Így úszhatják meg a cégek az adathalászok által okozott dollármilliárdos károkat

2023-ban elkerülhetetlen a cégvezetőknek azzal szembesülni, hogy a digitális védekezésre külön figyelmet kell fordítania minden vállalatnak. A tavalyi évben több nagynevű céget is ért jelentős mértékű és nagy nyilvánosságot kapó kibertámádás. Érdemes viszont külön megemlíteni az egyik nagy kriptopénzintézet esetét is, amelyik tavaly áprilisban óriási kiberbiztonsági sérülést szenvedett el, amelynek következtében az őt ért kár milliárd dolláros értékre becsülhető. Azon felül, hogy elveszítette a hackerek által ellopott 540 millió dollárt, az eltulajdonított pénzt meg kellett térítenie az ügyfeleinek, miközben az eset következtében a piacon elszenvedett presztízsveszteség orvosolásával is foglalkoznia kellett, amely további befektetést igényelt.

Így úszhatják meg a cégek az adathalászok által okozott dollármilliárdos károkat

Ez az ügy is komoly figyelemfelhívás a felsővezetőknek arra, hogy mennyire sebezhető a vállalatok IT-rendszere, hogyha még a kétségtelenül erős biztonsági védelemmel rendelkezőket is meg lehet támadni.

Egyre jobban nő a nyomás a cégtulajdonosokon is az adatvédelem területen. A szabálysértéseket világszerte jelentős bírsággal büntetik a hatóságok, ezért a laza megközelítés nem kifizetődő, mert jelentős pénzügyi és a hírnevet is érintő költségeket vonhat maga után. Ennek ellenére sok vállalatnál még mindig nagy hiányosságokat lehet felfedezni a kiberbiztonság egyes területein, nyilatkozta Chris Greene az Iron Mountain észak-amerikai piacokért felelős Asset Lifecycle Management alelnöke. 

A kulcs az IT-eszközök életciklusában rejlik 

Az adatbiztonság szempontjából kiemelten fontos az eszközök hatékony életciklus-kezelése. Mivel még a legjobb kiberbiztonsági rendszer is hiábavaló, ha nem megoldott a hardverek megfelelő integrációja, karbantartása, és ami talán a legfontosabb: nem történik meg a biztonságos áramtalanítás vagy az eszközök megfelelő időközönkénti cseréje. 

A kockázatoknak való kitettség minimalizáláshoz mind a virtuális, mind pedig a fizikai eszközök folyamatos felügyeletének biztosítása szükséges. A távmunka fellendülésével ez a feladat még nagyobb kihívást jelent, mint valaha, mert a cég épületeiben lévő eszközök mellett a vállalat falain kívülre mozgatott hardverek nyomon követése is az IT-eszközgazdálkodás és adatbiztonsági rendszer részét kell, hogy képezze. A folyamatos felügyelet és megfelelő karbantartási rendszer kialakítása elengedhetetlen a kockázatok csökkentése érdekében.

Fontos, hogy a cégek rendelkezzenek megfelelő eszköznyilvántartással, amelynek tartalmaznia kell a szervezetbe bevitt minden egyes IT-eszközt, annak rendeltetését és azt, hogy ki a felelős érte. A nyilvántartásnak figyelemmel kell kísérnie az eszközök teljesítményét, állapotát és védelmét is. Meg kell győződni arról is, hogy a biztonsági funkciókat ellátó alkalmazások működnek és folyamatosan naprakészek.

Minden eszközt jelszóval kell védeni, lehetőleg megfelelő időközönkénti kényszerített jelszóváltoztatási szabállyal ellátva. Amennyiben a gyártó már nem támogatja az eszközön lévő szoftvert, az eszközt mihamarabb frissíteni szükséges. Kulcsfontosságú egy olyan javításkezelő program használata is, amely rendszeresen ellenőrzi az összes eszköz biztonsági hiányosságait és a jogszabályi megfelelés fenntartásához szükséges frissítéseket.

Talán a legkritikusabb – és sajnos sok esetben nagy hanyagsággal is kezelt időszak – az eszközök életciklusának a vége. Vannak bűnözők, akik régi merevlemezeket mentenek ki a hulladéklerakókból, vagy újrahasznosított informatikai berendezéseket vásárolnak, azzal a szándékkal, hogy illegális módon, saját hasznukra adatokat nyerjenek ki belőlük. Ezért létfontosságú egy olyan eszközmegsemmisítési folyamat kialakítása majd végrehajtása, amely nyomon követi a felügyeleti láncot, és biztosítja, hogy az adatokat hatékonyan törlik a használaton kívüli eszközökről. Ennek kellene a legelső lépésnek lennie minden eszköz kivonásakor. Az adatok megfelelő módon történő eltávolítása viszont nem is olyan egyszerű, mint sokan gondolják. 

Hogyan néz ki a biztonságos ITAD? 

Az informatikai eszközök selejtezésének (IT Asset Disposition) egy jól felépített és előre meghatározott protokollt kell követnie, amely megbízható felügyeletet biztosít a folyamatnak, valamint az átfogó adattörlést és az alkatrészekre bontást is magában foglalja. A cél az újrafelhasználás vagy újrahasznosítás, egyes esetekben viszont teljes fizikai megsemmisítést jelent. Bár gyakori tévhit, hogy az adatok törlése egyszerű és csak a fájlok letörlésével vagy a meghajtó újraformázásával kivitelezhető, de a valóságban ezek a módszerek egyáltalán nem garantálják az adatok teljes körű eltávolítását. A hosszú távú és visszaállíthatatlan eltűntetéshez speciális adattisztító szoftvert szükséges használni. Amennyiben pedig a teljes megsemmisítés a cél, akkor magát az eszközt fizikailag is fel kell számolni, ráadásul olyan módszerrel, hogy lehetetlen legyen bármilyen adatot kinyerni az eszköz maradványaiból. 

A feladat komplexitása miatt a megsemmisítési folyamathoz külső szolgáltatót is igénybe lehet – vagy akar érdemes – venni. Amennyiben egy cég ezt a megoldást választja nagyon fontos, hogy a szolgáltató bizonyítsa a NIST 800-88 szabvány szerinti tanúsítvánnyal rendelkező adattörlő szoftverek használatát. Emellett képesnek kell lennie a teljes adattörlést igazoló auditálási jelentések benyújtására, valamint bizonyítania kell az eszköz megfelelő fizikai megsemmisítését, illetve szétszerelését egyaránt. A nem megfelelő adattörlési módszerek alkalmazása az eszközön lehetőséget nyílthat az adatok helyreállítására, ami speciális szoftverrel ráadásul igen könnyen megvalósítható. 

A megfelelő alvállalkozó megválasztásánál az is fontos, hogy az őt megbízónak biztonságos és teljes mértékben látható felügyeleti folyamatot biztosítson attól a pillanattól kezdve, hogy az eszközt birtokba veszik, egészen addig, amíg a megsemmisítés befejeződik. Ideális esetben ez magában foglalja a valós idejű eszközkövetést, amelynek során az hardvert az eljárás minden egyes szakaszában beolvassák és naplózzák egy rendszerben, mindaddig amíg a megsemmisítés rögzítésre nem kerül. A megsemmisítés után minden eszköz esetében törlési és megsemmisítési jegyzőkönyvet kell adnia a cégnek. A megfelelő protokoll szerint működő szolgáltató kiválasztásával csökkenthető a berendezések eltűnésének kockázata. Mindemellett pedig mind minőségi, mind pedig biztonsági szempontok alapján megnyugtató, hogy az eszközt megfelelő módon semmisítik meg és az újrahasznosítás minőségét és etikai paraméreteit szabályozó szigorú szabványoknak (pl. eSteward és R2) is eleget téve zajlanak a folyamatok. 

A kiberbiztonság ma sok cég vezetősége előtt ott áll, mint fontos megoldandó feladat, de az IT-eszközök folyamatos kezelését sem szabad figyelmen kívül hagyni. A világ legfejlettebb kiberbiztonsági rendszere sem lesz elég az adatok védelméhez, ha egy érzékeny információkat tartalmazó hardverdarab rossz kezekbe kerül. A digitális korban az eszközéletciklus-kezelés (ALM) minden adatbiztonsági keretrendszer központi eleme, és egyetlen vállalkozás sem engedheti meg magának, hogy hanyagul bánjon vele. A mulasztás ugyanis nagyon komoly következményekkel járhat. A szervezetet hatalmas veszteségek érhetik, nemcsak az érzékeny információk kihasználására törekvő bűnözők, hanem az adatvédelmi hatóságok által jogosan kiszabott súlyos bírságok is érzékenyen érinthetik őket, arról nem is beszélve, hogy a társaságok hírnevére és megítélésre is kihathat egy-egy ilyen eset. 

Már több mint félszáz cég fejlesztési terveiről született döntés a Demján Sándor Tőkeprogramban

A Kormány mindent megtesz a hazai kkv-k termelékenységének növelése, méretugrásuk elősegítése és beruházásaik támogatása érdekében. A Demján Sándor Program keretében a Kormány több, mint 1.400 milliárd forintnyi forrással támogatja a vállalkozások megerősítését, így nemcsak a gazdaság fejlődéséhez, hanem a családok anyagi biztonságához is hozzájárul, hiszen a hazai vállalkozások 99 százalékát adó kkv-szektor a foglalkoztatottak 72 százalékának biztosít megélhetést.
2025. 07. 21. 16:00
Megosztás:

Ethereum 10 éve: A The Torch NFT ünnepi útja és a decentralizált innováció diadala

Az Ethereum, a világ egyik legnagyobb blokklánc-hálózata, 2025. július 30-án ünnepli fennállásának tizedik évfordulóját. Ennek tiszteletére elindult egy különleges kezdeményezés: The Torch NFT, vagyis a Fáklya NFT – egy digitális emléktárgy, amely 10 napig vándorol kriptotárcák között, mielőtt szimbolikusan megsemmisül.
2025. 07. 21. 15:00
Megosztás:

Meglepetés nélkül zárult a hét a piacokon – stabil hozamok, oldalazó devizák

Pénteken minimális mozgás volt a fejlett piaci hozamokban. A német és amerikai hosszú hozamok is csak pár bázispontot mozdultak.
2025. 07. 21. 14:00
Megosztás:

Sok roller, rendkívül magas kárösszegek – mit tanácsol az Allianz a mikromobilitás híveinek?

Új korszakot hoztak a városi közlekedésben a robbanásszerűen terjedő elektromos rollerek, amelyekre 2024. július 16-tól kötelező felelősségbiztosítást kell kötni. Azokra mindenképpen, amelyek tervezett végsebessége meghaladja a 25 km/h-t, a 25 kg-ot elérő saját tömegű eszközök esetében pedig már azokra is, amelyek legalább 14 km/h-val képesek haladni. Egy évvel a kötelező biztosítás bevezetése után gyorsmérleget készített az Allianz Hungária Zrt. a rollerhasználatból fakadó tanulságokról.
2025. 07. 21. 13:00
Megosztás:

Soha ennyi pénzt nem fizettünk vissza a bankoknak, mégis egyre mélyebbre süllyedünk az adósságban

Rekordösszegeket fizetünk vissza a bankoknak – ennek ellenére csak még jobban eladósodunk. A magyar háztartások hiteltartozása május végére megközelítette a 11 596 milliárd forintot, miközben a törlesztések összege is minden korábbi szintet túlszárnyalt. Gergely Péter, a BiztosDöntés.hu pénzügyi szakértője szerint a nettó eladósodás folytatódni fog, aminek az év második felében még nagyobb lökést adhat a nyári személyi kölcsön boom, ősztől pedig az új, 3 százalékos kamatú lakáshitel lehetősége.
2025. 07. 21. 12:00
Megosztás:

Bitcoin újabb rekord közelében, de árnyak gyülekeznek – Ethereum vezeti a ralit

A kriptovaluta piac újabb lendületet vett az ázsiai kereskedési hét nyitányával, de a felszín alatt aggasztó jelek kezdenek kirajzolódni. Miközben a Bitcoin továbbra is közel jár az eddigi csúcsához, az Ethereum még dinamikusabban teljesít – a befektetői hangulat erős, ám a bálnák és a bányászok eladási hulláma megakaszthatja az emelkedést.
2025. 07. 21. 11:00
Megosztás:

Így zártak pénteken az amerikai tőzsdék - csökkentek a hosszú távú inflációs várakozások

Vegyesen zárták a pénteken a főbb amerikai indexek. Az ipari Dow veszített értékéből, az S&P 500 index stagnált, míg a technológiai Nasdaq enyhén emelkedett.
2025. 07. 21. 10:00
Megosztás:

Vegyes mozgások a nyugat-európai tőzsdéken pénteken

Meglehetősen vegyesen mozogtak pénteken a vezető nyugat-európai indexek: a német DAX csökkent, a francia CAC, az EuroStoxx 600 és a spanyol IBEX stagnált, a brit FTSE és az olasz FTSE MIB pedig emelkedni tudott.
2025. 07. 21. 09:00
Megosztás:

Így változott a forint árfolyama hétfő reggelre

Gyengült a forint árfolyama hétfő reggel a főbb devizákkal szemben péntek esti jegyzéséhez képest a nemzetközi devizakereskedelemben.
2025. 07. 21. 08:00
Megosztás:

Fabrikált hírszerzési iratok miatt nyomozást sürget az amerikai hírszerzés vezetője

Bűnügyi nyomozást javasol az Egyesült Államok Nemzeti Hírszerzésének igazgatója a 2016-os választások után a leköszönő Obama-adminisztráció tevékenységéről szóló iratok fényében az úgynevezett "orosz választási beavatkozásról" szóló ügyben - erről Tulsi Gabbard beszélt vasárnap egy interjúban.
2025. 07. 21. 07:05
Megosztás:

Az Otthon Start programmal új időszámítás kezdődik Magyarország életben

A Miniszterelnökség parlamenti és stratégiai államtitkára szerint az Otthon Start programmal új időszámítás kezdődik Magyarország életben, hiszen egy olyan lakástámogatási program indul, amely minden eddiginél szélesebb társadalmi csoport számára válik elérhetővé.
2025. 07. 21. 05:00
Megosztás:

Újabb hőhullám érkezett

Újabb hőhullám érkezett Olaszországba vasárnap, amely a déli Puglia, Basilicata tartományban, valamint Szicília és Szardínia szigetén negyven Celsius-fok fölé emelheti a hőmérő higanyszálát az előrejelzések szerint.
2025. 07. 21. 04:00
Megosztás:

Van 180 ezer forintod? Íme 3 kockázatosabb kriptovaluta, amit érdemes lehet évtizedekre megtartani

A kriptovaluták újra lendületbe jöttek az elmúlt évben, ahogy a kamatok csökkenése ismét vonzóvá tette a spekulatív eszközöket. Míg a legtöbb befektető továbbra is a jól ismert „kék csipkékben” – a Bitcoinban és az Ethereum-ban – látja a hosszú távú potenciált, vannak olyan merészebb alternatívák is, amelyek kisebb tőkével, nagyobb kockázatvállalással szintén komoly növekedési lehetőségeket kínálhatnak.
2025. 07. 21. 03:00
Megosztás:

Döbbenetes dolgot találtak Schmuck Andoron a halála után!

A fehér kalap és a piros nyakkendő titkos története most került napvilágra.
2025. 07. 21. 02:00
Megosztás:

Megrázta a világot a hír! Károly király halálára készülnek az udvarban

Az angol király, III. Károly egészségügyi állapota továbbra is középpontban áll: bár továbbra is aktív szerepet vállal a koronával járó feladatokban, egészségi állapota komoly aggodalomra ad okot.
2025. 07. 21. 01:00
Megosztás:

Politikai döntés! Megszavazták a főügyész menesztését

Egyhangúlag megszavazta Gali Baharav-Miara főügyésznő menesztését hivatalából a miniszterekből álló különleges bizottság Izraelben.
2025. 07. 21. 00:05
Megosztás:

Több mint 120 ezer látogató a Campus Fesztiválon

A szombati rekordot jelentő nézőszámmal 121 ezer látogató érkezett négy nap alatt a debreceni Campus Fesztiválra, ahol a régi idők felszabadult fesztiválhangulata találkozott a mai kor kényelmével és technológiájával - értékelték a szervezők a szombat éjszaka véget ért rendezvényt jelezve, hogy vasárnap hajnalban megkezdték a kordonok bontását, a Nagyerdei Stadion környékének helyreállítását.
2025. 07. 20. 23:00
Megosztás:

Ma sem volt telitalálat a hatos lottón

A Szerencsejáték Zrt. tájékoztatása szerint a 29. héten megtartott hatos lottó számsorsoláson a következő számokat húzták ki:
2025. 07. 20. 22:00
Megosztás:

Elérheti a Shiba Inu az 1 dolláros álomhatárt 2030-ra?

A kriptovaluták piaca jelenleg meghaladja a 3,8 billió dolláros értéket (2025. július 16-i adatok szerint). Mindez ellenére a szektor iránti bizalom még mindig ingatag. Bár néhány token – köztük a Shiba Inu (SHIB) – hatalmas közösséget és befektetői figyelmet vonzott, az ésszerűség gyakran háttérbe szorul a spekuláció mellett. Felmerül a kérdés: lehetséges, hogy a Shiba Inu ára 2030-ra elérje az 1 dollárt?
2025. 07. 20. 21:00
Megosztás:

Hol lesz a Coca-Cola részvény öt év múlva? – Stabilitás, osztalék és csendes növekedés

A Coca-Cola (NYSE: KO) szinte ikonikus szereplője a tőzsdének. A több mint egy évszázados múltra visszatekintő vállalat ma is a világ legnagyobb üdítőital-gyártója, és gyakran menedéknek számít a bizonytalan gazdasági időkben. Az elmúlt időszakban újra reflektorfénybe került, főleg a kereskedelmi vámok körüli aggodalmak idején. De vajon képes lesz a következő öt évben is tartani a tempót – vagy visszatér a piac alulteljesítői közé?
2025. 07. 20. 20:00
Megosztás: