Szeretne azonnal értesülni a legfontosabb hírekről?
Az értesítések bekapcsolásához kattintson a "Kérem" gombra!
Az értesítés funkció az alábbi böngészőkben érhető el: Chrome 61+, Firefox 57+, Safari 10.1+
Köszönjük, hogy feliratkozott!
Hoppá!
Valami hiba történt a feliratkozás során, az oldal frissítése után kérjük próbálja meg újra a fejlécben található csengő ikonnal.
Már feliratkozott!
A böngészőjében az értesítés funkció le van tiltva!
Ha értesítéseket szeretne, kérjük engedélyezze a böngésző beállításai között, majd az oldal frissítése után kérjük próbálja meg újra a fejlécben található csengő ikonnal.
[{"available":true,"c_guid":"c3b92024-5aa5-44c1-97d9-e179a6557111","c_author":"HVG","category":"cegauto","description":"Nem Németországban fog készülni és többek közt kínai alkatrészek is lehetnek a vadonatúj Volkswagen ID.1-ben.","shortLead":"Nem Németországban fog készülni és többek közt kínai alkatrészek is lehetnek a vadonatúj Volkswagen ID.1-ben.","id":"20250313_minden-fronton-sporolos-a-vw-id1-legolcsobb-villanyauto","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/c3b92024-5aa5-44c1-97d9-e179a6557111.jpg","index":0,"item":"995d0ee4-eff2-43c0-84c6-c1c71975a720","keywords":null,"link":"/cegauto/20250313_minden-fronton-sporolos-a-vw-id1-legolcsobb-villanyauto","timestamp":"2025. március. 13. 07:21","title":"Minden fronton spórolós a VW legolcsóbb villanyautója","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"fa5a8f2b-1cfb-4019-847b-ec97f1259e11","c_author":"Gergely Zsófia","category":"360","description":"A sóskútiakat megkerülve a kormányhivataltól megszerezte a helyi akkufeldolgozó üzem elindításához az engedélyt a szlovén Andrada befektetői csoport – derül ki a HVG birtokába került dokumentumból. A Pest Vármegyei Kormányhivatal ugyan szabott feltételeket a határozatában, de a sóskúti polgármester szerint érthetetlen, hogyan tudták kilobbizni az engedélyt úgy, hogy a sóskúti önkormányzatot meg sem kérdezték. Ezért már bírósághoz is fordultak a döntéssel szemben, csakhogy attól tartanak, hogy az engedélyre hivatkozva az Andrada a várható pereskedés ellenére is elindíthatja az akkubizniszt. Egy esetleges haváriahelyzet a sóskútiak szerint nemcsak őket, de akár 100 ezer embert is érinthet, közben a cégnek 2 millió forintos biztosítása van – ami a kormányhivatal szerint elég.","shortLead":"A sóskútiakat megkerülve a kormányhivataltól megszerezte a helyi akkufeldolgozó üzem elindításához az engedélyt...","id":"20250313_andrada-soskut-kormanyhivatal-akkufeldolgozo-engedely","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/fa5a8f2b-1cfb-4019-847b-ec97f1259e11.jpg","index":0,"item":"219d4e97-def3-4c24-ac86-e32be2d73902","keywords":null,"link":"/360/20250313_andrada-soskut-kormanyhivatal-akkufeldolgozo-engedely","timestamp":"2025. március. 13. 09:25","title":"Hiába a sóskútiak ellenállása és Orbán Viktor ígérete, elstartolhat az akkufeldolgozó","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":true,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"53426740-22f1-4f33-ad29-5cb175293227","c_author":"hvg.hu","category":"itthon","description":"Az agrárminiszter kitart amellett, hogy nem érintett tárcája 2,2 milliárdos korrupciós perében.","shortLead":"Az agrárminiszter kitart amellett, hogy nem érintett tárcája 2,2 milliárdos korrupciós perében.","id":"20250313_Nagy-Istvan-agrarminiszterium-korrupcios-per-szerzodes-alairas","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/53426740-22f1-4f33-ad29-5cb175293227.jpg","index":0,"item":"67d001bf-d19d-41a0-8569-8bdedd7bd190","keywords":null,"link":"/itthon/20250313_Nagy-Istvan-agrarminiszterium-korrupcios-per-szerzodes-alairas","timestamp":"2025. március. 13. 08:19","title":"Nagy István aggódott, hogy nem írt-e véletlenül alá valamit a minisztérium korrupciós ügyében","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"af83c1b5-6988-4a62-8721-95516e25a4fe","c_author":"hvg360","category":"360","description":"Trumpnak fogalma sincs róla, mi zajlik a világban, és mit kellene tennie Amerikának, figyelmeztet a háromszoros Pulitzer-díjas Thomas Friedman. Magyarország mint a tekintélyuralom tankönyvi esete. A szerb elnök karhatalmat küld a civil szervezetekre. Tud-e majd Trump úgy keménykedni Putyinnal, mint Zelenszkijjel? Alakulhatnak úgy a dolgok, hogy az USA ne csak egy lepukkant orosz benzinkutat kapjon, amely országnak álcázza magát? Témák és vélemények a világsajtóból.","shortLead":"Trumpnak fogalma sincs róla, mi zajlik a világban, és mit kellene tennie Amerikának, figyelmeztet a háromszoros...","id":"20250313_Nemzetkozi-lapszemle","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/af83c1b5-6988-4a62-8721-95516e25a4fe.jpg","index":0,"item":"f1e73e7d-d5fd-4489-bd0b-2093c75532be","keywords":null,"link":"/360/20250313_Nemzetkozi-lapszemle","timestamp":"2025. március. 13. 12:30","title":"The New York Times-kommentár: Ez négy éven át nem fog menni, emberek, már közeleg a nagy összeomlás a világban","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":true,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"ed99aa24-79fa-4f27-8d0a-3cb7f46992c7","c_author":"HVG","category":"vilag","description":"Megállapodtak a vitás kérdésekről, már csak alá kell írni a békeszerződést.","shortLead":"Megállapodtak a vitás kérdésekről, már csak alá kell írni a békeszerződést.","id":"20250313_azerbajdzsan-ormenyorszag-beketargyalas-lezarult-ebx","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/ed99aa24-79fa-4f27-8d0a-3cb7f46992c7.jpg","index":0,"item":"917cfd12-4c64-4196-b844-324f0551078a","keywords":null,"link":"/vilag/20250313_azerbajdzsan-ormenyorszag-beketargyalas-lezarult-ebx","timestamp":"2025. március. 13. 18:39","title":"Lezárultak a béketárgyalások Azerbajdzsán és Örményország közt","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"da19262c-338a-445b-9996-344811076b0f","c_author":"HVG","category":"cegauto","description":"A Toyota bZ4X most végre olyan lett, amilyennek talán eredetileg is lennie kellett volna.","shortLead":"A Toyota bZ4X most végre olyan lett, amilyennek talán eredetileg is lennie kellett volna.","id":"20250313_alaposan-felturboztak-a-toyota-bz4x-elso-igazi-villanyauto","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/da19262c-338a-445b-9996-344811076b0f.jpg","index":0,"item":"c2b9edc1-89ac-4427-82b9-e690e9d7973d","keywords":null,"link":"/cegauto/20250313_alaposan-felturboztak-a-toyota-bz4x-elso-igazi-villanyauto","timestamp":"2025. március. 13. 07:59","title":"Alaposan felturbózták a Toyota első igazi villanyautóját","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"4a8490d5-e10d-43ae-9a7b-35076175f739","c_author":"HVG","category":"vilag","description":"Az iraki miniszterelnök a világ egyik legveszélyesebb terroristájának nevezte Abu Hadidzsát.","shortLead":"Az iraki miniszterelnök a világ egyik legveszélyesebb terroristájának nevezte Abu Hadidzsát.","id":"20250314_iszlam-allam-irak-sziria-likvidalas","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/4a8490d5-e10d-43ae-9a7b-35076175f739.jpg","index":0,"item":"e68b8c49-d06e-422e-88fc-ca14bea3d892","keywords":null,"link":"/vilag/20250314_iszlam-allam-irak-sziria-likvidalas","timestamp":"2025. március. 14. 17:27","title":"Végeztek az Iszlám Állam iraki és szíriai vezetőjével","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"d8982bab-9a2a-4f16-9165-bf9458b670f1","c_author":"HVG","category":"gazdasag","description":"Az AUF 1 csatornával semelyik osztrák bank nem akart együttműködni, így jött képbe az MBH. ","shortLead":"Az AUF 1 csatornával semelyik osztrák bank nem akart együttműködni, így jött képbe az MBH. ","id":"20250313_Nem-bankolhatnak-tovabb-Meszarosnal-megszunik-az-osztrak-szelsojobboldali-tv","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/d8982bab-9a2a-4f16-9165-bf9458b670f1.jpg","index":0,"item":"9c2f3243-efb3-4a24-a424-a76fe8667ca2","keywords":null,"link":"/gazdasag/20250313_Nem-bankolhatnak-tovabb-Meszarosnal-megszunik-az-osztrak-szelsojobboldali-tv","timestamp":"2025. március. 13. 12:05","title":"Nem bankolhatnak tovább Mészárosnál, megszűnik az osztrák szélsőjobboldali tévécsatorna","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null}]
10-ből 7 esetben a munkavállaló szúr ki a céggel – íme a belső elhárítás 8 aranyszabálya
szerző:
hvg.hu
Tetszett a cikk?
A Verizon felmérése szerint a biztonsági incidensek 70 százaléka mögött a cégnél dolgozó alkalmazottak állnak. A NetIQ szakértői 8 pontban foglalták össze, hogy milyen belső veszélyforrásokkal kell számolnia a vállalatoknak ahhoz, hogy a lehető legnagyobb biztonságban tudják adataikat és erőforrásaikat.
A tavalyi év során egy amerikai egyetem komoly problémákba ütközött egy elbocsátott munkavállaló miatt, aki távozása előtt megváltoztatta az intézmény Google-fiókjának jelszavát, amelyben több mint 2000 hallgató e-mail-címeit és oktatási anyagait tárolták. A volt alkalmazott 200 ezer dollárt követelt az új jelszóért cserébe. Az intézmény végül vissza tudta szerezni a fiókot anélkül, hogy kifizette volna a váltságdíjat, ez az eset is rámutat azonban, hogy a szervezeteknek nagyobb figyelmet kell fordítaniuk a belső kockázatok elhárítására. A NetIQ szakértői összegyűjtötték, mely területekre érdemes fókuszálniuk napjainkban a vállalatoknak.
BYOD, a tiltott gyümölcs
Nagyobb a kockázat azoknál a vállalatoknál, ahol a cégek annyival intézik el a BYOD (bring-your-own-device, azaz "hozd a saját eszközöd") trendet, hogy nem engedélyezik a felhasználók számára a saját eszközök használatát. Ilyen esetekben ugyanis sokszor megesik, hogy a munkavállalók megpróbálják megkerülni a szabályokat. Ennek egyik példája, amikor az alkalmazottak automatikusan továbbítják a céges leveleiket a privát fiókjukba, hogy mobilról is tudják olvasni a hivatalos e-maileket.
Power userek
Gyakran előfordul a szervezeteknél, hogy a felső vezetők és más, nagyobb felelősséggel járó munkaköröket betöltő személyek kiemelt jogosultságokat kapnak, így rájuk nem ugyanazok a szabályozások érvényesek, mint a többi munkavállalóra. Ez segítheti ugyan a menedzserek munkáját, de veszélyeket is hordoz magában, hiszen az ilyen jogosultságokkal visszaélve mind a kiberbűnözők, mind a rosszindulatú "belső ellenségek” nagyobb károkat okozhatnak.
Kontrollálatlan külsősök
Szinte nincs olyan vállalat, amely ne alkalmazna alvállalkozókat, beszállítókat vagy egyéb külső partnereket. A gyors és hatékony együttműködés érdekében sok esetben valamilyen szintű hozzáférést adnak ezeknek az embereknek az informatikai rendszerhez. Az azonban már aggodalomra ad okot, ha nincs kontroll afelett, hogy mihez kezdenek a külsős felhasználók ezekkel a jogosultságokkal.
Változások követés nélkül
Egyes régebbi biztonsági eszközök nem képesek lekövetni a változásokat, és nem vonják vissza automatikusan a jogosultságokat az alkalmazottaktól vagy partnerektől, amikor megszűnik a munkaviszony vagy az együttműködés. A vállalatoknak érdemes megvizsgálniuk, hogy a rendszereik milyen lehetőségeket kínálnak, hiszen a hozzáférés komoly fegyver lehet például egy olyan régi alkalmazott kezében, aki nem tartotta jogosnak az elbocsátását.
Zabolátlan mobil eszközök
A teljes szigorral ellentétes másik véglet az, amikor a cégek engedélyezik a felhasználóknak a saját mobil eszközök használatát, de semmilyen intézkedést nem tesznek annak érdekében, hogy felügyelhessék azokat. Az pedig komoly kockázatokat rejt magában, ha a cégek nem tudják ellenőrizni ezeket a készülékeket, illetve szükség esetén nem tudják távolról elérni vagy törölni a rajtuk található vállalati adatokat.
Szétszórt adatok
A hatékony munkavégzés miatt a legtöbb munkavállaló szereti magával vinni a céges adatokat, hogy házon kívüli megbeszéléseken vagy akár útközben és otthon is dolgozhasson velük. Kockázatos azonban, ha ezeket olyan eszközökre másolják át, amelyeket nehezen tud biztonságossá tenni a vállalat. Tipikusan ilyenek például az ingyenes felhőszolgáltatások, amelyek nem nyújtanak megfelelő szintű biztonságot (szemben a vállalati felhasználásra szánt fájlmegosztókkal), illetve a pendrive-ok, amelyeket könnyű elveszíteni, ellopni vagy szándékosan kivinni az irodából.
Rendszeres ellenőrzés hiánya
A gyorsan változó üzleti igények mellett a feladatok és szerepkörök is gyakran változnak a cégeknél. Egyes vállalatoknál még nem alakítottak ki megfelelő hozzáférés-kezelési folyamatokat ahhoz, hogy rendszeresen ellenőrizzék, mindenki csak azokhoz az erőforrásokhoz és adatokhoz fér-e hozzá, amelyekre valóban szüksége van az aktuális feladataihoz. Ez pedig oda vezethet, hogy a munkatársak olyan információkhoz is hozzáférnek, amelyekre már hónapok vagy évek óta nincs szükségük a munkavégzéshez, ami pedig feleslegesen növeli a kockázatot.
Szabadon garázdálkodó rendszergazdák
Kiemelt, rendszergazdai jogosultságok birtokában fontos adatokhoz, erőforrásokhoz és beállításokhoz lehet hozzáférni. Ez szintén kockázatot jelent minden olyan vállalatnál, ahol még nem vezettek be valamilyen dedikált megoldást a kiemelt fiókokkal végrehajtott tevékenységek felügyeletére és monitorozására.