Így úszhatják meg a cégek az adathalászok által okozott dollármilliárdos károkat

2023-ban elkerülhetetlen a cégvezetőknek azzal szembesülni, hogy a digitális védekezésre külön figyelmet kell fordítania minden vállalatnak. A tavalyi évben több nagynevű céget is ért jelentős mértékű és nagy nyilvánosságot kapó kibertámádás. Érdemes viszont külön megemlíteni az egyik nagy kriptopénzintézet esetét is, amelyik tavaly áprilisban óriási kiberbiztonsági sérülést szenvedett el, amelynek következtében az őt ért kár milliárd dolláros értékre becsülhető. Azon felül, hogy elveszítette a hackerek által ellopott 540 millió dollárt, az eltulajdonított pénzt meg kellett térítenie az ügyfeleinek, miközben az eset következtében a piacon elszenvedett presztízsveszteség orvosolásával is foglalkoznia kellett, amely további befektetést igényelt.

Így úszhatják meg a cégek az adathalászok által okozott dollármilliárdos károkat

Ez az ügy is komoly figyelemfelhívás a felsővezetőknek arra, hogy mennyire sebezhető a vállalatok IT-rendszere, hogyha még a kétségtelenül erős biztonsági védelemmel rendelkezőket is meg lehet támadni.

Egyre jobban nő a nyomás a cégtulajdonosokon is az adatvédelem területen. A szabálysértéseket világszerte jelentős bírsággal büntetik a hatóságok, ezért a laza megközelítés nem kifizetődő, mert jelentős pénzügyi és a hírnevet is érintő költségeket vonhat maga után. Ennek ellenére sok vállalatnál még mindig nagy hiányosságokat lehet felfedezni a kiberbiztonság egyes területein, nyilatkozta Chris Greene az Iron Mountain észak-amerikai piacokért felelős Asset Lifecycle Management alelnöke. 

A kulcs az IT-eszközök életciklusában rejlik 

Az adatbiztonság szempontjából kiemelten fontos az eszközök hatékony életciklus-kezelése. Mivel még a legjobb kiberbiztonsági rendszer is hiábavaló, ha nem megoldott a hardverek megfelelő integrációja, karbantartása, és ami talán a legfontosabb: nem történik meg a biztonságos áramtalanítás vagy az eszközök megfelelő időközönkénti cseréje. 

A kockázatoknak való kitettség minimalizáláshoz mind a virtuális, mind pedig a fizikai eszközök folyamatos felügyeletének biztosítása szükséges. A távmunka fellendülésével ez a feladat még nagyobb kihívást jelent, mint valaha, mert a cég épületeiben lévő eszközök mellett a vállalat falain kívülre mozgatott hardverek nyomon követése is az IT-eszközgazdálkodás és adatbiztonsági rendszer részét kell, hogy képezze. A folyamatos felügyelet és megfelelő karbantartási rendszer kialakítása elengedhetetlen a kockázatok csökkentése érdekében.

Fontos, hogy a cégek rendelkezzenek megfelelő eszköznyilvántartással, amelynek tartalmaznia kell a szervezetbe bevitt minden egyes IT-eszközt, annak rendeltetését és azt, hogy ki a felelős érte. A nyilvántartásnak figyelemmel kell kísérnie az eszközök teljesítményét, állapotát és védelmét is. Meg kell győződni arról is, hogy a biztonsági funkciókat ellátó alkalmazások működnek és folyamatosan naprakészek.

Minden eszközt jelszóval kell védeni, lehetőleg megfelelő időközönkénti kényszerített jelszóváltoztatási szabállyal ellátva. Amennyiben a gyártó már nem támogatja az eszközön lévő szoftvert, az eszközt mihamarabb frissíteni szükséges. Kulcsfontosságú egy olyan javításkezelő program használata is, amely rendszeresen ellenőrzi az összes eszköz biztonsági hiányosságait és a jogszabályi megfelelés fenntartásához szükséges frissítéseket.

Talán a legkritikusabb – és sajnos sok esetben nagy hanyagsággal is kezelt időszak – az eszközök életciklusának a vége. Vannak bűnözők, akik régi merevlemezeket mentenek ki a hulladéklerakókból, vagy újrahasznosított informatikai berendezéseket vásárolnak, azzal a szándékkal, hogy illegális módon, saját hasznukra adatokat nyerjenek ki belőlük. Ezért létfontosságú egy olyan eszközmegsemmisítési folyamat kialakítása majd végrehajtása, amely nyomon követi a felügyeleti láncot, és biztosítja, hogy az adatokat hatékonyan törlik a használaton kívüli eszközökről. Ennek kellene a legelső lépésnek lennie minden eszköz kivonásakor. Az adatok megfelelő módon történő eltávolítása viszont nem is olyan egyszerű, mint sokan gondolják. 

Hogyan néz ki a biztonságos ITAD? 

Az informatikai eszközök selejtezésének (IT Asset Disposition) egy jól felépített és előre meghatározott protokollt kell követnie, amely megbízható felügyeletet biztosít a folyamatnak, valamint az átfogó adattörlést és az alkatrészekre bontást is magában foglalja. A cél az újrafelhasználás vagy újrahasznosítás, egyes esetekben viszont teljes fizikai megsemmisítést jelent. Bár gyakori tévhit, hogy az adatok törlése egyszerű és csak a fájlok letörlésével vagy a meghajtó újraformázásával kivitelezhető, de a valóságban ezek a módszerek egyáltalán nem garantálják az adatok teljes körű eltávolítását. A hosszú távú és visszaállíthatatlan eltűntetéshez speciális adattisztító szoftvert szükséges használni. Amennyiben pedig a teljes megsemmisítés a cél, akkor magát az eszközt fizikailag is fel kell számolni, ráadásul olyan módszerrel, hogy lehetetlen legyen bármilyen adatot kinyerni az eszköz maradványaiból. 

A feladat komplexitása miatt a megsemmisítési folyamathoz külső szolgáltatót is igénybe lehet – vagy akar érdemes – venni. Amennyiben egy cég ezt a megoldást választja nagyon fontos, hogy a szolgáltató bizonyítsa a NIST 800-88 szabvány szerinti tanúsítvánnyal rendelkező adattörlő szoftverek használatát. Emellett képesnek kell lennie a teljes adattörlést igazoló auditálási jelentések benyújtására, valamint bizonyítania kell az eszköz megfelelő fizikai megsemmisítését, illetve szétszerelését egyaránt. A nem megfelelő adattörlési módszerek alkalmazása az eszközön lehetőséget nyílthat az adatok helyreállítására, ami speciális szoftverrel ráadásul igen könnyen megvalósítható. 

A megfelelő alvállalkozó megválasztásánál az is fontos, hogy az őt megbízónak biztonságos és teljes mértékben látható felügyeleti folyamatot biztosítson attól a pillanattól kezdve, hogy az eszközt birtokba veszik, egészen addig, amíg a megsemmisítés befejeződik. Ideális esetben ez magában foglalja a valós idejű eszközkövetést, amelynek során az hardvert az eljárás minden egyes szakaszában beolvassák és naplózzák egy rendszerben, mindaddig amíg a megsemmisítés rögzítésre nem kerül. A megsemmisítés után minden eszköz esetében törlési és megsemmisítési jegyzőkönyvet kell adnia a cégnek. A megfelelő protokoll szerint működő szolgáltató kiválasztásával csökkenthető a berendezések eltűnésének kockázata. Mindemellett pedig mind minőségi, mind pedig biztonsági szempontok alapján megnyugtató, hogy az eszközt megfelelő módon semmisítik meg és az újrahasznosítás minőségét és etikai paraméreteit szabályozó szigorú szabványoknak (pl. eSteward és R2) is eleget téve zajlanak a folyamatok. 

A kiberbiztonság ma sok cég vezetősége előtt ott áll, mint fontos megoldandó feladat, de az IT-eszközök folyamatos kezelését sem szabad figyelmen kívül hagyni. A világ legfejlettebb kiberbiztonsági rendszere sem lesz elég az adatok védelméhez, ha egy érzékeny információkat tartalmazó hardverdarab rossz kezekbe kerül. A digitális korban az eszközéletciklus-kezelés (ALM) minden adatbiztonsági keretrendszer központi eleme, és egyetlen vállalkozás sem engedheti meg magának, hogy hanyagul bánjon vele. A mulasztás ugyanis nagyon komoly következményekkel járhat. A szervezetet hatalmas veszteségek érhetik, nemcsak az érzékeny információk kihasználására törekvő bűnözők, hanem az adatvédelmi hatóságok által jogosan kiszabott súlyos bírságok is érzékenyen érinthetik őket, arról nem is beszélve, hogy a társaságok hírnevére és megítélésre is kihathat egy-egy ilyen eset. 

Ezekkel a számokkal nyerhettél a hatos lottón!

A Szerencsejáték Zrt. tájékoztatása szerint a 15. héten megtartott hatos lottó számsorsoláson a következő számokat húzták ki:
2026. 04. 09. 22:00
Megosztás:

Ötmilliárd euró befektetéssel támogatja az EBRD az iráni háborútól sújtott gazdaságokat

Ötmilliárd eurós befektetési csomaggal támogatja az idén az Európai Újjáépítési és Fejlesztési Bank (EBRD) az iráni háború hatásait megszenvedő térségi gazdaságokat.
2026. 04. 09. 21:30
Megosztás:

Így lesznek nyitva a kormányablakok a választások hétvégéjén

Az ország csaknem valamennyi kormányablaka nyitva tart szombaton és vasárnap, hogy személyi okmányának hiánya miatt senki ne maradjon le az országgyűlési választásról - közölte a Közigazgatási és Területfejlesztési Minisztérium területi közigazgatásért felelős államtitkára a Facebookra feltöltött csütörtöki videójában.
2026. 04. 09. 21:00
Megosztás:

Spanyolország újra megnyitja a háború miatt bezárt teheráni nagykövetségét

Spanyolország újra megnyitja a háború miatt egy hónapja bezárt teheráni nagykövetségét - jelentette be a spanyol külügyminiszter csütörtökön Madridban.
2026. 04. 09. 20:30
Megosztás:

Átlépte a kétmillió forintos szintet az új lakások négyzetméterára Budapesten

Tovább emelkedett az új építésű lakások ára a fővárosban, 2026 első negyedévében az átlagos négyzetméterár elérte a 2,028 millió forintot, a prémium szegmensben pedig már 3,7 millió forint az irányadó - közölte az Otthon Centrum csütörtökön az MTI-vel.
2026. 04. 09. 20:00
Megosztás:

Orosz tengeralattjárók hajtottak végre "titkos műveleteket"

A brit védelmi miniszter szerint orosz tengeralattjárók hajtottak végre "titkos műveleteket" az Atlanti-óceán mélyén, Nagy-Britanniától északra a tenger alatti kábel- és csővezeték-hálózatok feltérképezésére.
2026. 04. 09. 19:30
Megosztás:

Székelyföldi üzemet vásárol fel az amerikai-kanadai CCL Avery

A címkegyártással foglalkozó amerikai-kanadai CCL Avery felvásárolja a Hargita megyében bejegyzett autóalkatrészeket gyártó ALT Technologies Transylvania SRL-t - írja a profit.ro a román versenyhivatal (CC) közleménye alapján.
2026. 04. 09. 19:00
Megosztás:

Mi a helyzet most a koronavírussal?

Az elmúlt héten országos szinten stagnált a koronavírus örökítőanyagának átlagkoncentrációja a szennyvízben - közölte a Nemzeti Népegészségügyi és Gyógyszerészeti Központ (NNGYK) a honlapján csütörtökön.
2026. 04. 09. 18:30
Megosztás:

Átadták a Pannon Egyetem nagykanizsai kampuszának felújított épületeit

A biokémiai és a mikroműanyagok kutatása mellett a megújuló energia kutatásait támogató egységek és modern technológiai laborok is helyet kaptak a Pannon Egyetem (PE) mintegy 2,7 milliárd forintból korszerűsített új nagykanizsai épületeiben, amelyet csütörtökön adtak át.
2026. 04. 09. 18:00
Megosztás:

Új üzemirányítás az MVM Démásznál

Éles üzemben elindult az MVM-csoport részeként működő MVM Démász Áramhálózati Kft. kisfeszültségű üzemirányítása márciusban - közölte az MVM csoport csütörtökön az MTI-vel.
2026. 04. 09. 17:30
Megosztás:

Közeleg az szja-bevallás határideje: módosuló szabályok, NAV-fókuszok 2025-re

Több lényeges szabály is módosult, ezért a Deloitte szakértői szerint annak, aki még nem tette meg, érdemes a május 20-ig hátralévő időben alaposan tanulmányozni a személyi jövedelemadó (szja) bevallás tervezetét. Bővült az adókedvezmények köre, változott azok érvényesítési sorrendje, szűkült egyes kedvezményekre jogosultak köre, miközben új előírások jelentek meg többek között a fizetővendéglátás és a kriptoeszközök adózása terén is.
2026. 04. 09. 17:00
Megosztás:

Pénteken és szombaton akár károkozó fagyok is várhatók

Az elmúlt években hatalmas károkat okoztak a tavaszi fagyok, és idén is komoly a probléma: a csütörtöki fagyos reggel után főleg pénteken és szombaton várhatók még akár károkozó fagyok is - írta a HungaroMet Zrt. csütörtöki agrometeorológiai elemzésében.
2026. 04. 09. 16:30
Megosztás:

A CERHA HEMPEL bejelentette, hogy 2026. április 1-jétől Márky Gábor és Rajkai Bence partnerré léptek elő

Márky Gábor (indexképünkön) társasági jogi és M&A szakértő, jelentős tapasztalattal rendelkezik hazai és határon átnyúló tranzakciók terén. A CERHA HEMPEL-hez 2024-ben csatlakozott, ezt megelőzően egy vezető nemzetközi ügyvédi iroda partnereként dolgozott Budapesten.
2026. 04. 09. 16:00
Megosztás:

Segítik az inzulinrezisztenciával élők és a tudatosan étkezők mindennapjait

Az inzulinrezisztencia, a cukorbetegség vagy egy szigorúbb diéta követése sokak számára egyet jelent az örökös tervezéssel, és a folyamatos szénhidrátszámolással. Erre a napi küzdelemre hozott megoldást két nagymúltú magyar piaci szereplő stratégiai együttműködése.
2026. 04. 09. 15:30
Megosztás:

A vállalati mobilitás a megvalósítható megoldások irányába tolódik

A vállalatok egyre pragmatikusabban közelítik meg a mobilitást, és az ambiciózus stratégiai célok helyett a ténylegesen működő, üzletileg is fenntartható megoldásokra helyezik a hangsúlyt – derül ki az Arval Mobility Observatory éves felméréséből. A négy kontinens 33 országában, több mint 10 ezer döntéshozó bevonásával készült kutatás alapján a mobilitási döntések ma már elsősorban a gyakorlati megvalósíthatóság mentén születnek.
2026. 04. 09. 15:00
Megosztás:

Az iráni háború várható hosszú távú hatásai

Az iráni konfliktus és a Hormuzi-szoros lezárása nemcsak az olaj- és gázárakra volt rendkívüli hatással, hanem egy új globális energiaválság küszöbét is megnyitotta, amely alapjaiban formálhatja át a világgazdaságot.
2026. 04. 09. 14:30
Megosztás:

Vigyázat, az AI útitervek félrevezethetik az utazókat

Egyre több utazó bízza mesterséges intelligenciára az útitervezést, különösen új, feltörekvő desztinációk esetében. A tapasztalatok szerint azonban ezek a javaslatok sokszor nem tükrözik a helyi viszonyokat és a gyakorlati realitásokat. Szakértők szerint ez különösen olyan országoknál jelent kockázatot, ahol az algoritmusok több ponton is hibázhatnak.
2026. 04. 09. 14:00
Megosztás:

Csökkent a 12 hónapos kincstárjegy aukciós átlaghozama

Az Államadósság Kezelő Központ (ÁKK) 20 milliárd forintért hirdetett meg jegyzésre 12 hónapos diszkont kincstárjegyet a csütörtöki aukción.
2026. 04. 09. 13:30
Megosztás:

A Filecoin forradalmasítja a Web3 adattárolást: egyszeri díjjal örök tárolás

Új korszak kezdődhet a decentralizált adattárolásban: a Filecoin és a Lighthouse együttműködése révén megszületett az egyszeri díjas, örök élettartamú Web3 storage modell. A megoldás nemcsak költséghatékonyabb lehet, hanem jelentősen leegyszerűsíti az eddig sokszor bonyolult decentralizált adattárolási folyamatokat is – különösen az AI-adathalmazok és kritikus rendszerek esetében.
2026. 04. 09. 13:00
Megosztás:

Megjelent a rendelet, de a bankok még nem léptek - csend van a szakaszos finanszírozás körül

Március 6-án megjelent a 40/2026. (III. 5.) Korm. rendelet, amely élénk érdeklődést váltott ki az újépítésű lakások finanszírozásában Otthon Start és CSOK Plusz igénybevétele esetén.
2026. 04. 09. 12:35
Megosztás: