztonsági tanúsítványok megfelelő alkalmazása. Reméljük, a vállalatvezetők itthon is megfogadják ezeket a tanácsokat és ezáltal idehaza is csökkenni fog az incidensek száma.” – nyilatkozta Tóth Péter Barnabás, a CDSYS vezető IT biztonsági tanácsadója.

A lista a leggyakoribb és legveszélyesebb támadások alapján készült, tanácsokat ad többek között a rosszindulatú e-mailek, az adathalászat és a megtévesztő weboldalak okozta problémák kivédésére is.

1.       Gondoskodjunk arról, hogy munkatársaink a legújabb kiadású böngészőket használják – amelyek tartalmaznak adathalászat és a rosszindulatú szoftverek elleni védelmet, a nyomkövetés ellenei védelmet („Do Not Track” funkció). Frissítsük az adatvédelmi szabályozást e böngészők használatának megkövetelésére. Adjunk instrukciókat a frissítéshez, és fontoljuk meg, hogy a továbbiakban nem nyújtunk támogatást az ősrégi, elavult verziójú, ismert biztonsági résekkel teli böngészőknek, megakadályozva a belépést rendszerünkbe.

2.       Alapítsunk és üzemeltessünk olyan domain nyilvántartási adatbázist és folyamatot, amely figyelmeztet a tulajdonunkban lévő domain nevek megújítására, így gátolva meg, hogy a lejárt domain illetéktelen kezekbe kerüljön. Fontos, hogy figyelemmel kísérjük az általunk bejegyzett oldalhoz hasonló nevű, hamis vagy megtévesztő weboldalakat is. Az átirányítások, véletlen változtatások, törlések elkerülése érdekében érdemes zároltatni a domain nevünket. Ezek a megoldások megakadályozzák, hogy ügyfeleinket és partnereinket megtévesztő oldalra irányítsák, ellopva logóinkat, megsértve védjegyeinket.

3.       Alkalmazzunk e-mail hitelesítési eljárásokat, mint például az SPF (Sender Policy Framework, RFC 4408) és a DKIM (DomainKeys Identified Mail, RFC 5672) annak érdekében, hogy csökkentsük a hamis e-mailekkel elkövetett visszaéléseket, azonosíthassuk a rosszindulatú programok alkotóit.

A hamis e-mailben küldött támadás az egyik leggyakoribb módja az online visszaéléseknek, így ennek biztonságosabbá tételével sokat tehetünk saját biztonságunkért. A hitelesített e-mail segít az internetszolgáltatóknak és a vállalati hálózatoknak a megtévesztő üzenetek blokkolásában, csökkenti a hamis pozitív jelzéseket, illetve megvédi online védjegyeinket és weboldalainkat a támadásoktól.

4.       Titkosítsunk minden olyan külső címzetteknek e-mailben küldött, illetve mobil adattároló eszközökön (USB, külső merevlemez) tárolt adatot, amely ügyfél információt, e-mail címeket és/vagy bármilyen személyes azonosítót tartalmaznak.

5.       Alkalmazzunk kiterjesztett ellenőrzést használó biztonsági tanúsítványt (Extended Validation Secure Socket Layer Certificate, EV SSL) minden olyan weboldalunkon, amely bizalmas információt kér a felhasználóktól (regisztráció, online bankolás, elektronikus kereskedelem, bármilyen személyes azonosítót kérő adat). Az EV SSL tanúsítvány növeli ügyfeleink bizalmát online termékeink iránt. Ha telepítettük a tanúsítványt a weboldalunkra, akkor annak meglátogatásakor a böngésző címsora zöldre vált, így biztosítva a felhasználókat arról, hogy magas szintű titkosítással védett, ellenőrzötten beazonosított legális vállalkozás oldalán adnak meg adatokat.

 6.       Alakítsunk ki és teszteljünk adatszivárgás és adatvesztés elleni tervet, hogy felkészülten tudjunk reagálni az esetlegesen bekövetkező incidensekre, így minimalizálva az adatvesztés kockázatát és a vásárlókra, üzleti partnerekre gyakorolt hatását. Az ilyen stratégiák kialakításával egyszerűbb egységesíteni az adattárolási szabályokat, a felhasználókra vonatkozó hozzáférési és a törlési folyamatokat.

7.       Alkalmazzunk erős jelszavakat, illetve képezzük munkatársainkat a hatásos jelszókezelésre, így csökkentve a biztonsági kockázatokat és a felhasználói fiókok rossz kézbe kerülésének esélyét. Mindenképpen fontoljuk meg a jelenlegi jelszavaink, jelszógeneráló módszereink modernizálását. Használjunk biztonsági kérdéseket, sokféle válaszlehetőséggel, amelyek nem deríthetőek ki a közösségi oldalak segítségével. Ezen felül érdemes megfontolni a következőket:

a.       az alkalmazottak használjanak erős jelszavakat, ügyfeleinknél tiltsuk a gyenge jelszavakat;

b.      cseréljük a jelszavakat 30, de maximum 60 naponta;

c.       gondoskodjunk arról, hogy munkatársaink ne használják a technikai hozzáférésre létrehozott fiókokat;

d.      rendszeresen vizsgáljuk felül a felhasználói fiókok aktualitását, a már nem használt fiókokat azonnal tiltsuk le;

e.      limitáljuk a téves bejelentkezési kísérleteket, és függesszük fel az adott fiók elérhetőségét, dokumentálva a belépési próbálkozásokat.

8.       Alakítsunk ki a biztonsági javítások kezelésére proaktív folyamatot operációs rendszereinkhez, alkalmazásainkhoz. Ez segít megvédeni rendszereinket az ismert sebezhetőségektől, a régi, nem támogatott alkalmazások eltávolításra kerülnek, vagy elkülönítve, biztonságos környezetben használhatóak a továbbiakban.

9.       Folyamatosan monitorozzuk a harmadik fél által létrehozott kódokat, linkeket, esetleg weboldalaink hirdetéseit, megelőzve a rosszindulatú programok vagy kéretlen hirdetések károkozását saját weboldalainkon keresztül. Mindenképpen kérjük a tartalomszolgáltatóinkat és a hirdetőket, hogy alkalmazzák a rosszindulatú hirdetések elleni irányelveket (anti-malvertising guildelines).

10.   Alkalmazunk titkosítást minden vezeték nélküli hálózathoz kapcsolt routeren és az összes hozzáférési ponton. Rejtsük el az SSID (Service Set Identifier Names) azonosítónkat, vagy olyan nevet adjunk a hálózatnak, amely segítségével nem tudják azonosítani vállalatunkat. Változtassuk a kulcsokat gyakran, így elejét véve, hogy illetéktelen kezekbe kerüljenek. Ha ingyenes WiFi hálózatot üzemeltetünk, limitáljuk a hozzáférés módját és idejét, folyamatosan monitorozzuk a használatot, és vállalati hálózatunktól tartsuk elkülönítve az ingyenes hozzáférési lehetőséget.

1.       Alakítsunk ki és teszteljünk adatszivárgás és adatvesztés elleni tervet, hogy felkészülten tudjunk reagálni az esetlegesen bekövetkező incidensekre, így minimalizálva az adatvesztés kockázatát és a vásárlókra, üzleti partnerekre gyakorolt hatását. Az ilyen stratégiák kialakításával egyszerűbb egységesíteni az adattárolási szabályokat, a felhasználókra vonatkozó hozzáférési és a törlési folyamatokat.

2.       Alkalmazzunk erős jelszavakat, illetve képezzük munkatársainkat a hatásos jelszókezelésre, így csökkentve a biztonsági kockázatokat és a felhasználói fiókok rossz kézbe kerülésének esélyét. Mindenképpen fontoljuk meg a jelenlegi jelszavaink, jelszógeneráló módszereink modernizálását. Használjunk biztonsági kérdéseket, sokféle válaszlehetőséggel, amelyek nem deríthetőek ki a közösségi oldalak segítségével. Ezen felül érdemes megfontolni a következőket:

a.       az alkalmazottak használjanak erős jelszavakat, ügyfeleinknél tiltsuk a gyenge jelszavakat;

b.      cseréljük a jelszavakat 30, de maximum 60 naponta;

c.       gondoskodjunk arról, hogy munkatársaink ne használják a technikai hozzáférésre létrehozott fiókokat;

d.      rendszeresen vizsgáljuk felül a felhasználói fiókok aktualitását, a már nem használt fiókokat azonnal tiltsuk le;

e.      limitáljuk a téves bejelentkezési kísérleteket, és függesszük fel az adott fiók elérhetőségét, dokumentálva a belépési próbálkozásokat.

3.       Alakítsunk ki a biztonsági javítások kezelésére proaktív folyamatot operációs rendszereinkhez, alkalmazásainkhoz. Ez segít megvédeni rendszereinket az ismert sebezhetőségektől, a régi, nem támogatott alkalmazások eltávolításra kerülnek, vagy elkülönítve, biztonságos környezetben használhatóak a továbbiakban.

4.       Folyamatosan monitorozzuk a harmadik fél által létrehozott kódokat, linkeket, esetleg weboldalaink hirdetéseit, megelőzve a rosszindulatú programok vagy kéretlen hirdetések károkozását saját weboldalainkon keresztül. Mindenképpen kérjük a tartalomszolgáltatóinkat és a hirdetőket, hogy alkalmazzák a rosszindulatú hirdetések elleni irányelveket (anti-malvertising guildelines).

5.       Alkalmazunk titkosítást minden vezeték nélküli hálózathoz kapcsolt routeren és az összes hozzáférési ponton. Rejtsük el az SSID (Service Set Identifier Names) azonosítónkat, vagy olyan nevet adjunk a hálózatnak, amely segítségével nem tudják azonosítani vállalatunkat. Változtassuk a kulcsokat gyakran, így elejét véve, hogy illetéktelen kezekbe kerüljenek. Ha ingyenes WiFi hálózatot üzemeltetünk, limitáljuk a hozzáférés módját és idejét, folyamatosan monitorozzuk a használatot, és vállalati hálózatunktól tartsuk elkülönítve az ingyenes hozzáférési lehetőséget.

Csökkent a termék-külkereskedelmi többlet

2024. márciusban az export euróban számított értéke 15, az importé 20 százalékkal kisebb volt az előző év azonos időszakinál.
2024. 05. 06. 12:00
Megosztás:

Áprilisban folytatódott a kínai szolgáltatóipar teljesítmény-növekedése

Áprilisban már a 16. egymást követő hónapban nőtt erőteljes ütemben a szolgáltatóipar teljesítménye Kínában a Caixin gazdaságkutató intézet hétfőn publikált beszerzésimenedzser-indexe (BMI) alapján.
2024. 05. 06. 11:30
Megosztás:

Megújult a herceghalmi Abacus hotel

Közel 600 millió forintos fejlesztésből, amelyhez a magyar kormány 298,7 millió forint vissza nem térítendő támogatást biztosított, megújult Herceghalmon az Abacus Business & Welness Hotel - közölte a hotel igazgatója az MTI-vel.
2024. 05. 06. 11:00
Megosztás:

Pozitív kezdés az európai tőzsdéken

Indexemelkedéssel indult a kereskedés hétfőn a főbb európai értékpapírpiacokon. Pénteken az indexek vegyesen zártak.
2024. 05. 06. 10:30
Megosztás:

Iránykereséssel, enyhe emelkedéssel indulhat a kereskedés

Iránykereséssel, enyhe emelkedéssel indulhat a hétfői kereskedés az Equilor Befektetési Zrt. szenior elemzője szerint.
2024. 05. 06. 10:00
Megosztás:

Alig változott hétfő reggelre a forint árfolyama

Vegyesen alakult a forint árfolyama hétfő reggelre a főbb devizákkal szemben a péntek esti jegyzéséhez képest: az euró és a dollár jegyzése enyhén emelkedett, a svájci frankkal szemben viszont a forint 0,1 százalékkal erősödött.
2024. 05. 06. 09:00
Megosztás:

Rúzsa Magdi az élen, Azahriah a Top 20-ban a rádiókban

Összesen 103 év és kilenc hónapnyi adást sugároztak a magyarországi rádiók 2023. január 1-jétől december 31-ig – derült ki a Nemzeti Média- és Hírközlési Hatóság (NMHH) legfrissebb kutatásából, amely a magyar rádiók 2023-as zenei repertoárját vizsgálta.
2024. 05. 06. 08:00
Megosztás:

Mérsékelt emelkedés a FAO élelmiszerár-indexben

A hús- és gabonafélék és növényi olajok magasabb jegyzése túlszárnyalta a cukor és tejtermékek árcsökkenését.
2024. 05. 06. 07:00
Megosztás:

Tavaly lefagyott, idén viszont már megmozdult az új lakások piaca

Ellentét alakult ki az országos lakáspiacon. Miközben a használt lakóingatlanok piaca jelentősen élénkült az idén, az új építésűeké egyelőre lassabban talál magára - derül ki az ingatlan.com elemzéséből, amely értékeli az első negyedéves hivatalos lakásépítési adatokat, egyben bemutatja a májusra jellemző átlagos négyzetméterárakat.
2024. 05. 06. 06:00
Megosztás:

Megjött a kamatemelés a lakáshiteleknél, áttörik a bankok a THM-plafont

Az elmúlt hónapokban még csupán nem csökkentek, májustól viszont már nőnek is a lakáshitelek kamatai. A hónap elején az egyik nagybank visszaemelte a hitelei árát, és vannak olyan banki ajánlatok is, amelyekben már jóval a 7,3 százalékos THM-plafon felett kínálják a lakáscélú jelzálogkölcsönöket - derül ki a Bank360.hu elemzéséből.
2024. 05. 06. 05:00
Megosztás:

Hogyan lehetnének sikeresebbek a hazai kkv-k?

A gazdasági válság, a változó piaci környezet minden vállalkozást, minden vezetőt arra késztet, hogy meghúzza a nadrágszíjat, azaz a kiadások csökkentésében látja a megoldást. De vajon tényleg ebben rejlik a felfelé ívelés lehetősége?
2024. 05. 06. 04:00
Megosztás:

HU-rizont program: 8 milliárd forint támogatás hazai egyetemek nemzetközi léptékű kutatásaihoz

A Nemzeti Kutatási, Fejlesztési és Innovációs Hivatal (NKFI Hivatal) új pályázata 8 milliárd forint keretösszeggel támogatja, hogy kiváló magyar műhelyek vezetésével olyan nemzetközi kutatási projektek induljanak a világ legkiválóbb egyetemeinek és kutatóintézeteinek közreműködésével, amelyek Magyarország és ezen keresztül a nagyvilág számára egyaránt fontos társadalmi és gazdasági kihívások megoldására fókuszálnak.
2024. 05. 06. 03:00
Megosztás:

A nyugdíjasok legnagyobb félelme, ha a postás bedobja ezt a levelet...

Magyarország egyre növekvő nyugdíjas népességét nemcsak a gazdasági bizonytalanságok és az egészségügyi problémák sújtják, hanem egy új, szívfájdító helyzet is.
2024. 05. 06. 02:00
Megosztás:

ChatGPT - ennyi lesz az EURÓ / Forint árfolyama az év végén a mesterséges intelligencia szerint

Megkérdeztük a mesterséges intelligenciát, hogy hogyan látja az EUR/HUF árfolyam kilátásait a jövőben, és kértük, hogy adjon egy előrejelzést, hogy 2024 végére hány forintba fog szerinte kerülni egy EURÓ. A ChatGPT 4.0 a következő árfolyam előrejelzést adta.
2024. 05. 06. 01:00
Megosztás:

Egy kripto szakértő szerint a learn-to-earn lehet a következő nagy kriptotrend 2024-ben

A kriptovaluta piacok figyelme az elmúlt hónapok során főleg a Bitcoinra irányult. Alig néhány hónap telt el az első Bitcoin ETF egyesült államokbeli indulása óta, amire a felezés körüli hype is rátett. Ezek együtteseként sokan bizakodóak a Bitcoinnal és a BRC-20 ökoszisztémában működő érmékkel kapcsolatban.
2024. 05. 06. 00:01
Megosztás:

Hihetetlen, de igaz: nem kínált hiteltípus tarol a lakáshitel piacon!

Miközben a bankok zöme nem is kínál változó kamatozású lakáshitelt, 2024. márciusában minden 5. szerződés és 10-ből 3 forint hitel ilyen konstrukcióban került az ügyfelekhez. Az ellentmondás feloldását Gergely Péter, a BiztosDöntés.hu pénzügyi szakértője szerint a rendkívül jól induló CSOK Pluszban kell keresni.
2024. 05. 05. 23:00
Megosztás:

Így indítsunk vállalkozást kismamaként: szakértői tippek következnek!

Továbbra is ellentétes elvárásoknak kell megfelelniük a nőknek a családalapítás és a munkavállalás tekintetében, ami nem csupán az ő helyzetüket nehezíti meg, de jelentős erőforrásokat von el gazdasági és munkaerőpiaci értelemben is. A részfoglalkoztatottak aránya hazánkban még mindig alacsony, ugyanakkor a legtöbb kismamánál felmerül az igény, hogy valamilyen extra jövedelemre tegyenek szert a gyermeknevelés mellett. Ma már erre egyre több lehetőség van a saját vállalkozás indításától kezdve a szövetkezeti foglalkoztatásig. Ugyanakkor rengeteg a kérdés: merre érdemes indulni, hogyan kell adózni, lesz-e egy ötletből működőképes üzlet? A BNI Magyarország üzleti közösség anyák napja alkalmából néhány szakértői tippet szedett csokorba.
2024. 05. 05. 22:00
Megosztás:

Országos kutatás vizsgálta, hogy mi a közös az anyai és vezetői készségekben - Egy napra az anyukák vették át a vezető szerepet a Yettelnél

Határozottság, konfliktuskezelés, problémamegoldó képesség és empátia: ezek a legfőbb vezetői tulajdonságok, melyek édesanyaként is elengedhetetlenek a magyarok szerint – derült ki a Yettel friss, országos, anyák napja alkalmából készített kutatásából. A mobilszolgáltató a vezetői kompetenciákat vetette össze az anyasághoz szükséges képességekkel, és az is kiderült, hogy tízből nyolc válaszadó szerint a gyereknevelés során tanult készségeket a munkavégzésben is lehet kamatoztatni.
2024. 05. 05. 21:00
Megosztás:

A hatos lottó nyerőszámai és nyereményei

A Szerencsejáték Zrt. tájékoztatása szerint a 18. héten megtartott hatos lottó számsorsoláson a következő számokat húzták ki:
2024. 05. 05. 20:00
Megosztás:

Új módszerek alkalmazására használják a mesterséges intelligenciát az SZBK kutatói

Egyes sejtek felismerésére és elkülönítésére dolgoztak ki mesterséges intelligenciát (MI) használó megoldást a Szegedi Biológiai Kutatóközpont munkatársai egy nagy nemzetközi konzorcium részeként. Az eljárás a biológiai alapkutatási kérdések megválaszolása mellett akár egyénre szabott terápiákhoz is alkalmazható - közölte a Magyar Kutatási Hálózathoz (HUN-REN) tartozó intézmény a honlapján.
2024. 05. 05. 19:00
Megosztás: