Így úszhatják meg a cégek az adathalászok által okozott dollármilliárdos károkat

2023-ban elkerülhetetlen a cégvezetőknek azzal szembesülni, hogy a digitális védekezésre külön figyelmet kell fordítania minden vállalatnak. A tavalyi évben több nagynevű céget is ért jelentős mértékű és nagy nyilvánosságot kapó kibertámádás. Érdemes viszont külön megemlíteni az egyik nagy kriptopénzintézet esetét is, amelyik tavaly áprilisban óriási kiberbiztonsági sérülést szenvedett el, amelynek következtében az őt ért kár milliárd dolláros értékre becsülhető. Azon felül, hogy elveszítette a hackerek által ellopott 540 millió dollárt, az eltulajdonított pénzt meg kellett térítenie az ügyfeleinek, miközben az eset következtében a piacon elszenvedett presztízsveszteség orvosolásával is foglalkoznia kellett, amely további befektetést igényelt.

Így úszhatják meg a cégek az adathalászok által okozott dollármilliárdos károkat

Ez az ügy is komoly figyelemfelhívás a felsővezetőknek arra, hogy mennyire sebezhető a vállalatok IT-rendszere, hogyha még a kétségtelenül erős biztonsági védelemmel rendelkezőket is meg lehet támadni.

Egyre jobban nő a nyomás a cégtulajdonosokon is az adatvédelem területen. A szabálysértéseket világszerte jelentős bírsággal büntetik a hatóságok, ezért a laza megközelítés nem kifizetődő, mert jelentős pénzügyi és a hírnevet is érintő költségeket vonhat maga után. Ennek ellenére sok vállalatnál még mindig nagy hiányosságokat lehet felfedezni a kiberbiztonság egyes területein, nyilatkozta Chris Greene az Iron Mountain észak-amerikai piacokért felelős Asset Lifecycle Management alelnöke. 

A kulcs az IT-eszközök életciklusában rejlik 

Az adatbiztonság szempontjából kiemelten fontos az eszközök hatékony életciklus-kezelése. Mivel még a legjobb kiberbiztonsági rendszer is hiábavaló, ha nem megoldott a hardverek megfelelő integrációja, karbantartása, és ami talán a legfontosabb: nem történik meg a biztonságos áramtalanítás vagy az eszközök megfelelő időközönkénti cseréje. 

A kockázatoknak való kitettség minimalizáláshoz mind a virtuális, mind pedig a fizikai eszközök folyamatos felügyeletének biztosítása szükséges. A távmunka fellendülésével ez a feladat még nagyobb kihívást jelent, mint valaha, mert a cég épületeiben lévő eszközök mellett a vállalat falain kívülre mozgatott hardverek nyomon követése is az IT-eszközgazdálkodás és adatbiztonsági rendszer részét kell, hogy képezze. A folyamatos felügyelet és megfelelő karbantartási rendszer kialakítása elengedhetetlen a kockázatok csökkentése érdekében.

Fontos, hogy a cégek rendelkezzenek megfelelő eszköznyilvántartással, amelynek tartalmaznia kell a szervezetbe bevitt minden egyes IT-eszközt, annak rendeltetését és azt, hogy ki a felelős érte. A nyilvántartásnak figyelemmel kell kísérnie az eszközök teljesítményét, állapotát és védelmét is. Meg kell győződni arról is, hogy a biztonsági funkciókat ellátó alkalmazások működnek és folyamatosan naprakészek.

Minden eszközt jelszóval kell védeni, lehetőleg megfelelő időközönkénti kényszerített jelszóváltoztatási szabállyal ellátva. Amennyiben a gyártó már nem támogatja az eszközön lévő szoftvert, az eszközt mihamarabb frissíteni szükséges. Kulcsfontosságú egy olyan javításkezelő program használata is, amely rendszeresen ellenőrzi az összes eszköz biztonsági hiányosságait és a jogszabályi megfelelés fenntartásához szükséges frissítéseket.

Talán a legkritikusabb – és sajnos sok esetben nagy hanyagsággal is kezelt időszak – az eszközök életciklusának a vége. Vannak bűnözők, akik régi merevlemezeket mentenek ki a hulladéklerakókból, vagy újrahasznosított informatikai berendezéseket vásárolnak, azzal a szándékkal, hogy illegális módon, saját hasznukra adatokat nyerjenek ki belőlük. Ezért létfontosságú egy olyan eszközmegsemmisítési folyamat kialakítása majd végrehajtása, amely nyomon követi a felügyeleti láncot, és biztosítja, hogy az adatokat hatékonyan törlik a használaton kívüli eszközökről. Ennek kellene a legelső lépésnek lennie minden eszköz kivonásakor. Az adatok megfelelő módon történő eltávolítása viszont nem is olyan egyszerű, mint sokan gondolják. 

Hogyan néz ki a biztonságos ITAD? 

Az informatikai eszközök selejtezésének (IT Asset Disposition) egy jól felépített és előre meghatározott protokollt kell követnie, amely megbízható felügyeletet biztosít a folyamatnak, valamint az átfogó adattörlést és az alkatrészekre bontást is magában foglalja. A cél az újrafelhasználás vagy újrahasznosítás, egyes esetekben viszont teljes fizikai megsemmisítést jelent. Bár gyakori tévhit, hogy az adatok törlése egyszerű és csak a fájlok letörlésével vagy a meghajtó újraformázásával kivitelezhető, de a valóságban ezek a módszerek egyáltalán nem garantálják az adatok teljes körű eltávolítását. A hosszú távú és visszaállíthatatlan eltűntetéshez speciális adattisztító szoftvert szükséges használni. Amennyiben pedig a teljes megsemmisítés a cél, akkor magát az eszközt fizikailag is fel kell számolni, ráadásul olyan módszerrel, hogy lehetetlen legyen bármilyen adatot kinyerni az eszköz maradványaiból. 

A feladat komplexitása miatt a megsemmisítési folyamathoz külső szolgáltatót is igénybe lehet – vagy akar érdemes – venni. Amennyiben egy cég ezt a megoldást választja nagyon fontos, hogy a szolgáltató bizonyítsa a NIST 800-88 szabvány szerinti tanúsítvánnyal rendelkező adattörlő szoftverek használatát. Emellett képesnek kell lennie a teljes adattörlést igazoló auditálási jelentések benyújtására, valamint bizonyítania kell az eszköz megfelelő fizikai megsemmisítését, illetve szétszerelését egyaránt. A nem megfelelő adattörlési módszerek alkalmazása az eszközön lehetőséget nyílthat az adatok helyreállítására, ami speciális szoftverrel ráadásul igen könnyen megvalósítható. 

A megfelelő alvállalkozó megválasztásánál az is fontos, hogy az őt megbízónak biztonságos és teljes mértékben látható felügyeleti folyamatot biztosítson attól a pillanattól kezdve, hogy az eszközt birtokba veszik, egészen addig, amíg a megsemmisítés befejeződik. Ideális esetben ez magában foglalja a valós idejű eszközkövetést, amelynek során az hardvert az eljárás minden egyes szakaszában beolvassák és naplózzák egy rendszerben, mindaddig amíg a megsemmisítés rögzítésre nem kerül. A megsemmisítés után minden eszköz esetében törlési és megsemmisítési jegyzőkönyvet kell adnia a cégnek. A megfelelő protokoll szerint működő szolgáltató kiválasztásával csökkenthető a berendezések eltűnésének kockázata. Mindemellett pedig mind minőségi, mind pedig biztonsági szempontok alapján megnyugtató, hogy az eszközt megfelelő módon semmisítik meg és az újrahasznosítás minőségét és etikai paraméreteit szabályozó szigorú szabványoknak (pl. eSteward és R2) is eleget téve zajlanak a folyamatok. 

A kiberbiztonság ma sok cég vezetősége előtt ott áll, mint fontos megoldandó feladat, de az IT-eszközök folyamatos kezelését sem szabad figyelmen kívül hagyni. A világ legfejlettebb kiberbiztonsági rendszere sem lesz elég az adatok védelméhez, ha egy érzékeny információkat tartalmazó hardverdarab rossz kezekbe kerül. A digitális korban az eszközéletciklus-kezelés (ALM) minden adatbiztonsági keretrendszer központi eleme, és egyetlen vállalkozás sem engedheti meg magának, hogy hanyagul bánjon vele. A mulasztás ugyanis nagyon komoly következményekkel járhat. A szervezetet hatalmas veszteségek érhetik, nemcsak az érzékeny információk kihasználására törekvő bűnözők, hanem az adatvédelmi hatóságok által jogosan kiszabott súlyos bírságok is érzékenyen érinthetik őket, arról nem is beszélve, hogy a társaságok hírnevére és megítélésre is kihathat egy-egy ilyen eset. 

A bitcoin bányászati költségei jelzik a piaci aljat? Fontos fordulat körvonalazódik

A Bitcoin árfolyama jelenleg az átlagos kitermelési költség alatt mozog, ami történelmileg ritka és figyelemre méltó jelenség. A bányászati profitabilitás szűkülése, a nagy befektetők ismételt felhalmozása és a rekordkereskedési volumenek együtt olyan piaci környezetet teremtenek, amely akár egy ciklikus mélypont előszelét is jelezheti.
2026. 02. 21. 10:00
Megosztás:

Ki ülhet a céges autó volánja mögé?

A céges autók kezelése sok vállalat számára lényeges kérdés, hiszen ez nem csupán kényelmi, hanem jogi, biztosítási és működési szempontokból is fontos. Az alapvető kérdés: ki jogosult vezetni ezeket az autókat, és milyen feltételek mellett? Annak érdekében, hogy a céged gördülékenyen, jogszerűen és biztonságosan működjön, érdemes átgondolni a témát.
2026. 02. 21. 09:00
Megosztás:

Hivatalosan megkezdődött a kampányidőszak

Hivatalosan megkezdődött szombaton az április 12-ei országgyűlési képviselő-választás kampányidőszaka, életbe léptek a kampányra vonatkozó szabályok.
2026. 02. 21. 08:00
Megosztás:

A BioTechUSA és a Docler Holding vezérei új vállalkozást indítottak

Közös globális brand építésébe kezd a hazai IT- és étrendkiegészítő piac két meghatározó üzleti vezetője a digitális identitás és tartalomhitelesítés területén komplex szolgáltatást nyújtó Netlocknál.
2026. 02. 21. 07:00
Megosztás:

Itt az utolsó esélyünk a GMO-k kontrollálására

Legkorábban már március elején elfogadhatja az Európai Parlament azt a rendelet-tervezetet, ami lényegében megszünteti a hatósági kontrollt és nyomon követést az új géntechnológiával készült, génmódosított termékek (új GMO-k) felett. Aki ezzel nem ért egyet ‒ legyen szó szervezetről vagy magánszemélyről ‒ még van lehetősége jelezni ezt a magyar európai parlamenti képviselők felé, akik csak akkor tudnak hatékonyan fellépni a tervezet jelen formája ellen, ha megvan hozzá a megfelelő társadalmi támogatottságuk.
2026. 02. 21. 06:00
Megosztás:

Kátyúvadászat helyett biztonság – így vezessünk sérülés nélkül

Kellemetlen meglepetést hagyott hátra az új év elején jött hirtelen lehűlés. A télies időjárás során látványosan megszaporodtak a kátyúk az utakon, ezzel tovább nehezítve a közlekedést. De tudják-e a sofőrök, mi a teendő, ha találkoznak egy olyan úthibával, ami esetleg kárt tehet az autóban vagy akár saját testi épségükben? Arra, hogy hogyan kerülhetők el a kátyúk okozta balesetek, illetve probléma esetén miként érdemes biztonságosan eljárni, a Hankook és Kőrös András, a Hungaroring Driving Center vezetéstechnikai szakembere hívja fel a figyelmet.
2026. 02. 21. 05:00
Megosztás:

Mennyi személyi kölcsönt lehet felvenni az átlagbérből?

A Központi Statisztikai Hivatal (KSH) friss jelentése szerint 2025 decemberében bruttó 789 200, illetve nettó 548 900 forint volt a teljes munkaidőben alkalmazásban állók átlagkeresete. Ez a bruttó átlagkereset esetében 8,5%, a nettó esetében 9,8%, a reálkereset esetében pedig 6,3% emelkedést jelent az egy évvel korábbihoz képest. A bruttó kereset mediánértéke 607 700, a nettó kereset mediánértéke 427 500 forint volt decemberben, amely értékek 9,4, illetve 10,8%-kal voltak magasabbak az előző év azonos időszakánál. A Bank360 számításai szerint ekkora átlagbérből már a legmagasabb, 15 millió forintos személyi hitelek is felvehetők, de a nettó mediánbér esetében is 13-14 millió forint körül található a felvehető hitelösszeg felső határa.
2026. 02. 21. 04:00
Megosztás:

Előrejelzéseket meghaladó eredmények 2025-ben az Accornál

Az Egyesült Államok Legfelsőbb Bírósága érvénytelenítette a Donald Trump elnök által bevezetett, országonként megállapított vámokat pénteken.
2026. 02. 21. 03:00
Megosztás:

Nyugdíj törvényi rendelet - a nyugdíjba vonulás időpontja dönti el a nyugdíj összegét

A nyugdíjba vonulás időpontjának megválasztása nemcsak élethelyzet kérdése, hanem komoly anyagi döntés is. Nem mindegy ugyanis, hogy valaki melyik évben kéri a nyugdíját, mert ez hatással lehet az induló összegre, az emelésekre és a plusz juttatásokra is.
2026. 02. 21. 02:00
Megosztás:

Figyelem, idő és döntések az Alawin Casino Online korszakában

A digitális gazdaság egyik legfontosabb – és legnehezebben mérhető – erőforrása ma már nem pusztán a tőke vagy a munkaerő, hanem a figyelem. Platformok, alkalmazások és online szolgáltatások sora versenyez azért, hogy a felhasználók idejéből részesedést szerezzen. Ez a folyamat nemcsak a médiapiacot formálta át, hanem a fogyasztói döntések logikáját is: mikor, mire és milyen intenzitással fordítunk időt egy adott tevékenységre.
2026. 02. 21. 01:30
Megosztás:

Feladtad már az eheti 5-ös lottót? Meg fogsz lepődni, ha ezt megtudod

Az Ötöslottó történetében a hatodik legnagyobb főnyeremény vár gazdára most szombaton. A csaknem 5 milliárd forintos összeg a győztes és családja számára hosszú távon is fényűző életet tehet lehetővé.
2026. 02. 21. 01:00
Megosztás:

Donald Trump döntéseit érvénytelenítette a bíróság

Az Egyesült Államok Legfelsőbb Bírósága érvénytelenítette a Donald Trump elnök által bevezetett, országonként megállapított vámokat pénteken.
2026. 02. 21. 00:05
Megosztás:

Lengyelországi logisztikai központtal bővíti portfólióját az Appeninn

Az Appeninn Vagyonkezelő Holding Nyrt. a társaság 100 százalékos tulajdonában álló lengyel leányvállalatán keresztül megvásárolta a lengyelországi Tarnówban található Goodyear logisztikai központot - közölte az ingatlanbefektetési társaság pénteken az MTI-vel .
2026. 02. 20. 23:00
Megosztás:

Az Aston Martin közel 10 százalékkal kevesebb autót adott el tavaly

Az Aston Martin Lagonda Global Holdings brit sportautó-gyártó arról jelentett pénteken, hogy tavaly 5448 járművet értékesített, közel 10 százalékkal kevesebbet a 2024. évi 6030 után.
2026. 02. 20. 22:00
Megosztás:

Tervpályázatot írtak ki a hévízi tófürdő és kórház fejlesztésére

Tervpályázatot írtak Tervpályázatot írtak ki a hévízi gyógyfürdő és kórház komplex fejlesztésére, a pályázók július végéig küldhetik be elképzeléseiket a három nagyobb ütemet jelentő feladatról.
2026. 02. 20. 21:00
Megosztás:

Ukrán elnök: a következő ukrán-orosz-amerikai tárgyalás már valóban eredményes lehet

Reményét fejezte ki Volodimir Zelenszkij ukrán elnök pénteken arra, hogy a háromoldalú, ukrán-orosz-amerikai tárgyalások következő fordulója februárban megvalósul, és véleménye szerint ez lehet az, amely valóban eredményes lesz.
2026. 02. 20. 20:00
Megosztás:

Állásbörzét rendez a Vulcan Shield Global Békéscsabán

Először rendez állásbörzét jövő szombaton a 280 milliárd forintos beruházással 2500 új munkahelyet teremtő Vulcan Shield Global (VSG) Békéscsabán. Megkezdődtek a kivitelezési munkálatok is a leendő gyár helyszínéül szolgáló iparterületen.
2026. 02. 20. 19:00
Megosztás:

Az építési engedélyek megugrása már az élénkülés előjele

A Mapei Kft. értékelése szerint a friss adatok az egyértelmű fordulópontot jelzik a lakáspiacon. Az átadott lakások száma még a korábbi, gyengébb időszak beruházási döntéseit tükrözi, míg az engedélyszám ugrásszerű növekedése már az új ciklus kezdetét mutatja.
2026. 02. 20. 18:30
Megosztás:

Uniós támogatással fejleszt blockchain alapú járműdiagnosztikai rendszert az Energotest

Mesterséges intelligenciára és blockchain-alapú adatkezelésre épülő járműdiagnosztikai szoftverfejlesztést indít a dunaharaszti székhelyű Energotest Diagnosztikai és Automatizálási Kft. 248,5 millió forint vissza nem térítendő uniós támogatásból - közölte a társaság az MTI-vel pénteken.
2026. 02. 20. 18:00
Megosztás:

Sikeres PICASSO akkreditáció az ALTEO-nál

Az ALTEO sikeresen teljesítette a MAVIR aFRR akkreditációs tesztjeit, ezzel megszerezte a PICASSO platformhoz való csatlakozás előfeltételét. Ennek eredményeként az ALTEO Magyarország PICASSO platformhoz való csatlakozásától, azaz 2026. október 1-jétől kezdődően nem csak a hazai, hanem az országhatárt átlépve szinte az egész kontinensen nyújthat szabályozási szolgáltatást.
2026. 02. 20. 17:30
Megosztás: