Így úszhatják meg a cégek az adathalászok által okozott dollármilliárdos károkat

2023-ban elkerülhetetlen a cégvezetőknek azzal szembesülni, hogy a digitális védekezésre külön figyelmet kell fordítania minden vállalatnak. A tavalyi évben több nagynevű céget is ért jelentős mértékű és nagy nyilvánosságot kapó kibertámádás. Érdemes viszont külön megemlíteni az egyik nagy kriptopénzintézet esetét is, amelyik tavaly áprilisban óriási kiberbiztonsági sérülést szenvedett el, amelynek következtében az őt ért kár milliárd dolláros értékre becsülhető. Azon felül, hogy elveszítette a hackerek által ellopott 540 millió dollárt, az eltulajdonított pénzt meg kellett térítenie az ügyfeleinek, miközben az eset következtében a piacon elszenvedett presztízsveszteség orvosolásával is foglalkoznia kellett, amely további befektetést igényelt.

Így úszhatják meg a cégek az adathalászok által okozott dollármilliárdos károkat

Ez az ügy is komoly figyelemfelhívás a felsővezetőknek arra, hogy mennyire sebezhető a vállalatok IT-rendszere, hogyha még a kétségtelenül erős biztonsági védelemmel rendelkezőket is meg lehet támadni.

Egyre jobban nő a nyomás a cégtulajdonosokon is az adatvédelem területen. A szabálysértéseket világszerte jelentős bírsággal büntetik a hatóságok, ezért a laza megközelítés nem kifizetődő, mert jelentős pénzügyi és a hírnevet is érintő költségeket vonhat maga után. Ennek ellenére sok vállalatnál még mindig nagy hiányosságokat lehet felfedezni a kiberbiztonság egyes területein, nyilatkozta Chris Greene az Iron Mountain észak-amerikai piacokért felelős Asset Lifecycle Management alelnöke. 

A kulcs az IT-eszközök életciklusában rejlik 

Az adatbiztonság szempontjából kiemelten fontos az eszközök hatékony életciklus-kezelése. Mivel még a legjobb kiberbiztonsági rendszer is hiábavaló, ha nem megoldott a hardverek megfelelő integrációja, karbantartása, és ami talán a legfontosabb: nem történik meg a biztonságos áramtalanítás vagy az eszközök megfelelő időközönkénti cseréje. 

A kockázatoknak való kitettség minimalizáláshoz mind a virtuális, mind pedig a fizikai eszközök folyamatos felügyeletének biztosítása szükséges. A távmunka fellendülésével ez a feladat még nagyobb kihívást jelent, mint valaha, mert a cég épületeiben lévő eszközök mellett a vállalat falain kívülre mozgatott hardverek nyomon követése is az IT-eszközgazdálkodás és adatbiztonsági rendszer részét kell, hogy képezze. A folyamatos felügyelet és megfelelő karbantartási rendszer kialakítása elengedhetetlen a kockázatok csökkentése érdekében.

Fontos, hogy a cégek rendelkezzenek megfelelő eszköznyilvántartással, amelynek tartalmaznia kell a szervezetbe bevitt minden egyes IT-eszközt, annak rendeltetését és azt, hogy ki a felelős érte. A nyilvántartásnak figyelemmel kell kísérnie az eszközök teljesítményét, állapotát és védelmét is. Meg kell győződni arról is, hogy a biztonsági funkciókat ellátó alkalmazások működnek és folyamatosan naprakészek.

Minden eszközt jelszóval kell védeni, lehetőleg megfelelő időközönkénti kényszerített jelszóváltoztatási szabállyal ellátva. Amennyiben a gyártó már nem támogatja az eszközön lévő szoftvert, az eszközt mihamarabb frissíteni szükséges. Kulcsfontosságú egy olyan javításkezelő program használata is, amely rendszeresen ellenőrzi az összes eszköz biztonsági hiányosságait és a jogszabályi megfelelés fenntartásához szükséges frissítéseket.

Talán a legkritikusabb – és sajnos sok esetben nagy hanyagsággal is kezelt időszak – az eszközök életciklusának a vége. Vannak bűnözők, akik régi merevlemezeket mentenek ki a hulladéklerakókból, vagy újrahasznosított informatikai berendezéseket vásárolnak, azzal a szándékkal, hogy illegális módon, saját hasznukra adatokat nyerjenek ki belőlük. Ezért létfontosságú egy olyan eszközmegsemmisítési folyamat kialakítása majd végrehajtása, amely nyomon követi a felügyeleti láncot, és biztosítja, hogy az adatokat hatékonyan törlik a használaton kívüli eszközökről. Ennek kellene a legelső lépésnek lennie minden eszköz kivonásakor. Az adatok megfelelő módon történő eltávolítása viszont nem is olyan egyszerű, mint sokan gondolják. 

Hogyan néz ki a biztonságos ITAD? 

Az informatikai eszközök selejtezésének (IT Asset Disposition) egy jól felépített és előre meghatározott protokollt kell követnie, amely megbízható felügyeletet biztosít a folyamatnak, valamint az átfogó adattörlést és az alkatrészekre bontást is magában foglalja. A cél az újrafelhasználás vagy újrahasznosítás, egyes esetekben viszont teljes fizikai megsemmisítést jelent. Bár gyakori tévhit, hogy az adatok törlése egyszerű és csak a fájlok letörlésével vagy a meghajtó újraformázásával kivitelezhető, de a valóságban ezek a módszerek egyáltalán nem garantálják az adatok teljes körű eltávolítását. A hosszú távú és visszaállíthatatlan eltűntetéshez speciális adattisztító szoftvert szükséges használni. Amennyiben pedig a teljes megsemmisítés a cél, akkor magát az eszközt fizikailag is fel kell számolni, ráadásul olyan módszerrel, hogy lehetetlen legyen bármilyen adatot kinyerni az eszköz maradványaiból. 

A feladat komplexitása miatt a megsemmisítési folyamathoz külső szolgáltatót is igénybe lehet – vagy akar érdemes – venni. Amennyiben egy cég ezt a megoldást választja nagyon fontos, hogy a szolgáltató bizonyítsa a NIST 800-88 szabvány szerinti tanúsítvánnyal rendelkező adattörlő szoftverek használatát. Emellett képesnek kell lennie a teljes adattörlést igazoló auditálási jelentések benyújtására, valamint bizonyítania kell az eszköz megfelelő fizikai megsemmisítését, illetve szétszerelését egyaránt. A nem megfelelő adattörlési módszerek alkalmazása az eszközön lehetőséget nyílthat az adatok helyreállítására, ami speciális szoftverrel ráadásul igen könnyen megvalósítható. 

A megfelelő alvállalkozó megválasztásánál az is fontos, hogy az őt megbízónak biztonságos és teljes mértékben látható felügyeleti folyamatot biztosítson attól a pillanattól kezdve, hogy az eszközt birtokba veszik, egészen addig, amíg a megsemmisítés befejeződik. Ideális esetben ez magában foglalja a valós idejű eszközkövetést, amelynek során az hardvert az eljárás minden egyes szakaszában beolvassák és naplózzák egy rendszerben, mindaddig amíg a megsemmisítés rögzítésre nem kerül. A megsemmisítés után minden eszköz esetében törlési és megsemmisítési jegyzőkönyvet kell adnia a cégnek. A megfelelő protokoll szerint működő szolgáltató kiválasztásával csökkenthető a berendezések eltűnésének kockázata. Mindemellett pedig mind minőségi, mind pedig biztonsági szempontok alapján megnyugtató, hogy az eszközt megfelelő módon semmisítik meg és az újrahasznosítás minőségét és etikai paraméreteit szabályozó szigorú szabványoknak (pl. eSteward és R2) is eleget téve zajlanak a folyamatok. 

A kiberbiztonság ma sok cég vezetősége előtt ott áll, mint fontos megoldandó feladat, de az IT-eszközök folyamatos kezelését sem szabad figyelmen kívül hagyni. A világ legfejlettebb kiberbiztonsági rendszere sem lesz elég az adatok védelméhez, ha egy érzékeny információkat tartalmazó hardverdarab rossz kezekbe kerül. A digitális korban az eszközéletciklus-kezelés (ALM) minden adatbiztonsági keretrendszer központi eleme, és egyetlen vállalkozás sem engedheti meg magának, hogy hanyagul bánjon vele. A mulasztás ugyanis nagyon komoly következményekkel járhat. A szervezetet hatalmas veszteségek érhetik, nemcsak az érzékeny információk kihasználására törekvő bűnözők, hanem az adatvédelmi hatóságok által jogosan kiszabott súlyos bírságok is érzékenyen érinthetik őket, arról nem is beszélve, hogy a társaságok hírnevére és megítélésre is kihathat egy-egy ilyen eset. 

A szerb elnök megállapodásra számít Oroszország és Magyarország között a szerb kőolajipari vállalat ügyében

Az Egyesült Államok arra számít, hogy január 23-ig megszületik a megállapodás a Szerbiai Kőolajipari Vállalat (NIS) átvételéről Magyarország és Oroszország között, így a NIS folytathatja a munkát - hangsúlyozta Aleksandar Vucic szerb köztársasági elnök a belgrádi közszolgálati televízióban, ahol arról beszélt: gyors megállapodásra számít az orosz részvényesek és a lehetséges vásárló - ez esetben a Mol - között.
2026. 01. 02. 18:00
Megosztás:

Újabb 50 százalékkal emelkedik a családi adókedvezmény

Itt az újabb családi adócsökkentés, januártól további 50 százalékkal emelkedik a családi adókedvezmény - ismertette Facebook-oldalán a Kulturális és Innovációs Minisztérium családokért felelős államtitkára pénteken.
2026. 01. 02. 16:00
Megosztás:

NGM: 2026-ban 11 százalékkal nőtt a minimálbér, 7 százalékkal a garantált bérminimum

Január 1-jétől 11 százalékkal nőtt a minimálbér, 7 százalékkal a garantált bérminimum, a minimálbér-emeléssel párhuzamosan számos szociális ellátás összege is emelkedik - közölte az MTI-vel a Nemzetgazdasági Minisztérium pénteken.
2026. 01. 02. 15:00
Megosztás:

Először lépte át a 10 ezer pontot a Londoni Értéktőzsde FTSE 100-as indexe

Több mint négy évtizedes történetében először lépte át 10 ezer pontos lélektani határt Londoni Értéktőzsde (LSE) fő indexe, a FTSE 100-as.
2026. 01. 02. 14:00
Megosztás:

Medvepiac árnyékában a Bitcoin? – 56.000 dollárig eshet a BTC árfolyama

Bár sok befektető 2026-ra újabb bikapiaci szakaszban reménykedik, egyre több jel utal arra, hogy a Bitcoin már hónapok óta medvepiacon mozog. On-chain adatok, technikai elemzések és kereskedői várakozások egyaránt megerősítik: a BTC lendülete megtört, és a következő nagy felfutás időzítése egyre kérdésesebb. A pesszimizmus ellenére azonban fundamentális szinten még lehet esély a hosszú távú stabilitásra.
2026. 01. 02. 13:00
Megosztás:

Elfeledett vagyonok: A Bithumb 200 millió dollárnyi inaktív kriptót talált több mint 2,6 millió fiókban

A dél-koreai Bithumb kriptotőzsde meglepő felfedezést tett: több mint 200 millió dollárnyi kriptoeszköz pihen inaktív fiókokban, amelyek némelyike több mint 12 éve érintetlen. A felfedezés nemcsak az elfeledett vagyonról szól, hanem arról is, hogyan váltak jelentéktelennek tűnő összegek vagyonokká – és milyen hatással lehet ez a rejtett likviditás a kriptopiacokra.
2026. 01. 02. 12:00
Megosztás:

Nyolcmilliárd forint saját bevételi csúccsal búcsúzik az évtől az Operaház

Több mint 8 milliárd forint saját bevételi csúccsal búcsúzik 2025-től a Magyar Állami Operaház.
2026. 01. 02. 10:00
Megosztás:

2026-ban 11 százalékkal nőtt a minimálbér, 7 százalékkal a garantált bérminimum

Január 1-jétől 11 százalékkal, 322 800 forintra emelkedett a minimálbér, míg a garantált bérminimum 7 százalékkal, 373 200 forintra nőtt – a kormány, valamint a munkavállalói és munkáltatói érdekképviseletek egyhangú megállapodásának eredményeként.
2026. 01. 02. 08:40
Megosztás:

Már több mint 60 ezren használják üzleti céllal a Microsec e-Szignó minősített elektronikus aláíró megoldásait

Ütemesen terjedt Magyarországon az üzleti célú elektronikus aláírás 2025-ben, már több mint 60 000 cégvezető, ügyvéd, könyvelő, mérnök használja, számítógépén vagy okostelefonján a Microsec e-Szignó minősített elektronikus aláíró megoldásait - közölte az elektronikus aláírás technológiával foglalkozó, magyar tulajdonú Microsec szerdán az MTI-vel.
2026. 01. 02. 07:00
Megosztás:

Ciprus átvette az Európai Unió Tanácsának soros elnökségét

Ciprus átvette csütörtökön a félévente váltakozó európai uniós tanácsi elnökséget; a mintegy egymillió lakosú szigetország június végéig vezeti a tagállami kormányok tanácskozásait, és közvetítő szerepet tölt be a tagországok közötti vitákban.
2026. 01. 02. 06:00
Megosztás:

A globális pénzügyi válság óta a legjobb évét zárta a londoni tőzsde

A 2008-2009-es globális pénzügyi válság óta a legjobb évét zárta londoni értéktőzsde (LSE), amelynek fő indexe több mint 20 százalékkal emelkedett az idén.
2026. 01. 02. 05:00
Megosztás:

NAV: elérhetők az édesanyáknak és a családoknak járó kedvezményekről szóló adóelőleg-nyilatkozatok

Már elérhetők az édesanyáknak és a családoknak járó kedvezményekről szóló adóelőleg-nyilatkozatok - tájékoztatta a Nemzeti Adó- és Vámhivatal (NAV) csütörtökön az MTI-t.
2026. 01. 02. 04:00
Megosztás:

AM: január 1-től csökkennek a gazdák adó- és adminisztrációs terhei

Év elejétől több olyan könnyítés is érvénybe lépett, amelyet a kormány a mezőgazdasági szereplők adó- és adminisztrációs terheinek csökkentése érdekében fogadott el. Ezeknek köszönhetően kiszámíthatóbbá válik a termelés, tovább erősödik a gazdák versenyképessége, ráadásul az intézkedések hozzájárulnak hazánk élelmiszer-biztonságának megőrzéséhez - közölte Nagy István agrárminiszter az Agrárminisztérium (AM) csütörtöki közleménye szerint.
2026. 01. 02. 02:00
Megosztás:

Ön is kaphat 8000 Ft nyugdíjemelést 2026-ban! Mutatjuk hogyan kell igényelni

Az igényelhető nyugdíj neve: méltányossági nyugdíj. Pontosan mit is jelent a méltányossági nyugdíj 2026-ban a jogszabály szerint? Érdemes ismerni a pontos szabályokat, mert akár havi max. 8.000 Ft-ot is kérelmezhetünk méltányossági emelésként. Hogyan lehet élni ezzel a lehetőséggel? Ki igényelheti és milyen összegű nyugdíj esetén tudunk élni a lehetőséggel? Cikkünkben az ado.hu szakmai portál útmutatásai alapján részletesen körüljárjuk a témát.
2026. 01. 02. 01:00
Megosztás:

Lemaradtál a 2021-es bikapiacról? A Digitap ($TAP) a legjobb kriptós előértékesítés

Sok befektető máig úgy tekint a 2021-es bikapiacra, mint egy elszalasztott lehetőségre, amikor a megfelelő projektekbe történő korai belépés életre szóló hozamokat eredményezett. Azóta a piacok érettebbé váltak, a hype-ciklusok kifulladtak, és a tőke sokkal szelektívebb lett.
2026. 01. 01. 22:00
Megosztás:

Miért esik ma a kripto-piac? 5 ok, amiért érdemesebb a Digitap ($TAP) tokent vásárolni

A kriptopiac újabb nyugtalanító epizódon van túl karácsony után, a legtöbb token árfolyama csökkenést mutatott. Az év végén jellemzően alacsony a likviditás, gyenge a kockázatvállalási hajlandóság, és a befektetői bizalom komoly próbát áll ki. A helyzetet tovább rontotta a Trust Wallet feltörése, amely 7 millió dolláros felhasználói veszteséget eredményezett.
2026. 01. 01. 20:00
Megosztás:

Tizenhat esetben tettek feljelentést a rendőrök Budapesten pirotechnikai termékek illegális árusítása miatt

Pirotechnikai termékek illegális árusítása miatt 16 esetben tettek szabálysértési feljelentést a rendőrök szilveszter éjszakáján a fővárosban, az intézkedések során 181 csomag pirotechnikai terméket vettek el - közölte a Budapesti Rendőr-főkapitányság (BRFK) csütörtökön a police.hu oldalon.
2026. 01. 01. 18:00
Megosztás:

A mentők szilveszterkor 3823 esetnél nyújtottak segítséget

A mentők szilveszterkor 3823 esetnél nyújtottak segítséget, az orvosi ügyeleteken 1783 beteg kapott ellátást - közölte az Országos Mentőszolgálat szóvivője csütörtökön az MTI-vel.
2026. 01. 01. 16:00
Megosztás:

240 tűzoltói beavatkozás történt szilveszterkor

Az év utolsó napján országszerte 240 helyszínre riasztották a tűzoltókat, 123 esetben tűz miatt, 117 alkalommal pedig műszaki mentést igénylő helyzethez - közölte az Országos Katasztrófavédelmi Igazgatóság szóvivője csütörtökön az MTI-vel.
2026. 01. 01. 14:00
Megosztás:

Különleges meteorraj érkezik január első napjaiban

Január első napjaiban érkezik a Quadrantidák meteorraj, továbbá egy látványos négyes együttállás is megfigyelhető lesz az éjszakai égbolton - közölte a Svábhegyi Csillagvizsgáló hétfőn az MTI-vel.
2026. 01. 01. 13:00
Megosztás: