Szeretne azonnal értesülni a legfontosabb hírekről?
Az értesítések bekapcsolásához kattintson a "Kérem" gombra!
Az értesítés funkció az alábbi böngészőkben érhető el: Chrome 61+, Firefox 57+, Safari 10.1+
Köszönjük, hogy feliratkozott!
Hoppá!
Valami hiba történt a feliratkozás során, az oldal frissítése után kérjük próbálja meg újra a fejlécben található csengő ikonnal.
Már feliratkozott!
A böngészőjében az értesítés funkció le van tiltva!
Ha értesítéseket szeretne, kérjük engedélyezze a böngésző beállításai között, majd az oldal frissítése után kérjük próbálja meg újra a fejlécben található csengő ikonnal.
[{"available":true,"c_guid":"15beeca8-9d3d-4e8c-a9a1-2cb62db96806","c_author":"hvg.hu","category":"itthon","description":"Elvitelre – a podcast, amelyben a hét legjobb HVG hetilapos és hvg360-as anyagaiból válogatunk. Csak indítsa el a háttérben és hallgassa meg szerzőink legjobb írásait! A héten: férfiszorongások a munkahelyünkön. ","shortLead":"Elvitelre – a podcast, amelyben a hét legjobb HVG hetilapos és hvg360-as anyagaiból válogatunk. Csak indítsa el...","id":"20241229_Elvitelre-ferj-ferfi-szorongas-munkahely-ferfiszorongas-sorozat-podcast","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/15beeca8-9d3d-4e8c-a9a1-2cb62db96806.jpg","index":0,"item":"8f36c046-48f8-4f9a-a9a9-113faf2186c6","keywords":null,"link":"/itthon/20241229_Elvitelre-ferj-ferfi-szorongas-munkahely-ferfiszorongas-sorozat-podcast","timestamp":"2024. december. 29. 06:00","title":"Elvitelre #99: A férfiakat családapaként gyakran az nyomja előre, hogy mennyi pénzt kell hazahozni","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"fc220ea3-9874-46c6-9a63-28fc75df1064","c_author":"Németh András","category":"elet","description":"Egyéni módon kíván boldog új évet Oroszország polgárainak néhány helyi tartalomgyártó: egy propagandafilmben előbb lelövik a Moszkva fölé bemerészkedő nyugati Mikulást, majd az orosz Télapó – Gyed Moroz – bátorítólag odaveti a rakéták kilövő katonának: Ez az, nem kellenek nekünk külföldiek az orosz égben.","shortLead":"Egyéni módon kíván boldog új évet Oroszország polgárainak néhány helyi tartalomgyártó: egy propagandafilmben előbb...","id":"20241227_Igy-lovik-le-az-oroszok-a-nyugati-Mikulast","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/fc220ea3-9874-46c6-9a63-28fc75df1064.jpg","index":0,"item":"bc7251db-0547-4bf8-bf43-a6d1d1e5e5de","keywords":null,"link":"/elet/20241227_Igy-lovik-le-az-oroszok-a-nyugati-Mikulast","timestamp":"2024. december. 27. 18:32","title":"Egy orosz propaganda-videóban rakétával lövik ki a nyugati Mikulást","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"42ba335f-a7b9-4c7e-805e-894e9101591e","c_author":"Cabrera Martin","category":"elet","description":"Bár ma elképzelni is nehéz, volt időszak, amikor a MÁV szolgáltatása egyet jelentett a kényelemmel és a pontossággal. A 90 évvel ezelőtt induló, Budapest és Bécs között közlekedő Árpádnál ma is csak 20 perccel gyorsabbak a Railjetek, sikerét pedig jól mutatja, hogy Egyiptom és Argentína is rendelt belőle. A típus története később is fordulatos volt: a megszálló szovjet hadsereg használta szalonkocsinak, később pedig nosztalgiajárműként született újjá. ","shortLead":"Bár ma elképzelni is nehéz, volt időszak, amikor a MÁV szolgáltatása egyet jelentett a kényelemmel és a pontossággal...","id":"20241227_arpad-sinautobusz-vasut-vonat-budapest-becs","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/42ba335f-a7b9-4c7e-805e-894e9101591e.jpg","index":0,"item":"b45591e8-88f6-490b-9b0b-0aa619863aa0","keywords":null,"link":"/elet/20241227_arpad-sinautobusz-vasut-vonat-budapest-becs","timestamp":"2024. december. 27. 17:04","title":"Amikor a magyar vasutat irigyelte az egész világ: az Árpád sínautóbusz története","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"7fd4b4d7-5fbc-49b4-9f2a-3207aeee1fde","c_author":"HVG","category":"tudomany","description":"Az EUV litográfia alapvető fontosságú eljárás a korszerű félvezetők esetében. Azaz nincs nélküle chipgyártás, ami nélkül pedig a modern társadalom sem igazán működőképes. A módszer hozzájárul ahhoz, hogy a chipek energiahatékonyak legyenek, a litográfia gépei viszont csak úgy falják az energiát.","shortLead":"Az EUV litográfia alapvető fontosságú eljárás a korszerű félvezetők esetében. Azaz nincs nélküle chipgyártás, ami...","id":"20241228_euv-litografia-gepek-oriasi-energiafogyasztas","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/7fd4b4d7-5fbc-49b4-9f2a-3207aeee1fde.jpg","index":0,"item":"6aa15043-4aa8-4ae8-81c3-6ea716fbcbbe","keywords":null,"link":"/tudomany/20241228_euv-litografia-gepek-oriasi-energiafogyasztas","timestamp":"2024. december. 28. 14:03","title":"De hogy lehet bírni energiával az energiatakarékosságot?","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"d8ee54a7-1e56-4d63-afa1-700aa99cddb0","c_author":"HVG Extra Pszichológia","category":"elet.pszichologiamagazin","description":"„Hogyan lesz darabokból egész?” – ez az alcíme Megyeri Zsuzsanna új könyvének, a <em>Családi kirakós</em>nak, amely 18 mozaikcsalád történetén keresztül mesél arról, milyen sokféle is tud lenni egy család. A pszichológus-családterapeutát a családi szövetségről, a tagok egymáshoz való viszonyáról, alkalmazkodásáról, illetve az ideális karácsonyról kérdeztük.","shortLead":"„Hogyan lesz darabokból egész?” – ez az alcíme Megyeri Zsuzsanna új könyvének, a <em>Családi kirakós</em>nak, amely 18...","id":"20241227_Megyeri-ZsuzsannaA-sajat-viaskodo-enunkkel-szemben-is-turelmesnek-kell-lennunk","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/d8ee54a7-1e56-4d63-afa1-700aa99cddb0.jpg","index":0,"item":"493f779c-3e51-436b-a0c1-8c6803f42a28","keywords":null,"link":"/pszichologiamagazin/20241227_Megyeri-ZsuzsannaA-sajat-viaskodo-enunkkel-szemben-is-turelmesnek-kell-lennunk","timestamp":"2024. december. 27. 18:33","title":"Megyeri Zsuzsanna: A saját viaskodó énünkkel szemben is türelmesnek kell lennünk","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"6b7cdbc2-6c95-49a1-88e2-d33c515566c0","c_author":"Németh András","category":"elet","description":"Svájci otthonában meghalt Ake Gustafson, a Tetra Pak kartondobozok feltalálója. A 101 évet élt svéd mérnök annyira elégedett volt az általa készített csomagolóanyaggal, hogy Chatel.st-Denis-i házát is ezzel szigetelte.","shortLead":"Svájci otthonában meghalt Ake Gustafson, a Tetra Pak kartondobozok feltalálója. A 101 évet élt svéd mérnök annyira...","id":"20241227_101-evesen-meghalt-a-Tetra-Pak-italoskartonok-feltalaloja","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/6b7cdbc2-6c95-49a1-88e2-d33c515566c0.jpg","index":0,"item":"5094c6fb-e0eb-4695-8140-1504cfd8652b","keywords":null,"link":"/elet/20241227_101-evesen-meghalt-a-Tetra-Pak-italoskartonok-feltalaloja","timestamp":"2024. december. 27. 21:05","title":"101 évesen meghalt a Tetra Pak italoskarton feltalálója","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"118938b5-d887-45b7-b8f1-8cb38674102b","c_author":"HVG","category":"360","description":"Izrael minden fronton meggyengítette ellenségeit, de a Hamász terrortámadására válaszul indított gázai háborúja sok bírálatot vált ki a világban.","shortLead":"Izrael minden fronton meggyengítette ellenségeit, de a Hamász terrortámadására válaszul indított gázai háborúja sok...","id":"20241229_Izrael-gaza-libanon-hamasz-hezbollah-haboru","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/118938b5-d887-45b7-b8f1-8cb38674102b.jpg","index":0,"item":"d875f42c-93f1-4edb-b20a-4d65f3b3b3af","keywords":null,"link":"/360/20241229_Izrael-gaza-libanon-hamasz-hezbollah-haboru","timestamp":"2024. december. 29. 11:15","title":"Részleges tűzszünettel, de a béke reménye nélkül lép át 2025-be a közel-keleti háború","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":true,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"eef80a3f-27f9-4f81-831e-fc78b7ffea1b","c_author":"HVG","category":"kkv","description":"Az olasz ipari minisztérium szerint a törökök adták a legjobb ajánlatot, ami garantálja a cég jövőjét.","shortLead":"Az olasz ipari minisztérium szerint a törökök adták a legjobb ajánlatot, ami garantálja a cég jövőjét.","id":"20241227_baykar-piaggio-aerospace-felvasarlas","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/eef80a3f-27f9-4f81-831e-fc78b7ffea1b.jpg","index":0,"item":"352cdab4-bb08-49e5-b2a2-c53188ef1c81","keywords":null,"link":"/kkv/20241227_baykar-piaggio-aerospace-felvasarlas","timestamp":"2024. december. 27. 13:48","title":"A Bayraktar drónok gyártója vette meg a Piaggio repülőgépgyártót","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null}]
A Sarbanes-Oxley, avagy rövidítve SOX-törvény 2002-ben született az Egyesült Államokban, nem sokkal azután, hogy több...
A Sarbanes-Oxley, avagy rövidítve SOX-törvény 2002-ben született az Egyesült Államokban, nem sokkal azután, hogy több nagyvállalatról kiderült: pénzügyi beszámolóik nem fedték a valóságot, és ezzel a részvényáraik zuhanása miatt végső soron a befektetőiket károsították meg. Ez a törvény volt az első, amely kötelező megfelelőségi előírásokat szabott meg a vállalatok számára. Azóta a compliance kifejezés „önálló életre kelt", és a vállalati rendszerek egyik fontos alapelemévé vált.
Külső-belső biztonság Manapság egy vállalatra megannyi különböző megfelelőségi elvárás vonatkozhat. Léteznek irányelvek a bankok vagy épp tőzsdei cégek számára, törvényi előírásokat kell betartaniuk a társadalombiztosítási vagy egészségügyi adatokkal dolgozó szervezeteknek –és a lista szinte végtelen, hiszen a legtöbb vállalatnak van olyan feladatköre, amelyet adatvédelmi vagy egyéb biztonsági szempontból kontrollálni kell.
De hogyan biztosítható a legegyszerűbben a megfelelőség? Elsőként tisztában kell lenni a célokkal: a „compliance-megbízott" feladata, hogy kialakítsa, dokumentálja és betartassa azokat a belső eljárásokat, amelyek által ellenőrizhető és kontrollálható a vállalat törvényes és szabályszerű működése.
Ahogy az meg van írva Vajon mindenki tudja, minek is kell pontosan megfelelni? A biztonsági szoftverek forgalmazásával és bevezetésével is foglalkozó Novell Magyarország 200 hazai IT-biztonsági szakértőt kérdezett meg 2010. szeptember és november között személyes kérdőíves felmérés keretében arról, hogy milyen compliance előírások vonatkoznak rájuk, milyen IT-megoldásokat használnak jelenleg ezek teljesítésére, illetve milyen projekteket terveznek a jövőben ezen a téren. A válaszadók az informatikai, pénzügyi, telekommunikációs szektor, illetve a kormányzati és oktatási intézmények döntéshozói, informatikai biztonsági tanácsadói, auditorai és informatikusai közül kerültek ki.
A kutatásból kiderült, hogy a válaszadók 55 százalékára vonatkozik valamilyen compliance vagy törvényi előírás. Közülük is a vállalatok 41 százalékát érinti a hitel- és pénzintézeti törvény, 30 százalékát az amerikai tőzsdén jegyzett cégekre vonatkozó SOX/EuroSOX törvény, a pénzintézeteket szabályozó Basel II. követelményrendszer pedig mintegy 27 százalékuk működését befolyásolja. A bankkártyaadatokkal foglalkozó szervezetek biztonsági előírásait tartalmazó PCI DSS előírást 25 százalékuknak kell betartani. Kisebb értékekkel felmerült még a HIPAA, a VISA PIN security és az ISO 9001 és 27001 tanúsítványoknak való megfelelés is.
A megfelelés eszközei A felmérés arra is rámutat, hogy a compliance előírások teljesítésére átlagosan három különböző terméket kell vagy kellene használni a vállalatoknak. A válaszadók 69 százaléka hozzáférés-felügyeleti megoldást, 68 százaléka jogosultság- és személyazonosság-kezelő megoldást, 56 százaléka a naplóállományok tárolására és elemzésére alkalmas eszközt, 53 százaléka a rendszergazdai tevékenység naplózására alkalmas megoldást és 46 százalékuk jelszó-felügyeleti megoldásokat használ.
Érdemes közelebbről is megvizsgálnunk ezeket a területeket, mivel külön is fontos alappillérei a vállalat belső biztonságának. A személyazonosság-kezelésre például megannyi kritikus helyzetben számíthatunk: mindig tudjuk, kinek milyen fájlok, dokumentumok eléréséhez van jogosultsága, illetve milyen szolgáltatásokat, használhat az informatikai rendszerben. Ezt jól kiegészítheti a hozzáférés-felügyelet, amellyel megszabhatjuk, illetve testre szabhatjuk az egyes felhasználók mozgásterét.
Természetesen arra is fel kell készülni, hogy mégis elromlik valami: eltűnik valamilyen fontos adat, hibásan működtetnek egy céges alkalmazást, vagy sikerül valakinek megkerülnie a jogosultsági szabályokat, és visszaélni bizalmas információkkal. Ekkor segít a compliance másik fontos területe, a logelemzés: a rendszergazdák vagy az auditorok könnyen és hatékonyan meg tudják keresni, pontosan mikor és mi (vagy épp ki) volt a felelős az adott biztonsági problémáért – ezután már sokkal könnyebb a "rendteremtés".
Nem kell szétaprózódni Megtehetjük, hogy a megfelelőségi problémákat külön-külön próbáljuk meg kezelni valamilyen informatikai megoldás segítségével. Vásárolunk egy jogosultság-kezelő rendszert innen, egy logelemzőt onnan, majd igyekszünk ezeket egyszerre kézben tartani, ennek azonban könnyen az lehet a vége, hogy kezdő marionett-bábosként összekuszálódott szálakat kell majd kicsomóznunk. Szeretjük vagy nem, az mindenesetre tény, hogy az amúgy is jelentős számú megfelelőségi szabályozásból kevesebb valószínűleg már sosem lesz. Egyre több a követelmény, ráadásul a cégek is mind "mobilabbak", több helyszínen dolgoznak, notebookokat és mobil eszközöket használnak. Ezért tehát jól látható, hogy a vállalatok átfogó személyazonosság-kezelési és biztonsági megoldásokat igényelnek.
A Novell kutatásából az is kiderül, hogy a vállalatok jó része áll valamilyen compliance-hez kötődő fejlesztés előtt: a közeljövőben a megkérdezettek 39 százaléka tervezi a jogosultságkezelési rendszer cseréjét vagy megerősítését, 31 százalékuk pedig logmenedzsment rendszer bevezetésén vagy a jelenlegi rendszer továbbfejlesztésén gondolkozik. 23 százalékuk fejlettebb autentikációs rendszer bevezetését fontolgatja, 22 százalék kezdene adatvédelmi megoldás implementálásába, 21 százalék pedig a felhasználói tevékenység naplózását megvalósító projektet tervez.
Figyel, kezel, megfejt Nézzük, milyen funkciókat érdemes „egy kalap alá" rendezni, és közös felületen kezelni! A személyazonosság-kezelő megoldással lehetővé válik a felhasználói jogosultságok központi igénylése, jóváhagyása és automatikus kiosztása, megvalósítható a szerepalapú felügyelet,és érvényre juttatja a megfelelőségi követelményeket a fizikai, virtuális és felhő alapú környezetekben egyaránt. Egy ilyen megoldás képes olyan jelentéseket is generálni, amelyekkel azonnal átláthatóvá válik az informatikai rendszer összes jogosultságokkal kapcsolatos beállítása, többek között akár az is, hogy egy adott múltbeli időpontban egy adott felhasználónak mihez volt hozzáférése, vagy hogy egy adott szolgáltatást kik használhattak.
Egy jól működő hozzáférés-felügyeleti modul segítségével tudjuk megvalósítani azt, hogy mindenki kényelmes, egyszerűen használható hozzáféréssel rendelkezzen üzleti alkalmazásaihoz, fájljaihoz, még akkor is, ha ezek nem lokálisan, hanem webes környezetekben, cloud alapokon érhetőek el.
A hatékony logelemzés pedig automatizált naplózással, intelligens visszakeresési és megjelenítési funkciókkal segíti felkutatni az anomáliákat, valamint szabályokban rögzített sablonok alapján képes akár azonnali lépéseket tenni a hiba elhárítására.