Gazdaság
Kibervédelem egykor és ma: a gépek forradalma
A kétezres évek elején még főként vírusokkal és trójai programokkal támadták a vállalatokat a kiberbűnözők, de folyamatosan szélesedő repertoárjukban egyre szofisztikáltabb módszerek jelentek meg, köztük például az adathalászat.
Ezért az informatikai rendszerek védelméről gondoskodó eszközöknek is lépést kellett tartaniuk a változásokkal. Így lett húsz év alatt a különálló elemző és monitorozó szoftverekből átfogó megoldás, amelyet ma már gépi tanulási képességek is támogatnak, hogy minden gyanús tevékenységre azonnal fény derüljön. A Micro Focus szakértői most bemutatják ezeknek az eszközöknek a teljes evolúcióját.
A biztonsági információ- és eseménykezelő (Security Information and Event Management – SIEM) rendszerek régóta velünk vannak, és gondoskodnak a vállalati adatok és erőforrások védelméről. Mivel mindig új fenyegetések és támadási módszerek jelennek meg az egyszerűbb vírusoktól kezdve a túlterheléses támadásokon és a jelszavak feltörésén át az adathalász-kísérletekig, illetve a belső fenyegetésekig, a védelmi megoldásoknak is muszáj velük együtt fejlődniük.
SIM és SEM, az „ősök”
A SIEM kifejezést először 2005-ben használta a Gartner. Előtte, a kétezres évek elején külön működtek a biztonsági információkezelő (Security Information Management) és biztonsági eseménykezelő (Security Event Management) rendszerek. Az előbbiek a naplómenedzsment-szoftverek képességeire építve nem csupán gyűjtötték és tárolták az egyes eszközök naplóinak adatait, de a hosszú távú megőrzésre is alkalmasak voltak, illetve elemezni is tudták az adatokat, és jelentéseket készíteni belőle, összegezve a biztonsági fenyegetésekre és eseményekre vonatkozó információkat. A SEM megoldások pedig valós időben monitorozták az eseményeket, szükség esetén riasztásokat küldtek, és rávilágítottak bizonyos összefüggésekre az egyes incidensek között.
Amikor ezt a két megoldást elkezdték integrálni a szoftvergyártók, azzal nagyobb kontrollt adtak az IT-biztonsági szakemberek kezébe, illetve jobb rálátást biztosítottak a különféle eseményekre. Az így létrejött rendszereket azonban egy idő után nem lehetett megfelelően skálázni, ami korlátozta a működésüket.
Túl sok adat
A 2010-es évek elejére megnőtt a SIEM rendszerek kapacitása, és akár már 20 ezer eseményt is képesek voltak elemezni másodpercenként. Egy idő után pont ez lett a hátulütőjük. A rendszerek nagy teljesítménye arra ösztönözte a szakembereket, hogy minden információt betápláljanak az összes rendelkezésre álló forrásból. Így viszont a túl sok adat elemzése után a végeredmény is túl sok információból állt. Míg tehát az első SIEM-megoldások rálátást kínáltak a szakértők számára az infrastruktúrában zajló, addig láthatatlan folyamatokra, a későbbi, fejlettebb eszközök pont ezt a tisztán látást vették el a temérdek adattal. A szakértők munkáját valamelyest segítette, hogy a rendszerekben meghatározhattak szabályokat, amelyekben körülírták, mi számít veszélyes jelenségnek és tevékenységnek, és ezekről riasztásokat kérhettek. Így azonnal tudtak foglalkozni a sürgős esetekkel. A folyamatosan átalakuló környezetben és a gyorsan változó fenyegetések mellett ez azonban már nem volt elég.
A következő lépcső: viselkedéselemzés
Az elmúlt néhány évben az előzetesen konfigurált értesítések helyett egyre nagyobb szükség lett a kockázatalapú megközelítésre. Erre nyújt lehetőséget a viselkedéselemzés (User and Entity Behavior Analytics – UEBA), amellyel előre meghatározható, milyen viselkedés számít általánosnak és természetesnek a cég infrastruktúráján belül tevékenykedő felhasználók és eszközök esetében. A rendszer pedig csak arról küld riasztást, ami ettől eltér. Akadtak olyanok, akik azt gondolták, ezek a megoldások teljes egészében le fogják váltani a biztonsági információ- és eseménykezelő rendszereket. Számos olyan eset van azonban, amely hagyományos SIEM-megoldással jobban kezelhető. Az ideális tehát az, amikor a két technológia kiegészíti egymást.
Akcióban az okos SIEM
A Micro Focus szakértői szerint is egyesíteni kell a SIEM és az UEBA előnyeit, ezért vásárolta fel egy éve a Micro Focus az Interset vállalatot, amely gépi tanulást is alkalmazó UEBA-megoldást fejlesztett ki. Az eszköz képes felügyelet nélküli gépi tanulást alkalmazva magától elemezni és megállapítani, milyen aktivitások számítanak megszokottnak a felhasználóknál, és melyek adnak okot gyanúra. Ilyen lehet például, ha egy munkatárs olyan, érzékeny információkat tartalmazó dokumentumokat nézeget, amelyekre nincs szükség a mindennapi munkájához, vagy nagy mennyiségű céges anyagot küld át a privát e-mail címére. Az Interset funkcióival kiegészítve a Micro Focus SIEM megoldása, az ArcSight minimális számú fals pozitív találatot ad, így a legmodernebb, „okos SIEM”-képességeknek köszönhetően a biztonsági szakembereknek csak azokkal az esetekkel kell foglalkozniuk, amelyek valóban figyelmet érdemelnek. Az eszköz ráadásul nem csupán a fenyegetések felderítését automatizálja, de a válaszreakciókat is. A Micro Focus legutóbbi felvásárlásának köszönhetően olyan képességek is elérhetők az ArcSightban, amelyek révén az képes magától megtenni a szükséges lépéseket egy incidens esetén. Például a feltört fiókokat automatikusan zárolja, SMS-ben értesíti a felhasználót, és új jelszót is generál.
Gazdaság
NAV 2024: kevesebb vizsgálat, több eredmény − új korszak az adatvezérelt ellenőrzésekben
Megjelent a NAV 2024-es tevékenységét összegző évkönyv, amelyből kiderül: az adóhatóság kevesebb, de célzottabb ellenőrzéssel dolgozik, miközben hatékonysága látványosan nőtt.
A Deloitte szakértői szerint a transzferár-ellenőrzések, az online kereskedelem és az újonnan alakult vállalkozások számíthatnak fokozott figyelemre 2025-ben és 2026-ban.
Az Online Számla rendszernek köszönhetően, amely minden számlát elektronikusan rögzít és továbbít az adóhatóságnak, jelentős mértékben fehéredett a gazdaság, azonban a NAV megállapításainak 90 százaléka még mindig áfával kapcsolatban született. A rendszer lehetővé teszi, hogy az adóhatóság szinte élőben lássa a gazdasági eseményeket, ezért az áfa-visszaélések gyorsan azonosíthatóak.
Két tényező biztosan „piros lámpát” kapcsol a NAV rendszereiben: ha nincsenek összhangban az adóbevallások az online adatokkal, illetve, ha extrém módon növekszik a forgalom.
A KATA-ról való átállás nem zajlott zökkenőmentesen 2024-ben. Az adóhatóság több mint 300 alkalommal célzottan vizsgálta az érintetteket, és 161 millió forintnyi hiányzó adót tárt fel. Ezek a vizsgálatok várhatóan a közeljövőben is folytatódni fognak az átállás végéig.
Az évkönyv rámutatott arra is, hogy az ingatlanértékesítéssel kapcsolatos adószabályokat sokan nem ismerik megfelelően: a bevallást elmulasztóktól több mint 1 milliárd forint adót és hasonló összegű bírságot szedett be a NAV.
A legnagyobb adózók vizsgálata továbbra is a hatóság fókuszában volt. Háromnegyedüknél talált a NAV valamilyen rendellenességet, miközben a hatékonyság jelentősen javult: az ellenőrzésszám szinte változatlanul maradt, de másfélszer több be nem fizetett adót tártak fel, mint 2023-ban.
Transzferár-ellenőrzések és új trendek a nagyvállalatoknál
A multinacionális cégek transzferár-ellenőrzései 2024-ben kiemelt hangsúlyt kaptak. A NAV azt vizsgálta, hogy az egy vállalatcsoporthoz tartozó cégek megfelelő, piaci áron számolnak-e el egymás között. A hatékonyság látványosan javult: a korábbi évvel szinte megegyező ellenőrzésszámmal 3,3 milliárd forint helyett már 8 milliárd forintnyi hiányzó adót találtak.
A gyártó szektorban is aktív volt a hatóság: a veszteséges vagy alacsony nyereségű cégeknél öt ellenőrzés keretében 1,1 milliárd forintnyi hiányra derült fény. Új tendencia, hogy a nagyvállalatoknál már nemcsak az áfa-szabálytalanságok, hanem a vállalatcsoporton belüli árazási problémák is egyre gyakoribbak.
„A transzferárazás az egyik legösszetettebb terület, ahol a NAV ma már kifejezetten adatvezérelt módszereket alkalmaz. A tapasztalataink szerint a hatóság egyre mélyebben elemzi a vállalatcsoportokon belüli nyereségeloszlást és a piaci árakhoz való viszonyt, ezért a cégeknek a dokumentáció mellett a tényleges gazdasági tartalomra is nagyobb hangsúlyt kell fektetniük.”
– mondta Balázsi Ákos, a Deloitte Legal jogviták és peres ügyek csoportjának ügyvédje.
Új módszerek: tanácsadói kapcsolatok feltérképezése és a kriptovaluták lefoglalása
A NAV 2024-ben új projektet indított a könyvelők és adótanácsadók ügyfélkörének feltérképezésére. A hatóság azonosította, mely vállalkozások veszik igénybe ugyanazon szolgáltatók munkáját, bár az évkönyv még nem részletezi az eredményeket.
Igazi 21. századi fordulatként a NAV négy bűnügyben összesen 224 ezer dollár (mintegy 80 millió forint) értékű kriptovalutát foglalt le. A Deloitte szakértői szerint ez mérföldkő, hiszen a digitális eszközök korábban nehezen voltak elérhetők a hatóságok számára.
„A kriptovaluta-ügyletek már nem láthatatlanok a hatóságok előtt. A nemzetközi automatikus információcsere kiterjedésével a NAV néhány éven belül globális rálátást kaphat a digitális tranzakciókra, ami új korszakot hozhat az adóellenőrzésben.”
– mondta Ramocsa Dávid, a Deloitte Legal jogviták és peres ügyek csoportjának ügyvédje.
Kevesebb, célzottabb ellenőrzés – előtérben az együttműködés
A 146 ezer elvégzett vizsgálat több mint 90 százaléka jogkövetési vizsgálat volt, ahol a NAV elsősorban információt gyűjt, nem pedig azonnal büntet. Ezek gyakran egy későbbi, átfogó ellenőrzést készítenek elő. A hatóság megközelítése változik: egyre inkább támogatja az adózókat, és önálló javításra ösztönöz. Büntetést csak komolyabb problémák esetén szab ki, ekkor viszont akár 200 százalékos bírságot is alkalmazhat.
Bírósági sikeresség és fizetési könnyítések
A NAV szakmai teljesítményét jól mutatja, hogy elsőfokon az ügyek 82 százalékát, a Kúria előtt pedig 77 százalékát nyerte meg. Érdekes azonban, hogy a perköltségeknek csak 55, illetve 52 százalékát ítélték meg a hatóság javára – ami azt jelezheti, hogy a nagyobb összegű vitákban az adózók érvelése is erősödik.
A fizetési nehézségek számottevően nőttek: 30 százalékkal több részletfizetési, halasztási vagy mérséklési kérelmet nyújtottak be, amiből összesen 133,2 milliárd forintnyi könnyítést engedélyezett az adóhatóság.
Mi várható a következő évben?
A jelenlegi trendek alapján különösen a következő adózói csoportok számíthatnak fokozott ellenőrzésre:
- transzferárazással érintett multinacionális vállalatok,
- adókedvezményeket igénybe vevők,
- rendszeresen importáló cégek,
- elektronikus kereskedelmi szereplők.
Magyarországon a korábbi bírósági döntések iránymutatásként szolgálnak a későbbi hasonló ügyekben, ezért a NAV ezeket saját eljárásai során is figyelembe veszi. Az adózók számára érdemes felkészülni: a hasonló esetek tanulmányozása és a korai, proaktív egyeztetés csökkentheti a vitás helyzetek kialakulásának kockázatát.
További friss híreket talál az IoTmagazin főoldalán! Csatlakozzon hozzánk a Facebookon is!
Gazdaság
A Telekommal 100%, hogy a vállalkozásod nem áll meg
Áramszünet, zsarolóvírus, adatvesztés – csak pár példa arra, milyen váratlan akadályok adódhatnak a digitális térben, melyek a vállalkozások számára akár végzetes következményekkel is járhatnak.
Ezekkel a problémákkal ráadásul gyakran saját szakértő IT csapat nélkül kell a vállalkozóknak megbirkózniuk. Éppen ezért nem meglepő, hogy a Telekom kutatása szerint a vállalkozások negyede lenne hajlandó többet fizetni azért, hogy a fentiekhez hasonló eseményeket elkerülhesse. A Telekom Üzleti Net Nonstop csomagjai instant megoldásokkal biztosítják az üzletmenetfolyamatosságát a vállalkozások számára, még szélsőséges körülmények között is.
A vállalkozóknak rendkívül sok mindennel kell egyszerre foglalkozniuk és a mai, gyorsan változó világban a vállalkozások működése a kiszámíthatatlanságról és a bizonytalanságról is szól. Maga a világ is követhetetlen tempóban alakul át, miközben turbulens gazdasági környezetre, sokszínű és folyamatosan módosuló ügyféligényekre, technológiai kihívásokra kell naponta megfelelően reagálniuk. Ezek a kihívások különösen nagy nyomást helyeznek a digitális infrastruktúrára és biztonságra, melyek zavartalan működése nélkül ma már elképzelhetetlen az üzletmenet folyamatossága. A Telekom és a BellResearch kutatásai* azt is jelzik, hogy a vállalkozások rendkívül leterheltek, üzleti környezetükben számos negatív gazdasági hatás éri őket, amelyeket ellensúlyozniuk kell. A többségük számára, s különösen igaz ez a mikrovállalkozásokra, általában nem áll rendelkezésre egy saját informatikai csapat a különböző feladatokra.
A digitális biztonság pedig az egyik leginkább érintett terület, ahol a cégek rászorulnak külső informatikai segítségre. Ráadásul a vállalkozások ritkán jutnak professzionális IT-támogatáshoz az adott területen szakértő szolgáltatótól. A kutatási eredmények alapján kézzelfogható segítséget jelenthet számukra egy olyan szolgáltatás, amely folyamatos rendelkezésre állással dolgozik azért, hogy az üzletmenetüket fenyegető kockázatokat elhárítsa.
„Feltöltés közben jött az áramszünet, elszállt minden, amin eddig dolgoztunk”.
„Pont akkor állt le a hálózat, amikor elküldtük az ajánlatot, lemaradtunk egy kivételes lehetőségről”.
„Zsarolóvírus van a gépen, csak abból választhatunk, hogy fizetünk, vagy bedobjuk a törülközőt.”
A legtöbb vállalkozással-vállalkozóval előfordulhatott már valamelyik a fenti krízishelyzetek közül (vagy ha nem, előfordulhat a jövőben). Minél több a technológia a környezetünkben, annál jobban rá vagyunk utalva: felmérhetetlen segítség, de kockázatforrás is egyben. A Telekom 2024q4-es ICT keresleti kutatása szerint a KKV-k mintegy egynegyede – még magasabb díj mellett is – olyan internet-csomagot választana, amely szünetmentes áramforrást és mobilhálózaton biztosított Wi-Fi elérést is tartalmaz.
A Telekomnál elérhető Üzleti Net Nonstop csomagok gondoskodnak róla, hogy aminek működnie kell, az krízisek idején is működőképes maradjon.
„Fejlett digitális eszközökkel, stabil optika hálózattal, valamint gigabit sebességű csomagokkal, gyors és stabil wi-fi mellett lehetséges fenntartani az üzletmenetet, de az Üzleti Net Nonstop csomagok lehetővé teszik azt is, hogy a vállalkozások működése akkor se álljon le, ha áramszünet, hálózati hiba vagy online támadás éri őket”
– ismertette a Telekom megoldásait Sipos Tamás, kis-, és középvállalati szegmens vezető.
A csomagok három kulcsfunkciója: szünetmentes áramforrás, amely áramszünet esetén is biztosítja a kapcsolatot; mobilhálózaton biztosított Wi-Fi elérés, amely automatikusan átkapcsol mobilinternetre, ha a vezetékes hálózat kimarad; valamint adathalászat elleni védelem és kiberbiztosítás, amely extra biztonságot ad az adatok és az üzlet védelmében.
„A Telekom valódi, gyakorlati üzletmenet-folytonossági megoldást kínál a magyar vállalkozásoknak, hiszen célunk, hogy szolgáltatásainkkal a vállalkozások üzletmenetét is támogassuk. Hiszünk benne, hogy ők az ország fejlődésének motorjai – ha ők zavartalanul működnek, azzal az egész ország előrelép. Az üzletmenet digitális fenntartását biztosító szolgáltatásainkkal is tuningoljuk a vállalkozásokat, és így az országot”
– tette hozzá a szakember.
További információ itt érhető el.
*1) Üzleti távközlési piaci részesedési és ICT kereslet kutatás 2024q4, nagymintás (2600), reprezentatív kvantitatív kutatás, amit a Telekom megbízásából a BellResearch végzett.
2) BellResearch, Magyar Infokommunikációs Jelentés 2025
További friss híreket talál az IoTmagazin főoldalán! Csatlakozzon hozzánk a Facebookon is!
Gazdaság
Aszálykezelési stratégiák a mezőgazdaságban
Hazánk mezőgazdaságának egyik legnagyobb kockázati tényezője az aszály, amely egyaránt kihat a terméshozamra és a gazdálkodók életére.
A Magyar Agrár- és Élettudományi Egyetem (MATE) legújabb kötete, az Aszálykezelési stratégiák a mezőgazdaságban átfogóan tárgyalja a szárazság okozta kihívásokat, a termelési rendszerek sérülékenységét, valamint a szélsőséges időjárási feltételekhez való alkalmazkodás szükségességét.
A kiadvány szerkesztői – Dr. Gyuricza Csaba, a Magyar Agrár- és Élettudományi Egyetem rektora és Dr. Zsembeli József, a MATE Nemzeti Éghajlat- és Tájkutatási Központ igazgatója – részletesen mutatják be az aktuális helyzetet Magyarországon, különös tekintettel a 2022-es és 2024-es súlyos aszályokra, amelyek rávilágítottak a fenntartható és az aszály káros hatásait mérséklő mezőgazdasági stratégiák jelentőségére. A szakértők fontosnak tartják, hogy a gazdálkodók mellett a politikai döntéshozók is aktívan részt vegyenek a megfelelő szabályozások és támogatási rendszerek kialakításában, hiszen csak átfogó és összehangolt beavatkozásokkal lehet hatékonyan szembenézni az aszály okozta kihívásokkal.
Amint a könyv előszavában is olvasható, az éghajlatváltozás hatásai egyre kézzelfoghatóbbá válnak a mezőgazdaság mindennapjaiban, különösen a csapadékeloszlás kiszámíthatatlansága és a gyakrabban jelentkező aszályos időszakok révén. Magyarországon az aszály a mezőgazdasági termelés kockázatának egyik, ha nem a legmeghatározóbb tényezője. Bár az árvizek, a korai fagyok, a kártevők és egyéb kockázati tényezők komoly kihívások elé állítják a gazdálkodókat, a mezőgazdasági termelés és bevételkiesés szempontjából egyetlen más termelési kockázati forrás sem olyan jelentős országosan, mint az aszály. A nagy szárazság csökkentheti a terméshozamokat, a gazdálkodókat arra késztetheti, hogy szűkítsék a termesztett növények körét és területét, növeljék a termelési inputokat, például a növénytermesztésben az öntözésre vagy az állattenyésztésben a takarmányokra, állatjólétre fordított költségeket.
Az „Aszálykezelési stratégiák a mezőgazdaságban” című könyv célja, hogy gyakorlati és tudományosan megalapozott útmutatást nyújtson a gazdálkodóknak, agrárszakembereknek és döntéshozóknak arra, miként készülhetnek fel hatékonyan az aszályok következményeire. A könyv szerzői azonban nem csupán a kihívásokra kívánják felhívni a figyelmet, hanem azokra a lehetőségekre is, amik segítségével a mezőgazdaság alkalmazkodóbbá, ellenállóbbá és hosszú távon is életképessé válhat. Ennek érdekében a kötet átfogó képet ad az aszály élettani és gazdasági hatásairól, a korszerű vízgazdálkodási technikákról, valamint bemutatja a fenntartható, adaptív gazdálkodási módszereket, amelyek segíthetnek enyhíteni a vízhiány okozta károkat.
A gazdálkodók akár jelentős mértékben is alkalmazkodhatnak a szárazsághoz, a talaj nedvességmegtartó képességét növelő beruházások és intézkedések révén. A különféle talajvédő, nedvességtakarékos művelési módok és gyakorlatok, amelyek növelik a talaj szervesanyag-tartalmát, miközben csökkentik a talaj nedvességveszteségét – mint például a direktvetés vagy a redukált talajművelés, a takarónövények használata, a megfelelő vetésváltás stb. – segíthetnek a gazdaságoknak alkalmazkodni az aszály egyre növekvő kockázatához. Az öntözés hatékonyságának növelése is csökkentheti az aszály okozta károkat. A kötet számos további lehetőséget is felkínál a gazdálkodóknak.
A közelmúltban tapasztalt számos jelentős aszály arra ösztönzi a szakpolitikát, hogy a fókusz a rövidtávú aszályreagálásról a hosszútávú szárazságtűrő képesség kiépítése felé mozduljon el. Az aszályhoz való alkalmazkodás adekvát stratégiai megoldásokat igényel mind ágazatonként, mind régiónként. A kiadvány multidiszciplináris megközelítésben tárgyalja az aszály problémakörét, egyben bemutatja a legújabb kutatási eredményeket, gyakorlati alkalmazásokat, valamint hosszútávú megoldási stratégiákat a mezőgazdaság, a vízgazdálkodás, a környezetvédelem és a társadalmi rendszerek számára.
Ajánljuk ezt a könyvet mindazoknak, akik elkötelezettek a mezőgazdasági termelés jövőjének megőrzése iránt, valamint azoknak, akik mélyebb ismeretekre vágynak az aszály okairól és következményeiről.
További friss híreket talál az IoTmagazin főoldalán! Csatlakozzon hozzánk a Facebookon is!
-
Okoseszközök2 hét ago
Olimpikonokkal tesztelték a Xiaomi 15T Pro okostelefonok fotós képességeit
-
Gazdaság2 hét ago
Már most keresik a diákokat a karácsonyi szezonra
-
Zöld2 hét ago
Az Allee a kelet-európai régió legjobb fenntarthatósági teljesítményt nyújtó kiskereskedelmi létesítménye
-
Gazdaság2 hét ago
Mínuszban az e-kereskedelmi mérleg: ezek a cégek javíthatják az egyensúlyt
-
Okoseszközök2 hét ago
3 méter széles és 1,7 méter magas házimozi-kijelzőt mutatott be az LG
-
Mozgásban1 hét ago
A Kia EV4 bekerült a 2026-os Év Autója díj döntősei közé
-
Ipar2 hét ago
Egy kompakt megoldás – a nitrogéntermelő rendszer
-
Mozgásban2 hét ago
A Hankook téli gumiabroncsai öt aktuális teszten is kiváló eredményeket értek el

