Gazdaság
Az e-mailek védelme nem ér véget egy erős jelszónál
Az e-mailek fontos részei mindennapi életünknek, mégis kevesen gondolunk bele, miként biztosíthatjuk fiókjainkat a jelszavak beírásán túl.
Aminek meg is van a hatása: nemrégiben derült fény egy hatalmas adatlopási esetre, amelynek keretében 773 millió e-mailcím és 21 millió jelszó került illetéktelen kezekbe.
Ehhez kapcsolódóan az ESET szakemberei összegyűjtötték a legfontosabb tanácsokat a felhasználók számára e-mail fiókjaik megfelelő védelméhez.
Mi az e-mailbiztonság?
Az e-mailbiztonság nem ér véget a felhasználó azonosításával a fiókba történő belépés során. Egy erős jelszó nagyon fontos kellék, de mellette számos egyéb kiegészítő módszer is létezik még a hatékony védelem területén. Ilyen lehetőség, ha az elektronikus levelek tartalma és feladója is hitelesített és biztonságos, illetve gondoskodhatunk a levelező alkalmazás sértetlenségének és funkcionalitásának védelméről is. Az aktuális fenyegetések függvényében derülhet ki, hogy mikor milyen intézkedésekre van szükség, de a legjobb, ha többféle módszert is alkalmazunk egyszerre.
Az üzenetek tartalmának biztonsága
Úgy tűnik, kevesen vannak tudatában annak, hogy az elküldött e-mail ugyanolyan nyitott lehet az avatatlan szemek számára, mintha egy postai képeslapot küldenénk. Szerencsére számos lehetőség van a különféle biztonsági rétegek hozzáadására az üzenetküldés során. Az egyik módszer olyan, mintha borítékba tennénk a képeslapunkat: az emberek még mindig láthatják, hogy honnan érkezett az üzenet és kinek küldték, azonban ha az adattolvajok képesek a folyamat valamelyik pontján közbeavatkozni és kinyitni a képzeletbeli borítékot, akkor az üzenet tartalmát is láthatják. Ez a fajta védelem „küldési szintnek” tekinthető, mivel segít megvédeni az üzenetet az interneten keresztül történő küldés során.
Egy másik lehetőség a végponttól végpontig terjedő védelem, amelynek során az üzenet titkosításra kerül a küldő félnél még mielőtt a levél eljutna a hálózatra, majd a fogadó fél gépe dekódolja az e-mailt. Ez jelentősen lerövidíti azt az időt, amikor a kiberbűnözőknek lehetőségük adódik belenézni az üzenet tartalmába, hiszen a küldés során a levél nem olvasható, ezért az adattolvajoknak rendelkezniük kell a dekódoló kulccsal, ha el szeretnék olvasni az e-mailt.
Az adminisztrátorok sokszor választják az első lehetőséget, mivel ez a legátláthatóbb és általában nem igényel direkt közbeavatkozást. Ha a végponttól végpontig terjedő védelemre van szükség, jó ötlet olyan technológiát választani, amely az átlagfelhasználó szintjén is leegyszerűsíti a folyamatot, emellett megfelelő szabályozásra is szükség van a titkosítások biztonságos használatához.
Tartalomszűrés
Manapság rengeteg kéretlen üzenetet kapunk levélfiókunkba. Ha megnézzük a spam üzenetek, az átverések, a vírusok és az adathalász levelek által generált forgalmat, akár 90%-ban is kéretlen szemét leveleket és kártékony üzeneteket kapunk. A legtöbb szervezet és e-mailszolgáltató rendelkezik valamilyen szűréssel, hogy segítse az adatfolyam zavartalan áramlását. Ez a saját kockázatvállalási szintünktől függően számos módon lehetséges.
A legtöbb szolgáltató az ismert spam, adathalász és vírusos üzeneteket tartalmazó feketelistával igyekszik kiszűrni a nem kívánt tartalmat, de rengeteg cég alkalmaz ennél fejlettebb és proaktívabb módszereket. Ezek egyike a csatolmányok típusának szűrése, amelynek során letilthatók a kockázatos fájltípusok. Azt azonban érdemes szem előtt tartani, hogy a népszerű fájltípusok is tartalmazhatnak kártékony makró kódokat vagy rosszindulatú beágyazott fájlokat. Nem létezik eleve biztonságos fájltípus, vagyis az ellenőrzés mindig fontos. Sokan küldenek céges környezetben dokumentumokat, táblázatokat és prezentációkat, azonban csak nagyon kevés felhasználónál szükséges futtatható fájlok küldése e-mailen keresztül, így ezek például betehetők a tiltott, kiszűrt típusok közé.
Néhány szervezetnél bizalmas vállalati adatok után kutatva saját maguk átvizsgálják a kimenő levél- és adatforgalmat adatszivárgás ellen hardveres vagy szoftveres megoldással, mielőtt ezek kikerülnének a hálózatra. A legtöbb vállalat kezel valamilyen bizalmas fájlt vagy adatot, például fizetési vagy személyes adatokat, egészségügyi információkat illetve bizalmas vállalati adatokat, amelyek tárolási helyeit érdemes jól dokumentálni és folyamatosan felügyelni az ezekhez való hozzáférést.
E-mailek engedélyezése és hitelesítése
Az ESET szakembereinek tapasztalata szerint az e-mailek megfertőzése nagyon egyszerű a kiberbűnözők számára, és bár vannak módok ennek korlátozására, a rendelkezésre álló lehetőségeket egyelőre még nem alkalmazzák széles körben. Ezek a technikák segíthetnek az üzenet tartalmának hitelesítésében, jelzik, hogy mely felhasználók és fiókok jogosultak küldeni a domainről, és segíthetnek ellenőrizni, hogy az e-mail fejlécek megegyeznek-e a belső szabályozással.
Mivel ezeket az engedélyezési és hitelesítési technikákat nem alkalmazzák széles körben, a legtöbb vállalat esetében az a legjobb megoldás, ha ezeket a módszereket a márka védelmére vagy bizonyos típusú üzleti e-mailszivárgás (Business e-mail Compromise – BEC) megakadályozására használják.
A levelek engedélyezése és hitelesítése az adminisztrációt is segítheti, például törölhetők a nem használt fiókok, vagy megváltoztathatók ezek jelszavai, hogy egy korábbi dolgozó ne tudjon hozzáférni a céges levelezéséhez.
Fiókvédelem
A felhasználók nagy része ismeri az e-mailfiókokhoz tartozó azonosítást, hiszen ez az a biztonsági megoldás, amint a legtöbben használnak. A fenti védelmi megoldások mellett igen hatásos a kétfaktoros azonosítás is. Ahelyett, hogy csak a szokásos felhasználónév/jelszó párost használjuk, a többfaktoros azonosítás más módokon ötvözi a belépési adatok hitelesítését. A legelterjedtebb módszer a kétfaktoros azonosítás, amelynek során a belépési adataink megadása után SMS-ben, okoseszközre telepített alkalmazáson keresztül vagy e-mailben kapunk egy megadandó kulcsot a belépéshez. A többfaktoros azonosítás használható a levelezőfiókba történő belépés során, vagy akár a hálózatra való bejelentkezés alkalmával is, a várható fenyegetések és a felmerülő igények tükrében.
Szoftveres védelem
Végül, de nem utolsósorban fontos, hogy folyamatosan frissítsük szoftvereinket, beleértve az operációs rendszert, a böngészőt és a levelezőprogramot is. Az ESET szakemberei szerint megfontolandó a meglévő szoftverek automatikus frissítésének beállítása az operációs rendszeren belül, vagy a gyártó honlapján a letöltés során.
Konklúzió
Bármilyen védelmi megoldást is válasszunk – akár e-mail, akár általános védelem – fontos, hogy olyanok legyenek, amelyeket az emberek tudnak és fognak is használni. Ez azt jelenti, hogy meg kell figyelni a biztonsági megoldásokat alkalmazó felhasználók munkafolyamatait és folyamatosan képezni kell őket, hogyan és mikor használják az adott védelmi módszereket.
Gazdaság
Vámfegyverszünet: Európa még nem lélegezhet fel
Bár az Egyesült Államok és Kína közötti vámtarifák jelentős változtatásának átmeneti felfüggesztése enyhülést hozott, nem oszlatta el az e-kereskedelemmel kapcsolatos globális aggodalmakat.
A kis értékű kínai csomagokat terhelő amerikai vámteher és a piac bizonytalansága miatt a kínai kereskedők egyre nagyobb figyelmet fordítanak Európára, ami kihat a magyar piacra is. A FoxPost szerint bár az adatokban egyelőre nem látható szokatlan növekedés a Kínából érkező csomagforgalomban, fel kell készülni egy esetleges jelentős növekedésre.
Május 14-től ideiglenes vámcsökkentés lépett életbe az Egyesült Államok és Kína között, amely 90 napra enyhíti a két gazdasági nagyhatalom között húzódó kereskedelmi feszültségeket. Az Egyesült Államok a kínai árukra korábban kivetett 145 százalékos vámtarifát 30 százalékra mérsékelte, míg Kína 125-ről 10 százalékra csökkentette az amerikai termékekre vonatkozó vámszinteket.
Árnyalja a képet, hogy továbbra is érvényben maradt a 100 dolláros fix vámteher az Egyesült Államokban, ami különösen fájdalmas az olcsó, kis értékű kínai rendelések szempontjából, hiszen épp ezekből érkezett eddig naponta több millió. A megállapodás 30 százalékos vámszintje még mindig háromszor magasabb a kínai árukra, mint a 2023-as átlagos 10,3 százalékos szint (1). Ráadásul a kis csomagoknál a magas minimális vámtétel ellehetetleníti a korábban megszokott kereskedelmi modelleket.
A FoxPost elemzése szerint a vámfegyverszünet nyomán nem indult meg jelentős forgalomnövekedés a kínai csomagok terén Magyarországon. A vállalat adatai szerint áprilisban ugyan kismértékű növekedés volt megfigyelhető a Kínából érkező csomagok számában, ám ez szezonális hatásnak tudható be, és nem hozható közvetlen összefüggésbe az amerikai intézkedésekkel.
Kína Európa felé kacsingat
A kínai e-kereskedelmi cégek – köztük a Temu és a Shein – ugyanakkor továbbra is kiemelt figyelmet fordítanak az európai piacra. Az Európába irányuló kínai kiscsomag-forgalom az idei első negyedévben 28 százalékkal nőtt a Guardian adatai szerint (2). Sokatmondó az is, hogy Kína kereskedelmi miniszterhelyettese május elején azt nyilatkozta, hogy Kína erősíti kereskedelmi jelenlétét Közép- és Kelet-Európa irányába (3).
A FoxPost szerint a jelenlegi vámtűzszünet lehetőséget ad a hazai szereplőknek, hogy felkészüljenek az esetleges forgalomnövekedésre. „A 90 napos vámenyhítés nem nyújt hosszú távú stratégiai biztonságot, ugyanakkor értékes időt biztosít az alkalmazkodásra, kapacitásbővítésre és szolgáltatásfejlesztésre” – mondta Radeczky Zoltán, a FoxPost vezérigazgatója.
Nem biztos, hogy fennmarad a nyugalom
A vámfegyverszünet augusztus közepéig tart, de nem biztos, hogy utána is fennmarad a nyugalom. Ha az Egyesült Államok a három hónapos időszak végén ismét a vámtarifák emelése mellett dönt, az újabb sokkot okozhat a globális e-kereskedelemben. Ebben az esetben a kínai eladók még intenzívebben fordulhatnak Európa felé, hogy kompenzálják az amerikai piac szigorúbb hozzáférését.
Ez különösen az olcsó, kis értékű termékek szegmensében hozhat gyors elmozdulást – ahol az árkülönbségekben néhány százaléknyi vám is komoly versenyhátrányt jelenthet. Radeczky szerint, ha a vámok valóban visszaemelkednek, az az idei karácsonyi szezonban ugrásszerű növekedést eredményezhet az Európába – és ezen belül Magyarországra – irányuló csomagforgalomban.
„A FoxPost felkészült a kínai csomagforgalom esetleges megugrására, technikailag és szervezetileg egyaránt. A Packeta-val zajló integrációnk a végéhez közeledik, ennek köszönhetően jelentősen bővült a kapacitásunk és nőtt a működési hatékonyságunk. Jelenleg Magyarország legnagyobb csomagautomata-hálózatát üzemeltetjük (4), és a fejlesztések folyamatosak: terveink szerint az év végére az automaták száma megközelítheti a négyezret”
– mondta Radeczky Zoltán, a FoxPost vezérigazgatója.
Hozzátette:
„Az elmúlt közel egy évben komoly tapasztalatot szereztünk a TEMU-platformról érkező küldemények kezelésében, amelyet még a tavalyi ünnepi csúcsidőszakban is fennakadás nélkül teljesítettünk. Ez a gyakorlat, a megerősített infrastruktúránk és a tudatos tervezés együtt lehetővé teszi, hogy egy újabb forgalmi hullám esetén is felkészülten reagáljunk.”
A kínai terjeszkedés piaci torzulást hozhat
A vámháború kettős hatást gyakorolhat a magyar e-kereskedelmi piacra. A fogyasztók egyelőre továbbra is élvezhetik a kínai online platformok kedvező árait és széles termékkínálatát, ami különösen vonzó az árérzékeny vásárlói rétegek számára. Ám ha kiesik az amerikai forgalom, nőnek az amerikai vámok, akkor ezeket a többletköltségeket az európai fogyasztókra is szét fogják teríteni a kínai kereskedők. Ez akár a jelenleg olcsón kínált termékek árának emelkedéséhez is vezethet – mondta Radeczky Zoltán.
Ugyanakkor a hazai webáruházak egyre nehezebb versenyhelyzetbe kerülnek. Mivel árban nem tudják felvenni a versenyt a globális szereplőkkel, kénytelenek például gyors szállítással, fejlettebb ügyfélszolgálattal, rugalmasabb garanciális feltételekkel ellensúlyozni a hátrányt. Mindez komoly alkalmazkodási kényszert ró rájuk.
Bár a jelenlegi helyzet rövid távon kedvező lehet a fogyasztók számára, hosszabb távon a hazai szereplők térvesztése a piaci verseny csökkenését eredményezheti, és a választék szűkülését is maga után vonhatja.
További friss híreket talál az IoTmagazin főoldalán! Csatlakozzon hozzánk a Facebookon is!
Gazdaság
Okos rendszerek, okos bérbeadás – így egyszerűsödik a folyamat
A digitalizáció már az ingatlanpiacon is jelen van, így ami korábban személyes jelenlétet, papírmunkát és sok utánajárást igényelt, ma már egy jól megválasztott alkalmazással vagy okoseszközzel is megoldható. Az ingatlan bérbeadás és ingatlankezelés területén különösen látványos az átalakulás. A tulajdonosok egyre inkább a hatékonyságot, az átláthatóságot és az automatizált működést keresik. De vajon mit jelent ez a gyakorlatban?
Hogyan segíti a digitalizáció az ingatlankezelést?
A digitális megoldások első számú előnye, hogy időt és energiát takarítanak meg ingatlan bérbeadás esetén is – mind a bérbeadó, mind a bérlő számára. Egy jól integrált ingatlankezelő rendszer képes nyomon követni a bérleti díjak beérkezését, emlékeztetőt küldeni késedelmes fizetés esetén és dokumentálni a bérleti szerződéseket. Emellett lehetőséget nyújt online kommunikációra is, például hibabejelentések vagy karbantartási kérések kapcsán.
Távoli hozzáféréssel pedig a bérbeadó akkor is naprakészen láthatja a lakás állapotát és pénzügyi helyzetét, ha épp külföldön tartózkodik. Ez a fajta rugalmas ingatlankezelés egyre vonzóbbá válik azoknak is, akik nem szeretnének napi szinten a kiadott lakás adminisztrációjával foglalkozni.
Milyen okos megoldásokat érdemes már ma bevetni?
Az okoszárak például forradalmasították a lakáskiadás első fázisát: nincs szükség személyes kulcsátadásra, a bérlő időalapú kódot vagy digitális hozzáférést kap. Ez különösen hasznos rövid távú bérbeadás esetén. Emellett egyre több lakásban jelennek meg okostermosztátok, amelyek lehetővé teszik a tulajdonos számára, hogy szabályozza a fűtést-hűtést akár távolról is, ezzel csökkentve a rezsiköltségeket. Ugyanígy hasznosak lehetnek a mozgásérzékelők, vízszivárgás-jelzők vagy energiamenedzsment-rendszerek, amelyek segítenek megóvni az ingatlan állapotát, és csökkenteni a fenntartási költségeket.
Miért éri meg digitalizálni a bérbeadást?
A digitális eszközök nemcsak kényelmet és rugalmasságot adnak, de biztonságot is. Az automatikus adminisztrációnak köszönhetően könnyebben visszakereshetők a szerződések, fizetések, javítási bejegyzések. Az átláthatóság nemcsak a bérbeadónak előnyös, de bizalmat is épít a bérlő felé, ami hosszú távon stabilabb lakáskiadást eredményezhet.
Emellett érdemes megfontolni az ingatlan bérbeadás kiszervezését is, ahol egy szakértő csapat vagy szolgáltató vállalja át a mindennapi ügyintézést, akár a technológiai háttér használatával együtt. Ez különösen hasznos lehet azoknak, akik távol élnek az ingatlantól, vagy egyszerűen nem szeretnének a kezeléssel foglalkozni.
Egy ingatlan bérbeadása ma már nemcsak arról szól, hogy kulcsot adunk és bérleti díjat kapunk. A technológia segítségével a folyamat automatizálható, követhető és biztonságosabbá tehető. Akár okoszárakról, akár online szerződéskezelésről vagy energiamenedzsmentről van szó, a digitális megoldások ma már alapvető szerepet játszanak a modern ingatlankezelés világában. És aki időben lép, az nemcsak versenyelőnyt, de nyugodtabb mindennapokat is nyerhet.
További friss híreket talál az IoTmagazin főoldalán! Csatlakozzon hozzánk a Facebookon is!
Gazdaság
Újra gondolt informatikai szerepkör és motiváció a digitális korszakban
Az informatika szerepe alapjaiban változott meg az elmúlt évek során: a hagyományos megvalósítói, kiszolgálói szerepkörön túl ma már aktívan hozzájárul az üzleti stratégia alakításához is.
A K&H Bank, Magyarország egyik vezető pénzintézeteként ezt a szemléletet követve, informatikai csapatát nem kiszolgáló egységként, hanem kreatív, üzletformáló partnerként pozícionálja.
A Future of Jobs 2025-ös jelentése szerint a vállalatvezetők 60 százaléka úgy véli, hogy a technológiai trendek átalakítják az üzleti modelleket. A K&H Bank nem csupán alkalmazkodik ezekhez a változásokhoz, hanem aktívan formálja is azokat. Nyitott, innovációs szemléletével és a folyamatos tanulás iránti elkötelezettségével a bank teljes csapata közösen dolgozik azon, hogy formálja és előre mozdítsa a banki működését.
Milyen készségek szükségesek ma a banki informatikában?
A banki informatika különösen összetett és felelőségteljes terület, a rendszerek működése milliók pénzügyeit érinti nap mint nap. A stabil programozási tudás, az architekturális szemlélet, a DevOps kultúra és a konténerizáció ma már elengedhetetlenek. Emellett kiemelt jelentőséggel bír a biztonságtudatosság, valamint az agilis módszertanok ismerete is. Azonban a technikai tudás egyre inkább kiegészül az úgynevezett soft skillekkel. Kulcstényezővé válik az IT-ban is a kommunikáció, a rugalmasság és a folyamatos megújulás képessége. Ezek nem csupán a hatékonyabb működést, de jobb munkavállalói élményt és ügyfélkiszolgálást is eredményeznek.
„A K&H IT részlege lényegében egy infotech vállalkozás egy nagyvállalaton belül. Egy kreatív műhely, ahol nem csak daráljuk a feladatokat, hanem értelmet adunk a munkának, a dolgozóink látják, milyen értéket teremtenek. Amikor egy kolléga részt vesz például a digitális SZÉP kártya bevezetésében, amellett, hogy kielégíti több millió ügyfél igényét, olyan projekten van lehetősége dolgozni, ami egyedülálló az IT világában és nagyban hozzájárul szakmai előmeneteléhez. A K&H IT részlege nemcsak technológiai, hanem stratégiai partnerként is támogatja a banki működést. Ezt bizonyítja például a hangvezérelt digitális pénzügyi asszisztensünk, Kate, aki már több mint 2,3 millió ügyfélinterakciót kezelt 320 funkciója segítségével. A jelenlegi munkaerőpiac az IT területén is átalakult. A K&H azonban a jövőbe tekint, és hisz abban, hogy minden kolléga értéket teremt. Strukturált toborzási és képzési programjainkkal támogatjuk a junior kollégák fejlődését is, lehetőséget biztosítva számukra, hogy hosszú távon aktív alkotói lehessenek a közös sikereinknek”
– mondta el Ozorai Dénes, a K&H IT vezetője.
Bár a banki IT környezetet sokszor szigorú szabályozás és örökölt rendszerek jellemzik, a K&H példája azt mutatja, hogy a stabilitás és az innováció nem zárja ki egymást. A folyamatos fejlesztéseket belső csapatok végzik, így a szakemberek valódi befolyással bírnak a technológiai döntésekre.
A motiváció egyik kulcsa az értékteremtés lehetősége, az, hogy az IT-s kolléga lássa, hogy munkája hozzájárul a bank modernizációjához. A K&H ezt belső képzésekkel, nemzetközi együttműködésekkel és kis zöldmezős projektekkel is támogatja. A csapatkohézió és a fejlődési lehetőség ezért mára ugyanolyan fontos lett, mint a technológiai háttér.
További friss híreket talál az IoTmagazin főoldalán! Csatlakozzon hozzánk a Facebookon is!
-
Gazdaság1 hét ago
Pénzügyi hullámvasúton navigál a vállalati treasury
-
Gazdaság1 hét ago
Így lesz a feszültségből stratégiai előny a munkahelyen
-
Ipar2 hét ago
Milliméteres pontosság és adatvezérelt működés
-
Egészség2 hét ago
Mitől remeghet a kezünk állandóan?
-
Okoseszközök1 hét ago
A Honor 400 széria bemutatta az AI-alapú képmozgató funkcióját
-
Ipar2 hét ago
Bemutatkozott az OptimScan Q12 3D szkenner: 5 mikron pontosság, ipari megbízhatóság
-
Ipar2 hét ago
Forradalmi megoldás az építőiparban
-
Gazdaság1 hét ago
Magyarországon is elindult a Wolt és a Telekom együttműködése