Tíz jó tanács, hogy megvédjük ügyfeleinket az átverésektől

Az Online Trust Alliance (OTA) kiadta 2011-re szóló tízes listáját azokról a módszerekről, technológiákról, amelyek segíthetnek a szervezeteknek megvédeni ügyfeleik és dolgozóik személyes és üzleti adatait az online felületekről érkező támadásoktól. Az OTA nonprofit szervezet, célja egy olyan online közösség létrehozása, amely tanácsaival, illetve különféle technológiák bemutatásával segít a vállalkozásoknak, állami szervezeteknek, pénzügyi szolgáltatóknak növelni ügyfeleik bizalmát.

Az adatszivárgás elleni védelem hazai szakértője, a CDSYS szerint mindenképpen érdemes külső szakemberek segítségét is igénybe venni a biztonságos IT környezet kialakítása érdekében. Magyarországon kevésbé jellemző olyan komplett stratégia tervezése és bevezetése, amely magában foglalja a megelőzést, az esetlegesen bekövetkező esetek kivizsgálását, a megfelelő jogi lépések megtételét és a következtetések levonását.

 

„Az OTA listája felhívja a figyelmet azokra a területekre, amelyek alapvető fontosságúak a biztonsági incidensek és adatlopások megelőzésében, továbbá segítik megőrizni az őket alkalmazó vállalatok jó hírnevét is. A mai megtévesztő webhelyekkel és emailekkel teli online térben kiemelt kérdés a bizalom, amely elnyerése hosszú időt vesz igénybe, de pillanatok alatt elveszíthető, ezért egyre fontosabb szerepet kapnak a vállalatok titkosítással, adatszivárgással kapcsolatos teendői, illetve a biztonsági tanúsítványok megfelelő alkalmazása. Reméljük, a vállalatvezetők itthon is megfogadják ezeket a tanácsokat és ezáltal idehaza is csökkenni fog az incidensek száma.” – nyilatkozta Tóth Péter Barnabás, a CDSYS vezető IT biztonsági tanácsadója.

A lista a leggyakoribb és legveszélyesebb támadások alapján készült, tanácsokat ad többek között a rosszindulatú e-mailek, az adathalászat és a megtévesztő weboldalak okozta problémák kivédésére is.

1.       Gondoskodjunk arról, hogy munkatársaink a legújabb kiadású böngészőket használják – amelyek tartalmaznak adathalászat és a rosszindulatú szoftverek elleni védelmet, a nyomkövetés ellenei védelmet („Do Not Track” funkció). Frissítsük az adatvédelmi szabályozást e böngészők használatának megkövetelésére. Adjunk instrukciókat a frissítéshez, és fontoljuk meg, hogy a továbbiakban nem nyújtunk támogatást az ősrégi, elavult verziójú, ismert biztonsági résekkel teli böngészőknek, megakadályozva a belépést rendszerünkbe.

2.       Alapítsunk és üzemeltessünk olyan domain nyilvántartási adatbázist és folyamatot, amely figyelmeztet a tulajdonunkban lévő domain nevek megújítására, így gátolva meg, hogy a lejárt domain illetéktelen kezekbe kerüljön. Fontos, hogy figyelemmel kísérjük az általunk bejegyzett oldalhoz hasonló nevű, hamis vagy megtévesztő weboldalakat is. Az átirányítások, véletlen változtatások, törlések elkerülése érdekében érdemes zároltatni a domain nevünket. Ezek a megoldások megakadályozzák, hogy ügyfeleinket és partnereinket megtévesztő oldalra irányítsák, ellopva logóinkat, megsértve védjegyeinket.

3.       Alkalmazzunk e-mail hitelesítési eljárásokat, mint például az SPF (Sender Policy Framework, RFC 4408) és a DKIM (DomainKeys Identified Mail, RFC 5672) annak érdekében, hogy csökkentsük a hamis e-mailekkel elkövetett visszaéléseket, azonosíthassuk a rosszindulatú programok alkotóit.

A hamis e-mailben küldött támadás az egyik leggyakoribb módja az online visszaéléseknek, így ennek biztonságosabbá tételével sokat tehetünk saját biztonságunkért. A hitelesített e-mail segít az internetszolgáltatóknak és a vállalati hálózatoknak a megtévesztő üzenetek blokkolásában, csökkenti a hamis pozitív jelzéseket, illetve megvédi online védjegyeinket és weboldalainkat a támadásoktól.

4.       Titkosítsunk minden olyan külső címzetteknek e-mailben küldött, illetve mobil adattároló eszközökön (USB, külső merevlemez) tárolt adatot, amely ügyfél információt, e-mail címeket és/vagy bármilyen személyes azonosítót tartalmaznak.

5.       Alkalmazzunk kiterjesztett ellenőrzést használó biztonsági tanúsítványt (Extended Validation Secure Socket Layer Certificate, EV SSL) minden olyan weboldalunkon, amely bizalmas információt kér a felhasználóktól (regisztráció, online bankolás, elektronikus kereskedelem, bármilyen személyes azonosítót kérő adat). Az EV SSL tanúsítvány növeli ügyfeleink bizalmát online termékeink iránt. Ha telepítettük a tanúsítványt a weboldalunkra, akkor annak meglátogatásakor a böngésző címsora zöldre vált, így biztosítva a felhasználókat arról, hogy magas szintű titkosítással védett, ellenőrzötten beazonosított legális vállalkozás oldalán adnak meg adatokat.

 6.       Alakítsunk ki és teszteljünk adatszivárgás és adatvesztés elleni tervet, hogy felkészülten tudjunk reagálni az esetlegesen bekövetkező incidensekre, így minimalizálva az adatvesztés kockázatát és a vásárlókra, üzleti partnerekre gyakorolt hatását. Az ilyen stratégiák kialakításával egyszerűbb egységesíteni az adattárolási szabályokat, a felhasználókra vonatkozó hozzáférési és a törlési folyamatokat.

7.       Alkalmazzunk erős jelszavakat, illetve képezzük munkatársainkat a hatásos jelszókezelésre, így csökkentve a biztonsági kockázatokat és a felhasználói fiókok rossz kézbe kerülésének esélyét. Mindenképpen fontoljuk meg a jelenlegi jelszavaink, jelszógeneráló módszereink modernizálását. Használjunk biztonsági kérdéseket, sokféle válaszlehetőséggel, amelyek nem deríthetőek ki a közösségi oldalak segítségével. Ezen felül érdemes megfontolni a következőket:

a.       az alkalmazottak használjanak erős jelszavakat, ügyfeleinknél tiltsuk a gyenge jelszavakat;

b.      cseréljük a jelszavakat 30, de maximum 60 naponta;

c.       gondoskodjunk arról, hogy munkatársaink ne használják a technikai hozzáférésre létrehozott fiókokat;

d.      rendszeresen vizsgáljuk felül a felhasználói fiókok aktualitását, a már nem használt fiókokat azonnal tiltsuk le;

e.      limitáljuk a téves bejelentkezési kísérleteket, és függesszük fel az adott fiók elérhetőségét, dokumentálva a belépési próbálkozásokat.

8.       Alakítsunk ki a biztonsági javítások kezelésére proaktív folyamatot operációs rendszereinkhez, alkalmazásainkhoz. Ez segít megvédeni rendszereinket az ismert sebezhetőségektől, a régi, nem támogatott alkalmazások eltávolításra kerülnek, vagy elkülönítve, biztonságos környezetben használhatóak a továbbiakban.

9.       Folyamatosan monitorozzuk a harmadik fél által létrehozott kódokat, linkeket, esetleg weboldalaink hirdetéseit, megelőzve a rosszindulatú programok vagy kéretlen hirdetések károkozását saját weboldalainkon keresztül. Mindenképpen kérjük a tartalomszolgáltatóinkat és a hirdetőket, hogy alkalmazzák a rosszindulatú hirdetések elleni irányelveket (anti-malvertising guildelines).

10.   Alkalmazunk titkosítást minden vezeték nélküli hálózathoz kapcsolt routeren és az összes hozzáférési ponton. Rejtsük el az SSID (Service Set Identifier Names) azonosítónkat, vagy olyan nevet adjunk a hálózatnak, amely segítségével nem tudják azonosítani vállalatunkat. Változtassuk a kulcsokat gyakran, így elejét véve, hogy illetéktelen kezekbe kerüljenek. Ha ingyenes WiFi hálózatot üzemeltetünk, limitáljuk a hozzáférés módját és idejét, folyamatosan monitorozzuk a használatot, és vállalati hálózatunktól tartsuk elkülönítve az ingyenes hozzáférési lehetőséget.

1.       Alakítsunk ki és teszteljünk adatszivárgás és adatvesztés elleni tervet, hogy felkészülten tudjunk reagálni az esetlegesen bekövetkező incidensekre, így minimalizálva az adatvesztés kockázatát és a vásárlókra, üzleti partnerekre gyakorolt hatását. Az ilyen stratégiák kialakításával egyszerűbb egységesíteni az adattárolási szabályokat, a felhasználókra vonatkozó hozzáférési és a törlési folyamatokat.

2.       Alkalmazzunk erős jelszavakat, illetve képezzük munkatársainkat a hatásos jelszókezelésre, így csökkentve a biztonsági kockázatokat és a felhasználói fiókok rossz kézbe kerülésének esélyét. Mindenképpen fontoljuk meg a jelenlegi jelszavaink, jelszógeneráló módszereink modernizálását. Használjunk biztonsági kérdéseket, sokféle válaszlehetőséggel, amelyek nem deríthetőek ki a közösségi oldalak segítségével. Ezen felül érdemes megfontolni a következőket:

a.       az alkalmazottak használjanak erős jelszavakat, ügyfeleinknél tiltsuk a gyenge jelszavakat;

b.      cseréljük a jelszavakat 30, de maximum 60 naponta;

c.       gondoskodjunk arról, hogy munkatársaink ne használják a technikai hozzáférésre létrehozott fiókokat;

d.      rendszeresen vizsgáljuk felül a felhasználói fiókok aktualitását, a már nem használt fiókokat azonnal tiltsuk le;

e.      limitáljuk a téves bejelentkezési kísérleteket, és függesszük fel az adott fiók elérhetőségét, dokumentálva a belépési próbálkozásokat.

3.       Alakítsunk ki a biztonsági javítások kezelésére proaktív folyamatot operációs rendszereinkhez, alkalmazásainkhoz. Ez segít megvédeni rendszereinket az ismert sebezhetőségektől, a régi, nem támogatott alkalmazások eltávolításra kerülnek, vagy elkülönítve, biztonságos környezetben használhatóak a továbbiakban.

4.       Folyamatosan monitorozzuk a harmadik fél által létrehozott kódokat, linkeket, esetleg weboldalaink hirdetéseit, megelőzve a rosszindulatú programok vagy kéretlen hirdetések károkozását saját weboldalainkon keresztül. Mindenképpen kérjük a tartalomszolgáltatóinkat és a hirdetőket, hogy alkalmazzák a rosszindulatú hirdetések elleni irányelveket (anti-malvertising guildelines).

5.       Alkalmazunk titkosítást minden vezeték nélküli hálózathoz kapcsolt routeren és az összes hozzáférési ponton. Rejtsük el az SSID (Service Set Identifier Names) azonosítónkat, vagy olyan nevet adjunk a hálózatnak, amely segítségével nem tudják azonosítani vállalatunkat. Változtassuk a kulcsokat gyakran, így elejét véve, hogy illetéktelen kezekbe kerüljenek. Ha ingyenes WiFi hálózatot üzemeltetünk, limitáljuk a hozzáférés módját és idejét, folyamatosan monitorozzuk a használatot, és vállalati hálózatunktól tartsuk elkülönítve az ingyenes hozzáférési lehetőséget.


Versenyalapú ügynökségi modellre vált az MTÜ-cégcsoport

A turizmusirányítás versenyalapú ügynökségi "partnerpool" kialakításába kezdett, amely a közpénzek észszerű és költséghatékony felhasználását is biztosítja - közölte a Magyar Turisztikai Ügynökség (MTÜ) szombaton közleményben az MTI-vel.
2026. 09. 06. 19:00
Megosztás:

Az államháztartás központi alrendszeréről, a fogyasztói árakról és az ipari termelésről érkeznek adatok a jövő héten

Az államháztartás központi alrendszerének augusztus végi helyzetéről, a fogyasztói árak augusztusi alakulásáról és a júliusi ipari termelésről érkeznek adatok a jövő héten.
2026. 09. 06. 18:00
Megosztás:

Emelkedő forgalomban csökkent a BUX a héten

Növekvő forgalom mellett csökkent a Budapesti Értéktőzsde (BÉT) részvényindexe a héten, pénteken a BUX 147 747,91 ponton zárt, 1,94 százalékkal alacsonyabban, mint az előző héten.
2026. 09. 06. 17:00
Megosztás:

Kérdésessé válhat a kiskereskedelmi különadó jövője a Niveus szerint

Kérdésessé válhat hosszabb távon a kiskereskedelmi különadó jövője a Niveus Consulting Group szerint - tudatta az üzleti tanácsadó cég az MTI-vel vasárnap.
2026. 09. 06. 15:00
Megosztás:

Így alakult a gyümölcsök és a zöldségek ára augusztus végén

Vegyesen alakult a belföldi gyümölcsök és a zöldségek ára augusztus utolsó hetében az előző év azonos időszakához viszonyítva - olvasható az Agrárközgazdasági Intézet (AKI) honlapján közzétett összesítésben.
2026. 09. 06. 14:00
Megosztás:

LIGA: az orvoskamara újra valódi alkupozíciót kap

Azzal, hogy a Magyar Orvosi Kamara (MOK) újra visszakapja közhatalmi státuszát, valódi alkupozíciót és felhatalmazást kap - közölte a LIGA Szakszervezetek arra reagálva, hogy a kormány visszaállítaná a kötelező orvoskamarai tagságot és visszaadná a MOK jogosítványait.
2026. 09. 06. 13:00
Megosztás:

Garlinghouse betalált: az XRP Ledger megmutatja, mennyire lassú még mindig a hagyományos pénzügy

A Ripple vezérigazgatója, Brad Garlinghouse újra reflektorfénybe állította a hagyományos pénzügyi rendszer egyik legnagyobb ellentmondását: miközben az AI, az önvezető autók és a műholdas internet elképesztő sebességgel fejlődnek, hatalmas értékek globális mozgatása még mindig gyakran heteket vagy hónapokat igényel.
2026. 09. 06. 11:00
Megosztás:

Új elnökséget választott a Magyar Kétfarkú Kutya Párt

Szakítva az eddigi társelnöki rendszerrel új elnökséget választott a Magyar Kétfarkú Kutya Párt (MKKP) - közölte a párt frissen megválasztott elnöke szombaton az MTI-vel.
2026. 09. 06. 10:00
Megosztás:

A vártnál jobban nőttek a német feldolgozóipari megrendelések

A német feldolgozóipar új megrendeléseinek volumene júliusban a vártnál jóval nagyobb mértékben nőtt az előző hónaphoz képest, a bővülés azonban szinte teljes egészében a nagy értékű megrendeléseknek volt köszönhető - közölte pénteken a német szövetségi statisztikai hivatal, a Destatis.
2026. 09. 06. 09:00
Megosztás:

Magyar Péter kitüntetést és jutalmat javasol a paksi védekezésben résztvevőknek

Kitüntetést és jutalmat javasol a miniszterelnök a paksi védekezésben résztvevőknek.
2026. 09. 06. 08:00
Megosztás:

Közel 3 százalékkal csökkent a személyautók kötelező gépjármű-felelősségbiztosításának átlagos éves díja

A személyautók kötelező gépjármű-felelősségbiztosításának átlagos éves díja közel 3 százalékkal csökkent idén június végén az előző év azonos időszakával összevetve. Ugyanakkor a járműjavítási, karbantartási költségek drágulása emelte a kárráfordítási kiadásokat, ami trendfordulót hozhat a díjaknál a továbbiakban, negyedéves szinten már stagnálás tapasztalható.
2026. 09. 06. 07:00
Megosztás:

A Nébih szezonális ellenőrzés-sorozata is véget ért a nyárral – az eredmények kedvező tapasztalatokat hoztak

A Nemzeti Élelmiszerlánc-biztonsági Hivatal (Nébih) és a kormányhivatalok a nyár folyamán ellenőrizték a szezonhoz kapcsolódó termékeket és célterületeket. A húskészítmény- és fagylalt-, illetve jégkrém-előállítók ellenőrzése döntően jó eredményeket hozott. Hasonlóan kedvező tapasztalatokat szereztek összességében a dinnyetermesztők és -árusítók, a zöldség- és gyümölcsárusok, továbbá az alkoholos italok és a tábori étkeztetés ellenőrzése során is. Ugyanakkor több esetben volt szükség hatósági intézkedésre: több tonna élelmiszer kivonása, bírságok kiszabása és tevékenységkorlátozás is történt.
2026. 09. 06. 06:00
Megosztás:

Török bankot helyezett szankció alá az Egyesült Államok

Egy török bankot helyezett szankció alá Irán számára végzett pénzügyi szolgáltatások miatt az Egyesült Államok pénteken.
2026. 09. 06. 05:00
Megosztás:

15 év után ébredt fel egy Bitcoin-tárca: 120 dollárból több mint 3 millió lett

Újabb, éveken át érintetlen Bitcoin-tárcák mozdultak meg, amelyek tulajdonosai hatalmas árfolyamnyereséget érhettek el. A Galaxy Research adatai szerint augusztus 29. és szeptember 4. között legalább négy régi tárcából összesen 202,84 BTC-t mozgattak meg, jelenlegi értéken mintegy 15,7 millió dollárt.
2026. 09. 06. 04:00
Megosztás:

Interpol-körözés alatt álló magyar állampolgárt fogtak el Újvidéken

Nemzetközi körözés alatt álló magyar állampolgárt fogott el a szerb rendőrség Újvidéken - közölte a szerb belügyminisztérium szombaton.
2026. 09. 06. 03:00
Megosztás:

A „föld alatt” tornáztatja az agyat egy magyar projekt

Szeptemberben, az Alzheimer-világhónap apropóján különösen aktuális arról beszélni, hogyan tarthatjuk aktívan az agyunkat a hétköznapokban is. Erre ad egy szokatlan választ a Zeniiith: egy agytorna-projekt, amely a budapesti kisföldalatti és metrómegállókra épített egy videó-sorozatot.
2026. 09. 06. 02:30
Megosztás:

Ha Ön 1945–1970 között született, akkor van oka a félelemre

Az 1945 és 1970 között születettek 2026-ban 55–81 évesek. Ez természetesen nem jelenti azt, hogy valamennyiük beteg vagy közvetlen veszélyben van. Az életkor előrehaladásával azonban több súlyos betegség, baleset és pénzügyi visszaélés kockázata emelkedik.
2026. 09. 06. 02:00
Megosztás:

Itt az időpont! Így vezeti be az EUR-ot Magyarország

Hosszú évek óta először már nem csupán távoli lehetőségként beszélnek a magyar euróról: a kormány konkrét céldátumot jelölt meg a felzárkózásra.
2026. 09. 06. 01:00
Megosztás:

Vállalkozást vezet? Ezt nagyon fontos tudnia!

A Gazdasági Versenyhivatal (GVH) elnöke tájékoztató füzetet adott ki az egyik legelterjedtebb versenyjogi jogsértésről, a viszonteladási árak megkötéséről. A viszonteladási árak megkötése csökkenti a versenyt a kereskedők között, mesterségesen magasan tartja az árakat, melynek végső soron a fogyasztók látják kárát. A GVH elnökének célja, hogy felhívja a beszállítók figyelmét a problémás gyakorlatokra, és részletesen bemutassa, hogyan alakítható ki jogkövető magatartás. A tájékoztató segítséget nyújt azon kereskedők számára is, akik ilyen ármegkötésekkel találják szembe magukat beszállítóikkal való tárgyalásaik során. A GVH a vállalkozások aktív támogatása érdekében megküldte a tájékoztatót az országos, illetve a megyei kereskedelmi és iparkamaráknak.
2026. 09. 06. 00:05
Megosztás:

Ezekkel a számokkal nyerhettél az ötös lottón!

A Szerencsejáték Zrt. tájékoztatása szerint a 36. héten megtartott ötös lottó és Joker számsorsoláson a következő számokat húzták ki:
2026. 09. 05. 23:00
Megosztás: