Szeretne azonnal értesülni a legfontosabb hírekről?
Az értesítések bekapcsolásához kattintson a "Kérem" gombra!
Az értesítés funkció az alábbi böngészőkben érhető el: Chrome 61+, Firefox 57+, Safari 10.1+
Köszönjük, hogy feliratkozott!
Hoppá!
Valami hiba történt a feliratkozás során, az oldal frissítése után kérjük próbálja meg újra a fejlécben található csengő ikonnal.
Már feliratkozott!
A böngészőjében az értesítés funkció le van tiltva!
Ha értesítéseket szeretne, kérjük engedélyezze a böngésző beállításai között, majd az oldal frissítése után kérjük próbálja meg újra a fejlécben található csengő ikonnal.
[{"available":true,"c_guid":"4d82e94d-e342-43b1-a297-c6574788af25","c_author":"HVG","category":"vilag","description":"J.D. Vance a jövő héten érkezik Európába, konfliktusokkal a háta mögött.","shortLead":"J.D. Vance a jövő héten érkezik Európába, konfliktusokkal a háta mögött.","id":"20250205_egyesult-allamok-jd-vance-amerikai-alelnok-mesterseges-intelligencia-biztonsag-konferencia","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/4d82e94d-e342-43b1-a297-c6574788af25.jpg","index":0,"item":"978dc137-2c36-4b3a-a437-48b9f8781ad1","keywords":null,"link":"/vilag/20250205_egyesult-allamok-jd-vance-amerikai-alelnok-mesterseges-intelligencia-biztonsag-konferencia","timestamp":"2025. február. 05. 17:13","title":"A párizsi MI-csúcsra és a müncheni biztonsági konferenciára is elutazik Trump alelnöke első tengerentúli útja során","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"d6ad8fac-54e3-4cae-9813-90939261a31e","c_author":"HVG","category":"gazdasag","description":"A Google újraírta az MI felhasználására vonatkozó alapelveit, a techóriás már nem zárkózik el attól, hogy fegyverként vagy megfigyelésre használja a mesterséges intelligenciát.","shortLead":"A Google újraírta az MI felhasználására vonatkozó alapelveit, a techóriás már nem zárkózik el attól, hogy fegyverként...","id":"20250205_google-mesterseges-intelligencia-ai-fegyver","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/d6ad8fac-54e3-4cae-9813-90939261a31e.jpg","index":0,"item":"d0d0fa6e-d299-48dd-b964-d869508229d8","keywords":null,"link":"/gazdasag/20250205_google-mesterseges-intelligencia-ai-fegyver","timestamp":"2025. február. 05. 06:57","title":"Már nem ígéri a Google, hogy nem fogja fegyvernek használni a mesterséges intelligenciát","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"652e5f8d-5784-47cd-b9ea-d317d844229e","c_author":"HVG","category":"360","description":"Nem biztos, hogy jók az USA-nak, de alapjaiban jogszerűek Donald Trump vámháborús rendeletei.","shortLead":"Nem biztos, hogy jók az USA-nak, de alapjaiban jogszerűek Donald Trump vámháborús rendeletei.","id":"20250206_hvg-trump-usa-vamok-mexiko-kanada-kina-torvenyek-kiskapuk","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/652e5f8d-5784-47cd-b9ea-d317d844229e.jpg","index":0,"item":"3d16d4f5-d583-465e-b69d-0cffba62af91","keywords":null,"link":"/360/20250206_hvg-trump-usa-vamok-mexiko-kanada-kina-torvenyek-kiskapuk","timestamp":"2025. február. 06. 11:29","title":"Az amerikai törvények több kiskaput hagynak Trumpnak a vámok tetszés szerinti emelésére","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":true,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"7364d801-c323-46f4-a62a-a21808f59b2c","c_author":"hvg360","category":"360","description":"Trump 10%-os vámot helyezett kilátásba, ami háromszoros növekedést vetít előre. Így Orbán gyorsan szembesülhet azzal, hogy kicsiny és nyílt gazdasága számára sokat nem számít a személyes kapcsolat, ha kereskedelmi háború robban ki az USA-val.","shortLead":"Trump 10%-os vámot helyezett kilátásba, ami háromszoros növekedést vetít előre. Így Orbán gyorsan szembesülhet azzal...","id":"20250205_trump-orban-amerikai-szankciok","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/7364d801-c323-46f4-a62a-a21808f59b2c.jpg","index":0,"item":"5a027766-8bea-4f61-a871-cd4e87a90816","keywords":null,"link":"/360/20250205_trump-orban-amerikai-szankciok","timestamp":"2025. február. 05. 07:30","title":"Trump ide vagy oda, Orbán imádkozhat a gazdaságért, ha jönnek az amerikai szankciók","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":true,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"8272c555-d2fd-42f3-a143-a3be26626b32","c_author":"hvg.hu","category":"itthon","description":"Boros Katalin azt mondta, csak politikai kérdésekben nem nyilvánulhatnak meg a bírók, de az igazságszolgáltatással kapcsolatos ügyekben igen.","shortLead":"Boros Katalin azt mondta, csak politikai kérdésekben nem nyilvánulhatnak meg a bírók, de az igazságszolgáltatással...","id":"20250206_Reagalt-a-Magyar-Biroi-Egyesulet-elnoke-Bayer-Zsolt-listazos-cikkere","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/8272c555-d2fd-42f3-a143-a3be26626b32.jpg","index":0,"item":"f952ac7c-fe36-45d3-bb8f-cf80534bd2b4","keywords":null,"link":"/itthon/20250206_Reagalt-a-Magyar-Biroi-Egyesulet-elnoke-Bayer-Zsolt-listazos-cikkere","timestamp":"2025. február. 06. 09:01","title":"Reagált a Magyar Bírói Egyesület elnöke Bayer Zsolt listázós cikkére","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"d35e014d-6694-43fb-b671-fd4f06ec0d97","c_author":"Kovács Gábor","category":"gazdasag","description":"Január végére már csak negyedannyian kerestek rá a fiatalokat célzó kamatmentes, de röghöz kötéssel járó hitelre, mint január elején. Az érdeklődés nagyobb az ország szegényebb megyéiben. A legnépszerűbb hitelcél az egyik bank szerint a használt autó.","shortLead":"Január végére már csak negyedannyian kerestek rá a fiatalokat célzó kamatmentes, de röghöz kötéssel járó hitelre, mint...","id":"20250205_Elkepeszto-siker-csunyan-visszaesett-az-erdeklodes-a-kormany-munkashitele-irant","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/d35e014d-6694-43fb-b671-fd4f06ec0d97.jpg","index":0,"item":"0df766d2-d4bf-4137-953e-82137eaadf95","keywords":null,"link":"/gazdasag/20250205_Elkepeszto-siker-csunyan-visszaesett-az-erdeklodes-a-kormany-munkashitele-irant","timestamp":"2025. február. 05. 05:08","title":"„Elképesztő siker”: csúnyán visszaesett az érdeklődés a kormány munkáshitele iránt","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"56161ff2-dffd-4b7d-acdf-767d3979afb3","c_author":"hvg.hu","category":"elet","description":"A jeges vízben, egy hajó orrán táncolt spicc cipőben Victoria Dauberville.","shortLead":"A jeges vízben, egy hajó orrán táncolt spicc cipőben Victoria Dauberville.","id":"20250204_balerina-antarktisz-tanc-ai","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/56161ff2-dffd-4b7d-acdf-767d3979afb3.jpg","index":0,"item":"59c7f986-9d6d-47f2-a519-5772b6b2ccda","keywords":null,"link":"/elet/20250204_balerina-antarktisz-tanc-ai","timestamp":"2025. február. 04. 15:46","title":"Senki sem hitte el, hogy nem AI, annyira lenyűgöző látványt nyújtott egy balerina","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"809a82c9-06a8-4184-8663-62cb7e66a223","c_author":"HVG","category":"gazdasag","description":"Úgy tűnik, tovább késik az orosz bolthálózat első hazai egysége.","shortLead":"Úgy tűnik, tovább késik az orosz bolthálózat első hazai egysége.","id":"20250205_Toroltek-a-nyilvantartasbol-a-nyiregyhazi-Mere-uzletet","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/809a82c9-06a8-4184-8663-62cb7e66a223.jpg","index":0,"item":"a71fdf53-e6bb-47f5-a6fd-b86ef3171823","keywords":null,"link":"/gazdasag/20250205_Toroltek-a-nyilvantartasbol-a-nyiregyhazi-Mere-uzletet","timestamp":"2025. február. 05. 14:20","title":"Törölték a nyilvántartásból az orosz Mere boltlánc nyíregyházi üzletét","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null}]
10-ből 7 esetben a munkavállaló szúr ki a céggel – íme a belső elhárítás 8 aranyszabálya
szerző:
hvg.hu
Tetszett a cikk?
A Verizon felmérése szerint a biztonsági incidensek 70 százaléka mögött a cégnél dolgozó alkalmazottak állnak. A NetIQ szakértői 8 pontban foglalták össze, hogy milyen belső veszélyforrásokkal kell számolnia a vállalatoknak ahhoz, hogy a lehető legnagyobb biztonságban tudják adataikat és erőforrásaikat.
A tavalyi év során egy amerikai egyetem komoly problémákba ütközött egy elbocsátott munkavállaló miatt, aki távozása előtt megváltoztatta az intézmény Google-fiókjának jelszavát, amelyben több mint 2000 hallgató e-mail-címeit és oktatási anyagait tárolták. A volt alkalmazott 200 ezer dollárt követelt az új jelszóért cserébe. Az intézmény végül vissza tudta szerezni a fiókot anélkül, hogy kifizette volna a váltságdíjat, ez az eset is rámutat azonban, hogy a szervezeteknek nagyobb figyelmet kell fordítaniuk a belső kockázatok elhárítására. A NetIQ szakértői összegyűjtötték, mely területekre érdemes fókuszálniuk napjainkban a vállalatoknak.
BYOD, a tiltott gyümölcs
Nagyobb a kockázat azoknál a vállalatoknál, ahol a cégek annyival intézik el a BYOD (bring-your-own-device, azaz "hozd a saját eszközöd") trendet, hogy nem engedélyezik a felhasználók számára a saját eszközök használatát. Ilyen esetekben ugyanis sokszor megesik, hogy a munkavállalók megpróbálják megkerülni a szabályokat. Ennek egyik példája, amikor az alkalmazottak automatikusan továbbítják a céges leveleiket a privát fiókjukba, hogy mobilról is tudják olvasni a hivatalos e-maileket.
Power userek
Gyakran előfordul a szervezeteknél, hogy a felső vezetők és más, nagyobb felelősséggel járó munkaköröket betöltő személyek kiemelt jogosultságokat kapnak, így rájuk nem ugyanazok a szabályozások érvényesek, mint a többi munkavállalóra. Ez segítheti ugyan a menedzserek munkáját, de veszélyeket is hordoz magában, hiszen az ilyen jogosultságokkal visszaélve mind a kiberbűnözők, mind a rosszindulatú "belső ellenségek” nagyobb károkat okozhatnak.
Kontrollálatlan külsősök
Szinte nincs olyan vállalat, amely ne alkalmazna alvállalkozókat, beszállítókat vagy egyéb külső partnereket. A gyors és hatékony együttműködés érdekében sok esetben valamilyen szintű hozzáférést adnak ezeknek az embereknek az informatikai rendszerhez. Az azonban már aggodalomra ad okot, ha nincs kontroll afelett, hogy mihez kezdenek a külsős felhasználók ezekkel a jogosultságokkal.
Változások követés nélkül
Egyes régebbi biztonsági eszközök nem képesek lekövetni a változásokat, és nem vonják vissza automatikusan a jogosultságokat az alkalmazottaktól vagy partnerektől, amikor megszűnik a munkaviszony vagy az együttműködés. A vállalatoknak érdemes megvizsgálniuk, hogy a rendszereik milyen lehetőségeket kínálnak, hiszen a hozzáférés komoly fegyver lehet például egy olyan régi alkalmazott kezében, aki nem tartotta jogosnak az elbocsátását.
Zabolátlan mobil eszközök
A teljes szigorral ellentétes másik véglet az, amikor a cégek engedélyezik a felhasználóknak a saját mobil eszközök használatát, de semmilyen intézkedést nem tesznek annak érdekében, hogy felügyelhessék azokat. Az pedig komoly kockázatokat rejt magában, ha a cégek nem tudják ellenőrizni ezeket a készülékeket, illetve szükség esetén nem tudják távolról elérni vagy törölni a rajtuk található vállalati adatokat.
Szétszórt adatok
A hatékony munkavégzés miatt a legtöbb munkavállaló szereti magával vinni a céges adatokat, hogy házon kívüli megbeszéléseken vagy akár útközben és otthon is dolgozhasson velük. Kockázatos azonban, ha ezeket olyan eszközökre másolják át, amelyeket nehezen tud biztonságossá tenni a vállalat. Tipikusan ilyenek például az ingyenes felhőszolgáltatások, amelyek nem nyújtanak megfelelő szintű biztonságot (szemben a vállalati felhasználásra szánt fájlmegosztókkal), illetve a pendrive-ok, amelyeket könnyű elveszíteni, ellopni vagy szándékosan kivinni az irodából.
Rendszeres ellenőrzés hiánya
A gyorsan változó üzleti igények mellett a feladatok és szerepkörök is gyakran változnak a cégeknél. Egyes vállalatoknál még nem alakítottak ki megfelelő hozzáférés-kezelési folyamatokat ahhoz, hogy rendszeresen ellenőrizzék, mindenki csak azokhoz az erőforrásokhoz és adatokhoz fér-e hozzá, amelyekre valóban szüksége van az aktuális feladataihoz. Ez pedig oda vezethet, hogy a munkatársak olyan információkhoz is hozzáférnek, amelyekre már hónapok vagy évek óta nincs szükségük a munkavégzéshez, ami pedig feleslegesen növeli a kockázatot.
Szabadon garázdálkodó rendszergazdák
Kiemelt, rendszergazdai jogosultságok birtokában fontos adatokhoz, erőforrásokhoz és beállításokhoz lehet hozzáférni. Ez szintén kockázatot jelent minden olyan vállalatnál, ahol még nem vezettek be valamilyen dedikált megoldást a kiemelt fiókokkal végrehajtott tevékenységek felügyeletére és monitorozására.