Gazdaság
Az e-mailek védelme nem ér véget egy erős jelszónál
Az e-mailek fontos részei mindennapi életünknek, mégis kevesen gondolunk bele, miként biztosíthatjuk fiókjainkat a jelszavak beírásán túl.
Aminek meg is van a hatása: nemrégiben derült fény egy hatalmas adatlopási esetre, amelynek keretében 773 millió e-mailcím és 21 millió jelszó került illetéktelen kezekbe.
Ehhez kapcsolódóan az ESET szakemberei összegyűjtötték a legfontosabb tanácsokat a felhasználók számára e-mail fiókjaik megfelelő védelméhez.
Mi az e-mailbiztonság?
Az e-mailbiztonság nem ér véget a felhasználó azonosításával a fiókba történő belépés során. Egy erős jelszó nagyon fontos kellék, de mellette számos egyéb kiegészítő módszer is létezik még a hatékony védelem területén. Ilyen lehetőség, ha az elektronikus levelek tartalma és feladója is hitelesített és biztonságos, illetve gondoskodhatunk a levelező alkalmazás sértetlenségének és funkcionalitásának védelméről is. Az aktuális fenyegetések függvényében derülhet ki, hogy mikor milyen intézkedésekre van szükség, de a legjobb, ha többféle módszert is alkalmazunk egyszerre.
Az üzenetek tartalmának biztonsága
Úgy tűnik, kevesen vannak tudatában annak, hogy az elküldött e-mail ugyanolyan nyitott lehet az avatatlan szemek számára, mintha egy postai képeslapot küldenénk. Szerencsére számos lehetőség van a különféle biztonsági rétegek hozzáadására az üzenetküldés során. Az egyik módszer olyan, mintha borítékba tennénk a képeslapunkat: az emberek még mindig láthatják, hogy honnan érkezett az üzenet és kinek küldték, azonban ha az adattolvajok képesek a folyamat valamelyik pontján közbeavatkozni és kinyitni a képzeletbeli borítékot, akkor az üzenet tartalmát is láthatják. Ez a fajta védelem „küldési szintnek” tekinthető, mivel segít megvédeni az üzenetet az interneten keresztül történő küldés során.
Egy másik lehetőség a végponttól végpontig terjedő védelem, amelynek során az üzenet titkosításra kerül a küldő félnél még mielőtt a levél eljutna a hálózatra, majd a fogadó fél gépe dekódolja az e-mailt. Ez jelentősen lerövidíti azt az időt, amikor a kiberbűnözőknek lehetőségük adódik belenézni az üzenet tartalmába, hiszen a küldés során a levél nem olvasható, ezért az adattolvajoknak rendelkezniük kell a dekódoló kulccsal, ha el szeretnék olvasni az e-mailt.
Az adminisztrátorok sokszor választják az első lehetőséget, mivel ez a legátláthatóbb és általában nem igényel direkt közbeavatkozást. Ha a végponttól végpontig terjedő védelemre van szükség, jó ötlet olyan technológiát választani, amely az átlagfelhasználó szintjén is leegyszerűsíti a folyamatot, emellett megfelelő szabályozásra is szükség van a titkosítások biztonságos használatához.
Tartalomszűrés
Manapság rengeteg kéretlen üzenetet kapunk levélfiókunkba. Ha megnézzük a spam üzenetek, az átverések, a vírusok és az adathalász levelek által generált forgalmat, akár 90%-ban is kéretlen szemét leveleket és kártékony üzeneteket kapunk. A legtöbb szervezet és e-mailszolgáltató rendelkezik valamilyen szűréssel, hogy segítse az adatfolyam zavartalan áramlását. Ez a saját kockázatvállalási szintünktől függően számos módon lehetséges.
A legtöbb szolgáltató az ismert spam, adathalász és vírusos üzeneteket tartalmazó feketelistával igyekszik kiszűrni a nem kívánt tartalmat, de rengeteg cég alkalmaz ennél fejlettebb és proaktívabb módszereket. Ezek egyike a csatolmányok típusának szűrése, amelynek során letilthatók a kockázatos fájltípusok. Azt azonban érdemes szem előtt tartani, hogy a népszerű fájltípusok is tartalmazhatnak kártékony makró kódokat vagy rosszindulatú beágyazott fájlokat. Nem létezik eleve biztonságos fájltípus, vagyis az ellenőrzés mindig fontos. Sokan küldenek céges környezetben dokumentumokat, táblázatokat és prezentációkat, azonban csak nagyon kevés felhasználónál szükséges futtatható fájlok küldése e-mailen keresztül, így ezek például betehetők a tiltott, kiszűrt típusok közé.
Néhány szervezetnél bizalmas vállalati adatok után kutatva saját maguk átvizsgálják a kimenő levél- és adatforgalmat adatszivárgás ellen hardveres vagy szoftveres megoldással, mielőtt ezek kikerülnének a hálózatra. A legtöbb vállalat kezel valamilyen bizalmas fájlt vagy adatot, például fizetési vagy személyes adatokat, egészségügyi információkat illetve bizalmas vállalati adatokat, amelyek tárolási helyeit érdemes jól dokumentálni és folyamatosan felügyelni az ezekhez való hozzáférést.
E-mailek engedélyezése és hitelesítése
Az ESET szakembereinek tapasztalata szerint az e-mailek megfertőzése nagyon egyszerű a kiberbűnözők számára, és bár vannak módok ennek korlátozására, a rendelkezésre álló lehetőségeket egyelőre még nem alkalmazzák széles körben. Ezek a technikák segíthetnek az üzenet tartalmának hitelesítésében, jelzik, hogy mely felhasználók és fiókok jogosultak küldeni a domainről, és segíthetnek ellenőrizni, hogy az e-mail fejlécek megegyeznek-e a belső szabályozással.
Mivel ezeket az engedélyezési és hitelesítési technikákat nem alkalmazzák széles körben, a legtöbb vállalat esetében az a legjobb megoldás, ha ezeket a módszereket a márka védelmére vagy bizonyos típusú üzleti e-mailszivárgás (Business e-mail Compromise – BEC) megakadályozására használják.
A levelek engedélyezése és hitelesítése az adminisztrációt is segítheti, például törölhetők a nem használt fiókok, vagy megváltoztathatók ezek jelszavai, hogy egy korábbi dolgozó ne tudjon hozzáférni a céges levelezéséhez.
Fiókvédelem
A felhasználók nagy része ismeri az e-mailfiókokhoz tartozó azonosítást, hiszen ez az a biztonsági megoldás, amint a legtöbben használnak. A fenti védelmi megoldások mellett igen hatásos a kétfaktoros azonosítás is. Ahelyett, hogy csak a szokásos felhasználónév/jelszó párost használjuk, a többfaktoros azonosítás más módokon ötvözi a belépési adatok hitelesítését. A legelterjedtebb módszer a kétfaktoros azonosítás, amelynek során a belépési adataink megadása után SMS-ben, okoseszközre telepített alkalmazáson keresztül vagy e-mailben kapunk egy megadandó kulcsot a belépéshez. A többfaktoros azonosítás használható a levelezőfiókba történő belépés során, vagy akár a hálózatra való bejelentkezés alkalmával is, a várható fenyegetések és a felmerülő igények tükrében.
Szoftveres védelem
Végül, de nem utolsósorban fontos, hogy folyamatosan frissítsük szoftvereinket, beleértve az operációs rendszert, a böngészőt és a levelezőprogramot is. Az ESET szakemberei szerint megfontolandó a meglévő szoftverek automatikus frissítésének beállítása az operációs rendszeren belül, vagy a gyártó honlapján a letöltés során.
Konklúzió
Bármilyen védelmi megoldást is válasszunk – akár e-mail, akár általános védelem – fontos, hogy olyanok legyenek, amelyeket az emberek tudnak és fognak is használni. Ez azt jelenti, hogy meg kell figyelni a biztonsági megoldásokat alkalmazó felhasználók munkafolyamatait és folyamatosan képezni kell őket, hogyan és mikor használják az adott védelmi módszereket.
Gazdaság
Hol vásároljunk élelmiszert idén karácsonyra, ha a Földnek is jót akarunk?
Szezonális kutatást végzett a Carbon.Crane online karbonlábnyom csökkentéssel foglalkozó magyar startup: megvizsgálta a nyolc legnépszerűbb ételrendelő weboldalt fenntarthatósági szempontból.
A mérésükből kiderül, hogy a közismert platformok milyen energia- és vízigénnyel rendelkeznek, a különbségek pedig szemmel láthatóak: míg az egyik weboldalon egy kattintás csupán pár csepp vizet igényel, a másikon mért vízigénnyel akár koccintani is lehet.
Az egyes cégek között akár ötszörös különbség is lehet
A karácsonyi készülődés idején minden perc számít, így nem meglepő, hogy az online bevásárlás népszerűsége ebben az időszakban még nagyobb. Bár természetesen nagy segítség, hogy akár több órát is megspórolhatunk a házhozszállítással, fontos kiemelni, hogy minden internetes tevékenység károsanyag-kibocsátással jár: a karbonlábnyom mellett a szerverek energia-, illetve vízigénye sem elhanyagolható. A Carbon.Crane csapatának célja, hogy mind a szolgáltatók, mind a fogyasztók figyelmét felhívja erre a jelenségre, ezzel elősegítve vállalati oldalról az optimalizálást, a felhasználók számára pedig a legkörnyezettudatosabb döntés meghozatalát.
A mérés során a nyolc legnépszerűbb platform főoldalát, szezonális terméklistáját, illetve tíz különböző termék oldalát vizsgálták. A termékek kiválasztásában a szezonalitás, illetve a változatosság is szerepet játszott: a kutatásba egyaránt bevonták az alapélelmiszereket, illetve a prémium kategóriás termékeket is. Minden esetben ugyanazt az útvonalat járták végig a mérés készítői, így a következő eredményt kapták a karbonlábnyom mértékéről:
- Kifli: 15,75 gramm
- Ecofamily: 20,81 gramm
- Auchan: 20,95 gramm
- Foodora: 30,77 gramm
- Wolt: 33,76 gramm
- GRoby Online: 34,36 gramm
- Aldi: 34,55 gramm
- Tesco: 73,00 gramm
A számokból kiolvasható, hogy a Kifli oldalán keresztül majdnem öt (4,63) mintabevásárlást megrendelhetnénk, mielőtt annyi karbont bocsátunk ki, mint a Tesco platformján egyetlen vásárlással.
(Nem) egy csepp a tengerben
Kevesen tudják, hogy a weboldalaknak vízre és energiára is szükségük van, hiszen az online térben látható tartalmak kivétel nélkül fizikai szerverparkokon futnak, az ott található számítógépeket pedig üzemeltetni és hűteni kell. Ezért fontos kihangsúlyozni, hogy bár van némi eltérés, a weboldalak karbon-, energia- és vízlábnyoma szinte kéz a kézben jár: a legszennyezőbb oldalak energiából és vízből is kiemelkedően sokat fogyasztanak, a legjobban optimalizáltak pedig mindkettőt minimálisra szorítják. Annak ellenére, hogy a kibocsátások terén grammokról és mililiterekről beszélünk, ezek nem elhanyagolható mennyiségek, hiszen például tavaly csak a Kifli oldalán közel hat tonna szaloncukrot vásároltak karácsony előttig. 1
A számok igazolják többek között, hogy ugyanaz a bevásárlás a Tesco oldalán háromszoros vízigénnyel (38.38 mililiter) jár az Ecofamilyhez képest (11,51 ml). A hatalmas eltérések okai minden mutatónál az optimalizálásban, illetve a háttérrendszerekben keresendőek. A Tesconál a háttérben futó scriptek felelősek a karbonkibocsátás 80%-ért, illetve a fő- szezonális oldalakon ebben az időszakban nagyméretű GIF-eket használnak, ami többszörösére növeli a környezeti terhelést az amúgy viszonylag jól optimalizált termékoldalak mellett is. Pedig ha valami, a főoldalak optimalizálása igazán fontos lenne, hiszen szinte minden felhasználó innen indítja a vásárlást. Ezzel szemben a Kifli, a Wolt és az Auchan példaként járhatnak az iparági szereplők előtt, ugyanis az optimalizálás terén ez a három weboldal volt a legkiemelkedőbb. Érdekesség, hogy a Tesco többi oldala is jól optimalizált és viszonylag kis lábnyomú: a 73 grammos vásárlási útvonalból a fő- és a szezonális oldal felelős 52 gramm kibocsátásért.
Forrás:
1: https://www.kifli.hu/targy/kifli-toplistak-eddig-6-tonna-szaloncukrot-vittunk-ki-nektek
További friss híreket talál az IoTmagazin főoldalán! Csatlakozzon hozzánk a Facebookon is!
Gazdaság
Egyre jobban bíznak a vállalatok a karbonkreditekben a Schneider Electric tanácsadó üzletágának, az SE Advisory Servicesnek a felmérése szerint
Az üzleti vezetők és a fenntarthatósággal foglalkozó szakemberek egyre inkább a klímaváltozás elleni küzdelem megbízható eszközeként tekintenek a karbonkreditekre – derül ki a Schneider Electric új, globális tanácsadó üzletága, az „SE Advisory Services” felméréséből.
A kutatás során a megkérdezettek 40 százaléka jelezte, hogy a szabályozási bizonytalanság ellenére cégük már részt vesz a karbonkreditek kereskedelmében, több mint felük pedig arról számolt be, hogy 2030-ig kibővítik az ezzel kapcsolatos tevékenységüket.
A karbonkreditek korábban szkepticizmussal övezett piaca napjainkra egy strukturált és célorientált piaccá érett. A vállalatok ma már rendelkeznek a szükséges önbizalommal, motivációval és erőforrásokkal ahhoz, hogy bekapcsolódjanak a karbonkreditek kereskedelmébe, és egyre aktívabban meg is teszik ezt – ez az egyik fő megállapítása a Schneider Electric „SE Advisory Services” üzletága által készített „Carbon Credit Outlook 2025” jelentésének. Az ehhez készített felmérésből kiderült, hogy a megkérdezett vállalatok kétharmada ma már az ICROA (International Carbon Reduction and Offset Alliance) szabványait alkalmazza, 55 százalékuk pedig az „Integrity Council for the Voluntary Carbon Market” (ICVCM) által kidolgozott, a bolygónk és a társadalom szempontjából valóban értékes kezdeményezések és az azokból származó karbonkreditek beazonosítására alkalmas „Core Carbon Principles” (CCP) rendszer elveit használja a projektek minőségének értékeléséhez.
A kutatás során a válaszadók 40 százaléka jelezte, hogy a szervezet, ahol dolgozik aktív résztvevője a karbonkreditek piacának vásárlás, befektetés, vagy projektfejlesztés révén. Ezt a lehetőséget az éghajlati kockázatok kezelésére, az ellátási lánc rugalmasságának erősítésére és a hosszú távú értékteremtésre használják.
A felmérés egy másik fontos eredménye, hogy a válaszadók 55 százaléka arról számolt be, hogy 2030-ig az önkéntes karbonkredit-piacon való részvételének növelését tervezi. A megkérdezettek mindössze 12 százaléka jelezte azt, hogy stratégiájában nem foglalkozik a karbonkreditekkel. Ez a növekvő elkötelezettség szemléletmódbeli változást tükröz: a karbonkreditek stratégiai befektetésekké válnak, amelyeket a vállalatok az éghajlati kötelezettségvállalások és célok teljesítésére, valamint az érdekelt felek elvárásainak kielégítésére használnak – állapítja meg az SE Advisory Services jelentése.
„Mivel a globális dekarbonizációs törekvések példátlan beruházásokat igényelnek, és csak a fejlődő országokban 2030-ra évente ezermilliárd dollárra lenne szükség ezek megvalósításához, a karbonkredit-kereskedelem bevált mechanizmust kínál a vállalatoknak az elismert klímavédelmi intézkedések támogatására és a stratégiai érték építésére. Alapvető változás zajlik a vállalatok karbonkreditekhez való hozzáállásában. Abból, hogy a válaszadók közel egyötöde saját projekteket fejleszt, egyértelműen látszik, hogy a piac kezd lendületbe jönni. Ezek a vállalatok felismerik, hogy egy saját szén-dioxid-stratégia megalkotása egyben azt is jelenti, hogy a klímaváltozásra gyakorolt hatásukat is a saját kezükbe vehetik”
– mondta el Mathilde Mignot, az SE Advisory Services „Nature & Technology-Based Solutions” területért felelős igazgatója.
Egyensúly a rövid távú éghajlati hatások és a hosszú távú innováció között
A karbonkreditek piacán a természetalapú kezdeményezések – mint például az erdőtelepítés, az újraerdősítés és az ökoszisztéma-restauráció – továbbra is egyértelműen prioritást élveznek, a válaszadók 50 százaléka tartja ezeket portfóliójuk legfontosabb elemeinek. Az ilyen projektek azonnali éghajlati hatást gyakorolnak, miközben elősegítik a biológiai sokféleséget, és a közösségek számára is előnyöket nyújtanak.
A kibocsátáselkerülési és -csökkentési kreditek, beleértve az erdővédelmet, a megújuló energiát és az energiahatékonysági projekteket, a második helyen állnak, 34 százalék tartja ezeket prioritásnak. A válaszadók 16 százaléka viszont most már a technológiai alapú és hibrid szén-dioxid-kivonási módszerekből származó karbonkrediteket részesíti előnyben.
A kutatás során a problémákra is rákérdeztek. A válaszadók közel fele (46%) azt látja a legnagyobb akadálynak a karbonkreditek használatának elterjedése kapcsán, hogy egyelőre nincs megfelelő iránymutatás arra vonatkozóan, hogyan épülhet be ez a piac a klímavédelmi törekvésekbe. A második legnagyobb probléma – a megkérdezettek 40 százaléka emelte ezt ki –, hogy egyelőre bizonytalannak látják az ezzel kapcsolatos kormányzati politikákat. Az SE Advisory Services jelentésében megjegyzi, hogy ezek a hiányosságok a vállalatok erős cselekvési szándéka ellenére is lassíthatják a beruházásokat.
„A vállalatvezetők egyre jobban bíznak a napjainkra kialakult minőségi infrastruktúrában, azonban egyértelmű útmutatásra van szükségük azzal kapcsolatban, hogy az önkéntes karbonkredit jogok hogyan illeszthetők be a megfelelési követelmények közé. Az önkéntes kezdeményezések és a szervezetek vagy kormányok által támogatott szabályozások, keretrendszerek közötti transzparens átjárhatósági útvonalak létrehozása a következő állomás ahhoz, hogy nagyszabású vállalati lépéseket láthassunk”
– mutatott rá William Theisen, az SE Advisory Services „Nature & Technology-Based Solutions” részlegének kereskedelmi igazgatója.
További friss híreket talál az IoTmagazin főoldalán! Csatlakozzon hozzánk a Facebookon is!
Gazdaság
Rekorddöntő Black Friday – Rekorddöntő Black Friday
A magyarok idén bátrabban nyúltak a pénztárcájukhoz: a Black Friday és a karácsonyi vásárlási szezon a visszafogott előzetes becsléseket jóval túlszárnyalta, és a költések volumene elérte a 260 milliárd forintot.
A PwC Magyarország októberi és novemberi lakossági kutatása szerint az online vásárlók stabilabbnak érzik jövedelmi helyzetüket és egyre tudatosabbak – 67% az akciók és kedvezmények alapján veszi meg a karácsonyi ajándékot, és az ünnepi költések mértéke elérheti a 340 milliárd forintot.
Az akciók ereje: Hogyan lett a bizonytalanságból rekordköltés?
A Black Friday akciók idén felülmúlták az előzetes várakozásokat: a PwC október végi kutatásában előrejelzett 17%-hoz képest az online vásárlók 44%-a, mintegy 1,9 millió fő vásárolt a Black Friday (BF) időszak akcióiban. A magas szám azt jelzi, hogy az előzetesen bizonytalanok köréből sokakat sikerült megszólítani egy-egy jó ajánlattal. Miközben a realizált és a tervezett fejenkénti költés – 138 ezer és 130 ezer forint – nem tér el érdemben egymástól, a vásárlók tényleges száma végül jóval nagyobb vásárlási összeget eredményezett: az online költés elérte a 260 milliárd forintot (az előzetesen becsült 175-220 milliárdhoz képest).
„A kiemelkedő részvétel mögött az idei, valóban kedvező akciók állnak, amelyek sokakat ösztönöztek vásárlásra. Másrészt az év közbeni óvatosabb költést felváltotta a bátrabb vásárlás. Ez a két tényező együtt jelentősen hozzájárult ahhoz, hogy az előzetes várakozásokat ilyen mértékben túlszárnyalják a Black Friday-költések”
– mutatott rá Timár Szabolcs, a PwC Magyarország vezető menedzsere, a kutatás vezetője.
A vásárlók 55%-a olyan terméket vett saját részre, amelyet egyébként is megvásárolt volna, de most olcsóbban jutott hozzá. 48% karácsonyi ajándékot is vásárolt, sőt, a karácsonyi ajándékok 30%-a már a BF-időszak alatt került a kosarakba. Ez arra utal, hogy a fogyasztók egyre tudatosabban használják ki az akciós időszakokat az ünnepi készülődés során.
„Az online vásárlás tovább erősödött, a külföldi webáruházak szerepe is nőtt, miközben a fizikai boltok háttérbe szorultak. A vásárlók tudatosabbá váltak, jobban kihasználják az akciókat, és egyre többen tervezik előre az ünnepi költéseket”
– hívta fel a figyelmet a Timár Szabolcs.
Az online vásárlók 78%-a hazai webáruházat választott, de minden harmadik vásárló külföldi webshopból is rendelt. A hagyományos boltok szerepe visszaszorult: mindössze 16% vásárolt BF-akció keretében fizikai üzletben. A legnépszerűbb termékkategóriák a műszaki cikkek (39%), ezen belül is az okostelefonok és tartozékaik, de a ruházati termékek (25%), smink (17%), játékok és könyvek (14-14%) is előkelő helyen szerepeltek. A vásárlói elégedettség magas, ötfokú skálán 4,14-es értéket ért el.
További friss híreket talál az IoTmagazin főoldalán! Csatlakozzon hozzánk a Facebookon is!
-
Okoseszközök2 hét ago
Az AI kilépett a képernyőről: Magyarországon elsőként szólította meg egy virtuális ember a közönséget
-
Ipar2 hét ago
Energiahatékonyság, digitalizáció, moduláris fordulat: az építőipar 2026-ban
-
Gazdaság2 hét ago
Mikotoxinnal szennyezett kukorica hasznosítására találtak megoldást a MATE kutatói
-
Okoseszközök2 hét ago
Több mint 5 ezer diák és pedagógus vallott: nem várt hatásai lettek az 1 éve bevezetett iskolai mobiltilalomnak
-
Ipar2 hét ago
Egyre több segítséget ad a vállalkozásoknak az egy éve megújult Kamara
-
Okoseszközök2 hét ago
Még letisztultabb felhasználói élményt hoz a One UI 8.5 bétaverziója
-
Zöld2 hét ago
Lendületben a 2030-as célok felé – újabb lépéseket tett a Siemens a fenntarthatóságért
-
Tippek1 hét ago
A design és a funkcionalitás találkozása: itt az új Gorenje keresztajtós hűtőszekrény





