Connect with us
Hirdetés

Gazdaság

Digitális biztonsági trendek 2020-ban a Sophos szerint

A digitális biztonság területén számos jelentős változás ment végbe 2019-ben, amelyet a Sophos 2020 Threat Report is részletez. A védelmi oldalon állók számára fontos megérteni ezeket a trendeket ahhoz, hogy számítani tudjanak a jövőben felbukkanó fenyegetésekre és hogy a legjobban felkészüljenek rájuk. A Sophos most bemutat néhány jelentősebb változást az elmúlt évből, mely a digitális biztonság területét érintette, és hatással lesz a 2020-as helyzetre is. Szóba kerülnek a zsarolóvírusok, az automatizált, aktív támadások, a gépi tanulás és a mobilokat, illetve a felhőket érintő biztonsági kockázatok.

A zsarolóvírusos támadók növelni fogják a tétet – Mark Loman, a Sophos új generációs technológiai fejlesztéseinek igazgatója

Egy ártó szándékú szoftver kinézetét sokkal könnyebb megváltoztatni, mint a viselkedését, éppen ezért a modern zsarolóvírus-ek az obfuscation, azaz a kód mesterséges túlbonyolítására támaszkodnak a siker érdekében. Azonban 2020-ban a zsarolóvírusok kapcsán tovább nő majd a tét a megváltoztatott vagy hozzáadott tulajdonságok miatt, amelyek célja az zsarolóvírus elleni védelem összezavarása.

A zsarolóvírusos támadók az előnyszerzés érdekében folyamatosan dolgoznak a módszereiken, melyek közé tartozik például a felhasználó fiókjával történő visszaélés, hogy megkerüljék a védelmet és magasabb szintre emeljék a fiók jogosultságait, vagy a megtámadott dokumentumok priorizálása a méretük vagy a tárolási helyük szerint. A legjelentősebb fejlemények között szerepel az automatizált, aktív támadások számának növekedése, melyek az emberi találékonyságot ötvözik az automatizált eszközökkel a legnagyobb hatás elérése érdekében. És azzal, hogy az egyes fájlok egy viszonylag kis részét titkosítják vagy hogy az operációs rendszert diagnosztikai módban (csökkentett módban) indítják újra, ahol a biztonsági megoldások gyakran nem elérhetőek, a támadók továbbra is ki tudják kerülni a legtöbb védelmet.

A zsarolóvírus továbbra is jelentős szerepet tölt majd be a digitális fenyegetések területén, amíg az áldozatokat könnyű azonosítani. A könnyű célpontot jelentő védtelen szolgáltatások, a foltozatlan rendszerek és a rossz kezekbe került hozzáférési adatok bőséges zsákmánnyal kecsegtetnek a képzett és a képzetlen támadók számára is. A következő intézkedések létfontosságúak:

  • erős biztonsági ellenőrzések,
  • az összes végpontot, hálózatot és rendszert lefedő megfigyelő és válaszadó megoldás,
  • a szoftveres frissítések telepítése, amikor megjelennek.

Az apró hibák jelentős adatszivárgásokhoz vezetnek a felhőben – Andy Miller, a Sophos publikus felhőplatform szenior igazgatója.

A felhő alapú megoldások legnagyobb előnye a rugalmasság. Kis erőfeszítés árán lehet bővíteni, vagy csökkenteni az erőforrásokat. Ez leegyszerűsíti a vállalkozások számára, hogy az ügyfeleik és vásárlóik igényei szerint skálázhassák az informatikai erőforrásokat. Viszont amikor a felhő védelméről van szó, a rugalmasság és egyszerűség később könnyen visszájára fordulhat.

2020-ban a felhővel kapcsolatos apró hibák sebezhetővé fogják tenni a nagyvállalatokat. A felhő alapú megoldások legnagyobb sebezhetősége a rossz beállításokban rejlik. Ahogy a felhőalapú rendszerek egyre összetettebbek és rugalmasabbak lesznek, az üzemeltetők hibái egyre nagyobb kockázatot jelentenek. Ez az átláthatóság általános hiányával kombinálva a felhőalapú informatikai környezeteket ideális célponttá teszi a digitális bűnözők számára.

A felhő platformok olyan összetettek és olyan gyakran változnak, hogy gyakran nehéz megérteni az egy specifikus beállítás rossz konfigurációjából fakadó bonyodalmakat és következményeket. Továbbá az is problémás, hogy nem lehet közvetlenül figyelni, mit is csinálnak pontosan a szervezet gépei. A bűnözők tudatában vannak ennek és éppen ezen okokból támadják a felhőalapú IT platformokat.

A felhőben tárolt adatok védelméhez eltérő eszköztár szükséges, hiszen a fenyegetések jellege meglehetősen más, mint a munkaállomások vagy a szerverek esetében. A szervezetek számára kritikus, hogy a biztonságot szem előtt tartva értékeljék újra a felhővel kapcsolatos stratégiáikat.

A digitális bűnözők megpróbálják meggyengíteni a gépi tanuláson alapuló felismerő modelleket – Joe Levy, CTO, Sophos technológiai vezetője

A gépi tanulás alapvető részévé vált a modern szervezetek digitális védelmi stratégiájának, a digitális bűnözők pedig tisztában vannak azzal, hogy ezeket az eszközök használják a támadásaik meghiúsítására. Válaszként a bűnözők megpróbálják megkerülni vagy aláásni a gépi tanuláson alapuló biztonsági rendszereket.

Ahogy a támadók és védekezők közötti macska-egér játék folytatódik, arra számíthatunk, hogy az támadó és védekező célú gépi tanulási eszközök kifinomultsága és hatékonysága gyorsan fejlődik majd. Az elkövetkező évben arra számítunk, hogy egyre több esetet látunk majd, ahol a digitális bűnözők megpróbálják kitrükközni a gépi tanulás alapú észlelő és osztályozó modelleket, és hogy gépi tanulás segítségével generáljanak meggyőző hamis anyagokat a social engineering alapú támadásokhoz.

Az elkövetkező években nőni fog annak a mértéke, ahogy a digitális biztonsági ágazatban a gépi tanulás tudományos közösségéből származó új technikákkal kísérleteznek és adoptálják azokat. Ez lehetővé teszi a rendszereknek, hogy részben, vagy akár teljesen automatizált módon hozzanak döntéseket az információs rendszerek és felhasználóik védelme érdekében. Olyan izgalmas példákhoz közelítünk, ahol a probléma megoldása kapcsán új technikák alkalmazását láthatjuk, mint amilyen a reinforcement learning is. Ezek az új védelmi technikák alapvetőek lesznek, és valószínű, hogy a digitális bűnözők “wetware” támadásokat kezdenek majd végrehajtani. Ezek keretében az automatikus tartalomgenerálást és a kézi, azaz emberi törekvéseket kombinálják, hogy a célpont szerint személyre szabják a támadásokat és kikerüljék a védelmi rendszerek aktuális generációját.

A támadásokat már a kezdetük előtt meghiúsító megelőző és védelmi megoldások alkalmazása mellett az is ajánlott a szervezetek számára, hogy többrétegű biztonsági rendszert alakítsanak ki. A fenyegetések “vadászatára” alkalmazott szakemberek, a vezető threat intelligence és a veszélyhelyzeteket kezelő technológiák, mint például a deep learning kombinálásával a szervezetek gyorsabban észlelhetik és különíthetik el még a legkifinomultabb támadásokat is, úgy, hogy minimalizálják azok hatását és költségét.

Az 5G-vel eddig nem látott biztonsági fenyegetések jelennek meg – Dan Schiappa, a Sophos vezető termékigazgatója

Az 5G lesz az a technológia, ami alapjában véve változtatja meg a digitális biztonság területét – talán a valaha volt legjelentősebb. Az 5G azt ígéri, hogy a hálózaton keresztül az élet majdnem minden területét sosem látott sebességgel és minimális késedelemmel köti össze. Azonban szignifikáns biztonsági kockázatok és potenciális új belépési pontok is megjelennek majd vele, amelyek a támadások új típusaival szemben védtelenné teszik a szervezeteket.

Habár az 5G-ben óriási potenciál van, az alapvető hálózataink átalakítása Pandora szelencéjét nyitja majd meg azzal, hogy addig hozzá nem elérhető rádiófrekvenciák jelennek meg, nem is beszélve az átláthatóság csökkenéséről, amit eredményeznek majd. Emiatt még jobban összpontosítanunk kell majd a kapcsolataink, eszközeink és alkalmazásaink biztonságára.

A beépített rádió adóvevővel rendelkező 5G eszközöknek nem lesz többé szüksége arra, hogy a vállalati hálózattal kommunikáljanak. Ez rendkívül megnehezíti a fenyegetések és kompromittálódott eszközök azonosítását.

Még sosem volt ennyire kritikus, hogy a kiberbiztonsági termékek rendszerként működjenek együtt. A szervezeteknek réteges megközelítésre lesz szükségük a biztonság kapcsán, amelyben a termékek kapcsolatban állnak egymással és megosztják a gyakorlatban is használható információikat. A szinkronizált védelemre alapuló megközelítés olyan kapcsolatokat épít a termékek között, amelyek segítségével együtt jobban tudnak működni, mint önmagukban külön-külön.

Az MSP-k biztonsági tanácsadókká válnak – Scott Barlow, a Sophos globális MSP igazgatóhelyettese (MSP: managed service provider, olyan szolgáltató, aki informatikai szolgáltatásokat nyújt távolról)

Napjaink zsúfolt piacán még sosem volt ennyire fontos az MSP-k számára, hogy képzett biztonsági tanácsadókká váljanak. Jövőre az MSP-knek gondoskodnia kell arról, hogy naprakészek maradjanak a gyorsan fejlődő fenyegetések és az elérhető új generációs biztonsági eszközök területén, hogy a ügyfeleik biztonsága érdekében fel tudják őket vértezni az iparág legjobb megoldásaival.

A digitális veszélyek világa gyorsan változik, a végfelhasználóknak pedig segítségre és útmutatásra van szüksége, hogy védve legyenek napjaink kifinomult támadásaival szemben. Az MSP-k számára kritikus a megfelelő képzettség, hogy ügyfeleik számára a megfelelő erőforrásokat tudják biztosítani – ami upsell és keresztértékesítési lehetőségeket nyújt cserébe – amivel valóban kihasználhatják ezt a lehetőséget.

Az MSP-k belső rendszereiben is intézkedések szükségesek a saját környezeteik védelme érdekében, hiszen gazdag célponttá válnak a digitális bűnözők számára. A Sophos azt javasolja, hogy az MSP-k vezessenek be kétlépcsős azonosítást és bizonyosodjanak meg arról, hogy hálózatukat rétegelt biztonsági rendszerrel zárják le, amellyel megvédhetik magukat a nem kívánt fenyegetésekkel szemben.

Gazdaság

Újabb nagybank viszi 3 százalék alá az Otthon Start lakáshitel kamatát

Még egy nagybank kamatkedvezményt ad azért, hogy az igénylők nála vegyék fel a kedvezményes, maximum 3 százalékos kamatú Otthon Startot. 2026-ban az új lakáshitelek 80 százaléka valamilyen állami támogatásos kölcsön, túlnyomórészt Otthon Start. Augusztus 10-től az UniCredit is belép az ezt a hitelt 3 százalék alatti kamattal kínáló bankok közé – derül ki a BiztosDöntés.hu összegzéséből.

A kedvezményes, maximum fix 3 százalékos kamatú Otthon Start az egekbe lökte a lakáshitelezést 2025 őszétől, és a lendület kitartott 2026 eddigi hónapjaiban is. A bankok ölre mennek az ezt igénylő ügyfelekért. Ennek kötött feltételei miatt a több százezer forintos jóváírásokkal és egyéb kedvezmények mellett azzal tudják magukhoz csábítani a hitelfelvevőket, ha engednek a 3 százalékos kamatból. Az ilyen ajánlatok száma hétfőtől eggyel nő, mert újabb nagybank szánta el magát a kamatvágásra – hívta fel a figyelmet Gergely Péter, a BiztosDöntés.hu pénzügyi szakértője.

Az UniCredit Bank hirdetményéből az derül ki, hogy csökkenti a nála felvehető Otthon Start lakáshitel kamatát és THM-jét. A banknál jelenleg végig fix 3 százalékos kamattal elérhető kedvezményes kölcsönt augusztus 10-től akciós, 2,89 százalékos éves kamattal lehet igényelni. A kamat csökkenésével a minden költséget figyelembe vevő teljes hiteldíj mutató is alacsonyabb lesz. A TMH 3,0 százalékra csökken az eddigi 3,07-ről.

Miközben az UniCredit most lép be a 3 százalék alatti kamatot kínáló bankok mezőnyébe az Otthon Startnál, augusztustól van egy kiszálló is. A hónap elejétől ugyanis a Gránit Bank egyelőre nem kínálja 3 alatti kamattal az Otthon Startot és a CSOK Pluszt. Mindkét kedvezményes kölcsönnél 3 százalékra emelte a kamatát.

Az aktuális ajánlatok alapján a BiztosDöntés.hu Otthon Start kalkulátora szerint 3 százalék alatti kamattal augusztus 10-től az UniCrediten kívül az alábbi bankoknál érhető el támogatott lakáshitel:

  • MagNet Bank – 2,80%-os kamat, 2,86%-os THM és akár 200 000 forint jóváírás.

  • CIB Bank – 2,95%-os kamat, 3,01%-es THM és akár 340 000 forint jóváírás.

  • MBH Bank – Az új és meglévő privátbanki és Prémium ügyfeleknek 2,89%-os kamat és akár 500 000 forint jóváírás.

Az Otthon Startot 3 százalék alatti kamattal felvevők havonta néhány ezer forinttal alacsonyabb törlesztőrészletet fizethetnek, ami a futamidő végéig összességében akár több százezer forintos spórolást jelenthet.

Tóth Tímea, a BiztosDöntés.hu szakértője szerint az Otthon Startot igénylőknek a bankválasztásnál nem elég azt nézni, melyik pénzintézet kínál 3 százalék alatti kamatot. A hitel költségein túl az akár több százezer forintos jóváírások, a díjelengedések és az egyéb feltételek együtt döntik el, hogy kinek melyik ajánlat lesz a legkedvezőbb és hosszú távon is vállalható az első otthon megszerzésére.


További friss híreket talál az IoTmagazin főoldalán! Csatlakozzon hozzánk a Facebookon is!

Continue Reading

Gazdaság

A hőhullám elmúlik, az energetikai kihívás velünk marad

Az elmúlt időszakban a Paksi Atomerőmű blokkjainak fokozatos teljesítménycsökkentése, várható teljes leállása került az energetikai hírek középpontjába. A Duna tartósan alacsony vízállása miatt az erőmű a biztonsági és környezetvédelmi előírásoknak megfelelően mérsékli termelését, ami átmenetileg csökkenti a hazai villamosenergia-termelő kapacitást.

A helyzet ugyanakkor nem rendkívüli műszaki esemény, és nem jelent veszélyt az erőmű biztonságos működésére: egy előre meghatározott protokoll szerint zajló, felelős üzemeltetési döntésről van szó.

A több mint 2000 MW beépített teljesítményű Paksi Atomerőmű a magyar villamosenergia-rendszer meghatározó alaperőműve, ezért a termelés átmeneti visszafogása természetes módon irányítja rá a figyelmet az ellátásbiztonság kérdésére. A jelenlegi helyzet ugyanakkor jóval túlmutat a Paksi Atomerőmű aktuális működésén. Jól rávilágít arra a kihívásra, amellyel Magyarország mellett egész Európa energiarendszere is egyre gyakrabban szembesül: miként lehet biztosítani az ellátás folyamatosságát akkor is, amikor a villamosenergia-termelés és a fogyasztás időben nem találkozik.

A nyári hónapokban a hazai napelemes rendszerek napközben jelentős mennyiségű villamos energiát termelnek, sok esetben többet is annál, mint amennyire az adott pillanatban szükség van. A napközben megtermelt többletenergia ugyanakkor csak korlátozott mértékben hasznosul a későbbi órákban. Mire elérkezik az esti időszak, amikor a háztartások és a vállalatok energiaigénye ismét emelkedni kezd, a napenergia-termelés visszaesik, miközben a légkondicionálók továbbra is nagy terhelést jelentenek a hálózat számára. A Paksi Atomerőmű átmeneti teljesítménycsökkentése, várható teljes leállása  ezt az időszakot még érzékenyebbé teszi.

Az alkalmazkodóképesség új szerepet kap az energiaellátásban

„Az energiarendszerek működésében kulcsszerepe van annak, hogy a megtermelt villamos energia a megfelelő időben álljon rendelkezésre. A következő évek fejlesztéseinek egyik meghatározó iránya ezért a termelés és a felhasználás közötti időbeli eltérés kezelése lesz”

– mondta Megyik Zsolt, a CRESCOM ELECTRA Kft. ügyvezetője.

A szakértő szerint a jelenlegi események egy hosszabb távú folyamat részeként értelmezhetők. A klímaváltozás következtében egyre gyakoribbá váló hőhullámok, a szélsőségesebb hidrológiai viszonyok és a villamosenergia-fogyasztás folyamatos növekedése egyaránt abba az irányba mutatnak, hogy az energiaellátás rugalmassága legalább olyan fontos lesz, mint maga a termelőkapacitás.

„A jelenlegi helyzetet nem érdemes elszigetelt eseményként kezelni. A hosszabb, intenzívebb hőhullámok, az alacsony folyóvízszintek és a villamosenergia-igény növekedése olyan folyamatok, amelyekkel a jövőben is számolni kell. Az energetikai beruházások tervezésében ezért felértékelődik az alkalmazkodóképesség és a rendszer rugalmassága. A naperőművekben megtermelt villamos energia napon belüli tárolása, majd esti időszakban történő kitárolása az egyik leggyorsabb megoldás a hazai villamosenergia-rendszer rugalmasságára, az ellátásbiztonság növelésére, melyre akkumulátoros energiatároló rendszerek telepítése a leginkább célszerű”

– hangsúlyozta a szakértő.

„A jövő energiaellátását az atomenergia, a megújuló energiaforrások, az energiatárolás és az intelligens energiairányítás összehangolt működése teheti ellenállóbbá a szélsőséges helyzetekkel szemben.”

Az ellátásbiztonság üzleti értékké vált

A CRESCOM ELECTRA Kft. tapasztalatai szerint a vállalatok energetikai döntéseiben az energiaárak mellett az ellátásbiztonság, a működés folyamatossága és a kiszámítható üzemeltetés is meghatározó szemponttá vált. A beruházások fókusza ma már túlmutat a fogyasztás optimalizálásán: a cél olyan energiarendszerek kialakítása, amelyek képesek alkalmazkodni a változó működési és környezeti feltételekhez.

A megfelelően méretezett energiatároló rendszerek lehetővé teszik, hogy a helyben megtermelt villamos energia a fogyasztási igényekhez igazodva hasznosuljon. Ez mérsékelheti a hálózati terhelésből vagy átmeneti ellátási zavarokból eredő kitettséget, miközben stabilabb működést és hatékonyabb energiafelhasználást biztosíthat.

„Az energetikai beruházások ma már jóval többről szólnak, mint a költségek csökkentéséről. A vállalatok olyan rendszereket keresnek, amelyek kiszámítható működést, nagyobb üzembiztonságot és hosszú távon is megbízható energiaellátást biztosítanak. A helyi energiatermelés, az energiatárolás és az intelligens energiairányítás összehangolásával olyan rugalmasság alakítható ki, amely valódi versenyelőnyt jelenthet a következő években.”

– mondta Megyik Zsolt, a CRESCOM ELECTRA Kft. ügyvezetője.

A következő évek egyik legfontosabb energetikai feladata a termelés és a felhasználás időbeli összehangolása lesz.


További friss híreket talál az IoTmagazin főoldalán! Csatlakozzon hozzánk a Facebookon is!

Continue Reading

Gazdaság

A kékgallérosok kora lejárt? Érkeznek az újgalléros munkavállalók

A vállalatok évek óta egyre nehezebben találnak kész szakembereket a termelő és gyártószektorban, miközben a klasszikus kékgalléros munkakörök is átalakulóban vannak és egyre kevésbé írhatók le pusztán fizikai feladatokkal. A Jobtain szakértői szerint a munkaerőhiány következő szakaszára már nem a hagyományos toborzási logika a válasz, hanem egy új munkavállalói réteg, az „újgalléros” dolgozók megjelenése.

„Ha csak azt nézzük, milyen végzettsége vagy korábbi munkaköre van valakinek, könnyen elveszítjük a jó munkavállalókat. Ha viszont azt nézzük, mit képes megtanulni, egészen más munkaerőpiac nyílik meg előttünk. Ez az újgalléros munkavállalói réteg jelentheti a magyar gazdaság egyik rejtett tartalékát”

– hangsúlyozza Mihályi Magdolna, a Jobtain HR szolgáltató ügyvezetője.

A cégek már nem kész szakembert keresnek, hanem fejleszthető jelöltet

A Jobtain 2026-os Kékgalléros Benchmark kutatása szerint a vállalatok egyre inkább felismerik, hogy a szűkös munkaerőpiacon nem elegendő a meglévő szakemberekért versenyezni. A szakmunkás-toborzásban továbbra is jelentős akadályt jelentenek a bérigények, amelyeket a cégek 55%-a említett kihívásként, valamint a hiányzó szakmai tapasztalat, amely 39%-nál okoz nehézséget. A válasz a problémára azonban már nem kizárólag a magasabb bér vagy a gyorsabb toborzás. A kutatás alapján a cégek 59%-a tudatosan keresi a jó tanulási potenciállal rendelkező jelölteket, vagyis azokat, akikből megfelelő betanítással, átképzéssel vagy továbbképzéssel stabil, hosszú távon is értékes munkavállaló válhat. Ez a szemléletváltás a kiválasztási szempontokban is jól látszik. A gyors tanulási képesség 50%-os említéssel már a negyedik legfontosabb kiválasztási tényezővé vált, mindössze 6%-kal lemaradva a szakmai tapasztalat után, és megelőzve több hagyományosan fontosnak tartott tulajdonságot, köztük a precizitást és pontosságot.

A munkaerőhiányt egy új típusú munkavállalói réteg felépítésével lehet kezelni

Az újgalléros munkavállalók megjelenése nem a kékgalléros réteg végét jelenti. A fizikai munkakörök jelentős része továbbra is nélkülözhetetlen marad, de a hozzájuk kapcsolódó kompetenciaelvárások gyorsan változnak.

 „A kékgalléros munka nem tűnik el, csak átalakul. A magyar gyárakban ma már egyre több olyan munkakör érhető el, amely valójában nem is igényel  szakképzettséget, ugyanakkor túlmutat a hagyományos fizikai munkavégzésen. Itt jelenik meg az újgalléros munkavállaló: olyan dolgozó, aki képes fejlődni, technológiát kezelni, folyamatokban gondolkodni, és belső képzéssel gyorsan értékes munkaerővé válni”

 – hívja fel a figyelmet Mihályi Magdolna.

Megbízhatóság nélkül nincs újgalléros munkaerő

Bár a technológiai nyitottság és a tanulási képesség felértékelődött, a Jobtain kutatása szerint az alapkompetenciák továbbra is meghatározók. A fizikai és operatív munkakörökben a legfontosabb kiválasztási szempont továbbra is a megbízhatóság, amelyet a válaszadó vállalatok 90%-a emelt ki. Ez különösen fontos az újgalléros munkavállalók esetében is. A vállalatok ugyanis csak akkor tudnak érdemben átképzésbe, továbbképzésbe és belső fejlesztésbe fektetni, ha a jelölt hosszabb távon is tervezhető, stabil és motivált. Az újgalléros dolgozó tehát nem csupán technológiailag nyitott munkavállaló, hanem olyan ember, akire a vállalat működésében építeni lehet.

„A következő évek egyik legnagyobb HR-kérdése lesz, hogy a cégek felismerik-e ezeket a jelölteket még a versenytársaik előtt”

– emeli ki a szakértő.


További friss híreket talál az IoTmagazin főoldalán! Csatlakozzon hozzánk a Facebookon is!

Continue Reading
Advertisement Hirdetés
Advertisement Hirdetés
Advertisement
Advertisement
Advertisement
Advertisement Hirdetés

Facebook

Advertisement Hirdetés
Advertisement Hirdetés

Ajánljuk

Advertisement

Friss