Szeretne azonnal értesülni a legfontosabb hírekről?
Az értesítések bekapcsolásához kattintson a "Kérem" gombra!
Az értesítés funkció az alábbi böngészőkben érhető el: Chrome 61+, Firefox 57+, Safari 10.1+
Köszönjük, hogy feliratkozott!
Hoppá!
Valami hiba történt a feliratkozás során, az oldal frissítése után kérjük próbálja meg újra a fejlécben található csengő ikonnal.
Már feliratkozott!
A böngészőjében az értesítés funkció le van tiltva!
Ha értesítéseket szeretne, kérjük engedélyezze a böngésző beállításai között, majd az oldal frissítése után kérjük próbálja meg újra a fejlécben található csengő ikonnal.
[{"available":true,"c_guid":"886800bc-b2c0-4459-8cf1-18bf3cd36d31","c_author":"HVG","category":"itthon","description":"A januári adatokhoz képest csökkent a különbség a Tisza Párt és a Fidesz között a Publicus szerint.","shortLead":"A januári adatokhoz képest csökkent a különbség a Tisza Párt és a Fidesz között a Publicus szerint.","id":"20250314_publicus-tisza-part-fidesz","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/886800bc-b2c0-4459-8cf1-18bf3cd36d31.jpg","index":0,"item":"344a1e24-56fe-4b13-a2e1-b0fe06e2a733","keywords":null,"link":"/itthon/20250314_publicus-tisza-part-fidesz","timestamp":"2025. március. 14. 06:43","title":"Publicus: Két százalékkal vezet a Tisza Párt a Fidesszel szemben","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"9df459ea-622f-4d9b-8ff8-179d6eee1ef8","c_author":"HVG","category":"vilag","description":"Szerinte ez teljesen nyilvánvalóan következik a NATO határainak keletre tolódásából. ","shortLead":"Szerinte ez teljesen nyilvánvalóan következik a NATO határainak keletre tolódásából. ","id":"20250313_A-lengyel-elnok-arra-keri-az-Egyesult-Allamokat-hogy-telepitsenek-atomfegyvert-az-orszagba","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/9df459ea-622f-4d9b-8ff8-179d6eee1ef8.jpg","index":0,"item":"8d551fe5-5010-4d8a-b996-82f30c8eef41","keywords":null,"link":"/vilag/20250313_A-lengyel-elnok-arra-keri-az-Egyesult-Allamokat-hogy-telepitsenek-atomfegyvert-az-orszagba","timestamp":"2025. március. 13. 15:19","title":"A lengyel elnök arra kéri az Egyesült Államokat, hogy telepítsenek atomfegyvert az országba","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"6819dab3-160e-4825-9755-73b10b6c8f3c","c_author":"Bridge Budapest","category":"brandcontent","description":"A Legacy Fellowship a Bridge Budapest Legacy programjának ösztöndíja fiatal vezetők számára. Ennek a programnak a végén Soltész Attila, a Planslab pénzügyi tanácsadó cég egyik alapítója és vezetője lett a kiemelkedő résztvevő – azért nem győztes, mert fontos hangsúlyozni, hogy ez nem volt egy klasszikus verseny. ","shortLead":"A Legacy Fellowship a Bridge Budapest Legacy programjának ösztöndíja fiatal vezetők számára. Ennek a programnak a végén...","id":"20250312_Milyen-kozosseget-hagysz-magad-utan-A-Bridge-Budapest-Legacy-Fellowship-programja","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/6819dab3-160e-4825-9755-73b10b6c8f3c.jpg","index":0,"item":"042380f8-9ede-441b-9cdc-f4e04f20830a","keywords":null,"link":"/brandcontent/20250312_Milyen-kozosseget-hagysz-magad-utan-A-Bridge-Budapest-Legacy-Fellowship-programja","timestamp":"2025. március. 14. 09:30","title":"Milyen közösséget hagysz magad után? A Bridge Budapest Legacy Fellowship programja","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":true,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":true,"c_isbranded":true,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"31d4acb5-0200-4df5-8cd2-74dc9bcaebdf","c_author":"HVG","category":"cegauto","description":"A Toyota FT-Me körülbelül akkora, mint a régi kétszemélyes Smart.","shortLead":"A Toyota FT-Me körülbelül akkora, mint a régi kétszemélyes Smart.","id":"20250313_ime-a-toyota-ft-me-paranyi-uj-villanyauto","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/31d4acb5-0200-4df5-8cd2-74dc9bcaebdf.jpg","index":0,"item":"b446f1d7-bb80-4b3c-bfc5-ed83e1ff79fb","keywords":null,"link":"/cegauto/20250313_ime-a-toyota-ft-me-paranyi-uj-villanyauto","timestamp":"2025. március. 13. 06:41","title":"Íme a Toyota parányi új villanyautója","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"74c8f229-55ef-4fef-bdac-2e204e4bba36","c_author":"HVG","category":"tudomany","description":"Kínai kutatók olyan mesterséges intelligenciát fejlesztettek, ami képes előre jelezni, hogyan fog manőverezni egy ellenséges pilóta.","shortLead":"Kínai kutatók olyan mesterséges intelligenciát fejlesztettek, ami képes előre jelezni, hogyan fog manőverezni...","id":"20250313_mesterseges-intelligencia-repulogep-harc-manoverezes","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/74c8f229-55ef-4fef-bdac-2e204e4bba36.jpg","index":0,"item":"b4eb4104-fd5e-4145-8b1b-517021dbc0fd","keywords":null,"link":"/tudomany/20250313_mesterseges-intelligencia-repulogep-harc-manoverezes","timestamp":"2025. március. 13. 19:03","title":"Legyőzte az embert a mesterséges intelligencia a szimulált légiharcban","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"cd55ed6a-9f93-4338-9826-16a6cacf14f7","c_author":"HVG","category":"cegauto","description":"Megérkezett a Renault Megane E-Tech electric faceliftes új verziója.","shortLead":"Megérkezett a Renault Megane E-Tech electric faceliftes új verziója.","id":"20250314_itt-a-legfrissebb-elektromos-renault-megane-e-tech","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/cd55ed6a-9f93-4338-9826-16a6cacf14f7.jpg","index":0,"item":"bc6ce53c-f8c7-4891-870d-23b2f1af3415","keywords":null,"link":"/cegauto/20250314_itt-a-legfrissebb-elektromos-renault-megane-e-tech","timestamp":"2025. március. 14. 06:41","title":"Itt a legfrissebb elektromos Renault Megane","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"392bcfcc-aa15-41ac-89a7-d98cc43783ca","c_author":"HVG","category":"itthon","description":"A 444, az ATV és a 24.hu újságíróit díjazták. ","shortLead":"A 444, az ATV és a 24.hu újságíróit díjazták. ","id":"20250313_Harom-ujsagiro-kapott-Magyar-Sajto-dijat","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/392bcfcc-aa15-41ac-89a7-d98cc43783ca.jpg","index":0,"item":"ea70436b-4172-4345-9a16-010758d2ceae","keywords":null,"link":"/itthon/20250313_Harom-ujsagiro-kapott-Magyar-Sajto-dijat","timestamp":"2025. március. 13. 14:09","title":"Magyar Sajtó-díjat kapott a kegyelmi ügyet kirobbantó újságíró","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"4768b9da-3032-4c43-9287-c0419cfd3860","c_author":"HVG","category":"gazdasag.ingatlan","description":"A megkötött új szerződések volumene is jelentősen, 16 százalékkal csökkent 2024 elejéhez képest.","shortLead":"A megkötött új szerződések volumene is jelentősen, 16 százalékkal csökkent 2024 elejéhez képest.","id":"20250314_epitoipar-2025-januar-lejtmenet","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/4768b9da-3032-4c43-9287-c0419cfd3860.jpg","index":0,"item":"903f4750-d727-43a5-a322-a9eb6eccd4b6","keywords":null,"link":"/ingatlan/20250314_epitoipar-2025-januar-lejtmenet","timestamp":"2025. március. 14. 08:30","title":"Év elején is gyors ütemben folytatódott az építőipar lejtmenete","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null}]
10-ből 7 esetben a munkavállaló szúr ki a céggel – íme a belső elhárítás 8 aranyszabálya
szerző:
hvg.hu
Tetszett a cikk?
A Verizon felmérése szerint a biztonsági incidensek 70 százaléka mögött a cégnél dolgozó alkalmazottak állnak. A NetIQ szakértői 8 pontban foglalták össze, hogy milyen belső veszélyforrásokkal kell számolnia a vállalatoknak ahhoz, hogy a lehető legnagyobb biztonságban tudják adataikat és erőforrásaikat.
A tavalyi év során egy amerikai egyetem komoly problémákba ütközött egy elbocsátott munkavállaló miatt, aki távozása előtt megváltoztatta az intézmény Google-fiókjának jelszavát, amelyben több mint 2000 hallgató e-mail-címeit és oktatási anyagait tárolták. A volt alkalmazott 200 ezer dollárt követelt az új jelszóért cserébe. Az intézmény végül vissza tudta szerezni a fiókot anélkül, hogy kifizette volna a váltságdíjat, ez az eset is rámutat azonban, hogy a szervezeteknek nagyobb figyelmet kell fordítaniuk a belső kockázatok elhárítására. A NetIQ szakértői összegyűjtötték, mely területekre érdemes fókuszálniuk napjainkban a vállalatoknak.
BYOD, a tiltott gyümölcs
Nagyobb a kockázat azoknál a vállalatoknál, ahol a cégek annyival intézik el a BYOD (bring-your-own-device, azaz "hozd a saját eszközöd") trendet, hogy nem engedélyezik a felhasználók számára a saját eszközök használatát. Ilyen esetekben ugyanis sokszor megesik, hogy a munkavállalók megpróbálják megkerülni a szabályokat. Ennek egyik példája, amikor az alkalmazottak automatikusan továbbítják a céges leveleiket a privát fiókjukba, hogy mobilról is tudják olvasni a hivatalos e-maileket.
Power userek
Gyakran előfordul a szervezeteknél, hogy a felső vezetők és más, nagyobb felelősséggel járó munkaköröket betöltő személyek kiemelt jogosultságokat kapnak, így rájuk nem ugyanazok a szabályozások érvényesek, mint a többi munkavállalóra. Ez segítheti ugyan a menedzserek munkáját, de veszélyeket is hordoz magában, hiszen az ilyen jogosultságokkal visszaélve mind a kiberbűnözők, mind a rosszindulatú "belső ellenségek” nagyobb károkat okozhatnak.
Kontrollálatlan külsősök
Szinte nincs olyan vállalat, amely ne alkalmazna alvállalkozókat, beszállítókat vagy egyéb külső partnereket. A gyors és hatékony együttműködés érdekében sok esetben valamilyen szintű hozzáférést adnak ezeknek az embereknek az informatikai rendszerhez. Az azonban már aggodalomra ad okot, ha nincs kontroll afelett, hogy mihez kezdenek a külsős felhasználók ezekkel a jogosultságokkal.
Változások követés nélkül
Egyes régebbi biztonsági eszközök nem képesek lekövetni a változásokat, és nem vonják vissza automatikusan a jogosultságokat az alkalmazottaktól vagy partnerektől, amikor megszűnik a munkaviszony vagy az együttműködés. A vállalatoknak érdemes megvizsgálniuk, hogy a rendszereik milyen lehetőségeket kínálnak, hiszen a hozzáférés komoly fegyver lehet például egy olyan régi alkalmazott kezében, aki nem tartotta jogosnak az elbocsátását.
Zabolátlan mobil eszközök
A teljes szigorral ellentétes másik véglet az, amikor a cégek engedélyezik a felhasználóknak a saját mobil eszközök használatát, de semmilyen intézkedést nem tesznek annak érdekében, hogy felügyelhessék azokat. Az pedig komoly kockázatokat rejt magában, ha a cégek nem tudják ellenőrizni ezeket a készülékeket, illetve szükség esetén nem tudják távolról elérni vagy törölni a rajtuk található vállalati adatokat.
Szétszórt adatok
A hatékony munkavégzés miatt a legtöbb munkavállaló szereti magával vinni a céges adatokat, hogy házon kívüli megbeszéléseken vagy akár útközben és otthon is dolgozhasson velük. Kockázatos azonban, ha ezeket olyan eszközökre másolják át, amelyeket nehezen tud biztonságossá tenni a vállalat. Tipikusan ilyenek például az ingyenes felhőszolgáltatások, amelyek nem nyújtanak megfelelő szintű biztonságot (szemben a vállalati felhasználásra szánt fájlmegosztókkal), illetve a pendrive-ok, amelyeket könnyű elveszíteni, ellopni vagy szándékosan kivinni az irodából.
Rendszeres ellenőrzés hiánya
A gyorsan változó üzleti igények mellett a feladatok és szerepkörök is gyakran változnak a cégeknél. Egyes vállalatoknál még nem alakítottak ki megfelelő hozzáférés-kezelési folyamatokat ahhoz, hogy rendszeresen ellenőrizzék, mindenki csak azokhoz az erőforrásokhoz és adatokhoz fér-e hozzá, amelyekre valóban szüksége van az aktuális feladataihoz. Ez pedig oda vezethet, hogy a munkatársak olyan információkhoz is hozzáférnek, amelyekre már hónapok vagy évek óta nincs szükségük a munkavégzéshez, ami pedig feleslegesen növeli a kockázatot.
Szabadon garázdálkodó rendszergazdák
Kiemelt, rendszergazdai jogosultságok birtokában fontos adatokhoz, erőforrásokhoz és beállításokhoz lehet hozzáférni. Ez szintén kockázatot jelent minden olyan vállalatnál, ahol még nem vezettek be valamilyen dedikált megoldást a kiemelt fiókokkal végrehajtott tevékenységek felügyeletére és monitorozására.