Így úszhatják meg a cégek az adathalászok által okozott dollármilliárdos károkat

2023-ban elkerülhetetlen a cégvezetőknek azzal szembesülni, hogy a digitális védekezésre külön figyelmet kell fordítania minden vállalatnak. A tavalyi évben több nagynevű céget is ért jelentős mértékű és nagy nyilvánosságot kapó kibertámádás. Érdemes viszont külön megemlíteni az egyik nagy kriptopénzintézet esetét is, amelyik tavaly áprilisban óriási kiberbiztonsági sérülést szenvedett el, amelynek következtében az őt ért kár milliárd dolláros értékre becsülhető. Azon felül, hogy elveszítette a hackerek által ellopott 540 millió dollárt, az eltulajdonított pénzt meg kellett térítenie az ügyfeleinek, miközben az eset következtében a piacon elszenvedett presztízsveszteség orvosolásával is foglalkoznia kellett, amely további befektetést igényelt.

Így úszhatják meg a cégek az adathalászok által okozott dollármilliárdos károkat

Ez az ügy is komoly figyelemfelhívás a felsővezetőknek arra, hogy mennyire sebezhető a vállalatok IT-rendszere, hogyha még a kétségtelenül erős biztonsági védelemmel rendelkezőket is meg lehet támadni.

Egyre jobban nő a nyomás a cégtulajdonosokon is az adatvédelem területen. A szabálysértéseket világszerte jelentős bírsággal büntetik a hatóságok, ezért a laza megközelítés nem kifizetődő, mert jelentős pénzügyi és a hírnevet is érintő költségeket vonhat maga után. Ennek ellenére sok vállalatnál még mindig nagy hiányosságokat lehet felfedezni a kiberbiztonság egyes területein, nyilatkozta Chris Greene az Iron Mountain észak-amerikai piacokért felelős Asset Lifecycle Management alelnöke. 

A kulcs az IT-eszközök életciklusában rejlik 

Az adatbiztonság szempontjából kiemelten fontos az eszközök hatékony életciklus-kezelése. Mivel még a legjobb kiberbiztonsági rendszer is hiábavaló, ha nem megoldott a hardverek megfelelő integrációja, karbantartása, és ami talán a legfontosabb: nem történik meg a biztonságos áramtalanítás vagy az eszközök megfelelő időközönkénti cseréje. 

A kockázatoknak való kitettség minimalizáláshoz mind a virtuális, mind pedig a fizikai eszközök folyamatos felügyeletének biztosítása szükséges. A távmunka fellendülésével ez a feladat még nagyobb kihívást jelent, mint valaha, mert a cég épületeiben lévő eszközök mellett a vállalat falain kívülre mozgatott hardverek nyomon követése is az IT-eszközgazdálkodás és adatbiztonsági rendszer részét kell, hogy képezze. A folyamatos felügyelet és megfelelő karbantartási rendszer kialakítása elengedhetetlen a kockázatok csökkentése érdekében.

Fontos, hogy a cégek rendelkezzenek megfelelő eszköznyilvántartással, amelynek tartalmaznia kell a szervezetbe bevitt minden egyes IT-eszközt, annak rendeltetését és azt, hogy ki a felelős érte. A nyilvántartásnak figyelemmel kell kísérnie az eszközök teljesítményét, állapotát és védelmét is. Meg kell győződni arról is, hogy a biztonsági funkciókat ellátó alkalmazások működnek és folyamatosan naprakészek.

Minden eszközt jelszóval kell védeni, lehetőleg megfelelő időközönkénti kényszerített jelszóváltoztatási szabállyal ellátva. Amennyiben a gyártó már nem támogatja az eszközön lévő szoftvert, az eszközt mihamarabb frissíteni szükséges. Kulcsfontosságú egy olyan javításkezelő program használata is, amely rendszeresen ellenőrzi az összes eszköz biztonsági hiányosságait és a jogszabályi megfelelés fenntartásához szükséges frissítéseket.

Talán a legkritikusabb – és sajnos sok esetben nagy hanyagsággal is kezelt időszak – az eszközök életciklusának a vége. Vannak bűnözők, akik régi merevlemezeket mentenek ki a hulladéklerakókból, vagy újrahasznosított informatikai berendezéseket vásárolnak, azzal a szándékkal, hogy illegális módon, saját hasznukra adatokat nyerjenek ki belőlük. Ezért létfontosságú egy olyan eszközmegsemmisítési folyamat kialakítása majd végrehajtása, amely nyomon követi a felügyeleti láncot, és biztosítja, hogy az adatokat hatékonyan törlik a használaton kívüli eszközökről. Ennek kellene a legelső lépésnek lennie minden eszköz kivonásakor. Az adatok megfelelő módon történő eltávolítása viszont nem is olyan egyszerű, mint sokan gondolják. 

Hogyan néz ki a biztonságos ITAD? 

Az informatikai eszközök selejtezésének (IT Asset Disposition) egy jól felépített és előre meghatározott protokollt kell követnie, amely megbízható felügyeletet biztosít a folyamatnak, valamint az átfogó adattörlést és az alkatrészekre bontást is magában foglalja. A cél az újrafelhasználás vagy újrahasznosítás, egyes esetekben viszont teljes fizikai megsemmisítést jelent. Bár gyakori tévhit, hogy az adatok törlése egyszerű és csak a fájlok letörlésével vagy a meghajtó újraformázásával kivitelezhető, de a valóságban ezek a módszerek egyáltalán nem garantálják az adatok teljes körű eltávolítását. A hosszú távú és visszaállíthatatlan eltűntetéshez speciális adattisztító szoftvert szükséges használni. Amennyiben pedig a teljes megsemmisítés a cél, akkor magát az eszközt fizikailag is fel kell számolni, ráadásul olyan módszerrel, hogy lehetetlen legyen bármilyen adatot kinyerni az eszköz maradványaiból. 

A feladat komplexitása miatt a megsemmisítési folyamathoz külső szolgáltatót is igénybe lehet – vagy akar érdemes – venni. Amennyiben egy cég ezt a megoldást választja nagyon fontos, hogy a szolgáltató bizonyítsa a NIST 800-88 szabvány szerinti tanúsítvánnyal rendelkező adattörlő szoftverek használatát. Emellett képesnek kell lennie a teljes adattörlést igazoló auditálási jelentések benyújtására, valamint bizonyítania kell az eszköz megfelelő fizikai megsemmisítését, illetve szétszerelését egyaránt. A nem megfelelő adattörlési módszerek alkalmazása az eszközön lehetőséget nyílthat az adatok helyreállítására, ami speciális szoftverrel ráadásul igen könnyen megvalósítható. 

A megfelelő alvállalkozó megválasztásánál az is fontos, hogy az őt megbízónak biztonságos és teljes mértékben látható felügyeleti folyamatot biztosítson attól a pillanattól kezdve, hogy az eszközt birtokba veszik, egészen addig, amíg a megsemmisítés befejeződik. Ideális esetben ez magában foglalja a valós idejű eszközkövetést, amelynek során az hardvert az eljárás minden egyes szakaszában beolvassák és naplózzák egy rendszerben, mindaddig amíg a megsemmisítés rögzítésre nem kerül. A megsemmisítés után minden eszköz esetében törlési és megsemmisítési jegyzőkönyvet kell adnia a cégnek. A megfelelő protokoll szerint működő szolgáltató kiválasztásával csökkenthető a berendezések eltűnésének kockázata. Mindemellett pedig mind minőségi, mind pedig biztonsági szempontok alapján megnyugtató, hogy az eszközt megfelelő módon semmisítik meg és az újrahasznosítás minőségét és etikai paraméreteit szabályozó szigorú szabványoknak (pl. eSteward és R2) is eleget téve zajlanak a folyamatok. 

A kiberbiztonság ma sok cég vezetősége előtt ott áll, mint fontos megoldandó feladat, de az IT-eszközök folyamatos kezelését sem szabad figyelmen kívül hagyni. A világ legfejlettebb kiberbiztonsági rendszere sem lesz elég az adatok védelméhez, ha egy érzékeny információkat tartalmazó hardverdarab rossz kezekbe kerül. A digitális korban az eszközéletciklus-kezelés (ALM) minden adatbiztonsági keretrendszer központi eleme, és egyetlen vállalkozás sem engedheti meg magának, hogy hanyagul bánjon vele. A mulasztás ugyanis nagyon komoly következményekkel járhat. A szervezetet hatalmas veszteségek érhetik, nemcsak az érzékeny információk kihasználására törekvő bűnözők, hanem az adatvédelmi hatóságok által jogosan kiszabott súlyos bírságok is érzékenyen érinthetik őket, arról nem is beszélve, hogy a társaságok hírnevére és megítélésre is kihathat egy-egy ilyen eset. 

Hol pörög a legjobban az Otthon Start?

A K&H tapasztalatai szerint országosan továbbra is kimagasló az érdeklődés az Otthon Start Program iránt, amely az államilag támogatott, magas összegű lakáshitel révén kiemelkedően jó lehetőséget kínál az első lakást vásárlóknak. A program népszerűsége a vidéki térségekben is erős, ahol a kedvezményes konstrukció ugyanúgy sokak számára tette elérhetővé a saját otthon megteremtését.
2025. 11. 23. 12:00
Megosztás:

Tom Lee szerint akár 55 000 dollárig is zuhanhat a Bitcoin

Tom Lee, a Fundstrat jól ismert és gyakran hallgatott kriptoelemzője egyszerre hűti le és fűti fel a befektetők kedélyeit: miközben hosszú távon 150 000 és 250 000 dollár közötti BTC-célszintekről beszél, addig nem zárja ki a rövid távú visszaesés lehetőségét sem – akár 55 000 dollárig is eshet a Bitcoin, ha több negatív esemény együttesen sújtaná a piacot. De vajon mit jelent mindez a jelenlegi piaci hangulat és a befektetői stratégia szempontjából?
2025. 11. 23. 11:00
Megosztás:

November 28-án kezdődik az Advent Győrben programsorozat

Megújult fényshow-val, koncertekkel, kiállításokkal, karácsonyi gasztronómiai kínálattal és kézműves termékekkel várja a látogatókat november 28. és december 23. között az Advent Győrben programsorozat - tájékoztatta a szervező Győr Projekt Kft. az MTI-t.
2025. 11. 23. 09:00
Megosztás:

Svájcban konzultál Kijev és Washington az amerikai béketervről

A következő napokban Svájcban tartanak konzultációkat ukrán és amerikai magas rangú tisztviselők a jövőbeli békeszerződés lehetséges paramétereiről - közölte szombaton Rusztem Umerov, az ukrán Nemzetbiztonsági és Védelmi Tanács (RNBO) titkára.
2025. 11. 23. 08:00
Megosztás:

Tartja vezető helyét a Toyota a magyarországi újautó-piacon

A Toyota mintegy 14 ezer autót adott el az idén október végéig a magyarországi újautó-piacon, az év végéig eladásai elérhetik a 17 ezret is, ezzel várhatóan megtartja első helyét a márkák között. A jövő évben elektromos és hibrid modellek sorával támogatja meg az új energiával hajtott járművek térnyerését az európai utakon.
2025. 11. 23. 06:00
Megosztás:

Elvetette első olvasatban a francia nemzetgyűlés a jövő évi költségvetés tervezetét

A francia képviselők szinte egyhangúlag elutasították szombaton első olvasatban a jövő évi költségvetési tervezetet, ami bizonytalanná tette a végső elfogadást az év vége előtt.
2025. 11. 23. 02:00
Megosztás:

Itt az időpont: Magyarország ekkor vezeti be az eurót! Mi lesz a forinttal?

Nézzük végig profi, elemző szemmel, mikor lehet reális az euró, mit kell hozzá teljesíteni, és mi vár a forintra.
2025. 11. 23. 01:00
Megosztás:

Több helyen okoz fennakadást a havazás a Bakonyban

Több helyen okoz fennakadást a hó a Bakonyban, kamionok, személygépkocsik és buszok továbbhaladását is segíteniük kellett a tűzoltóknak szombat délután - közölte a Veszprém Vármegyei Katasztrófavédelmi Igazgatóság szóvivője az MTI-vel.
2025. 11. 23. 00:05
Megosztás:

A DK törvényjavaslata megoldaná a 15 éve tartó devizahiteles válságot?

A DK bemutatja devizahiteles törvényjavaslatát, ami megoldaná a 15 éve tartó devizahiteles válságot
2025. 11. 22. 23:00
Megosztás:

Kihirdették az NFI Inkubátor Pitch Fórumának nyerteseit

A Nemzeti Filmintézet (NFI) fiatal alkotókat támogató Inkubátor Programjának tizedik Pitch Fórumán a zsűri döntése alapján Bánovits Ottó Válószoba, Kotsis Gergely Kill Boat, Szelestey Bianka Ünnepek után és Tőkés Anna Lívia Viharkeringő című filmtervei nyertek, Budavári Balázs Alvó emberek című filmterve pedig közönségdíjas lett.
2025. 11. 22. 21:00
Megosztás:

Többéves mélypont is volt a magyar lakáspiacon az Otthon Start berobbanása előtt

A harmadik negyedévben 2361 lakásra adtak ki használatba vételi engedélyt, utoljára több mint nyolc éve, 2017 elején készült el ennél kevesebb lakás – derül ki a KSH friss adataiból. Az első három negyedévben összesen 7490 lakás épült az országban, ami 14%-os visszaesést jelentett 2024 hasonló időszakához képest. A legnagyobb mértékben a megyei jogú városokban esett vissza az átadások száma, ott kilenc hónap alatt harmadával kevesebb lakás épült, mint tavaly. A községekben 21,7%-os volt a visszaesés, míg Budapesten 9,1%-kal csökkent a használatba vételi engedélyek száma. Érdekesség, hogy eközben a kisebb, nem megyei jogú városokban 1,5%-kal több lakás készült el, mint egy évvel korábban.
2025. 11. 22. 20:00
Megosztás:

A romániai bírók és ügyészek nyugdíjazási kiváltságainak megszüntetéséért tüntetett több civilszervezet

A romániai bírók és ügyészek nyugdíjazási kiváltságainak - a korkedvezménynek és az utolsó nettó bér összegével azonos járandóságnak - megszüntetéséért tüntetett több civilszervezet péntek este a bukaresti kormány épülete előtt.
2025. 11. 22. 19:00
Megosztás:

Az ipari- és lakóingatlanok piacának felpörgése új korszakot nyit Magyarország ingatlanpiacán

A hazai ingatlanfejlesztési piac 2025-ben újra növekedési pályára állt: a tavalyi nehéz évet követően idén megduplázódhat a befektetési forgalom, és jövőre – a gazdasági kilátások javulásával, valamint a kormányzati programok támogatásával – újra a pandémia előtti szintet idézheti. A dinamika alapját az ipari és a lakóingatlan-piac párhuzamos erősödése adja – derül ki az Ingatlanfejlesztői Kerekasztal Egyesület (IFK) immár hagyományos, éves ágazati elemzéséből, amelyet Takács Ernő elnök ismertetett a XIII. Ingatlanfejlesztés Napja alkalmából.
2025. 11. 22. 17:00
Megosztás:

Erősített készenléttel várja a téli időjárást a MÁV-csoport

Erősített készenléttel várja a téli időjárást a MÁV-csoport, a hétvége folyamán a szokásosnál is több munkatársuk áll készenlétben - tájékoztatta a MÁV Zrt. kommunikációs igazgatósága pénteken az MTI-t.
2025. 11. 22. 16:00
Megosztás:

Már csak 39 nap és életbe lépnek az újabb családi adócsökkentések

"Visszaszámláló indul! Már csak 39 nap és életbe lépnek az újabb családi adócsökkentések - írta a Kulturális és Innovációs Minisztérium családokért felelős államtitkára szombaton a Facebook-oldalán.
2025. 11. 22. 15:00
Megosztás:

Felminősítette Olaszországot a Moodys

Felminősítette Olaszországot a Moody's Ratings, elsősorban az olasz gazdaság politikai környezetének stabilitásával indokolva a lépést.
2025. 11. 22. 14:00
Megosztás:

A magyar-amerikai kapcsolatok erősítéséről egyeztetett Washingtonban Bóka János

A magyar-amerikai kapcsolatok erősítésének további lépéseiről is egyeztetett az Trump-adminisztráció képviselőivel pénteken Washingtonban Bóka János európai ügyekért felelős miniszter építve a közelmúltbeli magyar-amerikai csúcstalálkozó eredményeire.
2025. 11. 22. 13:00
Megosztás:

Visit Hungary: csaknem 80 elismerést adtak át a Virágos Magyarország díjátadóján

A Virágos Magyarország megmérettetésén többszáz település 400 pályázata versengett, és az idei, immár 32. díjátadón csaknem 80 elismerést adtak át - közölte a Visit Hungary Nonprofit Zrt. szombaton az MTI-vel.
2025. 11. 22. 12:00
Megosztás:

A kormány őszi adócsomagja a gazdasági növekedést támogatja

A kormány kedden elfogadott őszi adócsomagjának célja a magyar gazdaság növekedésének támogatása a beruházások élénkítésével és a vállalkozások széles körét érintő pénzügyi és adminisztrációs terhek csökkentésével - mondta Gerlaki Bence, a Nemzetgazdasági Minisztérium adóügyekért, fogyasztóvédelemért és kereskedelemért felelős államtitkárra a PwC éves adókonferenciáján pénteken, Budapesten.
2025. 11. 22. 11:00
Megosztás:

Vállalkozásokat tehetnek tönkre a zsarolóvírus-támadások

A zsarolóvírus-támadások nemcsak technikai fennakadásokkal vagy átmeneti anyagi veszteségekkel járhatnak, egy vállalkozás bukását is jelenthetik: az ESET kiberbiztonsági szakértői szerint a sikeres védekezés kulcsa az, hogy egy cég üzleti stratégiája képes-e megelőzni a bajt, illetve felkészült-e a helyreállításra.
2025. 11. 22. 09:00
Megosztás: