Tíz jó tanács, hogy megvédjük ügyfeleinket az átverésektől

Az Online Trust Alliance (OTA) kiadta 2011-re szóló tízes listáját azokról a módszerekről, technológiákról, amelyek segíthetnek a szervezeteknek megvédeni ügyfeleik és dolgozóik személyes és üzleti adatait az online felületekről érkező támadásoktól. Az OTA nonprofit szervezet, célja egy olyan online közösség létrehozása, amely tanácsaival, illetve különféle technológiák bemutatásával segít a vállalkozásoknak, állami szervezeteknek, pénzügyi szolgáltatóknak növelni ügyfeleik bizalmát.

Az adatszivárgás elleni védelem hazai szakértője, a CDSYS szerint mindenképpen érdemes külső szakemberek segítségét is igénybe venni a biztonságos IT környezet kialakítása érdekében. Magyarországon kevésbé jellemző olyan komplett stratégia tervezése és bevezetése, amely magában foglalja a megelőzést, az esetlegesen bekövetkező esetek kivizsgálását, a megfelelő jogi lépések megtételét és a következtetések levonását.

 

„Az OTA listája felhívja a figyelmet azokra a területekre, amelyek alapvető fontosságúak a biztonsági incidensek és adatlopások megelőzésében, továbbá segítik megőrizni az őket alkalmazó vállalatok jó hírnevét is. A mai megtévesztő webhelyekkel és emailekkel teli online térben kiemelt kérdés a bizalom, amely elnyerése hosszú időt vesz igénybe, de pillanatok alatt elveszíthető, ezért egyre fontosabb szerepet kapnak a vállalatok titkosítással, adatszivárgással kapcsolatos teendői, illetve a biztonsági tanúsítványok megfelelő alkalmazása. Reméljük, a vállalatvezetők itthon is megfogadják ezeket a tanácsokat és ezáltal idehaza is csökkenni fog az incidensek száma.” – nyilatkozta Tóth Péter Barnabás, a CDSYS vezető IT biztonsági tanácsadója.

A lista a leggyakoribb és legveszélyesebb támadások alapján készült, tanácsokat ad többek között a rosszindulatú e-mailek, az adathalászat és a megtévesztő weboldalak okozta problémák kivédésére is.

1.       Gondoskodjunk arról, hogy munkatársaink a legújabb kiadású böngészőket használják – amelyek tartalmaznak adathalászat és a rosszindulatú szoftverek elleni védelmet, a nyomkövetés ellenei védelmet („Do Not Track” funkció). Frissítsük az adatvédelmi szabályozást e böngészők használatának megkövetelésére. Adjunk instrukciókat a frissítéshez, és fontoljuk meg, hogy a továbbiakban nem nyújtunk támogatást az ősrégi, elavult verziójú, ismert biztonsági résekkel teli böngészőknek, megakadályozva a belépést rendszerünkbe.

2.       Alapítsunk és üzemeltessünk olyan domain nyilvántartási adatbázist és folyamatot, amely figyelmeztet a tulajdonunkban lévő domain nevek megújítására, így gátolva meg, hogy a lejárt domain illetéktelen kezekbe kerüljön. Fontos, hogy figyelemmel kísérjük az általunk bejegyzett oldalhoz hasonló nevű, hamis vagy megtévesztő weboldalakat is. Az átirányítások, véletlen változtatások, törlések elkerülése érdekében érdemes zároltatni a domain nevünket. Ezek a megoldások megakadályozzák, hogy ügyfeleinket és partnereinket megtévesztő oldalra irányítsák, ellopva logóinkat, megsértve védjegyeinket.

3.       Alkalmazzunk e-mail hitelesítési eljárásokat, mint például az SPF (Sender Policy Framework, RFC 4408) és a DKIM (DomainKeys Identified Mail, RFC 5672) annak érdekében, hogy csökkentsük a hamis e-mailekkel elkövetett visszaéléseket, azonosíthassuk a rosszindulatú programok alkotóit.

A hamis e-mailben küldött támadás az egyik leggyakoribb módja az online visszaéléseknek, így ennek biztonságosabbá tételével sokat tehetünk saját biztonságunkért. A hitelesített e-mail segít az internetszolgáltatóknak és a vállalati hálózatoknak a megtévesztő üzenetek blokkolásában, csökkenti a hamis pozitív jelzéseket, illetve megvédi online védjegyeinket és weboldalainkat a támadásoktól.

4.       Titkosítsunk minden olyan külső címzetteknek e-mailben küldött, illetve mobil adattároló eszközökön (USB, külső merevlemez) tárolt adatot, amely ügyfél információt, e-mail címeket és/vagy bármilyen személyes azonosítót tartalmaznak.

5.       Alkalmazzunk kiterjesztett ellenőrzést használó biztonsági tanúsítványt (Extended Validation Secure Socket Layer Certificate, EV SSL) minden olyan weboldalunkon, amely bizalmas információt kér a felhasználóktól (regisztráció, online bankolás, elektronikus kereskedelem, bármilyen személyes azonosítót kérő adat). Az EV SSL tanúsítvány növeli ügyfeleink bizalmát online termékeink iránt. Ha telepítettük a tanúsítványt a weboldalunkra, akkor annak meglátogatásakor a böngésző címsora zöldre vált, így biztosítva a felhasználókat arról, hogy magas szintű titkosítással védett, ellenőrzötten beazonosított legális vállalkozás oldalán adnak meg adatokat.

 6.       Alakítsunk ki és teszteljünk adatszivárgás és adatvesztés elleni tervet, hogy felkészülten tudjunk reagálni az esetlegesen bekövetkező incidensekre, így minimalizálva az adatvesztés kockázatát és a vásárlókra, üzleti partnerekre gyakorolt hatását. Az ilyen stratégiák kialakításával egyszerűbb egységesíteni az adattárolási szabályokat, a felhasználókra vonatkozó hozzáférési és a törlési folyamatokat.

7.       Alkalmazzunk erős jelszavakat, illetve képezzük munkatársainkat a hatásos jelszókezelésre, így csökkentve a biztonsági kockázatokat és a felhasználói fiókok rossz kézbe kerülésének esélyét. Mindenképpen fontoljuk meg a jelenlegi jelszavaink, jelszógeneráló módszereink modernizálását. Használjunk biztonsági kérdéseket, sokféle válaszlehetőséggel, amelyek nem deríthetőek ki a közösségi oldalak segítségével. Ezen felül érdemes megfontolni a következőket:

a.       az alkalmazottak használjanak erős jelszavakat, ügyfeleinknél tiltsuk a gyenge jelszavakat;

b.      cseréljük a jelszavakat 30, de maximum 60 naponta;

c.       gondoskodjunk arról, hogy munkatársaink ne használják a technikai hozzáférésre létrehozott fiókokat;

d.      rendszeresen vizsgáljuk felül a felhasználói fiókok aktualitását, a már nem használt fiókokat azonnal tiltsuk le;

e.      limitáljuk a téves bejelentkezési kísérleteket, és függesszük fel az adott fiók elérhetőségét, dokumentálva a belépési próbálkozásokat.

8.       Alakítsunk ki a biztonsági javítások kezelésére proaktív folyamatot operációs rendszereinkhez, alkalmazásainkhoz. Ez segít megvédeni rendszereinket az ismert sebezhetőségektől, a régi, nem támogatott alkalmazások eltávolításra kerülnek, vagy elkülönítve, biztonságos környezetben használhatóak a továbbiakban.

9.       Folyamatosan monitorozzuk a harmadik fél által létrehozott kódokat, linkeket, esetleg weboldalaink hirdetéseit, megelőzve a rosszindulatú programok vagy kéretlen hirdetések károkozását saját weboldalainkon keresztül. Mindenképpen kérjük a tartalomszolgáltatóinkat és a hirdetőket, hogy alkalmazzák a rosszindulatú hirdetések elleni irányelveket (anti-malvertising guildelines).

10.   Alkalmazunk titkosítást minden vezeték nélküli hálózathoz kapcsolt routeren és az összes hozzáférési ponton. Rejtsük el az SSID (Service Set Identifier Names) azonosítónkat, vagy olyan nevet adjunk a hálózatnak, amely segítségével nem tudják azonosítani vállalatunkat. Változtassuk a kulcsokat gyakran, így elejét véve, hogy illetéktelen kezekbe kerüljenek. Ha ingyenes WiFi hálózatot üzemeltetünk, limitáljuk a hozzáférés módját és idejét, folyamatosan monitorozzuk a használatot, és vállalati hálózatunktól tartsuk elkülönítve az ingyenes hozzáférési lehetőséget.

1.       Alakítsunk ki és teszteljünk adatszivárgás és adatvesztés elleni tervet, hogy felkészülten tudjunk reagálni az esetlegesen bekövetkező incidensekre, így minimalizálva az adatvesztés kockázatát és a vásárlókra, üzleti partnerekre gyakorolt hatását. Az ilyen stratégiák kialakításával egyszerűbb egységesíteni az adattárolási szabályokat, a felhasználókra vonatkozó hozzáférési és a törlési folyamatokat.

2.       Alkalmazzunk erős jelszavakat, illetve képezzük munkatársainkat a hatásos jelszókezelésre, így csökkentve a biztonsági kockázatokat és a felhasználói fiókok rossz kézbe kerülésének esélyét. Mindenképpen fontoljuk meg a jelenlegi jelszavaink, jelszógeneráló módszereink modernizálását. Használjunk biztonsági kérdéseket, sokféle válaszlehetőséggel, amelyek nem deríthetőek ki a közösségi oldalak segítségével. Ezen felül érdemes megfontolni a következőket:

a.       az alkalmazottak használjanak erős jelszavakat, ügyfeleinknél tiltsuk a gyenge jelszavakat;

b.      cseréljük a jelszavakat 30, de maximum 60 naponta;

c.       gondoskodjunk arról, hogy munkatársaink ne használják a technikai hozzáférésre létrehozott fiókokat;

d.      rendszeresen vizsgáljuk felül a felhasználói fiókok aktualitását, a már nem használt fiókokat azonnal tiltsuk le;

e.      limitáljuk a téves bejelentkezési kísérleteket, és függesszük fel az adott fiók elérhetőségét, dokumentálva a belépési próbálkozásokat.

3.       Alakítsunk ki a biztonsági javítások kezelésére proaktív folyamatot operációs rendszereinkhez, alkalmazásainkhoz. Ez segít megvédeni rendszereinket az ismert sebezhetőségektől, a régi, nem támogatott alkalmazások eltávolításra kerülnek, vagy elkülönítve, biztonságos környezetben használhatóak a továbbiakban.

4.       Folyamatosan monitorozzuk a harmadik fél által létrehozott kódokat, linkeket, esetleg weboldalaink hirdetéseit, megelőzve a rosszindulatú programok vagy kéretlen hirdetések károkozását saját weboldalainkon keresztül. Mindenképpen kérjük a tartalomszolgáltatóinkat és a hirdetőket, hogy alkalmazzák a rosszindulatú hirdetések elleni irányelveket (anti-malvertising guildelines).

5.       Alkalmazunk titkosítást minden vezeték nélküli hálózathoz kapcsolt routeren és az összes hozzáférési ponton. Rejtsük el az SSID (Service Set Identifier Names) azonosítónkat, vagy olyan nevet adjunk a hálózatnak, amely segítségével nem tudják azonosítani vállalatunkat. Változtassuk a kulcsokat gyakran, így elejét véve, hogy illetéktelen kezekbe kerüljenek. Ha ingyenes WiFi hálózatot üzemeltetünk, limitáljuk a hozzáférés módját és idejét, folyamatosan monitorozzuk a használatot, és vállalati hálózatunktól tartsuk elkülönítve az ingyenes hozzáférési lehetőséget.

A Miskolci Egyetem 3,441 milliárd forintot nyert az oktatás digitális átalakítására

A Miskolci Egyetem (ME) 3,441 milliárd forint vissza nem térítendő támogatást nyert többek között digitális oktatás módszertanának kidolgozására és a gyakorlati oktatást segítő digitális infrastruktúra fejlesztésére - közölte csütörtökön az ME az MTI-vel.
2025. 04. 18. 16:00
Megosztás:

Új vakcinagyártási technológiát fejlesztett a Sentimento

Komplex géprendszert alkotott a Sentimento Kft. a tojás alapú vakcinagyártás felgyorsítására - közölte a cég az MTI-vel.
2025. 04. 18. 15:00
Megosztás:

A hatékony címkézés szerepe az üzleti világban

A modern üzleti környezet gyors tempójában az apró részletek gyakran eldönthetik egy cég sikerét vagy kudarcát. A címkézés, bár sokszor alábecsülik, jelentős szerepet játszik abban, hogyan értelmezik és érzékelik a fogyasztók az adott terméket.
2025. 04. 18. 14:00
Megosztás:

Nyárias időjárás várható a húsvéti hosszú hétvégén

Nagypénteken még több hullámban várható zápor, zivatar és a hőmérséklet is kissé visszaesik, de ezt követően nagyrészt napos, kora nyárias idő várható a húsvéti hosszú hétvégén, 20-26 Celsius-fok feletti maximumokkal - derül ki a HungaroMet Nonprofit Zrt. előrejelzéséből, amelyet csütörtökön juttattak el az MTI-hez.
2025. 04. 18. 13:00
Megosztás:

Újabb szarvasmarhatelepen igazolták a ragadós száj- és körömfájás vírusát

Újabb szarvasmarhatelepen igazolták a ragadós száj- és körömfájás vírusát, a létesítményt zár alá vették, kezdődik a felszámolás - jelentette be a közösségi oldalán az agrárminiszter.
2025. 04. 18. 12:00
Megosztás:

A piaci kihívások mellett is növekedni tudott a BioTechUSA-cégcsoport

Közzétette éves jelentését a tisztán hazai tulajdonú BioTechUSA-cégcsoport: a gazdasági nehézségek ellenére a vállalat stabil eredményeket mutatott fel 2024-ben, bár a növekedési ütem némileg lassult a korábbi évekhez képest. Európa egyik legnagyobb étrendkiegészítő gyártójának és forgalmazójának árbevétele 3,5 százalékkal, 93,7 milliárd forintra emelkedett, miközben az EBITDA-ja 2 százalékkal 10,68 milliárd forintra nőtt. A cégcsoport nagy hangsúlyt fektetett a hatékonyságnövelésre, a technológiai és termékfejlesztésekre, a stratégiai beruházásokra, valamint a belföldi piacvezető pozíció megtartása mellett tovább terjeszkedett a külpiacokon.
2025. 04. 18. 11:00
Megosztás:

XRP ETF jegyzés az Egyesült Államokban: Hogyan lehet napi 37 800 dollárt keresni XRP-vel és DOGE-dzsal

Az XRP történelmi lépést tett! Április 8-án az Egyesült Államokban hivatalosan is jegyzésre került az első kétszeres tőkeáttételű XRP ETF a NYSE Arca tőzsdén, amely magasabb jövedelmezőséget kínál a rövid távú befektetők számára.
2025. 04. 18. 10:00
Megosztás:

30-40%-kal több érdeklődő a Balatonnál: így indul 2025 az ingatlanpiacon

Az OTP Ingatlanpont szakértői szerint a balatoni ingatlanpiac már tavasszal berobbant, és egyelőre semmi sem állítja meg az áremelkedést. A vevők óvatosak, az eladók keményen tartják az árakat, a legtöbb érdeklődő pedig továbbra is nyaralót keres.
2025. 04. 18. 09:00
Megosztás:

Kegyetlen április fagykárok: akár 100%-os terméskiesés is előfordulhat, áremelkedés várható

Az április eleji tavaszi fagyok ismét komoly problémát okoztak a magyar mezőgazdaságban. Egyes térségekben -8 Celsius-fokig süllyedt a hőmérséklet, amelynek következtében helyenként akár 80–100%-os terméskiesés is előfordulhat. A legnagyobb veszélyben idén is a csonthéjas gyümölcsök és az almatermésűek vannak – ezek esetében jelentős áremelkedésre is számítani lehet.
2025. 04. 18. 08:00
Megosztás:

Erős évet zárt a Ganz: másfélszeresére nőtt a nettó árbevétel

Kiemelkedő eredménnyel zárta a 2024-es üzleti évet a Ganz Transzformátor- és Villamos Forgógépgyártó Kft. A vállalat nettó árbevétele elérte a 110 millió eurót, miközben adózott eredménye 18 millió euróra nőtt. A patinás gyártóvállalat nemcsak a hazai, hanem a nemzetközi piacokon is kiemelkedő eredményeket könyvelhetett el, árbevételének 42,34%-a exportpiacokról származott. 2024 a harmadik egymást követő év, amikor a társaság forgalomnövekedést és pozitív üzleti eredményt mutatott fel.
2025. 04. 18. 07:00
Megosztás:

Jó hír az American Expresstől

Az American Express fenntartja az idei évre vonatkozó előrejelzéseit, 8-10%-os árbevétel növekedést és 15-15,50 dolláros egy részvényre jutó nyereséget várnak.
2025. 04. 18. 06:00
Megosztás:

Május 8-án újra féláron fagyizhat az ország!

2025. május 8-án ismét megrendezik a Magyar Fagylalt Napját, amikor az eseményhez csatlakozó cukrászdák és fagyizók országszerte féláron kínálják a fagylaltgombócokat. A szervező Élmény és Szakértelem Magyarország Alapítvány célja, hogy felhívják a figyelmet a minőségi magyar fagylaltra, közösségi élménnyé tegyék a fagyizást, és megmutassák a hazai édességipar értékeit. Az előzetes becslések szerint legalább 10 ezer gombóc fogy majd el ezen a napon. A csatlakozó helyek listája a szervezet honlapján érhető el.
2025. 04. 18. 05:00
Megosztás:

A jogosítványon kívül a biztosítói kártérítéstől is elbúcsúzhatnak az ittas sofőrök

Hiába a kampányok, az előre bejelentett fokozott ellenőrzések: húsvétkor továbbra is rengetegen ülnek alkoholos állapotban a volán mögé. Az Országos Rendőr-főkapitányság beszámolója szerint tavaly húsvétkor az ellenőrzött járművezetők közel harmada (ezer körüli személyből 327 fő) vezetett ittasan, a lefülelt elkövetők több mint fele (186 fő) ellen pedig büntetőeljárás is indult. Amennyiben az alkoholt fogyasztott vezető balesetet is okoz, nem csupán a jogosítványát veszítheti el, hanem a biztosítási fedezetet is – figyelmeztet az Insura.hu biztosításközvetítő portál.
2025. 04. 18. 04:00
Megosztás:

Megnövelt kapacitással segíti a húsvéti visszaváltást a MOHU

Az ünnepek közeledtével várhatóan a boltok forgalma növekedni fog, így a palackvisszaváltás is, ezért a MOHU autói megnövelt kapacitással, a megszokottnál gyakrabban látogatják majd a boltokat.
2025. 04. 18. 03:00
Megosztás:

Dráguló gázárak, változó rezsiszabályok! Itt az alternatív megoldás!

A gázárak és a rezsiszabályok változása miatt sokan keresik az alternatív fűtési megoldásokat – a hőszivattyú pedig az egyik leggyakrabban emlegetett opció. Bár évtizedek óta elérhető a technológia, Magyarországon az utóbbi néhány évben robbant be igazán a köztudatba. De vajon tényleg megéri? A Gree szakértői kiszámolták!
2025. 04. 18. 02:00
Megosztás:

Feltalálták az elhízás elleni gyógyszert! Hatalmas pénz van a dologban

Az Eli Lilly bejelentette, hogy az elhízás elleni tablettás készítménye jó eredményeket ért el a klinikai vizsgálatok harmadik fázisában, segítve a cukorbetegségben szenvedő betegeket vércukorszintjük és testsúlyuk csökkentésében.
2025. 04. 18. 01:00
Megosztás:

Így viszik a szemetet Budapesten a Húsvéti Ünnepek alatt

Budapest hulladékszállítási rend a húsvéti ünnepek alatt.
2025. 04. 18. 00:01
Megosztás:

Megújult a Sátoraljaújhely-Hollóháza-Kéked közötti útszakasz

Közel 18 kilométeren újították fel a 3719-es számú Sátoraljaújhely-Hollóháza-Kéked közötti útszakaszt - közölte a Magyar Közút Nonprofit Zrt. az MTI-vel csütörtökön.
2025. 04. 17. 23:00
Megosztás:

Kriptovaluta adózás: miért nem lesz soha népszerű az adófizetés kriptóval?

Kriptodeviza adó: miért nem lesz soha igazán népszerű az adófizetés digitális valutával? Bár az első pillantásra forradalminak tűnhet, hogy adót is lehet már kriptóval fizetni, a valóság kiábrándító.
2025. 04. 17. 22:00
Megosztás:

Nehéz évnek néz elébe a magyar mezőgazdaság, soha nem volt még ekkora szükség innovatív ötletekre

A mezőgazdaság teljes kibocsátása 2024-ben 4 ezer milliárd forint felett alakult, ami az előző évihez képest 8 százalékos csökkenés. Az okok számosak lehetnek: a gyorsuló éghajlatváltozás, aszályok, a toxin helyzet és a termelés alacsony hatékonysága mind olyan kihívás, amivel szembe kell néznie a magyar agrárszakembereknek. A K&H Csoport nemcsak környezetünk védelméhez, hanem a magyar agrárium fejlesztéséhez is hozzá kíván járulni, amikor ismét meghirdeti a K&H a fenntartható agráriumért ösztöndíjpályázatot, amelyben egyebek mellett a termékek környezeti lábnyomának mérésében, az aszályhelyzet kezelésében, illetve a termelés hatékonyságának növelésére irányuló törekvésekben várják a jövő agrárszakemberek innovatív ötleteit.
2025. 04. 17. 21:00
Megosztás: