Gazdaság
Alkalmazásbiztonság: több a hiba, de kevésbé súlyos
Akár egyetlen sérülékenység egy alkalmazásban elég lehet ahhoz, hogy a kiberbűnözők támadást indítsanak a résen keresztül a vállalat informatikai rendszere ellen, és értékes adatokat lopjanak el, komoly károkat okozva ezzel.
A Micro Focus legfrissebb kutatása szerint az elmúlt évben nőtt a sebezhetőségek száma, különösen a webes és mobilos alkalmazásoknál, az automatizált teszteszközök segítségével azonban jelentősen csökkenthetők a kockázatok.
A Micro Focus minden évben átfogó elemzést készít azokról a sebezhetőségekről, amelyeket ügyfelei a Fortify alkalmazásbiztonsági teszteszközök segítségével derítettek fel. A legfrissebb Application Security Risk Report jelentés szerint a szervezetek egyes területeken már hatékonyabban kezelik az alkalmazások biztonságát, de az éberségből továbbra sem engedhetnek.
Több a sebezhetőség, de nem olyan súlyosak
Tavaly jelentősen nőtt a feltérképezett és bejelentett sebezhetőségek száma, a súlyosságuk azonban összességében csökkent az utóbbi években. 2014 óta az elmúlt évben volt a legalacsonyabb (26 százalék) a nagyon súlyos kategóriába sorolható hibák aránya.
A Micro Focus szakértői szerint a felfedezett sebezhetőségek számának növekedése nem arra utal, hogy rosszabb szoftvereket készítenének a gyártók. Inkább azt mutatja, hogy egyre több helyen alkalmaznak olyan automatizált és hatékonyan működő, pontos találatokat adó eszközöket a sérülékenységek felderítésére, mint például a Fortify, ezért több hiba kerül napvilágra.
Veszély, webes alkalmazás a neved!
A Fortify on Demand által összegyűjtött adatok elemzése során a Micro Focus azt tapasztalta, hogy a több mint 11 000 vizsgált webes alkalmazás 94 százalékánál előfordult valamilyen sérülékenység a biztonsági funkciókban. Az adatokból ráadásul az is kiderül, hogy a hibák ismétlődnek, vagyis ugyanazok maradtak a leggyakoribb sebezhetőségek az elmúlt évek során. Az előző évek eredményeihez hasonlóan az alkalmazások 70 százalékánál fordult elő beágyazási, 60 százalékánál pedig bemeneti validációs hiba, míg 35 százaléknál az API-val való visszaélésre is lehetőséget nyitott egy-egy sebezhetőség.
Mobil alkalmazások: belépési pont a felhőszolgáltatásba
A kutatás során 700 mobilalkalmazás adatait is megvizsgálták a Micro Focus szakértői, és arra a megállapításra jutottak, hogy a fejlesztők előrelépést mutattak néhány hibával kapcsolatban, például a találgatásos támadást (brute force) lehetővé tévő sebezhetőségek száma csökkent. Összességében azonban itt is nőtt a sérülékenységek száma. A biztonsági funkciókkal szinte az összes alkalmazás esetében (96%) akadt probléma, beágyazási problémák 79 százalékukat érintették, míg 68 százalékuknál bemeneti validálási hibák fordultak elő.
A szakértők megfigyelései szerint a kiberbűnözők egyre komolyabb figyelmet és energiát fordítanak arra, hogy mobilalkalmazásokat törjenek fel a közvetlen haszonszerzésért vagy azért, hogy bemeneti pontként használják azokat a felhőszolgáltatások megtámadására. Ezért különösen fontos, hogy a fejlesztők is nagyobb hangsúlyt helyezzenek a mobilalkalmazások sérülékenységeinek feltérképezésére és javítására.
Hódít a DevOps
A Micro Focus elemzése arra is rávilágított, hogy a vizsgált szervezetek 75 százaléka alkalmaz DevOps megközelítést vagy tervezi az erre történő átállást. Egyre több helyen elemzik, hogy mikor és milyen technológiákkal érdemes kutatni és javítani a különféle alkalmazásbiztonsági kockázatokat. A kutatás szerint a szervezetek több mint fele (58%) a fejlesztési folyamat minden szakaszában teszteli a kódot, míg 30 százalékuk minden egyes kódváltoztatás után tesztet végez.
Nem elég a bug bounty program
Egyre nagyobb népszerűségnek örvendenek a közösségi bug bounty programok. Vállalatok százai indítanak ilyen kezdeményezéseket azzal a várakozással, hogy ha szakértők tömegei vizsgálják a termékeket a jutalom reményében, akkor még több sebezhetőséget fedeznek fel, és így még biztonságosabbá tehetik megoldásaikat. A valóság azonban az, hogy a tavaly felfedezett sebezhetőségeknek mindössze 4,3 százaléka származott ilyen programokból.
A Micro Focus szakértői szerint az ilyen módszerek is értékes eszközök lehetnek, ha helyesen használják őket. Nem helyettesítik azonban az átfogó alkalmazásbiztonsági programot, illetve a gyakori tesztelést, amelyek egyszerűen kivitelezhetők olyan automatizált eszközök segítségével, mint például a Fortify.
Gazdaság
Rékasi Csaba lesz a Schneider Electric új projekt- végrehajtási vezetője
Szeptember elsejétől Rékasi Csaba tölti be a projekt-végrehajtási vezetői pozíciót a Schneider Electricnél. Feladatai közé tartozik a hazai projektportfolió operatív irányítása, a végrehajtási folyamatok transzparenciájának növelése és az adatalapú működés elmélyítése.
Rékasi Csaba több mint 15 éves nemzetközi projekt- és operációs menedzsment tapasztalattal érkezik a pozícióba. 2024-ben csatlakozott a Schneider Electric csapatához, mostani kinevezéséig az Egyesült Királyságban dolgozott, szolgáltatási operatív vezetőként a Schneider Electric Digital Energy üzletágában, ahol kiemelt szerepet vállalt a belső folyamatok digitalizációjában és a működési hatékonyság növelésében. Ezt megelőzően csaknem 12 évet töltött egy épületinfrastruktúra-szolgáltató vállalatnál különböző pozíciókban, szintén az Egyesült Királyságban.
A szakember 2026. szeptember elsejétől a Schneider Electric magyarországi csapatán belül a projekt-végrehajtási vezetői pozíciót tölti be. Új szerepkörében a magyarországi projekt-végrehajtás folyamatainak egyszerűsítésére, a kockázatkezelés erősítésére és az átlátható, adatalapú működésre összpontosít.
„A sikeres projektvégrehajtás alapja a transzparens működés és a gyakorlati megvalósítás: értik egymás hatását, időben azonosítják a kockázatokat, és együtt tanulnak a hibákból. Céljaim között szerepel a végrehajtási folyamatok gyorsabbá és rugalmasabbá tétele, valamint annak biztosítása, hogy a Schneider Electric az elektrifikáció és a digitalizáció területén komplex, end-to-end szemléletű partnerként tudja támogatni ügyfeleit”
– tette hozzá Rékasi Csaba
„Egy projekt nem attól lesz sikeres, hogy papíron jó a struktúra, hanem attól, hogy a folyamatok a gyakorlatban is gördülékenyen működnek. A célom az, hogy a bürokrácia és az adminisztrációs terhek csökkentésével, valamint a transzparens folyamatokkal olyan hátteret biztosítsunk a csapatoknak, ahol a valódi értékteremtésre és a határidők pontos tartására tudnak fókuszálni”
– mondta Veres Zsolt, a Schneider Electric országigazgatója.
Rékasi Csaba felsőfokú gazdasági tanulmányokat folytatott, szakmai és vezetői tudását pedig az angliai Chartered Management Institute (CMI) keretében szerzett felsőfokú vezetői minősítéssel (Level 5 Diploma in Leadership & Management) tette teljessé.
További friss híreket talál az IoTmagazin főoldalán! Csatlakozzon hozzánk a Facebookon is!
Gazdaság
Soha nem látott vámreform az EU-ban: kihirdették az új uniós vámkódexet
Az Európai Unió új alapokra helyezi a vámellenőrzést és az e-kereskedelem szabályozását.
A reform célja, hogy hatékonyabban kezelje a külföldről érkező áruk növekvő forgalmát, miközben nagyobb felelősséget ruház az online piacterekre, kezelési díjat vezet be bizonyos küldemények vámkezelésére, uniós vámadatközpontot és központi vámhatóságot hoz létre. A változásokra az importtal, exporttal vagy e-kereskedelemmel foglalkozó magyar vállalatoknak is érdemes időben felkészülniük – hívja fel a figyelmet az EY.
Megjelent az Európai Unió Hivatalos Lapjában az új uniós vámkódex, amely az elmúlt évtizedek legjelentősebb változását hozza az európai vámrendszerben. A szabályozás célja, hogy egységesebb, hatékonyabban ellenőrizhető, digitális rendszert teremtsen az EU-ban, különös tekintettel az e-kereskedelem gyors növekedésére.
A reform által hozott egyik legfontosabb változás az, hogy a közvetlen, EU-n kívülről EU-fogyasztónak történő értékesítést lehetővé tevő eladók és platformok lesznek a felelős importőrök. Ennek megfelelően nekik kell biztosítaniuk a szükséges vámadatokat, megfizetniük vagy garantálniuk a kapcsolódó terheket, valamint gondoskodniuk arról, hogy a termékek megfeleljenek az uniós előírásoknak. Az ismételten jogsértő szereplőket az éves uniós importértékük 1-6 százalékáig terjedő bírság is sújthatja.
Az EU-n kívüli webáruházakból közvetlenül érkező bizonyos árukra új, uniós szintű kezelési díjat is bevezetnek. A díj pontos összegét az Európai Bizottság határozza meg, a tagállamoknak pedig legkésőbb 2026. november 1-jétől kell megkezdeniük annak beszedését.
Jön az új Európai Uniós Vámhatóság és az egységes vámügyi informatikai környezetet
A reform központi eleme az EU Customs Data Hub létrehozása. Az új digitális platform legalább 111 jelenleg használt vámügyi informatikai rendszert válthat fel. A vállalatok ezen keresztül egyszerűbben jelenthetik be az árukat és kommunikálhatnak a vámhatóságokkal, míg a hatóságok átfogóbb adatok alapján végezhetnek kockázatelemzést. A rendszer fakultatív használata 2031-ben indulhat, 2034-től pedig kötelezővé válik.
„A reform nem pusztán a vámszabályok modernizálását jelenti. A vállalatoknak fel kell készülniük arra, hogy a vámadatok minősége, az informatikai rendszerek összekapcsolhatósága és az ellátási lánc átláthatósága közvetlenül befolyásolja majd a működés gyorsaságát és biztonságát. Azok a cégek, amelyek időben áttekintik folyamataikat, az új rendszer egyszerűsítéseit és kedvezményeit is jobban kihasználhatják”
– mondta Fülöp Attila, az EY adópartnere.
A megbízható vállalatok egyszerűbb eljárásokra számíthatnak
Az új szabályozás bevezeti a „trust and check” gazdálkodói kategóriát. Azok a vállalatok, amelyek átláthatóan működnek, megfelelő adatokat biztosítanak és hozzáférést adnak elektronikus rendszereikhez, ritkább ellenőrzésekre és rugalmasabb vámfizetési feltételekre számíthatnak. A jelenlegi engedélyezett gazdálkodói, vagyis AEO-minősítés továbbra is megmarad.
Az EY szakértői szerint az importtal, exporttal vagy nemzetközi e-kereskedelemmel foglalkozó vállalatoknak érdemes lesz:
- feltérképezniük, hogy a reform mely üzleti és vámfolyamataikat érinti, és mikortól;
- áttekinteniük szerződéseiket és az ellátási lánc szereplői közötti felelősségeket;
- felmérniük a vámreformban rejlő lehetőségeket (pl: az AEO- vagy a későbbi „trust and check” státusz előnyeit);
- felülvizsgálniuk a vámadatok minőségét és elérhetőségét;
- megvizsgálniuk informatikai rendszereik felkészültségé
Az EY adó- és vámcsapata a szabályozási hatások felmérésében, a vámfolyamatok és informatikai megoldások átvilágításában, a kockázatok azonosításában, valamint a szükséges működési változások megtervezésében támogatja a vállalatokat.
További friss híreket talál az IoTmagazin főoldalán! Csatlakozzon hozzánk a Facebookon is!
Gazdaság
A Hankook Tire nyerte a fődíjat a magyarországi koreai vállalatok számára megrendezett 2. CSR-díjátadón
A Hankook Tire elnyerte a fődíjat a Magyarországon működő koreai vállalatok számára megrendezett 2. CSR-díjátadó gálán, amelyet a Koreai Köztársaság magyarországi nagykövetsége szeptember 18-án szervezett Budapesten.
A 2025-ben indult kezdeményezés célja, hogy elismerje és megossza a Magyarországon működő koreai vállalatok társadalmi felelősségvállalás (CSR) terén alkalmazott jó gyakorlatait. Miután tavaly elnyerte a Közösségi Hozzájárulás Díjat, a Hankook Tire immár második egymás követő évben nyert elismerést, ezzel tovább erősítve pozícióját, mint példamutató vállalat, amely elkötelezett a magyarországi helyi közösségekkel való közös fejlődés mellett.
A „Gondolkodj globálisan, cselekedj lokálisan” szlogen jegyében a Hankook Tire magyarországi gyára továbbra is a helyi igényekhez igazodó, széles körű társadalmi felelősségvállalási kezdeményezéseket valósít meg, három fő területre összpontosítva: a közösséghez való hozzájárulás, az egészség és a jólét, valamint az oktatás. Ezen erőfeszítések révén a vállalat a helyi közösségekkel való kölcsönös fejlődés előmozdítására törekszik.
A társadalmi felelősségvállalás területén a Hankook Tire 2012 óta a „Hankook Értékteremtő Program” keretében több mint 30 000 gumiabroncsot adományozott, közel 2 800 intézménynek és nonprofit szervezetnek, köztük az Országos Mentőszolgálatnak és a Magyar Vöröskeresztnek, ezzel támogatva a biztonságosabb és hatékonyabb sürgősségi beavatkozásokat, segélyakciókat és egyéb jótékonysági kezdeményezéseket.
A Hankook Tire elkötelezett a helyi közösségek egészsége és jólléte iránt, és célja az egészségügyi szolgáltatásokhoz való hozzáférés javítása. Idén májusban a vállalat támogatta a Szent Panteleon kórház által szervezett lakossági szűrőnapot Dunaújvárosban, amelynek köszönhetően több mint 400 helyi lakos számára biztosított egészségügyi szűréseket, többek között vérnyomás- és vércukorszint-méréseket, valamint részletes orvosi vizsgálatokat.
Az oktatás területén a Hankook Tire iskolai felszereléseket biztosít hátrányos helyzetű gyermekek számára, és helyi szakiskolákkal, valamint a Dunaújvárosi Egyetemmel kötött partnerségeken keresztül hozzájárul az oktatási infrastruktúra fejlesztéséhez. A vállalat emellett helyi oktatási intézményekkel együttműködve szakmai gyakorlat- és ösztöndíjprogramot is működtet, amely lehetővé teszi a diákok számára, hogy tanulmányaik mellett gyakorlati munkatapasztalatot szerezzenek. A Hankook ezzel támogatja a tehetséges fiatalok fejlődését a helyi közösségben.
Lim Ho taek, a Hankook Tire magyarországi gyárának ügyvezető igazgatója így nyilatkozott:
„Megtiszteltetés számunkra, hogy a helyi közösség támogatása érdekében tett erőfeszítéseinket immár második alkalommal is elismerték. A jövőben is olyan társadalmi felelősségvállalási kezdeményezéseket szeretnénk megvalósítani, amelyek a helyi közösségek valós és gyakorlati igényeire reagálnak. Elkötelezettek vagyunk amellett, hogy felelős vállalatként tegyünk a helyi közösségekért, és velük együtt fejlődjünk.”
A Hankook Tire gyártóüzemei világszerte a helyi igényekhez igazodó CSR-kezdeményezéseket valósítanak meg. Ezek a kezdeményezések a gumiabroncs-adományozástól és a munkavállalói önkéntes programoktól kezdve a jövő generációk oktatásának támogatásán és a hátrányos helyzetű közösségek segítésén át az egészségügyi infrastruktúra fejlesztéséig terjednek. Céljuk, hogy a helyi közösségek és a Hankook fejlődéséhez egyaránt hozzájáruljanak.
További friss híreket talál az IoTmagazin főoldalán! Csatlakozzon hozzánk a Facebookon is!
-
Gazdaság2 hét ago
Megszűnik az új lakások 5 százalékos áfája, még sincs ok aggodalomra
-
Ipar2 hét ago
15 éve fejleszti CO₂-alapú hűtéstechnológiáját a Panasonic
-
Gazdaság2 hét ago
Már a pénzügyeinkről is az AI-t kérdezzük?
-
Okoseszközök2 hét ago
Ezt tudja az iRobot Roomba Max 775 Combo
-
Gazdaság2 hét ago
Az LG az IFA 2026 kiállításon bemutatta teljes prémium RGB-termékcsaládját
-
Zöld2 hét ago
Négyszer több áram megy hűtésre, ötször több fűtésre
-
Okoseszközök2 hét ago
Gőzölés, robotkarok és fényterápia: átfogó innovációs dömpinggel zárta az IFA-t a Dreame
-
Mozgásban2 hét ago
Az iskola előtti 100 méter a mamataxi legveszélyesebb szakasza





