Az IT fejlődés ára a növekvő fenyegetettség

Abu Dhabiban tartották meg a világ egyik legrangosabb IT biztonsági rendezvényét, az RSA Konferencia 2015-t, amelyen évről-évre a szakma legkiemelkedőbb képviselői mondják el véleményüket az IT biztonság aktuális kérdéseiről. Idén a konferencia témája a változás, a változtatás szükségessége és a közös felelősségvállalás volt. Az eseményről Solymos Ákos, a QUADRON tanácsadói üzletág vezetője osztja meg tapasztalatait.

SAIF AL NUAIMI, az Egyesült Arab Emirátusok National Electronic Security Authority vezetője nyitóbeszédében összefoglalta, hogyan vált az Emirátusokból az elmúlt ötven év alatt a „bazárok országából” a világ vezető kereskedelmi és gazdasági központjává. A szakember ez után kitért arra is, hogy az elmúlt években rá kellett ébredniük, a fejlődéssel együtt a fenyegetettség is megnövekedett, és ahhoz, hogy az értékeiket megvédjék, rengeteg tennivalójuk van még.
 
Az RSA vezetője, Amit Yoran rámutatott, hogy nem hatékonyak az informatikai eszközök, a szervezetek nem látják át a folyamataikat, a szervezet adataihoz hozzáférő vagy azokat kezelő beszállítók és az IT infrastruktúra eszközei jelentős fenyegetettséget hordoznak.
 
Ashok Sankar a Websense Cyber stratégiai igazgatója szerint 2015 az ébredés éve. A világnak sürgősen fel kell ismernie, hogy a technológia nem minden, hiába vásárolják meg a kis-és nagyvállalatok – és itt most ne magyar szereplőkre, hanem globális, az egész világon jelen lévő nagyvállalatokra gondoljunk – a legmodernebb technológiákat, ez sokszor nem elég, sőt hatástalan.
 
Az meglévő jogszabályok sem feltétlenül garantálják a biztonságot, hiszen az internetes bűnözés már évek óta egyértelműen haszonszerzésre irányul, ahogy a világ egyre inkább informatikával támogatja az alapinfrastruktúrákat, úgy válnak ezek a szektorok (gáz-, elektromos áram-, vízszolgáltatás, közlekedés, szállítmányozás, egészségügy) a támadások célpontjaivá. Ez pedig egy-egy régióra, kontinensre, de akár az egész emberiségre is komoly hatással lehet. „Ha az internet biztonságát nem tudjuk megteremteni, akkor az emberek biztonsága is veszélyben van”.
 
A kritikus infrastruktúrák védelme kapcsán több előadáson is elhangzott példaként az iráni atomlétesítményeket támadó Stuxnet kártevő, illetve az a tény, hogy készítői ezzel a támadással és a program részleteinek publikussá tételével egy igazi kiberfegyvert szabadítottak a világra.
 
Üdvözlendő újdonság volt az RSA Cybersafety: Kids szekció, amit neves szervezetek (RSA, Microsoft, ISC2) karoltak fel gyerekeknek, szülőknek és pedagógusoknak szóló szakmai anyagok publikálásával. Öröm volt látni, hogy Magyarország mellett világszinten is egyre többen foglakoznak ezzel a témával, felismerve a felnövekvő generáció fenyegetettségét és azt, hogy ha a már a gyerekkorban tudatosságra neveljük gyermekeinket (Cyber Hygiene), akkor munkavállalóként ez a tudás már a sajátjuk lesz, és nem új tananyag.
 
A konferencia záróbeszéde is külön említést érdemel: Richard Clarke - az Egyesült Államok korábbi Nemzetbiztonsági, Infrastruktúra-védelmi és Terrorizmus Elleni koordinátora – erőteljes és elgondolkodtató beszédében hívta fel a figyelmet a kiberhadviselés és kiberbűnözés egyre nagyobb hatására a közel-keleti országokra és a világ gazdaságára. A globális biztonság megteremtésében szerinte nagyon fontos szerepük lesz a nemzetállamoknak saját vonatkozó jogszabályaik megalkotásával, valamint azzal, hogy e törvényeknek érvényt szerezzenek. Ennél a pontnál, utalva a magyar információbiztonsági szabályozásra, hangzott el, hogy önmagában a jogszabály „fogatlan kutya” – ez jelzés kell, hogy legyen Magyarország számára is, nagyobb hangsúlyt kell fordítani az információvédelemmel kapcsolatos törvények és jogszabályok betartására, ellenkező esetben az amúgy nagyon jó kezdeményezés nem fogja elérni a célját.
 
Richard Clarke azzal az üzenettel zárta le az 2015-ös RSA Konferenciát, hogy mindenki gondolkodjon el és tegye fel a kérdést magának és a szervezete vezetőjének: vajon mindent megtesznek-e a saját cégük és nemzetük biztonságáért, illetve azért, hogy a világ a jövőben nagyobb biztonságban legyen?
 
A QUADRON RENDSZER Kft. segít az alábbi 12+1 kérdéssel, hogy ellenőrizni tudja helyes úton jár-e szervezete a biztonság megteremtése és az adatok védelme terén:
 
1. Megvan-e a vezetői elkötelezettség az információvédelem és biztonság megteremtésére és fenntartására?

2. Azonosították-e azokat a jogszabályi előírásokat és szabványokat, amelyek a szervezet által kezelt adatok és információk védelmével kapcsolatosak?

3. Volt-e teljes körű, a szervezet egészére kiterjedő kockázatelemzés, kockázatértékelés, döntött-e a szervezet felső vezetése a kockázatok kezelésére vonatkozó intézkedésekről?

4. Megvan-e a megfelelő pénzügyi, technológiai és humánerőforrás a kockázatkezelési intézkedések végrehajtására?


5. Ki lett-e alakítva valamilyen szabvány vagy ajánlás alapján az a szabályozási keretrendszer, amely lefedi az információbiztonsággal kapcsolatos területeket?

6. Van-e rendszeres biztonsági oktatás és vizsga a szervezet különböző területein és szintjein dolgozó kollégák számára, amely a szervezet életében jelen lévő biztonsági szabályokról szól?

7. Van-e rendszeres biztonságtudatossági képzés és/vagy kampány, amely a teljes szervezetre kiterjedően a biztonsággal kapcsolatos attitűd, hozzáállás, gondolkodás kialakítására vonatkozik?

8. Ki vannak-e alakítva azon eljárások, amelyek a szervezethez kapcsolódó külsős felekkel és beszállítókkal kapcsolatos kockázatok felmérésére és kezelésére vonatkoznak?

9 Ki vannak-e alakítva a szabályzatokban megfogalmazott szabályok kikényszerítését célzó technológiai védelmi intézkedések? Itt kiemelt szerepet kapnak a határvédelem, a távoli hozzáférés, az azonosítás és hitelesítés, és az informatikai eszközkezelés, adatszivárgás területei. 

10. Megtörtént-e a szervezet kritikus folyamatának és adatainak azonosítása és megtörtént-e ezen folyamatok és adatok kiesése vagy sérülése esetén a szervezet működésének folytonosságát biztosító intézkedések meghatározása és tesztelése (BCP, DRP)?

11. Van-e szervezetben megfelelő szintű eseménynaplózás, naplóelemzés és incidenskezelés, valamint tesztelik-e a legvalószínűbb incidensek kezelésére vonatkozó terveket?

12. Van-e elegendő, folyamatosan rendelkezésre álló és szakképzett erőforrás a technológiai védelmi eszközök üzemeltetésére, felügyeletére?
 
+1 Megtörténik-e rendszeresen a szervezet biztonsági állapotának ellenőrzése, akár külső, akár belső, de mindenképpen az üzleti területek és kiszolgáló területektől (pl.: IT szervezet) független szervezeti egység, vagy szervezet által?

Bejgli, töltött káposzta és online csalások – a szaporodó kiberbűnözés miatt ez lehet sokaknak a karácsonyi menü

Együtt a család, a fa alatt az ajándékok, mindenki készen áll az ünneplésre. A karácsony a meghittséget hozza el, azonban ha nem figyelünk oda, akkor bosszankodással is telhetnek az ünnepek. Az év végi ünnepi időszak az egyik legtermékenyebb szezonja az online- és kiberbűnözőknek. Az ünnepek előtt megszaporodnak az internetes vásárlások és forgalom, azonban lankad a figyelem, hiszen igyekszünk minél hamarabb beszerezni az ajándékokat. Az elmúlt években egyre több az online rendelés, és ezt bizony kihasználják a csalók. A KPMG csapata hozott néhány egyszerű ünnepi tippet, amiket ha valóban betartunk – nem úgy, mint az újévi fogadalmainkat –, akkor könnyen kiszűrhetjük, hogy kik és hogyan akarják megkeseríteni az év legszebb időszakát.
2025. 12. 21. 07:00
Megosztás:

Vlagyimir Putyin: Európa elveszíti pozícióját, ha nem működik együtt Oroszországgal

Európa fokozatosan el fogja veszíteni pozícióját, eltűnik, ha nem működik együtt Oroszországgal - vélekedett Vlagyimir Putyin orosz elnök pénteki moszkvai évértékelő sajtótájékoztatóján.
2025. 12. 21. 06:00
Megosztás:

MÁV: utastájékoztató kijelzőket helyeztek ki a kelenföldi peronoknál

A kelenföldi állomás mind az öt peronján nagy felületű utastájékoztató kijelzőket helyeztek el - erről a MÁV-csoport vezérigazgatója a Facebook-oldalán számolt be szombaton.
2025. 12. 21. 05:00
Megosztás:

Minden jelentkező nyert a közvilágítási pályázaton

Megszülettek az első támogatási döntések a Jedlik Ányos Energetikai Programban, több mint 1200 nyertese van a valaha volt legnagyobb ágazati programcsomagnak - közölte szombaton Facebook-oldalán az Energiaügyi Minisztérium (EM).
2025. 12. 21. 04:00
Megosztás:

7 milliárdért megy a játék a következő 11 napban – itt a Szilveszteri Szuperlottó

Élesbe fordul a szilveszteri extra nyereményjáték: a december 20-án estétől megvásárolt Ötöslottó szelvények már érvényesek lesznek a Szerencsejáték Zrt. különleges Szilveszteri Szuperlottó nyereményjátékára. A fogadási idő is hosszabb lesz, aki telitalálatot ér el 7 milliárd forinttal gazdagodhat mindössze 400 forintért cserébe.
2025. 12. 21. 03:00
Megosztás:

Törvényi döntés született! Özvegyi nyugdíjak 2026 szabályai

Az özvegyi nyugdíj célja, hogy a házastárs vagy élettárs halála után anyagi biztonságot nyújtson a hátramaradt hozzátartozónak. A szabályozás jogilag összetett, ezért az alábbi összefoglaló a hatályos magyar jog alapján, közérthetően mutatja be a legfontosabb tudnivalókat és tipikus élethelyzeteket.
2025. 12. 21. 02:00
Megosztás:

Sok nyugdíjas nem tudja sajnos: vissza kell fizetni a megkapott nyugdíjat!

A jelenleg hatályos jogszabályok egyértelműen rögzítik, mely esetekben merül fel az állami nyugdíj visszafizetésének kötelezettsége. A társadalombiztosítási nyugellátásról szóló, 1997. évi LXXXI. törvény részletesen rendelkezik arról is, hogy milyen körülmények között kell a már folyósított nyugdíjösszeget visszatéríteni. Az alábbiakban bemutatjuk a vonatkozó jogszabályi előírásokat.
2025. 12. 21. 01:00
Megosztás:

Az XRP 1,85 dollárra esik vissza, miközben a Digitap ($TAP) előretör a banki hasznosság, cashback és díjkedvezmények révén – a legjobb kriptós előértékesítés 2026-ban

Az XRP visszacsúszott az 1,85 dolláros szint közelébe, mivel a szélesebb piaci nyomás volatilis mozgásokat okoz a vezető tokeneknél december közepére. Az élő árfolyamadatok szerint az XRP az 1,80 dolláros tartomány közepén mozgott, napközbeni kilengésekkel, miután elvesztette a 2 dolláros szintet – egy olyan pszichológiai határt, amelyet a kereskedők gyakran kiemelten figyelnek.
2025. 12. 20. 22:00
Megosztás:

MÁV: utastájékoztató kijelzőket helyeztek ki a kelenföldi peronoknál

A kelenföldi állomás mind az öt peronján nagy felületű utastájékoztató kijelzőket helyeztek el - erről a MÁV-csoport vezérigazgatója a Facebook-oldalán számolt be szombaton.
2025. 12. 20. 21:00
Megosztás:

A 3 legjobb, valós hasznosságú banki kripto token jelenleg – és melyik a legjobb kriptós előértékesítés decemberben?

Ahogy a kriptopiacok érnek, a "érték" fogalma csendesen átalakul. A kereskedők figyelme már nem kizárólag az árfolyam-ingadozásokra vagy a rövid távú mozgásokra összpontosít. A fókusz egyre inkább azokra a platformokra kerül, amelyek valós pénzügyi problémákat oldanak meg: globális pénzmozgás, kriptóval történő mindennapi költés, illetve eszközkezelés súrlódás nélkül. Ebből az átalakulásból elsősorban a bankolásra fókuszáló tokenek profitálnak, különösen azok, amelyek már működő termékkel rendelkeznek, nem pedig jövőbeli ígéretekkel.
2025. 12. 20. 20:00
Megosztás:

Díjmentes, korlátlan adatforgalmat biztosít előfizetőinek a One Magyarország

Díjmentes, korlátlan mobilnetet biztosít az ünnepekre a One Magyarország, ami több mint 1,7 millió ügyfelet érint - tájékoztatta a társaság szombaton az MTI-t.
2025. 12. 20. 19:00
Megosztás:

Leáll az egyik legnagyobb hazai kriptovaluta-közvetítő is az új szabályozás miatt

Teljesen sokkolóan érkezett a hír december 8-án arról, hogy a Revolut kivonul kripto szolgáltatásaival Magyarországról. Nem ők az egyetlenek, a magyar CoinCash is bejelentette, hogy a Revoluttal egy időben ideiglenesen felfüggeszti minden szolgáltatását. Az okok ugyanazok: a magyarországi szabályozási környezetben bekövetkezett változás.
2025. 12. 20. 18:00
Megosztás:

Rekordhitelek, fogyó ingatlanok: meddig tarthat az Otthon Start lendülete?

Bár az októberi számok tükrében megkérdőjelezhetetlen az Otthon Start Program kezdeti lendülete, ugyanakkor már egyre többször lehet hallani a program iránti érdeklődés mérséklődéséről. Ennek ellenére a hitelintézetektől származó nyilatkozatok alapján úgy tűnik, hogy az OSP által gerjesztett hitelpiaci pezsgés az év végéig még biztosan kitart, illetve, ha lesz is némi visszaesés az év végén, akkor az leginkább szezonális hatással magyarázható - írja közleményében a Bank360.
2025. 12. 20. 17:00
Megosztás:

Kollektív elbocsátást jelentett be az egyik legnagyobb román autóipari cég

Kollektív elbocsátást jelentett be az egyik legnagyobb román autóipari cég, a Leoni - írja a profit.ro a vállalat közleménye alapján.
2025. 12. 20. 16:00
Megosztás:

Biztosítók figyelmeztetnek: a karácsony a lakástüzek főszezonja

Sajnálatos módon az ünnepek alatt is történnek tragédiák, sőt, bizonyos káresemények száma még meg is ugrik a karácsonyi időszakban. Ilyen tipikus káresemény a lakástűz, melyek száma december utolsó hetében érezhetően megemelkedik. A Bank360 ennek kapcsán hazai biztosítókat kérdezett arról, hogy mi jellemzi leginkább az év végi lakástüzeket.
2025. 12. 20. 15:00
Megosztás:

Egyre több középkorú él saját lakásban Magyarországon

A szeptemberben elindult, első lakásukat megvásárlókat célzó, kedvezményes, államilag támogatott Otthon Start Program újra a lakáspiacra és a lakástulajdonlásra irányította a figyelmet.
2025. 12. 20. 14:00
Megosztás:

100 milliárdos lendületet kap a lakossági energiatárolás

Több tízezer magyar háztartás szerelheti fel otthonát korszerű energiatároló berendezésekkel a februárban induló lakossági energiatárolási programnak köszönhetően. A pályázat szakmai előkészítéséről 2025. december 19-én tartott Czepek Gábor kormánybiztossal közös egyeztetést a Magyar Akkumulátor Szövetség.
2025. 12. 20. 13:00
Megosztás:

Szintet lépett, a Standard kategóriában folytatja az STRT Holding

Még az ünnepek kezdete előtt debütált a Budapesti Értéktőzsde Standard kategóriájában a hazai startup-ökoszisztéma egyik legaktívabb befektetési és tudásipari szereplője, az STRT Holding Nyrt.. Magyarország közismert angyalbefektetőjéhez, Balogh Petya nevéhez köthető társaság alig 24 hónappal a BÉT Xtend piacán való megjelenését követően kezdeményezte átlépését a szabályozott piacra, amelyhez kapcsolódóan nyilvános részvénykibocsátást (IPO) is végrehajtott. A növekedési és befektetési célok finanszírozását célzó részvényjegyzéssel az STRT végül 1,35 milliárd forint értékben vont be tőkét részvényenként 900 forintos áron.
2025. 12. 20. 12:00
Megosztás:

Rendkívül erős a tranzitforgalom az utakon

Rendkívül erős a nyugatról keletre tartó tranzitforgalom, több autópályán és főúton is balesetek és torlódások nehezítik a közlekedést - derül ki az Útinform szombat reggeli tájékoztatásából.
2025. 12. 20. 11:00
Megosztás:

Az idén dupla mennyiségű tápadományt kapnak az állatmenhelyek a kormány jóvoltából

Az idén dupla mennyiségű tápadományt kapnak az állatmenhelyek a kormány jóvoltából. A tápadományok kiszállítása pénteken megkezdődött - olvasható az Igazságügyi Minisztérium MTI-hez pénteken eljuttatott közleményében.
2025. 12. 20. 10:00
Megosztás: