Gazdaság
Digitális biztonsági trendek 2020-ban a Sophos szerint
A digitális biztonság területén számos jelentős változás ment végbe 2019-ben, amelyet a Sophos 2020 Threat Report is részletez. A védelmi oldalon állók számára fontos megérteni ezeket a trendeket ahhoz, hogy számítani tudjanak a jövőben felbukkanó fenyegetésekre és hogy a legjobban felkészüljenek rájuk. A Sophos most bemutat néhány jelentősebb változást az elmúlt évből, mely a digitális biztonság területét érintette, és hatással lesz a 2020-as helyzetre is. Szóba kerülnek a zsarolóvírusok, az automatizált, aktív támadások, a gépi tanulás és a mobilokat, illetve a felhőket érintő biztonsági kockázatok.
A zsarolóvírusos támadók növelni fogják a tétet – Mark Loman, a Sophos új generációs technológiai fejlesztéseinek igazgatója
Egy ártó szándékú szoftver kinézetét sokkal könnyebb megváltoztatni, mint a viselkedését, éppen ezért a modern zsarolóvírus-ek az obfuscation, azaz a kód mesterséges túlbonyolítására támaszkodnak a siker érdekében. Azonban 2020-ban a zsarolóvírusok kapcsán tovább nő majd a tét a megváltoztatott vagy hozzáadott tulajdonságok miatt, amelyek célja az zsarolóvírus elleni védelem összezavarása.
A zsarolóvírusos támadók az előnyszerzés érdekében folyamatosan dolgoznak a módszereiken, melyek közé tartozik például a felhasználó fiókjával történő visszaélés, hogy megkerüljék a védelmet és magasabb szintre emeljék a fiók jogosultságait, vagy a megtámadott dokumentumok priorizálása a méretük vagy a tárolási helyük szerint. A legjelentősebb fejlemények között szerepel az automatizált, aktív támadások számának növekedése, melyek az emberi találékonyságot ötvözik az automatizált eszközökkel a legnagyobb hatás elérése érdekében. És azzal, hogy az egyes fájlok egy viszonylag kis részét titkosítják vagy hogy az operációs rendszert diagnosztikai módban (csökkentett módban) indítják újra, ahol a biztonsági megoldások gyakran nem elérhetőek, a támadók továbbra is ki tudják kerülni a legtöbb védelmet.
A zsarolóvírus továbbra is jelentős szerepet tölt majd be a digitális fenyegetések területén, amíg az áldozatokat könnyű azonosítani. A könnyű célpontot jelentő védtelen szolgáltatások, a foltozatlan rendszerek és a rossz kezekbe került hozzáférési adatok bőséges zsákmánnyal kecsegtetnek a képzett és a képzetlen támadók számára is. A következő intézkedések létfontosságúak:
- erős biztonsági ellenőrzések,
- az összes végpontot, hálózatot és rendszert lefedő megfigyelő és válaszadó megoldás,
- a szoftveres frissítések telepítése, amikor megjelennek.
Az apró hibák jelentős adatszivárgásokhoz vezetnek a felhőben – Andy Miller, a Sophos publikus felhőplatform szenior igazgatója.
A felhő alapú megoldások legnagyobb előnye a rugalmasság. Kis erőfeszítés árán lehet bővíteni, vagy csökkenteni az erőforrásokat. Ez leegyszerűsíti a vállalkozások számára, hogy az ügyfeleik és vásárlóik igényei szerint skálázhassák az informatikai erőforrásokat. Viszont amikor a felhő védelméről van szó, a rugalmasság és egyszerűség később könnyen visszájára fordulhat.
2020-ban a felhővel kapcsolatos apró hibák sebezhetővé fogják tenni a nagyvállalatokat. A felhő alapú megoldások legnagyobb sebezhetősége a rossz beállításokban rejlik. Ahogy a felhőalapú rendszerek egyre összetettebbek és rugalmasabbak lesznek, az üzemeltetők hibái egyre nagyobb kockázatot jelentenek. Ez az átláthatóság általános hiányával kombinálva a felhőalapú informatikai környezeteket ideális célponttá teszi a digitális bűnözők számára.
A felhő platformok olyan összetettek és olyan gyakran változnak, hogy gyakran nehéz megérteni az egy specifikus beállítás rossz konfigurációjából fakadó bonyodalmakat és következményeket. Továbbá az is problémás, hogy nem lehet közvetlenül figyelni, mit is csinálnak pontosan a szervezet gépei. A bűnözők tudatában vannak ennek és éppen ezen okokból támadják a felhőalapú IT platformokat.
A felhőben tárolt adatok védelméhez eltérő eszköztár szükséges, hiszen a fenyegetések jellege meglehetősen más, mint a munkaállomások vagy a szerverek esetében. A szervezetek számára kritikus, hogy a biztonságot szem előtt tartva értékeljék újra a felhővel kapcsolatos stratégiáikat.
A digitális bűnözők megpróbálják meggyengíteni a gépi tanuláson alapuló felismerő modelleket – Joe Levy, CTO, Sophos technológiai vezetője
A gépi tanulás alapvető részévé vált a modern szervezetek digitális védelmi stratégiájának, a digitális bűnözők pedig tisztában vannak azzal, hogy ezeket az eszközök használják a támadásaik meghiúsítására. Válaszként a bűnözők megpróbálják megkerülni vagy aláásni a gépi tanuláson alapuló biztonsági rendszereket.
Ahogy a támadók és védekezők közötti macska-egér játék folytatódik, arra számíthatunk, hogy az támadó és védekező célú gépi tanulási eszközök kifinomultsága és hatékonysága gyorsan fejlődik majd. Az elkövetkező évben arra számítunk, hogy egyre több esetet látunk majd, ahol a digitális bűnözők megpróbálják kitrükközni a gépi tanulás alapú észlelő és osztályozó modelleket, és hogy gépi tanulás segítségével generáljanak meggyőző hamis anyagokat a social engineering alapú támadásokhoz.
Az elkövetkező években nőni fog annak a mértéke, ahogy a digitális biztonsági ágazatban a gépi tanulás tudományos közösségéből származó új technikákkal kísérleteznek és adoptálják azokat. Ez lehetővé teszi a rendszereknek, hogy részben, vagy akár teljesen automatizált módon hozzanak döntéseket az információs rendszerek és felhasználóik védelme érdekében. Olyan izgalmas példákhoz közelítünk, ahol a probléma megoldása kapcsán új technikák alkalmazását láthatjuk, mint amilyen a reinforcement learning is. Ezek az új védelmi technikák alapvetőek lesznek, és valószínű, hogy a digitális bűnözők “wetware” támadásokat kezdenek majd végrehajtani. Ezek keretében az automatikus tartalomgenerálást és a kézi, azaz emberi törekvéseket kombinálják, hogy a célpont szerint személyre szabják a támadásokat és kikerüljék a védelmi rendszerek aktuális generációját.
A támadásokat már a kezdetük előtt meghiúsító megelőző és védelmi megoldások alkalmazása mellett az is ajánlott a szervezetek számára, hogy többrétegű biztonsági rendszert alakítsanak ki. A fenyegetések “vadászatára” alkalmazott szakemberek, a vezető threat intelligence és a veszélyhelyzeteket kezelő technológiák, mint például a deep learning kombinálásával a szervezetek gyorsabban észlelhetik és különíthetik el még a legkifinomultabb támadásokat is, úgy, hogy minimalizálják azok hatását és költségét.
Az 5G-vel eddig nem látott biztonsági fenyegetések jelennek meg – Dan Schiappa, a Sophos vezető termékigazgatója
Az 5G lesz az a technológia, ami alapjában véve változtatja meg a digitális biztonság területét – talán a valaha volt legjelentősebb. Az 5G azt ígéri, hogy a hálózaton keresztül az élet majdnem minden területét sosem látott sebességgel és minimális késedelemmel köti össze. Azonban szignifikáns biztonsági kockázatok és potenciális új belépési pontok is megjelennek majd vele, amelyek a támadások új típusaival szemben védtelenné teszik a szervezeteket.
Habár az 5G-ben óriási potenciál van, az alapvető hálózataink átalakítása Pandora szelencéjét nyitja majd meg azzal, hogy addig hozzá nem elérhető rádiófrekvenciák jelennek meg, nem is beszélve az átláthatóság csökkenéséről, amit eredményeznek majd. Emiatt még jobban összpontosítanunk kell majd a kapcsolataink, eszközeink és alkalmazásaink biztonságára.
A beépített rádió adóvevővel rendelkező 5G eszközöknek nem lesz többé szüksége arra, hogy a vállalati hálózattal kommunikáljanak. Ez rendkívül megnehezíti a fenyegetések és kompromittálódott eszközök azonosítását.
Még sosem volt ennyire kritikus, hogy a kiberbiztonsági termékek rendszerként működjenek együtt. A szervezeteknek réteges megközelítésre lesz szükségük a biztonság kapcsán, amelyben a termékek kapcsolatban állnak egymással és megosztják a gyakorlatban is használható információikat. A szinkronizált védelemre alapuló megközelítés olyan kapcsolatokat épít a termékek között, amelyek segítségével együtt jobban tudnak működni, mint önmagukban külön-külön.
Az MSP-k biztonsági tanácsadókká válnak – Scott Barlow, a Sophos globális MSP igazgatóhelyettese (MSP: managed service provider, olyan szolgáltató, aki informatikai szolgáltatásokat nyújt távolról)
Napjaink zsúfolt piacán még sosem volt ennyire fontos az MSP-k számára, hogy képzett biztonsági tanácsadókká váljanak. Jövőre az MSP-knek gondoskodnia kell arról, hogy naprakészek maradjanak a gyorsan fejlődő fenyegetések és az elérhető új generációs biztonsági eszközök területén, hogy a ügyfeleik biztonsága érdekében fel tudják őket vértezni az iparág legjobb megoldásaival.
A digitális veszélyek világa gyorsan változik, a végfelhasználóknak pedig segítségre és útmutatásra van szüksége, hogy védve legyenek napjaink kifinomult támadásaival szemben. Az MSP-k számára kritikus a megfelelő képzettség, hogy ügyfeleik számára a megfelelő erőforrásokat tudják biztosítani – ami upsell és keresztértékesítési lehetőségeket nyújt cserébe – amivel valóban kihasználhatják ezt a lehetőséget.
Az MSP-k belső rendszereiben is intézkedések szükségesek a saját környezeteik védelme érdekében, hiszen gazdag célponttá válnak a digitális bűnözők számára. A Sophos azt javasolja, hogy az MSP-k vezessenek be kétlépcsős azonosítást és bizonyosodjanak meg arról, hogy hálózatukat rétegelt biztonsági rendszerrel zárják le, amellyel megvédhetik magukat a nem kívánt fenyegetésekkel szemben.
Gazdaság
A Wellis a Growww Digitallal kötött stratégiai partnerséget
A régiós és tengerentúli piacokon is meghatározó, vezető magyar gyártó-kereskedő, a Wellis a Growww Digital digitálismarketing-ügynökséget választotta stratégiai növekedési partnerének. Az együttműködés 2026 elejétől a teljes digitális ökoszisztémára kiterjed: az akvizíciós kampányok kezelése mellett a digitális analitika és az attribúciós modellezés is kiemelt szerepet kap az amerikai és az európai piacokon egyaránt.
A nemzetközi spa- és szaniterpiac egyik legjelentősebb szereplője, a magyar tulajdonú Wellis elért arra a pontra, ahol a globális növekedés fenntartásához már nem csupán csatornaoptimalizálásra, hanem rendszerszintű digitális működésre van szükség. Az együttműködés keretében a Growww Digital szenior szakértői csapata veszi át a Wellis régiós és tengerentúli akvizíciós PPC- és márkaépítési kampányainak irányítását, szoros egységbe kovácsolva a stratégiai tanácsadást a fegyelmezett operatív kivitelezéssel.
A partnerség egyik kiemelt szakmai pillére a Roivenue e-commerce attribúciós platform bevezetése és alkalmazása. Ez a megoldás lehetővé teszi, hogy a Wellis hazai és külföldi akvizíciós és márkaépítési célú kampányai esetén pontosan látható legyen az egyes csatornák üzleti eredményhez való hozzájárulása.
„Egy olyan komplex, több kontinenst és tucatnyi országot átfogó szervezetnél, mint a Wellis, nem engedhetjük meg magunknak a fragmentált működést és a mérési vakfoltokat”
– mondta az együttműködés kapcsán Gesztesi Gábor, a Wellis marketingigazgatója.
„Olyan partnert kerestünk, aki nem kísérletezik a költségünkön, hanem bizonyított felelősségvállalással, rendszerszintű gondolkodással támogatja a céljainkat. A Growww Digital hibrid modellje – ahol a tanácsadói mélység kivitelezői fegyelemmel párosul – pontosan azt a stabilitást és kontrollt adja meg, ami a nemzetközi skálázáshoz elengedhetetlen.”
A Growww Digital számára a Wellis-szel való közös munka kiemelt jelentőségű, hiszen a gyártó-kereskedő cég a magyar gazdaság egyik legfontosabb „régiós bajnoka”, amely az amerikai piacon is sikeresen vetette meg a lábát.
„A Wellis egy rendkívül erős márka és egy igazi hazai sikertörténet, amely magyar gyártó-kereskedőként, hazai beruházással és szakértői gárdával az utóbbi két évtizedben példamutató eredményeket ért el világszinten is. Célunk, hogy stratégiai partnerségben közösen skálázzuk tovább a Wellis digitális növekedését.”
– tette hozzá Szabó László, a Growww Digital ügyvezető partnere.
Az együttműködés fókuszában a 2026-os évben az amerikai piaci jelenlét erősítése, valamint a közép-kelet-európai régió dominanciájának stabilizálása áll. A Growww Digital szakemberei nem csupán a PPC-kampányok kezeléséért felelnek, hanem a teljes digitális üzleti logika fejlesztéséért, biztosítva, hogy a stratégia és a végrehajtás egyetlen szakértői csapat irányítása mentén valósulhat meg.
További friss híreket talál az IoTmagazin főoldalán! Csatlakozzon hozzánk a Facebookon is!
Gazdaság
Május a bevallások hónapja – ezekre a fontos határidőkre mindenkinek figyelnie kell!
Két fontos határidőre kell figyelniük a vállalkozóknak a következő időszakban: május 20. és június 1. szerepeljen mindenki naptárában! – figyelmeztetett a Számlázz.hu.
Az első, lényegében szinte mindenkit érintő dátum 2026. május 20. (szerda), mert aznap éjfélig kell benyújtani a személyi jövedelemadó (SZJA) éves bevallást a 2025-ös adóévre vonatkozóan. Ez a magánszemélyek, egyéni vállalkozók és őstermelők többségére vonatkozik. A NAV által készített tervezet az eSZJA oldalán található, ott lehet elfogadni, vagy ha szükséges, kiegészíteni egyéb adatokkal. A vállalkozóktól fokozott figyelmet igényel a NAV tervezetének átnézése, hiszen esetükben lehetnek olyan körülmények, vállalkozáson kívüli bevételek, amelyek miatt a tervezetet módosítani kell.
Május 20. egyben az 1+1 százalék felajánlás végső határideje is: 1% a civil szervezeteknek, a másik 1% pedig egy vallási közösségnek ajánlható fel, esetükben adószám helyett a technikai számot kell megadni.
A második dátum, amelynek minden vállalkozó naptárában szerepelnie kell, az május 31-e, ám, itt egy nap extra haladékot kapnak az érintettek, mert a hónap utolsó napja vasárnapra esik, így a szabályok szerint június 1. a valódi határidő.
Június 1-ig kell benyújtani a TAO éves bevallást (a 2025. adóévre vonatkozóan), valamint rendezni az esetleges adókülönbözetet. Ez kizárólag a társas vállalkozásokat érinti.
Ugyanez a határidő érvényes a társas vállalkozások számára kötelező éves számviteli beszámoló beadására és közzétételére a cégbíróságon.
A normál IPA típust választó vállalkozónak – legyen akár egyéni- vagy társas vállalkozó – szintén június 1-ig kell az Iparűzési adó (IPA) éves bevallást benyújtani az illetékes önkormányzathoz, mégpedig a 25HIPAK nyomtatványon keresztül. Egyszerűsített (sávos) IPA típus esetén az adó befizetése is ekkor esedékes, viszont bevallási kötelezettség nem minden esetben merül fel.
A KIVA (kisvállalati adó) alá tartozó vállalkozók számára is fontos dátum június első napja, mert a kisvállalati adót eddig az időpontig kell bevallani és befizetni.
“Ha a fent említett bevallások nem kerülnek benyújtásra, az Adóhatóság megkeresheti az adózót egy felszólítással, amelyben kéri a kötelezettség teljesítését. A határidők be nem tartása bizonyos esetekben akár bírságot is vonhat maga után, ezért érdemes időben gondoskodni a szükséges bevallások beadásáról”
– mondta el Pusztán Edina, a Számlázz.hu adózási és könyvelési szakértője. Hozzátette, hogy a Számlázz.hu számos szolgáltatásán keresztül ad támogatást a vállalkozóknak adózási teendőikhez. Az átalányadózó egyéni vállalkozók SZJA bevallása esetében például a Keret- és adófigyelő szolgáltatás nyújthat segítséget, míg további támogatást adhat a Számlaverzum, ahol minden kimenő és bejövő számla egy helyen elérhető. Segítséget jelenthet továbbá az autokassza (a banki adatkapcsolat), valamint a főkönyvi adatexport funkció.
További friss híreket talál az IoTmagazin főoldalán! Csatlakozzon hozzánk a Facebookon is!
Gazdaság
Komoly feladat megszerettetni a magyar diákokkal a kémiát
Egy hazai kutatás szerint[1] a magyar általános iskolások jelentős része már a felső tagozat végére elfordul a természettudományoktól: nyolcadik évfolyamon a diákoknak mindössze körülbelül ötöde tartja igazán érdekesnek ezeket a tantárgyakat, miközben közel egyharmaduk egyáltalán nem látja ezek jelentőségét.
A kémiát tanuló magyar nyolcadikosok közel fele kifejezetten nem szereti a tárgyat. A BorsodChem ezen kíván változtatni, így pályaorientációs és edukációs eseményeivel azon dolgozik, hogy óvodás kortól egészen az egyetemistákig meg tudja ismertetni a kémia izgalmas oldalát a fiatalokkal.
A kémia iránti érdeklődés már a tantárgy bevezetésének első évei után jelentősen visszaesik – mutat rá egy magyar kutatás. Míg hetedik osztályban a diákok közel 40 százaléka erősen motivált, nyolcadikra ez az arány harmadára csökken, miközben az alacsony motivációjú tanulók aránya 20 százalék fölé emelkedik. A vizsgálat rámutat arra is, hogy a diákok gyakran a mindennapi élettől távolinak érzik a kémiát, ezért kevesen képzelik el jövőjüket ezen a területen, miközben a vegyipar továbbra is jelentős igényt támaszt a természettudományos és műszaki szakemberek iránt.
Tehetséggondozás és utánpótlás-nevelés
A BorsodChem felismerte, hogy a statisztikák mögött olyan gyerekek és fiatalok vannak, akiknek kevés pozitív élményük van a kémiával összefüggésben, ami magyarázza a tudományágtól való tömeges elfordulást. A vállalat ezért olyan edukációs és pályaorientációs programokat szervez, amelyek megmutatják, hogy mennyire izgalmas tud lenni a tantárgy, és milyen stabil, hosszú távon is kiszámítható karrierutat jelenthet a vegyipar.
Az elmúlt évek tapasztalatai alapján a BorsodChem kezdeményezései kézzelfogható változásokat hoztak a pályaválasztásban: a helyi vegyipari technikumban stabilan magas szinten van a jelentkezők száma, valamint a vegyészmérnöki tanulmányok is láthatóan népszerűbbé váltak a régióban.
A több mint 75 éves múltra visszatekintő vegyipari vállalat többek között olyan családi napokat szervez, ahol látványos kísérletekkel szólítják meg a gyerekeket, az óvodásoktól egészen a felsős korosztályig, valamint támogatja a Szabó Szabolcs Alapítványt, akik mobil laborral olyan vidéki iskolákba is eljuttatják a kémiával kapcsolatos élményeket, ahol ezeket saját forrásból nincs lehetőség bemutatni. Emellett a tehetségek támogatását szolgálja a DVTK-BorsodChem ösztöndíj, amely szakköri támogatással és havi ösztöndíjjal biztatja a természettudományok iránt érdeklődő diákokat, míg a Miskolci Egyetemmel és az iparági partnerekkel közös Vegyipari Pályaorientációs Nap évente több száz fiatalnak ad betekintést a vegyiparba, a vegyészmérnöki tanulmányokon keresztül.
„A BorsodChemnél nemcsak munkahelyeket és versenyképes jövedelmet kínálunk, hanem komplex programokkal, ösztöndíjakkal és pályaorientációs kezdeményezésekkel várjuk a jövő vegyipari szakembereit. Elkötelezettek vagyunk amellett, hogy ma is legyen értelme természettudományos pályában gondolkodni. Ebben hosszú távú partnerként állunk a fiatalok mellett.”
– hangsúlyozta Kruppa László, a BorsodChem vezérigazgatója.
[1] Korom, E., & Purák, S. (2024). Általános iskolások és gimnazisták kémia tantárgyi attitűdje, tanulási motivációja és a kémia tanulásával kapcsolatos véleménye. Iskolakultúra, 34(9), 17–38. https://doi.org/10.14232/iskkult.2024.9.17
További friss híreket talál az IoTmagazin főoldalán! Csatlakozzon hozzánk a Facebookon is!
-
Gazdaság2 hét ago
Már social media és Google-kampányokra is pályázhatnak a kkv-k
-
Gazdaság2 hét ago
Átalakítja a blockchain az ingatlanpiacot?
-
Ipar2 hét ago
Stagnáló piacon is növekedett a Mapei
-
Okoseszközök2 hét ago
Gyorsabb, valós idejű és intelligensebb: így újult meg a Hangsávszerkesztő a Galaxy S26 szériával
-
Ipar2 hét ago
Új megoldások az ipari kapcsolástechnikában
-
Okoseszközök2 hét ago
A legfontosabb szempontok egy önállóan takarító robotporszívó kiválasztásához
-
Tippek2 hét ago
Halmozunk, de nem hasznosítunk újra: a magyarok fele csak pénzért válna meg régi eszközeitől
-
Mozgásban2 hét ago
35 éves a Magyar Suzuki – esztergomi sikertörténet




