Így úszhatják meg a cégek az adathalászok által okozott dollármilliárdos károkat

2023-ban elkerülhetetlen a cégvezetőknek azzal szembesülni, hogy a digitális védekezésre külön figyelmet kell fordítania minden vállalatnak. A tavalyi évben több nagynevű céget is ért jelentős mértékű és nagy nyilvánosságot kapó kibertámádás. Érdemes viszont külön megemlíteni az egyik nagy kriptopénzintézet esetét is, amelyik tavaly áprilisban óriási kiberbiztonsági sérülést szenvedett el, amelynek következtében az őt ért kár milliárd dolláros értékre becsülhető. Azon felül, hogy elveszítette a hackerek által ellopott 540 millió dollárt, az eltulajdonított pénzt meg kellett térítenie az ügyfeleinek, miközben az eset következtében a piacon elszenvedett presztízsveszteség orvosolásával is foglalkoznia kellett, amely további befektetést igényelt.

Így úszhatják meg a cégek az adathalászok által okozott dollármilliárdos károkat

Ez az ügy is komoly figyelemfelhívás a felsővezetőknek arra, hogy mennyire sebezhető a vállalatok IT-rendszere, hogyha még a kétségtelenül erős biztonsági védelemmel rendelkezőket is meg lehet támadni.

Egyre jobban nő a nyomás a cégtulajdonosokon is az adatvédelem területen. A szabálysértéseket világszerte jelentős bírsággal büntetik a hatóságok, ezért a laza megközelítés nem kifizetődő, mert jelentős pénzügyi és a hírnevet is érintő költségeket vonhat maga után. Ennek ellenére sok vállalatnál még mindig nagy hiányosságokat lehet felfedezni a kiberbiztonság egyes területein, nyilatkozta Chris Greene az Iron Mountain észak-amerikai piacokért felelős Asset Lifecycle Management alelnöke. 

A kulcs az IT-eszközök életciklusában rejlik 

Az adatbiztonság szempontjából kiemelten fontos az eszközök hatékony életciklus-kezelése. Mivel még a legjobb kiberbiztonsági rendszer is hiábavaló, ha nem megoldott a hardverek megfelelő integrációja, karbantartása, és ami talán a legfontosabb: nem történik meg a biztonságos áramtalanítás vagy az eszközök megfelelő időközönkénti cseréje. 

A kockázatoknak való kitettség minimalizáláshoz mind a virtuális, mind pedig a fizikai eszközök folyamatos felügyeletének biztosítása szükséges. A távmunka fellendülésével ez a feladat még nagyobb kihívást jelent, mint valaha, mert a cég épületeiben lévő eszközök mellett a vállalat falain kívülre mozgatott hardverek nyomon követése is az IT-eszközgazdálkodás és adatbiztonsági rendszer részét kell, hogy képezze. A folyamatos felügyelet és megfelelő karbantartási rendszer kialakítása elengedhetetlen a kockázatok csökkentése érdekében.

Fontos, hogy a cégek rendelkezzenek megfelelő eszköznyilvántartással, amelynek tartalmaznia kell a szervezetbe bevitt minden egyes IT-eszközt, annak rendeltetését és azt, hogy ki a felelős érte. A nyilvántartásnak figyelemmel kell kísérnie az eszközök teljesítményét, állapotát és védelmét is. Meg kell győződni arról is, hogy a biztonsági funkciókat ellátó alkalmazások működnek és folyamatosan naprakészek.

Minden eszközt jelszóval kell védeni, lehetőleg megfelelő időközönkénti kényszerített jelszóváltoztatási szabállyal ellátva. Amennyiben a gyártó már nem támogatja az eszközön lévő szoftvert, az eszközt mihamarabb frissíteni szükséges. Kulcsfontosságú egy olyan javításkezelő program használata is, amely rendszeresen ellenőrzi az összes eszköz biztonsági hiányosságait és a jogszabályi megfelelés fenntartásához szükséges frissítéseket.

Talán a legkritikusabb – és sajnos sok esetben nagy hanyagsággal is kezelt időszak – az eszközök életciklusának a vége. Vannak bűnözők, akik régi merevlemezeket mentenek ki a hulladéklerakókból, vagy újrahasznosított informatikai berendezéseket vásárolnak, azzal a szándékkal, hogy illegális módon, saját hasznukra adatokat nyerjenek ki belőlük. Ezért létfontosságú egy olyan eszközmegsemmisítési folyamat kialakítása majd végrehajtása, amely nyomon követi a felügyeleti láncot, és biztosítja, hogy az adatokat hatékonyan törlik a használaton kívüli eszközökről. Ennek kellene a legelső lépésnek lennie minden eszköz kivonásakor. Az adatok megfelelő módon történő eltávolítása viszont nem is olyan egyszerű, mint sokan gondolják. 

Hogyan néz ki a biztonságos ITAD? 

Az informatikai eszközök selejtezésének (IT Asset Disposition) egy jól felépített és előre meghatározott protokollt kell követnie, amely megbízható felügyeletet biztosít a folyamatnak, valamint az átfogó adattörlést és az alkatrészekre bontást is magában foglalja. A cél az újrafelhasználás vagy újrahasznosítás, egyes esetekben viszont teljes fizikai megsemmisítést jelent. Bár gyakori tévhit, hogy az adatok törlése egyszerű és csak a fájlok letörlésével vagy a meghajtó újraformázásával kivitelezhető, de a valóságban ezek a módszerek egyáltalán nem garantálják az adatok teljes körű eltávolítását. A hosszú távú és visszaállíthatatlan eltűntetéshez speciális adattisztító szoftvert szükséges használni. Amennyiben pedig a teljes megsemmisítés a cél, akkor magát az eszközt fizikailag is fel kell számolni, ráadásul olyan módszerrel, hogy lehetetlen legyen bármilyen adatot kinyerni az eszköz maradványaiból. 

A feladat komplexitása miatt a megsemmisítési folyamathoz külső szolgáltatót is igénybe lehet – vagy akar érdemes – venni. Amennyiben egy cég ezt a megoldást választja nagyon fontos, hogy a szolgáltató bizonyítsa a NIST 800-88 szabvány szerinti tanúsítvánnyal rendelkező adattörlő szoftverek használatát. Emellett képesnek kell lennie a teljes adattörlést igazoló auditálási jelentések benyújtására, valamint bizonyítania kell az eszköz megfelelő fizikai megsemmisítését, illetve szétszerelését egyaránt. A nem megfelelő adattörlési módszerek alkalmazása az eszközön lehetőséget nyílthat az adatok helyreállítására, ami speciális szoftverrel ráadásul igen könnyen megvalósítható. 

A megfelelő alvállalkozó megválasztásánál az is fontos, hogy az őt megbízónak biztonságos és teljes mértékben látható felügyeleti folyamatot biztosítson attól a pillanattól kezdve, hogy az eszközt birtokba veszik, egészen addig, amíg a megsemmisítés befejeződik. Ideális esetben ez magában foglalja a valós idejű eszközkövetést, amelynek során az hardvert az eljárás minden egyes szakaszában beolvassák és naplózzák egy rendszerben, mindaddig amíg a megsemmisítés rögzítésre nem kerül. A megsemmisítés után minden eszköz esetében törlési és megsemmisítési jegyzőkönyvet kell adnia a cégnek. A megfelelő protokoll szerint működő szolgáltató kiválasztásával csökkenthető a berendezések eltűnésének kockázata. Mindemellett pedig mind minőségi, mind pedig biztonsági szempontok alapján megnyugtató, hogy az eszközt megfelelő módon semmisítik meg és az újrahasznosítás minőségét és etikai paraméreteit szabályozó szigorú szabványoknak (pl. eSteward és R2) is eleget téve zajlanak a folyamatok. 

A kiberbiztonság ma sok cég vezetősége előtt ott áll, mint fontos megoldandó feladat, de az IT-eszközök folyamatos kezelését sem szabad figyelmen kívül hagyni. A világ legfejlettebb kiberbiztonsági rendszere sem lesz elég az adatok védelméhez, ha egy érzékeny információkat tartalmazó hardverdarab rossz kezekbe kerül. A digitális korban az eszközéletciklus-kezelés (ALM) minden adatbiztonsági keretrendszer központi eleme, és egyetlen vállalkozás sem engedheti meg magának, hogy hanyagul bánjon vele. A mulasztás ugyanis nagyon komoly következményekkel járhat. A szervezetet hatalmas veszteségek érhetik, nemcsak az érzékeny információk kihasználására törekvő bűnözők, hanem az adatvédelmi hatóságok által jogosan kiszabott súlyos bírságok is érzékenyen érinthetik őket, arról nem is beszélve, hogy a társaságok hírnevére és megítélésre is kihathat egy-egy ilyen eset. 

Országos vizsgálat indul a gyrost árusító éttermekben és büfékben

Az élelmiszer-higiéniai és élelmiszer-biztonsági előírások betartása, a nyomonkövethetőség biztosítása és a megfelelő konyhatechnológia alkalmazása érdekében a Nemzeti Kereskedelmi és Fogyasztóvédelmi Hatóság (NKFH) országos ellenőrzést rendelt el a gyrost árusító éttermekben és büfékben - közölte a hatóság hétfőn az MTI-vel.
2025. 11. 03. 11:30
Megosztás:

Mire számíthatnak hétfőn a befektetők?

Az ázsiai-csendes-óceáni piacok vegyesen teljesítenek ma reggel. Kínában újabb októberi feldolgozóipari beszerzésimenedzser-indexet publikáltak, amely 50,6 pontra mérséklődött a szeptemberi 51,2-ről. Japánban ma kereskedési szünnapot tartanak.
2025. 11. 03. 11:00
Megosztás:

Rég nem látott szintre erősödött a forint az euróval szemben

A múlt heti, rendkívül zsúfolt makrogazdasági naptárból is kiemelkedett a Fed kamatdöntő ülése, ahol a vártnak megfelelően 25 bázisponttal, 3,75-4%-ra csökkent az irányadó kamat célsávja, de a Fed elnöke figyelmeztetett arra, hogy a decemberi kamatcsökkentés közel sem eldöntött tény.
2025. 11. 03. 10:30
Megosztás:

Az Amazon vetette hullámokra kapaszkodva emelkedtek pénteken a Wall Street-i indexek

Felfelé vették az irányt a vezető indexek a Wall Streeten, ahol a kedvező hangulatot az Amazon (+9,6%) erős eredményjelentése alapozta meg.
2025. 11. 03. 10:00
Megosztás:

Tovább estek a vezető európai indexek pénteken

A mértékadó európai tőzsdék negyedik egymást követő napja estek pénteken, amikor a befektetők a gyorsjelentési szezon számait és az eurózóna októberi inflációs adati értékelték.
2025. 11. 03. 09:30
Megosztás:

Ennyi volt: lejárt a határidő az egyik kedvezményes lakáshitelnél

Több bank kínálatából eltűnt a fiataloknak szánt, úgynevezett „öt százalékos” zöld lakáshitel, amelyet a pénzintézetek eredetileg egy átmeneti, október végéig tartó, mintegy féléves időszakra vezettek be.
2025. 11. 03. 09:00
Megosztás:

Erősödött kissé a forint hétfőre

Erősödött kissé a forint a főbb devizákkal szemben hétfő reggelre a péntek esti jegyzéséhez képest a nemzetközi devizakereskedelemben.
2025. 11. 03. 08:30
Megosztás:

Megjelent a közszolgálati otthontámogatás tervezete

Társadalmi egyeztetésre került a régóta várt jogszabálytervezet a közszolgálati dolgozóknak járó, évi nettó 1 millió forintos otthontámogatásról, mely jelentős segítséget nyújt a lakásvásárlás előtt állóknak és a meglévő hitelüket törlesztőknek. Megerősítést nyertek az eddigiek és több új részlet is kiderült. Mutatjuk mit lehet tudni a 2026-ban igényelhető programról.
2025. 11. 03. 07:00
Megosztás:

Egy alternatíva a Dogecoin helyett, amit érdemes akár évtizedekre is megtartani

Úgy tűnik, eljött az idő, hogy a befektetők továbblépjenek a Dogecoinon (DOGE).
2025. 11. 03. 06:00
Megosztás:

A magyar üdvözlő bónuszok csak marketing fogás, vagy valóban adnak hozzá értéket a játékhoz?

Magyarországon szinte minden online kaszinó és bukméker kínálatában megtalálhatod az üdvözlő bónusz ajánlatokat, amelyek az új játékosok számára biztosítanak extra kiinduló egyenleget. Sokan azt hiszik, hogy az üdvözlő bónusz csak egy marketing fogás, viszont a legtöbb esetben ez nem így van és valóban jó kis extra egyenleggel kezdheted a játékot.
2025. 11. 03. 05:53
Megosztás:

Európa logisztikai piaca óriási ellátási hiányt szenved

A Prologis legfrissebb kutatása szerint az 500 milliárd eurós logisztikai piac több mint 150 milliárd eurós strukturális ellátási réssel küzd. A magyar logisztikai piacon a túlkínálat vált jellemzővé, amely a teljesítmény visszafogásával és a kockázatok növelésével gördít akadályokat a piac korrekciója elé.
2025. 11. 03. 04:00
Megosztás:

Szövetségi bíróság szólította fel a Trump-adminisztrációt

Szövetségi bíróság szólította fel a Trump-adminisztrációt, hogy a szociális élelmiszersegélyek folyósításának zavartalansága érdekében akár az Egyesült Államok vészhelyzeti tartalékait is használja fel.
2025. 11. 03. 03:00
Megosztás:

Pilóta nélküli helikopter teljesítette első repülését Északkelet-Kínában

Sikeresen végrehajtotta első repülését Kína legújabb fejlesztésű, pilóta nélküli helikoptere, a T1400, amely mérföldkőnek számít az ország alacsony légterű repüléstechnikai fejlesztéseiben, és új szintet jelent az egytonnás kategóriába tartozó légi eszközök korszakában - jelentette a kínai állami média vasárnap a gyártó cégre hivatkozva.
2025. 11. 03. 02:00
Megosztás:

A Románok Egyesüléséért Szövetséget támogatja a románok egyharmada egy friss felmérés szerint

A Románok Egyesüléséért Szövetséget (AUR) támogatja a románok egyharmada, és a megkérdezettek közel fele Nicusor Dan államfő posztjáról való felfüggesztésével is egyetért - derül ki a CURS közvélemény-kutató cég vasárnap ismertetett felméréséből.
2025. 11. 03. 01:00
Megosztás:

A nyugdíjasok támogatják, hogy a díjtalan készpénzfelvétel szabályai enyhüljenek

Az Országos Nyugdíjas Parlament örömmel támogatja azt a javaslatot, amelyben a díjtalan készpénzfelvétel szigorú, idejétmúlt és az időseket hátrányosan érintő keretfeltételeit - a mai körülményekhez igazítva - jelentősen enyhítik.
2025. 11. 03. 00:05
Megosztás:

A Hedera továbbra is a 0,20 dolláros ellenállás alatt: a Digitap ($TAP) átlépi az 1 millió dollárt a Visa cashback programmal

A Hedera (HBAR) nehezen tud áttörni a kulcsfontosságú 0,20 dolláros árfolyami ellenálláson, még annak ellenére is, hogy a várva várt ETF bevezetése sem győzte meg a befektetőket. Azok a csalódott befektetők, akik októberre jelentős árfolyam-emelkedést reméltek az ETF hatására, most veszteségeik minimalizálása érdekében kiszállnak a projektből.
2025. 11. 02. 23:00
Megosztás:

November az új október? Elemzők szerint ez lehet a Bitcoin legerősebb hónapja – íme az adatok

A november különleges helyet foglal el a Bitcoin-történelemben, de az adatok szerint a hírneve kicsit félrevezető. Bár sokan úgy tartják, hogy ez a kriptovaluta legerősebb hónapja, a valóságban a kép árnyaltabb.
2025. 11. 02. 22:00
Megosztás:

Ezekkel a számokkal nyerhettél a hatos lottón!

A Szerencsejáték Zrt. tájékoztatása szerint a 44. héten megtartott hatos lottó számsorsoláson a következő számokat húzták ki:
2025. 11. 02. 21:00
Megosztás:

Miért van az, hogy a Dogecoin-on meggazdagodó kisbefektetők, most most a Digitap ($TAP) előértékesítésébe szállnak be?

A Dogecoin valaha kis befektetéseket alakított át sorsfordító vagyonná. Amikor 2021-ben az árfolyama cent-tört részekről közel 0,70 dollárig emelkedett, számtalan kiskereskedőből lett egyik napról a másikra milliomos.
2025. 11. 02. 20:00
Megosztás:

Egyeztetést szorgalmaz a Reklámszövetség a kormányzattal

Egyeztetést szorgalmaz a Magyar Reklámszövetség a kormányzattal a reklámadó legalább további egy évre való felfüggesztésére a hazai gazdasági stabilitás és növekedés érdekében - közölte az MRSZ vasárnap az MTI-vel.
2025. 11. 02. 19:00
Megosztás: