Tíz jó tanács, hogy megvédjük ügyfeleinket az átverésektől

Az Online Trust Alliance (OTA) kiadta 2011-re szóló tízes listáját azokról a módszerekről, technológiákról, amelyek segíthetnek a szervezeteknek megvédeni ügyfeleik és dolgozóik személyes és üzleti adatait az online felületekről érkező támadásoktól. Az OTA nonprofit szervezet, célja egy olyan online közösség létrehozása, amely tanácsaival, illetve különféle technológiák bemutatásával segít a vállalkozásoknak, állami szervezeteknek, pénzügyi szolgáltatóknak növelni ügyfeleik bizalmát.

Az adatszivárgás elleni védelem hazai szakértője, a CDSYS szerint mindenképpen érdemes külső szakemberek segítségét is igénybe venni a biztonságos IT környezet kialakítása érdekében. Magyarországon kevésbé jellemző olyan komplett stratégia tervezése és bevezetése, amely magában foglalja a megelőzést, az esetlegesen bekövetkező esetek kivizsgálását, a megfelelő jogi lépések megtételét és a következtetések levonását.

 

„Az OTA listája felhívja a figyelmet azokra a területekre, amelyek alapvető fontosságúak a biztonsági incidensek és adatlopások megelőzésében, továbbá segítik megőrizni az őket alkalmazó vállalatok jó hírnevét is. A mai megtévesztő webhelyekkel és emailekkel teli online térben kiemelt kérdés a bizalom, amely elnyerése hosszú időt vesz igénybe, de pillanatok alatt elveszíthető, ezért egyre fontosabb szerepet kapnak a vállalatok titkosítással, adatszivárgással kapcsolatos teendői, illetve a biztonsági tanúsítványok megfelelő alkalmazása. Reméljük, a vállalatvezetők itthon is megfogadják ezeket a tanácsokat és ezáltal idehaza is csökkenni fog az incidensek száma.” – nyilatkozta Tóth Péter Barnabás, a CDSYS vezető IT biztonsági tanácsadója.

A lista a leggyakoribb és legveszélyesebb támadások alapján készült, tanácsokat ad többek között a rosszindulatú e-mailek, az adathalászat és a megtévesztő weboldalak okozta problémák kivédésére is.

1.       Gondoskodjunk arról, hogy munkatársaink a legújabb kiadású böngészőket használják – amelyek tartalmaznak adathalászat és a rosszindulatú szoftverek elleni védelmet, a nyomkövetés ellenei védelmet („Do Not Track” funkció). Frissítsük az adatvédelmi szabályozást e böngészők használatának megkövetelésére. Adjunk instrukciókat a frissítéshez, és fontoljuk meg, hogy a továbbiakban nem nyújtunk támogatást az ősrégi, elavult verziójú, ismert biztonsági résekkel teli böngészőknek, megakadályozva a belépést rendszerünkbe.

2.       Alapítsunk és üzemeltessünk olyan domain nyilvántartási adatbázist és folyamatot, amely figyelmeztet a tulajdonunkban lévő domain nevek megújítására, így gátolva meg, hogy a lejárt domain illetéktelen kezekbe kerüljön. Fontos, hogy figyelemmel kísérjük az általunk bejegyzett oldalhoz hasonló nevű, hamis vagy megtévesztő weboldalakat is. Az átirányítások, véletlen változtatások, törlések elkerülése érdekében érdemes zároltatni a domain nevünket. Ezek a megoldások megakadályozzák, hogy ügyfeleinket és partnereinket megtévesztő oldalra irányítsák, ellopva logóinkat, megsértve védjegyeinket.

3.       Alkalmazzunk e-mail hitelesítési eljárásokat, mint például az SPF (Sender Policy Framework, RFC 4408) és a DKIM (DomainKeys Identified Mail, RFC 5672) annak érdekében, hogy csökkentsük a hamis e-mailekkel elkövetett visszaéléseket, azonosíthassuk a rosszindulatú programok alkotóit.

A hamis e-mailben küldött támadás az egyik leggyakoribb módja az online visszaéléseknek, így ennek biztonságosabbá tételével sokat tehetünk saját biztonságunkért. A hitelesített e-mail segít az internetszolgáltatóknak és a vállalati hálózatoknak a megtévesztő üzenetek blokkolásában, csökkenti a hamis pozitív jelzéseket, illetve megvédi online védjegyeinket és weboldalainkat a támadásoktól.

4.       Titkosítsunk minden olyan külső címzetteknek e-mailben küldött, illetve mobil adattároló eszközökön (USB, külső merevlemez) tárolt adatot, amely ügyfél információt, e-mail címeket és/vagy bármilyen személyes azonosítót tartalmaznak.

5.       Alkalmazzunk kiterjesztett ellenőrzést használó biztonsági tanúsítványt (Extended Validation Secure Socket Layer Certificate, EV SSL) minden olyan weboldalunkon, amely bizalmas információt kér a felhasználóktól (regisztráció, online bankolás, elektronikus kereskedelem, bármilyen személyes azonosítót kérő adat). Az EV SSL tanúsítvány növeli ügyfeleink bizalmát online termékeink iránt. Ha telepítettük a tanúsítványt a weboldalunkra, akkor annak meglátogatásakor a böngésző címsora zöldre vált, így biztosítva a felhasználókat arról, hogy magas szintű titkosítással védett, ellenőrzötten beazonosított legális vállalkozás oldalán adnak meg adatokat.

 6.       Alakítsunk ki és teszteljünk adatszivárgás és adatvesztés elleni tervet, hogy felkészülten tudjunk reagálni az esetlegesen bekövetkező incidensekre, így minimalizálva az adatvesztés kockázatát és a vásárlókra, üzleti partnerekre gyakorolt hatását. Az ilyen stratégiák kialakításával egyszerűbb egységesíteni az adattárolási szabályokat, a felhasználókra vonatkozó hozzáférési és a törlési folyamatokat.

7.       Alkalmazzunk erős jelszavakat, illetve képezzük munkatársainkat a hatásos jelszókezelésre, így csökkentve a biztonsági kockázatokat és a felhasználói fiókok rossz kézbe kerülésének esélyét. Mindenképpen fontoljuk meg a jelenlegi jelszavaink, jelszógeneráló módszereink modernizálását. Használjunk biztonsági kérdéseket, sokféle válaszlehetőséggel, amelyek nem deríthetőek ki a közösségi oldalak segítségével. Ezen felül érdemes megfontolni a következőket:

a.       az alkalmazottak használjanak erős jelszavakat, ügyfeleinknél tiltsuk a gyenge jelszavakat;

b.      cseréljük a jelszavakat 30, de maximum 60 naponta;

c.       gondoskodjunk arról, hogy munkatársaink ne használják a technikai hozzáférésre létrehozott fiókokat;

d.      rendszeresen vizsgáljuk felül a felhasználói fiókok aktualitását, a már nem használt fiókokat azonnal tiltsuk le;

e.      limitáljuk a téves bejelentkezési kísérleteket, és függesszük fel az adott fiók elérhetőségét, dokumentálva a belépési próbálkozásokat.

8.       Alakítsunk ki a biztonsági javítások kezelésére proaktív folyamatot operációs rendszereinkhez, alkalmazásainkhoz. Ez segít megvédeni rendszereinket az ismert sebezhetőségektől, a régi, nem támogatott alkalmazások eltávolításra kerülnek, vagy elkülönítve, biztonságos környezetben használhatóak a továbbiakban.

9.       Folyamatosan monitorozzuk a harmadik fél által létrehozott kódokat, linkeket, esetleg weboldalaink hirdetéseit, megelőzve a rosszindulatú programok vagy kéretlen hirdetések károkozását saját weboldalainkon keresztül. Mindenképpen kérjük a tartalomszolgáltatóinkat és a hirdetőket, hogy alkalmazzák a rosszindulatú hirdetések elleni irányelveket (anti-malvertising guildelines).

10.   Alkalmazunk titkosítást minden vezeték nélküli hálózathoz kapcsolt routeren és az összes hozzáférési ponton. Rejtsük el az SSID (Service Set Identifier Names) azonosítónkat, vagy olyan nevet adjunk a hálózatnak, amely segítségével nem tudják azonosítani vállalatunkat. Változtassuk a kulcsokat gyakran, így elejét véve, hogy illetéktelen kezekbe kerüljenek. Ha ingyenes WiFi hálózatot üzemeltetünk, limitáljuk a hozzáférés módját és idejét, folyamatosan monitorozzuk a használatot, és vállalati hálózatunktól tartsuk elkülönítve az ingyenes hozzáférési lehetőséget.

1.       Alakítsunk ki és teszteljünk adatszivárgás és adatvesztés elleni tervet, hogy felkészülten tudjunk reagálni az esetlegesen bekövetkező incidensekre, így minimalizálva az adatvesztés kockázatát és a vásárlókra, üzleti partnerekre gyakorolt hatását. Az ilyen stratégiák kialakításával egyszerűbb egységesíteni az adattárolási szabályokat, a felhasználókra vonatkozó hozzáférési és a törlési folyamatokat.

2.       Alkalmazzunk erős jelszavakat, illetve képezzük munkatársainkat a hatásos jelszókezelésre, így csökkentve a biztonsági kockázatokat és a felhasználói fiókok rossz kézbe kerülésének esélyét. Mindenképpen fontoljuk meg a jelenlegi jelszavaink, jelszógeneráló módszereink modernizálását. Használjunk biztonsági kérdéseket, sokféle válaszlehetőséggel, amelyek nem deríthetőek ki a közösségi oldalak segítségével. Ezen felül érdemes megfontolni a következőket:

a.       az alkalmazottak használjanak erős jelszavakat, ügyfeleinknél tiltsuk a gyenge jelszavakat;

b.      cseréljük a jelszavakat 30, de maximum 60 naponta;

c.       gondoskodjunk arról, hogy munkatársaink ne használják a technikai hozzáférésre létrehozott fiókokat;

d.      rendszeresen vizsgáljuk felül a felhasználói fiókok aktualitását, a már nem használt fiókokat azonnal tiltsuk le;

e.      limitáljuk a téves bejelentkezési kísérleteket, és függesszük fel az adott fiók elérhetőségét, dokumentálva a belépési próbálkozásokat.

3.       Alakítsunk ki a biztonsági javítások kezelésére proaktív folyamatot operációs rendszereinkhez, alkalmazásainkhoz. Ez segít megvédeni rendszereinket az ismert sebezhetőségektől, a régi, nem támogatott alkalmazások eltávolításra kerülnek, vagy elkülönítve, biztonságos környezetben használhatóak a továbbiakban.

4.       Folyamatosan monitorozzuk a harmadik fél által létrehozott kódokat, linkeket, esetleg weboldalaink hirdetéseit, megelőzve a rosszindulatú programok vagy kéretlen hirdetések károkozását saját weboldalainkon keresztül. Mindenképpen kérjük a tartalomszolgáltatóinkat és a hirdetőket, hogy alkalmazzák a rosszindulatú hirdetések elleni irányelveket (anti-malvertising guildelines).

5.       Alkalmazunk titkosítást minden vezeték nélküli hálózathoz kapcsolt routeren és az összes hozzáférési ponton. Rejtsük el az SSID (Service Set Identifier Names) azonosítónkat, vagy olyan nevet adjunk a hálózatnak, amely segítségével nem tudják azonosítani vállalatunkat. Változtassuk a kulcsokat gyakran, így elejét véve, hogy illetéktelen kezekbe kerüljenek. Ha ingyenes WiFi hálózatot üzemeltetünk, limitáljuk a hozzáférés módját és idejét, folyamatosan monitorozzuk a használatot, és vállalati hálózatunktól tartsuk elkülönítve az ingyenes hozzáférési lehetőséget.

18 ezer munkahely veszett el a kaliforniai gyorséttermekben a minimálbér-emelés után

Visszaesett a foglalkoztatottak száma Kalifornia gyorséttermeiben, miután az államban törvény kötelezte a foglalkoztatókat a minimális órabér emelésére 2024-ben – derül ki egy friss gazdasági elemzésből.
2025. 07. 27. 13:00
Megosztás:

Már több mint 500 ezer járóbeteg időpontot foglaltak digitálisan a betegek

Már több mint 500 ezer járóbeteg időpontot foglaltak le digitálisan a betegek - közölte a Belügyminisztérium parlamenti államtitkára vasárnap az MTI-vel.
2025. 07. 27. 12:00
Megosztás:

Stabilcoinok a pénztárcádban: Hamarosan kiválthatják a bankkártyát és a bankszámlát is

Nem sokáig lesz már meglepő, ha egy online vásárlás során az Apple Pay vagy PayPal mellett a „Fizetés stabilcoinnal” lehetőség is felbukkan. A nemrég elfogadott GENIUS-törvény új fejezetet nyithat a kriptovaluták világában, és a stabilcoinok tömeges elterjedéséhez vezethet – anélkül, hogy a fogyasztók elsőre bármit észrevennének ebből. De hosszú távon gyökeresen megváltozhat, ahogy fizetünk, pénzt küldünk, és akár ahogy bankolunk is.
2025. 07. 27. 11:00
Megosztás:

Direct One: Töretlen a streamingszolgáltatások népszerűsége

Töretlen a streamingszolgáltatások népszerűsége, a Direct One adatai szerint az elmúlt egy évben mintegy 13 százalékkal emelkedett a műsorszolgáltató felhasználóinak száma, így ma már több mint 40 ezren használják rendszeresen az appot szórakozásra és informálódásra.
2025. 07. 27. 11:00
Megosztás:

Új korszak az elektronikus számlák archiválásában

2025. július 1-jétől új korszak kezdődött a számlakezelés terén: a közműszolgáltatók számára kötelezővé tették az elektronikus számlázást és ez új feladatot ró minden számlabefogadóra. A változás nemcsak technológiai, hanem számviteli és jogi kihívásokat is felvet, ugyanis az elektronikus számlákat kizárólag digitálisan lehet archiválni.
2025. 07. 27. 10:00
Megosztás:

Személyi kölcsön kamatok: újra az egy számjegyű kamatok uralkodnak

Ádáz kamatversenybe kezdtek a személyi kölcsönök piacán a bankok a nyári csúcsszezonra – hívja fel a figyelmet Gergely Péter, a BiztosDöntés.hu pénzügyi szakértője. Miközben a nyári hónapokban a piacon már a havi százmilliárd forintos kihelyezés elérése a cél, a bankok egymás alá licitálnak, hogy elnyerjék az ügyfelek kegyeit.
2025. 07. 27. 09:00
Megosztás:

A „Befektetési Bizottság” bemutatta a többéves pénzügyi keret első változatát

A költségvetési tervezet lényegesen átalakítaná a hagyományos uniós szakpolitikákat és a védelmi iparra helyezi a hangsúlyt.
2025. 07. 27. 08:00
Megosztás:

A Magyar Kereskedelmi és Iparkamara elnöke felkérést kapott a Digitális Polgári Körben történő részvételre

Nagy Elek, a Magyar Kereskedelmi és Iparkamara (MKIK) elnöke felkérést kapott a Digitális Polgári Körben történő részvételre, amelyet elfogadott – tájékoztatta a kamara szombaton közleményben az MTI-t.
2025. 07. 27. 07:00
Megosztás:

Ütemterv szerint halad a Mohácsi Duna-híd és a kapcsolódó úthálózat fejlesztése

A tervezett ütemben halad Magyarország egyik legjelentősebb közútfejlesztési beruházása, hazánk egyik leghosszabb hídja, a Mohácsi Duna-híd és a kapcsolódó úthálózat fejlesztése - közölte az Építési és Közlekedési Minisztérium szombaton az MTI-vel.
2025. 07. 27. 06:00
Megosztás:

Új megoldás a fenntartható mezőgazdaságért – OUVC-befektetéssel erősít a WeedEye

A WeedEye az Obuda Uni Venture Capital (OUVC) legújabb befektetése, amely a fenntartható mezőgazdaság egyik legsürgetőbb kihívására ad választ: hogyan lehet a szántóföldeket hatékonyan gyommentesen tartani, miközben drasztikusan csökkentjük a vegyszerhasználatot. A startup valós idejű, mesterséges intelligenciával támogatott gyomfelismerő és célzott permetező technológiája akár 90%-kal is mérsékelheti a permetszer-felhasználást úgy, hogy közben a terméshozam változatlan marad, a környezetterhelés pedig jelentősen csökken.
2025. 07. 27. 05:00
Megosztás:

Elérte a napi ezer járatot a Wizz Air

A Wizz Air büszkén jelenti be, hogy jelentős mérföldkőhöz érkezett a légi közlekedés forradalmasításában: hálózatában már több mint ezer járatot indít naponta, a mai ezredik járat Bákóból indul London-Luton felé.
2025. 07. 27. 04:00
Megosztás:

Annyira drágulnak a lakások, hogy így alig nyerünk majd valamit az Otthon Start hitellel

Rakétaként lőttek ki első negyedévben a lakásárak, és ha valaki abban bízott, hogy a nyár majd lenyugtatja a kedélyeket, az keserűen csalódhat az Otthon Start hitel bejelentése miatt. Ha beválnak a jóslatok, akkor olyan mértékű áremelkedés lehet a következő egy évben is, hogy az nagyrészt elviszi a kedvező, támogatott kamatnak köszönhető nyereséget. Fülöp Norbert Attila, a BiztosDöntés.hu pénzügyi szakértője szerint az igazi vesztesek azonban azok lesznek, akik nem jogosultak az új hitelre, mert ők csak a drágulást kapják, miközben az alacsony kamat nem mérsékli a veszteségüket.
2025. 07. 27. 03:00
Megosztás:

Gyakorlati útmutatót sürget a Niveus

2025. július 1-jétől új korszak kezdődött a számlakezelés terén: a közműszolgáltatók számára kötelezővé tették az elektronikus számlázást és ez új feladatot ró minden számlabefogadóra. A változás nemcsak technológiai, hanem számviteli és jogi kihívásokat is felvet, ugyanis az elektronikus számlákat kizárólag digitálisan lehet archiválni.
2025. 07. 27. 02:00
Megosztás:

Nincs legalább 2 gyermek a családodban? Akkor bajban leszel!

Magyarország népessége drámai ütemben csökken, noha az utóbbi években számos kormányzati intézkedés született a gyermekvállalás ösztönzésére – elég csak a babaváró hitelre, a CSOK-ra vagy a falusi CSOK-ra gondolni. Eltűnhet a magyar nemzet? Elfogyunk? Ki tehető ezért felelőssé? És ki viseli majd ennek következményeit?
2025. 07. 27. 01:00
Megosztás:

A kriptovaluta szerepe az online szerencsejátékban

Na figyelj, az online kaszinók világa ma már nem az, ami régen volt. Míg régen csak PayPal vagy bankkártya játszott, manapság már simán betolhatod a tétet bitcoinnal, és pöröghetsz az asztalon, mintha csak valami cyberpunk filmbe csöppentél volna. A kriptovaluták nemcsak menők, de egyre inkább átszövik a szerencsejátékok világát is – és nem véletlenül.
2025. 07. 27. 00:15
Megosztás:

Megérzi az USA vámok hatását a Volkswagen

A Volkswagen csoport második negyedéves árbevétele 3%-kal 80,8 milliárd euróra csökkent, elmaradva a 82,2 milliárd eurós piaci konszenzustól.
2025. 07. 27. 00:01
Megosztás:

A $HYPER előértékesítése átlépte a 4,5 milliót! Egy nap alatt 200 ezret gyűjtött

A Bitcoin 123.000 dolláros csúcsa óta az egész kriptovaluta piac szárnyalásnak indult, és fellendítette a Bitcoin Hyper ($HYPER) előértékesítését is.
2025. 07. 26. 23:00
Megosztás:

Késik a pozitív fordulat az Intelnél

A második negyedévben 12,9 milliárd dollár bevételt ért el a chipgyártó, ami nagyjából megegyezik az egy évvel korábbival.
2025. 07. 26. 22:00
Megosztás:

Új DeFi csillag születik? Az edgeX 100 millió dollárnyi befektetést vonzott az airdropvadászok rohamával

A decentralizált pénzügyi (DeFi) szektor új szereplője robbant be a köztudatba: az edgeX nevű layer 2-alapú, örökös határidős ügyletekre szakosodott platform hirtelen népszerűségre tett szert. Az ok? Egy jól időzített és okosan felépített airdrop kampány. Vajon ez lesz az új Hyperliquid?
2025. 07. 26. 20:00
Megosztás:

A jövő Sanghajba költözik

Szombaton nyitja meg kapuit Sanghajban a World Artificial Intelligence Conference. Az eseményre rekord számú látogatót várnak.
2025. 07. 26. 19:00
Megosztás: