Gazdaság
Mitől lesz etikus egy hekker?
A filmek hatására a nagyközönség sokszor egyfajta modern Robin Hood-ként tekint a hekkerekre, holott viszonylag ritkán fordul elő, hogy a hekker az ellopott adatokért kapott Bitcoint szétosztja a világ éhezői között.
Az elmúlt időszakban a magyar sajtóban is többször előfordultak olyan tudósítások, amelyek hekkerek, vagy épp etikus hekkereknek titulált személyek áldásos, vagy pont ellenkezőleg, ártó tevékenységéről szóltak. De vajon mitől lesz egy hekker etikus? Solymos Ákos, a QUADRON Kibervédelmi Kft. szakértője válaszol.
Az információbiztonság vagy adatbiztonság napjaink egyik egyre többet emlegetett kifejezése. Ezen fogalom körül számos olyan szakma és szerepkör – szereplő kialakult az elmúlt időszakban, amely megszületését a számítógép és az internet létrehozásakor még sejteni sem lehetett. Az egyik ilyen az úgynevezett „hekker”. A hekkereket is szokás a tevékenységük alapján kategorizálni, az elektronikus rombolással protestáló anarchistákon át a mások által megírt kódokkal villogó szkript kölykökig (script kiddie-k).
Szögezzük le, hogy hekkelni, mások rendszereit feltörni, tönkre tenni, adatokat lopni, vagy módosítani, alapvetően illegális tevékenység. Magyarországon is, mint sok más országban, a számítógépes bűncselekményeket a törvény bünteti.
Joggal merül fel a kérdés, hogy mitől lesz egy hekker etikus?
„Nos egyszerűen attól, hogy az informatikai rendszer tulajdonosától van felhatalmazása ezt a bizonyos rendszer megtámadni, tesztelni, hibákat keresni, oda betörni, jogosultságokat megszerezni. Sőt, ha a megbízó erre felhatalmazást ad, akkor bizonyíték gyanánt adatokat megismerni, megszerezni vagy megváltoztatni. Rendkívül fontos, hogy az etikus hekker a tevékenységét minden esetben dokumentálja, a megszerzett információkkal nem él vissza, a hibákról, biztonsági résekről értesíti a megrendelőt és azt is megmondja, hogy hogyan lehet a hibákat kijavítani”
– hangsúlyozza Solymos Ákos, a QUADRON Kibervédelmi Kft. szakértője.
Minden olyan esetben, amikor a hekkernek nincs felhatalmazása, hanem saját elhatározásból programhibákat keres, kihasznál, biztonsági intézkedéseket kijátszik, stb., akkor nem etikus. Még akkor sem, ha erről utólag, vagy közben értesíti az adott rendszer tulajdonosát. Miért baj, hogy ezt csak utólag tesz meg? Azért, mert a felhatalmazás természetesen nem csak egy papír aláfirkantásáról szól, hanem adott esetben arról is, hogy a megbízó is felkészült arra, hogy meg fogják támadni, valami probléma lehet, akár leállhat egy rendszer vagy szolgáltatás, vagy adatvesztés következik be. Ha erről utólag szól valaki, akkor lehet, hogy már késő.
„Persze vannak olyan betörési tesztek, ahol kifejezetten az a cél, hogy a megbízó biztonsági rendszerei és szakértői észreveszik-e a támadást, és ha igen, hogyan reagálnak rá, de a lényeg ebben az esetben is az, hogy a megbízónak tudnia kell előre, hogy ki, milyen rendszert, milyen módszerekkel próbál feltörni”
– teszi hozzá a szakértő.
Az interneten számos ingyenes és fizetős program és tudásbázis van a hekkelések legkülönbözőbb fajtáira, amelyek mindenki számára elérhetőek és sajnos vannak, akik ezeket el is kezdik használni. Vagy szórakozásból, vagy saját tudásuk tesztelésére, vagy csak azért, mert megmentési kényszerük van (Superman effektus). És nem tudják, hogy mindez akkor és csak akkor lesz etikus, ha az informatikai rendszer tulajdonosa erre előre felhatalmazta őket. Ilyen felhatalmazás lehet még az egyre népszerűbb hibavadász program (bug bounty) meghirdetése is.
Hibavadász programokat általában szoftvergyártó cégek hirdetnek, de bármilyen vállalat megteheti, ha lefekteti a szabályokat és motivációként valamilyen díjat ad annak, aki a program szabályait betartva értesíti őket a talált programhibáról, biztonsági hiányosságról. Ezek a szabályok nagyon szigorúan veendők, mert ha a hibabejelentő nem tartja be őket – például ha szerinte lassú a hibajavítás, ezért bekapcsol a „Superman üzemmód”, és azt gondolja, hogy ha a sajtónyilvánosság elé tárja a problémát, akkor gyorsabb lesz a foltozás – nos, akkor oda az etikusság és jönnek a büntetőtörvénykönyvi paragrafusok.
Gazdaság
Az új korszak elvárásAI: a vas már nem elég, stabil háttérre is szükség van
A mesterséges intelligencia egyre mélyebben épül be az üzleti folyamatokba, ezért a vállalatok körében ugrásszerűen nő az igény a hosszú távon is stabil AI-környezetek iránt. Sok szervezetnél ráadásul alapelvárás, hogy saját adatközpontban maradjanak az érzékeny adatok és az AI-alkalmazások, vagyis a vállalatoknak helyben kell megteremteniük az AI biztonságos és kiszámítható működésének feltételeit.
A SUSE szakértői szerint ehhez az új hardverek mellett olyan AI-környezetre van szükség, amely megbízhatóan és tervezhető költségek mellett üzemeltethető.
„A vállalati AI gyorsan terjed, és ezzel együtt folyamatosan nő az igény olyan infrastruktúra iránt, amely biztosítja az adatok feletti kontrollt és a szabályozott környezetekhez szükséges irányítást.”
– mondta John Fanelli, az NVIDIA vállalati szoftverekért felelős alelnöke
A mesterséges intelligencia fokozatosan szerves részévé válik a vállalatok mindennapjainak. Sok cég már nem tesztjelleggel, hanem élesben használ AI-t, és egyre több helyen jelennek meg olyan megoldások is, amelyek több modellt és AI-ügynököt kapcsolnak össze egyetlen környezetben.
Új technológiák, új igények
Ez a változás új elvárásokat teremt a vállalati IT és az infrastruktúra területén is. Számos iparágban ugyanis alapelvárás, hogy az érzékeny adatokat kizárólag saját adatközpontban kezeljék, és az AI-alkalmazásokat is olyan környezetben futtassák, ahol a szervezet közvetlen kontrollt gyakorolhat a rendszerek, a költségek és a biztonságos üzemeltetés felett. Erre bizonyos esetekben adatvédelmi és szabályozási elvárások miatt van szükség, más esetekben pedig a vállalatok szeretnének nagyobb biztonságot és jobb rálátást az infrastruktúrára.
A szervezeteknek ezért korszerűsíteniük kell IT-környezetüket, ha az AI-szolgáltatásoktól is ugyanolyan folyamatos, kiszámítható és megbízható működést várnak el, mint minden más rendszerüktől. Ezek a modern megoldások ugyanis új típusú terhelést jelentenek, miközben a hagyományos infrastruktúrák többségét eredetileg nem ilyen igényekre tervezték.
A hardver csupán félkarú óriás
Az új igényekre a hardvergyártók is gyorsan reagálnak. Az olyan új generációs AI-hardverek, mint az NVIDIA Rubin platform kifejezetten az összetettebb vállalati AI-ökoszisztémák kiszolgálására készülnek. Az ilyen megoldások fejlesztésénél már nemcsak a nagyobb számítási teljesítményt tartják szem előtt, hanem azt is, hogy a rendszerek jól skálázhatók és hatékonyan működtethetők legyenek. A hardver ezért egyre inkább stratégiai szerepet kap az AI-infrastruktúrában.
Az új AI-hardverek azonban csak akkor teremtenek valódi üzleti értéket, ha olyan környezet egészíti ki őket, amely biztonságosan, átláthatóan és kiszámíthatóan működtethető. Ha ez a háttér hiányzik, a vállalatok nem tudják teljes mértékben kihasználni a nagy teljesítményű hardverben rejlő lehetőségeket: az új megoldások nehezebben skálázhatók, több erőforrást és költséget igényel az üzemeltetésük, és nagyobb kockázatot jelenthetnek a napi vállalati működésben is.
Stabil alap, biztos háttér
A vállalatoknak tehát olyan AI-környezetekre van szükségük, amelyek saját infrastruktúrán belül is támogatják a biztonságos és szabályozott működést, a SUSE AI pedig pontosan ezt nyújtja. A helyben működtethető, nyílt, vállalati felhasználásra szánt platform segítségével a szervezetek adatközpontokban, hibrid vagy air-gapped (internettől elzárt) környezetekben futtathatják az AI-szolgáltatásokat, miközben az érzékeny adatokat saját ellenőrzésük alatt tarthatják. Ez nagyobb kontrollt, biztonságosabb működést és auditálható AI-használatot tesz lehetővé a vállalati környezetben.
A platform beépített megfigyelési és elemzési funkcióinak köszönhetően jól nyomon követhetők a legfontosabb mutatók, például a tokenhasználat és az ehhez kapcsolódó költségek, valamint a GPU-k teljesítménye és kihasználtsága. Ezáltal a vállalatok jobban átláthatják és kézben tarthatják a költségeket, ami támogatja a stratégiai tervezést és a megbízhatóbb AI-működést.
A megoldás megfelelő alapot nyújt a vállalati AI-alkalmazások használatához olyan területeken, ahol egyszerre fontos az érzékeny adatok védelme, a szabályozott működés és a kiszámítható üzemeltetés. Ilyenek lehetnek például a saját infrastruktúrán futó generatív AI-megoldások, a belső tudásbázisokra épülő alkalmazások vagy más olyan AI-folyamatok, ahol a szervezetek nem akarják az adatokat külső, zárt platformokra vinni.
További friss híreket talál az IoTmagazin főoldalán! Csatlakozzon hozzánk a Facebookon is!
Gazdaság
Kétmilliárd forintról döntött a Kamara mellett működő Teljesítésigazolási Szakértői Szerv
A Magyar Kereskedelmi és Iparkamara mellett működő független Teljesítésigazolási Szakértői Szerv (TSZSZ) 2026. első negyedévében 66 új kérelmet vett nyilvántartásba, amelyekben a felek összesen több mint 3,3 milliárd forint vitatott összeget jelöltek meg.
A TSZSZ az időszakban 33 szakvéleményt adott ki, amelyek alapján mintegy 1,92 milliárd forintot ítélt meg. Emellett 4 esetben folytattak le bankgarancia-vizsgálatot. A kiadott szakvélemények száma az előző év azonos időszakához képest 43 százalékkal, a megítélt összeg pedig 150 százalékkal nőtt.
Az Építési és Közlekedési Minisztérium és Kamara fenntartásában működő Teljesítésigazolási Szakértői Szerv (TSZSZ) az építőipari szerződésekből eredő viták gyors és szakértői rendezését szolgáló, független köztestületi szerv. Segítségét elsősorban akkor vehetik igénybe a felek, ha a tervezési, kivitelezési vagy alvállalkozói szerződés teljesítése kapcsán vita merül fel a műszaki teljesítés mértékével, a vállalkozói díj elszámolásával, a teljesítésigazolás kiadásával vagy a bankgarancia lehívásával kapcsolatban. Az idei év első három havi kérelmeinek zöme egy és többlakásos lakóépületek építése, valamint ipari épületek beruházásai kapcsán érkeztek a TSZSZ-hez.
Kérelmet nyújthat be a megrendelő, a tervező, a fővállalkozó vagy az alvállalkozó egyaránt, amennyiben írásban megkötött, mindkét fél által aláírt szerződés áll rendelkezésre. A TSZSZ háromtagú szakértői tanácsa egy helyszíni szemle és a benyújtott dokumentumok alapján állapítja meg a teljesítés mértékét, így segíti a viták gyors lezárását. A szakvélemény elsődleges célja, hogy az segítse a felek megegyezését, de bírósági eljárás esetén jelentős előnyt jelent a szakvélemény, ugyanis az rövidebb határidőkkel és speciális eljárási szabályok mellett használható fel. Az eljárás határideje alapesetben 30 nap, indokolt esetben legfeljebb 60 nap. A szakértői díj a kérelmező által megjelölt vitatott bruttó érték 3 százaléka, de minimum 200 ezer és legfeljebb 2 millió forint. A TSZSZ eljárása elektronikusan, egyszerű űrlapkitöltéssel indítható, így az építőipari szereplők gyorsan és hatékonyan juthatnak szakértői állásfoglaláshoz akár régebbi, még el nem évült szerződéseik kapcsán is.
További friss híreket talál az IoTmagazin főoldalán! Csatlakozzon hozzánk a Facebookon is!
Gazdaság
SZÉP kártya-láz a boltokban: milliárdok mentek élelmiszerre
Soha nem látott roham indult a boltokban, miután a SZÉP kártyával hideg élelmiszert is lehetett vásárolni. 2025. december 1-jétől idén április 30-ig 44 ezer K&H kártyabirtokos használta fel cafeteriáját bevásárlásra. A friss adatok szerint összesen 4,7 milliárd forintot költöttek el az élelmiszerüzletekben, ami a négy évvel ezelőtti adatokhoz képest közel 1,5 milliárdos növekedést mutat.
A számok döbbenetesek: az öt hónapos időszak teljes SZÉP-kártyás forgalmának több mint 30 százaléka élelmiszer-vásárlásokból származott, igaz, ebbe beleesett a tavalyi karácsonyi időszak is. Kimondható, hogy amíg hideg élelemért is lehetett SZÉP kártyával fizetni, addig a cafeteria-rendszer legismertebb eleme már nemcsak a pihenést és kikapcsolódást szolgálta, hanem a mindennapi megélhetés egyik fontos pénzügyi lába lett.
A vásárlási szokásokból az is jól látszik, hogy a felhasználók tudatosan és nagyobb volumenben költöttek. Az átlagos kosárérték elérte a 9200 forintot, vagyis sokan nem csupán néhány terméket vásároltak, hanem a kártyabirtokosok többsége jelentősebb, tervezett nagybevásárlások finanszírozására használta a keretét.
„Kiemelkedő érdeklődés övezte a hideg élelmiszerek SZÉP kártyával történő fizetését. És nemcsak a költési adatokban jelentett látható szintlépés, hanem a fizetési technológiák terén is
– hangsúlyozta Rammacher Zoltán, a K&H lakossági és kkv-szegmens marketingvezetője.
– Az ügyfeleink 5 százaléka használta digitális SZÉP kártyáját a fizetésnél. A digitális fizetés növekvő népszerűsége is igazolja, hogy a könnyű és gyors felhasználói élmény, valamint a technológiai naprakészség ma már alapvető elvárássá kezd válni bevásárláskor. Nem kérdés tehát, hogy a kkv-szektor számára a SZÉP kártya valódi stratégiai eszköz, akár cafeteriaként adják munkavállaóiknak, akár úgy, hogy maguk válnak elfogadóhellyé.”
Bár a K&H SZÉP-kártyás forgalmi statisztikákban továbbra is a nagyvállalatok dominálnak, a kisvállalkozások szerepe is érezhetően megnőtt ebben az időszakban, ami egyben azt is eredményezte, hogy a forgalom egy része közvetlenül a helyi közösségekben maradhatott, hozzájárulva a gazdasági sokszínűség megőrzéséhez.
További friss híreket talál az IoTmagazin főoldalán! Csatlakozzon hozzánk a Facebookon is!
-
Egészség2 hét ago
Nem lusták a magyarok, csak biokémiailag kimerültek
-
Gazdaság2 hét ago
Újabb mérföldkőhöz érkezett a Széchenyi István Egyetem komplex képzésfejlesztési programja
-
Szórakozás2 hét ago
Ismét megtelt egyetemistákkal a Schneider Electric budapesti központja
-
Gazdaság2 hét ago
27 díjat nyert az LG Electronics a 2026-os Red Dot Design Awardon
-
Gazdaság5 nap ago
SZÉP kártya-láz a boltokban: milliárdok mentek élelmiszerre
-
Egyéb kategória2 hét ago
Megerősített kibervédelem a kritikus infrastruktúráknak
-
Gazdaság2 hét ago
Kiderült, mennyire tudnak a pénzzel bánni a mai fiatalok a magyarok szerint
-
Okoseszközök2 hét ago
Kevesebb munka, több szabadidő a kertben – terjednek az automatizált eszközök




