Így úszhatják meg a cégek az adathalászok által okozott dollármilliárdos károkat

2023-ban elkerülhetetlen a cégvezetőknek azzal szembesülni, hogy a digitális védekezésre külön figyelmet kell fordítania minden vállalatnak. A tavalyi évben több nagynevű céget is ért jelentős mértékű és nagy nyilvánosságot kapó kibertámádás. Érdemes viszont külön megemlíteni az egyik nagy kriptopénzintézet esetét is, amelyik tavaly áprilisban óriási kiberbiztonsági sérülést szenvedett el, amelynek következtében az őt ért kár milliárd dolláros értékre becsülhető. Azon felül, hogy elveszítette a hackerek által ellopott 540 millió dollárt, az eltulajdonított pénzt meg kellett térítenie az ügyfeleinek, miközben az eset következtében a piacon elszenvedett presztízsveszteség orvosolásával is foglalkoznia kellett, amely további befektetést igényelt.

Így úszhatják meg a cégek az adathalászok által okozott dollármilliárdos károkat

Ez az ügy is komoly figyelemfelhívás a felsővezetőknek arra, hogy mennyire sebezhető a vállalatok IT-rendszere, hogyha még a kétségtelenül erős biztonsági védelemmel rendelkezőket is meg lehet támadni.

Egyre jobban nő a nyomás a cégtulajdonosokon is az adatvédelem területen. A szabálysértéseket világszerte jelentős bírsággal büntetik a hatóságok, ezért a laza megközelítés nem kifizetődő, mert jelentős pénzügyi és a hírnevet is érintő költségeket vonhat maga után. Ennek ellenére sok vállalatnál még mindig nagy hiányosságokat lehet felfedezni a kiberbiztonság egyes területein, nyilatkozta Chris Greene az Iron Mountain észak-amerikai piacokért felelős Asset Lifecycle Management alelnöke. 

A kulcs az IT-eszközök életciklusában rejlik 

Az adatbiztonság szempontjából kiemelten fontos az eszközök hatékony életciklus-kezelése. Mivel még a legjobb kiberbiztonsági rendszer is hiábavaló, ha nem megoldott a hardverek megfelelő integrációja, karbantartása, és ami talán a legfontosabb: nem történik meg a biztonságos áramtalanítás vagy az eszközök megfelelő időközönkénti cseréje. 

A kockázatoknak való kitettség minimalizáláshoz mind a virtuális, mind pedig a fizikai eszközök folyamatos felügyeletének biztosítása szükséges. A távmunka fellendülésével ez a feladat még nagyobb kihívást jelent, mint valaha, mert a cég épületeiben lévő eszközök mellett a vállalat falain kívülre mozgatott hardverek nyomon követése is az IT-eszközgazdálkodás és adatbiztonsági rendszer részét kell, hogy képezze. A folyamatos felügyelet és megfelelő karbantartási rendszer kialakítása elengedhetetlen a kockázatok csökkentése érdekében.

Fontos, hogy a cégek rendelkezzenek megfelelő eszköznyilvántartással, amelynek tartalmaznia kell a szervezetbe bevitt minden egyes IT-eszközt, annak rendeltetését és azt, hogy ki a felelős érte. A nyilvántartásnak figyelemmel kell kísérnie az eszközök teljesítményét, állapotát és védelmét is. Meg kell győződni arról is, hogy a biztonsági funkciókat ellátó alkalmazások működnek és folyamatosan naprakészek.

Minden eszközt jelszóval kell védeni, lehetőleg megfelelő időközönkénti kényszerített jelszóváltoztatási szabállyal ellátva. Amennyiben a gyártó már nem támogatja az eszközön lévő szoftvert, az eszközt mihamarabb frissíteni szükséges. Kulcsfontosságú egy olyan javításkezelő program használata is, amely rendszeresen ellenőrzi az összes eszköz biztonsági hiányosságait és a jogszabályi megfelelés fenntartásához szükséges frissítéseket.

Talán a legkritikusabb – és sajnos sok esetben nagy hanyagsággal is kezelt időszak – az eszközök életciklusának a vége. Vannak bűnözők, akik régi merevlemezeket mentenek ki a hulladéklerakókból, vagy újrahasznosított informatikai berendezéseket vásárolnak, azzal a szándékkal, hogy illegális módon, saját hasznukra adatokat nyerjenek ki belőlük. Ezért létfontosságú egy olyan eszközmegsemmisítési folyamat kialakítása majd végrehajtása, amely nyomon követi a felügyeleti láncot, és biztosítja, hogy az adatokat hatékonyan törlik a használaton kívüli eszközökről. Ennek kellene a legelső lépésnek lennie minden eszköz kivonásakor. Az adatok megfelelő módon történő eltávolítása viszont nem is olyan egyszerű, mint sokan gondolják. 

Hogyan néz ki a biztonságos ITAD? 

Az informatikai eszközök selejtezésének (IT Asset Disposition) egy jól felépített és előre meghatározott protokollt kell követnie, amely megbízható felügyeletet biztosít a folyamatnak, valamint az átfogó adattörlést és az alkatrészekre bontást is magában foglalja. A cél az újrafelhasználás vagy újrahasznosítás, egyes esetekben viszont teljes fizikai megsemmisítést jelent. Bár gyakori tévhit, hogy az adatok törlése egyszerű és csak a fájlok letörlésével vagy a meghajtó újraformázásával kivitelezhető, de a valóságban ezek a módszerek egyáltalán nem garantálják az adatok teljes körű eltávolítását. A hosszú távú és visszaállíthatatlan eltűntetéshez speciális adattisztító szoftvert szükséges használni. Amennyiben pedig a teljes megsemmisítés a cél, akkor magát az eszközt fizikailag is fel kell számolni, ráadásul olyan módszerrel, hogy lehetetlen legyen bármilyen adatot kinyerni az eszköz maradványaiból. 

A feladat komplexitása miatt a megsemmisítési folyamathoz külső szolgáltatót is igénybe lehet – vagy akar érdemes – venni. Amennyiben egy cég ezt a megoldást választja nagyon fontos, hogy a szolgáltató bizonyítsa a NIST 800-88 szabvány szerinti tanúsítvánnyal rendelkező adattörlő szoftverek használatát. Emellett képesnek kell lennie a teljes adattörlést igazoló auditálási jelentések benyújtására, valamint bizonyítania kell az eszköz megfelelő fizikai megsemmisítését, illetve szétszerelését egyaránt. A nem megfelelő adattörlési módszerek alkalmazása az eszközön lehetőséget nyílthat az adatok helyreállítására, ami speciális szoftverrel ráadásul igen könnyen megvalósítható. 

A megfelelő alvállalkozó megválasztásánál az is fontos, hogy az őt megbízónak biztonságos és teljes mértékben látható felügyeleti folyamatot biztosítson attól a pillanattól kezdve, hogy az eszközt birtokba veszik, egészen addig, amíg a megsemmisítés befejeződik. Ideális esetben ez magában foglalja a valós idejű eszközkövetést, amelynek során az hardvert az eljárás minden egyes szakaszában beolvassák és naplózzák egy rendszerben, mindaddig amíg a megsemmisítés rögzítésre nem kerül. A megsemmisítés után minden eszköz esetében törlési és megsemmisítési jegyzőkönyvet kell adnia a cégnek. A megfelelő protokoll szerint működő szolgáltató kiválasztásával csökkenthető a berendezések eltűnésének kockázata. Mindemellett pedig mind minőségi, mind pedig biztonsági szempontok alapján megnyugtató, hogy az eszközt megfelelő módon semmisítik meg és az újrahasznosítás minőségét és etikai paraméreteit szabályozó szigorú szabványoknak (pl. eSteward és R2) is eleget téve zajlanak a folyamatok. 

A kiberbiztonság ma sok cég vezetősége előtt ott áll, mint fontos megoldandó feladat, de az IT-eszközök folyamatos kezelését sem szabad figyelmen kívül hagyni. A világ legfejlettebb kiberbiztonsági rendszere sem lesz elég az adatok védelméhez, ha egy érzékeny információkat tartalmazó hardverdarab rossz kezekbe kerül. A digitális korban az eszközéletciklus-kezelés (ALM) minden adatbiztonsági keretrendszer központi eleme, és egyetlen vállalkozás sem engedheti meg magának, hogy hanyagul bánjon vele. A mulasztás ugyanis nagyon komoly következményekkel járhat. A szervezetet hatalmas veszteségek érhetik, nemcsak az érzékeny információk kihasználására törekvő bűnözők, hanem az adatvédelmi hatóságok által jogosan kiszabott súlyos bírságok is érzékenyen érinthetik őket, arról nem is beszélve, hogy a társaságok hírnevére és megítélésre is kihathat egy-egy ilyen eset. 

Stratégiai partnerséget kötött a GLS és a DPD a rugalmasabb csomagátvétel érdekében

A rugalmasabb csomagátvétel érdekében a GLS Hungary és a DPD Hungary stratégiai partnerséget kötött, ennek köszönhetően Magyarországon a DPD-csomagok a GLS-automaták jelentős részéből is átvehetők lesznek - olvasható a két társaság közös, az MTI-nek eljutatott közleményében.
2025. 12. 13. 16:00
Megosztás:

Hitelmoratóriummal segíti a kormány a gazdákat

A fagy- és aszálykár, valamint a sertéspiaci túlkínálat ellensúlyozása érdekében újabb eszközzel segítjük a gazdálkodókat - jelentette be Nagy István agrárminiszter a tárca az MTI-nek küldött szombati közleményében.
2025. 12. 13. 15:00
Megosztás:

Fokozott ellenőrzést tart a rendőrség egy héten át az ország útjain

Fokozott ellenőrzést tart a rendőrség december 15. és december 21. között az ország útjain - közölte az Országos Rendőr-főkapitányság Kommunikációs Szolgálata szombaton a police.hu oldalon.
2025. 12. 13. 14:00
Megosztás:

Ennyit költenek idén karácsonykor a fiatalok: tovább emelkedett az ajándékokra szánt összeg

A 19–29 évesek idén átlagosan 51 ezer forintot költenének karácsonyi ajándékokra – derül ki a K&H ifjúsági index friss adataiból. A férfiak 63 ezer, a nők 40 ezer forintos kiadással terveznek. Bár az ajándékokra szánt összeg tovább emelkedett, a fiatalok 57 százaléka inkább több, kisebb értékű ajándékot vásárolna idén.
2025. 12. 13. 13:00
Megosztás:

A vasárnapig megrendelt Gondosórát még karácsony előtt kézbesítik

Azok a 65 év felettiek, akik vasárnap éjfélig megrendelik a Gondosórát, az ünnepek előtt megkapják - erről beszélt Nyitrai Zsolt, a miniszterelnök főtanácsadója pénteken közzétett Facebook-videójában.
2025. 12. 13. 12:00
Megosztás:

Idő előtt megkezdődött a paksi első betonöntéshez szükséges vasbeton-szerkezet építése

A munkálatok a vártnál gyorsabban haladnak a paksi atomerőmű-bővítésen, s ezzel idő előtt megkezdődhetett az első betonöntéshez szükséges vasbeton-szerkezet építése a helyszínen - közölte Szijjártó Péter külgazdasági és külügyminiszter szombaton Budapesten.
2025. 12. 13. 11:00
Megosztás:

Eljött a hazai professzionális vagyonkezelés ideje

A geopolitikai feszültségek, a kamatkörnyezet hullámzása és az adópolitikai bizonytalanság világszerte újraírják a vagyonkezelés korábbi biztonsági mintáit. – hívja fel a figyelmet Horváth Balázs az SQN Trust igazgatósági tagja. A vagyonos családok egyre gyakrabban szembesülnek azzal, hogy a „biztonságosnak hitt” külföldi struktúrák sem mindig jelentenek védelmet – a banki compliance szigorodik, a transzparencia nő, a bizalmatlanság pedig mindkét irányban erősödik. Márpedig a kérdés minimum 50.000 családot, a vállalkozói munkaadók és adófizetők legfontosabb tizedét érinti.
2025. 12. 13. 10:00
Megosztás:

A Thaiföld és Kambodzsa közötti konfliktus rendezéséről tárgyalt Donald Trump

A Thaiföld és Kambodzsa közötti konfliktus rendezéséről tárgyalt telefonon Donald Trump amerikai elnök a két ázsiai ország miniszterelnökével pénteken.
2025. 12. 13. 09:00
Megosztás:

Így élénkülhet a verseny a szúnyoggyérítés hazai piacán

Nagymértékben csökkent az egyajánlatos közbeszerzési eljárások aránya a szúnyoggyérítési szolgáltatások közbeszerzési (CPV) főcsoportjában az elmúlt években – állapította meg a Gazdasági Versenyhivatal (GVH). A GVH azt is feltárta, hogy a szúnyoggyérítés több szempontból is sajátos piacnak tekinthető, amelyen vannak olyan strukturális problémák, melyek gátolhatják az arány további csökkenését, és amelyek kezelése tovább élénkítheti a versenyt a piacon. A GVH a szúnyoggyérítési piac vizsgálatának lezárásával mindhárom vizsgált közbeszerzési piac kapcsán az egyajánlatos eljárások arányának csökkenését állapította meg.
2025. 12. 13. 08:00
Megosztás:

Véget érhet a gyors áremelkedés az ingatlanpiacon 2026-ban

Vegyes képet mutatott a hazai ingatlanpiac novemberben: miközben az adásvételek száma visszaesett az őszi csúcshoz képest, a lakáshitelezés történelmi rekordot döntött – derül ki a Duna House friss ingatlanpiaci barométeréből. A piac szerkezete tovább alakult, nagyobb szerepet kaptak a fiatal, első lakásukat vásárló vevők, miközben a befektetők jelenléte tovább csökkent.
2025. 12. 13. 07:00
Megosztás:

A Videoton Holding idei árbevétele 300 milliárd forint körül alakul

A Videoton Holding idei árbevétele 300 milliárd forint körül alakul, valamelyest csökken a tavalyi üzleti évhez képest - mondta a magyar tulajdonú vállalatcsoport elnök-vezérigazgatója pénteki évzáró rendezvényükön Székesfehérváron.
2025. 12. 13. 06:00
Megosztás:

Bővíti közös elektromosautó-töltőhálózatát az ALDI és az E.ON Drive Infrastructure Hungary

Tovább bővíti közös elektromosautó-töltőhálózatát az ALDI Magyarország és az E.ON Drive Infrastructure Hungary (EDRI); decemberben nyolc ALDI-áruház parkolójában telepítenek új, nagy teljesítményű HPC töltőberendezéseket, amelyekkel az érintettek már néhány perc alatt érezhetően növelni tudják a járműveik hatótávját - közölte az ALDI pénteken az MTI-vel.
2025. 12. 13. 05:00
Megosztás:

Laboratóriumi vizsgálatnak vetettünk alá higiéniai termékeket

A Nemzeti Kereskedelmi és Fogyasztóvédelmi Hatóság (NKFH) átfogó vizsgálatot végzett az újszülött pelenkák és különböző egészségügyi betétek körében, hogy feltárja a termékek tényleges folyadékmegkötő képességét és kiszűrje az esetleges megtévesztő termékállításokat.
2025. 12. 13. 04:00
Megosztás:

Az EU három eurós vámot vet ki az unión kívülről érkezű kisebb értékű csomagokra

Az Európai Unió Tanácsa pénteken megállapodott arról, hogy 2026. július 1-jétől egységes, 3 eurós vámot vetnek ki az EU-ba érkező, 150 eurónál kisebb értékű csomagokra.
2025. 12. 13. 03:00
Megosztás:

Aláírták a rendeletet! 65 évnél idősebb nyugdíjasok az érintettek!

A nyugellátások folyósításával kapcsolatos alapvető szabályok ismerete fontos mind a leendő nyugdíjasok, mind a már ellátásban részesülők és hozzátartozóik számára, legyen szó öregségi vagy hozzátartozói nyugdíjról.
2025. 12. 13. 02:00
Megosztás:

Megszűnik a Messenger üzenetküldő - a Facebook döntése végleges

Igen — a hír valós, és mostanra gyakorlatilag végleges: a Meta megszünteti a Messenger asztali alkalmazásait Windows és macOS rendszereken, vagyis a „Messenger Desktop” programok már nem lesznek elérhetők ezekre az operációs rendszerekre. Mit jelent ez a gyakorlatban?
2025. 12. 13. 01:00
Megosztás:

Hogyan válts kényelmes életmódra anyagi biztonság nélkül?

Valószínűleg már te is szembesültél azzal, milyen nehéz a pénzügyi bizonytalanság árnyékában élni. Talán magadra ismertél, amikor elsétáltál egy utazási iroda előtt, és rájöttél, hogy az ajánlatok megfizethetetlenek számodra.
2025. 12. 13. 00:01
Megosztás:

Egységes katonai hírszerző szolgálatot hoz létre a brit kormány

Egyesíti a fegyveres erők hírszerzési szolgálatait a brit kormány a külső fenyegetettségek hatékonyabb és gyorsabb felmérése érdekében.
2025. 12. 12. 23:00
Megosztás:

A Cardano 0,46 dollár körül stagnál, új katalizátorokra vár – a banki fókuszú befektetők a Digitapot ($TAP) választják a legjobb kriptós előértékesítésként

A Cardano az utóbbi eladási hullámot követően továbbra is 0,46 dollár körül mozog, és a kutatásokra épülő blokklánc iránti befektetői bizalom továbbra sem tért vissza. Azok a kereskedők, akik most biztonságos kriptoeszközöket keresnek, egyre inkább elmozdulnak a volatilis befektetésektől a védekező jellegű lehetőségek felé.
2025. 12. 12. 22:00
Megosztás:

Pluszban zárt a BUX pénteken

A Budapesti Értéktőzsde (BÉT) részvényindexe, a BUX 393,94 pontos, 0,36 százalékos emelkedéssel, 109 607,58 ponton zárt pénteken.
2025. 12. 12. 21:05
Megosztás: