Tíz jó tanács, hogy megvédjük ügyfeleinket az átverésektől

Az Online Trust Alliance (OTA) kiadta 2011-re szóló tízes listáját azokról a módszerekről, technológiákról, amelyek segíthetnek a szervezeteknek megvédeni ügyfeleik és dolgozóik személyes és üzleti adatait az online felületekről érkező támadásoktól. Az OTA nonprofit szervezet, célja egy olyan online közösség létrehozása, amely tanácsaival, illetve különféle technológiák bemutatásával segít a vállalkozásoknak, állami szervezeteknek, pénzügyi szolgáltatóknak növelni ügyfeleik bizalmát.

Az adatszivárgás elleni védelem hazai szakértője, a CDSYS szerint mindenképpen érdemes külső szakemberek segítségét is igénybe venni a biztonságos IT környezet kialakítása érdekében. Magyarországon kevésbé jellemző olyan komplett stratégia tervezése és bevezetése, amely magában foglalja a megelőzést, az esetlegesen bekövetkező esetek kivizsgálását, a megfelelő jogi lépések megtételét és a következtetések levonását.

 

„Az OTA listája felhívja a figyelmet azokra a területekre, amelyek alapvető fontosságúak a biztonsági incidensek és adatlopások megelőzésében, továbbá segítik megőrizni az őket alkalmazó vállalatok jó hírnevét is. A mai megtévesztő webhelyekkel és emailekkel teli online térben kiemelt kérdés a bizalom, amely elnyerése hosszú időt vesz igénybe, de pillanatok alatt elveszíthető, ezért egyre fontosabb szerepet kapnak a vállalatok titkosítással, adatszivárgással kapcsolatos teendői, illetve a biztonsági tanúsítványok megfelelő alkalmazása. Reméljük, a vállalatvezetők itthon is megfogadják ezeket a tanácsokat és ezáltal idehaza is csökkenni fog az incidensek száma.” – nyilatkozta Tóth Péter Barnabás, a CDSYS vezető IT biztonsági tanácsadója.

A lista a leggyakoribb és legveszélyesebb támadások alapján készült, tanácsokat ad többek között a rosszindulatú e-mailek, az adathalászat és a megtévesztő weboldalak okozta problémák kivédésére is.

1.       Gondoskodjunk arról, hogy munkatársaink a legújabb kiadású böngészőket használják – amelyek tartalmaznak adathalászat és a rosszindulatú szoftverek elleni védelmet, a nyomkövetés ellenei védelmet („Do Not Track” funkció). Frissítsük az adatvédelmi szabályozást e böngészők használatának megkövetelésére. Adjunk instrukciókat a frissítéshez, és fontoljuk meg, hogy a továbbiakban nem nyújtunk támogatást az ősrégi, elavult verziójú, ismert biztonsági résekkel teli böngészőknek, megakadályozva a belépést rendszerünkbe.

2.       Alapítsunk és üzemeltessünk olyan domain nyilvántartási adatbázist és folyamatot, amely figyelmeztet a tulajdonunkban lévő domain nevek megújítására, így gátolva meg, hogy a lejárt domain illetéktelen kezekbe kerüljön. Fontos, hogy figyelemmel kísérjük az általunk bejegyzett oldalhoz hasonló nevű, hamis vagy megtévesztő weboldalakat is. Az átirányítások, véletlen változtatások, törlések elkerülése érdekében érdemes zároltatni a domain nevünket. Ezek a megoldások megakadályozzák, hogy ügyfeleinket és partnereinket megtévesztő oldalra irányítsák, ellopva logóinkat, megsértve védjegyeinket.

3.       Alkalmazzunk e-mail hitelesítési eljárásokat, mint például az SPF (Sender Policy Framework, RFC 4408) és a DKIM (DomainKeys Identified Mail, RFC 5672) annak érdekében, hogy csökkentsük a hamis e-mailekkel elkövetett visszaéléseket, azonosíthassuk a rosszindulatú programok alkotóit.

A hamis e-mailben küldött támadás az egyik leggyakoribb módja az online visszaéléseknek, így ennek biztonságosabbá tételével sokat tehetünk saját biztonságunkért. A hitelesített e-mail segít az internetszolgáltatóknak és a vállalati hálózatoknak a megtévesztő üzenetek blokkolásában, csökkenti a hamis pozitív jelzéseket, illetve megvédi online védjegyeinket és weboldalainkat a támadásoktól.

4.       Titkosítsunk minden olyan külső címzetteknek e-mailben küldött, illetve mobil adattároló eszközökön (USB, külső merevlemez) tárolt adatot, amely ügyfél információt, e-mail címeket és/vagy bármilyen személyes azonosítót tartalmaznak.

5.       Alkalmazzunk kiterjesztett ellenőrzést használó biztonsági tanúsítványt (Extended Validation Secure Socket Layer Certificate, EV SSL) minden olyan weboldalunkon, amely bizalmas információt kér a felhasználóktól (regisztráció, online bankolás, elektronikus kereskedelem, bármilyen személyes azonosítót kérő adat). Az EV SSL tanúsítvány növeli ügyfeleink bizalmát online termékeink iránt. Ha telepítettük a tanúsítványt a weboldalunkra, akkor annak meglátogatásakor a böngésző címsora zöldre vált, így biztosítva a felhasználókat arról, hogy magas szintű titkosítással védett, ellenőrzötten beazonosított legális vállalkozás oldalán adnak meg adatokat.

 6.       Alakítsunk ki és teszteljünk adatszivárgás és adatvesztés elleni tervet, hogy felkészülten tudjunk reagálni az esetlegesen bekövetkező incidensekre, így minimalizálva az adatvesztés kockázatát és a vásárlókra, üzleti partnerekre gyakorolt hatását. Az ilyen stratégiák kialakításával egyszerűbb egységesíteni az adattárolási szabályokat, a felhasználókra vonatkozó hozzáférési és a törlési folyamatokat.

7.       Alkalmazzunk erős jelszavakat, illetve képezzük munkatársainkat a hatásos jelszókezelésre, így csökkentve a biztonsági kockázatokat és a felhasználói fiókok rossz kézbe kerülésének esélyét. Mindenképpen fontoljuk meg a jelenlegi jelszavaink, jelszógeneráló módszereink modernizálását. Használjunk biztonsági kérdéseket, sokféle válaszlehetőséggel, amelyek nem deríthetőek ki a közösségi oldalak segítségével. Ezen felül érdemes megfontolni a következőket:

a.       az alkalmazottak használjanak erős jelszavakat, ügyfeleinknél tiltsuk a gyenge jelszavakat;

b.      cseréljük a jelszavakat 30, de maximum 60 naponta;

c.       gondoskodjunk arról, hogy munkatársaink ne használják a technikai hozzáférésre létrehozott fiókokat;

d.      rendszeresen vizsgáljuk felül a felhasználói fiókok aktualitását, a már nem használt fiókokat azonnal tiltsuk le;

e.      limitáljuk a téves bejelentkezési kísérleteket, és függesszük fel az adott fiók elérhetőségét, dokumentálva a belépési próbálkozásokat.

8.       Alakítsunk ki a biztonsági javítások kezelésére proaktív folyamatot operációs rendszereinkhez, alkalmazásainkhoz. Ez segít megvédeni rendszereinket az ismert sebezhetőségektől, a régi, nem támogatott alkalmazások eltávolításra kerülnek, vagy elkülönítve, biztonságos környezetben használhatóak a továbbiakban.

9.       Folyamatosan monitorozzuk a harmadik fél által létrehozott kódokat, linkeket, esetleg weboldalaink hirdetéseit, megelőzve a rosszindulatú programok vagy kéretlen hirdetések károkozását saját weboldalainkon keresztül. Mindenképpen kérjük a tartalomszolgáltatóinkat és a hirdetőket, hogy alkalmazzák a rosszindulatú hirdetések elleni irányelveket (anti-malvertising guildelines).

10.   Alkalmazunk titkosítást minden vezeték nélküli hálózathoz kapcsolt routeren és az összes hozzáférési ponton. Rejtsük el az SSID (Service Set Identifier Names) azonosítónkat, vagy olyan nevet adjunk a hálózatnak, amely segítségével nem tudják azonosítani vállalatunkat. Változtassuk a kulcsokat gyakran, így elejét véve, hogy illetéktelen kezekbe kerüljenek. Ha ingyenes WiFi hálózatot üzemeltetünk, limitáljuk a hozzáférés módját és idejét, folyamatosan monitorozzuk a használatot, és vállalati hálózatunktól tartsuk elkülönítve az ingyenes hozzáférési lehetőséget.

1.       Alakítsunk ki és teszteljünk adatszivárgás és adatvesztés elleni tervet, hogy felkészülten tudjunk reagálni az esetlegesen bekövetkező incidensekre, így minimalizálva az adatvesztés kockázatát és a vásárlókra, üzleti partnerekre gyakorolt hatását. Az ilyen stratégiák kialakításával egyszerűbb egységesíteni az adattárolási szabályokat, a felhasználókra vonatkozó hozzáférési és a törlési folyamatokat.

2.       Alkalmazzunk erős jelszavakat, illetve képezzük munkatársainkat a hatásos jelszókezelésre, így csökkentve a biztonsági kockázatokat és a felhasználói fiókok rossz kézbe kerülésének esélyét. Mindenképpen fontoljuk meg a jelenlegi jelszavaink, jelszógeneráló módszereink modernizálását. Használjunk biztonsági kérdéseket, sokféle válaszlehetőséggel, amelyek nem deríthetőek ki a közösségi oldalak segítségével. Ezen felül érdemes megfontolni a következőket:

a.       az alkalmazottak használjanak erős jelszavakat, ügyfeleinknél tiltsuk a gyenge jelszavakat;

b.      cseréljük a jelszavakat 30, de maximum 60 naponta;

c.       gondoskodjunk arról, hogy munkatársaink ne használják a technikai hozzáférésre létrehozott fiókokat;

d.      rendszeresen vizsgáljuk felül a felhasználói fiókok aktualitását, a már nem használt fiókokat azonnal tiltsuk le;

e.      limitáljuk a téves bejelentkezési kísérleteket, és függesszük fel az adott fiók elérhetőségét, dokumentálva a belépési próbálkozásokat.

3.       Alakítsunk ki a biztonsági javítások kezelésére proaktív folyamatot operációs rendszereinkhez, alkalmazásainkhoz. Ez segít megvédeni rendszereinket az ismert sebezhetőségektől, a régi, nem támogatott alkalmazások eltávolításra kerülnek, vagy elkülönítve, biztonságos környezetben használhatóak a továbbiakban.

4.       Folyamatosan monitorozzuk a harmadik fél által létrehozott kódokat, linkeket, esetleg weboldalaink hirdetéseit, megelőzve a rosszindulatú programok vagy kéretlen hirdetések károkozását saját weboldalainkon keresztül. Mindenképpen kérjük a tartalomszolgáltatóinkat és a hirdetőket, hogy alkalmazzák a rosszindulatú hirdetések elleni irányelveket (anti-malvertising guildelines).

5.       Alkalmazunk titkosítást minden vezeték nélküli hálózathoz kapcsolt routeren és az összes hozzáférési ponton. Rejtsük el az SSID (Service Set Identifier Names) azonosítónkat, vagy olyan nevet adjunk a hálózatnak, amely segítségével nem tudják azonosítani vállalatunkat. Változtassuk a kulcsokat gyakran, így elejét véve, hogy illetéktelen kezekbe kerüljenek. Ha ingyenes WiFi hálózatot üzemeltetünk, limitáljuk a hozzáférés módját és idejét, folyamatosan monitorozzuk a használatot, és vállalati hálózatunktól tartsuk elkülönítve az ingyenes hozzáférési lehetőséget.

Márciusban a fogyasztói árak átlagosan 1,8 százalékkal haladták meg az előző év azonos hónapi értékeket

2026. márciusban a fogyasztói árak átlagosan 1,8 százalékkal haladták meg az egy évvel korábbiakat. Egy hónap alatt átlagosan 0,4 százalékkal emelkedtek a fogyasztói árak - jelentette szerdána a Központi Statisztikai Hivatal (KSH).
2026. 04. 09. 04:00
Megosztás:

Miért támogatják világszerte a kormányok a Z generációt az MI korszakában?

Sokszor hangzik el, hogy a Z generáció nem alkalmas, hogy megfeleljen a mai munkakörnyezet elvárásainak: nem elég ambiciózus, nem elég elkötelezett, és nem hajlandó kellő időt fordítani a munkára. Ez a viszonylag leegyszerűsített állítás azonban téves következtetésen alapul, hiszen a valóság ennél jóval árnyaltabb. A Z generáció alapvetően szorgalmas, vállalkozó szellemű, és a globális munkaerőpiac, valamint a gazdaság jövőjének egyik meghatározó pillére. Nem a motivációjuk hiányzik. A mai fiataloknak az elmúlt évtizedek egyik legnehezebb munkaerőpiacán kell helytállniuk.
2026. 04. 09. 03:30
Megosztás:

Donald Trump 50 százalékos büntetővámot jelentett be

Donald Trump amerikai elnök azonnali hatállyal 50 százalékos büntetővámot jelentett be az Iránnak fegyvereket szállító országokra szerdán, miközben vám- és szankciókönnyítést ígért Irán számára.
2026. 04. 09. 03:00
Megosztás:

Mikrózott étel: káros vagy sem? Itt a tudományos válasz

A mikrohullámú sütőről évtizedek óta keringenek rémisztő állítások. Sokan ma is úgy gondolják, hogy a mikró „szétroncsolja” az ételt, elpusztít minden értékes tápanyagot, sőt egyesek odáig mennek, hogy szerintük a rendszeresen mikrózott étel hosszú távon az egészségre is veszélyes lehet. A valóság azonban jóval árnyaltabb – és tudományos szemmel nézve sokkal kevésbé drámai, mint ahogy az internetes legendák sugallják.
2026. 04. 09. 03:00
Megosztás:

Saját tollal menjünk szavazni? Ezért terjed futótűzként a figyelmeztetés a magyar választások előtt

A magyar választások közeledtével újra és újra felbukkan ugyanaz a tanács a közösségi médiában: „vigyél magaddal saját tollat, és azzal ikszelj!” Sokak fejében ilyenkor azonnal beindul a gyanú: vajon tényleg meg lehet „piszkálni” a szavazólapokat, ha a szavazóhelyiségben lévő tollat használjuk? A rövid válasz: nem ez a legvalószínűbb veszély, de van rá magyarázat, miért ragaszkodnak mégis ennyien a saját tollhoz.
2026. 04. 09. 02:00
Megosztás:

Alapvető gyógyszerek akár 75 %-kal is drágulhatnak

Az Európai Unió új szennyvíztisztítási szabályozása alapján a gyógyszer- és kozmetikai cégeknek kellene állniuk a tisztítási költségek jelentős hányadát. Ennek következményeként egyes termékek ára jelentősen, akár 75 százalékkal is emelkedhet, miközben a szabályozott árú piacokon gyógyszerhiány is kialakulhat. Nézzük a részleteket!
2026. 04. 09. 01:00
Megosztás:

Horvát miniszterelnök: a lebegő áfakulcs csak végső eszköz lehet az energiaárak fékezésére

A horvát kormány csak végső eszközként vezetné be az energiahordozókra alkalmazott úgynevezett lebegő áfakulcsot az energiaárak jelentős emelkedése esetén - mondta Andrej Plenkovic horvát miniszterelnök kedden újságíróknak a parlamentben.
2026. 04. 09. 00:30
Megosztás:

Ukrán elnök: Ukrajna kész arányosan válaszolni, ha az oroszok beszüntetik a támadásaikat

Ukrajna kész arányosan válaszolni, ha az oroszok beszüntetik a támadásaikat, mivel a tűzszünet megteremtheti a megfelelő feltételeket a megállapodásokhoz - jelentette ki Volodimir Zelenszkij ukrán elnök szerdán a Telegramon.
2026. 04. 08. 23:30
Megosztás:

Uniós szóvivő: az iráni konfliktusból eredő energiaválság nem lesz rövid távú

Nem szabad abba az illúzióba ringatni magunkat, hogy a jelenlegi, magas energiaárakat okozó válság rövid távú lesz - jelentette ki Anna-Kaisa Itkonen, az Európai Bizottság illetékes szóvivője szerdán Brüsszelben.
2026. 04. 08. 23:00
Megosztás:

Külföldi kiskereskedelmi ingatlanokkal bővíti portfólióját a Shopper Park

A Shopper Park Plus (SPP) lengyelországi és csehországi kiskereskedelmi ingatlanokkal bővíti portfólióját, az akvizíciós tervben négy, összesen körülbelül 132 millió euró összértékű projekt szerepel - tette közzé a társaság a Budapesti Értéktőzsde (BÉT) honlapján szerdán.
2026. 04. 08. 22:30
Megosztás:

Bitcoin 70 ezer dollár fölé kapaszkodott, de a piac még nem meri elhinni a kitörést

A Bitcoin ismét áttörte a lélektani 70 000 dolláros szintet, azonban a látványos emelkedés ellenére a piaci szereplők továbbra sem dőlnek hátra. Bár a geopolitikai enyhülés reményt adott a kockázatos eszközöknek, a befektetői hangulat továbbra is törékeny, és sokan úgy érzik: a mostani rali mögött még nincs meg az a magabiztos intézményi támogatás, amely tartóssá tehetné az emelkedést.
2026. 04. 08. 22:00
Megosztás:

A tűzszünet ellenére a szállítási bizonytalanság még az online rendeléseket is drágíthatja

Az Egyesült Államok és Irán között létrejött, két hétre szóló, feltételes tűzszünet nyomán megindult a forgalom helyreállása a Hormuzi-szoroson, amely az elmúlt napokban a közel-keleti konfliktus miatt jelentősen visszaesett. A fejlemények rövid távon enyhítették a globális piacokra nehezedő nyomást.
2026. 04. 08. 21:30
Megosztás:

Az Elektrorider forgalmazza az indiai Ultraviolette elektromos motorjait a közép-európai régióban

Az Elektrorider stratégiai együttműködést kötött az Ultraviolette-tel, így az Elektrorider válik a high-tech indiai motormárka hivatalos importőrévé és forgalmazójává Magyarországon, Horvátországban, Szlovákiában, Romániában, Szlovéniában és Csehországban - közölte az elektromos motorokra specializálódott társaság, az Elektrorider az MTI-vel.
2026. 04. 08. 21:00
Megosztás:

Az Elektrorider forgalmazza az indiai Ultraviolette elektromos motorjait a közép-európai régióban

Az Elektrorider stratégiai együttműködést kötött az Ultraviolette-tel, így az Elektrorider válik a high-tech indiai motormárka hivatalos importőrévé és forgalmazójává Magyarországon, Horvátországban, Szlovákiában, Romániában, Szlovéniában és Csehországban - közölte az elektromos motorokra specializálódott társaság, az Elektrorider az MTI-vel.
2026. 04. 08. 21:00
Megosztás:

A TRON 150+ blokklánccal kapcsolódik össze, miközben fundamentumai rekord erősek

A TRON ökoszisztéma látványos fejlődési szakaszba lépett 2026 elején: az interoperabilitás bővülése, az intézményi elfogadottság erősödése és a stabilcoin dominancia együttesen új narratívát épít a hálózat köré. A legfrissebb fejlemények alapján a TRON nemcsak megőrizte piaci pozícióját, hanem komoly eséllyel válhat az interchain stabilcoin infrastruktúra egyik központjává.
2026. 04. 08. 20:30
Megosztás:

Golf és csapatépítés – profi programok cégeknek vidéken

A céges csapatépítés akkor igazán hatékony, ha élményt ad és közben fejleszti az együttműködést. A golfpályán szervezett outdoor programok természetközeli környezetben, játékosan és inspiráló módon hozzák közelebb egymáshoz a munkatársakat.
2026. 04. 08. 20:00
Megosztás:

ORFK: fejlesztik a magyar-szerb határ elektronikus védelmét

Fejleszti a magyar-szerb határszakasz elektronikus védelmét az Országos Rendőr-főkapitányság (ORFK) az Európai Unió támogatásával; az új rendszer az illegális bevándorlás visszaszorításához is hozzájárul - írta az ORFK a police.hu oldalon szerdán.
2026. 04. 08. 19:30
Megosztás:

Bekérették a japán nagykövetet az orosz külügyminisztériumba

Tiltakozását fejezte ki az orosz külügyminisztérium Japán moszkvai nagykövetének szerdán amiatt, hogy a szigetország egy vállalata befektetési megállapodást kötött harci drónok egy ukrán fejlesztőjével.
2026. 04. 08. 19:00
Megosztás:

Európai és kanadai vezetők: a háború befejezése csak diplomáciai úton érhető el

A cél most az, hogy napokon belül tárgyalások kezdődjenek a háború gyors és tartós befejezéséről, ami csak diplomáciai úton érhető el - jelentette ki több uniós tagállam, valamint Kanada vezetője, továbbá az Európa Bizottság és az Európai Tanács elnöke közös nyilatkozatban szerdán, miután az Egyesült Államok és Irán a Hormuzi-szoros újranyitását is tartalmazó kéthetes tűzszünetben állapodott meg.
2026. 04. 08. 18:30
Megosztás:

NGM: magasabb fokozatra kapcsolt a fogyasztás, februárban 3,8 százalékkal bővült a kiskereskedelemi forgalom

A kormány az elhúzódó háború és a kedvezőtlen külső gazdasági környezet ellenére sem enged a brüsszeli és ukrán nyomásgyakorlásnak, továbbra is azon dolgozik, hogy a családok egyre több pénzből tudjanak gazdálkodni és döntésük szerint többet is tudjanak költeni - írta a legfrissebb kiskereskedelmi adatokhoz fűzött kommentárjában a Nemzetgazdasági Minisztérium (NGM).
2026. 04. 08. 17:30
Megosztás: