Gazdaság
Micro Focus – Biztonságra és kényelemre vágynak az emberek
Ha biztonságról van szó, mindig nehéz megtalálni az egyensúlyt a kellően erős védelem és a felhasználók munkavégzését még nem akadályozó, megfelelő biztonsági intézkedések között.
A Micro Focus a kockázatalapú hitelesítés bevezetését javasolja a cégeknek, amelyek így biztosak lehetnek abban, hogy csak akkor terhelik az alkalmazottakat plusz biztonsági körökkel az azonosítás során, amikor az valóban indokolt. Így egyszerre óvják bizalmas adataikat és a munka hatékonyságát.
Nincs olyan iparág, amelyet ne fenyegetnének az adatszivárgási incidensek, naponta érkeznek a hírek a különféle területeken bekövetkezett esetekről. A szervezeteknek muszáj erősíteniük a biztonságukon, és ennek során nagy hangsúlyt kell fektetniük a felhasználóik azonosítására, mivel sok esetben itt bukik el a védelem.
A jelszó a gyökere mindennek
A legutóbbi Verizon Data Breach Investigation Report elemzés szerint ugyanis – a korábbi évekhez hasonlóan – az adatlopási esetekben jelentős szerepet játszanak a felhasználók hozzáférései. Az incidensek 81 százalékánál okozott kárt valamilyen jelszóhoz kapcsolódó hiba, visszaélés, gyenge kódok vagy éppen ugyanazon jelszavak használata többféle felületen. Az esetek 29 százalékában pedig lopott hozzáférési információkkal léptek be a céges rendszerbe a tolvajok.
Bizonyos mértékben segítheti a kockázatok csökkentését, ha a szervezetek felelősebb jelszóhasználatot követelnek meg a felhasználóiktól: kötelezik őket az erősebb jelszavak használatára, és megtiltják azok „újrahasznosítását”. Szintén elősegíti a biztonságosabb kódok használatát, ha az alkalmazottak maguk is helyreállíthatják elfelejtett jelszavaikat egy professzionális eszköz használatával. Az ellopott hozzáférési adatokkal járó veszélyeket azonban ez sem küszöböli ki.
Szigorítás = nehezítés?
Egyre több vállalat érzékeli úgy, hogy a jelszavas azonosítás önmagában már kevés, és kétlépcsős hitelesítéssel erősíti meg a védelmét. Tehát a jelszó mellett pluszban olyan „igazolást” kér a felhasználóktól, amellyel a potenciális támadók nem rendelkezhetnek még akkor sem, ha ellopták a belépési információkat. Ez lehet valamilyen biometrikus adat, például ujjlenyomat, hiszen napjainkban már egyre több eszközben, notebookban és okostelefonban megtalálható az ehhez szükséges leolvasó. De igénybe vehetnek valamilyen tokent, esetleg mobiltelefonra küldött kódot is, ahogy a PSD2 bevezetése óta a pénzügyi szolgáltatások és rendszerek online elérésénél teszik egész Európában.
Rengeteg különféle hitelesítési módszer áll tehát rendelkezésre, amelyeket a szervezetek egyszerűen és átfogóan tudnak kezelni olyan fejlett eszközökkel, mint például az Advanced Authentication. A megoldás legújabb kiadása nemrég jelent meg, amely már arra is lehetőséget biztosít, hogy a felhasználók többféle autentikációs módszert és eszközt is megadjanak előzetesen, és mindig a számukra legkényelmesebb megoldást válasszák a belépéshez.
Az alkalmazottak számára egy idő után azonban túlságosan fárasztó és zavaró, ha mindig körülményes hitelesítéssel kell kezdeniük, mielőtt nekilátnának a munkának, akár naponta többször is, például hosszabb megbeszélések vagy szünetek után.
Megvan benne a rizikófaktor?
Ezt az ellentétet oldhatják fel a vállalatok, ha kockázatalapú hitelesítést használnak. Ez ugyanis attól teszi függővé a megkövetelt hitelesítés erősségét, hogy mennyire tűnik kockázatosnak az adott felhasználó tevékenysége. Ha például egy alkalmazott 9:02-kor akar bejelentkezni a céges rendszerbe a központi irodában, arról a gépről, amelyen minden nap dolgozik, az alacsony kockázatúnak számít, és ez esetben a belépéshez elég lehet pusztán a felhasználónév és a jelszó kombinációja. Ha azonban ugyanez a munkatárs kiküldetésre vagy konferenciára utazik, és több száz kilométerrel messzebbről, egy hotel wifi-hálózatára kapcsolódva szeretne belépni a vállalati hálózatba, akkor a biztonság kedvéért indokolt a további hitelesítési módszerek használata.
A kockázatalapú hitelesítés egyszerűen megvalósítható olyan eszközök segítségével, mint például a nemrégiben megjelent NetIQ Risk Service, amely az Advanced Authentication keretrendszerrel is integrálható. A szoftver minden szükséges elemet ellenőriz a rizikók felméréséhez, beleértve az IP-címet és földrajzi helyet, a felhasználói profil információit, a belépéshez használt eszköz és böngésző adatait, a felhasználó korábbi tevékenységeit, köztük a legutóbbi belépésének idejét és korábbi IP-címeit, illetve korábbi sikertelen belépési kísérleteit. Majd értékeli az információkat, és ez alapján dönt arról, milyen szintű hitelesítést követel meg a bejelentkezéshez. A szervezetek ráadásul maguk is finomhangolhatják ezt az elemzési folyamatot, mivel beállíthatják, hogy az egyes tényezőket milyen súlyozással vegye figyelembe a megoldás.
Gazdaság
Mikotoxinnal szennyezett kukorica hasznosítására találtak megoldást a MATE kutatói
Az elmúlt időszakban a klímaváltozás hatására a mind intenzívebben terjedő gombakórokozók (pl. Aspergillus fajok) miatt nemcsak mennyiségi, hanem minőségi problémákkal is számolni kell a kukoricatermesztésben.
Ahol nem sikerül a növényvédelem okszerű kivitelezése, ott a gabonákban megengedett határértékeket akár jelentősen meghaladó aflatoxin B1 koncentráció is előfordulhat. A Magyar Agrár- és Élettudományi Egyetem (MATE) kutatói olyan megoldást kerestek az agráriumot sújtó problémára, ami beilleszthető a körforgásos gazdálkodásba is.
A MATE Akvakultúra és Környezetbiztonsági Intézetének munkatársai – egy korábbi MATE proof of concept pályázat eredményei alapján – azt vizsgálták, hogyan lehet azt eredeti funkciója szerint, takarmányként hasznosítani a gombatoxinokkal szennyezett tételeket.
Mint ismeretes, az aflatoxin B1 az egyik legerősebb természetes karcinogén, ami az emberre és a haszonállatokra egyaránt veszélyes, ezért a szennyezett gabonaételeket a továbbiakban sem étkezési, sem takarmányozási célra nem lehet felhasználni, vagyis hulladékká válnak. A MATE kutatói a vizsgálatuk során abból indultak ki, hogy habár a szennyezett termények a klasszikus haszonállatok takarmányozásában tovább nem alkalmazhatók, de egyes, takarmányként is hasznosítható rovarok viszont kifejezetten ellenállóak a toxinnal szemben.
Az intézet kutatói vizsgálataikban a lisztbogár (Tenebrio molitor) lárvájának segítségével hasznosították az szennyezett kukoricát: toxinos kukoricán nevelt lárvákból rovarlisztet készítettek, amelyet pontyivadékok takarmányozására használták fel.
Az analitikai vizsgálatok alapján a szennyezett kukoricán nevelt rovarok aflatoxin B1 tartalma jóval a vonatkozó szennyezettségi határérték alatt maradt, miközben magas zsír- és fehérjetartalma miatt kiváló takarmány-alapanyagnak bizonyult. A vizsgálat alapján a pontyivadékok etetése során sem az elhullásban, sem a halak méretében nem tapasztaltak releváns különbséget az egyes csoportokban, függetlenül attól, hogy az általuk elfogyasztott rovarlisztet gombatoxinnal szennyezett kukoricán nevelték.
A kutatók nemcsak a takarmány hatékonyságát, hanem a rovarok után visszamaradt maradék (frass) aflatoxin-tartalmát és toxicitását is elemezték.
A kutatás eredménye azért kiemelkedő, mert a hazai mezőgazdaságot aktuálisan sújtó problémára kínálhat olyan megoldást, amely egyben beilleszthető a körforgásos gazdálkodásba is. A részletes információkat a kísérletekről a Journal of Molecular Sciences c. tudományos szaklapban megjelent cikkben olvashatnak az érdeklődők.
További friss híreket talál az IoTmagazin főoldalán! Csatlakozzon hozzánk a Facebookon is!
Gazdaság
A Time Lock Encryption új korszakot nyit
Forradalom a bizalom nélküli adatvédelemben
A digitális ökoszisztémák egyik legnagyobb, de sokszor alulértékelt kockázata, hogy az adatok titkossága a gyakorlatban mindig emberekbe és szervezetekbe vetett bizalmon nyugszik. Az elektronikus közbeszerzési rendszerek, zárt ajánlattételek, kutatási együttműködések vagy pénzügyi tranzakciók során jellemzően feltételezzük, hogy senki nem él vissza a hozzáféréssel – miközben erre sem technikai, sem kriptográfiai garancia nincs.
A Time Lock Encryption (TLE) ezt a logikát írja át: a bizalom helyére matematikailag igazolható, időzített titkosítási modell lép, ahol egy elosztott, blokklánc-alapú kulcskezelés biztosítja, hogy az adatok a kijelölt időpontig valóban hozzáférhetetlenek maradjanak. Ez nem egy újabb biztonsági réteg, hanem szemléletváltás: a “higgy nekem” helyét átveszi a “bizonyítsd be kriptográfiailag”.
A „bizalmon alapuló titkosság” zsákutcája
Az elektronikus közbeszerzések és adatbiztonsági folyamatok egyik legnagyobb kihívása mindig is az volt, hogy kiben bízhatunk meg valójában. Legyen szó ajánlatok titkosításáról, érzékeny üzleti dokumentumok védelméről vagy nemzetközi kutatási adatok kezeléséről, a jelenlegi rendszerek alapvetően a „bizalmon alapuló titkosság” elvén működnek.
A probléma ezzel az, hogy a bizalom:
- nem mérhető,
- nem ellenőrizhető
- és ha valaki visszaél vele, sokszor nyom nélkül teheti.
A Time Lock Encryption (TLE) egy olyan, blokklánc-alapú kriptográfiai megoldás, amely ezt a problémát alapjaiban oldja meg azzal, hogy teljesen kizárja a harmadik félbe vetett bizalom szükségességét.
A TLE matematikailag garantálja, hogy egyetlen résztvevő – legyen az ajánlatkérő, ajánlattevő, fejlesztő vagy szolgáltató – sem férhet hozzá az adatokhoz a kijelölt időpont előtt.
A Professzionál Zrt. által fejlesztett TLE egy szabadalom alatt álló, elosztott kulcskezelési és titkosítási architektúra, amely az időzített titkosítás elvén működik.
Ez azt jelenti, hogy az adatok egy előre meghatározott időpontig matematikailag hozzáférhetetlenek, majd a határidő elérésekor automatikusan feloldódnak.
A folyamat minden lépése a felhasználó kezében van:
- a dokumentum titkosítása kliens oldalon történik,
- a rendszer a visszafejtési kulcsot több részre bontja,
- és ezeket a kulcsrészleteket a blokklánc hálózat csomópontjai között osztja szét.
A kulcsok időzített dekódolását a blokklánc mapperei végzik el, így a dokumentum csak a beállított nyitási időpontban válik hozzáférhetővé. A feloldás automatikus, a TLE pedig hash ellenőrzéssel igazolja, hogy a dokumentum a feltöltés óta semmilyen módosításon nem esett át.
Ezzel a módszerrel megszűnik az úgynevezett „uncontrollable confidentiality”: az a helyzet, amikor egy harmadik fél – akár jó szándékkal is – hozzáférhet az adatokhoz a felhasználó tudta nélkül.
Bizalom nélkül, mégis ellenőrizhetően – a TLE technológiai alapjai
A technológia egyik legfontosabb sajátossága, hogy a működéséhez nincs szükség központi szereplőre. A TLE – hasonlóan a blokklánchoz – úgynevezett „trustless”, vagyis bizalommentes rendszer, amelyben a folyamat tisztaságát nem egy külső szolgáltató ígérete, hanem:
- a hálózat demokratikus működése, és
- a mögötte álló matematikai protokoll biztosítja.
Minden titkosítási és kommunikációs művelet a felhasználó gépén történik, a kulcskezelés és a dekódolás a blokkláncon zajlik, teljes átláthatósággal. Ez kizárja a manipulációt vagy az idő előtti hozzáférést.
A rendszer emellett szolgáltatási platformként is működik, így könnyen integrálható a már meglévő e-procurement rendszerekbe. A token alapú hozzáférés egyszerű és biztonságos megoldást kínál, a TLE kliensalkalmazás pedig webes, asztali és mobil verzióban is elérhető.
A felhasználó számára ez annyit jelent, hogy bárhonnan és bármikor biztonságosan végezheti a titkosítási és dekódolási műveleteket, a háttérben minden automatizáltan és ellenőrizhetően zajlik.
Az informatikai vezetők számára a TLE legnagyobb értéke, hogy
teljes adatbiztonságot kínál emberi beavatkozás nélkül.
Matematikailag bizonyított, hogy az adatokhoz senki sem férhet hozzá a meghatározott időpont előtt, ezáltal a korrupció és a visszaélés lehetősége gyakorlatilag megszűnik.
A hash alapú integritás-ellenőrzés bármikor bizonyíthatóvá teszi, hogy a megnyitott dokumentum azonos az eredeti, beküldött verzióval. A rendszer fejlesztése az uniós adatbiztonsági és tender integritási szabványokhoz igazodik, minden titkosítási és dekódolási folyamat auditálható és API-n keresztül könnyedén illeszthető a meglévő vállalati infrastruktúrába – anélkül, hogy radikális átalakítást igényelne.
Közbeszerzésen túl: új felhasználási terek és szemléletváltás
A technológia ugyanakkor nemcsak a közbeszerzésekben alkalmazható. A TLE az elektronikus ajánlatkezelés mellett olyan területeken is komoly előrelépést jelenthet, ahol az időzített adatfeloldás kulcsfontosságú.
Ilyenek például:
- zárt aukciók, ahol elengedhetetlen, hogy a licitek a megnyitásig teljes titokban maradjanak,
- klinikai kutatások, ahol a korai adat- vagy eredményszivárgás komoly torzításokat okozhat,
- pénzügyi és részvénypiaci tranzakciók, ahol meg kell akadályozni a belső információk jogosulatlan felhasználását,
- elektronikus szavazási rendszerek, ahol biztosítani kell, hogy a szavazatok a kijelölt időpontig rejtve maradjanak, így a folyamat átlátható és visszaellenőrizhető marad.
A digitális korszak egyik legfontosabb kérdése, hogy miben bízhatunk, ha nem ismerjük a másik felet. A TLE erre ad egyértelmű választ: a biztonságot nem ígéretek, hanem kriptográfiai bizonyítékok garantálják.
Ez a technológia lehetővé teszi, hogy szervezetek, kormányzati szereplők és vállalatok függetlenül, átláthatóan és ellenőrizhetően működjenek együtt.
A TLE nem csupán egy innovatív technológiai megoldás, hanem egy olyan új szemlélet az adatbiztonságban: amely a bizalmat matematikai bizonyíthatósággal váltja fel, ezzel pedig új korszakot nyit a digitális biztonság történetében.
A cikk a Professzionál Zrt. támogatásával készült.
További friss híreket talál az IoTmagazin főoldalán! Csatlakozzon hozzánk a Facebookon is!
Gazdaság
Generációk és percepciók: másért szeretik az irodai munkát az eltérő generációkhoz tartozók
Az iO Partners 2025 nyarán végzett online kutatása szerint a különböző korosztályok eltérően látják az ideális irodai munkafeltételeket, ami bizonyos mértékű véleménykülönbséget jelez közöttük.
Noha minden generáció mást tart a hatékony munkavégzés kulcsának, az irodai jelenlét mindhárom korosztály tagjai számára továbbra is értéket képvisel – csak épp teljesen eltérő okok miatt.
A hazai szellemi dolgozók körében vizsgálta az irodisták munkahelyi környezetének jellemzőit az iO Partners 2025 júniusában 500 fős mintán végzett kvantitatív online kutatása. A felmérés jól kirajzolódó generációs eltéréseket mutatott az irodai munkakörnyezet megítélésében, és összességében arra hívta fel a figyelmet, hogy a valódi kérdés nem az, szükség van-e irodára, hanem az, ki, miért és milyen formában tartja azt nélkülözhetetlennek.
Home office vagy iroda?
A kutatás alapján a magyar nagyvárosi irodisták közel fele (52%) dolgozik valamilyen rendszerességgel otthonról. Az arányokban ugyanakkor markáns különbségek mutatkoznak: az Y generáció (30–45 évesek) körében a legmagasabb a heti legalább három napot home office-ban dolgozók aránya (41%), szemben az X generációra (45–60 évesek) jellemző 27%-kal.
Az idősebbek közel kétharmada (64%) egyáltalán nem, vagy csak nagyon indokolt esetben dolgozik otthonról (ez az arány a Y-oknál 43, a Z-knél 42%), miközben a legfiatalabb, 20-30 éves munkavállalókra a heti 1-2 nap otthoni munka a legjellemzőbb: ez 35 százalékukra igaz.
Hol terem a hatékonyság?
A kutatásban résztvevők 39 százaléka a home-office-t tartotta hatékonyabbnak, míg 20 százalék az irodát, de a korosztályok között itt is érdekes mintázat rajzolódik ki. Az X generációban a legmagasabb azok aránya, akik az irodai munkát tartják eredményesebbnek, míg az otthonról elvégzett munkát az Y generáció tagjai érzik a leginkább hatékonynak. A legifjabb munkavállalók csaknem fele (46%) ugyanakkor akként foglalt állást, hogy mindkét munkatér hasonlóan hatékony.
Milyen a vonzó iroda?
Az talán nem meglepő, hogy a Z generáció digitális bennszülöttként magabiztosan dolgozik távolról, ám a kutatás érdekes tanulsága az, hogy számukra különösen fontos előny a társaság és a munkatársak közelsége, ha az irodában végzett munkáról van szó. Preferenciáik tekintetében kiderült, hogy szívesen dolgoznak modern, közösségi terekben, értékelik az ergonomikus berendezést és a nyitott, együttműködést ösztönző irodai környezetet. A fejlesztések közül a telefonfülkék és a csendes zónák bevezetését támogatják leginkább.
Az Y generáció számára az ideális iroda tekintetében a legfontosabb tényező a jó lokáció és a megközelíthetőség. Ez egyébként a teljes vizsgált mintára igaz, de az Y generáció képviselte legmagasabb arányban (74%) ezt a véleményt. Ők azok, akik az otthoni munkát tartják a leginkább hatékonynak, ugyanakkor az irodát a munka-magánélet egyensúly megteremtésének eszközeként is látják. Az irodai dizájn és a vizuális környezet – beleértve a műalkotásokat és dekorációkat – pozitív hatását is ők értékelik legmagasabban. Sokuk számára az iroda olyan tér, ahol rendezettebben, fókuszáltabban tudnak dolgozni.
Az X generáció tagjai a legkonzervatívabb irodahasználók: 48 százalékuk soha nem dolgozik otthonról. Ők tartják leginkább hatékonynak az irodába való bejárást, elsősorban a napi rutin és a struktúra megtartása miatt. Jóllehet az ideális iroda jellemzői közül náluk is a jó elhelyezkedés és a rövidebb utazási idő a leginkább kiemelt, az újfajta irodai terek vagy fejlesztések kevésbé hatnak rájuk ösztönzőleg.
Lehet hatékony és szerethető az iroda?
Bár a kutatás jól kirajzolja a generációk közötti különbségeket, az eredményekből az is kiderül, hogy minden korosztály számára kialakítható motiváló, inspiráló és a hatékonyságot növelő irodai környezet.
Az iO Partners szakértői szerint a munkatér ma már nemcsak funkcionális kérdés, hanem stratégiai eszköz: a megfelelő környezet nemcsak a meglévő munkatársak elégedettségét és produktivitását növeli, hanem az új tehetségek bevonzásában is versenyelőnyt jelent. Az a vállalat, amely ezekhez az igényekhez tud alkalmazkodni, nemcsak elégedettebb, hanem lojális, elkötelezett dolgozókat is nyer.
További friss híreket talál az IoTmagazin főoldalán! Csatlakozzon hozzánk a Facebookon is!
-
Gazdaság2 hét ago
SE Advisory Services néven új globális márkát indít a Schneider Electric
-
Szórakozás2 hét ago
A Mattel pályára állítja az UNO Elite-et: megérkezett a Formula–1 hivatalos kiadása
-
Szórakozás2 hét ago
Ezek a Black Friday sztárjai Magyarországon
-
Gazdaság2 hét ago
Kulcsszerepet játszanak a szoftverek az újgenerációs adatközpontok létrehozásában
-
Gazdaság2 hét ago
A Pekingi Vegyipari Műszaki Egyetemmel írt alá együttműködési megállapodást a Széchenyi István Egyetem
-
Gazdaság2 hét ago
Megbillentette az ingatlanpiac forgási sebességét az Otthon Start Program
-
Zöld2 hét ago
Új módszerrel mutattak ki magasabb légszennyezést gáztűzhellyel főző magyar háztartásokban
-
Gazdaság2 hét ago
Megbízhatósági válságban a magyar munkaerőpiac– miért tűnnek el a kékgalléros munkavállalók?







