Gazdaság

A vállalati biztonság 6 legfontosabb trendje 2020-ban

Az optimista azért várja az éjfélt, hogy az új év elkezdődjön, a pesszimista pedig azért, hogy megbizonyosodjon róla, az óév elmúlt.

Nem kell különösebb jóstehetség ahhoz, hogy meg tudjuk mondani: idén is fontos lesz az IT-biztonság a vállalatoknál. Egyelőre ugyanis nincs kilátás arra, hogy az egyre aktívabb kiberbűnözők hirtelen más foglalkozás után néznek.

A Micro Focus szakértői szerint 2020-ban a gépek sietnek segítségünkre a védekezésben, és egyre több vállalat igyekszik majd csökkenti a kockázatokat a kiemelt fiókok, a felhasználói tevékenységek és az IoT-eszközök ellenőrzésével, valamint az alkalmazások biztonságának tesztelésével.

A kibertámadások és az adatszivárgási esetek száma idén sem fog csökkenni, ezért a vállalatoknak minden eddiginél több figyelmet, energiát és pénzt kell fordítaniuk arra, hogy megvédjék értékes adataikat és rendszereiket. 2019-ben kiemelkedően sok volt az adatszivárgás, csak az első kilenc hónapban 5183 incidensről érkezett jelentés, amelyek összesen közel 8 milliárd adatrekordot érintettek. A Gartner becslései szerint pedig 2022-re a kiberbiztonságra fordított összeg világszinten eléri a 113,7 milliárd dollárt. A Micro Focus szakértői összegyűjtötték azt a hat trendet, amelyek meghatározóak lesznek idén a vállalati IT-biztonságban.

Kiemelt fiókok ellenőrzése

Nem számít új kihívásnak a vállalatok számára a kiemelt, rendszergazdai jogosultságokkal rendelkező fiókokkal történő visszaélések megakadályozása, ettől függetlenül ez idén is a prioritások között szerepel. Ezek kihasználásával ugyanis mind a kiberbűnözők, mind a rosszindulatú alkalmazottak komoly, sokszor helyrehozhatatlan károkat okozhatnak az anyagiak és a hírnév terén egyaránt. Ezért a vállalatoknak időről időre felül kell vizsgálniuk, tényleg csak azok rendelkeznek-e kiemelt fiókkal a cégen belül, akik esetében ez valóban indokolt. Azt is monitorozniuk kell továbbá, hogy ezek a személyek milyen tevékenységeket végeznek a jogosultságok birtokában.

Nulla bizalom

A vállalatok nem tudhatják, mikor éri őket valamilyen támadás kívülről vagy belülről, ezért egyre több cégnél alkalmazzák a „nulla bizalom” megközelítést. Vagyis elvetik azt a feltételezést, hogy a céges hálózaton belül minden és mindenki, beleértve az alkalmazottakat, a szoftvereket és a hardvereket alapvetően megbízható, és nem akar ártani a cégnek. Ezért a legkisebb jogosultság elvét használva mindenkinek csak azokhoz a rendszerekhez, adatokhoz és erőforrásokhoz biztosítanak hozzáférést, amelyekre valóban szüksége van a mindennapi munkához. Ezeket az eléréseket időről időre ellenőrzik, és emellett folyamatosan értékelik minden személy és eszköz tevékenységét a kockázatok szempontjából. Ahol rizikót észlelnek, ott automatikusan meg is szüntethetik a kapcsolatot és a hozzáférést, hogy megakadályozzák az esetleges károkozást.

Gépek a szakemberhiány leküzdésére

A biztonság fenntartásához rengeteg tevékenységet kell megfigyelni, és óriási mennyiségű adatot kell elemezni. Ezt már nem lehet emberi erővel megoldani, különösen annak fényében, hogy világszerte egyre nagyobb a hiány IT-biztonsági szakemberekből. Ezért egyre fontosabb szerephez jutnak az olyan megoldások, amelyek kiváltják vagy megkönnyítik a szakértők munkáját. Ilyen például az a technológia, amely már a Micro Focus biztonsági információ- és eseménykezelő szoftverében is elérhető. Ez a rendszer mesterséges intelligenciát és gépi tanulást alkalmazva képes elemezni a naplóadatokat, és több millió esemény közül azonosítani a gyanús tevékenységeket. Így a szakembereknek csak a releváns dolgokkal kell foglalkozniuk, tehát akár kisebb személyzettel is fenntartható a biztonság.

Terjedő többlépcsős azonosítás

Egyre több cégnél vélik úgy, hogy a jelszavas azonosítás önmagában még nem elég. Hiszen egy jelszóval rengeteg veszélyes dolog történhet: ellophatják, feltörhetik, kitalálhatják, megoszthatják, leírhatják, elfelejthetik… Meg kell tehát erősíteni a biztonságot valamilyen egyéb hitelesítési módszerrel, például biometrikus azonosítóval vagy mobileszközre küldött kóddal. Természetesen ezeknek is megvan a maguk kockázata, hiszen az okostelefont és a biometrikus adatokat is ellophatják, ahogyan ez tavaly meg is történt több millió ember ujjlenyomatával. Ez különösen azért problémás, mert egy ujjlenyomatot nem lehet olyan könnyen lecserélni, mint egy jelszót. Önmagában tehát minden azonosítási módszer kockázatos, ha azonban kombinálják őket, az nagyobb biztonságot garantál. A megfelelő keretrendszert alkalmazva egyszerűen használható több hitelesítési módszer is, és a lehetőségek tárháza a későbbiekben is bővíthető újabb technológiákkal.

Vigyázó szemek az IoT-eszközökön

Ma már minden és mindenki csatlakozik az internethez. Természetesen rengeteg előnyt tartogat mind a vállalati, mind a magánfelhasználók számára, ha a különféle berendezéseink képesek intelligens módon gyűjteni és megosztani az adatokat. Ugyanakkor ez a lehetőség biztonsági problémákat is felvet, hiszen ami csatlakozik az internethez, azt fel is lehet törni. A Micro Focus szakértői szerint csökkentheti az IoT-eszközökhöz kapcsolódó kockázatot, ha a készülékekhez ugyanúgy hozzárendelnek egy-egy digitális személyazonosságot, mint az emberi felhasználókhoz, és ehhez mérten ellenőrzik a tevékenységüket: valóban szokásosnak számít-e, amit a hálózaton belül művelnek, vagy eltéríthették és kihasználhatták-e a kiberbűnözők.

Mindenki tesztel

A Micro Focus friss felmérése szerint a webes alkalmazások 94 százalékában előfordul valamilyen sérülékenység a biztonsági funkciókban, és az asztali, illetve mobilos alkalmazásokban sem sokkal rózsásabb a helyzet. A vállalatok azonban egyre egyszerűbben futtathatnak le alkalmazásbiztonsági teszteket a különféle, könnyen elérhető eszközök segítségével. Ezért idén várhatóan még többen ellenőrzik majd ilyen megoldásokkal a házon belül használt alkalmazásokat, legyen szó akár saját fejlesztésű, akár más gyártótól származó szoftverekről.

Gazdaság

Adóoptimalizálás 2025: november 20-ig dönthetnek a cégek a csoportos társasági adózásról

A Forvis Mazars szakértői fontos határidőre figyelmeztetnek: november 20-ig dönthetnek a cégcsoportok, hogy jövőre közösen adóznak-e.

Azoknak a cégeknek, amelyek elmulasztják beadni a kérelmüket, egy teljes évet kell várniuk az újabb lehetőségre. A választás jelentős adminisztratív könnyítéseket és akár komoly adómegtakarítást is hozhat, de alapos megfontolást igényel.

A Forvis Mazars nemzetközi könyvvizsgáló, adó- és üzleti tanácsadó cég felhívja a figyelmet, hogy 2024. november 20-ig nyújthatják be kérelmüket az adóhatósághoz azok a cégcsoportok, amelyek 2025-től a csoportos társasági adóalanyiságot szeretnék választani. Ez a határidő egyaránt vonatkozik a már létező csoportok megszüntetésére és az új tagok csatlakozására is. A naptári évitől eltérő üzleti évet alkalmazó vállalkozások az adóévük utolsó előtti hónapjának első és huszadik napja között tehetik meg ugyanezt.

A belföldi illetőségű kapcsolt vállalkozásoknak 2019 óta hetedik alkalommal lesz lehetőségük arra, hogy a következő adóévre a csoportos társasági adóalanyiságot válasszák. A rendszer fő célja, hogy csökkentse az adminisztratív terheket, lehetővé téve a potenciális adómegtakarításokat.

Dr. H. Nagy Dániel, a Forvis Mazars partnere kiemeli, hogy a csoportos társasági adóalanyiság különösen előnyös lehet azokban az esetekben, ahol a belföldi kapcsolt vállalkozások között nagyszámú dokumentálandó tranzakció zajlik, vagy speciális ügyleteiknél nehézségekbe ütközik a szokásos piaci ár megállapítása.

„A csoportos társasági adózás választásával a vállalatok jelentős előnyöket érhetnek el az adminisztráció terén”

– fejti ki dr. H. Nagy Dániel, hozzátéve, hogy ez a megoldás azáltal csökkenti a papírmunkát és az azzal járó költségeket, hogy mentesíti a cégeket a transzferár-dokumentáció adóhatósági jelentése alól. Ezenfelül minimalizálja annak a kockázatát, hogy a vállalat szembesüljön az esetleges dokumentációs hiányosságok miatti szankciókkal.

„A hiányzó vagy hiányos tartalmú transzferár-nyilvántartás esetén ugyanis a maximális bírság összegét a 2023-as adóévtől jelentős mértékben megemelték: nyilvántartásonként kettőmillió forintról ötmillió forintra, ismételt jogsértés esetén négymillió forintról tízmillió forintra”

– figyelmeztet a szakértő.

A csoportos adóalanyiság érdemi adómegtakarítást is hozhat, különösen olyan cégcsoportoknál, amelyeknél van veszteséget termelő tag, hiszen annak a társaságiadó-vonatkozásai csoportszinten érvényesíthetők. A csoporttagok egymás között érvényesíthetik veszteségeiket, bár a csoportos adóalap nem csökkenthető a csoportos adózást megelőzően felhalmozott veszteségekkel.

Az adókedvezmények területén is érdemes megfontolni a csoportos adóalanyiságot, különösen akkor, ha a csoport valamelyik tagja adókedvezményre jogosult, vagy a már megkezdett kedvezményét szeretné továbbérvényesíteni. Fontos figyelembe venni ugyanakkor, hogy eltérő szabályok vonatkozhatnak bizonyos adókedvezményekre, például a fejlesztési adókedvezményre vagy a látványcsapatsportok támogatásának adókedvezményére.

Dr. H. Nagy Dániel hangsúlyozza, hogy a csoportos társasági adóalanyiság választása alapos megfontolást igényel:

„Vizsgálni kell például, hogy minden csatlakozni kívánó kapcsolt vállalkozás megfelel-e a követelményeknek. Továbbá az adóalap meghatározása is kihívásokat jelenthet: a kamatlevonást korlátozó szabály alkalmazása miatt a csoportos adóalanyiság választása akár kedvezőtlen is lehet a csoport számára.”

A Forvis Mazars szakértői felhívják a figyelmet, hogy a szabályozás összetett, ezért javasolt szakértői segítséget igénybe venni a döntés előkészítéséhez.


További friss híreket talál az IoTmagazin főoldalán! Csatlakozzon hozzánk a Facebookon is!

Tovább

Gazdaság

Kismértékű visszaesés, mérséklődő optimizmus a Mapei Kft.-nél

A Mapei Kft. harmadik negyedéves belföldi forgalma 25,3 milliárd forintot tett ki, ami 2,1 százalékos csökkenést jelent az előző évhez képest.

Az exportforgalom 304 millió forint volt, amely 28 százalékkal marad el a tavalyi azonos időszak adataitól. A vállalat szerint a visszaesés mögött az építőipar általános lassulása áll, azonban a Mapei mérsékelt optimizmussal tekint a jövőbe.

A belföldi forgalom csökkenéséhez több tényező is hozzájárult. Az építőipar teljesítménye az elmúlt hónapokban jelentősen visszaesett, ami nagyban befolyásolta a harmadik negyedéves eredményeket. A Központi Statisztikai Hivatal friss adatai szerint 2024 augusztusában az építőipari termelés 6 százalékkal csökkent az egy évvel korábbihoz képest, és egy hónap alatt, júliusról augusztusra 2,1 százalékos esést regisztráltak.

„Az ágazat visszaesése már három egymást követő hónapban tapasztalható, és az új szerződések száma 19,6 százalékkal maradt el az előző év azonos időszakához képest. Bár az építőipari szerződésállomány augusztus végén 22,8 százalékkal magasabb volt, a növekedés még nem érezteti pozitív hatását a piacon. Ezek a folyamatok hatással voltak a belföldi forgalmunkra is, amely kismértékű visszaesést mutat, tükrözve az építőipari nehézségeket és a kereslet csökkenését”

– mondta Markovich Béla, a Mapei Kft. ügyvezetője.

Hozzátette: a várakozásokkal ellentétben az Otthonfelújítási Program eddig nem hozott jelentős keresletnövekedést. A bonyolult pályázási feltételek és adminisztratív akadályok miatt sok ingatlantulajdonos nem élt a lehetőséggel, így a várt pozitív hatás még nem érződik az építőipari piacon.

Az exportteljesítmény visszaesésének oka az európai építőipar gyengélkedése, a magas energia- és nyersanyagárak, valamint a versenytársak növekvő nyomása. A hazai termékek előállítási költségei az energia- és nyersanyagárak miatt megnőttek, így azok kevésbé versenyképesek a külpiacokon, ami akadályozza a cég exportnövekedési terveit.

Biztató jelek és mérsékelt optimizmus

Biztató azonban, hogy a magyar építőipari vállalkozások szerződésállománya 2024 augusztusában 22,8 százalékkal magasabb volt, mint egy évvel korábban. Az Otthonfelújítási Program tervezett módosításai, amelyek révén bővülhet a résztvevők köre és csökkenhet az adminisztrációs teher, reményt adhatnak a kereslet növekedésére.

„Az egyszerűsített igénylési folyamatok megkönnyíthetik a pályázat beadását a lakosság számára, így az építőipari kereslet is élénkülhet a következő hónapokban. A változtatások révén a program szélesebb rétegek számára válhat elérhetővé, ami pozitív hatással lehet az ágazat középtávú kilátásaira”

– mondta Markovich Béla.

Hozzájárulhat a kereslet növekedéséhez a kormányzat terve is, amely szerint 2025-től lakáscélú felhasználásra is fordíthatók az önkéntes pénztári megtakarítások. Bár a bejelentés fogadtatása vegyes, amennyiben a kormány terve megvalósul, érzékelhető változást hozhat az építőiparban, mivel sok háztartás korábban nem rendelkezett elegendő forrással nagyobb felújításokhoz, még állami támogatások mellett sem. Az új lehetőség révén több ingatlantulajdonos tud hozzáférni pénzügyi forrásokhoz, ami növelheti a keresletet az építőanyagok és szolgáltatások iránt, különösen a felújítási és energetikai szektorban.


További friss híreket talál az IoTmagazin főoldalán! Csatlakozzon hozzánk a Facebookon is!

Tovább

Gazdaság

Új vállalati kommunikációs igazgató a Yettelnél

2024. október 15-től Dávid Sándor vezeti a Yettel vállalati kommunikációs igazgatóságát. Az új igazgató a cég belső kommunikációjáért, a PR, a CSR, valamint a rendezvényszervezési területért felel.

 A 45 éves szakember a Mercedes-Benz kecskeméti gyárának kommunikációs és külső kapcsolatok vezetői pozíciójából érkezik a Yettelhez. A több mint 4500 munkatársat foglalkoztató vállalatnál vezetőként a külső és belső kommunikációért felelt, feladatköréhez tartozott az employer branding és a kormányzati kapcsolatok koordinálása is. A Yettelnél a külső és belső kommunikáció mellett a társadalmi felelősségvállalási (CSR) és a rendezvényszervezési területet irányítja.

Dávid Sándor több mint két évtizede foglalkozik kommunikációval. Egyetemi évei alatt újságíróként kezdett dolgozni, majd önkormányzati és kommunikációs ügynökségi oldalon szerzett sokrétű tapasztalatot, amit később az EY (korábban Ernst & Young) senior kommunikációs munkatársaként kamatoztatott. Később visszatért az ügynökségi világba: a Next Wave Europe (mai nevén Dialogue) és a Közép Európai Média és Kiadó Zrt. (CEMP)kooperációjában tartalmi vezetőként két éven keresztül tartalommarketinggel, ezen belül közösségi médiával és natív hirdetésekkel foglalkozott. Ezt követte a kecskeméti Mercedes-Benz, ahonnan hat és fél év után búcsúzott, mert új kihívásokra vágyott a szakmájában.

Sándor anyanyelve mellett németül és angolul beszél. Az élethosszig tartó tanulásban hisz, így kezdett bele két éve a vitorlázásba, legújabban pedig a thai nyelv elsajátításába. Szabadidejében intenzív sporttal töltődik fel, igazán kikapcsolni pedig az utazásai során tud: párjával visszatérően kalandoznak Ázsiában, az ottani élményei révén a helyi kultúra rabja lett.

Dávid Sándor Mészáros Attilát váltja, aki 5 és fél évet töltött a vállalatnál.


További friss híreket talál az IoTmagazin főoldalán! Csatlakozzon hozzánk a Facebookon is!

Tovább
Hirdetés
Hirdetés
Hirdetés Hirdetés

Facebook

Hirdetés Hirdetés
Hirdetés Hirdetés

Ajánljuk

Friss