Connect with us
Hirdetés

Gazdaság

A vállalati biztonság 6 legfontosabb trendje 2020-ban

Az optimista azért várja az éjfélt, hogy az új év elkezdődjön, a pesszimista pedig azért, hogy megbizonyosodjon róla, az óév elmúlt.

Nem kell különösebb jóstehetség ahhoz, hogy meg tudjuk mondani: idén is fontos lesz az IT-biztonság a vállalatoknál. Egyelőre ugyanis nincs kilátás arra, hogy az egyre aktívabb kiberbűnözők hirtelen más foglalkozás után néznek.

A Micro Focus szakértői szerint 2020-ban a gépek sietnek segítségünkre a védekezésben, és egyre több vállalat igyekszik majd csökkenti a kockázatokat a kiemelt fiókok, a felhasználói tevékenységek és az IoT-eszközök ellenőrzésével, valamint az alkalmazások biztonságának tesztelésével.

A kibertámadások és az adatszivárgási esetek száma idén sem fog csökkenni, ezért a vállalatoknak minden eddiginél több figyelmet, energiát és pénzt kell fordítaniuk arra, hogy megvédjék értékes adataikat és rendszereiket. 2019-ben kiemelkedően sok volt az adatszivárgás, csak az első kilenc hónapban 5183 incidensről érkezett jelentés, amelyek összesen közel 8 milliárd adatrekordot érintettek. A Gartner becslései szerint pedig 2022-re a kiberbiztonságra fordított összeg világszinten eléri a 113,7 milliárd dollárt. A Micro Focus szakértői összegyűjtötték azt a hat trendet, amelyek meghatározóak lesznek idén a vállalati IT-biztonságban.

Kiemelt fiókok ellenőrzése

Nem számít új kihívásnak a vállalatok számára a kiemelt, rendszergazdai jogosultságokkal rendelkező fiókokkal történő visszaélések megakadályozása, ettől függetlenül ez idén is a prioritások között szerepel. Ezek kihasználásával ugyanis mind a kiberbűnözők, mind a rosszindulatú alkalmazottak komoly, sokszor helyrehozhatatlan károkat okozhatnak az anyagiak és a hírnév terén egyaránt. Ezért a vállalatoknak időről időre felül kell vizsgálniuk, tényleg csak azok rendelkeznek-e kiemelt fiókkal a cégen belül, akik esetében ez valóban indokolt. Azt is monitorozniuk kell továbbá, hogy ezek a személyek milyen tevékenységeket végeznek a jogosultságok birtokában.

Nulla bizalom

A vállalatok nem tudhatják, mikor éri őket valamilyen támadás kívülről vagy belülről, ezért egyre több cégnél alkalmazzák a „nulla bizalom” megközelítést. Vagyis elvetik azt a feltételezést, hogy a céges hálózaton belül minden és mindenki, beleértve az alkalmazottakat, a szoftvereket és a hardvereket alapvetően megbízható, és nem akar ártani a cégnek. Ezért a legkisebb jogosultság elvét használva mindenkinek csak azokhoz a rendszerekhez, adatokhoz és erőforrásokhoz biztosítanak hozzáférést, amelyekre valóban szüksége van a mindennapi munkához. Ezeket az eléréseket időről időre ellenőrzik, és emellett folyamatosan értékelik minden személy és eszköz tevékenységét a kockázatok szempontjából. Ahol rizikót észlelnek, ott automatikusan meg is szüntethetik a kapcsolatot és a hozzáférést, hogy megakadályozzák az esetleges károkozást.

Gépek a szakemberhiány leküzdésére

A biztonság fenntartásához rengeteg tevékenységet kell megfigyelni, és óriási mennyiségű adatot kell elemezni. Ezt már nem lehet emberi erővel megoldani, különösen annak fényében, hogy világszerte egyre nagyobb a hiány IT-biztonsági szakemberekből. Ezért egyre fontosabb szerephez jutnak az olyan megoldások, amelyek kiváltják vagy megkönnyítik a szakértők munkáját. Ilyen például az a technológia, amely már a Micro Focus biztonsági információ- és eseménykezelő szoftverében is elérhető. Ez a rendszer mesterséges intelligenciát és gépi tanulást alkalmazva képes elemezni a naplóadatokat, és több millió esemény közül azonosítani a gyanús tevékenységeket. Így a szakembereknek csak a releváns dolgokkal kell foglalkozniuk, tehát akár kisebb személyzettel is fenntartható a biztonság.

Terjedő többlépcsős azonosítás

Egyre több cégnél vélik úgy, hogy a jelszavas azonosítás önmagában még nem elég. Hiszen egy jelszóval rengeteg veszélyes dolog történhet: ellophatják, feltörhetik, kitalálhatják, megoszthatják, leírhatják, elfelejthetik… Meg kell tehát erősíteni a biztonságot valamilyen egyéb hitelesítési módszerrel, például biometrikus azonosítóval vagy mobileszközre küldött kóddal. Természetesen ezeknek is megvan a maguk kockázata, hiszen az okostelefont és a biometrikus adatokat is ellophatják, ahogyan ez tavaly meg is történt több millió ember ujjlenyomatával. Ez különösen azért problémás, mert egy ujjlenyomatot nem lehet olyan könnyen lecserélni, mint egy jelszót. Önmagában tehát minden azonosítási módszer kockázatos, ha azonban kombinálják őket, az nagyobb biztonságot garantál. A megfelelő keretrendszert alkalmazva egyszerűen használható több hitelesítési módszer is, és a lehetőségek tárháza a későbbiekben is bővíthető újabb technológiákkal.

Vigyázó szemek az IoT-eszközökön

Ma már minden és mindenki csatlakozik az internethez. Természetesen rengeteg előnyt tartogat mind a vállalati, mind a magánfelhasználók számára, ha a különféle berendezéseink képesek intelligens módon gyűjteni és megosztani az adatokat. Ugyanakkor ez a lehetőség biztonsági problémákat is felvet, hiszen ami csatlakozik az internethez, azt fel is lehet törni. A Micro Focus szakértői szerint csökkentheti az IoT-eszközökhöz kapcsolódó kockázatot, ha a készülékekhez ugyanúgy hozzárendelnek egy-egy digitális személyazonosságot, mint az emberi felhasználókhoz, és ehhez mérten ellenőrzik a tevékenységüket: valóban szokásosnak számít-e, amit a hálózaton belül művelnek, vagy eltéríthették és kihasználhatták-e a kiberbűnözők.

Mindenki tesztel

A Micro Focus friss felmérése szerint a webes alkalmazások 94 százalékában előfordul valamilyen sérülékenység a biztonsági funkciókban, és az asztali, illetve mobilos alkalmazásokban sem sokkal rózsásabb a helyzet. A vállalatok azonban egyre egyszerűbben futtathatnak le alkalmazásbiztonsági teszteket a különféle, könnyen elérhető eszközök segítségével. Ezért idén várhatóan még többen ellenőrzik majd ilyen megoldásokkal a házon belül használt alkalmazásokat, legyen szó akár saját fejlesztésű, akár más gyártótól származó szoftverekről.

Gazdaság

Bővít a MediaMarkt: új áruház nyílik az Allee-ban

Új áruházzal erősíti fővárosi jelenlétét a MediaMarkt: a műszaki áruházlánc októberben az Allee bevásárlóközpont második emeletén nyitja meg legújabb egységét. A budai hálózatbővítés a vállalat többcsatornás (omnichannel) kereskedelmi modelljének tervezett lépése, amelyet a meglévő áruházak stabil teljesítménye és az online értékesítés növekedése alapoz meg.

A MediaMarkt stratégiájának középpontjában a digitális csatornák és a hagyományos bolthálózat teljes szinkronizációja áll. Miközben a vállalat az e-kereskedelemben a maximális gyorsaságra törekszik – Budapesten ma már akár néhány órán belüli házhoz szállítást biztosítva -, a frekventált csomópontokban található üzletek a személyes szaktanácsadás és a szolgáltatások bázisai. Az Allee kiváló elhelyezkedése és megközelíthetősége révén az új egység kulcsszerepet játszik majd a fogyasztók közvetlen kiszolgálásában.

 “Az Allee egy kiemelten fontos, stratégiai helyszín számunkra. Új üzletünkkel pontosan azt a magas szintű szakértelmet és interaktív áruházi élményt tudjuk biztosítani egy forgalmas budai központban, amelyet a piac és a vásárlóink elvárnak a MediaMarkt-tól.”

mondta el Szilágyi Gábor a MediaMarkt Magyarország ügyvezető igazgatója.

“Erős digitális alapokkal rendelkezünk, azonban továbbra is hiszünk a személyes kapcsolat erejében. Azt látjuk, hogy a vásárlóknak ma is szükségük van a szaktanácsadásra, illetve arra is, hogy kezükbe vegyék, kipróbálhassák a termékeket. Ez az összehangolt működés, amivel az online vásárlás kényelmét ötvözzük a személyes szakértelemmel többcsatornás működésünk és a stratégiai egyensúlyunk tökéletes szimbóluma.”

Az Allee második emeletén nyíló egységben a teljes termékkínálat mellett a MediaMarkt összes kényelmi szolgáltatása is elérhető lesz. A vásárlók a kiterjesztett garanciától és a biztosításoktól kezdve az azonnali eszközbeüzemelésig mindent egy helyen intézhetnek.

A legmodernebb arculattal kialakított újbudai áruház 2026 októberében nyitja meg kapuit a látogatók előtt.


További friss híreket talál az IoTmagazin főoldalán! Csatlakozzon hozzánk a Facebookon is!

Continue Reading

Gazdaság

Egy évtizede erősíti a nonprofitokat a PwC Civil Mentoring Programja

Tíz éve dolgozik a civilek fenntartható működéséért és társadalmi hatásuk növelése érdekében a PwC Magyarország. Ezidő alatt 129 civil szervezet vett részt a vállalat pro bono programjában, és összesen 135 mentor támogatta a fejlődésüket. Idén 17 szervezet kapott fejlesztést, hatan pedig féléves mentorálással folytatják.

2026-ban rekordszámú pályázat érkezett a PwC Civil Mentoring Programjára, a három hónapos képzésbe 17 szervezet jutott be. A PwC Magyarország 10 éve futó szakmai önkéntes programjának célja, hogy a résztvevő civil szervezetek fejleszthessék működésüket, stratégiai területeken erősödjenek, és hosszú távon fenntarthatóbban dolgozzanak fontos társadalmi ügyeken. A program egyedisége abban rejlik, hogy a résztvevők az üzleti szemléletű működéshez kapnak gyakorlati eszközöket, melyeket közvetlenül beépíthetnek a mindennapi működésükbe.

A PwC szakértői által nyújtott képzés a szervezetek aktuális nehézségeihez igazodva változatos témákat – többek között stratégiaalkotás, üzleti és pénzügyi tervezés, működésfejlesztés, illetve vállalati kapcsolatok és kommunikáció – fedett le.

A mentorprogramba kiválasztott hat szervezettel több hónapon át 2–3 fős PwC-s csapatok dolgoznak együtt, míg további két nonprofit egy-egy konkrét projekt megoldásához kap célzott szakértői segítséget.

A 2026-os program támogatott szervezetei

A záróalkalmon 12 szervezet képviselője állt „színpadra”, hogy bemutassa, milyen szakmai támogatással tudnának még nagyobb társadalmi hatást elérni a következő hónapokban.

A szakmai zsűrit egy korábbi nyertes szervezet vezetője (Illyés Tímea, Habitat for Humanity), egy független szakértő (Bakó Csaba, SIMPACT), valamint a programban oktatóként és mentorként is szerepet vállaló PwC-s munkatárs, Nádasy Bernadett alkotta. Az elbírálásnál kiemelt szempont volt a bemutatott projektek társadalmi hatása, valamint az, hogy mennyiben illeszkedik a PwC fenntarthatósági stratégiájához.

„Az elmúlt időszakban oktatóként, zsűritagként és mentorként is közelről láthattam, mekkora elhivatottság, szív és szakmai tudás van a programban részt vevő civil szervezetekben. Őszintén mondhatom, hogy én magam is rengeteget tanulok tőlük. Számomra a képzések legszebb pillanatai azok, amikor egy-egy résztvevő szemében felcsillan a felismerés, hogy egy üzleti eszköz, legyen az stratégiaalkotás, pénzügyi tervezés vagy kommunikáció, valóban a saját ügyük szolgálatába állítható. Hiszem, hogy a mentorálás igazi ereje a közösen átélt folyamatban rejlik: abban a bizalmi kapcsolatban, amely segít, hogy a szervezetek a közös munka után magabiztosabban, fenntarthatóbban és még nagyobb társadalmi hatással folytathassák a küldetésüket”

– mondta el Nádasy Bernadett, a PwC ESG-szakértője, a zsűri tagja.

Hat szervezet fél éves mentorprogramban vesz részt:

  • Közelebb Magamhoz Egyesület
  • Magyar Hospice Alapítvány
  • Garai Ház Alapítvány
  • Kortárs Építészeti Központ Alapítvány
  • Tunyogi Gyógyító Játszóháza Alapítvány
  • Kamasztér Alapítvány

Emellett 2 nonprofit szervezet konzultációs támogatásban részesül:

  • Tovább Élni Egyesület
  • Mozgássérültek Budapesti Egyesülete

Az egyik résztvevő így nyilatkozott:

„A program révén megismerkedtem más elkötelezett civilekkel, akiktől szintén sokat tanulhattam, képbe kerültem a fundraising, az üzleti tervezés alapjaival kapcsolatban, kipróbálhattam magamat pitch-elés közben is. Különösen hasznosak voltak a csoportos feladatok, amikor a csapattársakkal együtt gondolkodhattunk a feladványokon, visszajelzést adhattunk egymásnak. Remélem valamilyen formában lesz folytatás, mert nagyon jó, összetartó és egymást támogató csapat jött össze, mentorok és mentoráltak együttesen. Köszönet ezért a lehetőségért, ajánlom minden civilnek, aki szeretne egy kicsit professzionálisabban rálátni a saját működésére, miközben kölcsönösen tanulhat más, hasonló cipőben lévő civilektől is.”

– dr. Jánoskúti Boglárka, Gyermekjogi Civil Koalíció

A program idei képzési szakaszához 13 PwC-s munkatárs járult hozzá több mint 50 pro bono munkaórával. Emellett a szervezetek az ICF (International Coaching Federation) felajánlásának köszönhetően egyéni és team coaching folyamatban is részesülhettek.

10 év hatása

A program 10 éves történetében eddig 129 szervezet és 135 PwC-s mentor vett részt. A kezdeményezés szervesen illeszkedik a vállalat fenntarthatósági stratégiájába, amelynek egyik fókuszterülete a minőségi oktatás fejlesztése. Ennek jegyében a PwC megosztja tudását, illetve elérhetővé teszi azt széles rétegek, köztük nonprofitok számára. A CMP-n kívül számos mentorprogramban vesznek részt a vállalat munkatársai, valamint több szervezetnek nyújtanak pro bono szolgáltatásokat.


További friss híreket talál az IoTmagazin főoldalán! Csatlakozzon hozzánk a Facebookon is!

Continue Reading

Gazdaság

Elsőként vett részt a magyar civil felsőoktatásból a NATO kiberbiztonsági jogi képzésén a Széchenyi István Egyetem oktatója

A NATO Kibervédelmi Kiválósági Központja Észtország fővárosában, Tallinnban tartotta meg „Katonai művelettervezés a nemzetközi jogban” című kurzusát idén májusban. Dr. Kelemen Roland, a győri Széchenyi István Egyetem Modern Technológiai és Kiberbiztonsági Jogi Tanszékének vezetője első magyar civilként képviselte hazánkat a szakértői képzésen.

Tizenhét tagország huszonkilenc képviselője vett részt nemrég a NATO Kibervédelmi Kiválósági Központjának képzésén az észtországi Tallinnban. Magyarországot – hazánk első civil, vagyis nem államigazgatási szervnél vagy fegyveres testületnél foglalkoztatott résztvevőjeként – dr. Kelemen Roland, a Széchenyi István Egyetem Deák Ferenc Állam- és Jogtudományi Kar Modern Technológiai és Kiberbiztonsági Jogi Tanszékének vezetője képviselte.

Dr. Kelemen Roland, a Széchenyi István Egyetem Modern Technológiai és Kiberbiztonsági Jogi Tanszékének vezetője első magyar civilként végezte el a NATO Kibervédelmi Kiválósági Központjának jogi képzését.

A kurzuson való részvételi lehetőség az egyik példája annak, hogy a honvédelmi szervezetek új típusú civil-védelmi együttműködési lehetőségekben is gondolkodnak, amely törekvésnek a Széchenyi István Egyetem kutatója, dr. Farkas Ádám ezredes az egyik fő kezdeményezője volt az elmúlt években. Ennek is köszönhetően a kar nem először kapcsolódott be a 32 észak-amerikai és európai ország szövetségéhez tartozó kiberbiztonsági központ programjaiba: a szervezet legnagyobb kibervédelmi gyakorlatának előkészítésében dr. Vikman László alezredes vállalt szerepet, míg az esemény „főpróbáján”, a Locked Shields Partner Run elnevezésű versenyen az egyetem jogász és mérnökinformatikus hallgatókból álló csapata a legjobb háromban végzett. Oktatóként a csapat tagja volt dr. Kelemen Roland is, aki az eddig csak katonai és állami szereplők számára nyitott „Katonai művelettervezés a nemzetközi jogban” című kurzust teljesítette sikerrel a közelmúltban.

Az ötnapos program szakértői oktatást és gyakorlati csapatmunkát is magában foglalt, tárgyalva a jelen kiberbiztonsági kihívásainak olyan kérdéseit, mint az állami felelősség, a szuverenitás kontúrjai a digitális térben vagy épp az erőalkalmazás határai. A résztvevők a mesterséges intelligencia témáján kívül azt is vizsgálták, hogyan érvényesül a nemzetközi humanitárius jog a kiberterületen – különös tekintettel a célpontok kiválasztására és a polgári lakosság védelmére, valamint az emberi jogok szerepére a konfliktusok során.

„A program legfontosabb tapasztalata, hogy az állami, katonai és civil szervezetek együttműködése kiváló eredményeket, előremutató közös gondolkodást hoz magával. Ugyanez valósul meg Győrben is – egyetemünk honvédelmi és más állami szereplőkkel partnerségben végez kutatás-fejlesztési tevékenységet, egy síkra terelve az akadémiai és a védelmi szférát”

– jelentette ki dr. Kelemen Roland. A képzés felépítését is követendő példaként említve hangsúlyozta: jelentős tapasztalatot jelentett számára a NATO kooperatív felépítésének még részletesebb megismerése.

„Értékes visszacsatolás volt, hogy a karunkon működtetett kurzusok is hasonló struktúrában, gyakorlati példákon keresztül elsajátított tudásanyaggal valósulnak meg, így bizonyosságot kaptunk arról, hogy oktatási tevékenységünk nemzetközi szinten is megállja a helyét”

– fogalmazott. Kiemelte: a program a globális kapcsolatépítésre is kiváló lehetőséget nyújtott a részt vevő tagállamok és intézmények között.


További friss híreket talál az IoTmagazin főoldalán! Csatlakozzon hozzánk a Facebookon is!

Continue Reading
Advertisement Hirdetés
Advertisement Hirdetés
Advertisement
Advertisement
Advertisement
Advertisement Hirdetés

Facebook

Advertisement Hirdetés
Advertisement Hirdetés

Ajánljuk

Advertisement

Friss