Connect with us
Hirdetés

Gazdaság

Vigyázó szemetek a kiemelt fiókokra vessétek!

A rendszergazdai jogosultság nagy kincs, és nagy fegyver is lehet, ha nem megfelelő kezekbe kerül.

Kiberbűnözők és rosszindulatú vagy figyelmetlen alkalmazottak egyaránt komoly károkat okozhatnak a birtokában. A Micro Focus szakértői négy pontban foglalják össze, hogyan lehet minimalizálni a kockázatokat.

Elég, ha csak egyetlen rendszergazdai felhasználónév és jelszó jut illetéktelenek birtokába, és máris kész a baj. A legújabb példa erre a Marriott szállodalánc, ahol a 2018-as adatszivárgási botrány után idén újra komoly problémák jelentkeztek. Nemrégiben ugyanis két alkalmazott hozzáférési adataival éltek vissza, így 5,2 millió vendég bizalmas információi szivárogtak ki, beleértve személyes és kapcsolattartási adatokat, preferenciákat és a hűségprogramhoz kapcsolódó részleteket.

Ez is alátámasztja a Micro Focus szakértőinek jóslatát, amely szerint a kockázatok idén sem csökkennek, ezért 2020-ban is meghatározó terület a vállalati IT-biztonságban a kiemelt fiókok ellenőrzése. Négy lépéssel azonban jelentős mértékben csökkenthető a támadási felület.

Identitási válság helyett

Sokkal kisebb az esély és a terep a károkozásra, ha minden alkalmazott csak olyan hozzáféréssel rendelkezik, amire valóban szüksége van a mindennapos munkájához, és ez csak a szükséges időtartamra áll rendelkezésére. Ez a legkisebb jogosultság elve, amit minden elérés esetén érdemes alkalmazni és rendszeresen felülvizsgálni. A kiemelt jogosultságok esetében azonban ez különösen fontos, hiszen ezek birtokában lehet a legnagyobb károkat okozni. Így lehet gondoskodni arról, hogy például egy frusztrált vagy figyelmetlen kolléga ne álljon neki randalírozni az érzékeny adatok között, csak mert pár éve egyszer szüksége volt egy szoftver telepítéséhez az admin jogokra, és azóta senki nem vonta vissza azokat.

Ahhoz, hogy ezt biztosítani lehessen, az első lépés, hogy naprakész információkkal rendelkezzünk arról, ki milyen munkakört és szerepet tölt be a szervezetnél. Ennek kézben tartása egyszerűen megoldható egy fejlett személyazonosság-kezelő megoldással. Egy ilyen szoftver segítségével a szervezetek a teljes személyazonosság-felügyeleti életciklust egyszerűen menedzselhetik, gyorsan létrehozhatják vagy visszavonhatják a fiókokat, illetve követhetik a munkaköri változásokat.

Sok jó ember mindenhonnan hozzáfér

Ha tisztáztuk a szerepeket a cégen belül, azokra építve tudjuk mindenkinek kiosztani a munkakörének és feladatainak megfelelő jogosultságokat, illetve felülvizsgálni azokat. Ebben nyújt hasznos támogatást egy korszerű hozzáférés-kezelő eszköz, amely egyúttal azt is lehetővé teszi, hogy erős biztonsági irányelveket írjunk elő és érvényesítsünk mind a belső hálózatban, mind az interneten.

Figyelemre méltó személyek

Miután megadtuk a megfelelő embereknek a megfelelő jogosultságokat a munkájukhoz, fontos figyelemmel kísérni, mihez kezdenek velük. Természetesen ez tetemes mennyiségű információ nyomon követését és elemzését jelenti, ezért érdemes automatizálni a folyamatot. Hatékony segítséget nyújthat mindebben egy biztonsági információ- és eseménykezelő rendszer, amelynek képességei kiterjeszthetők további technológiákkal. A Micro Focus megoldása például felügyelet nélküli gépi tanulást is alkalmaz, hogy azonosítsa a rendellenesnek számító tevékenységeket a céges infrastruktúrán belül, így a vállalatok még azelőtt megtehetik a szükséges lépéseket, mielőtt megtörténne a baj.

Hitelesen használók

Érdemes figyelmet fordítani az autentikációs folyamatokra is. Hiába lopja el ugyanis egy kiberbűnöző az egyik rendszergazda belépési adatait, ha az eléréshez valamilyen egyéb módon is azonosítania kell magát, például meg kell adnia egy, a mobiltelefonra küldött kódot vagy az ujjlenyomatát. Ezért a privilegizált fiókok esetén érdemes plusz hitelesítési lépcsőket is beiktatni.

Ez természetesen megnehezítheti mind az adott alkalmazott, mind a fiókok ellenőrzésével megbízott szakember munkáját. Egyszerűsíthető azonban a feladat egy hitelesítési keretrendszer segítségével, amellyel egyetlen felületen felügyelhető az összes autentikációs eszköz és folyamat, az intelligens kártyáktól kezdve az egyszer használatos jelszavakon és az ujjlenyomat-leolvasáson át a mobiltelefonnal vagy pendrive-val történő azonosításig, illetve a tokenek használatáig.

Gazdaság

Bővít a MediaMarkt: új áruház nyílik az Allee-ban

Új áruházzal erősíti fővárosi jelenlétét a MediaMarkt: a műszaki áruházlánc októberben az Allee bevásárlóközpont második emeletén nyitja meg legújabb egységét. A budai hálózatbővítés a vállalat többcsatornás (omnichannel) kereskedelmi modelljének tervezett lépése, amelyet a meglévő áruházak stabil teljesítménye és az online értékesítés növekedése alapoz meg.

A MediaMarkt stratégiájának középpontjában a digitális csatornák és a hagyományos bolthálózat teljes szinkronizációja áll. Miközben a vállalat az e-kereskedelemben a maximális gyorsaságra törekszik – Budapesten ma már akár néhány órán belüli házhoz szállítást biztosítva -, a frekventált csomópontokban található üzletek a személyes szaktanácsadás és a szolgáltatások bázisai. Az Allee kiváló elhelyezkedése és megközelíthetősége révén az új egység kulcsszerepet játszik majd a fogyasztók közvetlen kiszolgálásában.

 “Az Allee egy kiemelten fontos, stratégiai helyszín számunkra. Új üzletünkkel pontosan azt a magas szintű szakértelmet és interaktív áruházi élményt tudjuk biztosítani egy forgalmas budai központban, amelyet a piac és a vásárlóink elvárnak a MediaMarkt-tól.”

mondta el Szilágyi Gábor a MediaMarkt Magyarország ügyvezető igazgatója.

“Erős digitális alapokkal rendelkezünk, azonban továbbra is hiszünk a személyes kapcsolat erejében. Azt látjuk, hogy a vásárlóknak ma is szükségük van a szaktanácsadásra, illetve arra is, hogy kezükbe vegyék, kipróbálhassák a termékeket. Ez az összehangolt működés, amivel az online vásárlás kényelmét ötvözzük a személyes szakértelemmel többcsatornás működésünk és a stratégiai egyensúlyunk tökéletes szimbóluma.”

Az Allee második emeletén nyíló egységben a teljes termékkínálat mellett a MediaMarkt összes kényelmi szolgáltatása is elérhető lesz. A vásárlók a kiterjesztett garanciától és a biztosításoktól kezdve az azonnali eszközbeüzemelésig mindent egy helyen intézhetnek.

A legmodernebb arculattal kialakított újbudai áruház 2026 októberében nyitja meg kapuit a látogatók előtt.


További friss híreket talál az IoTmagazin főoldalán! Csatlakozzon hozzánk a Facebookon is!

Continue Reading

Gazdaság

Egy évtizede erősíti a nonprofitokat a PwC Civil Mentoring Programja

Tíz éve dolgozik a civilek fenntartható működéséért és társadalmi hatásuk növelése érdekében a PwC Magyarország. Ezidő alatt 129 civil szervezet vett részt a vállalat pro bono programjában, és összesen 135 mentor támogatta a fejlődésüket. Idén 17 szervezet kapott fejlesztést, hatan pedig féléves mentorálással folytatják.

2026-ban rekordszámú pályázat érkezett a PwC Civil Mentoring Programjára, a három hónapos képzésbe 17 szervezet jutott be. A PwC Magyarország 10 éve futó szakmai önkéntes programjának célja, hogy a résztvevő civil szervezetek fejleszthessék működésüket, stratégiai területeken erősödjenek, és hosszú távon fenntarthatóbban dolgozzanak fontos társadalmi ügyeken. A program egyedisége abban rejlik, hogy a résztvevők az üzleti szemléletű működéshez kapnak gyakorlati eszközöket, melyeket közvetlenül beépíthetnek a mindennapi működésükbe.

A PwC szakértői által nyújtott képzés a szervezetek aktuális nehézségeihez igazodva változatos témákat – többek között stratégiaalkotás, üzleti és pénzügyi tervezés, működésfejlesztés, illetve vállalati kapcsolatok és kommunikáció – fedett le.

A mentorprogramba kiválasztott hat szervezettel több hónapon át 2–3 fős PwC-s csapatok dolgoznak együtt, míg további két nonprofit egy-egy konkrét projekt megoldásához kap célzott szakértői segítséget.

A 2026-os program támogatott szervezetei

A záróalkalmon 12 szervezet képviselője állt „színpadra”, hogy bemutassa, milyen szakmai támogatással tudnának még nagyobb társadalmi hatást elérni a következő hónapokban.

A szakmai zsűrit egy korábbi nyertes szervezet vezetője (Illyés Tímea, Habitat for Humanity), egy független szakértő (Bakó Csaba, SIMPACT), valamint a programban oktatóként és mentorként is szerepet vállaló PwC-s munkatárs, Nádasy Bernadett alkotta. Az elbírálásnál kiemelt szempont volt a bemutatott projektek társadalmi hatása, valamint az, hogy mennyiben illeszkedik a PwC fenntarthatósági stratégiájához.

„Az elmúlt időszakban oktatóként, zsűritagként és mentorként is közelről láthattam, mekkora elhivatottság, szív és szakmai tudás van a programban részt vevő civil szervezetekben. Őszintén mondhatom, hogy én magam is rengeteget tanulok tőlük. Számomra a képzések legszebb pillanatai azok, amikor egy-egy résztvevő szemében felcsillan a felismerés, hogy egy üzleti eszköz, legyen az stratégiaalkotás, pénzügyi tervezés vagy kommunikáció, valóban a saját ügyük szolgálatába állítható. Hiszem, hogy a mentorálás igazi ereje a közösen átélt folyamatban rejlik: abban a bizalmi kapcsolatban, amely segít, hogy a szervezetek a közös munka után magabiztosabban, fenntarthatóbban és még nagyobb társadalmi hatással folytathassák a küldetésüket”

– mondta el Nádasy Bernadett, a PwC ESG-szakértője, a zsűri tagja.

Hat szervezet fél éves mentorprogramban vesz részt:

  • Közelebb Magamhoz Egyesület
  • Magyar Hospice Alapítvány
  • Garai Ház Alapítvány
  • Kortárs Építészeti Központ Alapítvány
  • Tunyogi Gyógyító Játszóháza Alapítvány
  • Kamasztér Alapítvány

Emellett 2 nonprofit szervezet konzultációs támogatásban részesül:

  • Tovább Élni Egyesület
  • Mozgássérültek Budapesti Egyesülete

Az egyik résztvevő így nyilatkozott:

„A program révén megismerkedtem más elkötelezett civilekkel, akiktől szintén sokat tanulhattam, képbe kerültem a fundraising, az üzleti tervezés alapjaival kapcsolatban, kipróbálhattam magamat pitch-elés közben is. Különösen hasznosak voltak a csoportos feladatok, amikor a csapattársakkal együtt gondolkodhattunk a feladványokon, visszajelzést adhattunk egymásnak. Remélem valamilyen formában lesz folytatás, mert nagyon jó, összetartó és egymást támogató csapat jött össze, mentorok és mentoráltak együttesen. Köszönet ezért a lehetőségért, ajánlom minden civilnek, aki szeretne egy kicsit professzionálisabban rálátni a saját működésére, miközben kölcsönösen tanulhat más, hasonló cipőben lévő civilektől is.”

– dr. Jánoskúti Boglárka, Gyermekjogi Civil Koalíció

A program idei képzési szakaszához 13 PwC-s munkatárs járult hozzá több mint 50 pro bono munkaórával. Emellett a szervezetek az ICF (International Coaching Federation) felajánlásának köszönhetően egyéni és team coaching folyamatban is részesülhettek.

10 év hatása

A program 10 éves történetében eddig 129 szervezet és 135 PwC-s mentor vett részt. A kezdeményezés szervesen illeszkedik a vállalat fenntarthatósági stratégiájába, amelynek egyik fókuszterülete a minőségi oktatás fejlesztése. Ennek jegyében a PwC megosztja tudását, illetve elérhetővé teszi azt széles rétegek, köztük nonprofitok számára. A CMP-n kívül számos mentorprogramban vesznek részt a vállalat munkatársai, valamint több szervezetnek nyújtanak pro bono szolgáltatásokat.


További friss híreket talál az IoTmagazin főoldalán! Csatlakozzon hozzánk a Facebookon is!

Continue Reading

Gazdaság

Elsőként vett részt a magyar civil felsőoktatásból a NATO kiberbiztonsági jogi képzésén a Széchenyi István Egyetem oktatója

A NATO Kibervédelmi Kiválósági Központja Észtország fővárosában, Tallinnban tartotta meg „Katonai művelettervezés a nemzetközi jogban” című kurzusát idén májusban. Dr. Kelemen Roland, a győri Széchenyi István Egyetem Modern Technológiai és Kiberbiztonsági Jogi Tanszékének vezetője első magyar civilként képviselte hazánkat a szakértői képzésen.

Tizenhét tagország huszonkilenc képviselője vett részt nemrég a NATO Kibervédelmi Kiválósági Központjának képzésén az észtországi Tallinnban. Magyarországot – hazánk első civil, vagyis nem államigazgatási szervnél vagy fegyveres testületnél foglalkoztatott résztvevőjeként – dr. Kelemen Roland, a Széchenyi István Egyetem Deák Ferenc Állam- és Jogtudományi Kar Modern Technológiai és Kiberbiztonsági Jogi Tanszékének vezetője képviselte.

Dr. Kelemen Roland, a Széchenyi István Egyetem Modern Technológiai és Kiberbiztonsági Jogi Tanszékének vezetője első magyar civilként végezte el a NATO Kibervédelmi Kiválósági Központjának jogi képzését.

A kurzuson való részvételi lehetőség az egyik példája annak, hogy a honvédelmi szervezetek új típusú civil-védelmi együttműködési lehetőségekben is gondolkodnak, amely törekvésnek a Széchenyi István Egyetem kutatója, dr. Farkas Ádám ezredes az egyik fő kezdeményezője volt az elmúlt években. Ennek is köszönhetően a kar nem először kapcsolódott be a 32 észak-amerikai és európai ország szövetségéhez tartozó kiberbiztonsági központ programjaiba: a szervezet legnagyobb kibervédelmi gyakorlatának előkészítésében dr. Vikman László alezredes vállalt szerepet, míg az esemény „főpróbáján”, a Locked Shields Partner Run elnevezésű versenyen az egyetem jogász és mérnökinformatikus hallgatókból álló csapata a legjobb háromban végzett. Oktatóként a csapat tagja volt dr. Kelemen Roland is, aki az eddig csak katonai és állami szereplők számára nyitott „Katonai művelettervezés a nemzetközi jogban” című kurzust teljesítette sikerrel a közelmúltban.

Az ötnapos program szakértői oktatást és gyakorlati csapatmunkát is magában foglalt, tárgyalva a jelen kiberbiztonsági kihívásainak olyan kérdéseit, mint az állami felelősség, a szuverenitás kontúrjai a digitális térben vagy épp az erőalkalmazás határai. A résztvevők a mesterséges intelligencia témáján kívül azt is vizsgálták, hogyan érvényesül a nemzetközi humanitárius jog a kiberterületen – különös tekintettel a célpontok kiválasztására és a polgári lakosság védelmére, valamint az emberi jogok szerepére a konfliktusok során.

„A program legfontosabb tapasztalata, hogy az állami, katonai és civil szervezetek együttműködése kiváló eredményeket, előremutató közös gondolkodást hoz magával. Ugyanez valósul meg Győrben is – egyetemünk honvédelmi és más állami szereplőkkel partnerségben végez kutatás-fejlesztési tevékenységet, egy síkra terelve az akadémiai és a védelmi szférát”

– jelentette ki dr. Kelemen Roland. A képzés felépítését is követendő példaként említve hangsúlyozta: jelentős tapasztalatot jelentett számára a NATO kooperatív felépítésének még részletesebb megismerése.

„Értékes visszacsatolás volt, hogy a karunkon működtetett kurzusok is hasonló struktúrában, gyakorlati példákon keresztül elsajátított tudásanyaggal valósulnak meg, így bizonyosságot kaptunk arról, hogy oktatási tevékenységünk nemzetközi szinten is megállja a helyét”

– fogalmazott. Kiemelte: a program a globális kapcsolatépítésre is kiváló lehetőséget nyújtott a részt vevő tagállamok és intézmények között.


További friss híreket talál az IoTmagazin főoldalán! Csatlakozzon hozzánk a Facebookon is!

Continue Reading
Advertisement Hirdetés
Advertisement Hirdetés
Advertisement
Advertisement
Advertisement
Advertisement Hirdetés

Facebook

Advertisement Hirdetés
Advertisement Hirdetés

Ajánljuk

Advertisement

Friss