Connect with us

Gazdaság

Az e-mailek védelme nem ér véget egy erős jelszónál

Az e-mailek fontos részei mindennapi életünknek, mégis kevesen gondolunk bele, miként biztosíthatjuk fiókjainkat a jelszavak beírásán túl.

Aminek meg is van a hatása: nemrégiben derült fény egy hatalmas adatlopási esetre, amelynek keretében 773 millió e-mailcím és 21 millió jelszó került illetéktelen kezekbe.

Ehhez kapcsolódóan az ESET szakemberei összegyűjtötték a legfontosabb tanácsokat a felhasználók számára e-mail fiókjaik megfelelő védelméhez.

Mi az e-mailbiztonság?

Az e-mailbiztonság nem ér véget a felhasználó azonosításával a fiókba történő belépés során. Egy erős jelszó nagyon fontos kellék, de mellette számos egyéb kiegészítő módszer is létezik még a hatékony védelem területén. Ilyen lehetőség, ha az elektronikus levelek tartalma és feladója is hitelesített és biztonságos, illetve gondoskodhatunk a levelező alkalmazás sértetlenségének és funkcionalitásának védelméről is. Az aktuális fenyegetések függvényében derülhet ki, hogy mikor milyen intézkedésekre van szükség, de a legjobb, ha többféle módszert is alkalmazunk egyszerre.

Az üzenetek tartalmának biztonsága

Úgy tűnik, kevesen vannak tudatában annak, hogy az elküldött e-mail ugyanolyan nyitott lehet az avatatlan szemek számára, mintha egy postai képeslapot küldenénk. Szerencsére számos lehetőség van a különféle biztonsági rétegek hozzáadására az üzenetküldés során. Az egyik módszer olyan, mintha borítékba tennénk a képeslapunkat: az emberek még mindig láthatják, hogy honnan érkezett az üzenet és kinek küldték, azonban ha az adattolvajok képesek a folyamat valamelyik pontján közbeavatkozni és kinyitni a képzeletbeli borítékot, akkor az üzenet tartalmát is láthatják. Ez a fajta védelem „küldési szintnek” tekinthető, mivel segít megvédeni az üzenetet az interneten keresztül történő küldés során.

Egy másik lehetőség a végponttól végpontig terjedő védelem, amelynek során az üzenet titkosításra kerül a küldő félnél még mielőtt a levél eljutna a hálózatra, majd a fogadó fél gépe dekódolja az e-mailt. Ez jelentősen lerövidíti azt az időt, amikor a kiberbűnözőknek lehetőségük adódik belenézni az üzenet tartalmába, hiszen a küldés során a levél nem olvasható, ezért az adattolvajoknak rendelkezniük kell a dekódoló kulccsal, ha el szeretnék olvasni az e-mailt.

Az adminisztrátorok sokszor választják az első lehetőséget, mivel ez a legátláthatóbb és általában nem igényel direkt közbeavatkozást. Ha a végponttól végpontig terjedő védelemre van szükség, jó ötlet olyan technológiát választani, amely az átlagfelhasználó szintjén is leegyszerűsíti a folyamatot, emellett megfelelő szabályozásra is szükség van a titkosítások biztonságos használatához.

Tartalomszűrés

Manapság rengeteg kéretlen üzenetet kapunk levélfiókunkba. Ha megnézzük a spam üzenetek, az átverések, a vírusok és az adathalász levelek által generált forgalmat, akár 90%-ban is kéretlen szemét leveleket és kártékony üzeneteket kapunk. A legtöbb szervezet és e-mailszolgáltató rendelkezik valamilyen szűréssel, hogy segítse az adatfolyam zavartalan áramlását. Ez a saját kockázatvállalási szintünktől függően számos módon lehetséges.

A legtöbb szolgáltató az ismert spam, adathalász és vírusos üzeneteket tartalmazó feketelistával igyekszik kiszűrni a nem kívánt tartalmat, de rengeteg cég alkalmaz ennél fejlettebb és proaktívabb módszereket. Ezek egyike a csatolmányok típusának szűrése, amelynek során letilthatók a kockázatos fájltípusok. Azt azonban érdemes szem előtt tartani, hogy a népszerű fájltípusok is tartalmazhatnak kártékony makró kódokat vagy rosszindulatú beágyazott fájlokat. Nem létezik eleve biztonságos fájltípus, vagyis az ellenőrzés mindig fontos. Sokan küldenek céges környezetben dokumentumokat, táblázatokat és prezentációkat, azonban csak nagyon kevés felhasználónál szükséges futtatható fájlok küldése e-mailen keresztül, így ezek például betehetők a tiltott, kiszűrt típusok közé.

Néhány szervezetnél bizalmas vállalati adatok után kutatva saját maguk átvizsgálják a kimenő levél- és adatforgalmat adatszivárgás ellen hardveres vagy szoftveres megoldással, mielőtt ezek kikerülnének a hálózatra. A legtöbb vállalat kezel valamilyen bizalmas fájlt vagy adatot, például fizetési vagy személyes adatokat, egészségügyi információkat illetve bizalmas vállalati adatokat, amelyek tárolási helyeit érdemes jól dokumentálni és folyamatosan felügyelni az ezekhez való hozzáférést.

E-mailek engedélyezése és hitelesítése

Az ESET szakembereinek tapasztalata szerint az e-mailek megfertőzése nagyon egyszerű a kiberbűnözők számára, és bár vannak módok ennek korlátozására, a rendelkezésre álló lehetőségeket egyelőre még nem alkalmazzák széles körben. Ezek a technikák segíthetnek az üzenet tartalmának hitelesítésében, jelzik, hogy mely felhasználók és fiókok jogosultak küldeni a domainről, és segíthetnek ellenőrizni, hogy az e-mail fejlécek megegyeznek-e a belső szabályozással.

Mivel ezeket az engedélyezési és hitelesítési technikákat nem alkalmazzák széles körben, a legtöbb vállalat esetében az a legjobb megoldás, ha ezeket a módszereket a márka védelmére vagy bizonyos típusú üzleti e-mailszivárgás (Business e-mail Compromise – BEC) megakadályozására használják.

A levelek engedélyezése és hitelesítése az adminisztrációt is segítheti, például törölhetők a nem használt fiókok, vagy megváltoztathatók ezek jelszavai, hogy egy korábbi dolgozó ne tudjon hozzáférni a céges levelezéséhez.

Fiókvédelem

A felhasználók nagy része ismeri az e-mailfiókokhoz tartozó azonosítást, hiszen ez az a biztonsági megoldás, amint a legtöbben használnak. A fenti védelmi megoldások mellett igen hatásos a kétfaktoros azonosítás is. Ahelyett, hogy csak a szokásos felhasználónév/jelszó párost használjuk, a többfaktoros azonosítás más módokon ötvözi a belépési adatok hitelesítését. A legelterjedtebb módszer a kétfaktoros azonosítás, amelynek során a belépési adataink megadása után SMS-ben, okoseszközre telepített alkalmazáson keresztül vagy e-mailben kapunk egy megadandó kulcsot a belépéshez. A többfaktoros azonosítás használható a levelezőfiókba történő belépés során, vagy akár a hálózatra való bejelentkezés alkalmával is, a várható fenyegetések és a felmerülő igények tükrében.

Szoftveres védelem

Végül, de nem utolsósorban fontos, hogy folyamatosan frissítsük szoftvereinket, beleértve az operációs rendszert, a böngészőt és a levelezőprogramot is. Az ESET szakemberei szerint megfontolandó a meglévő szoftverek automatikus frissítésének beállítása az operációs rendszeren belül, vagy a gyártó honlapján a letöltés során.

Konklúzió

Bármilyen védelmi megoldást is válasszunk – akár e-mail, akár általános védelem – fontos, hogy olyanok legyenek, amelyeket az emberek tudnak és fognak is használni. Ez azt jelenti, hogy meg kell figyelni a biztonsági megoldásokat alkalmazó felhasználók munkafolyamatait és folyamatosan képezni kell őket, hogyan és mikor használják az adott védelmi módszereket.

Gazdaság

A kriptobefektetők 66%-a növelni tervezi befektetéseit

Bitget, a világ legnagyobb Universal Exchange (UEX) platformja közzétette 2025 harmadik negyedéves Kriptovaluta Piaci Bizalom és BTC Befektetési Trendjelentését, amely a makrogazdasági bizonytalanság ellenére is tartós optimizmust mutat a globális piacokon.

A felmérés Európa, Latin-Amerika, a Közel-Kelet és Észak-Afrika (MENA), Afrika és Ázsia több ezer résztvevőjének véleményét rögzítette. Az eredmények szerint a válaszadók mintegy 66%-a tervezi növelni kriptobefektetéseit a következő hónapokban.
A megkérdezettek fele aktívan bővítené kereskedési pozícióit, míg 43% inkább a hosszú távú megtakarításokra és vagyonkezelési stratégiákra összpontosítana.

Ami a Bitcoin jövőjét illeti, a válaszadók 49%-a várja a következő bull run csúcspontját 150 000 és 200 000 USD között, miközben egyre több hosszú távú befektető számít még ennél is magasabb értékelésre.

A regionális különbségek különösen szembetűnőek voltak: Nigéria (84%)Kína (73%) és India (72%) vezettek a befektetési hajlandóságban, ami azt mutatja, hogy a feltörekvő piacok kulcsszerepet játszanak a kriptoadaptációban.
Ezzel szemben a fejlett piacokon – mint például NémetországFranciaország és Japán – óvatosabb hangulat uralkodott, míg Dél-Korea az átlagon felüli arányú befektetéscsökkentési szándékával tűnt ki.

Az Ethereum és a Solana továbbra is a befektetők kedvencei – előbbi 67%, utóbbi 55%-os támogatottsággal –, miközben a hagyományos eszközök, mint a BTC és az ETH, továbbra is a portfóliók gerincét adják. Emellett a platform tokenekmeme coinok és Layer 2 projektek is egyre nagyobb figyelmet kapnak egyes régiókban.

„A kriptovalutákba vetett bizalom már nem csupán egy szűk réteg trendje – ez egy globális jelenség”

– mondta Vugar Usi Zade, a Bitget operatív igazgatója

„A feltörekvő piacok étvágya megmutatja, hol épül a jövő, és megerősíti, miért terveztük úgy a Universal Exchange modellt, hogy egyesítse a CeFiDeFi és on-chain élményeket egy helyen. Ez a jelentés újabb bizonyítéka annak, hogy a befektetők egyszerre keresnek lehetőséget és megbízhatóságot – és mindkettőt a Bitgetnél találják meg.”

A Bitget átalakulása Universal Exchange-szé egyedülálló pozícióba helyezi a piaci trendekhez való alkalmazkodásban. Azáltal, hogy egyetlen ökoszisztémába integrálja a kereskedéstvagyonkezeléstfizetéseket és on-chain hozzáférést, a Bitget biztosítja, hogy mind az új felhasználók, mind a tapasztalt befektetők zökkenőmentesen vehessenek részt a piacokon.
A tőzsde hibrid likviditási megközelítése és az olyan oktatási kezdeményezések, mint a Blockchain4Youth, tovább erősítik a platform szerepét mint olyan helyet, ahol a bizalom nemcsak mérhető, hanem épül is.

A teljes Q3 2025 Crypto Market Confidence and BTC Investment Trend Report elérhető https://www.bitget.com/blog/articles/bitget-q3-2025-global-crypto-investor-survey.


További friss híreket talál az IoTmagazin főoldalán! Csatlakozzon hozzánk a Facebookon is!

Continue Reading

Gazdaság

Áremelkedés mellett is erősödik az érdeklődés a hibridek és elektromosok iránt

A használtautó-piacon ugyan enyhe visszaesés volt a keresletben, de az alternatív hajtású járművek iránti érdeklődés tovább erősödött – ezt mutatják a Használtautó.hu legfrissebb, 2025 augusztusára vonatkozó adatai.

A járművek átlagos vételára tovább nőtt, mégis sokan keresnek most jó ajánlatokat, különösen hibrid vagy elektromos modellek között.

A nyár végével, 2025 szeptemberében enyhe visszaesést mutatnak az adatok. 2%-kal kevesebb érdeklődés érkezett a Használtautó.hu-n, mint augusztusban, és előző év azonos időszakához képest is hasonló mértékű csökkenést látunk. Egy kicsivel, 1%-kal nőtt a hirdetések száma, és emelkedtek a vételárak is: míg tavaly ilyenkor átlagosan 4,8 millió forintért, a múlt hónapban pedig átlagosan 5,29 millióért kínáltak járműveket eladásra, most már 5,34 millió forint az átlagár. Ezzel együtt viszont ha nem is sokkal, de valamivel csökkent az átlagéletkor és a futásteljesítmény előző évhez képest: 13,02 helyett 12,66 éves autók közül válogathatunk, és 180 ezer kilométer helyett 174 ezer kilométert tettek meg az eladó kocsik átlagosan.

Az üzemanyagtípusok esetében a rangsor változatlan, továbbra is a benzines autók iránt érdeklődnek a legtöbben, ezt a dízel, az elektromos, majd a hibrid megoldások követik. Az érdeklődési tendenciák azonban már más képet mutatnak: a benzines autók iránti érdeklődés 3%‑kal csökkent, a dízelek esetében 9%-os visszaesés volt. Ezzel szemben az elektromos modellek iránt 37,5%-kal nőtt a kereslet, míg a hibrideknél 23%-os volt a bővülés éves összehasonlításban.

„2025-ben a használtautó-piac több rekordot is megdöntött, ugyanakkor szeptemberben kisebb visszaesés volt tapasztalható, ami részben az előző hónapok erős forgalmának tudható be. Bár az árak emelkedtek, a vásárlók továbbra is aktívak maradtak – különösen az alternatív hajtású modellek esetében”

  – mondta Koralewsky Márk, a Használtautó.hu üzletágvezetője.


További friss híreket talál az IoTmagazin főoldalán! Csatlakozzon hozzánk a Facebookon is!

Continue Reading

Gazdaság

Új korszak jön: nyilvánosak lesznek a fizetések az álláshirdetésekben

Készülniük kell a cégeknek a nyílt bérkommunikációra és a jelentős adminisztrációs terhekre

Az Európai Unió bértranszparencia- irányelve a 2026. június 7-től kötelezővé teszi a bérek átláthatóságát a tagállamokban. Ez azt jelenti, hogy a vállalatoknak fel kell készülniük a bérsávok nyilvánosságra hozatalára és a munkavállalói bérinformációs kérelmek kezelésére.

Bár a magyarországi implementáció még várat magára, a felkészülést nem érdemes halogatni, mert a transzparencia jelentős bérfeszültséget és elvándorlást okozhat a cégeknél – hívja fel a figyelmet az ICT Europa HR vezetője.

Az új uniós direktíva értelmében a munkáltatóknak már az álláshirdetésekben kötelező lesz a betölthető munkakörre egy bérsávot vagy egy konkrét minimum bért megadniuk. Ezen felül minden munkavállaló évente egyszer lekérdezheti a saját pozíciójára vonatkozó, nemek szerinti bontásban rendelkezésre álló átlagbér adatokat. Amennyiben egy munkavállaló fizetése legalább 5%-kal eltér az átlagtól, és azt a cég nem tudja objektív kritériumokkal, például a teljesítménnyel, eltérő kompetenciákkal, felelősségi körökkel alátámasztani, 6 hónapon belül csökkentenie vagy más egyéb juttatásokkal korrigálni kell a különbséget.

„A bérek nyilvánossá válása elkerülhetetlenül bérfeszültséghez vezet majd a szervezeteken belül. A munkavállalók össze fogják hasonlítani a fizetésüket nemcsak a piac, hanem a közvetlen kollégáik bérével is, azonnal elkezdik majd böngészni az állásportálokat. Ez különösen ott okozhat problémát, ahol a régebb óta a cégnél dolgozók kevesebbet keresnek, mint egy újonnan felvett, de azonos munkakört betöltő kolléga. A következmény várhatóan egy jelentős fluktuációs hullám lesz, mivel a dolgozók sokkal könnyebben és tudatosabban fognak jobban fizető állásért váltani” – magyarázta Lovász Tibor.

Hogyan készüljenek a cégek a változásra?

A szabályozás egyik legfontosabb eleme, hogy bérdiszkriminációs per esetén sem a felperesnek, hanem a munkáltatónak kell bizonyítania, hogy a bérkülönbség objektív okra visszavezethető és nem nemi alapon történő megkülönböztetés eredménye. Ez komoly adminisztrációval jár majd az érintett vállalatoknál. A megfeleléshez a cégeknek felül kell vizsgálniuk a teljes bér- és juttatási struktúrájukat. Fontos, hogy a szabályozás a teljes javadalmazásra kiterjed.

Az alapbéren túl órabérre visszavetítve figyelembe kell venni minden közvetlen és közvetett pénzbeli, valamint természetbeni juttatást is, a bónuszoktól és prémiumoktól kezdve a cafeteria-elemeken, utazási és lakhatási támogatáson át egészen a képzési támogatásokig vagy a nem munkaeszközként használt céges autóig.

„Nem elég csupán a jogszabályi megfelelésre törekedni, a vállalatoknak teljesen újra kell gondolniuk a bér- és juttatási stratégiájukat, hogy meg tudják tartani a munkatársaikat. Az első és legfontosabb lépés egy precíz munkaköri térkép elkészítése, amely feladattípus és felelősségi szint szerint kategorizálja a pozíciókat. Erre építve lehet kialakítani az objektív, mindenki számára átlátható bérsávokat és karrierutakat. A cégeknek már most el kellene kezdeniük a belső bérviszonyok elemzését és a költségvetés tervezését, hogy 2026-ra ne érje őket felkészületlenül egy esetleges, nagy összegű bértömeg-korrekciós kényszer. Ezt a többletköltséget vagy a profitból kell kigazdálkodni, vagy át kell terhelni az árakra, ami az adott szolgáltatások drágulásához vezethet” – tette hozzá dr. Mendly Ákos, csoportvezető ügyvéd, az ICT Europa jogi szakértője.

Magyarország még kivár

A magyar jogalkotás még adós a bértranszparencia-irányelv hazai átültetésével., de az alapvető szabályok várhatóan a Munka Törvénykönyvébe kerülnek beillesztésre. Magyarországon jelenleg 17% köré tehető a férfiak és nők közötti bérszakadék.

„Bár a hazai részletszabályok még nem ismertek, az uniós irányelv keretei egyértelműek, és a magyar szabályozás ennél szigorúbb szabályokat is megállapíthat. A tapasztalatok szerint sok cég abban bízik, hogy lesz ideje reagálni, de a szükséges belső rendszerek, a munkaköri térkép és az objektív bérstruktúra kialakítása hónapokat, akár egy évet is igénybe vehet. Aki az utolsó pillanatra hagyja a felkészülést, az nemcsak a bírságokat kockáztatja, hanem a legjobb munkavállalóinak elvesztését is” – figyelmeztet a HR-szakértő.

A felkészülés kulcsa a proaktív szemlélet

A sikeres átállás érdekében a vállalatoknak a belső rendszerek kialakítása mellett kiemelt figyelmet kell fordítani a vezetők felkészítésére is.

„A HR feladata lesz, hogy támogassa a vezetőket abban, hogy a bérkérdésekről nyíltan és adatokkal alátámasztva kommunikáljanak a teljesítményértékelések során. Képzésekkel, adatokkal, javaslatokkal kell őket segíteni. Tudatosítani kell a munkavállalókban azt is, hogy a bér a teljes juttatási csomagnak csak egy része. Érdemes a béren kívüli juttatásokat is hangsúlyosabban kommunikálni. Az a cég tudja majd előnyére fordítani a helyzetet, amelyik nem kényszerként, hanem lehetőségként tekint az átállásra, és egy igazságosabb, átláthatóbb és motiválóbb rendszert épít ki” – hangsúlyozta Lovász Tibor.

Az ICT Europa szakértője felhívta a figyelmet arra is, hogy a felkészülésnek ki kell terjednie az adatvédelmi tájékoztatások és a titoktartási klauzulák felülvizsgálatára is.

„Komoly jogi kérdéseket vet fel például a közvetett beazonosíthatóság problémája. Ha egy adott munkakörben vagy részlegen csupán egyetlen női munkavállaló dolgozik, a nemi bontású statisztika gyakorlatilag nyilvánosságra hozná a bérét, ami sértheti a személyes adatok védelméhez fűződő jogát.”

A 100 fő feletti cégeknek 2027-től kell először jelentést tenniük a 2026-os évről. A direktíva szabályainak elmulasztása súlyos következményekkel is járhat: a kártérítési kötelezettségen felül (amely magában foglalja a bérhátralékot, az elveszett lehetőségek kompenzálását és a nem vagyoni kárt is) a bírság alapja a munkáltató éves bruttó árbevétele, éves bérköltségvetése vagy tételes pénzbírság is. Emellett a munkavállaló felé még kártérítési kötelezettséggel is tartoznak, amely magában foglalhatja évekre visszamenőleg a bérkülönbözetet, az elmaradt lehetőségek kompenzálását és a diszkrimináció által elszenvedett nem vagyoni kárt is.

Végül az irányelv az elrettentő erő nyomatékosítása végett azt is lehetővé teszi, hogy a jogsértő cégeket állami juttatások megvonásával, vagy pályázatokból, illetve közbeszerzési eljárásból történő kizárással is sújthassák.


További friss híreket talál az IoTmagazin főoldalán! Csatlakozzon hozzánk a Facebookon is!

Continue Reading
Advertisement
Advertisement
Advertisement
Advertisement Hirdetés

Facebook

Advertisement Hirdetés
Advertisement Hirdetés

Ajánljuk

Advertisement

Friss