Szeretne azonnal értesülni a legfontosabb hírekről?
Az értesítések bekapcsolásához kattintson a "Kérem" gombra!
Az értesítés funkció az alábbi böngészőkben érhető el: Chrome 61+, Firefox 57+, Safari 10.1+
Köszönjük, hogy feliratkozott!
Hoppá!
Valami hiba történt a feliratkozás során, az oldal frissítése után kérjük próbálja meg újra a fejlécben található csengő ikonnal.
Már feliratkozott!
A böngészőjében az értesítés funkció le van tiltva!
Ha értesítéseket szeretne, kérjük engedélyezze a böngésző beállításai között, majd az oldal frissítése után kérjük próbálja meg újra a fejlécben található csengő ikonnal.
[{"available":true,"c_guid":"fa6d1f96-2057-4f50-b6ee-0b681b0db326","c_author":"hvg360","category":"360","description":"Trump kormányoz, Putyin támad, az AfD a második legnagyobb német párt, sok országban erősödnek az illiberális mozgalmak: döntő lesz az idei év – jósolja Jochen Buchsteiner, a konzervatív újság berlini tudósítója.","shortLead":"Trump kormányoz, Putyin támad, az AfD a második legnagyobb német párt, sok országban erősödnek az illiberális...","id":"20250106_faz-liberalizmus-illiberalizmus-putyin-trump-orban-kickl","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/fa6d1f96-2057-4f50-b6ee-0b681b0db326.jpg","index":0,"item":"214b7660-c08b-4666-87b7-608fe51c5495","keywords":null,"link":"/360/20250106_faz-liberalizmus-illiberalizmus-putyin-trump-orban-kickl","timestamp":"2025. január. 06. 15:30","title":"Lehet, hogy 2025 elhozza a liberalizmus végét? – FAZ-vélemény","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":true,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"204326d8-21f5-429c-b8e2-2dd5f00b5399","c_author":"Serdült Viktória","category":"itthon","description":"Megengedhetetlennek tartják, hogy Varga Zs. András kiszivárgott újévi köszöntőjében „az övétől eltérő álláspontot vallókkal szemben szankciót helyez kilátásba”. Emellett azt is szeretnék tudni, a Kúria milyen megállapodásokat kötött az igazságügyi kormányzattal a béremelés megvalósulása érdekében. ","shortLead":"Megengedhetetlennek tartják, hogy Varga Zs. András kiszivárgott újévi köszöntőjében „az övétől eltérő álláspontot...","id":"20250106_obt-kozlemeny-kuria-elnok-fenyegetes","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/204326d8-21f5-429c-b8e2-2dd5f00b5399.jpg","index":0,"item":"d0b50d0b-2225-4e89-9e9f-1b17cf5755fd","keywords":null,"link":"/itthon/20250106_obt-kozlemeny-kuria-elnok-fenyegetes","timestamp":"2025. január. 06. 17:56","title":"Az Országos Bírói Tanács közleményben ítélte el a Kúria elnökének újévi fenyegetését","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"98325c72-f15f-4b2b-b8e8-a7e376969849","c_author":"hvg.hu","category":"itthon","description":"Hűvösvölgyben 4, Pestszentimrén pedig 13 fok volt kora délután.","shortLead":"Hűvösvölgyben 4, Pestszentimrén pedig 13 fok volt kora délután.","id":"20250106_budapest-homerseklet-kulonbseg-huvosvolgy-pestszentimre","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/98325c72-f15f-4b2b-b8e8-a7e376969849.jpg","index":0,"item":"ec727f61-1dff-44e8-97d8-1644e485212b","keywords":null,"link":"/itthon/20250106_budapest-homerseklet-kulonbseg-huvosvolgy-pestszentimre","timestamp":"2025. január. 06. 14:00","title":"Közel 10 fokos hőmérséklet-különbség alakult ki Budapesten belül","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"19207401-5923-4705-b08d-e156403b898d","c_author":"hvg.hu","category":"itthon","description":"A versenyhivatal állítja, hogy magánéleti szempontokat nem vesznek figyelembe.","shortLead":"A versenyhivatal állítja, hogy magánéleti szempontokat nem vesznek figyelembe.","id":"20250106_gvh-fake-news-meszaros-lorinc-homlok-zsolt-kartell","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/19207401-5923-4705-b08d-e156403b898d.jpg","index":0,"item":"06fca60d-3ee5-4d1f-b3d9-bb75a1620564","keywords":null,"link":"/itthon/20250106_gvh-fake-news-meszaros-lorinc-homlok-zsolt-kartell","timestamp":"2025. január. 06. 08:28","title":"GVH: „Jókora fake news”, hogy ne vizsgálnák Mészáros Lőrinc cégeit","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"4da001f8-8747-4807-b81d-86d40473f37a","c_author":"hvg.hu","category":"elet","description":"A Római Birodalom felemelkedésében nagy szerepet játszott a felvirágzó fémipar, de ez együtt járt a súlyos ólomszennyezéssel is.","shortLead":"A Római Birodalom felemelkedésében nagy szerepet játszott a felvirágzó fémipar, de ez együtt járt a súlyos...","id":"20250107_olomszennyezes-iq-csokkenes-romai-birodalom","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/4da001f8-8747-4807-b81d-86d40473f37a.jpg","index":0,"item":"d5ed0736-67c3-4e9f-8bd7-ca9d81c0632e","keywords":null,"link":"/elet/20250107_olomszennyezes-iq-csokkenes-romai-birodalom","timestamp":"2025. január. 07. 13:36","title":"180 éven át csökkent az emberek IQ-ja az ólomhasználat miatt tudósok szerint","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"2bed24f9-b863-4d00-8653-dd9b0563581b","c_author":"Weyer Béla","category":"360","description":"Fontos döntéseket hozott a február 23-ai, előrehozott választások előtt a német parlament, ahol együtt szavaztak a kisebbségben lévő kormányfrakciók és az ellenzék képviselői.","shortLead":"Fontos döntéseket hozott a február 23-ai, előrehozott választások előtt a német parlament, ahol együtt szavaztak...","id":"20250107_hvg-nemetorszag-elorehozott-valasztas-cdu-csu-spd-afd-elon-musk","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/2bed24f9-b863-4d00-8653-dd9b0563581b.jpg","index":0,"item":"b828460d-c0bf-442b-bed4-0721eb1e164c","keywords":null,"link":"/360/20250107_hvg-nemetorszag-elorehozott-valasztas-cdu-csu-spd-afd-elon-musk","timestamp":"2025. január. 07. 17:30","title":"Adókedvezményekkel és a jogállam megerősítésével készülnek a hagyományos német pártok az AfD és Musk megfékezésére","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":true,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"af3dd5ac-f708-48a8-bb71-c02bd8305512","c_author":"HVG","category":"sport","description":"A hírt még nem erősítették meg, de Kubatov Gábor azt ígérte, hogy nemsokára bejelentést tesz a témában.","shortLead":"A hírt még nem erősítették meg, de Kubatov Gábor azt ígérte, hogy nemsokára bejelentést tesz a témában.","id":"20250106_Robbie-Keane-Fradi-uj-vezetoedzo-ebx","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/af3dd5ac-f708-48a8-bb71-c02bd8305512.jpg","index":0,"item":"08cab5eb-d8e2-41d4-8334-7ac4ea1946df","keywords":null,"link":"/sport/20250106_Robbie-Keane-Fradi-uj-vezetoedzo-ebx","timestamp":"2025. január. 06. 13:53","title":"Robbie Keane lehet a Fradi új vezetőedzője","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"caa1fcff-bdba-4838-8195-c644c818be8d","c_author":"HVG","category":"tudomany","description":"Részleteket közölt az FBI az újév hajnalán végrehajtott New Orleans-i terrortámadásról. Az amerikai Samszúd bin Dzsabbar miatt legalább 15 ember halt meg.","shortLead":"Részleteket közölt az FBI az újév hajnalán végrehajtott New Orleans-i terrortámadásról. Az amerikai Samszúd bin...","id":"20250106_new-orleans-terrortamadas-ray-ban-meta-smart-glasses-okosszemuveg","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/caa1fcff-bdba-4838-8195-c644c818be8d.jpg","index":0,"item":"2202af89-e03f-437c-888e-dacc465df2f1","keywords":null,"link":"/tudomany/20250106_new-orleans-terrortamadas-ray-ban-meta-smart-glasses-okosszemuveg","timestamp":"2025. január. 06. 08:43","title":"Így dolgozott a New Orleans-i terrorista: okosszemüveget viselt, azzal derítette fel a terepet is","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null}]
10-ből 7 esetben a munkavállaló szúr ki a céggel – íme a belső elhárítás 8 aranyszabálya
szerző:
hvg.hu
Tetszett a cikk?
A Verizon felmérése szerint a biztonsági incidensek 70 százaléka mögött a cégnél dolgozó alkalmazottak állnak. A NetIQ szakértői 8 pontban foglalták össze, hogy milyen belső veszélyforrásokkal kell számolnia a vállalatoknak ahhoz, hogy a lehető legnagyobb biztonságban tudják adataikat és erőforrásaikat.
A tavalyi év során egy amerikai egyetem komoly problémákba ütközött egy elbocsátott munkavállaló miatt, aki távozása előtt megváltoztatta az intézmény Google-fiókjának jelszavát, amelyben több mint 2000 hallgató e-mail-címeit és oktatási anyagait tárolták. A volt alkalmazott 200 ezer dollárt követelt az új jelszóért cserébe. Az intézmény végül vissza tudta szerezni a fiókot anélkül, hogy kifizette volna a váltságdíjat, ez az eset is rámutat azonban, hogy a szervezeteknek nagyobb figyelmet kell fordítaniuk a belső kockázatok elhárítására. A NetIQ szakértői összegyűjtötték, mely területekre érdemes fókuszálniuk napjainkban a vállalatoknak.
BYOD, a tiltott gyümölcs
Nagyobb a kockázat azoknál a vállalatoknál, ahol a cégek annyival intézik el a BYOD (bring-your-own-device, azaz "hozd a saját eszközöd") trendet, hogy nem engedélyezik a felhasználók számára a saját eszközök használatát. Ilyen esetekben ugyanis sokszor megesik, hogy a munkavállalók megpróbálják megkerülni a szabályokat. Ennek egyik példája, amikor az alkalmazottak automatikusan továbbítják a céges leveleiket a privát fiókjukba, hogy mobilról is tudják olvasni a hivatalos e-maileket.
Power userek
Gyakran előfordul a szervezeteknél, hogy a felső vezetők és más, nagyobb felelősséggel járó munkaköröket betöltő személyek kiemelt jogosultságokat kapnak, így rájuk nem ugyanazok a szabályozások érvényesek, mint a többi munkavállalóra. Ez segítheti ugyan a menedzserek munkáját, de veszélyeket is hordoz magában, hiszen az ilyen jogosultságokkal visszaélve mind a kiberbűnözők, mind a rosszindulatú "belső ellenségek” nagyobb károkat okozhatnak.
Kontrollálatlan külsősök
Szinte nincs olyan vállalat, amely ne alkalmazna alvállalkozókat, beszállítókat vagy egyéb külső partnereket. A gyors és hatékony együttműködés érdekében sok esetben valamilyen szintű hozzáférést adnak ezeknek az embereknek az informatikai rendszerhez. Az azonban már aggodalomra ad okot, ha nincs kontroll afelett, hogy mihez kezdenek a külsős felhasználók ezekkel a jogosultságokkal.
Változások követés nélkül
Egyes régebbi biztonsági eszközök nem képesek lekövetni a változásokat, és nem vonják vissza automatikusan a jogosultságokat az alkalmazottaktól vagy partnerektől, amikor megszűnik a munkaviszony vagy az együttműködés. A vállalatoknak érdemes megvizsgálniuk, hogy a rendszereik milyen lehetőségeket kínálnak, hiszen a hozzáférés komoly fegyver lehet például egy olyan régi alkalmazott kezében, aki nem tartotta jogosnak az elbocsátását.
Zabolátlan mobil eszközök
A teljes szigorral ellentétes másik véglet az, amikor a cégek engedélyezik a felhasználóknak a saját mobil eszközök használatát, de semmilyen intézkedést nem tesznek annak érdekében, hogy felügyelhessék azokat. Az pedig komoly kockázatokat rejt magában, ha a cégek nem tudják ellenőrizni ezeket a készülékeket, illetve szükség esetén nem tudják távolról elérni vagy törölni a rajtuk található vállalati adatokat.
Szétszórt adatok
A hatékony munkavégzés miatt a legtöbb munkavállaló szereti magával vinni a céges adatokat, hogy házon kívüli megbeszéléseken vagy akár útközben és otthon is dolgozhasson velük. Kockázatos azonban, ha ezeket olyan eszközökre másolják át, amelyeket nehezen tud biztonságossá tenni a vállalat. Tipikusan ilyenek például az ingyenes felhőszolgáltatások, amelyek nem nyújtanak megfelelő szintű biztonságot (szemben a vállalati felhasználásra szánt fájlmegosztókkal), illetve a pendrive-ok, amelyeket könnyű elveszíteni, ellopni vagy szándékosan kivinni az irodából.
Rendszeres ellenőrzés hiánya
A gyorsan változó üzleti igények mellett a feladatok és szerepkörök is gyakran változnak a cégeknél. Egyes vállalatoknál még nem alakítottak ki megfelelő hozzáférés-kezelési folyamatokat ahhoz, hogy rendszeresen ellenőrizzék, mindenki csak azokhoz az erőforrásokhoz és adatokhoz fér-e hozzá, amelyekre valóban szüksége van az aktuális feladataihoz. Ez pedig oda vezethet, hogy a munkatársak olyan információkhoz is hozzáférnek, amelyekre már hónapok vagy évek óta nincs szükségük a munkavégzéshez, ami pedig feleslegesen növeli a kockázatot.
Szabadon garázdálkodó rendszergazdák
Kiemelt, rendszergazdai jogosultságok birtokában fontos adatokhoz, erőforrásokhoz és beállításokhoz lehet hozzáférni. Ez szintén kockázatot jelent minden olyan vállalatnál, ahol még nem vezettek be valamilyen dedikált megoldást a kiemelt fiókokkal végrehajtott tevékenységek felügyeletére és monitorozására.