Szeretne azonnal értesülni a legfontosabb hírekről?
Az értesítések bekapcsolásához kattintson a "Kérem" gombra!
Az értesítés funkció az alábbi böngészőkben érhető el: Chrome 61+, Firefox 57+, Safari 10.1+
Köszönjük, hogy feliratkozott!
Hoppá!
Valami hiba történt a feliratkozás során, az oldal frissítése után kérjük próbálja meg újra a fejlécben található csengő ikonnal.
Már feliratkozott!
A böngészőjében az értesítés funkció le van tiltva!
Ha értesítéseket szeretne, kérjük engedélyezze a böngésző beállításai között, majd az oldal frissítése után kérjük próbálja meg újra a fejlécben található csengő ikonnal.
[{"available":true,"c_guid":"5f8a9508-92b7-44f2-ad80-3718807b560a","c_author":"MTI","category":"vilag","description":"Az orosz elnöki hivatal szóvivője szerint, ha a szankciók miatt Vlagyimir Putyin nem is utazhat Washingtonba, de Donald Trumpot szívesen látják Moszkvában.","shortLead":"Az orosz elnöki hivatal szóvivője szerint, ha a szankciók miatt Vlagyimir Putyin nem is utazhat Washingtonba, de Donald...","id":"20250216_Peszkov-oroszorszag-usa-beke-targyalasok","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/5f8a9508-92b7-44f2-ad80-3718807b560a.jpg","index":0,"item":"a26c6a2a-686e-4025-8f9f-1cd2be4cd755","keywords":null,"link":"/vilag/20250216_Peszkov-oroszorszag-usa-beke-targyalasok","timestamp":"2025. február. 16. 16:42","title":"Peszkov: Moszkva és Washington a békéről és a nem a háborúról fog beszélni","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"1428d8eb-9f56-4d84-9260-1d74fb47a8be","c_author":"HVG","category":"kkv","description":"A tranzakciós díjak tavaly őszi megemelése után tovább nőnek a terhek.","shortLead":"A tranzakciós díjak tavaly őszi megemelése után tovább nőnek a terhek.","id":"20250217_bankok-dijemeles-vallalkozok-vallalkozasok-penzforgalmi-szamla","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/1428d8eb-9f56-4d84-9260-1d74fb47a8be.jpg","index":0,"item":"2776647a-75fe-4837-bbf5-94e4ade80d47","keywords":null,"link":"/kkv/20250217_bankok-dijemeles-vallalkozok-vallalkozasok-penzforgalmi-szamla","timestamp":"2025. február. 17. 08:51","title":"A vállalkozók sem ússzák meg a banki díjemeléseket, kilenc pénzintézet már lépett is","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"489c65b7-bf14-419a-98c5-dbc3db3addd5","c_author":"HVG","category":"cegauto","description":"Hasonlóan beteríti az erőszakoskodókat a festék, mint a bankautomaták fosztogatásánál. ","shortLead":"Hasonlóan beteríti az erőszakoskodókat a festék, mint a bankautomaták fosztogatásánál. ","id":"20250217_Tesla-kabellopas-tintapatron-vedekeznek-video","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/489c65b7-bf14-419a-98c5-dbc3db3addd5.jpg","index":0,"item":"93b604f5-f1d7-4905-b714-e7d577b83a04","keywords":null,"link":"/cegauto/20250217_Tesla-kabellopas-tintapatron-vedekeznek-video","timestamp":"2025. február. 17. 09:59","title":"Elege lett a Teslának a töltőkábellopásokból, tintapatronnal védekeznek – videó","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"2c16ea71-f109-44b4-ad01-e39c3a05d3f7","c_author":"hvg.hu","category":"kkv","description":"A légitársaság összefoglalta, mire számíthat az, aki idén velük repülne. ","shortLead":"A légitársaság összefoglalta, mire számíthat az, aki idén velük repülne. ","id":"20250217_ryanair-uj-szabalyok-valtozasok","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/2c16ea71-f109-44b4-ad01-e39c3a05d3f7.jpg","index":0,"item":"ff4d70dc-b9a2-4084-8c17-1d9537760c42","keywords":null,"link":"/kkv/20250217_ryanair-uj-szabalyok-valtozasok","timestamp":"2025. február. 17. 11:36","title":"Több változás is jön a Ryanairnél, ezekre érdemes figyelni az utazásnál","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"44768b6b-84d8-4fd8-b6c1-2bd0ca9dc173","c_author":"hvg.hu","category":"kultura","description":"Az Oscar-díjas színész megdöbbent, hogy a Freckleface Strawberry című első könyve feketelistás lett.","shortLead":"Az Oscar-díjas színész megdöbbent, hogy a Freckleface Strawberry című első könyve feketelistás lett.","id":"20250217_Kitiltottak-Julianne-Moore-gyerekkonyvet-egy-sor-amerikai-iskolabol","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/44768b6b-84d8-4fd8-b6c1-2bd0ca9dc173.jpg","index":0,"item":"a5d91732-09d6-41f7-8ec6-876e72b968ec","keywords":null,"link":"/kultura/20250217_Kitiltottak-Julianne-Moore-gyerekkonyvet-egy-sor-amerikai-iskolabol","timestamp":"2025. február. 17. 10:54","title":"Trumpék kitiltották Julianne Moore gyerekkönyvét egy sor amerikai iskolából","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"d2bd2be6-9c9d-4f7b-ab03-cc640e1e2943","c_author":"hvg.hu","category":"kkv","description":"Michele Ferrero egykori jobbkeze 97 éves volt.","shortLead":"Michele Ferrero egykori jobbkeze 97 éves volt.","id":"20250217_Elhunyt-a-Nutella-atyja","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/d2bd2be6-9c9d-4f7b-ab03-cc640e1e2943.jpg","index":0,"item":"56e8c8ad-d1ac-4427-949c-7ffac5f07b3f","keywords":null,"link":"/kkv/20250217_Elhunyt-a-Nutella-atyja","timestamp":"2025. február. 17. 15:34","title":"Elhunyt Francesco Rivella, aki ott volt a Nutella, a TicTac, a Kinder és a Ferrero Rocher születésénél is","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"1230fc6e-cd62-4fa8-aef4-4baa70dda934","c_author":"MTI","category":"itthon","description":"Nem zárható ki, hogy a tüzet a fűtőberendezésből kipattanó szikra okozta.","shortLead":"Nem zárható ki, hogy a tüzet a fűtőberendezésből kipattanó szikra okozta.","id":"20250216_tuz-sarvar-halalos-baleset","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/1230fc6e-cd62-4fa8-aef4-4baa70dda934.jpg","index":0,"item":"cbf8989c-66e5-47ec-85f9-e48c1fa6efd8","keywords":null,"link":"/itthon/20250216_tuz-sarvar-halalos-baleset","timestamp":"2025. február. 16. 19:14","title":"Kigyulladt egy családi ház Sárváron, meghalt egy nő","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"56ff54b1-ae82-4e18-bdae-06b2f150ba76","c_author":"Földes András","category":"360","description":"Nem érti, mit miért tesz az amerikai elnök? Itt egy magyarázat az ámokfutásra, amely dominálta a müncheni biztonsági konferenciát. A játékban fontos bábu Orbán és a többi szélsőjobbos politikus. Nem véletlen, hogy az amerikai alelnök a szólásszabadságot védve a fasiszta erők terjedését támogatja.","shortLead":"Nem érti, mit miért tesz az amerikai elnök? Itt egy magyarázat az ámokfutásra, amely dominálta a müncheni biztonsági...","id":"20250217_Kaosz-van-Europaban-trump-washington-oroszorszag","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/56ff54b1-ae82-4e18-bdae-06b2f150ba76.jpg","index":0,"item":"796bd523-f2f1-4f24-a0e3-ceb77eb882d2","keywords":null,"link":"/360/20250217_Kaosz-van-Europaban-trump-washington-oroszorszag","timestamp":"2025. február. 17. 06:30","title":"Káosz van Európában, és nem véletlen: épp ez Trump célja","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":true,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null}]
10-ből 7 esetben a munkavállaló szúr ki a céggel – íme a belső elhárítás 8 aranyszabálya
szerző:
hvg.hu
Tetszett a cikk?
A Verizon felmérése szerint a biztonsági incidensek 70 százaléka mögött a cégnél dolgozó alkalmazottak állnak. A NetIQ szakértői 8 pontban foglalták össze, hogy milyen belső veszélyforrásokkal kell számolnia a vállalatoknak ahhoz, hogy a lehető legnagyobb biztonságban tudják adataikat és erőforrásaikat.
A tavalyi év során egy amerikai egyetem komoly problémákba ütközött egy elbocsátott munkavállaló miatt, aki távozása előtt megváltoztatta az intézmény Google-fiókjának jelszavát, amelyben több mint 2000 hallgató e-mail-címeit és oktatási anyagait tárolták. A volt alkalmazott 200 ezer dollárt követelt az új jelszóért cserébe. Az intézmény végül vissza tudta szerezni a fiókot anélkül, hogy kifizette volna a váltságdíjat, ez az eset is rámutat azonban, hogy a szervezeteknek nagyobb figyelmet kell fordítaniuk a belső kockázatok elhárítására. A NetIQ szakértői összegyűjtötték, mely területekre érdemes fókuszálniuk napjainkban a vállalatoknak.
BYOD, a tiltott gyümölcs
Nagyobb a kockázat azoknál a vállalatoknál, ahol a cégek annyival intézik el a BYOD (bring-your-own-device, azaz "hozd a saját eszközöd") trendet, hogy nem engedélyezik a felhasználók számára a saját eszközök használatát. Ilyen esetekben ugyanis sokszor megesik, hogy a munkavállalók megpróbálják megkerülni a szabályokat. Ennek egyik példája, amikor az alkalmazottak automatikusan továbbítják a céges leveleiket a privát fiókjukba, hogy mobilról is tudják olvasni a hivatalos e-maileket.
Power userek
Gyakran előfordul a szervezeteknél, hogy a felső vezetők és más, nagyobb felelősséggel járó munkaköröket betöltő személyek kiemelt jogosultságokat kapnak, így rájuk nem ugyanazok a szabályozások érvényesek, mint a többi munkavállalóra. Ez segítheti ugyan a menedzserek munkáját, de veszélyeket is hordoz magában, hiszen az ilyen jogosultságokkal visszaélve mind a kiberbűnözők, mind a rosszindulatú "belső ellenségek” nagyobb károkat okozhatnak.
Kontrollálatlan külsősök
Szinte nincs olyan vállalat, amely ne alkalmazna alvállalkozókat, beszállítókat vagy egyéb külső partnereket. A gyors és hatékony együttműködés érdekében sok esetben valamilyen szintű hozzáférést adnak ezeknek az embereknek az informatikai rendszerhez. Az azonban már aggodalomra ad okot, ha nincs kontroll afelett, hogy mihez kezdenek a külsős felhasználók ezekkel a jogosultságokkal.
Változások követés nélkül
Egyes régebbi biztonsági eszközök nem képesek lekövetni a változásokat, és nem vonják vissza automatikusan a jogosultságokat az alkalmazottaktól vagy partnerektől, amikor megszűnik a munkaviszony vagy az együttműködés. A vállalatoknak érdemes megvizsgálniuk, hogy a rendszereik milyen lehetőségeket kínálnak, hiszen a hozzáférés komoly fegyver lehet például egy olyan régi alkalmazott kezében, aki nem tartotta jogosnak az elbocsátását.
Zabolátlan mobil eszközök
A teljes szigorral ellentétes másik véglet az, amikor a cégek engedélyezik a felhasználóknak a saját mobil eszközök használatát, de semmilyen intézkedést nem tesznek annak érdekében, hogy felügyelhessék azokat. Az pedig komoly kockázatokat rejt magában, ha a cégek nem tudják ellenőrizni ezeket a készülékeket, illetve szükség esetén nem tudják távolról elérni vagy törölni a rajtuk található vállalati adatokat.
Szétszórt adatok
A hatékony munkavégzés miatt a legtöbb munkavállaló szereti magával vinni a céges adatokat, hogy házon kívüli megbeszéléseken vagy akár útközben és otthon is dolgozhasson velük. Kockázatos azonban, ha ezeket olyan eszközökre másolják át, amelyeket nehezen tud biztonságossá tenni a vállalat. Tipikusan ilyenek például az ingyenes felhőszolgáltatások, amelyek nem nyújtanak megfelelő szintű biztonságot (szemben a vállalati felhasználásra szánt fájlmegosztókkal), illetve a pendrive-ok, amelyeket könnyű elveszíteni, ellopni vagy szándékosan kivinni az irodából.
Rendszeres ellenőrzés hiánya
A gyorsan változó üzleti igények mellett a feladatok és szerepkörök is gyakran változnak a cégeknél. Egyes vállalatoknál még nem alakítottak ki megfelelő hozzáférés-kezelési folyamatokat ahhoz, hogy rendszeresen ellenőrizzék, mindenki csak azokhoz az erőforrásokhoz és adatokhoz fér-e hozzá, amelyekre valóban szüksége van az aktuális feladataihoz. Ez pedig oda vezethet, hogy a munkatársak olyan információkhoz is hozzáférnek, amelyekre már hónapok vagy évek óta nincs szükségük a munkavégzéshez, ami pedig feleslegesen növeli a kockázatot.
Szabadon garázdálkodó rendszergazdák
Kiemelt, rendszergazdai jogosultságok birtokában fontos adatokhoz, erőforrásokhoz és beállításokhoz lehet hozzáférni. Ez szintén kockázatot jelent minden olyan vállalatnál, ahol még nem vezettek be valamilyen dedikált megoldást a kiemelt fiókokkal végrehajtott tevékenységek felügyeletére és monitorozására.