Megállj az IT-támadásoknak
Hogyan lehet egy informatikai rendszert úgy kialakítani, hogy ne költsünk rá többet, mint amennyit a költségvetés enged - a többi között ennek a lehetetlennek tűnő feladat megoldásában próbáltak segíteni egy szakmai konferencián.
A BDO Magyarország két szakértője szakmai konferenciájukon előadásaikkal azt kívánták bemutatni, hogyan tudják megteremteni az IT vezetők a biztonságos informatikai rendszer hátterét.
Biztonsági trendek és statisztikák
A felhőalapú számítástechnika gyors terjedése miatt a privát és céges adatok megszerzése könnyebb lett a kiberbűnözők számára. Ennek kivédésére megfelelő jelszómenedzsmentre, hozzáférés-menedzsmentre és arra van szükség, hogy gondosan válasszák ki a szállítókat.
Bár idén már lassuló tempóban, de folytatódik a mobil malware múlt évi gyors terjedése és ez javuló biztonságot is eredményez. Az angol malware kifejezés az angol malicious software (rosszindulatú szoftver) összevonásából kialakított mozaikszó, s mint ilyen, a rosszindulatú számítógépes programok összefoglaló neve. Mint a szakmai konferencián megtudhattuk, egyre célzottabb támadások érik a cégeket.
Az Egyesült Államokban egyenesen buzdítják a munkavállalókat saját eszközeik üzleti használatára, ez az úgynevezett Bring Your Own Device (BYOD - Hozd be saját eszközöd) szemlélet. A közelmúltban végzett nagyvállalati felmérésekből kiderül, hogy már többen engedik meg a saját eszközök vállalati felhasználását, mint ahányan tiltják, az otthonról beszivárgó "kütyük" használatának szabályozása ugyanakkor a legtöbb helyen még megoldásra váró probléma, és a biztonsági kockázatok kivédése érdekében is fontos e megfelelő szabályozások bevezetése, keretek közé szorítása, BYOD Szabályzatok alkalmazása.
A fent említett tendenciák miatt egyre fontosabbá válik eszközeink és informatikai programjaink megfelelő védelme. Egyre nagyobb hangsúly helyeződik a Mobile Device Managementre, amely a mobil eszközök és a rajtuk tárolt információk, alkalmazások, illetve a kommunikációs folyamatok központi, távoli védelmét, flottában történő menedzselését jelenti.
Az informatikai biztonságot veszélyeztetheti egy olyan forráskódban terjesztett vagy bináris program, adathalmaz vagy parancssorozat, amely alkalmas egy szoftver vagy hardver biztonsági résének, illetve hibájának kihasználására, így érve el a rendszer tervezője által nem várt viselkedést. Ezt a programot, adathalmazt vagy parancssorozatot exploitnak nevezik. Ezzel összefüggésben elmondható, hogy az új Windows megnehezíti a támadók dolgát. A Windows XP-t nagyon sokan támadták, most a Windows 7 az új célpont.
Fontos látni, hogy az eszközök robbanásszerű elterjedése és az IT biztonsági szempontok nélkülözése új kapukat és lehetőségeket nyit meg a támadók előtt.
Új irány: biztonsági szoftverek helyett biztonságos szoftverek
Az internetes szoftverek kilencvenkilenc százalékának van legalább egy sérülékenységi pontja. A hacking incidensek kilencven százalékát soha nem hozzák nyilvánosságra. A szakértők felhívták a figyelmet arra, hogy a banki weboldalak nyolcvanegy százaléka tartalmaz komoly sérülékenységet. Mint jelezték, egy weboldal évente átlag tizenegy komoly sérülékenységet tartalmaz, ezeknek az ötvennégy százalékát javították ki.
Biztonsági auditok és jellemzőik
Négyféle audit típust különböztetnek meg a szakemberek, ezek a network scanning, a vulnerability assessment, a penetration testing és az application security assessment.
A vulnerability assessment audit célja alapvetően a megcélzott rendszer kockázatainak, sérülékenységeinek a felderítése. Minél szélesebb spektrumot céloz meg, és minél több találatot eredményez, annál sikeresebb. A cél az összes potenciálisan kihasználható sérülékenység azonosítása. A vizsgálat eredménye a sérülékenységek kategorizált és minősített listája, mely alapján el lehet kezdeni a kockázatok elhárítását.
Jellemzői:
Kétféle megközelítés létezik: kívülről vizsgáljuk a rendszert - potenciális támadó szemszögéből, belülről vizsgáljuk a rendszert - belső, biztonsági jogosultságokkal rendelkező személy szemszögéből: a két megközelítés alapvetően más eredményeket szolgáltat. Jellemző szervezetekre, rendszerekre, hogy a védelmi pontokat a külső támadók távoltartására készítik fel.
A penetration testing auditot akkor használják, amikor alapvetően egy tényleges cél elérése a feladat. Például egy védett adatbázis kompromittálása, egy rendszerparaméter megváltoztatása, egy alrendszer feltörése. Az auditorok a legígéretesebb sérülékenység mélységi kihasználásának segítségével haladnak minél mélyebbre a célzott rendszerben. A vizsgálat eredménye a cél elérésének egy részletes módszertani leírása (lépésről, lépésre).
Jellemzői:
Úgy tűnik, a jövő megoldása a hálózati átláthatóság lehet. Ezt kínálja több publikus és privát felhőkész megoldás: ezek biztosítják nagy mennyiségű adat átláthatóságát és olyan riportolási funkciókkal rendelkeznek, melyek azonnal elkülönítik és megmutatják a hálózati biztonsági fenyegetéseket,
trendeket, továbbá felgyorsítja a fontos biztonsági házirendek beállítását a hálózaton keresztül.
Az adatforgalom szűrési módjának köszönhetően a kritikus információk, a legaktívabb felhasználók és kapcsolatok azonnal láthatóvá válnak. Meg lehet tudni egy pillanat alatt, hogy ki használja a legnagyobb sávszélességet, vannak-e szokatlan tevékenységek, vagy akár, hogy melyik a leglátogatottabb weboldal.
Bármikor és bármilyen információra rá lehet keresni attól függően, hogy mikor és milyen információra van szüksége egy vezetőnek.
Ha pedig mindezeket az adatokat információvá alakítjuk, máris láthatóvá válik, hogyan is védje meg egy vezető a cégét, milyen biztonsági házirendeket vezessen be a megfelelő védelem érdekében.
- 2025.11.25Pannon HR Konferencia Budapest A Pannon HR Konferencia Budapest 2025 a humánerőforrás-szakma egyik kiemelt találkozója, ahol elismert szakértők – Tari Annamária, Molnár Attila, Gácsi Anna, Dr. Sipka Péter és Sipka Bence – osztják meg tapasztalataikat a legaktuálisabb HR-trendekről és kihívásokról. Egy nap, amely inspirációt, tudást és értékes szakmai kapcsolatokat kínál minden HR-szakember számára.
Részletek
Jegyek
- 2025.12.03Humán controlling A képzés során megtanulhatja, miként támogathatja a controlling szemlélet a HR-stratégiát. Megmutatjuk, hogyan tervezze és kontrollálja a személyi jellegű ráfordításokat, elemezze a munkaerő költségeit és megtérülését, valamint, hogyan alkalmazza a teljesítménymenedzsment és a humán tőke elemzés legfontosabb módszereit a vállalati hatékonyság növelése érdekében.
Részletek
Jegyek
- 2026.01.29Bértranszparencia irányelv és diszkrimináció-tilalom Szakmai képzés a bértranszparenciáról és a diszkriminációról HR szakembereknek és vezetőknek. Készüljön fel munkajogászainkkal az EU új bérátláthatósági szabályaira!
Részletek
Jegyek
- 2026.01.31Vállalati szimuláció Valós piaci helyzetben egy-egy döntés meghozatalakor helyt kell állnia mind vezetői, mind kontrolleri képességeinknek. Mennyivel egyszerűbb lenne, hogyha mi is úgy gyakorolhatnánk, mint egy pilóta, aki éles felszállás előtt, a szimulátorban tanulja meg a vezetést, míg kellő rutinra tesz szert. Ez megvalósítható ma már az üzleti életben is.
Részletek
Jegyek
A Microsoft új Teams-funkciója automatikusan felismeri, ha egy dolgozó a vállalat WiFi-hálózatára csatlakozik, és ennek alapján frissíti a... Teljes cikk
Kötelező lesz embernek maradni. Ahogy a mesterséges intelligencia egyre több munkafolyamatot vesz át, a világ legnagyobb gazdaságai új szabályozást... Teljes cikk
Toborzás, onboarding, belső kommunikáció - chatbot, tréningek és a munkaerőt kezelő teljes adminisztrációs rendszerek. Mindezeken a területeken az... Teljes cikk
- Mennyit keres egy informatikus? 1 hónapja
- Idén már kevésbé féltik a magyarok az állásukat a mesterséges intelligenciától 1 hónapja
- Contracting 1 hónapja
- A Videókártya: Mélyreható Útmutató a 2025-ös Gamer Piacra (A Definíciótól az RTX 5090-ig) 2 hónapja
- Így csökkenthetők a dolgozók munkahelyi biztonsággal kapcsolatos aggodalmai 2 hónapja
- Új korszak a munkahelyeken: a dolgozók és a főnökök is csak túlélni akarnak 2 hónapja
- Felmérés: ez adja a legnagyobb biztonságérzetet a magyar fiataloknak 3 hónapja
- A dolgozók majdnem fele állítja, hogy tiltott AI-eszközöket használ a munkához 3 hónapja
- Felmérés: a fizikai dolgozók negyede szerint munkahelyük nem biztonságos 5 hónapja
- Munkaruha: előírások, trendek és kihordási idő 5 hónapja
- 3-2-1 szabály az adatbiztonságban - Hogyan csináljuk saját magunk? 6 hónapja

Mi történne, ha egy napra minden nő szabadságra menne?