Gazdaság
A zéró bizalom elve: soha ne bízz, mindig ellenőrizz!
Az utóbbi időben egyre hangsúlyosabban tör előre a hálózati határvédelem és hálózatbiztonság területén az úgynevezett zéró bizalom elve.
Első olvasatra talán túlzott félelemnek látszik ez a megközelítés, de a vállalatok 59 százaléka tapasztalt már adatvédelmi incidenst harmadik fél hibájából, valamint a biztonsági visszaélések 25 százaléka ellopott felhasználói fiókokkal történik, ezért a mai digitális világban a hálózatbiztonság tervezése kritikus szempont – derül ki a Deloitte Tech Trends 2021 tanulmányából.
Mit jelent a zéró bizalom elve?
A zéró bizalom elve alapján minden hálózati erőforrás igénybevételekor ismételten ellenőrizni kell az eszközt, annak biztonsági állapotát és a felhasználót is. Egy zéró bizalomra épülő megoldás például kockázati alapon riasztást adhat, ha egy felhasználó azonosítójával szokatlan országból vagy rendhagyó időben belépési kísérletet észlel. Ilyen esetben egy incidenskezelő rendszer automatikusan kizárja a felhasználót, ezzel csökkentve a visszaélés esélyét. A zéró bizalomra épülő megközelítés egyik fő eleme továbbá a hálózat, adatok, alkalmazások, munkafolyamatok és más erőforrások kezelhető egységekbe osztása annak érdekében, hogy a biztonsági kontrollokat minél mélyebb szinteken érvényesíthessük. A zéró bizalomra épülő architektúra révén össze lehet hangolni az IT terület egyéb automatizált folyamatainak működését is, például a DevSecOps vagy NoOps működési modelleket, valamint API-k segítségével egy konzisztens rendszerfelügyeleti ellenőrző réteget lehet kialakítani.
Miért van rá szükség?
„A hagyományos úgynevezett várárok típusú hálózatvédelmi megoldásoknál gyakran elegendő egy hálózathoz kapcsolódó eszközt vagy rajta keresztül egy felhasználót a csatlakozáskor egyszer azonosítani, és onnantól kezdve a belső hálózaton széles körben elérhetővé tenni számára az alkalmazásokat és hálózati szolgáltatásokat. A mai munkakörnyezetben azonban egy vállalati hálózathoz sokféle irányból, sokféle eszközön és módon keresztül lehetséges kapcsolódni: távoli elérés VPN kapcsolattal, felhőszolgáltatáson keresztül vagy hibrid IT környezetben, ez pedig nem ad kellő biztonságot. Elég csak az okos eszközök kiterjedt használatára vagy az 5G, IoT és mesterséges intelligencia elterjedése miatt többszörös támadási felületek kialakulására gondolni. A biztonsági határvonalakra épülő megoldások valójában megbízhatónak tekintik a szervezet hálózatához már kapcsolódott eszközöket és felhasználókat, pedig a biztonsági visszaélések 25 százaléka lopott hitelesítő adatokkal történik”
– hívta fel a figyelmet Marton Károly, a Deloitte Kockázatkezelési tanácsadás üzletágának szenior menedzsere.
Zéró bizalom a gyakorlatban
A zéró bizalom elvének alkalmazásához érdemes úgynevezett biztonsági higiéniás eljárásokat alkalmazni. Ehhez a szervezetnek nemcsak ismernie kell a védendő adatait, hanem kritikusság és bizalmi szintek szerint rendszereznie is kell azokat. Emellett rendelkezni kell az IT környezet minden belső és külső elemére vonatkozó leltárral, beleértve a saját és felhőerőforrásokat, IP címeket, közösségi média azonosítókat is. Egy rosszindulatú támadó az IT rendszerben meglévő sérülékenységeket használja ki, így tisztában kell lenni minden eszköz konfigurációs beállításával és a biztonsági frissítések szintjével. A szervezetnek tudnia kell szabályoznia, hogy pontosan kinek, mikor és mihez ad hozzáférést, amelyhez érdemes egy automatizált identitáskezelő rendszert bevezetni. Ezt ki lehet egészíteni fejlett azonosítási módszerekkel, mint például biometrikus azonosítás, viselkedés monitorozás vagy feltétekhez kötött hozzáférés. A kockázati kitettség teljes megértéséhez a rendszerekhez kapcsolódó vagy azt kiszolgáló és működtető összes szereplő biztonsági kockázatainak ismerete szükséges, valamint ezeket folyamatosan monitorozni és kezelni kell. Mind a keletkező naplók adatmennyisége, mind a támadások lehetséges komplexitása elengedhetetlenné teszi a vállalatok számára, hogy fejlett, mesterséges intelligenciával kiegészített naplózó és monitorozó rendszereket használjanak a potenciális biztonsági incidensek és problémák észleléséhez.
Érdemes kicsiben kezdeni
Azoknál a szervezeteknél, ahol az IT rendszerek sokéves – gyakran elavult – megoldásokra épülnek, a zéró bizalom elvével összhangban álló architektúra kialakítása meglehetősen nagy kihívást jelenthet. Érdemes emiatt a bevezetést kisebb, kezelhető méretű részekre osztani, például először a végpontok hálózati szegmentációját vagy az adatvagyonfelmérést elvégezni és lépcsőzetesen haladni a feladatokkal.
„A zéró bizalom elv bevezetése valószínűleg kulturális váltást is hoz a szervezet életében. Megváltozhat az IT biztonsági munkatársak feladatköre, esetleg többleterőforrást igényel a tervezés vagy az automatizálás megvalósítása. Nagyobb együttműködést igényelhet az IT biztonsági terület és az üzlet között a kockázatok megértése, biztonsági folyamatok és kontrollok tervezése. Az üzleti területeknek pedig jobban meg kell érteniük a rendszerjogosultságokat és finomítani kell az üzleti alkalmazások hozzáférési szintjeit”
– mondta Szöllősi Zoltán, a Deloitte Kockázatkezelési tanácsadás üzletágának igazgatója.
Nem egy új megoldás, hanem szemléletváltás
A zéró bizalom elvének bevezetésével lehetőség van arra, hogy újragondoljuk a vállalat biztonsági rendszerét, szervezetté és kontrolláltá tegyük minden erőforrás használatát, valamint egyszerűsítsük, integráljuk és automatizáljuk a hálózatvédelmi folyamatok és biztonsági megoldások működését. Ez a komplex, szervezeti egységeken átívelő feladat összehangoltabbá és hatékonyabbá teheti az IT védelmi rendszerek működését. A feladat komplexitása és szervezeti egységeken átívelő jellege miatt érdemes a témában jártas szakértőket bevonni a zéró bizalom elvének kialakítási és bevezetési folyamata során.
A zéró bizalom megteremtése nem egy termék vagy platform bevezetését, hanem egy szemléletmódbeli váltást jelent abban, ahogy a szervezetek a saját biztonságukról gondolkodnak és gondoskodnak. Egy ilyen váltáshoz szükséges erőfeszítés inkább hasonlítható egy maratoni futáshoz, mintsem egy 100 méteres sprinthez, hiszen a működési folyamatok átgondolását és összehangolását, vagy akár szervezeti, kulturális váltást is igényelhet.
Gazdaság
Mikotoxinnal szennyezett kukorica hasznosítására találtak megoldást a MATE kutatói
Az elmúlt időszakban a klímaváltozás hatására a mind intenzívebben terjedő gombakórokozók (pl. Aspergillus fajok) miatt nemcsak mennyiségi, hanem minőségi problémákkal is számolni kell a kukoricatermesztésben.
Ahol nem sikerül a növényvédelem okszerű kivitelezése, ott a gabonákban megengedett határértékeket akár jelentősen meghaladó aflatoxin B1 koncentráció is előfordulhat. A Magyar Agrár- és Élettudományi Egyetem (MATE) kutatói olyan megoldást kerestek az agráriumot sújtó problémára, ami beilleszthető a körforgásos gazdálkodásba is.
A MATE Akvakultúra és Környezetbiztonsági Intézetének munkatársai – egy korábbi MATE proof of concept pályázat eredményei alapján – azt vizsgálták, hogyan lehet azt eredeti funkciója szerint, takarmányként hasznosítani a gombatoxinokkal szennyezett tételeket.
Mint ismeretes, az aflatoxin B1 az egyik legerősebb természetes karcinogén, ami az emberre és a haszonállatokra egyaránt veszélyes, ezért a szennyezett gabonaételeket a továbbiakban sem étkezési, sem takarmányozási célra nem lehet felhasználni, vagyis hulladékká válnak. A MATE kutatói a vizsgálatuk során abból indultak ki, hogy habár a szennyezett termények a klasszikus haszonállatok takarmányozásában tovább nem alkalmazhatók, de egyes, takarmányként is hasznosítható rovarok viszont kifejezetten ellenállóak a toxinnal szemben.
Az intézet kutatói vizsgálataikban a lisztbogár (Tenebrio molitor) lárvájának segítségével hasznosították az szennyezett kukoricát: toxinos kukoricán nevelt lárvákból rovarlisztet készítettek, amelyet pontyivadékok takarmányozására használták fel.
Az analitikai vizsgálatok alapján a szennyezett kukoricán nevelt rovarok aflatoxin B1 tartalma jóval a vonatkozó szennyezettségi határérték alatt maradt, miközben magas zsír- és fehérjetartalma miatt kiváló takarmány-alapanyagnak bizonyult. A vizsgálat alapján a pontyivadékok etetése során sem az elhullásban, sem a halak méretében nem tapasztaltak releváns különbséget az egyes csoportokban, függetlenül attól, hogy az általuk elfogyasztott rovarlisztet gombatoxinnal szennyezett kukoricán nevelték.
A kutatók nemcsak a takarmány hatékonyságát, hanem a rovarok után visszamaradt maradék (frass) aflatoxin-tartalmát és toxicitását is elemezték.
A kutatás eredménye azért kiemelkedő, mert a hazai mezőgazdaságot aktuálisan sújtó problémára kínálhat olyan megoldást, amely egyben beilleszthető a körforgásos gazdálkodásba is. A részletes információkat a kísérletekről a Journal of Molecular Sciences c. tudományos szaklapban megjelent cikkben olvashatnak az érdeklődők.
További friss híreket talál az IoTmagazin főoldalán! Csatlakozzon hozzánk a Facebookon is!
Gazdaság
A Time Lock Encryption új korszakot nyit
Forradalom a bizalom nélküli adatvédelemben
A digitális ökoszisztémák egyik legnagyobb, de sokszor alulértékelt kockázata, hogy az adatok titkossága a gyakorlatban mindig emberekbe és szervezetekbe vetett bizalmon nyugszik. Az elektronikus közbeszerzési rendszerek, zárt ajánlattételek, kutatási együttműködések vagy pénzügyi tranzakciók során jellemzően feltételezzük, hogy senki nem él vissza a hozzáféréssel – miközben erre sem technikai, sem kriptográfiai garancia nincs.
A Time Lock Encryption (TLE) ezt a logikát írja át: a bizalom helyére matematikailag igazolható, időzített titkosítási modell lép, ahol egy elosztott, blokklánc-alapú kulcskezelés biztosítja, hogy az adatok a kijelölt időpontig valóban hozzáférhetetlenek maradjanak. Ez nem egy újabb biztonsági réteg, hanem szemléletváltás: a “higgy nekem” helyét átveszi a “bizonyítsd be kriptográfiailag”.
A „bizalmon alapuló titkosság” zsákutcája
Az elektronikus közbeszerzések és adatbiztonsági folyamatok egyik legnagyobb kihívása mindig is az volt, hogy kiben bízhatunk meg valójában. Legyen szó ajánlatok titkosításáról, érzékeny üzleti dokumentumok védelméről vagy nemzetközi kutatási adatok kezeléséről, a jelenlegi rendszerek alapvetően a „bizalmon alapuló titkosság” elvén működnek.
A probléma ezzel az, hogy a bizalom:
- nem mérhető,
- nem ellenőrizhető
- és ha valaki visszaél vele, sokszor nyom nélkül teheti.
A Time Lock Encryption (TLE) egy olyan, blokklánc-alapú kriptográfiai megoldás, amely ezt a problémát alapjaiban oldja meg azzal, hogy teljesen kizárja a harmadik félbe vetett bizalom szükségességét.
A TLE matematikailag garantálja, hogy egyetlen résztvevő – legyen az ajánlatkérő, ajánlattevő, fejlesztő vagy szolgáltató – sem férhet hozzá az adatokhoz a kijelölt időpont előtt.
A Professzionál Zrt. által fejlesztett TLE egy szabadalom alatt álló, elosztott kulcskezelési és titkosítási architektúra, amely az időzített titkosítás elvén működik.
Ez azt jelenti, hogy az adatok egy előre meghatározott időpontig matematikailag hozzáférhetetlenek, majd a határidő elérésekor automatikusan feloldódnak.
A folyamat minden lépése a felhasználó kezében van:
- a dokumentum titkosítása kliens oldalon történik,
- a rendszer a visszafejtési kulcsot több részre bontja,
- és ezeket a kulcsrészleteket a blokklánc hálózat csomópontjai között osztja szét.
A kulcsok időzített dekódolását a blokklánc mapperei végzik el, így a dokumentum csak a beállított nyitási időpontban válik hozzáférhetővé. A feloldás automatikus, a TLE pedig hash ellenőrzéssel igazolja, hogy a dokumentum a feltöltés óta semmilyen módosításon nem esett át.
Ezzel a módszerrel megszűnik az úgynevezett „uncontrollable confidentiality”: az a helyzet, amikor egy harmadik fél – akár jó szándékkal is – hozzáférhet az adatokhoz a felhasználó tudta nélkül.
Bizalom nélkül, mégis ellenőrizhetően – a TLE technológiai alapjai
A technológia egyik legfontosabb sajátossága, hogy a működéséhez nincs szükség központi szereplőre. A TLE – hasonlóan a blokklánchoz – úgynevezett „trustless”, vagyis bizalommentes rendszer, amelyben a folyamat tisztaságát nem egy külső szolgáltató ígérete, hanem:
- a hálózat demokratikus működése, és
- a mögötte álló matematikai protokoll biztosítja.
Minden titkosítási és kommunikációs művelet a felhasználó gépén történik, a kulcskezelés és a dekódolás a blokkláncon zajlik, teljes átláthatósággal. Ez kizárja a manipulációt vagy az idő előtti hozzáférést.
A rendszer emellett szolgáltatási platformként is működik, így könnyen integrálható a már meglévő e-procurement rendszerekbe. A token alapú hozzáférés egyszerű és biztonságos megoldást kínál, a TLE kliensalkalmazás pedig webes, asztali és mobil verzióban is elérhető.
A felhasználó számára ez annyit jelent, hogy bárhonnan és bármikor biztonságosan végezheti a titkosítási és dekódolási műveleteket, a háttérben minden automatizáltan és ellenőrizhetően zajlik.
Az informatikai vezetők számára a TLE legnagyobb értéke, hogy
teljes adatbiztonságot kínál emberi beavatkozás nélkül.
Matematikailag bizonyított, hogy az adatokhoz senki sem férhet hozzá a meghatározott időpont előtt, ezáltal a korrupció és a visszaélés lehetősége gyakorlatilag megszűnik.
A hash alapú integritás-ellenőrzés bármikor bizonyíthatóvá teszi, hogy a megnyitott dokumentum azonos az eredeti, beküldött verzióval. A rendszer fejlesztése az uniós adatbiztonsági és tender integritási szabványokhoz igazodik, minden titkosítási és dekódolási folyamat auditálható és API-n keresztül könnyedén illeszthető a meglévő vállalati infrastruktúrába – anélkül, hogy radikális átalakítást igényelne.
Közbeszerzésen túl: új felhasználási terek és szemléletváltás
A technológia ugyanakkor nemcsak a közbeszerzésekben alkalmazható. A TLE az elektronikus ajánlatkezelés mellett olyan területeken is komoly előrelépést jelenthet, ahol az időzített adatfeloldás kulcsfontosságú.
Ilyenek például:
- zárt aukciók, ahol elengedhetetlen, hogy a licitek a megnyitásig teljes titokban maradjanak,
- klinikai kutatások, ahol a korai adat- vagy eredményszivárgás komoly torzításokat okozhat,
- pénzügyi és részvénypiaci tranzakciók, ahol meg kell akadályozni a belső információk jogosulatlan felhasználását,
- elektronikus szavazási rendszerek, ahol biztosítani kell, hogy a szavazatok a kijelölt időpontig rejtve maradjanak, így a folyamat átlátható és visszaellenőrizhető marad.
A digitális korszak egyik legfontosabb kérdése, hogy miben bízhatunk, ha nem ismerjük a másik felet. A TLE erre ad egyértelmű választ: a biztonságot nem ígéretek, hanem kriptográfiai bizonyítékok garantálják.
Ez a technológia lehetővé teszi, hogy szervezetek, kormányzati szereplők és vállalatok függetlenül, átláthatóan és ellenőrizhetően működjenek együtt.
A TLE nem csupán egy innovatív technológiai megoldás, hanem egy olyan új szemlélet az adatbiztonságban: amely a bizalmat matematikai bizonyíthatósággal váltja fel, ezzel pedig új korszakot nyit a digitális biztonság történetében.
A cikk a Professzionál Zrt. támogatásával készült.
További friss híreket talál az IoTmagazin főoldalán! Csatlakozzon hozzánk a Facebookon is!
Gazdaság
Generációk és percepciók: másért szeretik az irodai munkát az eltérő generációkhoz tartozók
Az iO Partners 2025 nyarán végzett online kutatása szerint a különböző korosztályok eltérően látják az ideális irodai munkafeltételeket, ami bizonyos mértékű véleménykülönbséget jelez közöttük.
Noha minden generáció mást tart a hatékony munkavégzés kulcsának, az irodai jelenlét mindhárom korosztály tagjai számára továbbra is értéket képvisel – csak épp teljesen eltérő okok miatt.
A hazai szellemi dolgozók körében vizsgálta az irodisták munkahelyi környezetének jellemzőit az iO Partners 2025 júniusában 500 fős mintán végzett kvantitatív online kutatása. A felmérés jól kirajzolódó generációs eltéréseket mutatott az irodai munkakörnyezet megítélésében, és összességében arra hívta fel a figyelmet, hogy a valódi kérdés nem az, szükség van-e irodára, hanem az, ki, miért és milyen formában tartja azt nélkülözhetetlennek.
Home office vagy iroda?
A kutatás alapján a magyar nagyvárosi irodisták közel fele (52%) dolgozik valamilyen rendszerességgel otthonról. Az arányokban ugyanakkor markáns különbségek mutatkoznak: az Y generáció (30–45 évesek) körében a legmagasabb a heti legalább három napot home office-ban dolgozók aránya (41%), szemben az X generációra (45–60 évesek) jellemző 27%-kal.
Az idősebbek közel kétharmada (64%) egyáltalán nem, vagy csak nagyon indokolt esetben dolgozik otthonról (ez az arány a Y-oknál 43, a Z-knél 42%), miközben a legfiatalabb, 20-30 éves munkavállalókra a heti 1-2 nap otthoni munka a legjellemzőbb: ez 35 százalékukra igaz.
Hol terem a hatékonyság?
A kutatásban résztvevők 39 százaléka a home-office-t tartotta hatékonyabbnak, míg 20 százalék az irodát, de a korosztályok között itt is érdekes mintázat rajzolódik ki. Az X generációban a legmagasabb azok aránya, akik az irodai munkát tartják eredményesebbnek, míg az otthonról elvégzett munkát az Y generáció tagjai érzik a leginkább hatékonynak. A legifjabb munkavállalók csaknem fele (46%) ugyanakkor akként foglalt állást, hogy mindkét munkatér hasonlóan hatékony.
Milyen a vonzó iroda?
Az talán nem meglepő, hogy a Z generáció digitális bennszülöttként magabiztosan dolgozik távolról, ám a kutatás érdekes tanulsága az, hogy számukra különösen fontos előny a társaság és a munkatársak közelsége, ha az irodában végzett munkáról van szó. Preferenciáik tekintetében kiderült, hogy szívesen dolgoznak modern, közösségi terekben, értékelik az ergonomikus berendezést és a nyitott, együttműködést ösztönző irodai környezetet. A fejlesztések közül a telefonfülkék és a csendes zónák bevezetését támogatják leginkább.
Az Y generáció számára az ideális iroda tekintetében a legfontosabb tényező a jó lokáció és a megközelíthetőség. Ez egyébként a teljes vizsgált mintára igaz, de az Y generáció képviselte legmagasabb arányban (74%) ezt a véleményt. Ők azok, akik az otthoni munkát tartják a leginkább hatékonynak, ugyanakkor az irodát a munka-magánélet egyensúly megteremtésének eszközeként is látják. Az irodai dizájn és a vizuális környezet – beleértve a műalkotásokat és dekorációkat – pozitív hatását is ők értékelik legmagasabban. Sokuk számára az iroda olyan tér, ahol rendezettebben, fókuszáltabban tudnak dolgozni.
Az X generáció tagjai a legkonzervatívabb irodahasználók: 48 százalékuk soha nem dolgozik otthonról. Ők tartják leginkább hatékonynak az irodába való bejárást, elsősorban a napi rutin és a struktúra megtartása miatt. Jóllehet az ideális iroda jellemzői közül náluk is a jó elhelyezkedés és a rövidebb utazási idő a leginkább kiemelt, az újfajta irodai terek vagy fejlesztések kevésbé hatnak rájuk ösztönzőleg.
Lehet hatékony és szerethető az iroda?
Bár a kutatás jól kirajzolja a generációk közötti különbségeket, az eredményekből az is kiderül, hogy minden korosztály számára kialakítható motiváló, inspiráló és a hatékonyságot növelő irodai környezet.
Az iO Partners szakértői szerint a munkatér ma már nemcsak funkcionális kérdés, hanem stratégiai eszköz: a megfelelő környezet nemcsak a meglévő munkatársak elégedettségét és produktivitását növeli, hanem az új tehetségek bevonzásában is versenyelőnyt jelent. Az a vállalat, amely ezekhez az igényekhez tud alkalmazkodni, nemcsak elégedettebb, hanem lojális, elkötelezett dolgozókat is nyer.
További friss híreket talál az IoTmagazin főoldalán! Csatlakozzon hozzánk a Facebookon is!
-
Okoseszközök2 hét ago
Szabályozta az ELTE a mesterséges intelligencia használatát az oktatásban
-
Szórakozás2 hét ago
A Mattel pályára állítja az UNO Elite-et: megérkezett a Formula–1 hivatalos kiadása
-
Mozgásban2 hét ago
A fáradtság és a figyelemzavar kockázata: maradj éber a téli utakon
-
Gazdaság2 hét ago
SE Advisory Services néven új globális márkát indít a Schneider Electric
-
Gazdaság2 hét ago
Kulcsszerepet játszanak a szoftverek az újgenerációs adatközpontok létrehozásában
-
Szórakozás2 hét ago
Hollywoodi együttműködés emeli tovább a magyar filmipart
-
Szórakozás2 hét ago
Ezek a Black Friday sztárjai Magyarországon
-
Gazdaság2 hét ago
A Pekingi Vegyipari Műszaki Egyetemmel írt alá együttműködési megállapodást a Széchenyi István Egyetem







