Gazdaság
Ilyen lesz 2019 kiberbiztonsági szempontból
ESET kiberbiztonsági előrejelzés – 2019-ben sem csökken majd cryptojacking támadások száma
Okosotthonok támadása, bizalmas adatok nem megfelelő kezelése, globális adatvédelem – vajon mi vár majd a kiberbiztonság területén a felhasználókra és a szakemberekre a következő 12 hónapban? Az ESET „Cybersecurity Trends 2019: “Privacy and intrusion in the global village” című jelentésében a cég szakemberei összegyűjtötték, hogy milyen trendekre számíthatunk és mire kell kiemelt figyelmet fordítanunk 2019-ben.
A jelentés egyik legfontosabb megállapítása, hogy a kriptovaluta-bányászattal kapcsolatos és a cryptojacking (fertőzött gépek segítségével, a felhasználó tudta és engedélye nélkül végzett kriptovaluta-bányászat) esetek száma tovább növekszik majd 2019-ben, ráadásul a kiberbűnözők okoseszközöket és otthoni okosmegoldásokat is felhasználnak majd a bányászfarmok építéséhez. Ezenkívül a személyes adatok biztonsága és a social engineering (pszichológiai manipuláció) is komoly gondokat okozhatnak jövőre.
A jelentésben szereplő legfontosabb trendek
- A kriptovaluta-bányászat tovább növekszik
A kriptovaluta-bányászat az elmúlt évben nagyobb médiafigyelmet kapott, mint a zsarolóvírusok, a cryptojacking pedig továbbra sem mutatja lassulás jeleit. David Harley, az ESET biztonsági kutatója szerint:
„Egyre több bányászprogramra számíthatunk a jövőben, amelyek megpróbálják majd a konkurens bányászókat eltávolítani a fertőzött rendszerekből, hogy növeljék saját piaci részesedésüket.”
- Automatizáció a social engineering támadások során
Az ESET szakemberei szerint 2019-ben a kiberbűnözők kihasználjak majd az automatizálásban és gépi tanulásban rejlő lehetőségeket, hogy több adatot gyűjtsenek a személyre szabottabb és kifinomultabb támadások megtervezéséhez. Bár nem valószínű, hogy a bűnözők hozzáférnek a gyártók által tárolt értékes adatokhoz (mint például egy felhasználó szokásos bevásárló körútjainak adatai), azonban olyan webes eszközöket alkalmazhatnak, amelyek követik az áldozatokat a webhelyek közötti böngészés alatt, vagy adatokat vásárolhatnak az adatbrókerektől a profilok megalkotásához.
Lysa Myers, az ESET biztonsági kutatója szerint:
„Bár egyes adathalász csalási módszerek nagyot fejlődtek a legitimnek hitt források imitálásában, de a legtöbb ilyen még mindig teljesen nyilvánvaló hamisítvány. A gépi tanulás viszont elősegítheti a hatékonyabb, megtévesztőbb átverések készítését ezen a területen is.”
- A bizalmas adatok kezelése akár tönkre is teheti a vállalkozásokat
2018-ban az adatvédelem és az adatkezelés kiemelten fontos témák voltak, különösképpen néhány nagyszabású kibertámadás és rossz adatkezelésből adódó botrány után, illetve a GDPR életbelépése miatt. A Cambridge Analytica-hoz hasonló világméretű incidensek következtében
valószínűleg sokan keresnek majd alternatívát az olyan platformok helyett, mint a Facebook. Figyelembe véve a vásárlói adatok értékét a vállalatok, a magánszemélyek és a kiberbűnözők szemében, az adatvédelem megfelelő kezelése idén akár döntő tényező is lehet abból a szempontból, hogy mely cégek tudják biztonságosan és az előírásoknak megfelelőlen tovább folytatni üzleti tevékenységüket és kik lesznek azok, akiknek egy esetleges incidens, illetve büntetés miatt be kell zárniuk.
- Az első lépések egy globális adatvédelmi törvény felé?
A GDPR bevezetését követően felmerülhet, hogy az uniós jogszabályok talán egy globális adatvédelmi törvény első lépései, különösképpen azután, hogy hasonló szabályozások jelennek meg Kaliforniában, Brazíliában és Japánban. Ennek fényében hiba lenne elutasítani, vagy valamiféle helyi sajátosságként tekinteni az EU-s adatvédelmi szabályozásra. Az ügyfelek és a vállalatok bizalmas adatainak védelme globális kérdés, és minden bizonnyal ösztönözni fogja a GDPR szabályozáshoz hasonló, a magánélet tiszteletben tartását erősítő törvények megalkotását a világ minden táján.
- A támadók figyelme az okosotthonok felé irányul
A kriptovaluták terjedése, valamint a hálózatba kötött eszközök számának növekedése azt jelentheti, hogy jövőre az intelligens otthoni eszközök és asszisztensek a támadók célpontjaivá válhatnak egy esetleges bányászfarm kiépítése során.
Korábban már láthattuk, hogy a kiberbűnözők hogyan képesek kihasználni az IoT eszközöket a komolyabb DDoS támadásokhoz. Mivel egyre több ilyen eszköz csatlakozik a hálózatra és válik az emberek mindennapi életének részévé, a támadók 2019-ben is kiemelten keresik majd a sebezhetőségeket, hogy kihasználják azokat csalásokhoz, adatlopáshoz, zsarolóvírus támadásokhoz vagy kriptovaluta-bányászathoz.
Gazdaság
Digitális bizalom vagy milliós bírság? Új AI korszak jön a kkv-knál
A mesterséges intelligencia már nem a jövő ígérete, hanem a magyar kkv-k mindennapi működésének része. Miközben egyre több vállalkozás építi be az AI-alapú megoldásokat a napi folyamataiba, a legtöbben még mindig megfelelő szabályozási és biztonsági keretek nélkül használják ezeket az eszközöket. Pedig az AI-korszakban a bizalomnak különösen nagy ára van, és ezt a piac, valamint egy uniós szabályozás is egyre határozottabban érvényesíti.
Az EU mesterséges intelligenciára vonatkozó AI Act szabályozása már életbe lépett, de a vállalkozások számára az igazán fontos fordulópont 2026. augusztus 2.: ekkortól válik kötelezővé az előírások döntő része.
„Ma már Magyarországon is szükséges a mesterséges intelligencia alkalmazása a kis- és középvállalkozások körében, hogy lépést tudjanak tartani a globális versenyben. A statisztikák szerint ma már tízből csaknem nyolc magyar kkv használ valamilyen formában mesterséges intelligenciát, ugyanakkor mindössze a vállalkozások negyede rendelkezik olyan szabályozott háttérrel, ami megfelelhet az élesedő uniós AI Act szigorú előírásainak. A valódi kockázatot nem maga az AI használata jelenti, hanem annak dokumentálatlan, kontroll nélküli működtetése”
– mondta Rammacher Zoltán, a K&H lakossági és kkv-szegmens marketingvezetője.
Ez nem csupán adminisztratív hiányosság, hanem komoly jogi, adatvédelmi és üzletmeneti kockázatot jelenthet a vállalkozások számára. Az AI Act szankciórendszere ugyanis olyan mértékű bírságokat helyez kilátásba, amelyek különösen a tőkehiányos kkv-k esetében veszélyeztethetik a működés stabilitását vagy akár az üzletmenetet is.
Nyáron még van idő felkészülni – ősszel már következmények jöhetnek
A következő hónapokat érdemes jól kihasználnia a hazai vállalkozásoknak a felkészülésre. Augusztus elejétől ugyanis kötelezővé válik a magas kockázatú AI-rendszerekre vonatkozó szigorú dokumentációs, átláthatósági és kiberbiztonsági előírások teljes körű alkalmazása. Ezzel lezárul a felkészülési időszak, és a hiányosságok már közvetlen pénzügyi és piaci következményekkel járhatnak.
„A bizalom a kkv-szektor egyik legfontosabb valutája, épp ezért a tudatosan felépített, transzparens AI-használat nemcsak a megfelelőséget támogatja, hanem erősíti az ügyfél- és partnerkapcsolatokat is. Az AI Act nem fék, hanem versenyelőny lehet, és a következő időszak azoknak a vállalkozásoknak kedvezhet, amelyek időben reagálnak a változásokra. A strukturált átállás és az AI-rendszerek felülvizsgálata segíthet abban, hogy a szabályozás ne akadályként, hanem egy kiszámíthatóbb és bizalomra épülő digitális gazdaság alapjaként jelenjen meg”
– tette hozzá a szakember.
További friss híreket talál az IoTmagazin főoldalán! Csatlakozzon hozzánk a Facebookon is!
Gazdaság
Az új korszak elvárásAI: a vas már nem elég, stabil háttérre is szükség van
A mesterséges intelligencia egyre mélyebben épül be az üzleti folyamatokba, ezért a vállalatok körében ugrásszerűen nő az igény a hosszú távon is stabil AI-környezetek iránt. Sok szervezetnél ráadásul alapelvárás, hogy saját adatközpontban maradjanak az érzékeny adatok és az AI-alkalmazások, vagyis a vállalatoknak helyben kell megteremteniük az AI biztonságos és kiszámítható működésének feltételeit.
A SUSE szakértői szerint ehhez az új hardverek mellett olyan AI-környezetre van szükség, amely megbízhatóan és tervezhető költségek mellett üzemeltethető.
„A vállalati AI gyorsan terjed, és ezzel együtt folyamatosan nő az igény olyan infrastruktúra iránt, amely biztosítja az adatok feletti kontrollt és a szabályozott környezetekhez szükséges irányítást.”
– mondta John Fanelli, az NVIDIA vállalati szoftverekért felelős alelnöke
A mesterséges intelligencia fokozatosan szerves részévé válik a vállalatok mindennapjainak. Sok cég már nem tesztjelleggel, hanem élesben használ AI-t, és egyre több helyen jelennek meg olyan megoldások is, amelyek több modellt és AI-ügynököt kapcsolnak össze egyetlen környezetben.
Új technológiák, új igények
Ez a változás új elvárásokat teremt a vállalati IT és az infrastruktúra területén is. Számos iparágban ugyanis alapelvárás, hogy az érzékeny adatokat kizárólag saját adatközpontban kezeljék, és az AI-alkalmazásokat is olyan környezetben futtassák, ahol a szervezet közvetlen kontrollt gyakorolhat a rendszerek, a költségek és a biztonságos üzemeltetés felett. Erre bizonyos esetekben adatvédelmi és szabályozási elvárások miatt van szükség, más esetekben pedig a vállalatok szeretnének nagyobb biztonságot és jobb rálátást az infrastruktúrára.
A szervezeteknek ezért korszerűsíteniük kell IT-környezetüket, ha az AI-szolgáltatásoktól is ugyanolyan folyamatos, kiszámítható és megbízható működést várnak el, mint minden más rendszerüktől. Ezek a modern megoldások ugyanis új típusú terhelést jelentenek, miközben a hagyományos infrastruktúrák többségét eredetileg nem ilyen igényekre tervezték.
A hardver csupán félkarú óriás
Az új igényekre a hardvergyártók is gyorsan reagálnak. Az olyan új generációs AI-hardverek, mint az NVIDIA Rubin platform kifejezetten az összetettebb vállalati AI-ökoszisztémák kiszolgálására készülnek. Az ilyen megoldások fejlesztésénél már nemcsak a nagyobb számítási teljesítményt tartják szem előtt, hanem azt is, hogy a rendszerek jól skálázhatók és hatékonyan működtethetők legyenek. A hardver ezért egyre inkább stratégiai szerepet kap az AI-infrastruktúrában.
Az új AI-hardverek azonban csak akkor teremtenek valódi üzleti értéket, ha olyan környezet egészíti ki őket, amely biztonságosan, átláthatóan és kiszámíthatóan működtethető. Ha ez a háttér hiányzik, a vállalatok nem tudják teljes mértékben kihasználni a nagy teljesítményű hardverben rejlő lehetőségeket: az új megoldások nehezebben skálázhatók, több erőforrást és költséget igényel az üzemeltetésük, és nagyobb kockázatot jelenthetnek a napi vállalati működésben is.
Stabil alap, biztos háttér
A vállalatoknak tehát olyan AI-környezetekre van szükségük, amelyek saját infrastruktúrán belül is támogatják a biztonságos és szabályozott működést, a SUSE AI pedig pontosan ezt nyújtja. A helyben működtethető, nyílt, vállalati felhasználásra szánt platform segítségével a szervezetek adatközpontokban, hibrid vagy air-gapped (internettől elzárt) környezetekben futtathatják az AI-szolgáltatásokat, miközben az érzékeny adatokat saját ellenőrzésük alatt tarthatják. Ez nagyobb kontrollt, biztonságosabb működést és auditálható AI-használatot tesz lehetővé a vállalati környezetben.
A platform beépített megfigyelési és elemzési funkcióinak köszönhetően jól nyomon követhetők a legfontosabb mutatók, például a tokenhasználat és az ehhez kapcsolódó költségek, valamint a GPU-k teljesítménye és kihasználtsága. Ezáltal a vállalatok jobban átláthatják és kézben tarthatják a költségeket, ami támogatja a stratégiai tervezést és a megbízhatóbb AI-működést.
A megoldás megfelelő alapot nyújt a vállalati AI-alkalmazások használatához olyan területeken, ahol egyszerre fontos az érzékeny adatok védelme, a szabályozott működés és a kiszámítható üzemeltetés. Ilyenek lehetnek például a saját infrastruktúrán futó generatív AI-megoldások, a belső tudásbázisokra épülő alkalmazások vagy más olyan AI-folyamatok, ahol a szervezetek nem akarják az adatokat külső, zárt platformokra vinni.
További friss híreket talál az IoTmagazin főoldalán! Csatlakozzon hozzánk a Facebookon is!
Gazdaság
Kétmilliárd forintról döntött a Kamara mellett működő Teljesítésigazolási Szakértői Szerv
A Magyar Kereskedelmi és Iparkamara mellett működő független Teljesítésigazolási Szakértői Szerv (TSZSZ) 2026. első negyedévében 66 új kérelmet vett nyilvántartásba, amelyekben a felek összesen több mint 3,3 milliárd forint vitatott összeget jelöltek meg.
A TSZSZ az időszakban 33 szakvéleményt adott ki, amelyek alapján mintegy 1,92 milliárd forintot ítélt meg. Emellett 4 esetben folytattak le bankgarancia-vizsgálatot. A kiadott szakvélemények száma az előző év azonos időszakához képest 43 százalékkal, a megítélt összeg pedig 150 százalékkal nőtt.
Az Építési és Közlekedési Minisztérium és Kamara fenntartásában működő Teljesítésigazolási Szakértői Szerv (TSZSZ) az építőipari szerződésekből eredő viták gyors és szakértői rendezését szolgáló, független köztestületi szerv. Segítségét elsősorban akkor vehetik igénybe a felek, ha a tervezési, kivitelezési vagy alvállalkozói szerződés teljesítése kapcsán vita merül fel a műszaki teljesítés mértékével, a vállalkozói díj elszámolásával, a teljesítésigazolás kiadásával vagy a bankgarancia lehívásával kapcsolatban. Az idei év első három havi kérelmeinek zöme egy és többlakásos lakóépületek építése, valamint ipari épületek beruházásai kapcsán érkeztek a TSZSZ-hez.
Kérelmet nyújthat be a megrendelő, a tervező, a fővállalkozó vagy az alvállalkozó egyaránt, amennyiben írásban megkötött, mindkét fél által aláírt szerződés áll rendelkezésre. A TSZSZ háromtagú szakértői tanácsa egy helyszíni szemle és a benyújtott dokumentumok alapján állapítja meg a teljesítés mértékét, így segíti a viták gyors lezárását. A szakvélemény elsődleges célja, hogy az segítse a felek megegyezését, de bírósági eljárás esetén jelentős előnyt jelent a szakvélemény, ugyanis az rövidebb határidőkkel és speciális eljárási szabályok mellett használható fel. Az eljárás határideje alapesetben 30 nap, indokolt esetben legfeljebb 60 nap. A szakértői díj a kérelmező által megjelölt vitatott bruttó érték 3 százaléka, de minimum 200 ezer és legfeljebb 2 millió forint. A TSZSZ eljárása elektronikusan, egyszerű űrlapkitöltéssel indítható, így az építőipari szereplők gyorsan és hatékonyan juthatnak szakértői állásfoglaláshoz akár régebbi, még el nem évült szerződéseik kapcsán is.
További friss híreket talál az IoTmagazin főoldalán! Csatlakozzon hozzánk a Facebookon is!
-
Szórakozás2 hét ago
Ismét megtelt egyetemistákkal a Schneider Electric budapesti központja
-
Gazdaság2 hét ago
27 díjat nyert az LG Electronics a 2026-os Red Dot Design Awardon
-
Egyéb kategória2 hét ago
Megerősített kibervédelem a kritikus infrastruktúráknak
-
Okoseszközök2 hét ago
Kevesebb munka, több szabadidő a kertben – terjednek az automatizált eszközök
-
Gazdaság2 hét ago
Kiderült, mennyire tudnak a pénzzel bánni a mai fiatalok a magyarok szerint
-
Gazdaság2 hét ago
Bangkokban mutatta be új generációs készülékeit a Huawei
-
Gazdaság2 hét ago
Kettős jubileum Rácalmáson: 85 éves a Hankook Tire, 20 éves a magyarországi gyár
-
Gazdaság2 hét ago
A pizzásdoboz lehet a belépőd a Web3 világába? A Bitget új kampánya pontosan erre épít




