Megállj az IT-támadásoknak
Hogyan lehet egy informatikai rendszert úgy kialakítani, hogy ne költsünk rá többet, mint amennyit a költségvetés enged - a többi között ennek a lehetetlennek tűnő feladat megoldásában próbáltak segíteni egy szakmai konferencián.
A BDO Magyarország két szakértője szakmai konferenciájukon előadásaikkal azt kívánták bemutatni, hogyan tudják megteremteni az IT vezetők a biztonságos informatikai rendszer hátterét.
Biztonsági trendek és statisztikák
A felhőalapú számítástechnika gyors terjedése miatt a privát és céges adatok megszerzése könnyebb lett a kiberbűnözők számára. Ennek kivédésére megfelelő jelszómenedzsmentre, hozzáférés-menedzsmentre és arra van szükség, hogy gondosan válasszák ki a szállítókat.
Bár idén már lassuló tempóban, de folytatódik a mobil malware múlt évi gyors terjedése és ez javuló biztonságot is eredményez. Az angol malware kifejezés az angol malicious software (rosszindulatú szoftver) összevonásából kialakított mozaikszó, s mint ilyen, a rosszindulatú számítógépes programok összefoglaló neve. Mint a szakmai konferencián megtudhattuk, egyre célzottabb támadások érik a cégeket.
Az Egyesült Államokban egyenesen buzdítják a munkavállalókat saját eszközeik üzleti használatára, ez az úgynevezett Bring Your Own Device (BYOD - Hozd be saját eszközöd) szemlélet. A közelmúltban végzett nagyvállalati felmérésekből kiderül, hogy már többen engedik meg a saját eszközök vállalati felhasználását, mint ahányan tiltják, az otthonról beszivárgó "kütyük" használatának szabályozása ugyanakkor a legtöbb helyen még megoldásra váró probléma, és a biztonsági kockázatok kivédése érdekében is fontos e megfelelő szabályozások bevezetése, keretek közé szorítása, BYOD Szabályzatok alkalmazása.
A fent említett tendenciák miatt egyre fontosabbá válik eszközeink és informatikai programjaink megfelelő védelme. Egyre nagyobb hangsúly helyeződik a Mobile Device Managementre, amely a mobil eszközök és a rajtuk tárolt információk, alkalmazások, illetve a kommunikációs folyamatok központi, távoli védelmét, flottában történő menedzselését jelenti.
Az informatikai biztonságot veszélyeztetheti egy olyan forráskódban terjesztett vagy bináris program, adathalmaz vagy parancssorozat, amely alkalmas egy szoftver vagy hardver biztonsági résének, illetve hibájának kihasználására, így érve el a rendszer tervezője által nem várt viselkedést. Ezt a programot, adathalmazt vagy parancssorozatot exploitnak nevezik. Ezzel összefüggésben elmondható, hogy az új Windows megnehezíti a támadók dolgát. A Windows XP-t nagyon sokan támadták, most a Windows 7 az új célpont.
Fontos látni, hogy az eszközök robbanásszerű elterjedése és az IT biztonsági szempontok nélkülözése új kapukat és lehetőségeket nyit meg a támadók előtt.
Új irány: biztonsági szoftverek helyett biztonságos szoftverek
Az internetes szoftverek kilencvenkilenc százalékának van legalább egy sérülékenységi pontja. A hacking incidensek kilencven százalékát soha nem hozzák nyilvánosságra. A szakértők felhívták a figyelmet arra, hogy a banki weboldalak nyolcvanegy százaléka tartalmaz komoly sérülékenységet. Mint jelezték, egy weboldal évente átlag tizenegy komoly sérülékenységet tartalmaz, ezeknek az ötvennégy százalékát javították ki.
Biztonsági auditok és jellemzőik
Négyféle audit típust különböztetnek meg a szakemberek, ezek a network scanning, a vulnerability assessment, a penetration testing és az application security assessment.
A vulnerability assessment audit célja alapvetően a megcélzott rendszer kockázatainak, sérülékenységeinek a felderítése. Minél szélesebb spektrumot céloz meg, és minél több találatot eredményez, annál sikeresebb. A cél az összes potenciálisan kihasználható sérülékenység azonosítása. A vizsgálat eredménye a sérülékenységek kategorizált és minősített listája, mely alapján el lehet kezdeni a kockázatok elhárítását.
Jellemzői:
Kétféle megközelítés létezik: kívülről vizsgáljuk a rendszert - potenciális támadó szemszögéből, belülről vizsgáljuk a rendszert - belső, biztonsági jogosultságokkal rendelkező személy szemszögéből: a két megközelítés alapvetően más eredményeket szolgáltat. Jellemző szervezetekre, rendszerekre, hogy a védelmi pontokat a külső támadók távoltartására készítik fel.
A penetration testing auditot akkor használják, amikor alapvetően egy tényleges cél elérése a feladat. Például egy védett adatbázis kompromittálása, egy rendszerparaméter megváltoztatása, egy alrendszer feltörése. Az auditorok a legígéretesebb sérülékenység mélységi kihasználásának segítségével haladnak minél mélyebbre a célzott rendszerben. A vizsgálat eredménye a cél elérésének egy részletes módszertani leírása (lépésről, lépésre).
Jellemzői:
Úgy tűnik, a jövő megoldása a hálózati átláthatóság lehet. Ezt kínálja több publikus és privát felhőkész megoldás: ezek biztosítják nagy mennyiségű adat átláthatóságát és olyan riportolási funkciókkal rendelkeznek, melyek azonnal elkülönítik és megmutatják a hálózati biztonsági fenyegetéseket,
trendeket, továbbá felgyorsítja a fontos biztonsági házirendek beállítását a hálózaton keresztül.
Az adatforgalom szűrési módjának köszönhetően a kritikus információk, a legaktívabb felhasználók és kapcsolatok azonnal láthatóvá válnak. Meg lehet tudni egy pillanat alatt, hogy ki használja a legnagyobb sávszélességet, vannak-e szokatlan tevékenységek, vagy akár, hogy melyik a leglátogatottabb weboldal.
Bármikor és bármilyen információra rá lehet keresni attól függően, hogy mikor és milyen információra van szüksége egy vezetőnek.
Ha pedig mindezeket az adatokat információvá alakítjuk, máris láthatóvá válik, hogyan is védje meg egy vezető a cégét, milyen biztonsági házirendeket vezessen be a megfelelő védelem érdekében.
- 2026.05.08Benchmarking képzés A képzés során a résztvevők megismerik a benchmarking alkalmazásában rejlő lehetőségeket és konkrét gyakorlati példákon és feladatokon keresztül sajátíthatják el a benchmarking alkalmazásához szükséges legfontosabb ismereteket és készségeket, amiket azután a saját szervezetüknél is képesek lesznek alkalmazni.
Részletek
Jegyek
- 2026.05.21Fókuszban a "Hard HR" A workshop során a NIVEUS | PAYROLL és a NIVEUS | LEGAL szakértői a munkavállalói életciklus mentén haladva tekintik át a legfontosabb foglalkoztatási helyzeteket, a belépéstől kezdve a foglalkoztatás különböző szakaszain át egészen a kilépésig. Minden egyes ponton kiemelik azokat a kritikus jogi, adózási és bérszámfejtési kérdéseket, amelyek közvetlenül hatnak a HR döntéseire.
Részletek
Jegyek
- 2026.05.31Az Év Felnőttképzője 2026. - Páyázzon! A HR Portal által alapított díj célja, hogy láthatóvá tegye azokat a felnőttképző intézményeket, amelyek mérhető eredményekkel és valódi munkaerőpiaci hatással dolgoznak.
Részletek
Jegyek
- 2026.09.23Mi tesz egy tréninget valóban hatékonnyá 2026-ban? Élménnyel eredmény! Országos kutatás és gyakorlati iránymutatás HR és L&D szakembereknek a Tréning Kerekasztal konferencián.
Részletek
Jegyek
Az amerikai Checkr vezérigazgatója, Daniel Yanisse szerint az AI-korszakban már nem elég "csak" HR-esnek, pénzügyesnek vagy jogásznak lenni. A cég... Teljes cikk
Egy friss kutatás szerint a generatív AI nem csökkenti a munkaterhelést: feladatbővülést, folyamatos multitaskingot és elmosódó munkaidő-határokat... Teljes cikk
- Figyelmeztetés a munkaadóknak – új szintre lép a munkahelyi mentális egészség 2026-ban 2 hónapja
- Szexibb lett az író, mint a fejlesztő? A techcégek már kommunikációs szakemberekre vadásznak 2 hónapja
- Miért kerüljük a fontos feladatokat és mit lehet tenni ellene? 3 hónapja
- Az Adattárolás Új Korszakának Analízise: Az SSD-technológia Átfogó Áttekintése és Stratégiai Jelentősége 2026-ban 3 hónapja
- A contracting lehet a válasz a munkaerőpiac új kihívásaira? 5 hónapja
- A hardverfejlesztőké lehet a jövő az AI-ban? 5 hónapja
- Felmérés: ilyen munkahelyen akarnak dolgozni a magyarok 5 hónapja
- Szélhámos távmunkások - így próbálnak bejutni a hackerek a cégekhez 5 hónapja
- Ahol minden nap életveszély – Öt jól fizető állás, amit nem mindenki vállalna 6 hónapja
- Mennyit keres egy informatikus? 6 hónapja
- Idén már kevésbé féltik a magyarok az állásukat a mesterséges intelligenciától 6 hónapja

Milyen tanulságokat rejt a HR számára egy extrém csapatépítő?