Szeretne azonnal értesülni a legfontosabb hírekről?
[{"available":true,"c_guid":"0934d9b4-dcec-4128-ae74-c83f913dcc09","c_author":"hvg.hu","category":"elet","description":"Teszi mindezt virágos ingben, napszemüvegben, háttérben pálmafás udvarral Elvis Crespo Tu Sonrisa című dalára.\n\n","shortLead":"Teszi mindezt virágos ingben, napszemüvegben, háttérben pálmafás udvarral Elvis Crespo Tu Sonrisa című dalára.\n\n","id":"20210303_Senki_nem_tancol_ugy_83_evesen_mint_Anthony_Hopkins","image":"https://img1.hvg.hu/image.aspx?id=0934d9b4-dcec-4128-ae74-c83f913dcc09&view=ffdb5e3a-e632-4abc-b367-3d9b3bb5573b","index":0,"item":"44d3145d-85f7-43d3-b406-628857bd6dc7","keywords":null,"link":"/elet/20210303_Senki_nem_tancol_ugy_83_evesen_mint_Anthony_Hopkins","timestamp":"2021. március. 03. 09:04","title":"Senki nem táncol úgy 83 évesen, mint Anthony Hopkins","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"2b3b5b31-b1ce-479a-909e-84b0e4633b2e","c_author":"MTI","category":"vilag","description":"Sebastian Kurz kancellár Mette Frederiksen dán kormányfővel Izraelbe megy, hogy egy lehetséges együttműködésről tárgyaljanak.","shortLead":"Sebastian Kurz kancellár Mette Frederiksen dán kormányfővel Izraelbe megy, hogy egy lehetséges együttműködésről...","id":"20210302_kurz_ausztria_vakcina_izrael","image":"https://img1.hvg.hu/image.aspx?id=2b3b5b31-b1ce-479a-909e-84b0e4633b2e&view=ffdb5e3a-e632-4abc-b367-3d9b3bb5573b","index":0,"item":"e5f8f762-f91f-4008-945c-07ff7989690c","keywords":null,"link":"/vilag/20210302_kurz_ausztria_vakcina_izrael","timestamp":"2021. március. 02. 20:24","title":"Közös vakcina-gyárat nyithat Ausztria és Dánia Izraelben","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"3e5b2465-23c2-4985-9645-aa9422f73785","c_author":"hvg.hu","category":"vilag","description":"A galántai járványkórház intenzív osztályán külön pszichológus foglalkozik az orvosokkal.","shortLead":"A galántai járványkórház intenzív osztályán külön pszichológus foglalkozik az orvosokkal.","id":"20210303_galanta_szlovakia_intenziv_koronavirus","image":"https://img1.hvg.hu/image.aspx?id=3e5b2465-23c2-4985-9645-aa9422f73785&view=ffdb5e3a-e632-4abc-b367-3d9b3bb5573b","index":0,"item":"79aaaf87-94ab-400b-bcea-19c191392c7c","keywords":null,"link":"/vilag/20210303_galanta_szlovakia_intenziv_koronavirus","timestamp":"2021. március. 03. 10:24","title":"Bejutott a kamera a galántai járványkórházba, ahol a lélegeztetőgépre kerültek 60 százaléka meghal","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"99585220-199f-46b2-910a-cfa50f5cbf5f","c_author":"hvg.hu","category":"itthon","description":"A Pedagógusok Szakszervezete szerint különösen aggasztó, hogy a koronavírus új variánsai a gyerekek közt is terjednek.","shortLead":"A Pedagógusok Szakszervezete szerint különösen aggasztó, hogy a koronavírus új variánsai a gyerekek közt is terjednek.","id":"20210303_koronavirus_oktatas_rendkivuli_szunet","image":"https://img1.hvg.hu/image.aspx?id=99585220-199f-46b2-910a-cfa50f5cbf5f&view=ffdb5e3a-e632-4abc-b367-3d9b3bb5573b","index":0,"item":"6f2c0a07-e591-47a7-b334-6f5d6894e91e","keywords":null,"link":"/itthon/20210303_koronavirus_oktatas_rendkivuli_szunet","timestamp":"2021. március. 03. 09:39","title":"Megduplázódott a rendkívüli szünetet elrendelő iskolák száma két hét alatt","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"dcec2d56-6761-4b20-b4b0-63f9bccb6816","c_author":"hvg.hu","category":"vilag","description":"Gyors, átlátható ügyintézés – választható vakcinával: így zajlik a koronavírus elleni oltás Szerbiában. Kettős állampolgár olvasónk osztja meg a tapasztalatait.\r\n","shortLead":"Gyors, átlátható ügyintézés – választható vakcinával: így zajlik a koronavírus elleni oltás Szerbiában. Kettős...","id":"20210303_Amiert_vegul_Szerbiaban_oltattam_be_magam","image":"https://img1.hvg.hu/image.aspx?id=dcec2d56-6761-4b20-b4b0-63f9bccb6816&view=ffdb5e3a-e632-4abc-b367-3d9b3bb5573b","index":0,"item":"8480ab4c-34ba-44ac-be5e-610ba5d4c3b0","keywords":null,"link":"/vilag/20210303_Amiert_vegul_Szerbiaban_oltattam_be_magam","timestamp":"2021. március. 03. 19:30","title":"Amiért végül Szerbiában oltattam be magam","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"d5a5e31f-ae89-49e3-a471-51f2847c57d7","c_author":"Allianz","category":"brandchannel","description":"Megérkezett a biztosítási ügyintézés jövője.","shortLead":"Megérkezett a biztosítási ügyintézés jövője.","id":"allianz_20210301_Ha_mar_torott_az_auto_legalabb_az_ugyintezes_ne_fajjon","image":"https://img1.hvg.hu/image.aspx?id=d5a5e31f-ae89-49e3-a471-51f2847c57d7&view=ffdb5e3a-e632-4abc-b367-3d9b3bb5573b","index":0,"item":"af497d67-8bc6-4c07-9be9-98cd7f6ba2ca","keywords":null,"link":"/brandchannel/allianz_20210301_Ha_mar_torott_az_auto_legalabb_az_ugyintezes_ne_fajjon","timestamp":"2021. március. 03. 11:30","title":"Ha már törött az autó, legalább az ügyintézés ne fájjon!","trackingCode":"RELATED","c_isbrandchannel":true,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":true,"c_ishvg360article":false,"c_partnername":"Allianz Hungária Zrt.","c_partnerlogo":"a984d750-8274-4474-bcfb-aaccf4fd1409","c_partnertag":"Allianz"},{"available":true,"c_guid":"b55965db-d511-4df4-a884-8098468be991","c_author":"hvg.hu","category":"itthon","description":"Tavaly december végén volt utoljára annyira sok koronavírus miatti haláleset egy nap alatt, mint most. A kórházban ápoltak száma is rohamosan nő.","shortLead":"Tavaly december végén volt utoljára annyira sok koronavírus miatti haláleset egy nap alatt, mint most. A kórházban...","id":"20210304_covid_jarvany_szamok_koronavirus","image":"https://img1.hvg.hu/image.aspx?id=b55965db-d511-4df4-a884-8098468be991&view=ffdb5e3a-e632-4abc-b367-3d9b3bb5573b","index":0,"item":"294d8583-b7f6-4411-9bb5-585734c1b7dd","keywords":null,"link":"/itthon/20210304_covid_jarvany_szamok_koronavirus","timestamp":"2021. március. 04. 08:55","title":"Szerdán 4211 új fertőzött volt, csütörtökön már 6278, 152 ember elhunyt","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"4f12cd67-e49f-4d67-8d2b-57103b0aaa84","c_author":"MTI","category":"gazdasag","description":"Az álláskeresők több mint negyede 55 évesnél idősebb.\r\n","shortLead":"Az álláskeresők több mint negyede 55 évesnél idősebb.\r\n","id":"20210303_Nott_a_munkanelkuliek_szama_februarban","image":"https://img1.hvg.hu/image.aspx?id=4f12cd67-e49f-4d67-8d2b-57103b0aaa84&view=ffdb5e3a-e632-4abc-b367-3d9b3bb5573b","index":0,"item":"0bb69b7a-509c-42b6-863d-901fa3221279","keywords":null,"link":"/gazdasag/20210303_Nott_a_munkanelkuliek_szama_februarban","timestamp":"2021. március. 03. 16:54","title":"300 ezer magyar keres munkahelyet magának","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null}]
Bárki ki van téve annak a veszélynek, hogy illetéktelenek saját számítógépében és az elektronikus postaládájában kutakodjanak - ez az egyik tanulsága az ősszel kirobbant úgynevezett megfigyelési ügynek, amely az információvédelem fontosságára is rávilágított.
A legnagyobb veszélyt az a belső alkalmazott jelenti, aki ártani akar. Az ártó szándék mindig megtalálja a gyenge pontokat" - mondta a Hálónak Pavol Hudak, az információvédelmi tanúsításokat is végző AIB-Vincotte szlovák szakértője. Hudak már számtalan céget és kormányzati szervezetet "világított át", azt vizsgálva: mit tesz meg a társaság annak érdekében, hogy a kényes információk ne szivároghassanak ki. Szerinte a konkurenciaharc és az ipari kémkedés olyan mértékű, hogy bárki áldozattá válhat. "Nincs kitüntetett csoport. Kicsi és nagy, nehézipari és egészségügyi cégeknek egyaránt fontos az információ" - feleli arra a kérdésünkre, hogy mely szektoron belül van a legtöbb információvédelmi tanúsítás.
A minőségbiztosítási vagy környezetvédelmi hitelesítésekhez képest tíz-húsz százalékkal költségesebb információvédelmi auditálás két lépésből áll: a szakértők először "megelőző látogatást" tesznek a szervezetnél, és átvizsgálják a dokumentumokat, második lépésként pedig elvégzik az auditálást. "Mindkét lépés során részletekbe menően kiértékeljük az adott cég informatikai rendszerével kapcsolatos rizikófaktorokat, és azt, hogy mit tesz a cég ezen kockázatok elhárításának érdekében" - magyarázza az AIB-Vincotte szakértője. Szerinte a cégek gyenge pontja általában a vezetési rendszerekben keresendő.
Az ősszel kirobbant megfigyelési ügy (egy magán-biztonságicég a gyanú szerint "magán-titkosszolgálatot" fenntartva figyelt meg politikusokat és szerzett meg információkat állami szervektől) rávilágított arra, hogy az információk megszerzéséért ma már a legális eszközök mellett illegális eszközöket is gyakran bevetnek. A megfigyelési ügy egyik szereplőjévé váltak a kémprogramok is, mivel az ügyben érintett biztonsági cég a gyanú szerint kémprogramokat telepített a Nemzetbiztonsági Hivatal szerverére.
Egyes hírek szerint a programot egy belső ember telepítette, de az sincs kizárva, hogy kívülről jutott be a rendszerbe a kártékony szoftver. "Egy ilyen programot úgy is telepíthet kívülről a támadó, hogy a felhasználó semmit sem vesz észre az egészből. A támadó ilyenkor például levelet ír az egyik felhasználónak, arra kérve őt, hogy kattintson a levélben megadott linkre. Ha a felhasználó ezt megteszi, akkor egy olyan weboldalra kerül, amely kártékony kódokat tartalmaz, és kinyitja azokat a hátsó kapukat, amelyekkel a kémprogram már telepíthető" - magyarázta a Hálónak Kecskés Győző, a kémprogram-elhárításra szakosodott Avsec.hu szakértője.
Az is előfordul, hogy a támadók már eleve találnak olyan kis fertőzéseket a rendszerben, amelyeket hátsó kapunak tudnak használni, és azokon keresztül tudják bejuttatni a kémprogramokat. A kémszoftverek bevetésével nemcsak adatokhoz (jelszavak, fájlok) juthatnak hozzá, hanem akár különféle fájlokat is átvihetnek egyik gépről a másikra. Ráadásul nagyon nehéz visszakövetni, hogy ki és mikor juttatta be a programokat a rendszerbe. Kecskés szerint a vizsgálók csak a naplókra (telepítési napló, internetes letöltési napló, hálózati forgalom elemzése) támaszkodhatnak. Ilyenkor persze sokat számít, hogy mennyi ideig archiválják a naplóállományokat.
A kémprogram azonban csupán egy eszköz a sok közül. Egy másik ismert és gyakran alkalmazott technika a "social engineering", amikor a támadók az emberek - jelen esetben egy cég vagy egy szervezet munkatársainak - bizalmával élnek vissza, manipulálják őket. Ilyenkor nem a hardver, a szoftver vagy a hálózat gyengéit, hanem a munkatársak jóhiszeműségét, naivságát használják ki a támadók. A leggyakoribb módszer, hogy magukat a cég informatikus munkatársának kiadva, telefonon próbálnak adatokhoz (például jelszóhoz) jutni.
Ahhoz, hogy a munkatárs közlékeny legyen, fontos, hogy a támadó ismerje a cég belső viszonyait, a dolgozók által használt esetleges zsargonokat, de akár az ülésrendet, a munkatársak baráti kapcsolatait is. A rosszakarók, az információk megszerzése érdekében akár arra is képesek, hogy éjszakánként a cég szemeteseiben turkáljanak, vagy beálljanak takarítónak, s az asztalon hagyott papírokat, cédulákat átvizsgálva fontos információkhoz jussanak.
Pedig ezeket a támadásokat is könnyűszerrel ki lehet védeni. Ha bizonytalanok vagyunk valakinek a személyazonosságában, akkor ellenőrizzük le - azt javasolva például, hogy majd visszahívjuk. Ugyanilyen fontos, hogy mindig legyünk tudatában annak, hogy kinek milyen információt adunk ki, és soha ne használjunk olyan adathordozót, amit találunk valahol. A támadók ugyanis olyan módszerrel is próbálkozhatnak, hogy a kiszemelt cég parkolójában, mosdójában vagy liftjében olyan USB-meghajtókat "felejtenek", amelyen automatikusan települő billentyűzetfigyelő program van.
"Az emberek nem feltétlenül értik meg és követik az előírásokat" - Pavol Hudak szerint ez a leggyakoribb oka annak, hogy egy szervezetnél információ szivárog ki. Egyesek külső biztonsági céget bíznak meg önbetöréssel, hogy így teszteljék védelmi rendszereiket. Az AIB-Vincotte szakértője szerint azonban ez nem a legjobb megoldás, mivel a különböző cégek eltérő kockázatokkal néznek szembe. "Ami hatásos ellenőrzés az egyik cég számára, nem biztos, hogy a másiknak is az" - magyarázza. Az információvédelmi szakértő gyakran tanácsolja azt a cégeknek, hogy ha a vállalattól több vezető informatikus is távozik, ne csak a jelszavakat, hanem a teljes operációs rendszerüket cseréljék le.