Így úszhatják meg a cégek az adathalászok által okozott dollármilliárdos károkat

2023-ban elkerülhetetlen a cégvezetőknek azzal szembesülni, hogy a digitális védekezésre külön figyelmet kell fordítania minden vállalatnak. A tavalyi évben több nagynevű céget is ért jelentős mértékű és nagy nyilvánosságot kapó kibertámádás. Érdemes viszont külön megemlíteni az egyik nagy kriptopénzintézet esetét is, amelyik tavaly áprilisban óriási kiberbiztonsági sérülést szenvedett el, amelynek következtében az őt ért kár milliárd dolláros értékre becsülhető. Azon felül, hogy elveszítette a hackerek által ellopott 540 millió dollárt, az eltulajdonított pénzt meg kellett térítenie az ügyfeleinek, miközben az eset következtében a piacon elszenvedett presztízsveszteség orvosolásával is foglalkoznia kellett, amely további befektetést igényelt.

Így úszhatják meg a cégek az adathalászok által okozott dollármilliárdos károkat

Ez az ügy is komoly figyelemfelhívás a felsővezetőknek arra, hogy mennyire sebezhető a vállalatok IT-rendszere, hogyha még a kétségtelenül erős biztonsági védelemmel rendelkezőket is meg lehet támadni.

Egyre jobban nő a nyomás a cégtulajdonosokon is az adatvédelem területen. A szabálysértéseket világszerte jelentős bírsággal büntetik a hatóságok, ezért a laza megközelítés nem kifizetődő, mert jelentős pénzügyi és a hírnevet is érintő költségeket vonhat maga után. Ennek ellenére sok vállalatnál még mindig nagy hiányosságokat lehet felfedezni a kiberbiztonság egyes területein, nyilatkozta Chris Greene az Iron Mountain észak-amerikai piacokért felelős Asset Lifecycle Management alelnöke. 

A kulcs az IT-eszközök életciklusában rejlik 

Az adatbiztonság szempontjából kiemelten fontos az eszközök hatékony életciklus-kezelése. Mivel még a legjobb kiberbiztonsági rendszer is hiábavaló, ha nem megoldott a hardverek megfelelő integrációja, karbantartása, és ami talán a legfontosabb: nem történik meg a biztonságos áramtalanítás vagy az eszközök megfelelő időközönkénti cseréje. 

A kockázatoknak való kitettség minimalizáláshoz mind a virtuális, mind pedig a fizikai eszközök folyamatos felügyeletének biztosítása szükséges. A távmunka fellendülésével ez a feladat még nagyobb kihívást jelent, mint valaha, mert a cég épületeiben lévő eszközök mellett a vállalat falain kívülre mozgatott hardverek nyomon követése is az IT-eszközgazdálkodás és adatbiztonsági rendszer részét kell, hogy képezze. A folyamatos felügyelet és megfelelő karbantartási rendszer kialakítása elengedhetetlen a kockázatok csökkentése érdekében.

Fontos, hogy a cégek rendelkezzenek megfelelő eszköznyilvántartással, amelynek tartalmaznia kell a szervezetbe bevitt minden egyes IT-eszközt, annak rendeltetését és azt, hogy ki a felelős érte. A nyilvántartásnak figyelemmel kell kísérnie az eszközök teljesítményét, állapotát és védelmét is. Meg kell győződni arról is, hogy a biztonsági funkciókat ellátó alkalmazások működnek és folyamatosan naprakészek.

Minden eszközt jelszóval kell védeni, lehetőleg megfelelő időközönkénti kényszerített jelszóváltoztatási szabállyal ellátva. Amennyiben a gyártó már nem támogatja az eszközön lévő szoftvert, az eszközt mihamarabb frissíteni szükséges. Kulcsfontosságú egy olyan javításkezelő program használata is, amely rendszeresen ellenőrzi az összes eszköz biztonsági hiányosságait és a jogszabályi megfelelés fenntartásához szükséges frissítéseket.

Talán a legkritikusabb – és sajnos sok esetben nagy hanyagsággal is kezelt időszak – az eszközök életciklusának a vége. Vannak bűnözők, akik régi merevlemezeket mentenek ki a hulladéklerakókból, vagy újrahasznosított informatikai berendezéseket vásárolnak, azzal a szándékkal, hogy illegális módon, saját hasznukra adatokat nyerjenek ki belőlük. Ezért létfontosságú egy olyan eszközmegsemmisítési folyamat kialakítása majd végrehajtása, amely nyomon követi a felügyeleti láncot, és biztosítja, hogy az adatokat hatékonyan törlik a használaton kívüli eszközökről. Ennek kellene a legelső lépésnek lennie minden eszköz kivonásakor. Az adatok megfelelő módon történő eltávolítása viszont nem is olyan egyszerű, mint sokan gondolják. 

Hogyan néz ki a biztonságos ITAD? 

Az informatikai eszközök selejtezésének (IT Asset Disposition) egy jól felépített és előre meghatározott protokollt kell követnie, amely megbízható felügyeletet biztosít a folyamatnak, valamint az átfogó adattörlést és az alkatrészekre bontást is magában foglalja. A cél az újrafelhasználás vagy újrahasznosítás, egyes esetekben viszont teljes fizikai megsemmisítést jelent. Bár gyakori tévhit, hogy az adatok törlése egyszerű és csak a fájlok letörlésével vagy a meghajtó újraformázásával kivitelezhető, de a valóságban ezek a módszerek egyáltalán nem garantálják az adatok teljes körű eltávolítását. A hosszú távú és visszaállíthatatlan eltűntetéshez speciális adattisztító szoftvert szükséges használni. Amennyiben pedig a teljes megsemmisítés a cél, akkor magát az eszközt fizikailag is fel kell számolni, ráadásul olyan módszerrel, hogy lehetetlen legyen bármilyen adatot kinyerni az eszköz maradványaiból. 

A feladat komplexitása miatt a megsemmisítési folyamathoz külső szolgáltatót is igénybe lehet – vagy akar érdemes – venni. Amennyiben egy cég ezt a megoldást választja nagyon fontos, hogy a szolgáltató bizonyítsa a NIST 800-88 szabvány szerinti tanúsítvánnyal rendelkező adattörlő szoftverek használatát. Emellett képesnek kell lennie a teljes adattörlést igazoló auditálási jelentések benyújtására, valamint bizonyítania kell az eszköz megfelelő fizikai megsemmisítését, illetve szétszerelését egyaránt. A nem megfelelő adattörlési módszerek alkalmazása az eszközön lehetőséget nyílthat az adatok helyreállítására, ami speciális szoftverrel ráadásul igen könnyen megvalósítható. 

A megfelelő alvállalkozó megválasztásánál az is fontos, hogy az őt megbízónak biztonságos és teljes mértékben látható felügyeleti folyamatot biztosítson attól a pillanattól kezdve, hogy az eszközt birtokba veszik, egészen addig, amíg a megsemmisítés befejeződik. Ideális esetben ez magában foglalja a valós idejű eszközkövetést, amelynek során az hardvert az eljárás minden egyes szakaszában beolvassák és naplózzák egy rendszerben, mindaddig amíg a megsemmisítés rögzítésre nem kerül. A megsemmisítés után minden eszköz esetében törlési és megsemmisítési jegyzőkönyvet kell adnia a cégnek. A megfelelő protokoll szerint működő szolgáltató kiválasztásával csökkenthető a berendezések eltűnésének kockázata. Mindemellett pedig mind minőségi, mind pedig biztonsági szempontok alapján megnyugtató, hogy az eszközt megfelelő módon semmisítik meg és az újrahasznosítás minőségét és etikai paraméreteit szabályozó szigorú szabványoknak (pl. eSteward és R2) is eleget téve zajlanak a folyamatok. 

A kiberbiztonság ma sok cég vezetősége előtt ott áll, mint fontos megoldandó feladat, de az IT-eszközök folyamatos kezelését sem szabad figyelmen kívül hagyni. A világ legfejlettebb kiberbiztonsági rendszere sem lesz elég az adatok védelméhez, ha egy érzékeny információkat tartalmazó hardverdarab rossz kezekbe kerül. A digitális korban az eszközéletciklus-kezelés (ALM) minden adatbiztonsági keretrendszer központi eleme, és egyetlen vállalkozás sem engedheti meg magának, hogy hanyagul bánjon vele. A mulasztás ugyanis nagyon komoly következményekkel járhat. A szervezetet hatalmas veszteségek érhetik, nemcsak az érzékeny információk kihasználására törekvő bűnözők, hanem az adatvédelmi hatóságok által jogosan kiszabott súlyos bírságok is érzékenyen érinthetik őket, arról nem is beszélve, hogy a társaságok hírnevére és megítélésre is kihathat egy-egy ilyen eset. 

Ethereum-őrület: 21%-os ugrás egy hét alatt, miközben a Bitcoin újra rekordszint felé közelít

Az Ethereum a múlt héten robbanásszerűen erősödött, a 4 300 dolláros szintet is elérve, amit a kriptobarát szabályozói jelzések és az ETF-beáramlások fűtenek. A Bitcoin eközben lassabban, de egyre biztosabban közelít korábbi csúcsához.
2025. 08. 11. 13:00
Megosztás:

Nem lesz nagy baj ettől a sok személyi kölcsöntől Magyarországon?

Történelmi rekordot döntöttek júniusban a magyar háztartások hitelkártya- és folyószámlahitel-tartozásai. Gergely Péter, a BiztosDöntés.hu pénzügyi szakértője szerint a 166,8 milliárdos hitelkártya-állomány és a 170 milliárdot meghaladó folyószámlahitel-állomány mögött a nyári költségek áthidalása áll. A szakember szerint július–augusztusban a fogyasztási hitelek kerülnek majd előtérbe – főleg az iskolakezdés költségeinek fedezése miatt.
2025. 08. 11. 12:00
Megosztás:

Bitcoin-bikák újra támadnak: 122 ezer dollár felett a BTC ára az „aranymetszés” kulcsszintjén

A kriptopiac izgatottan figyel, ahogy a Bitcoin árfolyama ismét meghódítja a legendás Fibonacci-aranymetszés szintjét. A következő napokban érkező amerikai inflációs adatok volatilitást hozhatnak, de a kamatcsökkentési várakozásokat valószínűleg nem törik meg.
2025. 08. 11. 11:00
Megosztás:

A Trump-Putyin találkozó hírére tovább erősödtek a régiós devizák és csökkentek a hazai hosszú hozamok

A fejlett kötvénypiacokon pénteken emelkedtek a hozamok; a német és amerikai 10 éves hozamok is 4 bázispont körüli mértékben kerültek feljebb. Az EUR/USD esetén sem volt jelentős mozgás, a jegyzés 1,165 körül ingadozik.
2025. 08. 11. 10:00
Megosztás:

Az S&P 500 hajszálnyira közelítette meg a historikus csúcsát

Emelkedéssel zártak pénteken a vezető tengerentúli indexek; legnagyobb mértékben a technológia túlsúlyos Nasdaq emelkedett, míg a Dow ipari átlag lemaradó volt.
2025. 08. 11. 09:00
Megosztás:

A vállalati gyorsjelentések mozgatták az európai tőzsdéket

Vegyes mozgások jellemezték pénteklen a nyugat-európai tőzsdéket. A német DAX, a brit FTSE és a holland AEX is veszített az értékéből, azonban az olasz FTSE MIB, a francia CAC, valamint a spanyol, portugál, belga és osztrák tőzsde is emelkedni tudott. A német tőzsdét a biztósítók húzták erősen vissza, mivel a Munich Re több mint 7%-kal csökkent, köszönhetően a vegyes híreket hozó gyorsjelentésének. A Munich Re a szektortárs Hannover Rückversicherung AG-t is magával húzta, ami közel 4%-ot veszített az értékéből.
2025. 08. 11. 08:00
Megosztás:

Nagy Márton: közvetlen repülőjárat indul Budapest és Philadelphia között

Az American Airlines 2026 májusától közvetlen napi járatot indít Budapest és Philadelphia között – közölte a nemzetgazdasági miniszter a Facebook-oldalán csütörtökön.
2025. 08. 11. 07:00
Megosztás:

Országosan óriási az élénkülés az ingatlankeresésekben

Országosan óriási élénkülés tapasztalható az ingatlankeresésekben, a vidéki ingatlanok iránti érdeklődés megközelíti, sok esetben meghaladja a Budapestre és az agglomerációjára vonatkozót - mondta a Miniszterelnökség parlamenti és stratégiai államtitkára a Kossuth rádió Vasárnapi újság című műsorában.
2025. 08. 11. 06:00
Megosztás:

49%-os szárnyalás egy hónap alatt – Most érdemes Ethereumot venni?

Az Ethereum (ETH) az elmúlt 30 napban 49%-kal emelkedett, és augusztus 8-ra elérte a 3 896 dollárt. Ez a hirtelen rali sok befektetőt arra késztetett, hogy feltegye a kérdést: végre kitört a világ vezető okosszerződés-hálózata a hosszú távú pangásból, vagy csak egy átmeneti korrekcióról van szó egy túladott állapot után?
2025. 08. 11. 05:00
Megosztás:

Júliusban a lakásárak még nem követték látványosan a kereslet felfutását

Bár júliusban már jelentősen nőtt a kereslet az eladásra szánt lakóingatlanok iránt a szeptembertől induló Otthon Start Programnak köszönhetően, az árak egyelőre nem kerültek meredek emelkedőre. Az ingatlan.com lakásárindexe szerint júliusban országos szinten gyakorlatilag stagnáltak a lakásárak az előző hónaphoz képest: mindössze 0,1 százalékos növekedés történt, ami jelentős lassulást jelent a korábbi hónapokhoz viszonyítva. Budapesten ugyanakkor enyhe áremelkedés volt tapasztalható: a júniusi stagnálást követően 0,9 százalékkal emelkedtek az árak, ami egyelőre nem számít kiugró mértékű növekedésnek. Ilyen enyhe mértékű havi árnövekedésre utoljára 2024 novemberében volt példa.
2025. 08. 11. 04:00
Megosztás:

Most érdemes Shiba Inut venni?

A Shiba Inu (SHIB) jelenleg körülbelül 7 milliárd dolláros piaci értékkel rendelkezik, ezzel a második legnagyobb „meme coin” a kriptopiacon – csak a Dogecoin előzi meg.
2025. 08. 11. 02:00
Megosztás:

Állami segítség! Ön is kaphat 100.000 Ft-ot nyugdíjához

A Nyugdíj-előtakarékossági számla (NYESZ) egy speciális értékpapírszámla, amelyet kifejezetten hosszú távú, nyugdíjcélú megtakarításokhoz ajánlott megnyitni.
2025. 08. 11. 01:00
Megosztás:

Orca támadás Jessica Radcliffe ellen - igaz vagy álhír az egész véres történet?

Az elmúlt években több olyan orkatámadás történt, amelyek akár egy akciófilm jelenetei is lehetnének. A Gibraltári-szorosban például komoly riadalmat keltettek azok az esetek, amikor egy orkacsapat tagjai sorozatosan nekimentek a jachtok kormánylapátjának. Több hajót is megrongáltak, egyeseket pedig teljesen használhatatlanná tettek vagy elsüllyesztettek.
2025. 08. 11. 00:01
Megosztás:

Legjobb kriptovaluta befektetések 2026

Melyik kriptovaluta lesz a legnagyobb nyertes 2026-ban? Az idei év kulcstrendjei – a spot ETF-ek robbanása, a „restaking” (újrafogadás) térnyerése Ethereumon, a Solana-ökoszisztéma méretnövekedése, a RWA (real‑world assets, tokenizált állampapírok és pénzpiaci alapok) felfutása, illetve a TradFi–krypto híd épülése – véleményünk szerint 2026-ban is meghatározzák a nyerteseket. Ezek alapján öt kriptovaluta projekt emelkedik ki kockázat/hozam arányban és narratívában is 2026-ra. Nézzük sorban: mi lehet a legjobb kripto vétel 2026-ban?
2025. 08. 10. 23:00
Megosztás:

Uniós főképviselő: Ukrajna és az EU is részese kell legyen a háborút lezáró megállapodásnak

Az ukrajnai háború lezárásáról Washington és Moszkva között létrejövő bármiféle megállapodás részese kell legyen Ukrajna és az Európai Unió egyaránt - jelentette ki az Európai Unió külügyi és biztonságpolitikai főképviselője vasárnap közleményben.
2025. 08. 10. 22:00
Megosztás:

A FAO élelmiszerár-indexe enyhén emelkedett júliusban

Az ENSZ Élelmezésügyi és Mezőgazdasági Szervezetének (FAO) pénteki jelentése szerint az élelmiszer-alapanyagok világpiaci mutatója júliusban átlagosan 130,1 pontot ért el, ami 1,6%-os növekedést jelent júniushoz képest. A növekedés elsősorban a hús és a növényi olajok nemzetközi árának emelkedéséből adódott. Ennek ellenére az index 18,8%-kal zárt alacsonyabban, mint a 2022. márciusi csúcs, ugyanakkor 7,6%-kal volt magasabb az egy évvel ezelőtti szintnél.
2025. 08. 10. 21:00
Megosztás:

Ezekkel a számokkal nyerhettél a hatos lottón!

A Szerencsejáték Zrt. tájékoztatása szerint a 32. héten megtartott hatos lottó számsorsoláson a következő számokat húzták ki:
2025. 08. 10. 20:00
Megosztás:

Stagnáló gazdaság: mire figyeljen egy KKV a pénzügyi tervezésnél?

2025-re a magyar kormány a GDP-növekedést eredetileg 3,4 %-ra várta, ám a legfrissebb adatok alapján ezt már 1 %-ra mérsékelték. Bár talán a recessziót sikerül elkerülni, de az szinte már biztos, hogy a tényleges növekedés elmarad a tervezettől. Ugyanakkor ilyen környezetben is különösen fontos a KKV-k számára a tudatos pénzügyi tervezés – hangsúlyozta Bagdi Lajos, a Niveus partnere.
2025. 08. 10. 19:00
Megosztás:

Folytatódik a hőség a jövő héten

Folytatódik a hőség a jövő héten: hétfőn még többfelé lesz élénk, olykor erős a szél és az ország egyes részein 30 Celsius-fok alatt marad a hőmérséklet csúcsértéke, majd melegedés kezdődik, és a hét második felében a legmelegebb órákban akár 39 fok is lehet. A hét végén feltámad a szél és megnő a záporok, zivatarok esélye, de a hőség akkor is kitart - derül ki a HungaroMet Zrt. előrejelzéséből, amelyet vasárnap juttattak el az MTI-hez.
2025. 08. 10. 18:00
Megosztás:

Két hónappal a választás előtt az ellenzéki ANO a legtámogatottabb párt

Két hónappal a cseh képviselőházi választás előtt továbbra is az ellenzéki Elégedetlen Polgárok Akciójának (ANO) a legnagyobb a támogatottsága. A 200 tagú parlamenti alsóházban hat párt, mozgalom és koalíció szerezne mandátumot.
2025. 08. 10. 17:00
Megosztás: