Így úszhatják meg a cégek az adathalászok által okozott dollármilliárdos károkat

2023-ban elkerülhetetlen a cégvezetőknek azzal szembesülni, hogy a digitális védekezésre külön figyelmet kell fordítania minden vállalatnak. A tavalyi évben több nagynevű céget is ért jelentős mértékű és nagy nyilvánosságot kapó kibertámádás. Érdemes viszont külön megemlíteni az egyik nagy kriptopénzintézet esetét is, amelyik tavaly áprilisban óriási kiberbiztonsági sérülést szenvedett el, amelynek következtében az őt ért kár milliárd dolláros értékre becsülhető. Azon felül, hogy elveszítette a hackerek által ellopott 540 millió dollárt, az eltulajdonított pénzt meg kellett térítenie az ügyfeleinek, miközben az eset következtében a piacon elszenvedett presztízsveszteség orvosolásával is foglalkoznia kellett, amely további befektetést igényelt.

Így úszhatják meg a cégek az adathalászok által okozott dollármilliárdos károkat

Ez az ügy is komoly figyelemfelhívás a felsővezetőknek arra, hogy mennyire sebezhető a vállalatok IT-rendszere, hogyha még a kétségtelenül erős biztonsági védelemmel rendelkezőket is meg lehet támadni.

Egyre jobban nő a nyomás a cégtulajdonosokon is az adatvédelem területen. A szabálysértéseket világszerte jelentős bírsággal büntetik a hatóságok, ezért a laza megközelítés nem kifizetődő, mert jelentős pénzügyi és a hírnevet is érintő költségeket vonhat maga után. Ennek ellenére sok vállalatnál még mindig nagy hiányosságokat lehet felfedezni a kiberbiztonság egyes területein, nyilatkozta Chris Greene az Iron Mountain észak-amerikai piacokért felelős Asset Lifecycle Management alelnöke. 

A kulcs az IT-eszközök életciklusában rejlik 

Az adatbiztonság szempontjából kiemelten fontos az eszközök hatékony életciklus-kezelése. Mivel még a legjobb kiberbiztonsági rendszer is hiábavaló, ha nem megoldott a hardverek megfelelő integrációja, karbantartása, és ami talán a legfontosabb: nem történik meg a biztonságos áramtalanítás vagy az eszközök megfelelő időközönkénti cseréje. 

A kockázatoknak való kitettség minimalizáláshoz mind a virtuális, mind pedig a fizikai eszközök folyamatos felügyeletének biztosítása szükséges. A távmunka fellendülésével ez a feladat még nagyobb kihívást jelent, mint valaha, mert a cég épületeiben lévő eszközök mellett a vállalat falain kívülre mozgatott hardverek nyomon követése is az IT-eszközgazdálkodás és adatbiztonsági rendszer részét kell, hogy képezze. A folyamatos felügyelet és megfelelő karbantartási rendszer kialakítása elengedhetetlen a kockázatok csökkentése érdekében.

Fontos, hogy a cégek rendelkezzenek megfelelő eszköznyilvántartással, amelynek tartalmaznia kell a szervezetbe bevitt minden egyes IT-eszközt, annak rendeltetését és azt, hogy ki a felelős érte. A nyilvántartásnak figyelemmel kell kísérnie az eszközök teljesítményét, állapotát és védelmét is. Meg kell győződni arról is, hogy a biztonsági funkciókat ellátó alkalmazások működnek és folyamatosan naprakészek.

Minden eszközt jelszóval kell védeni, lehetőleg megfelelő időközönkénti kényszerített jelszóváltoztatási szabállyal ellátva. Amennyiben a gyártó már nem támogatja az eszközön lévő szoftvert, az eszközt mihamarabb frissíteni szükséges. Kulcsfontosságú egy olyan javításkezelő program használata is, amely rendszeresen ellenőrzi az összes eszköz biztonsági hiányosságait és a jogszabályi megfelelés fenntartásához szükséges frissítéseket.

Talán a legkritikusabb – és sajnos sok esetben nagy hanyagsággal is kezelt időszak – az eszközök életciklusának a vége. Vannak bűnözők, akik régi merevlemezeket mentenek ki a hulladéklerakókból, vagy újrahasznosított informatikai berendezéseket vásárolnak, azzal a szándékkal, hogy illegális módon, saját hasznukra adatokat nyerjenek ki belőlük. Ezért létfontosságú egy olyan eszközmegsemmisítési folyamat kialakítása majd végrehajtása, amely nyomon követi a felügyeleti láncot, és biztosítja, hogy az adatokat hatékonyan törlik a használaton kívüli eszközökről. Ennek kellene a legelső lépésnek lennie minden eszköz kivonásakor. Az adatok megfelelő módon történő eltávolítása viszont nem is olyan egyszerű, mint sokan gondolják. 

Hogyan néz ki a biztonságos ITAD? 

Az informatikai eszközök selejtezésének (IT Asset Disposition) egy jól felépített és előre meghatározott protokollt kell követnie, amely megbízható felügyeletet biztosít a folyamatnak, valamint az átfogó adattörlést és az alkatrészekre bontást is magában foglalja. A cél az újrafelhasználás vagy újrahasznosítás, egyes esetekben viszont teljes fizikai megsemmisítést jelent. Bár gyakori tévhit, hogy az adatok törlése egyszerű és csak a fájlok letörlésével vagy a meghajtó újraformázásával kivitelezhető, de a valóságban ezek a módszerek egyáltalán nem garantálják az adatok teljes körű eltávolítását. A hosszú távú és visszaállíthatatlan eltűntetéshez speciális adattisztító szoftvert szükséges használni. Amennyiben pedig a teljes megsemmisítés a cél, akkor magát az eszközt fizikailag is fel kell számolni, ráadásul olyan módszerrel, hogy lehetetlen legyen bármilyen adatot kinyerni az eszköz maradványaiból. 

A feladat komplexitása miatt a megsemmisítési folyamathoz külső szolgáltatót is igénybe lehet – vagy akar érdemes – venni. Amennyiben egy cég ezt a megoldást választja nagyon fontos, hogy a szolgáltató bizonyítsa a NIST 800-88 szabvány szerinti tanúsítvánnyal rendelkező adattörlő szoftverek használatát. Emellett képesnek kell lennie a teljes adattörlést igazoló auditálási jelentések benyújtására, valamint bizonyítania kell az eszköz megfelelő fizikai megsemmisítését, illetve szétszerelését egyaránt. A nem megfelelő adattörlési módszerek alkalmazása az eszközön lehetőséget nyílthat az adatok helyreállítására, ami speciális szoftverrel ráadásul igen könnyen megvalósítható. 

A megfelelő alvállalkozó megválasztásánál az is fontos, hogy az őt megbízónak biztonságos és teljes mértékben látható felügyeleti folyamatot biztosítson attól a pillanattól kezdve, hogy az eszközt birtokba veszik, egészen addig, amíg a megsemmisítés befejeződik. Ideális esetben ez magában foglalja a valós idejű eszközkövetést, amelynek során az hardvert az eljárás minden egyes szakaszában beolvassák és naplózzák egy rendszerben, mindaddig amíg a megsemmisítés rögzítésre nem kerül. A megsemmisítés után minden eszköz esetében törlési és megsemmisítési jegyzőkönyvet kell adnia a cégnek. A megfelelő protokoll szerint működő szolgáltató kiválasztásával csökkenthető a berendezések eltűnésének kockázata. Mindemellett pedig mind minőségi, mind pedig biztonsági szempontok alapján megnyugtató, hogy az eszközt megfelelő módon semmisítik meg és az újrahasznosítás minőségét és etikai paraméreteit szabályozó szigorú szabványoknak (pl. eSteward és R2) is eleget téve zajlanak a folyamatok. 

A kiberbiztonság ma sok cég vezetősége előtt ott áll, mint fontos megoldandó feladat, de az IT-eszközök folyamatos kezelését sem szabad figyelmen kívül hagyni. A világ legfejlettebb kiberbiztonsági rendszere sem lesz elég az adatok védelméhez, ha egy érzékeny információkat tartalmazó hardverdarab rossz kezekbe kerül. A digitális korban az eszközéletciklus-kezelés (ALM) minden adatbiztonsági keretrendszer központi eleme, és egyetlen vállalkozás sem engedheti meg magának, hogy hanyagul bánjon vele. A mulasztás ugyanis nagyon komoly következményekkel járhat. A szervezetet hatalmas veszteségek érhetik, nemcsak az érzékeny információk kihasználására törekvő bűnözők, hanem az adatvédelmi hatóságok által jogosan kiszabott súlyos bírságok is érzékenyen érinthetik őket, arról nem is beszélve, hogy a társaságok hírnevére és megítélésre is kihathat egy-egy ilyen eset. 

Cardano (ADA) 16,8%-ot, Sui (SUI) 19,7%-ot esett – A Digitap (TAP) az egyetlen biztonságos menedék a vérengzés közepette?

A kriptopiacot vörösbe borította a hétvége. A Cardano (ADA) 16,8%-ot zuhant, míg a Sui (SUI) még ennél is nagyobb esést szenvedett el, 19,7%-kal csökkent néhány nap leforgása alatt. A közösségi felületeken pánik terjed, a kereskedők pedig döbbenten nézik, ahogy portfólióik zsugorodnak.
2025. 10. 14. 08:00
Megosztás:

Vegyes forintmozgás reggel

Vegyesen alakult a forint árfolyama a főbb devizákkal szemben kedd reggelre az előző esti jegyzésekhez képest a nemzetközi devizakereskedelemben.
2025. 10. 14. 08:00
Megosztás:

Már mérséklődik az Otthon Start miatt kialakult lendület a dél-pesti ingatlanpiacon

A dél-pesti ingatlanpiacon az év eleji felfutást követően nyár közepére csökkent a kereslet, amit azonban az Otthon Start program augusztusi bejelentése megfordított. De a lendület most ismét megtorpanni látszik.
2025. 10. 14. 07:00
Megosztás:

Jönnek az átlátható fizetések: időszorítóban a cégek

Jövő nyártól a hazai vállalatoknak is átláthatóan kell biztosítaniuk, hogy az azonos, vagy hasonló értékű munkáért egyenlő díjazást kapjanak a dolgozóik. Egy országos kutatás szerint a munkáltatók többsége még nem készült fel a szervezeti kultúrát alapjaiban meghatározó változásra, míg a munkavállalók attól félnek, hogy nyilvánossá válik a fizetésük. A PwC Magyarország és a Profession.humost közös programot indít a bértranszparenciával kapcsolatos tévhitek felszámolásáért és a zökkenőmentes átmenetért.
2025. 10. 14. 06:30
Megosztás:

Keleti Arthur jövőkutató szerint a jövő otthona olyan okos lesz, hogy helyettünk fog gondolkodni

Az otthon definíciója az elmúlt évtizedek során nem csupán társadalmi és kulturális szinten változott meg, hanem a technológiai fejlődésnek köszönhetően egyre inkább összefonódott a digitalizációval és az intelligens rendszerek térhódításával. A mai lakóterek már nem csupán fizikai menedékek, hanem komplex, érzékeny és adaptív rendszerek, amelyek képesek reagálni környezetük változásaira – mindezt a lakók kényelme, egészsége és jólléte érdekében.
2025. 10. 14. 06:00
Megosztás:

Leváltotta a holland kormány a kínai vezérigazgatót a Nexperia chipgyártó éléről nemzetbiztonsági okokból

Leváltotta a holland ügyvezető kormány a kínai vezérigazgatót a nijmegeni székhelyű Nexperia félvezetőgyártó vállalat éléről, miután nemzetbiztonsági kockázatokat és technológiai kiszivárogtatás veszélyét észlelte - közölte a holland gazdasági minisztérium.
2025. 10. 14. 05:30
Megosztás:

Komoly fluktuációs hullámot indíthat el a magyar munkaerőpiacon a kötelező bértranszparencia

Az Európai Unió bértranszparencia- irányelve a 2026. június 7-től kötelezővé teszi a bérek átláthatóságát a tagállamokban. Ez azt jelenti, hogy a vállalatoknak fel kell készülniük a bérsávok nyilvánosságra hozatalára és a munkavállalói bérinformációs kérelmek kezelésére.
2025. 10. 14. 05:00
Megosztás:

Egyre rövidebb a banki feketelista

Szeptemberben 654 ezer lakossági mulasztást tartottak nyilván a Központi Hitelinformációs Rendszerben (KHR), ami csaknem tizedével kevesebb a múlt év véginél. Miután egy hiteladósra átlagosan 1,8 szerződés jut, nagyjából 350 ezren lehetnek a banki feketelistán. A BiztosDöntés.hu pénzügyi szakértője szerint viszont minden eszközzel érdemes elkerülni a negatív adóslistát, hiszen az hosszú időre is lehetetlenné teheti az újabb hitelfelvételt.
2025. 10. 14. 04:30
Megosztás:

Ez Trump véleménye Orbán Viktorról

Orbán Viktor egy nagyszerű vezető - jelentette ki Donald Trump amerikai elnök hétfőn az egyiptomi Sarm-es-Sejkben rendezett békekonferencián.
2025. 10. 14. 04:00
Megosztás:

Az EU újabb egy évvel meghosszabbította a vegyi fegyverekre vonatkozó szankciórendszer érvényességét

Újabb egy évvel, 2026. október 16-ig meghosszabbította az Európai Unió a vegyi fegyverekre vonatkozó uniós szankciórendszer érvényességét.
2025. 10. 14. 03:30
Megosztás:

Nicolas Sarkozy október 21-én kezdi meg letölteni a börtönbüntetését

Nicolas Sarkozy volt francia elnök október 21-én kezdi meg letölteni börtönbüntetését a párizsi La Santé börtönben - közölték hétfőn igazságügyi források.
2025. 10. 14. 03:00
Megosztás:

Panyi Miklós: szuperstartot vett a fix 3 százalékos hitelprogram

A szeptemberi adatokból látszik, hogy a fix 3 százalékos hitelprogram "szuperstartot vett", megmozdult az ingatlan- és a hitelpiac, az építőipar és az albérletpiac is - mondta a Miniszterelnökség parlamenti és stratégiai államtitkára sajtótájékoztatón hétfőn Budapesten.
2025. 10. 14. 02:30
Megosztás:

Olcsóbb lett a casco

Az Insura.hu biztosításközvetítő adatai szerint szeptember végéig a személyautókra megkötött teljes körű casco biztosítások idei átlagdíja 206 400 forint volt, ami 4,7 százalékkal alacsonyabb a 2024 hasonló időszakában tapasztalt 216 300 forintos szintnél. A szerződők 22 százaléka 8 évnél idősebb autóra kötötte a biztosítást, a megkötött szerződések mellé 30 százaléknyian kiegészítő biztosításokat is kötöttek.
2025. 10. 14. 02:00
Megosztás:

Vége a földgáznak - Hogyan oldjuk meg az új családi házak fűtését a jövőben?

Az Otthon Start program révén számos család vághat bele saját ház építésébe. Bár továbbra is engedélyezett a földgázzal működő fűtési rendszerek kiépítése, az igazán korszerű, jövőálló és energiahatékony megoldást a hőszivattyúk jelentik. Az LG szakértője elmondja, költséghatékonysági szempontból miért verhetetlenek a hőszivattyús rendszerek.
2025. 10. 14. 01:00
Megosztás:

Felszámoltak egy adócsaló céghálót, 900 millió forint lehet a kár

Egy főként Pest vármegyében működő bűnözői csoporton ütöttek rajta a pénzügyőrök, az elkövetők számlagyárként működtettek különböző strómanok ügyvezetése alatt álló vállalkozásokat; a bűncselekménnyel okozott vagyoni hátrány megközelítőleg 900 millió forintra tehető - közölte a Nemzeti Adó- és Vámhivatal (NAV) hétfőn az MTI-vel.
2025. 10. 14. 00:30
Megosztás:

Már több mint kétmillió magyar megkapta a nemzeti konzultációs kérdőívet

Már több mint kétmillió magyar megkapta a nemzeti konzultációs kérdőívet, ez most az alkalom, hogy világosan üzenjünk Brüsszelnek és hazai bábjainak, nem kérünk a háborús adóemelésekből, a megszorításokból és a háborúból - írta a Miniszterelnöki Kabinetiroda parlamenti államtitkára a Facebook-oldalán hétfőn.
2025. 10. 13. 23:30
Megosztás:

Már több mint kétmillió magyar megkapta a nemzeti konzultációs kérdőívet

Már több mint kétmillió magyar megkapta a nemzeti konzultációs kérdőívet, ez most az alkalom, hogy világosan üzenjünk Brüsszelnek és hazai bábjainak, nem kérünk a háborús adóemelésekből, a megszorításokból és a háborúból - írta a Miniszterelnöki Kabinetiroda parlamenti államtitkára a Facebook-oldalán hétfőn.
2025. 10. 13. 23:30
Megosztás:

Az XRP2.0 Felpörgés: Árfolyam-előrejelzés arról, mikor veheti át a Digitap ($TAP) az XRP helyét

A Ripple (XRP) régóta megbízható alternatívának számít a határokon átnyúló fizetések terén. Ugyanakkor kimarad néhány fontos aspektusból – például a fiat és a kriptovaluták összeolvasztásából.
2025. 10. 13. 23:00
Megosztás:

Szijjártó Péter: hazánkban eddig nem használt egészségügyi technológiai beruházás érkezik Mosonmagyaróvárra

Magyarországon eddig még nem használt, rendkívül fejlett egészségügyi technológiai beruházás érkezik Mosonmagyaróvárra, ami szintén hozzájárul a magyar gazdaság dimenzióváltásához - közölte a tárca tájékoztatása szerint Szijjártó Péter külgazdasági és külügyminiszter hétfőn a helyszínen.
2025. 10. 13. 22:30
Megosztás:

Skót miniszterelnök: eljött az ideje Skócia függetlenné válásának

A skót miniszterelnök szerint eljött az ideje Skócia függetlenné válásának. John Swinney a Skóciában kormányzó Skót Nemzeti Párt (SNP) éves kongresszusának hétfői zárónapján felszólalva közölte azt is, hogy ha Skócia függetlenné válik, eltávolítja területéről a brit nukleáris fegyvereket.
2025. 10. 13. 22:00
Megosztás: