Connect with us
Hirdetés

Gazdaság

A vállalati biztonság 6 legfontosabb trendje 2020-ban

Az optimista azért várja az éjfélt, hogy az új év elkezdődjön, a pesszimista pedig azért, hogy megbizonyosodjon róla, az óév elmúlt.

Nem kell különösebb jóstehetség ahhoz, hogy meg tudjuk mondani: idén is fontos lesz az IT-biztonság a vállalatoknál. Egyelőre ugyanis nincs kilátás arra, hogy az egyre aktívabb kiberbűnözők hirtelen más foglalkozás után néznek.

A Micro Focus szakértői szerint 2020-ban a gépek sietnek segítségünkre a védekezésben, és egyre több vállalat igyekszik majd csökkenti a kockázatokat a kiemelt fiókok, a felhasználói tevékenységek és az IoT-eszközök ellenőrzésével, valamint az alkalmazások biztonságának tesztelésével.

A kibertámadások és az adatszivárgási esetek száma idén sem fog csökkenni, ezért a vállalatoknak minden eddiginél több figyelmet, energiát és pénzt kell fordítaniuk arra, hogy megvédjék értékes adataikat és rendszereiket. 2019-ben kiemelkedően sok volt az adatszivárgás, csak az első kilenc hónapban 5183 incidensről érkezett jelentés, amelyek összesen közel 8 milliárd adatrekordot érintettek. A Gartner becslései szerint pedig 2022-re a kiberbiztonságra fordított összeg világszinten eléri a 113,7 milliárd dollárt. A Micro Focus szakértői összegyűjtötték azt a hat trendet, amelyek meghatározóak lesznek idén a vállalati IT-biztonságban.

Kiemelt fiókok ellenőrzése

Nem számít új kihívásnak a vállalatok számára a kiemelt, rendszergazdai jogosultságokkal rendelkező fiókokkal történő visszaélések megakadályozása, ettől függetlenül ez idén is a prioritások között szerepel. Ezek kihasználásával ugyanis mind a kiberbűnözők, mind a rosszindulatú alkalmazottak komoly, sokszor helyrehozhatatlan károkat okozhatnak az anyagiak és a hírnév terén egyaránt. Ezért a vállalatoknak időről időre felül kell vizsgálniuk, tényleg csak azok rendelkeznek-e kiemelt fiókkal a cégen belül, akik esetében ez valóban indokolt. Azt is monitorozniuk kell továbbá, hogy ezek a személyek milyen tevékenységeket végeznek a jogosultságok birtokában.

Nulla bizalom

A vállalatok nem tudhatják, mikor éri őket valamilyen támadás kívülről vagy belülről, ezért egyre több cégnél alkalmazzák a „nulla bizalom” megközelítést. Vagyis elvetik azt a feltételezést, hogy a céges hálózaton belül minden és mindenki, beleértve az alkalmazottakat, a szoftvereket és a hardvereket alapvetően megbízható, és nem akar ártani a cégnek. Ezért a legkisebb jogosultság elvét használva mindenkinek csak azokhoz a rendszerekhez, adatokhoz és erőforrásokhoz biztosítanak hozzáférést, amelyekre valóban szüksége van a mindennapi munkához. Ezeket az eléréseket időről időre ellenőrzik, és emellett folyamatosan értékelik minden személy és eszköz tevékenységét a kockázatok szempontjából. Ahol rizikót észlelnek, ott automatikusan meg is szüntethetik a kapcsolatot és a hozzáférést, hogy megakadályozzák az esetleges károkozást.

Gépek a szakemberhiány leküzdésére

A biztonság fenntartásához rengeteg tevékenységet kell megfigyelni, és óriási mennyiségű adatot kell elemezni. Ezt már nem lehet emberi erővel megoldani, különösen annak fényében, hogy világszerte egyre nagyobb a hiány IT-biztonsági szakemberekből. Ezért egyre fontosabb szerephez jutnak az olyan megoldások, amelyek kiváltják vagy megkönnyítik a szakértők munkáját. Ilyen például az a technológia, amely már a Micro Focus biztonsági információ- és eseménykezelő szoftverében is elérhető. Ez a rendszer mesterséges intelligenciát és gépi tanulást alkalmazva képes elemezni a naplóadatokat, és több millió esemény közül azonosítani a gyanús tevékenységeket. Így a szakembereknek csak a releváns dolgokkal kell foglalkozniuk, tehát akár kisebb személyzettel is fenntartható a biztonság.

Terjedő többlépcsős azonosítás

Egyre több cégnél vélik úgy, hogy a jelszavas azonosítás önmagában még nem elég. Hiszen egy jelszóval rengeteg veszélyes dolog történhet: ellophatják, feltörhetik, kitalálhatják, megoszthatják, leírhatják, elfelejthetik… Meg kell tehát erősíteni a biztonságot valamilyen egyéb hitelesítési módszerrel, például biometrikus azonosítóval vagy mobileszközre küldött kóddal. Természetesen ezeknek is megvan a maguk kockázata, hiszen az okostelefont és a biometrikus adatokat is ellophatják, ahogyan ez tavaly meg is történt több millió ember ujjlenyomatával. Ez különösen azért problémás, mert egy ujjlenyomatot nem lehet olyan könnyen lecserélni, mint egy jelszót. Önmagában tehát minden azonosítási módszer kockázatos, ha azonban kombinálják őket, az nagyobb biztonságot garantál. A megfelelő keretrendszert alkalmazva egyszerűen használható több hitelesítési módszer is, és a lehetőségek tárháza a későbbiekben is bővíthető újabb technológiákkal.

Vigyázó szemek az IoT-eszközökön

Ma már minden és mindenki csatlakozik az internethez. Természetesen rengeteg előnyt tartogat mind a vállalati, mind a magánfelhasználók számára, ha a különféle berendezéseink képesek intelligens módon gyűjteni és megosztani az adatokat. Ugyanakkor ez a lehetőség biztonsági problémákat is felvet, hiszen ami csatlakozik az internethez, azt fel is lehet törni. A Micro Focus szakértői szerint csökkentheti az IoT-eszközökhöz kapcsolódó kockázatot, ha a készülékekhez ugyanúgy hozzárendelnek egy-egy digitális személyazonosságot, mint az emberi felhasználókhoz, és ehhez mérten ellenőrzik a tevékenységüket: valóban szokásosnak számít-e, amit a hálózaton belül művelnek, vagy eltéríthették és kihasználhatták-e a kiberbűnözők.

Mindenki tesztel

A Micro Focus friss felmérése szerint a webes alkalmazások 94 százalékában előfordul valamilyen sérülékenység a biztonsági funkciókban, és az asztali, illetve mobilos alkalmazásokban sem sokkal rózsásabb a helyzet. A vállalatok azonban egyre egyszerűbben futtathatnak le alkalmazásbiztonsági teszteket a különféle, könnyen elérhető eszközök segítségével. Ezért idén várhatóan még többen ellenőrzik majd ilyen megoldásokkal a házon belül használt alkalmazásokat, legyen szó akár saját fejlesztésű, akár más gyártótól származó szoftverekről.

Gazdaság

Új fejezet a vállalati digitális fenntarthatóságban – Az SBTi Net Zero V2.0 előrevetíti a következő évek szabályozásait

A Science Based Targets initiative Net Zero Standard v2.0 új szemléletet hoz a vállalati kibocsátás kezelésébe. A szabvány nem csupán a kibocsátások volumenére koncentrál, hanem arra is, hogy egy adott tevékenység mennyire kritikus üzletileg. Ez különösen fontos üzenet a digitális felületekre építő vállalatok számára, ahol a weboldalak, alkalmazások és digitális platformok a működés alapját jelentik, így a továbbiakban nem hagyhatóak figyelmen kívül a Scope 3 kibocsátások kezelésében.

SBTi: A nemzetközi szabályozások előszobája

A Science Based Targets initiative egy nemzetközi, tudományos alapú klíma keretrendszer, amelyhez ma már több mint tízezer nagyvállalat csatlakozott világszerte. Bár az SBTi nem jogszabály, de facto iránytűként szolgál a vállalati kibocsátás-csökkentési elvárások számára, és gyakran előrevetíti a későbbi szabályozói és jelentéstételi követelményeket. Az SBTi logikája szerint ha egy tevékenység az üzleti modell alapját képezi, akkor azt a Scope 3 ban értékelni, mérni és kezelni kell. Digitális bankok, e-kereskedelmi szereplők, médiavállalatok és SaaS szolgáltatók esetében a digitális felületek ilyen üzletileg kritikus elemek, melyek az értékelés alapján  a felmérési és dekarbonizációs körbe kerülhetnek.

A digitális kibocsátás kezelése nem adminisztrációs teher, hanem működési optimalizálás

Az SBTi v2.0 megjelenése szemlélet- és paradigmaváltást vetít elő. A digitális lábnyom csökkentése ugyanis kéz a kézben jár az adatforgalom optimalizálásával: A digitális karbonlábnyom a digitális eszközök használatához szükséges energia karbonlábnyomát jelenti, amelyet az adatmozgás mértéke és az energia előállításának CO2e kibocsátása határoz meg. A Carbon.Crane mérései szerint a weboldalak esetében jelentős csökkentési potenciál azonosítható már az alapvető optimalizálási lépésekkel is. A képek méretének és formátumának optimalizálása önmagában 30 százalék feletti hatékonyság javulást eredményezhet, miközben a felhasználó számára nem okoz észlelhető különbséget a képminőségben. Ez közvetlenül csökkenti a tároláshoz, adattranszformációhoz és megjelenítéshez szükséges energiaigényt, ezáltal pedig a hatékonyságot is.

“A digitális esetében a fenntarthatóság egyúttal hatékonyságot is jelent. Az optimális videó- és képformátum, vagy betűtípus választása, a kód tisztítása mind segít abban, hogy az adott weboldal mérete kisebb legyen, így nem csak az energián, de a betöltési időn is spórolhatunk. Az Amazon sokat hivatkozott mérése szerint 100 ms-dal lassabban töltődő oldal 1%-os revenue csökkenést eredményezhet, a Shopify statisztikái pedig akár háromszoros konverzió növekedést és lényegesen kisebb lemorzsolódást mutatnak a rövidebb ha kevesebbet kell várni az adott oldal betöltődésére.”

– hívta fel a figyelmet Huszics György, a Carbon.Crane társalapítója.

Üzleti szempontból is megéri

A jelentéstétel célja nem önmagában a megfelelés, hanem a minél kisebb lábnyom elérése. A vállalatok előtt két út áll: vagy csökkentik a kibocsátást, vagy karbon krediteket vásárolnak. Amit sikerül csökkenteni, azt nem kell ellentételezni, így nemcsak a fel nem használt energiamennyiség költsége takarítható meg, hanem a meg nem vásárolt karbon kreditek ára is. Kis odafigyeléssel kétszeresen spórolhatunk, ahelyett, hogy duplán költenénk.

Egy olyan időszakban, amikor a digitális szolgáltatások további robbanásszerű felfutása várható, ez az áramvonalasítás nemcsak a környezet számára előnyös, hanem kézzelfogható versenyelőnyt is biztosít. A halogatás nem jelent megoldást, attól nem lesz hatékonyabb a digitális eszközpark, ha nem mérjük és nem értjük, hogy mennyire nem az.


További friss híreket talál az IoTmagazin főoldalán! Csatlakozzon hozzánk a Facebookon is!

Continue Reading

Gazdaság

Globális trend: a vállalati mobilitás a megvalósítható megoldások irányába tolódik

A vállalatok egyre pragmatikusabban közelítik meg a mobilitást, és az ambiciózus stratégiai célok helyett a ténylegesen működő, üzletileg is fenntartható megoldásokra helyezik a hangsúlyt – derül ki az Arval Mobility Observatory éves felméréséből. A négy kontinens 33 országában, több mint 10 ezer döntéshozó bevonásával készült kutatás alapján a mobilitási döntések ma már elsősorban a gyakorlati megvalósíthatóság mentén születnek.


Megjelent az Arval Fleet and Mobility Barometer 2026[1] iparági felmérés, amely átfogó képet ad a vállalati flottakezelési és mobilitási trendekről. Az eredmények szerint a szervezetek ma már a változó gazdasági és technológiai környezethez igazodva alakítják stratégiáikat, és a költséghatékony, stabilan működtethető megoldásokat helyezik előtérbe.

Az elektromos átállás továbbra is meghatározó irány: a vállalatok 66%-a prioritásként kezeli az alternatív hajtásokat, és a cégek közel fele már aktívan alkalmaz ilyen járműveket. A bevezetés ütemét ugyanakkor egyre inkább gyakorlati tényezők határozzák meg: a cégek 68%-a a töltőinfrastruktúra hiányát jelöli meg fő akadályként, miközben a magas beszerzési költségek és a korlátozott modellkínálat is lassítja az átállást.

A mobilitási döntésekben felértékelődött a költségek kezelése és a működés kiszámíthatósága. A teljes tulajdonlási költség (TCO) kezelése a vállalatok 31%-ánál már a következő három év három legnagyobb kihívása között szerepel, miközben a digitális és integrált megoldások valós idejű adatokkal támogatják az optimalizálást és a költségek kontrollját.

A mobilitás mára túlmutat a hagyományos flottakezelésen. A vállalatok egyre szélesebb eszköztárral dolgoznak: a válaszadók 30%-a mobilitási költségkeretet (mobility budget) alkalmaz, míg az autómegosztási és telekocsi-megoldások egyaránt a cégek 26%-ánál jelennek meg. Emellett a private lease és a salary sacrifice konstrukciók (25%), valamint a saját jármű vagy tömegközlekedés használatának költségtérítése is széles körben elérhető. Ezek a megoldások a munkavállalói igényekhez jobban igazodó, rugalmas mobilitási rendszerek irányába mutatnak.

Ezzel párhuzamosan erősödik a járművek életciklusának tudatosabb kezelése: a válaszadók 45%-a használt járműveket is integrál flottájába, ami a költséghatékonyság és a fenntarthatóság szempontjainak együttes megjelenését jelzi.

„A vállalatok egyre tudatosabban közelítik meg a mobilitási döntéseket: miközben az elektromos átállás továbbra is stratégiai irány, a gyakorlatban egyre nagyobb szerepet kapnak a gazdasági és működési szempontok. A kérdés ma már nem az, hogy elinduljanak-e ezen az úton, hanem az, hogy milyen feltételek mellett és milyen költségszinten tudják fenntarthatóan működtetni ezeket a megoldásokat. Ez a szemléletváltás Magyarországon is jól érzékelhető”

– mondta Agárdi Marianna, az Arval Magyarország ügyvezető igazgatója.

A globális trendek Magyarországon is visszaköszönnek: a vállalatok a költségek kontrolljára és a működés kiszámíthatóságára helyezik a hangsúlyt. Bár az elektromos átállás iránya adott, a gyakorlati megvalósítást hazai szinten elsősorban az infrastruktúra elérhetősége és a beruházási költségek határozzák meg. Emellett kulcskérdéssé válik, hogy a mobilitási megoldások rugalmasan illeszkedjenek a szervezetek működéséhez és a munkavállalói elvárásokhoz.


További friss híreket talál az IoTmagazin főoldalán! Csatlakozzon hozzánk a Facebookon is!

Continue Reading

Gazdaság

Magyar fejlesztésű kasszarendszerrel nyitotta meg első koszovói üzletét a Decathlon

Április elején megnyitotta első koszovói áruházát a Decathlon, amellyel egyben a nyugat-balkáni régió piacát is teszteli. A mintegy 3000 négyzetméteres új üzlet kasszarendszerét a magyar Laurel Kft. szállította. Ezzel Koszovó már a nyolcadik ország, ahol a világ egyik legnagyobb sportszerkereskedője a székesfehérvári vállalat megoldásaira támaszkodik.

A Laurel fejlesztéseit Magyarország mellett Ausztriában, Horvátországban, Lettországban, Szerbiában, Szlovákiában és Szlovéniában is alkalmazza a Decathlon, most pedig Koszovó is csatlakozott ehhez a körhöz. Az új áruházban 2 hagyományos és 4 önkiszolgáló pénztár működik a Laurel új generációs kasszaszoftverével. A szükséges fiskális implementációt és a bankterminálok integrációját szintén a magyar cég végezte.

„A koszovói nyitás jól mutatja, hogy egy Magyarországon fejlesztett kereskedelmi-informatikai megoldás különböző piaci és szabályozási környezetben is sikeresen alkalmazható. Ez korántsem magától értetődő, hiszen a nagy multinacionális vállalatok gyakran egységes, központilag előírt szoftverhasználatot várnak el leányvállalataiktól és partnereiktől. Az, hogy a Decathlon immár a nyolcadik országban választotta a Laurel fejlesztéseit, komoly visszaigazolása a közös munkának”

– mondta Bessenyei Attila, a Laurel Kft. ügyvezetője. Hozzátette: a projekt előkészítése során a Laurel szorosan együttműködött a magyar és a francia Decathlon csapataival is.

„Első koszovói áruházunk megnyitása fontos mérföldkő regionális terjeszkedésünkben. Célunk, hogy ebben az országban is minél több ember számára tegyük elérhetővé a sportot, a minőségi termékeket és a korszerű vásárlási élményt. Örülünk, hogy ebben a Laurel személyében erős technológiai partnerre találtunk”

– mondta Gojart Shaqiri társtulajdonos és ügyvezető igazgató a Decathlon Koszovó képviseletében.

A prishtinai üzlet nyitása a környező országokban is figyelmet kapott. A Decathlonnál megerősítették, hogy a koszovói tapasztalatok fontos szerepet játszhatnak a régiós terjeszkedés további lépéseinek értékelésében.


További friss híreket talál az IoTmagazin főoldalán! Csatlakozzon hozzánk a Facebookon is!

Continue Reading
Advertisement Hirdetés
Advertisement
Advertisement
Advertisement
Advertisement Hirdetés

Facebook

Advertisement Hirdetés
Advertisement Hirdetés

Ajánljuk

Advertisement

Friss