Connect with us

Gazdaság

Jelszóvédelmi kisokos – így védi meg a tufa a személyes adataid!

De mit tehet egy átlagos felhasználó akkor, ha még a legnagyobb közösségi oldal sem kezeli megfelelően a jelszavát? Itt jön képbe a tufa (2FA), ami segít, hogy a belépési kódokkal a támadók kevésbé tudjanak visszaélni.

Az internetes szolgáltatásokat nyújtó cégek esetében a felhasználók csak reménykedhetnek abban, hogy a vállalat, amelyre rábízták szinte az egész életüket, megfelelően védi személyes adataikat.

Az elmúlt években több milliárd hitelesítési adat, azonosító és jelszó került nyilvánosságra, amelyből mintegy 6-7 millió adat magyar felhasználókhoz tartozott. A csalók és internetes bűnözők egyre gyakrabban élnek vissza ezekkel az adatokkal, több milliós károkat okozva ezzel cégeknek és felhasználóknak egyaránt. A helyzetet nehezíti, hogy manapság rengeteg, már-már megjegyezhetetlen mennyiségű jelszót kell alkalmaznunk, ezért sokszor egyszerűsítünk, és több felülethez is ugyanazt a belépőkódot használjuk – ezzel megkönnyítve az adattolvajok dolgát.

Itt jön képbe a tufa. De mi is ez pontosan? A tufa, más néven darázskő, vulkánkitörés során a porból és hamuból létrejött kőzet. És hogy mi köze van ennek a digitális személyazonosságunkhoz és adataink védelemhez? Az égvilágon semmi. Azonban a 2FA-nak, vagyis Two-Factor Authentication-nek már igen.  Amikor az azonosítás (felhasználónév, internetbanki azonosító, stb.) mellett mindössze egy tényezőt, vagyis faktort kell helyesen megadni, akkor beszélünk egy faktoros hitelesítésről. Amikor már kell egy második hitelesítési adat is, akkor beszélünk a klasszikus 2FA-ról – magyarosan tufáról.

„Az elmúlt hetekben látott napvilágot a hír, miszerint a legnagyobb közösségi oldal dolgozói több millió felhasználó jelszavát láthatták nyílt szövegként, ami óriási hiba – mégsem lett belőle komolyabb felháborodás. Az eset jól példázza, hogy az internetes szolgáltatásokat nyújtó cégek esetében a felhasználók csak reménykedhetnek abban, hogy a vállalat, amelyre rábízták szinte az egész életüket, megfelelően védi személyes adataikat. Nagy csalódás azzal szembesülni, hogy még a milliárdokat kereső, és a világ legjobb szakembereit alkalmazó cégek is mennyire gyenge védelmi szintet képviselnek esetenként”

– hangsúlyozza Solymos Ákos, a QUADRON Kibervédelmi Kft. szakértője.

A tufa (2FA), vagyis a két vagy több faktorú hitelesítés pont az ilyen esetek hatásait tudja mérsékelni. Ha egy cég nem jól építi ki az információvédelmi rendszereit, a jelszavakat ezután is el fogják lopni a hackerek, de a tufa tud segíteni, hogy ezekkel az adatokkal a támadók kevésbé tudjanak visszaélni.

„A tufa (2FA) általánosságban egy második, jellemzően véletlenszám-generáláson alapuló, korlátozott élettartamú, egyszer használatos kód, amit az adott szolgáltatás eljuttat a felhasználóhoz abban az esetben, ha az az azonosítót és az első faktort, a jelszót helyesen megadta. A második faktor lehet egy SMS-ben küldött karaktersor, egy előre megadott listából egy egyszer használatos kód, lehet egy QR kód, vagy egy token (véletlenszám-generáló hardver eszköz vagy szoftver) által generált számsor. Közös tulajdonságuk, hogy egyedileg generálódnak, és ha a támadó el is lopja az azonosítónkat és az első faktornak megfelelő jelszavunkat, a második faktor hiányában nem fog tudni belépni a nevünkben az adott alkalmazásba. Bár ez macerásabban hangzik még egy jelszószéfnél is, mégis azt javasoljuk, hogy ahol lehet, térjünk át a tufára”

– tanácsolja Solymos Ákos.

Ebben egy weboldal is segít, ahol szolgáltatástípusonként (bank, felhőszolgáltatók, játékok, oktatási oldalak, stb.) össze vannak gyűjtve, hogy egyes szolgáltatók milyen tufákkal érhetők el. A weboldal címe a https://twofactorauth.org/. Ezen kívül fontos, hogy erős és változatos jelszavakat használjunk, hogy ha valahonnan el is lopják, legalább abban lehessünk biztosak, hogy nem tudják máshol felhasználni.

Continue Reading
Advertisement Booking.com
 

Gazdaság

Kihagyott lehetőség: üzleti értéket teremt a kibervédelem, ha hagyják

Látványos megtakarítást hoz a kiberbiztonság a cégeknek világszerte, mégsem vonják be a terület vezetőit a kulcsfontosságú üzleti döntésekbe – mutat rá az EY legfrissebb nemzetközi felmérése, amely 550 topmenedzser és kibervédelmi vezető (CISO) bevonásával készült.

A tanulmány szerint az adatvédelem a megfelelő hozzáállással könnyen a vállalati növekedés motorjává válhat.

A megfelelő IT-biztonság egy-egy vállalati projektben jellemzően 11–20 százalékos értéktöbbletet eredményez a globális adatok szerint, ami akár több millió dollár nyereséget is jelenthet. Miközben egyre világosabban kimutatható a digitális védelmi tevékenységek kedvező üzleti hatása, az EY elemzése szerint a terület költségvetését látványosan megnyirbálták a megkérdezett cégeknél: két év alatt 1,1%-ról 0,6%-ra esett vissza az éves árbevételhez képest.

„Ha az online adatbiztonságra csak kötelező kiadásként tekintünk, aminek egyetlen célja a kockázatok csökkentése, akkor könnyen alulfinanszírozhatjuk, és ezzel elszalasztjuk a benne rejlő lehetőségeket. Pedig a kibervédelem lehet a bővülés, az innováció és a hosszú távú siker egyik hajtóereje is”

– fogalmazott Zala Mihály

A kutatás szerint mindössze a CISO-k tizede mondta azt, hogy már a stratégiai döntések korai szakaszában bevonják őket. Akiket viszont igen, azok szignifikánsan nagyobb üzleti értéket tudtak teremteni a szervezetüknek. A versenytársaknál fejlettebb digitális adatvédelmi funkcióikkal rendelkező cégek nemcsak kevesebb biztonsági incidenst szenvednek el, de pozitívabban hatnak a márka megítélésére is. Ezek a társaságok nagyobb arányban vesznek részt az ügyfélélmény fejlesztésében és aktívabb szerepet játszanak a mesterséges intelligencia bevezetésében is.

A kibervédelemnek ki kell lépnie a technológiai háttérszerepből, és a vállalati stratégia középpontjába kell kerülnie. Ehhez érdemes olyan külső tanácsadókkal együttműködni, akik nemcsak technológiai szakértőként, hanem üzleti vezetőként is képesek gondolkodni, ezáltal a kockázatcsökkentés mellett a társaság hosszú távú pénzügyi érdekeit is figyelembe veszik. Ezáltal a terület képes lehet betölteni a valós funkcióját, és jelentős értéket teremteni a szervezet egésze számára

– hangsúlyozta Zala Mihály az EY kibervédelmi üzletágának vezetője.

Jelenleg a cégek átlagosan 35 különböző kibervédelmi eszközt használnak, meghatározó részük pedig több mint 50 alkalmazást. Nem meglepő, hogy sok vezető törekszik az eszközpark egyszerűsítésére, így az elmúlt két évben a válaszadók ötöde végzett technológiai racionalizálást, és tízből négy válaszadó jelenleg is dolgozik ezen. A nemzetközi tanulmány eredményei szerint az MI-automatizálás negyedével csökkentette az észlelési és reagálási időt, miközben a folyamatok egyszerűsítésével éves szinten átlagosan 1,7 millió dollárt takarítottak meg.


További friss híreket talál az IoTmagazin főoldalán! Csatlakozzon hozzánk a Facebookon is!

Continue Reading

Gazdaság

Új vezető a Yettel Márka- és Marketingkommunikációs Igazgatóság élén

2025. szeptember 1-től Hamza Kata csatlakozik a Yettel Magyarországhoz a Márka- és marketingkommunikációs Igazgatóság vezetőjeként.

Hamza Kata pályafutása kezdetén fiatalokat célzó élmény- és fesztiválszervezésben szerzett szakmai tapasztalatot, majd a bankszektorban többek között az OTP Junior márka marketingkommunikációján és a bank social media jelenlétén dolgozott. 2017-től az OTP Bank újonnan létrejött Márkamenedzsment csapatát vezette, 2019-től pedig már Márkamenedzsment vezetőként dolgozott 11 országra – Magyarországot is beleértve – kiterjedő csoportszintű márkastratégiai és arculati keretrendszerek kialakításán és implementálásán. A nemzetközi stratégiai támogatás mellett, a magyar piacon teljeskörűen felelt a márkakommunikáció tervezéséért és megvalósításáért.

Kata közel 20 éve foglalkozik marketingkommunikációval, és elkötelezetten hisz a márkaépítés erejében.

„A márka építése számomra sokkal többről szól, mint kommunikáció, hiszen minden egyes interakció formálja azt, legyen szó az ügyfélszolgálattól a digitális felületekig. A márkastratégia számomra az iránytű, ami összhangot teremt, vezet és összeköt bennünket.” 


További friss híreket talál az IoTmagazin főoldalán! Csatlakozzon hozzánk a Facebookon is!

Continue Reading

Gazdaság

Új adónem bevezetését javasolja az Európai Bizottság

Az Európai Bizottság a közelmúltban javaslatot tett az Európai Unió bevételi rendszerének átalakítására.

A 2028-34 közötti időszakra szóló többéves pénzügyi keretrendszer részeként egy új adónem, az úgynevezett Vállalati forrás Európáért (CORE) hozzájárulás tervezetét is ismertették. A multinacionális cégcsoportokat célzó CORE javaslat célja a közös piac előnyeiből jobban profitáló vállalatok nagyobb teherviselésének biztosítása.

Az Európai Bizottság július 16-án közzétette a 2028-tól kezdődő 7 éves költségvetési időszakra vonatkozó javaslatát. Az új, közel 2 billió euró összegű költségvetési tervezet, más néven többéves pénzügyi keretrendszer, célja egy olyan keret létrehozása, amely hozzájárul egy független, biztonságos, és gördülékenyen működő európai gazdasághoz.

A Bizottság javaslatának célja az eddigi uniós költségvetés megreformálása, egyik fő pontja pedig az uniós bevételi rendszer modernizálása. Ennek érdekében egyrészt bizonyos, már meglévő bevételi forrásokat csoportosítanának át, másrészt pedig további saját forrásokat vezetnének be, amelyek diverzifikálnák és stabilabbá tennék az uniós költségvetés bevételi oldalát.

A Bizottság 5 fő saját forrás alkalmazására tett javaslatot, amelyek várhatóan évente 58,5 milliárd euró bevételt jelentenének az uniós költségvetés szempontjából. Az 5 fő saját forrás egyike az úgynevezett „Vállalati forrás Európáért” (Corporate Resource for Europe azaz CORE) nevű hozzájárulás.

A Bizottság javaslata alapján a CORE éves hozzájárulásként kerülne kialakításra, a fizetendő összeg pedig a jövedelemadóktól eltérően a nettó forgalom mértékén fog alapulni egy progresszív sávos rendszer alkalmazásával, amely biztosítaná a nagyobb nettó forgalommal rendelkező vállalatok többlethozzájárulását. Például, egy 100 millió eurónál nagyobb, de 250 millió eurónál kisebb bevételt elérő társaság adóterhe 100 ezer euró lenne – mondta Póczak Ferenc, a Deloitte adóosztályának partnere.

A CORE fókuszába a multinacionális cégcsoportok kerültek, mivel a hozzájárulás megfizetésére azok az EU piacán működő társaságok lesznek kötelezettek, amelyeknek az éves forgalma eléri a 100 millió eurót. Az értékhatárból adódóan a kis-és középvállalkozásokat a kötelezettség nem érintené. A Bizottság ezzel arra is törekszik, hogy az egységes közös piacból nagyobb előnyt élvezők nagyobb mértékben járuljanak hozzá annak finanszírozáshoz.

Az új adónem, amennyiben bevezetik, mint az EU saját forrása hozzájárulna az EU bevételi forrásainak stabilizálásához és a költségvetési autonómiához. A tervezet pontos részletei még nem ismertek, és még számos vita és módosítás is várható a javaslat kapcsán. Mindazonáltal érdemes folyamatosan tájékozódni a különböző fejleményekről, mivel azok jelentősen befolyásolhatják a nagyobb vállalatcsoportok jövőbeli adókötelezettségeit – összegezte Bujtor Alex, a Deloitte adóosztályának menedzsere.


További friss híreket talál az IoTmagazin főoldalán! Csatlakozzon hozzánk a Facebookon is!

Continue Reading
Advertisement Booking.com
 
Advertisement
Advertisement Hirdetés

Facebook

Advertisement Hirdetés
Advertisement Hirdetés

Ajánljuk

Advertisement Booking.com
 

Friss