Így úszhatják meg a cégek az adathalászok által okozott dollármilliárdos károkat

2023-ban elkerülhetetlen a cégvezetőknek azzal szembesülni, hogy a digitális védekezésre külön figyelmet kell fordítania minden vállalatnak. A tavalyi évben több nagynevű céget is ért jelentős mértékű és nagy nyilvánosságot kapó kibertámádás. Érdemes viszont külön megemlíteni az egyik nagy kriptopénzintézet esetét is, amelyik tavaly áprilisban óriási kiberbiztonsági sérülést szenvedett el, amelynek következtében az őt ért kár milliárd dolláros értékre becsülhető. Azon felül, hogy elveszítette a hackerek által ellopott 540 millió dollárt, az eltulajdonított pénzt meg kellett térítenie az ügyfeleinek, miközben az eset következtében a piacon elszenvedett presztízsveszteség orvosolásával is foglalkoznia kellett, amely további befektetést igényelt.

Így úszhatják meg a cégek az adathalászok által okozott dollármilliárdos károkat

Ez az ügy is komoly figyelemfelhívás a felsővezetőknek arra, hogy mennyire sebezhető a vállalatok IT-rendszere, hogyha még a kétségtelenül erős biztonsági védelemmel rendelkezőket is meg lehet támadni.

Egyre jobban nő a nyomás a cégtulajdonosokon is az adatvédelem területen. A szabálysértéseket világszerte jelentős bírsággal büntetik a hatóságok, ezért a laza megközelítés nem kifizetődő, mert jelentős pénzügyi és a hírnevet is érintő költségeket vonhat maga után. Ennek ellenére sok vállalatnál még mindig nagy hiányosságokat lehet felfedezni a kiberbiztonság egyes területein, nyilatkozta Chris Greene az Iron Mountain észak-amerikai piacokért felelős Asset Lifecycle Management alelnöke. 

A kulcs az IT-eszközök életciklusában rejlik 

Az adatbiztonság szempontjából kiemelten fontos az eszközök hatékony életciklus-kezelése. Mivel még a legjobb kiberbiztonsági rendszer is hiábavaló, ha nem megoldott a hardverek megfelelő integrációja, karbantartása, és ami talán a legfontosabb: nem történik meg a biztonságos áramtalanítás vagy az eszközök megfelelő időközönkénti cseréje. 

A kockázatoknak való kitettség minimalizáláshoz mind a virtuális, mind pedig a fizikai eszközök folyamatos felügyeletének biztosítása szükséges. A távmunka fellendülésével ez a feladat még nagyobb kihívást jelent, mint valaha, mert a cég épületeiben lévő eszközök mellett a vállalat falain kívülre mozgatott hardverek nyomon követése is az IT-eszközgazdálkodás és adatbiztonsági rendszer részét kell, hogy képezze. A folyamatos felügyelet és megfelelő karbantartási rendszer kialakítása elengedhetetlen a kockázatok csökkentése érdekében.

Fontos, hogy a cégek rendelkezzenek megfelelő eszköznyilvántartással, amelynek tartalmaznia kell a szervezetbe bevitt minden egyes IT-eszközt, annak rendeltetését és azt, hogy ki a felelős érte. A nyilvántartásnak figyelemmel kell kísérnie az eszközök teljesítményét, állapotát és védelmét is. Meg kell győződni arról is, hogy a biztonsági funkciókat ellátó alkalmazások működnek és folyamatosan naprakészek.

Minden eszközt jelszóval kell védeni, lehetőleg megfelelő időközönkénti kényszerített jelszóváltoztatási szabállyal ellátva. Amennyiben a gyártó már nem támogatja az eszközön lévő szoftvert, az eszközt mihamarabb frissíteni szükséges. Kulcsfontosságú egy olyan javításkezelő program használata is, amely rendszeresen ellenőrzi az összes eszköz biztonsági hiányosságait és a jogszabályi megfelelés fenntartásához szükséges frissítéseket.

Talán a legkritikusabb – és sajnos sok esetben nagy hanyagsággal is kezelt időszak – az eszközök életciklusának a vége. Vannak bűnözők, akik régi merevlemezeket mentenek ki a hulladéklerakókból, vagy újrahasznosított informatikai berendezéseket vásárolnak, azzal a szándékkal, hogy illegális módon, saját hasznukra adatokat nyerjenek ki belőlük. Ezért létfontosságú egy olyan eszközmegsemmisítési folyamat kialakítása majd végrehajtása, amely nyomon követi a felügyeleti láncot, és biztosítja, hogy az adatokat hatékonyan törlik a használaton kívüli eszközökről. Ennek kellene a legelső lépésnek lennie minden eszköz kivonásakor. Az adatok megfelelő módon történő eltávolítása viszont nem is olyan egyszerű, mint sokan gondolják. 

Hogyan néz ki a biztonságos ITAD? 

Az informatikai eszközök selejtezésének (IT Asset Disposition) egy jól felépített és előre meghatározott protokollt kell követnie, amely megbízható felügyeletet biztosít a folyamatnak, valamint az átfogó adattörlést és az alkatrészekre bontást is magában foglalja. A cél az újrafelhasználás vagy újrahasznosítás, egyes esetekben viszont teljes fizikai megsemmisítést jelent. Bár gyakori tévhit, hogy az adatok törlése egyszerű és csak a fájlok letörlésével vagy a meghajtó újraformázásával kivitelezhető, de a valóságban ezek a módszerek egyáltalán nem garantálják az adatok teljes körű eltávolítását. A hosszú távú és visszaállíthatatlan eltűntetéshez speciális adattisztító szoftvert szükséges használni. Amennyiben pedig a teljes megsemmisítés a cél, akkor magát az eszközt fizikailag is fel kell számolni, ráadásul olyan módszerrel, hogy lehetetlen legyen bármilyen adatot kinyerni az eszköz maradványaiból. 

A feladat komplexitása miatt a megsemmisítési folyamathoz külső szolgáltatót is igénybe lehet – vagy akar érdemes – venni. Amennyiben egy cég ezt a megoldást választja nagyon fontos, hogy a szolgáltató bizonyítsa a NIST 800-88 szabvány szerinti tanúsítvánnyal rendelkező adattörlő szoftverek használatát. Emellett képesnek kell lennie a teljes adattörlést igazoló auditálási jelentések benyújtására, valamint bizonyítania kell az eszköz megfelelő fizikai megsemmisítését, illetve szétszerelését egyaránt. A nem megfelelő adattörlési módszerek alkalmazása az eszközön lehetőséget nyílthat az adatok helyreállítására, ami speciális szoftverrel ráadásul igen könnyen megvalósítható. 

A megfelelő alvállalkozó megválasztásánál az is fontos, hogy az őt megbízónak biztonságos és teljes mértékben látható felügyeleti folyamatot biztosítson attól a pillanattól kezdve, hogy az eszközt birtokba veszik, egészen addig, amíg a megsemmisítés befejeződik. Ideális esetben ez magában foglalja a valós idejű eszközkövetést, amelynek során az hardvert az eljárás minden egyes szakaszában beolvassák és naplózzák egy rendszerben, mindaddig amíg a megsemmisítés rögzítésre nem kerül. A megsemmisítés után minden eszköz esetében törlési és megsemmisítési jegyzőkönyvet kell adnia a cégnek. A megfelelő protokoll szerint működő szolgáltató kiválasztásával csökkenthető a berendezések eltűnésének kockázata. Mindemellett pedig mind minőségi, mind pedig biztonsági szempontok alapján megnyugtató, hogy az eszközt megfelelő módon semmisítik meg és az újrahasznosítás minőségét és etikai paraméreteit szabályozó szigorú szabványoknak (pl. eSteward és R2) is eleget téve zajlanak a folyamatok. 

A kiberbiztonság ma sok cég vezetősége előtt ott áll, mint fontos megoldandó feladat, de az IT-eszközök folyamatos kezelését sem szabad figyelmen kívül hagyni. A világ legfejlettebb kiberbiztonsági rendszere sem lesz elég az adatok védelméhez, ha egy érzékeny információkat tartalmazó hardverdarab rossz kezekbe kerül. A digitális korban az eszközéletciklus-kezelés (ALM) minden adatbiztonsági keretrendszer központi eleme, és egyetlen vállalkozás sem engedheti meg magának, hogy hanyagul bánjon vele. A mulasztás ugyanis nagyon komoly következményekkel járhat. A szervezetet hatalmas veszteségek érhetik, nemcsak az érzékeny információk kihasználására törekvő bűnözők, hanem az adatvédelmi hatóságok által jogosan kiszabott súlyos bírságok is érzékenyen érinthetik őket, arról nem is beszélve, hogy a társaságok hírnevére és megítélésre is kihathat egy-egy ilyen eset. 

Minimálbér 2025 - 12%-os emelés után mennyi lesz a minimálbér?

2025 lehet az a fordulópont, ahol a minimálbér átlépheti a 300 ezer forintos lélektani határt.
2024. 07. 27. 01:00
Megosztás:

A legjobb mém érmék, amelyeket mindenképp nézz meg augusztusban

A nap még mindig éget, a mém érmék pedig még mindig dübörögnek. Ahogy közeledik a nyár utolsó hónapja, úgy nő egyre inkább egy esetleges bika futam esélye. A kripto térben mindig találni felkapott tokeneket, a mém érmék pedig különösen jól teljesítenek idén. Hoztunk is négy olyan mém érme előértékesítést, amelyek nagyot mehetnek a közelgő tőzsdei listázás után.
2024. 07. 27. 00:01
Megosztás:

Shiba Inu (SHIB) és Dogwifhat (WIF) lemarad a mémérme versenyben; a Minotaurus ($MTAUR) előértékesítése felpörög

A Shiba Inu (SHIB) és a Dogwifhat (WIF) lemarad a mémérme versenyben ezen a héten. A tokenek forgalomból való kivonása és a legutóbbi eredmények ellenére a Shiba Inu (SHIB) értéke 10%-kal csökkent. A Dogwifhat (WIF) is küzd; át kell törnie az ellenállási szinteket, hogy megállítsa a zuhanást.
2024. 07. 26. 23:20
Megosztás:

A Harro Höfliger GmbH felvásárolta a Manz AG debreceni leányvállalatát

A főként gyógyszeripari és orvostechnológiai gépeket gyártó dél-németországi Harro Höfliger vállalat nyolcmillió euróért megvásárolta a Manz AG magyarországi leányvállalatát, a debreceni Manz Hungary Kft.-t; erről szerdán Debrecenben írták alá a megállapodást a két német cég vezetői.
2024. 07. 26. 22:00
Megosztás:

Több mint ötven fürdőben lesz Strandok éjszakája szombaton

A Magyar Fürdőszövetség kezdeményezésére az idén is megrendezik július 27-én a Strandok éjszakáját, az országos rendezvényhez már 60 fürdő csatlakozott az ország minden részéből.
2024. 07. 26. 21:00
Megosztás:

Nyereséges zárás az európai tőzsdéken

Vegyes kezdésből nyereségbe fordultak zárásra pénteken a főbb európai értékpapírpiacok árfolyamindexei.
2024. 07. 26. 20:00
Megosztás:

Emelkedett a BUX

A Budapesti Értéktőzsde (BÉT) részvényindexe, a BUX 428,81 pontos, 0,59 százalékos emelkedéssel 73 174,10 ponton zárt pénteken.
2024. 07. 26. 18:10
Megosztás:

Csökkent az LVMH nyeresége és bevétele az idei első fél évben

A világ legnagyobb luxuscikk-gyártójának számító LVMH Moet Hennessy Louis Vuitton SA nyeresége 14 százalékkal, a bevétele pedig 1 százalékkal csökkent az idei első fél évben a tavalyi azonos időszakkal összevetve.
2024. 07. 26. 17:00
Megosztás:

Az építőipar megújulásához kell az egyetemek és a szakma fokozottabb együttműködése

Az építőipar megújulásához az ágazat számára mérnökképzést végző egyetemi karok, a kormányzat és az építőipari vállalkozások szorosabb együttműködése is szükséges. Az ÉVOSZ nyolc hazai egyetemmel készít elő koordinált együttműködést az Építési és Közlekedési Minisztérium (ÉKM) és a Kulturális és Innovációs Minisztérium (KIM) támogatásával. Az egyetemek nyitottak az oktatott tananyagok fejlesztésére és a gyakorlati képzés közös megszervezésére - közölte az Építési Vállalkozók Országos Szakszövetsége (ÉVOSZ) szerdán az MTI-vel.
2024. 07. 26. 16:00
Megosztás:

A nukleáris ipar, a napenergia-ipar és az autóipari átállás a növekedés három fő pillére

A nukleáris ipar, a napenergia-ipar és az autóipar átállása a három fő pillére Magyarország hosszútávú gazdasági növekedésének, amelyek mind a kormány azon vállalásából fakadnak, hogy hazánk 2050-re karbonsemlegessé váljon - közölte Szijjártó Péter külgazdasági és külügyminiszter szerdán Bukarestben.
2024. 07. 26. 15:00
Megosztás:

Májusban több mint tíz százalékkal nőttek a reálbérek

A célzott és hatékony kormányzati lépések hatására az infláció töretlenül alacsony, ennek eredményeként 2023. szeptembere óta, tehát már 9 hónapja folyamatosan nőnek a reálbérek, májusban 10,4 százalékkal emelkedett a fizetések vásárlóereje - állapította meg Czomba Sándor, a Nemzetgazdasági Minisztérium (NGM) foglalkoztatáspolitikáért felelős államtitkára szerdán a legfrissebb kereseti adatokat értékelve.
2024. 07. 26. 14:00
Megosztás:

Javult a GfK augusztusra vonatkozó német fogyasztói hangulatindexe

Az elemzők által vártnál erőteljesebben javult a nürnbergi GfK gazdaságkutató intézet augusztusra vonatkozó német fogyasztói hangulatindexe.
2024. 07. 26. 13:00
Megosztás:

Nőtt a bruttó átlagkereset idén májusban az egy évvel korábbihoz képest

Idén májusban a teljes munkaidőben alkalmazásban állók bruttó átlagkeresete 652 000 forint, a kedvezmények figyelembevételével számolt nettó átlagkereset 448 700 forint volt. A bruttó átlagkereset 14,8, a nettó átlagkereset 14,6, a reálkereset pedig 10,4 százalékkal nőtt az egy évvel korábbihoz képest - jelentette szerdán a Központi Statisztikai Hivatal (KSH).
2024. 07. 26. 12:00
Megosztás:

Nagyon durva átverés terjed, száznál több ügyfél nevében félmilliárd forint hitelt vettek fel a csalók

Már több százszor igényeltek gyanútlan banki ügyfelek nevében személyi kölcsönt kiberbűnözők Magyarországon. A pénzintézetek a kísérletek egy részét időben észlelték, de száznál is több ügyfélnek nemcsak a számláját nullázták le a csalók, hanem még átlagosan négymillió forintos adósságba is belevitték őket - írja a Bank360.hu.
2024. 07. 26. 11:00
Megosztás:

Bitcoin ETF jelentése: Mi az a Bitcoin ETF?

A kriptovaluták világában a Bitcoin (BTC) az egyik legismertebb és legfontosabb digitális eszköz. Azonban sokan még mindig nem értik teljesen, hogy mi az a Bitcoin, és még kevésbé, hogy mi az a Bitcoin ETF. Ennek a cikknek a célja, hogy érthetően bemutassa a Bitcoin és a Bitcoin ETF fogalmát, azok működését, valamint a piacon lévő legnagyobb Bitcoin ETF-eket.
2024. 07. 26. 10:30
Megosztás:

Vegyesen nyitottak a vezető nyugat-európai tőzsdék

Vegyesen indítottak a vezető nyugat-európai tőzsdék pénteken. A londoni FTSE100 index 0,47 százalékkal erősödött, a frankfurti DAX-30 index 0,34 százalékkal gyengült, a párizsi CAC-40 index pedig 0,19 százalékkal emelkedett a kereskedés kezdetén.
2024. 07. 26. 10:00
Megosztás:

Iránykereséssel nyithat a tőzsde

Iránykereséssel nyithat pénteken a Budapesti Értéktőzsde (BÉT) az Equilor Befektetési Zrt. szenior elemzője szerint.
2024. 07. 26. 09:00
Megosztás:

Erősödött a forint

Erősödött a forint a főbb devizákkal szemben péntek reggel a csütörtök kora esti jegyzésekhez képest a nemzetközi bankközi devizapiacon.
2024. 07. 26. 08:00
Megosztás:

Romániában indít digitális szolgáltatást a Gránit Bank

Elsőként a román piacra lép be a Gránit Bank, amely várhatóan még a harmadik negyedévétől első magyarországi bankként nyújt majd határon átnyúló, úgynevezett cross border szolgáltatást. A román piacra kifejlesztett, háromnyelvű applikáción keresztül szelfivel nyithatnak majd az ügyfelek lej- és devizaszámlát és válthatnak kedvező árfolyamon devizát - jelentette be az MTI-hez szerdán eljuttatott közleményében a pénzintézet.
2024. 07. 26. 07:00
Megosztás:

Közel 1,5 éve nem lehet ilyen olcsón személyi hitelt igényelni

Mindenki a lakáshitelek kamatcsökkenéséről beszél, közben szépen lassan, de a személyi kölcsönök is egyre olcsóbbá váltak. Július 23-tól a legolcsóbb személyi hitel kamata újra 11% alá csökkent, közel 1,5 éve nem lehet ilyen kedvező kondíciók mellett fedezetlen hitelt felvenni.
2024. 07. 26. 06:00
Megosztás: