Így úszhatják meg a cégek az adathalászok által okozott dollármilliárdos károkat

2023-ban elkerülhetetlen a cégvezetőknek azzal szembesülni, hogy a digitális védekezésre külön figyelmet kell fordítania minden vállalatnak. A tavalyi évben több nagynevű céget is ért jelentős mértékű és nagy nyilvánosságot kapó kibertámádás. Érdemes viszont külön megemlíteni az egyik nagy kriptopénzintézet esetét is, amelyik tavaly áprilisban óriási kiberbiztonsági sérülést szenvedett el, amelynek következtében az őt ért kár milliárd dolláros értékre becsülhető. Azon felül, hogy elveszítette a hackerek által ellopott 540 millió dollárt, az eltulajdonított pénzt meg kellett térítenie az ügyfeleinek, miközben az eset következtében a piacon elszenvedett presztízsveszteség orvosolásával is foglalkoznia kellett, amely további befektetést igényelt.

Így úszhatják meg a cégek az adathalászok által okozott dollármilliárdos károkat

Ez az ügy is komoly figyelemfelhívás a felsővezetőknek arra, hogy mennyire sebezhető a vállalatok IT-rendszere, hogyha még a kétségtelenül erős biztonsági védelemmel rendelkezőket is meg lehet támadni.

Egyre jobban nő a nyomás a cégtulajdonosokon is az adatvédelem területen. A szabálysértéseket világszerte jelentős bírsággal büntetik a hatóságok, ezért a laza megközelítés nem kifizetődő, mert jelentős pénzügyi és a hírnevet is érintő költségeket vonhat maga után. Ennek ellenére sok vállalatnál még mindig nagy hiányosságokat lehet felfedezni a kiberbiztonság egyes területein, nyilatkozta Chris Greene az Iron Mountain észak-amerikai piacokért felelős Asset Lifecycle Management alelnöke. 

A kulcs az IT-eszközök életciklusában rejlik 

Az adatbiztonság szempontjából kiemelten fontos az eszközök hatékony életciklus-kezelése. Mivel még a legjobb kiberbiztonsági rendszer is hiábavaló, ha nem megoldott a hardverek megfelelő integrációja, karbantartása, és ami talán a legfontosabb: nem történik meg a biztonságos áramtalanítás vagy az eszközök megfelelő időközönkénti cseréje. 

A kockázatoknak való kitettség minimalizáláshoz mind a virtuális, mind pedig a fizikai eszközök folyamatos felügyeletének biztosítása szükséges. A távmunka fellendülésével ez a feladat még nagyobb kihívást jelent, mint valaha, mert a cég épületeiben lévő eszközök mellett a vállalat falain kívülre mozgatott hardverek nyomon követése is az IT-eszközgazdálkodás és adatbiztonsági rendszer részét kell, hogy képezze. A folyamatos felügyelet és megfelelő karbantartási rendszer kialakítása elengedhetetlen a kockázatok csökkentése érdekében.

Fontos, hogy a cégek rendelkezzenek megfelelő eszköznyilvántartással, amelynek tartalmaznia kell a szervezetbe bevitt minden egyes IT-eszközt, annak rendeltetését és azt, hogy ki a felelős érte. A nyilvántartásnak figyelemmel kell kísérnie az eszközök teljesítményét, állapotát és védelmét is. Meg kell győződni arról is, hogy a biztonsági funkciókat ellátó alkalmazások működnek és folyamatosan naprakészek.

Minden eszközt jelszóval kell védeni, lehetőleg megfelelő időközönkénti kényszerített jelszóváltoztatási szabállyal ellátva. Amennyiben a gyártó már nem támogatja az eszközön lévő szoftvert, az eszközt mihamarabb frissíteni szükséges. Kulcsfontosságú egy olyan javításkezelő program használata is, amely rendszeresen ellenőrzi az összes eszköz biztonsági hiányosságait és a jogszabályi megfelelés fenntartásához szükséges frissítéseket.

Talán a legkritikusabb – és sajnos sok esetben nagy hanyagsággal is kezelt időszak – az eszközök életciklusának a vége. Vannak bűnözők, akik régi merevlemezeket mentenek ki a hulladéklerakókból, vagy újrahasznosított informatikai berendezéseket vásárolnak, azzal a szándékkal, hogy illegális módon, saját hasznukra adatokat nyerjenek ki belőlük. Ezért létfontosságú egy olyan eszközmegsemmisítési folyamat kialakítása majd végrehajtása, amely nyomon követi a felügyeleti láncot, és biztosítja, hogy az adatokat hatékonyan törlik a használaton kívüli eszközökről. Ennek kellene a legelső lépésnek lennie minden eszköz kivonásakor. Az adatok megfelelő módon történő eltávolítása viszont nem is olyan egyszerű, mint sokan gondolják. 

Hogyan néz ki a biztonságos ITAD? 

Az informatikai eszközök selejtezésének (IT Asset Disposition) egy jól felépített és előre meghatározott protokollt kell követnie, amely megbízható felügyeletet biztosít a folyamatnak, valamint az átfogó adattörlést és az alkatrészekre bontást is magában foglalja. A cél az újrafelhasználás vagy újrahasznosítás, egyes esetekben viszont teljes fizikai megsemmisítést jelent. Bár gyakori tévhit, hogy az adatok törlése egyszerű és csak a fájlok letörlésével vagy a meghajtó újraformázásával kivitelezhető, de a valóságban ezek a módszerek egyáltalán nem garantálják az adatok teljes körű eltávolítását. A hosszú távú és visszaállíthatatlan eltűntetéshez speciális adattisztító szoftvert szükséges használni. Amennyiben pedig a teljes megsemmisítés a cél, akkor magát az eszközt fizikailag is fel kell számolni, ráadásul olyan módszerrel, hogy lehetetlen legyen bármilyen adatot kinyerni az eszköz maradványaiból. 

A feladat komplexitása miatt a megsemmisítési folyamathoz külső szolgáltatót is igénybe lehet – vagy akar érdemes – venni. Amennyiben egy cég ezt a megoldást választja nagyon fontos, hogy a szolgáltató bizonyítsa a NIST 800-88 szabvány szerinti tanúsítvánnyal rendelkező adattörlő szoftverek használatát. Emellett képesnek kell lennie a teljes adattörlést igazoló auditálási jelentések benyújtására, valamint bizonyítania kell az eszköz megfelelő fizikai megsemmisítését, illetve szétszerelését egyaránt. A nem megfelelő adattörlési módszerek alkalmazása az eszközön lehetőséget nyílthat az adatok helyreállítására, ami speciális szoftverrel ráadásul igen könnyen megvalósítható. 

A megfelelő alvállalkozó megválasztásánál az is fontos, hogy az őt megbízónak biztonságos és teljes mértékben látható felügyeleti folyamatot biztosítson attól a pillanattól kezdve, hogy az eszközt birtokba veszik, egészen addig, amíg a megsemmisítés befejeződik. Ideális esetben ez magában foglalja a valós idejű eszközkövetést, amelynek során az hardvert az eljárás minden egyes szakaszában beolvassák és naplózzák egy rendszerben, mindaddig amíg a megsemmisítés rögzítésre nem kerül. A megsemmisítés után minden eszköz esetében törlési és megsemmisítési jegyzőkönyvet kell adnia a cégnek. A megfelelő protokoll szerint működő szolgáltató kiválasztásával csökkenthető a berendezések eltűnésének kockázata. Mindemellett pedig mind minőségi, mind pedig biztonsági szempontok alapján megnyugtató, hogy az eszközt megfelelő módon semmisítik meg és az újrahasznosítás minőségét és etikai paraméreteit szabályozó szigorú szabványoknak (pl. eSteward és R2) is eleget téve zajlanak a folyamatok. 

A kiberbiztonság ma sok cég vezetősége előtt ott áll, mint fontos megoldandó feladat, de az IT-eszközök folyamatos kezelését sem szabad figyelmen kívül hagyni. A világ legfejlettebb kiberbiztonsági rendszere sem lesz elég az adatok védelméhez, ha egy érzékeny információkat tartalmazó hardverdarab rossz kezekbe kerül. A digitális korban az eszközéletciklus-kezelés (ALM) minden adatbiztonsági keretrendszer központi eleme, és egyetlen vállalkozás sem engedheti meg magának, hogy hanyagul bánjon vele. A mulasztás ugyanis nagyon komoly következményekkel járhat. A szervezetet hatalmas veszteségek érhetik, nemcsak az érzékeny információk kihasználására törekvő bűnözők, hanem az adatvédelmi hatóságok által jogosan kiszabott súlyos bírságok is érzékenyen érinthetik őket, arról nem is beszélve, hogy a társaságok hírnevére és megítélésre is kihathat egy-egy ilyen eset. 

A változatlanság gyönyörködtet – nem módosult tavaly óta az adófajták száma

Ha az „alvó” reklámadó „újraaktiválását” nem számítjuk, akkor idén is ugyanannyi adófajtából táplálkozik a költségvetés, mint tavaly ilyenkor – szám szerint 52-ből. A nagy kép változatlansága mögött azonban most is egyaránt fellelhetők strukturális tendenciák és megmosolyogtató érdekességek is. A Jalsovszky Ügyvédi Iroda összefoglalója.
2026. 04. 10. 09:00
Megosztás:

Fizetési módok összehasonlítása: Hol a legkisebb a tranzakciós költség az interneten?

Az online fizetések a modern e-kereskedelem alapjai. Ahogy az online áruk és szolgáltatások piaca nő, úgy nő azok súlya is. Majdnem kilencből kilenc európai már használt digitális fizetést legalább egyszer egy év alatt. Ez a növekedés még csak a kezdete.
2026. 04. 10. 08:30
Megosztás:

Gyengült a forint péntek reggel

Gyengült a forint árfolyama a főbb devizákkal szemben péntek reggel az előző esti jegyzéséhez képest a nemzetközi devizakereskedelemben.
2026. 04. 10. 08:00
Megosztás:

Görög agrárbotrány: rendszerhiba és kettős mérce az uniós politikában

A legújabb görög agrártámogatási botrány nem csupán egy nemzeti szintű korrupciós ügy, hanem az Európai Unió közös agrárpolitikájának (KAP) működését, ellenőrzési mechanizmusait és politikai következményeit is alapjaiban érintő fejlemény. A történtek ráadásul új megvilágításba helyezik az uniós jogállamisági mechanizmusok következetességét, különösen akkor, ha összevetjük a görög helyzetet más tagállamok – így Magyarország – esetével.
2026. 04. 10. 07:30
Megosztás:

Nagyot nőtt a számlanyitások száma és a kezelt lakossági vagyon is az MBH Befektetési Banknál 2025-ben

Az MBH Befektetési Bank 2025-ben tovább erősítette piaci pozícióját: közel 5%-kal bővült ügyfélköre, lakossági ügyfeleinek értékpapír-állománya pedig 17,6%-kal nőtt. A befektetési alapokban kezelt vagyon 37%-kal emelkedett az előző évi adatokhoz képest, ami közel kétszerese a piac átlagos növekedésének. Az év egyik meghatározó fejlesztése az online értékpapírszámla- és TBSZ-nyitási funkció elindítása volt, amely új szintre emelte az ügyfélkiszolgálást, és jelentősen hozzájárult a számlanyitások növekedéséhez. Az eredmények megerősítik a bank elkötelezettségét a stabil, hosszú távon is fenntartható növekedés mellett.
2026. 04. 10. 07:00
Megosztás:

Választások: Szoros eredménynél csak ekkor tudhatjuk meg, ki nyert

Szoros eredmény esetén csak a szavazást követő szombaton lehet ismert az országgyűlési választás végeredménye - közölte a Nemzeti Választási Iroda (NVI) csütörtökön az MTI-vel.
2026. 04. 10. 06:30
Megosztás:

Átadták az idei magyar állattenyésztésért és a magyar növénytermesztésért termék nagydíjakat

Az Agrofeed Kft. és a Bonafarm Bábolna Takarmány Kft. nyerte a 2026-os Magyar Állattenyésztésért Termék Nagydíjat, az idei Magyar Növénytermesztésért Termék Nagydíjat pedig a Humikal Agro Trade Kft. kapta.
2026. 04. 10. 05:30
Megosztás:

A Waberer’s International Nyrt. közgyűlése részvényenként 140 forintos osztalékról döntött

A Waberer’s International Nyrt. a csütörtökön Budapesten tartott éves rendes közgyűlésén törzsrészvényenként bruttó 140 forint osztalék kifizetéséről döntött - közölte a Waberer’s a Budapesti Értéktőzsde (BÉT) honlapján.
2026. 04. 10. 05:00
Megosztás:

Európa élmezőnyében a magyar régiók ingázásban

A közelmúltban publikálta a 2024-es európai ingázási statisztikáit az Eurostat, melyben arra keresték a választ, hogy az Európai Unió egyes NUTS2-es statisztikai régióiban (Az EU által használt területi felosztás, Magyarországon jelenleg nyolc ilyen van: Budapest, Pest, Közép-Dunántúl, Dunántúl, Dél-Dunántúl, Észak-Magyarország, Észak-Alföld és Dél-Alföld) a munkavállalók mekkora aránya utazik naponta a munkahelyére más településre, illetve külföldre. Az Eurostat adatai szerint az EU-ban összességében a munkavállaló korú, 15-64 év közöttiek 1,1%-a ingázik napi szinten külföldre, 6,6%-uk pedig az országon belül más régióba.
2026. 04. 10. 04:30
Megosztás:

Zárul az olló a régiós fővárosok lakásárai között, de többet kell dolgozni a lakásvásárláshoz

A napokban jelentek meg a KSH és az Eurostat legfrissebb adatai a 2025-ös évben végbement lakásárváltozásokról, ami alapján az is kirajzolódik, hogy mennyit kell dolgozni egy 50 négyzetméteres használt lakásért a régió fővárosaiban. Erre a kérdésre kereste a választ friss elemzésében az ingatlan.com. Budapest, Pozsony, Prága, Varsó és Bukarest átlagos négyzetméterárainak, valamint a fővárosokra jellemző nettó átlagfizetések alapján nagyon hasonló tendenciák figyelhetők meg a regionális fővárosok lakáspiacain.
2026. 04. 10. 04:00
Megosztás:

A tavaszi szünet után folytatja az észak-balatoni vonal karbantartását a MÁV

Az elő- és főszezonra történő felkészülés jegyében a tavaszi szünet után Szabadbattyán és Balatonfüred között a MÁV folytatja a komplex pályakarbantartásokat az észak-balatoni vonalon - közölte a Mávinform a vasúttársaság honlapján csütörtökön.
2026. 04. 10. 03:30
Megosztás:

Kína és Észak-Korea kapcsolataik erősítésében állapodott meg

A kétoldalú kapcsolatok további erősítéséről állapodott meg Phenjanban a kínai és az észak-koreai külügyminiszter - közölte csütörtökön a pekingi minisztérium.
2026. 04. 10. 03:00
Megosztás:

Húsvéti tűzszünetet jelentett be az orosz elnök

Tűzszünetet jelentett be az ortodox húsvét alkalmából közép-európai idő szerint szombat 15 órától vasárnap nap végéig Vlagyimir Putyin orosz elnök - közölte a Kreml sajtószolgálata csütörtök este.
2026. 04. 10. 02:30
Megosztás:

Az Egyesült Államokban a vártnál jelentősebben nőtt az új munkanélküli segélykérelmek száma

Az Egyesült Államokban 16 ezerrel 219 ezerre emelkedett az első alkalommal munkanélküli segélyt kérők száma a múlt héten - közölte a munkaügyi minisztérium csütörtökön.
2026. 04. 10. 02:00
Megosztás:

Ezzel így kampec a dízel autóknak Magyarországon - mi lesz helyette?

Folyamatosan erősödik az érdeklődés az elektromos és hibrid hajtású járművek iránt, miközben a dízel modellek népszerűsége látványosan visszaesett. Mit tudnak az "okosok"? A dízel autók megértek a kivezetésre?
2026. 04. 10. 01:00
Megosztás:

Donald Trump a NATO-ra is helyezett nyomásgyakorlás szükségességéről írt közösségi oldalán

Donald Trump amerikai elnök a NATO-ra is helyezett nyomásgyakorlás szükségességéről szóló bejegyzést tett közzé csütörtökön internetes közösségi oldalán.
2026. 04. 10. 00:30
Megosztás:

Forgalomkorlátozások lesznek a Hősök terén és az Andrássy úton

A Hősök terére tervezett péntek délutáni rendezvény miatt már csütörtök estétől lezárásokra kell számítani a téren és környékén - közölte a Budapesti Közlekedési Központ (BKK) az MTI-vel.
2026. 04. 09. 23:30
Megosztás:

Embercsempész-hálózatra csapott le az Europol

Embercsempész-hálózatra csapott le az Europol, az elkövetők Magyarországon keresztül juttattak el határsértőket az Egyesült Királyságba - közölte a Készenléti Rendőrség Nemzeti Nyomozó Iroda (KR NNI) csütörtökön a rendőrség honlapján. A három országban lezajlott, összehangolt akcióban nyolc embert fogtak el, egyet Magyarországon. A főszervezőt még keresik.
2026. 04. 09. 23:00
Megosztás:

Tavaszias, jellemzően napsütéses idő várható a hétvégén

Tavaszias, jellemzően napsütéses idő várható a hétvégén, bár pénteken még többfelé lehet felhős az ég. A hőmérséklet lassan emelkedik, vasárnap már 12 és 19 Celsius-fok között alakul, de a hajnalok fagyosak lesznek, szombatra virradóra akár mínusz 5 Celsius-fok is lehet - derül ki a HungaroMet Nonprofit Zrt. előrejelzéséből, amelyet csütörtökön juttattak el az MTI-hez.
2026. 04. 09. 22:30
Megosztás:

Ezekkel a számokkal nyerhettél a hatos lottón!

A Szerencsejáték Zrt. tájékoztatása szerint a 15. héten megtartott hatos lottó számsorsoláson a következő számokat húzták ki:
2026. 04. 09. 22:00
Megosztás: