Gazdaság
Így változtatta meg a GDPR a vállalatok működését
A vállalatok többsége keményen dolgozott azon, hogy kellően felkészüljön a GDPR 2018-as bevezetésére.
Az elmúlt négy évben kibővültek a jogi osztályok, az adatvédelmi tisztviselők száma pedig elképesztő ütemben, 700 százalék fölé emelkedett. Bár az európai általános adatvédelmi rendelet a C-szintű vezetők, valamint a felhasználók figyelmét egyaránt felhívta az adat- és hálózatbiztonság fontosságára, a technológia és a kibertámadások állandóan változó jellege miatt a szervezetek egy pillanatra sem dőlhetnek hátra. A GDPR-megfelelés ugyanis nem egy kipipálható feladat, hanem egy folyamatos erőfeszítéseket kívánó keretrendszer, amelynek alapja a jó biztonsági infrastruktúra és a munkatársak rendszeres képzése. Ezek a főbb megállapításai a Kingston Technology legújabb tanulmányának, amelyet a GDPR alkalmazásának második évfordulója alkalmából készített. A kutatás összefoglalja, hogyan változott meg ez alatt az idő alatt a cégek működése, és milyen feladatok várnak még rájuk.
A kivétel (nem) erősíti a szabályt
Jelenleg több mint 500 000 adatvédelmi tisztviselő dolgozik Európában, ami hatszor több, mint amit a 2017-es előrejelzések jósoltak. Emellett megnőtt a külsős adatbiztonsági tanácsadók szerepe is, az adatvédelmi hatásvizsgálatok pedig ma már több ezer szervezet számára ismertek. Vannak azonban olyan ágazatok, például az egészségügy, az oktatás és a jog, ahol a feszített munkatempó vagy a nagy mennyiségű bizalmas információ miatt a GDPR-megfelelés továbbra is nehézséget jelent. A jogászok például e-mailben továbbítják egymásnak az ügyek érzékeny részleteit, az egészségügyi szakemberek pedig a betegek adatait vagy épp az MRI-felvételeket osztják meg hasonló módon. Az ilyen területeken sem lenne szabad azonban, hogy a hatékonyság felülírja a biztonsági protokollokat. A jótékonysági szervezetek is gyakran hajlamosak azt gondolni, hogy mentesülnek a GDPR szabályai alól. Pedig a rendelet minden magán-, állami, illetve önkéntes és közösségi szervezetre vonatkozik.
A másik probléma, hogy hiába nő az adatvédelmi tisztviselők száma, néhány vállalat alábecsüli ennek a szerepkörnek a fontosságát. Egyes cégek dedikált munkatársak helyett inkább a technológiai szakemberekre bízzák ezeket a plusz feladatokat, amelyeket a sajátjaikon felül kell ellátniuk. Holott az adatvédelmi tisztviselő egy teljes munkaidős pozíció, és egy ilyen szakértőnek átfogó rálátással kell rendelkeznie a cég biztonsági és adatvédelmi tevékenységei felett. Hosszú távon érdemes külsős tanácsadót is bevonni az adatvédelmi tisztviselő mellé, hiszen mindig akadnak olyan kihívások, amelyek megoldásához egy másodvélemény is szükséges.
Kevesebb adat, nagyobb felelősség
A GDPR egyik legjobb hozadéka az lett, hogy a cégek fellázadtak a túlzott adatgyűjtés ellen. A hatékony vállalatok az adatminimalizálás elvét vallják: amire nincs szükség, azt nem gyűjtik. Ez a fizikai formában tárolt adatokra is érvényes, ezért a munkatársaknak kétszer is meg kell gondolniuk, mi az, amit kinyomtatnak vagy leírnak (különös tekintettel a jelszavakra), a fizikai másolatokat pedig biztonságosan kell tárolniuk.
Az adatbiztonság kapcsán egyre fontosabb lett az is, hogy a nagyvállalatok megbizonyosodjanak a potenciális alvállalkozóik GDPR-megfeleléséről, mivel nem akarnak felelősséget vállalni a partnercégek hibájából történt adatszivárgási esetekért. A rendelet azonban nem csak szervezeti szinten eredményezett tudatosságot, hiszen a fogyasztók is egyre jobban tisztában vannak az adatvédelmi jogaikkal. Így azt is tudják, hogy kompenzációra jogosultak, ha egy cég elveszíti az adatok feletti ellenőrzést.
Megerősített IT-rendszerek
Az elmúlt években egyre több vállalat tette lehetővé alkalmazottai számára, hogy hetente néhány napot otthonról dolgozzanak, majd a koronavírus miatt egyik napról a másikra általános lett a home office, szinte mindenhol. Elengedhetetlen azonban, hogy a vállalatok a hatékony munkavégzés támogatása mellett a szükséges biztonsági szabályokat is betartassák a dolgozókkal, hiszen az adatokra nézve akár egyetlen személy is kockázatot jelenthet. Ám továbbra is vannak olyan rizikófaktorok, amelyeket a cégek sokszor alábecsülnek. Ilyenek a titkosítatlan USB-k és e-mailes csatolmányok, továbbá azok a böngésző funkciók, mint például a jelszavak mentése vagy szinkronizálása, amelyek érzékeny felhasználói adatokat tehetnek ki veszélyeknek. A rengeteg, internethez kapcsolódó eszköz miatt pedig kritikus fontosságú, hogy a munkavégzésre használt mobiltelefonokon tárolt adatok ugyanolyan biztonságban legyenek, mint a vállalati szerveren lévők.
A nagyvállalatok egyre szélesebb körben térnek vissza ahhoz, hogy saját adatközpontot használnak, ahol teljes ellenőrzést gyakorolhatnak a szerverek felett, és semmit sem tárolnak a nyilvános felhőben. Emellett népszerűek a hibrid szerveres megoldások is, ahol a nem érzékeny adatokat a felhőben tárolják, a személyes információk viszont a helyszínen maradnak. Ez a megközelítés azonban túl magas működési költséget róna a kkv-kra és a nonprofit szervezetekre, ezért az ő esetükben az adatbiztonság legegyszerűbb módja a hálózati védelem megerősítése, például jelszókezelő és kétlépcsős azonosítás alkalmazásával. A kkv-k körében egyre népszerűbb virtuális magánhálózat, azaz VPN hangsúlyos eleme az adatvédelmi stratégiának – főleg, amikor a kollégák nyilvános wifi-hálózatot használnak –, de nem jelent mindenre kiterjedő megoldást. A távmunkások esetében csak a titkosított USB-kulcsok és a hardveresen titkosított SSD-k mérsékelhetik a kockázatokat, mivel a vállalati adatokkal így akkor sem lehet visszaélni, ha a laptopot ellopják vagy elvesztik.
A GDPR-megfelelést nagyban segítheti az is, ha a cégek automatikusan megjelölik azokat az adatokat, amelyekre már nem érvényes az előírás. A rendelet egyik alapelve, hogy a régi adatokat törölni kell – bizonyos típusú személyes információk például nem tárolhatók hét évnél hosszabb ideig. A megfelelő adatbázis segítségével az IT-részleg egyszerűen létre tud hozni egy olyan rendszert, amely automatikusan generált e-mailt küld az adatvédelmi tisztviselőnek, amikor közeledik az adatmegőrzési határidő vége.
Nem elég egy-egy előadás
Ahhoz, hogy a vállalatok folyamatosan meg tudjanak felelni a GDPR elvárásainak, komolyan kell venniük a munkatársak adatvédelmi oktatását. A jó biztonsági stratégia egyik alappillére, hogy a cégeknek a saját kihívásaikra kell szabniuk a képzést, a másik pedig annak felismerése, hogy a GDPR szabályainak betartása a munkahelyi kultúrában gyökerezik, amelyet folyamatosan fejleszteni kell.
„Az alkalmazottak rendszeres adatvédelmi oktatása nélkülözhetetlen üzleti szempontból. Ezt nem egyszerűsíthetjük le annyira, hogy egy évente egy alkalommal tartunk egy képzést. Sokkal inkább egy proaktív, interaktív és érdekes élménnyé kell tennünk, hogy a mindennapi munka részévé válhasson. Ennek keretében a munkavállalókkal párbeszédet kell kezdeményezünk, hogy megfelelő módon ismertessük velük a biztonsági stratégiánkat. Ráadásul adatvédelmi incidens esetén a helyi hatóság is kedvezőbb elbírálásban részesíti azt a vállalatot, amelyik bizonyítani tudja, hogy átfogó képzést nyújtott a munkatársai számára”
– mondta Sally Eaves, a Kingston Technology tanulmányának egyik szerzője.
További információért látogasson el a kingston.com oldalra.
Gazdaság
Komoly feladat megszerettetni a magyar diákokkal a kémiát
Egy hazai kutatás szerint[1] a magyar általános iskolások jelentős része már a felső tagozat végére elfordul a természettudományoktól: nyolcadik évfolyamon a diákoknak mindössze körülbelül ötöde tartja igazán érdekesnek ezeket a tantárgyakat, miközben közel egyharmaduk egyáltalán nem látja ezek jelentőségét.
A kémiát tanuló magyar nyolcadikosok közel fele kifejezetten nem szereti a tárgyat. A BorsodChem ezen kíván változtatni, így pályaorientációs és edukációs eseményeivel azon dolgozik, hogy óvodás kortól egészen az egyetemistákig meg tudja ismertetni a kémia izgalmas oldalát a fiatalokkal.
A kémia iránti érdeklődés már a tantárgy bevezetésének első évei után jelentősen visszaesik – mutat rá egy magyar kutatás. Míg hetedik osztályban a diákok közel 40 százaléka erősen motivált, nyolcadikra ez az arány harmadára csökken, miközben az alacsony motivációjú tanulók aránya 20 százalék fölé emelkedik. A vizsgálat rámutat arra is, hogy a diákok gyakran a mindennapi élettől távolinak érzik a kémiát, ezért kevesen képzelik el jövőjüket ezen a területen, miközben a vegyipar továbbra is jelentős igényt támaszt a természettudományos és műszaki szakemberek iránt.
Tehetséggondozás és utánpótlás-nevelés
A BorsodChem felismerte, hogy a statisztikák mögött olyan gyerekek és fiatalok vannak, akiknek kevés pozitív élményük van a kémiával összefüggésben, ami magyarázza a tudományágtól való tömeges elfordulást. A vállalat ezért olyan edukációs és pályaorientációs programokat szervez, amelyek megmutatják, hogy mennyire izgalmas tud lenni a tantárgy, és milyen stabil, hosszú távon is kiszámítható karrierutat jelenthet a vegyipar.
Az elmúlt évek tapasztalatai alapján a BorsodChem kezdeményezései kézzelfogható változásokat hoztak a pályaválasztásban: a helyi vegyipari technikumban stabilan magas szinten van a jelentkezők száma, valamint a vegyészmérnöki tanulmányok is láthatóan népszerűbbé váltak a régióban.
A több mint 75 éves múltra visszatekintő vegyipari vállalat többek között olyan családi napokat szervez, ahol látványos kísérletekkel szólítják meg a gyerekeket, az óvodásoktól egészen a felsős korosztályig, valamint támogatja a Szabó Szabolcs Alapítványt, akik mobil laborral olyan vidéki iskolákba is eljuttatják a kémiával kapcsolatos élményeket, ahol ezeket saját forrásból nincs lehetőség bemutatni. Emellett a tehetségek támogatását szolgálja a DVTK-BorsodChem ösztöndíj, amely szakköri támogatással és havi ösztöndíjjal biztatja a természettudományok iránt érdeklődő diákokat, míg a Miskolci Egyetemmel és az iparági partnerekkel közös Vegyipari Pályaorientációs Nap évente több száz fiatalnak ad betekintést a vegyiparba, a vegyészmérnöki tanulmányokon keresztül.
„A BorsodChemnél nemcsak munkahelyeket és versenyképes jövedelmet kínálunk, hanem komplex programokkal, ösztöndíjakkal és pályaorientációs kezdeményezésekkel várjuk a jövő vegyipari szakembereit. Elkötelezettek vagyunk amellett, hogy ma is legyen értelme természettudományos pályában gondolkodni. Ebben hosszú távú partnerként állunk a fiatalok mellett.”
– hangsúlyozta Kruppa László, a BorsodChem vezérigazgatója.
[1] Korom, E., & Purák, S. (2024). Általános iskolások és gimnazisták kémia tantárgyi attitűdje, tanulási motivációja és a kémia tanulásával kapcsolatos véleménye. Iskolakultúra, 34(9), 17–38. https://doi.org/10.14232/iskkult.2024.9.17
További friss híreket talál az IoTmagazin főoldalán! Csatlakozzon hozzánk a Facebookon is!
Gazdaság
Egy feltört Google- vagy Meta-fiók ma akár csődbe is vihet egy céget
Egyetlen Google- vagy Meta-hirdetési fiók feltörése néhány óra alatt több százezer, sőt akár több millió forintos kárt okozhat egy vállalkozásnak – derül ki a JabJab digitális marketing ügynökség friss szakmai elemzéséből. Egy kisebb cég számára egy ilyen incidens likviditási válságot vagy akár csődhelyzetet is előidézhet, de a tapasztalatok szerint nagyvállalati környezetben sem tekinthető „elfogadható veszteségnek” egy ilyen támadás következménye.
A kiberbűnözés 2024-ben 41,9 milliárd forint kárt okozott Magyarországon. Ebben a feltört hirdetési és marketing fiókok veszteségei is megjelennek, mutat rá a Mastercard: A kiberbűnözés kora 2025 című riportja. Egy havi több százezer vagy milliós hirdetési költéssel dolgozó KKV számára már egy rövid ideig tartó fiók feltörés is likviditási válságot okozhat.
Ma a Google- és Meta-fiókok tehát messze túlmutatnak a marketingosztály eszköztárán: ezekhez kapcsolódik a hirdetési költések jelentős része, az ügyfélszerzés, sok esetben a teljes online bevételtermelés. Amennyiben ezekhez illetéktelenek hozzáférnek, a támadók korlátlan költést indíthatnak, leállíthatják a kampányokat, vagy akár teljesen elveszítheti a cég a kontrollt a digitális jelenléte felett.
„A probléma súlyát sok vállalkozás csak akkor érti meg, amikor már megtörtént a baj. Egy hirdetési fiók kompromittálódása nem IT-incidens, hanem üzleti krízis”
– hangsúlyozza Geiger Tamás, a JabJab operatív vezetője.
Nem elméleti kockázat, valós tapasztalat
A JabJab közel 20 éve foglalkozik online marketinggel, ez idő alatt pedig számos olyan esettel találkozott, ahol adathalász támadások, rosszul kezelt hozzáférések vagy hiányos biztonsági beállítások vezettek súlyos anyagi veszteségekhez.
A soron következő AI traffic index kiadvány után a cég hamarosan közzéteszi részletes elemzését. Az új anyag nem elméleti veszélyeket sorol, hanem az elmúlt két évtized során azonosított leggyakoribb hibákat, kockázatokat és az ezekre adott, a gyakorlatban bevált válaszokat foglalja össze. Az elemzés mögött több száz munkaóra és valós ügyféloldali tapasztalat áll, KKV-któl egészen nagyvállalati környezetig.
„Sok esetben nem kifinomult hackertámadásról van szó, hanem emberi hibákról: túl sok admin jogosultság, közös e-mail fiókok, hiányzó kétfaktoros azonosítás. Ezek együtt olyan rést nyitnak, amit a támadók rutinszerűen kihasználnak”
– emeli ki Geiger Tamás.
A KKV-k a legveszélyeztetettebbek
Míg egy nagyvállalatnál egy több milliós veszteség akár „kezelhető probléma”, addig egy kisebb vállalkozásnál ugyanez a tétel könnyen végzetes lehet. A JabJab tapasztalatai szerint a KKV-k gyakran azért sérülékenyebbek, mert nincs dedikált IT- vagy biztonsági csapatuk, a marketingeszközök pedig sokszor felügyelet nélküli fiókokhoz kapcsolódnak. 100%-os védelem ugyan nem létezik, de a kockázat drasztikusan csökkenthető tudatos hozzáférés-kezeléssel, költési limitekkel, erős hitelesítéssel és világos vészhelyzeti protokollokkal.
A digitális biztonság alapja: ki, mihez és milyen mértékben fér hozzá
A vállalati digitális biztonság alapja nem technológiai trükkökben, hanem következetes hozzáférés-kezelésben és üzleti szemléletben rejlik. A leggyakoribb kockázatot a közös vagy felügyelet nélküli e-mail fiókok, a túl sok admin jogosultság, valamint a rendszertelen jogosultság-auditok jelentik.
„A legjobb megoldás a „legkisebb jogosultság elvének” alkalmazása. Ez annyit jelent, hogy minden munkatárs csak olyan szintű hozzáférést kapjon, amely a napi feladataihoz feltétlenül szükséges, a ritkán igényelt magasabb jogokat pedig csak ideiglenesen”
– javasolja a szakértő. Hozzáteszi: kritikus védelmi elem a kötelező, alkalmazásalapú kétfaktoros hitelesítés, illetve egyre inkább a jelszómentes Passkey vagy hardveres biztonsági kulcs használata.
Üzleti kockázatkezelési szempontból kiemelt ajánlás a dedikált bankkártyák és alszámlák alkalmazása a hirdetési költésekhez, amelyek egy esetleges feltörés során előre limitálják a pénzügyi veszteséget. Mindezt világos vészhelyzeti protokollnak, rendszeres belső edukációnak és – különösen KKV-k esetében – kiszervezett IT-biztonsági felügyeletnek kell kiegészítenie ahhoz, hogy egy esetleges hiba ne üzleti katasztrófává váljon. „Miközben egy feltört hirdetési fiók akár milliós kárt okoz, a legerősebb védelmi eszközök költsége néhány tízezer forint” – hangsúlyozza Geiger Tamás.
Felügyelet nélkül a Google-fiók üzleti aknamező
A Google Ads, Analytics és Tag Manager fiókok biztonsági és működési auditja nemcsak adatvédelmi, hanem közvetlen pénzügyi kérdés is. A tapasztalatok szerint sok vállalkozásnál a problémát nem a kampánystratégia, hanem a nem felügyelt Google-fiókok, a hibás jogosultsági szintek és a nem megfelelő számlázási hozzáférések okozzák.
„Gyakorlati megoldásként mi a Google Workspace vagy Google Cloud Identity használatát javasoljuk. Ezek lehetővé teszik a központi felügyeletet, a kötelező 2FA kikényszerítését és a hozzáférések azonnali visszavonását kilépéskor. A Google Ads fiókoknál különösen fontos a szerepkörök tudatos szétválasztása (kampánykezelés, felhasználókezelés, számlázás), valamint az, hogy csak előre meghatározott domainhez tartozó fiókok kaphassanak hozzáférést”
– mutat rá Geiger Tamás. Kiemeli: a PPC audit része továbbá a fizetési profilok elkülönített kezelése, a külső alkalmazások és eszközök rendszeres felülvizsgálata, illetve a Google Marketing Platform Home használata a nagyobb átláthatóság és rendszeres audit érdekében. Ezek együtt nemcsak a feltörések esélyét csökkentik drasztikusan, hanem a napi kampányműködés stabilitását és átláthatóságát is jelentősen javítják. De nem csak a hiányos biztonsági beállítások, hanem a rosszul üzemelő kampányok is napi szinten okozhatnak veszteséget.
Üzleti túlélési kérdés lett a digitális biztonság
Ma már nem az a kérdés, hogy egy cég fontos-e egy támadónak, hanem az, mennyire könnyű célpont. A digitális hirdetési fiókok biztonsága így nem technikai részlet, hanem üzleti túlélési kérdés, amelyet ugyanazzal a komolysággal kell kezelni, mint a pénzügyi vagy jogi kockázatokat. A JabJab célja az anyaggal nem a riogatás, hanem az, hogy felhívja a figyelmet: a megelőzés nagyságrendekkel olcsóbb és fájdalommentesebb, mint egy már bekövetkezett incidens kezelése. A nagyobb cégeknek tevékenységtől függően havonta, negyedévente, félévente érdemes teljes jogosultsági auditot végezni, és ez a KKV-knál is kiemelten fontos lenne minimum félévente.
További friss híreket talál az IoTmagazin főoldalán! Csatlakozzon hozzánk a Facebookon is!
Gazdaság
KAPTÁR: új digitális megoldás a hazai beszállítói kapcsolatok erősítésére
A Magyar Kereskedelmi és Iparkamara által megszervezett Országos Kamarai Beszállítói Program tapasztalatai alapján új, országos fejlesztésű, mesterséges intelligencia alapú online platform indul KAPacitás megosztó adatTÁR, azaz KAPTÁR néven. Ennek célja, hogy segítse a vállalkozásokat az üzleti partnerek és szabad kapacitások gyors, célzott megtalálásában.
Az Országos Kamarai Beszállítói Program idei az első három eseményen 30 nagyvállalat és 834 regisztrált beszállító vett részt, akik összesen 1416 célzott üzleti tárgyalást folytattak le. A Heves Vármegyei Kereskedelmi és Iparkamara 2014 óta nagy sikerrel szervezett beszállítói fóruma mintájára 2025-ben indított országos program óriási érdeklődést váltott ki a hazai kkv-k és a nagyvállalatok körében. A fórumok tapasztalatai alapján a vállalkozásoknak valódi, élő találkozókra és megbízható partnerkapcsolatokra van szükségük. A KAPTÁR nevű új, mesterséges intelligencia alapú online platform a sikeres fórum-sorozatot kiegészítse és egész évben elérhetővé teszi az üzleti kapcsolatok élénkítését. Az Országos Kamarai Beszállítói Program idén már ellátogatott Törökbálintra, Egerbe és Szegedre, május 6-án Veszprém, május 28-án Kaposvár, június 3-án Nyíregyháza, végül június 16-án Sárvár ad otthont a fórumnak.
A KAPTÁR platform a Kamara meglévő vállalkozói adatbázisára és céginformációira építve olyan modern partnerkereső rendszer, amely jelentősen megkönnyíti a vállalkozások közötti együttműködést. A rendszer mesterséges intelligenciával támogatja a cégprofilok gyors és pontos kitöltését, valamint automatikusan kommunikáló AI-chatbot segítségével intelligensen szűri az együttműködési hirdetéseket és partnerkereséseket.
A KAPTÁR célja, hogy mindenki megfelelő KapaciTÁRSra találjon. A Csongrád-Csanádi Kereskedelmi és Iparkamara által fejlesztett platform 300–400 regionális cég adataival indult el. A jövőben a beszállítói fórum minden újabb állomásán kerülnek be az adott térség vállalkozásai az adatbázisba. A vállalkozások a regisztráció után ellenőrizhetik és aktualizálhatják cégadataikat, feltölthetik szabad kapacitásaikat, közzé tehetik partnerkeresési igényeiket, valamint láthatóvá válhatnak az országos kamarai hálózatban is. A rendszerben kizárólag kamarai munkatársak által jóváhagyott adatok jelennek meg, biztosítva ezzel az információk hitelességét és megbízhatóságát. A megoldással a hazai iparban lerövidülhetnek a beszállítói láncok.
A jelenlegi gazdasági környezetben számos kis- és középvállalkozás rendelkezik kihasználatlan kapacitásokkal, miközben a nagyvállalatok stabil, hazai beszállítók után kutatnak, a KAPTÁR megoldást nyújt a gazdaságban tapasztalható információs aszimmetria csökkentésére. A kaptar.mkik.hu címen elérhető AI-alapú rendszer proaktívabbá és hatékonyabbá teszi a partnerkeresést, hozzájárul a hazai ellátási láncok erősödéséhez, növelheti vállalkozások gazdasági turbulenciával szembeni ellenálló képességét. A beruházások a KAPTÁR segítségével a valódi igényekre fókuszálhatnak.
További friss híreket talál az IoTmagazin főoldalán! Csatlakozzon hozzánk a Facebookon is!
-
Gazdaság2 hét ago
Így nézhet ki az üzleti kommunikáció következő évtizede
-
Ipar2 hét ago
A Zyxel Networks strapabíró WiFi 7 hozzáférési pontot dob piacra zord ipari környezetekhez
-
Gazdaság2 hét ago
Már social media és Google-kampányokra is pályázhatnak a kkv-k
-
Gazdaság2 hét ago
Átalakítja a blockchain az ingatlanpiacot?
-
Ipar2 hét ago
Stagnáló piacon is növekedett a Mapei
-
Okoseszközök2 hét ago
Gyorsabb, valós idejű és intelligensebb: így újult meg a Hangsávszerkesztő a Galaxy S26 szériával
-
Ipar2 hét ago
Új megoldások az ipari kapcsolástechnikában
-
Tippek2 hét ago
Halmozunk, de nem hasznosítunk újra: a magyarok fele csak pénzért válna meg régi eszközeitől






