Gazdaság
Biztonság és produktivitás egyszerre – a technológia legnagyobb kihívása napjainkban
Ichiro Ohama, a Fujitsu nagyvállalati és internetbiztonságért felelős alelnöke
Szánjon egy pillanatot szervezete internetbiztonságért felelős munkatársaira. Tegye félre egy kicsit a panaszait, hiszen biztosan vannak. A rendszerek és az adatok őrei naponta küzdenek azzal, hogy megtalálják az egyensúlyt a produktivitás, az egyszerű használat és a biztonsági előírások hatékony érvényesítése között. Hogyan lehet anélkül prioritást adni a biztonságnak, hogy végeláthatatlan folyamatokkal, dokumentumokkal és jelszavakkal terhelnénk a dolgozókat?
Hiszen ha a felhasználók úgy élik meg, hogy a biztonsági intézkedések túlzottan visszafogják a produktivitásukat, megpróbálják majd kikerülni vagy kijátszani őket. Ez pedig komoly kockázatot és sérülékenységet jelent a szervezet számára.
Ráadásul az egymással ellentétes szükségletek között olyan környezetben kell megtalálni a kényes egyensúlyt, amely folyamatosan mozgásban van. Változnak az internetes fenyegetések, új veszélyek jelennek meg. Jó példa erre a Covid19-világjárvány. Sok munkavállalónak el kellett hagynia a biztonságos céges környezetet, és potenciálisan kevésbé biztonságos otthoni eszközökön és hálózaton kellett folytatnia a munkát, úgy, hogy közben hozzáfért a céges rendszerekhez és adatokhoz. A támadók kihasználták ezt a trendet, olyan témákra összpontosítva, amelyek relevánsnak tűntek az új viszonyok között. Megjelentek a Covid19-ről exkluzív tájékoztatást ígérő adathalász e-mailek; az adománygyűjtéshez felhasználónév, jelszó és banki adatok megadását kérő álwebhelyek és segélyprogramokról vagy kormányzati hitelekről és támogatásokról szóló hamis hirdetések. És nem minden szervezet volt képes arra, hogy a kezdetektől fogva megfelelő infrastruktúrát építsen ki, és célravezető védelmi intézkedéseket vezessen be.
Az IT-biztonság növelésének ára van
Abban mindenki egyetért, hogy a biztonsági előírások frusztrálóak lehetnek a felhasználók számára, és ezért az internetbiztonsági szakembereket terheli némi felelősség. Sok olyan dolog, amit a felhasználók szeretnének csinálni (vagy muszáj csinálniuk) egy munkanap során, veszélyérzetet kelt az internetbiztonsági szakemberekben. Például a naprakész vírusvédelmi szoftver nélküli személyi eszközök vagy az USB-memóriák ellenőrizetlen használata, ami akár a teljes céges infrastruktúrát megfertőzheti.
Ezért a szervezetek szabályokat vezetnek be az ilyen tevékenységek tiltására. Ezzel a támadók dolgát szeretnék megnehezíteni – de mellékhatásként esetenként a dolgozói produktivitást gátolják. Az embereknek azonban dolgozniuk kell, és ezzel óhatatlanul megjelennek a kivételek. És néhány hét elteltével, amikor már mindenki kivételért folyamodott, a rendszer romokban hever.
Az IT használatához nehézkes folyamatokat előíró biztonsági szakemberek magának az IT-nek az elérését is megakadályozhatják például a felhőerőforrások használatának tiltásával. Hogy ezt miért teszik? Mert az „árnyék IT” agilitás terén nyújtott előnyei biztonsági veszélyekkel társulnak. Az üzleti funkciók gyakran az internetbiztonság és az IT-infrastruktúra holisztikus vizsgálata nélkül veszik igénybe a felhőszolgáltatásokat. Azt gondolják, ez nem az ő feladatuk. Ugyanakkor a céges szabályok be nem tartása sokféle – néha súlyos – komplikációkhoz vezet az adatbiztonság és a személyes adatok védelme, az adatmásolás és a biztonsági mentés terén.
A helyzetet tovább rontja, hogy a felhasználók időről-időre fejlettebb vagy kényelmesebb biztonsági intézkedésekkel találkoznak magánemberként. Mindannyian tapasztaljuk, mennyire felhasználóbarát művelet egy telefon feloldása ujjlenyomat-olvasó vagy arcfelismerő funkcióval. És mennyivel kényelmesebb ez, mint a 90 naponként jelszóváltoztatást előíró céges biztonsági szabályzat.
Lehet jobban?
Biztosan lehet ezt jobban is csinálni. Fogyasztói szintű használati élményt kell nyújtani a lehető legmagasabb fokú biztonságot garantáló vállalati köntösbe csomagolva.
Az igények teljesítése gyakran szinte kizárja egymást, nehezen feloldható köztük az ellentét. Kihívást jelent úgy jobb felhasználói élményt nyújtani, hogy közben meg kell valósítani a biztonsági intézkedéseket a különböző országokban, több partnerrel működő vállalati szervezeten belül. És pénzügyi megfontolások miatt bármilyen új rendszerrel hosszabb távra kell tervezni – ami azzal jár, hogy az mindig is elavultnak fog látszani a legújabb fogyasztói technológia mellett.
Egy dologban biztosan egyetértünk: a dolgok mai állása nem felel meg az elérni kívánt célnak. Az IT-részlegek terjedelmes szabályzatokat készítenek, évente elolvasásukra kényszerítve a munkavállalókat. De a felszólításokat és a tiltásokat valahogy dinamikusabban kellene megfogalmazni. Ez óriási változtatást jelent, de egyre többen kezdik felismerni a szükségességét.
Ennek hátterében az áll, hogy a biztonság emberi tényezői gyakran bonyolultabbak a technikaiaknál. És az új technológiák ironikus módon tovább fokozhatják a felhasználók frusztrációját. Olyan biztonsági kultúrára lenne szükség, amelyben a felhasználókat a fogyasztókhoz hasonló módon kezelik, és az évi egy biztonsági oktatás helyett érdekesebb, motiválóbb és tartósabb módon készítsék fel őket a biztonságos viselkedésre.
Ehhez szorosabb együttműködésre van szükség az üzleti és a biztonsági csapatok között, meg kell érteni és el kell fogadni az elkerülhetetlen kockázatokat (és meg kell tervezni a rájuk reagáló biztonsági intézkedéseket), és azonosítani kell azokat, ahol a kockázat meghaladja a potenciális előnyöket. A biztonsági funkciónak kell az üzleti terület nyelvét beszélnie.
A biztonsági kontextus ismerete
Kiindulópontként az internetbiztonságnak jobban kell összpontosítani a felhasználókra. Jelenleg a hozzáférési jogosultságokat külön generálják az egyes szolgáltatásokhoz és rendszerekhez. Ez a személet túl elnagyolt és bonyolult. Mostanában kevesebb a személyes meeting, de a vezetőknek változatlanul hozzá kell férniük távolról a vállalati rendszerekhez. Az egységes tiltás kivitelezhetetlen és felesleges is.
A biztonság egyre inkább elmozdul az adott személytől elvárható, észszerű viselkedést leképező és dinamikusan alkalmazó, perszóna-alapú szabályok felé. Sok szervezetnél már ma is ilyenek vannak érvényben – még ha kezdetleges módon is. Valószínűleg még hiányoznak a kontextusérzékeny szerepkör-profilok, amelyeket kifejezetten az adatokat munkaidőn kívül elérő különböző felhasználótípusokra, dinamikusan hoznak létre.
Az új digitális élményt nyújtó szerepkörök elősegítik a nagyvállalati informatika fogyasztói környezet mintájára történő átalakítását. Ebben a környezetben a szolgáltatások és a termékek pontosan igazodnak ahhoz, hogy a felhasználó mit szeretne, és mire van szüksége. A nagyvállalati felhasználóknak nem csupán az fontos, hogy mindez jól nézzen ki. Itt a feladat sokkal inkább az emberi munkavégzés által biztosított értékfolyam védelme a munkafolyamatok teljes körű leképezésével. Az internetbiztonság és a céges használati élmény szempontjából is az a jövő útja, ha már a tervezés fázisában beépítik a rendszerbe a megfelelő biztonságot.
Útban az új biztonsági kultúra felé
Az új biztonsági kultúra kialakítását segíti, ha szimuláljuk egy új fogyasztói termék bevezetését. Vizsgáljuk meg az ügyfélnek nyújtott teljes élményt, és már a tervezés fázisában illesszük be a biztonságot az értékteremtő munkafolyamatba. Ha sikerül azonosítani a digitális élmény gazdáját, akkor megvan az a pont, ahonnan kiindulva értéket teremthetünk az értéket generáló emberek számára.
Persze a felhasználóknak is vannak szerepköreik. A biztonsági csapatoknak erőteljesen kell törekedniük arra, hogy mindent beépített módon (by design) biztonságossá tegyenek. Ennek ellenére, semmilyen okostechnológia nem lesz képes tökéletesen biztonságossá tenni a szervezetet, ha a felhasználók nem érzik felelősségüknek, hogy megtegyék, ami rajtuk múlik. Ha azt próbáljuk újragondolni, hogyan tud minden egyes dolgozó hozzájárulni a szervezet biztonságához és a beépített biztonságot tökéletesen integráló kultúra megteremtéséhez, mindenkire fontos szerep hárul.
Gazdaság
Szigorúbb szankciók, csökkenő adminisztráció – módosultak az EPR háttérszabályai
A 2024 végén a Magyar Közlönyben kihirdetett jogszabálymódosítások jelentősen átalakították az érvényben lévő kiterjesztett gyártói felelősségre (EPR) és termékdíjra vonatkozó előírásokat.
A változás sokrétű, hiszen a mellett, hogy csökkenti a társaságok adminisztratív terheit, egyértelműsítette az EPR-rendszerhez kapcsolódó szankciók rendszerét, újraszabályozta a termékdíj és az EPR kapcsolatát is.
Magyarországon 2023. július 1-vel lépett életbe a kiterjesztett gyártói felelősség rendszere, az EPR. A hazai hulladékgazdálkodási rendszer új szabályozása a kezdetek óta kettős adminisztratív terhet rótt az érintettekre, mivel a termékdíj kötelezettségnek és az ahhoz kapcsolódó negyedéves bevallásoknak az EPR rendszer bevezetése után is eleget kellett tenniük a társaságoknak. Egy 2024 decemberében kihirdetett törvénymódosítás ezt a kettősséget szüntette meg 2025. január elsejével, úgy, hogy a termékdíj alól kikerültek azok a termékek, melyek az EPR alá is tartoznak.
„Az év végi változások talán legfontosabb hozadéka, hogy a jogalkotó a hulladékgazdálkodási bírságról szóló kormányrendelet módosításával bevezette az EPR-díj fizetéséhez kapcsolódó szankciórendszert. Ennek jelentőségét az adja, hogy bár az EPR-díjra az adókhoz hasonló szabályok vonatkoznak, az nem adónak, hanem szolgáltatási díjnak minősül, így az adóeljárások során megszokott szankciók nem voltak erre vonatkoztathatóak”
– tette hozzá Gábor Zoltán, a Deloitte adóosztályának partnere.
A módosított kormányrendelet értelmében, ha a gyártó az általa forgalomba hozott körforgásos termék mennyiségéről nem vagy tévesen szolgáltat adatot, akkor a bírság mértéke az EPR-díj hiány fele. Amennyiben a hiányt nem lehet anyagtípusra (például biológiailag lebomló műanyag vagy papír) vonatkozóan tételesen megállapítani, akkor az érintett csomagolásokra vonatkozó legmagasabb díjtétellel kell számolni.
„Az EPR-rendszer további változásait okozta és egyben számos könnyítést is hozott magával az EPR-rendelet szintén decemberben történt módosítása. Például a gyártók számára kedvező változás, hogy az egyes tárgynegyedévekre vonatkozó adatszolgáltatás módosítására egy hónappal hosszabb idő áll rendelkezésükre”
– tette hozzá Kovács István, a Deloitte adóosztályának menedzsere.
További friss híreket talál az IoTmagazin főoldalán! Csatlakozzon hozzánk a Facebookon is!
Gazdaság
Cafeteria bevezetés: tavasszal sem késő, sőt!
Sokan azt gondolják, hogy cafeteria rendszert csak az év elejével érdemes bevezetni, és ha lecsúsztak januárról, jobb inkább a következő évig várni. Ez azonban tévedés. A tavaszi bevezetés akár számos előnnyel is járhat mind a munkáltatók, mind a munkavállalók részére.
Későbbi bevezetés, átgondoltabb döntések
Az évkezdés sok cég számára kaotikus időszak: zárul a pénzügyi év, indul az új költségvetés, ráadásul minden feszített tempóban. Ilyenkor a cafeteria rendszer bevezetése könnyen elkapkodott, meggondolatlan döntéssé válhat – amit később nemcsak a munkáltató, de a munkavállalók is megéreznek. És sokszor éltük meg azt is, hogy a friss cafeteria szabályozások alkalmazása még nem teljesen átlátható rögtön január elején.
Tavasszal azonban már nyugodtabbak a körülmények. A céges élet ritmusa megtalálja a normál kerékvágást, és elegendő idő áll rendelkezésre ahhoz, hogy alaposan átgondolt, jól felépített döntések szülessenek.
Ráadásul az év elején életbe lépő új adózási és jogszabályi változások, amelyek januárban még sok fejtörést okoznak, tavaszra már teljesen letisztulnak. Így egy később bevezetett juttatási rendszer átláthatóbb és könnyebben igazítható a cég igényeihez.
Évközi bevezetés esetén is a teljes keretösszeg jár
Tévhit, hogy a nem év elején bevezetett cafeteria rendszer kevesebbet ér vagy bonyolultabb lesz. A későbbi bevezetés valójában nem csökkenti a munkavállalóknak járó éves keretösszeget, hiszen a cafeteria visszamenőlegesen is adható. Ez azt jelenti, hogyha például a keretösszeg a teljes évre 400.000 forint, egy márciusban induló cafeteria esetén is mind a 400.000 forint jár a munkavállalónak – feltéve, hogy január 1-jén már a cégnél dolgozott. Időarányosításra csak azoknál a dolgozóknál van szükség, akik később csatlakoztak a vállalathoz.
Dolgozói igényfelmérés a sikeres bevezetésért
A béren kívüli juttatások esetében viszont nemcsak az időzítés fontos, hanem az is, hogy a cafeteria rendszer a vállalkozás céljaival összhangban legyen. Még a bevezetés előtt érdemes lehet felmérni, hogy milyen lehetőségekre lenne igény a munkavállalók részéről. Egy jól összeállított, a munkavállalók igényeire szabott juttatási rendszer nemcsak a dolgozói elégedettséget növeli, de hosszabb távon az elköteleződésüket is erősítheti a vállalat iránt.
A cafeteria bevezetése természetesen a munkáltatóknak is megéri: a kedvező adózású elemekkel az egyszerű béremelésnél költséghatékonyabban növelhető a dolgozók fizetése.
Az elérhető juttatási lehetőségek között könnyű elveszni, de egy jól összeállított cafeteria kézikönyv segíthet. Ez az egyszerű útmutató átláthatóvá teszi az egyes elemek működését és előnyeit, így a döntés gyorsabb és megalapozottabb lesz. Tehát ha úgy érzi cégvezetőként, hogy eljött az idő a béren kívüli juttatások bevezetésére, ne várjon az év végéig: lépjen amint megszületett az elhatározás!
További friss híreket talál az IoTmagazin főoldalán! Csatlakozzon hozzánk a Facebookon is!
Gazdaság
Záporoznak a banki díjemelések a vállalkozók felé
Már 9 bank is bejelentette az inflációs díjemelését a vállalkozók felé.
A banki díjak a tavalyi infláció mértékével, azaz kevesebb, mint 4 százalékkal emelkednek. A vállalkozók számára a folyamatos, egyre emelkedő díjak ellen ma már van megoldás – írja a BiztosDöntés.hu.
Fél éven belül ez már a második, általános díjemelés a vállalkozói számlákon
2024 őszén már végigsöpört a vállalkozói (pénzforgalmi) számlákon a pénzügyi tranzakciós illeték másfélszeresére emelkedésének hatása, ami bankoktól függően tavaly augusztus és október között emelte meg az átutalások és a készpénzfelvételek díjait.
Most a banki díjak a tavalyi infláció mértékével, azaz 3,7 százalékkal emelkednek meg. Erre a díjemelésre a hitelintézetekről és a pénzügyi vállalkozásokról szóló 2013. évi CCXXXVII. törvény teremt lehetőséget.
Azok a bankok, amelyek nem használják ki teljes mértékben az egyik év inflációs díjemelési lehetőségét, a későbbiekben még érvényesíthetik azt, mondja Gergely Péter, a BiztosDöntés.hu pénzügyi szakértője.
Már 9 bank jelentett be inflációs díjemelést
Eddig az alábbi bankok jelentettek be díjemelést a vállalkozásoknak kínált pénzforgalmi számlákon:
- CIB Bank: 2025. április 1.
- KDB Bank: 2025. április 1.
- K&H Bank: 2025. április 7.
- MBH Bank: 2025. április 12.
- Oberbank: 2025. április 1.
- OTP Bank: 2025. február 15.
- Polgári Bank: 2025. április 1.
- Raiffeisen Bank: 2025. április 1.
- UniCredit Bank: 2025. március 1-től
Részben jelentett be díjemelést a Gránit Bank is 2025. április 15-től, de eddig még csak két pénzforgalmi díjcsomagjára.
Nem jelentett még be inflációs díjemelést a pénzforgalmi bankszámlákra az Erste, a MagNet Bank, és részben a Gránit Bank. Nagy eséllyel ezek a bankok is érvényesíteni fogják a lehetőségként előttük álló inflációs díjemeléseket.
A vállalkozók kedvezőbb díjért is bankolhatnak
Az inflációs díjemelést egyik banknál sem lehet kikerülni. Viszont minden vállalkozó számára rendelkezésre áll egy új és kedvező díjú számlavezetési lehetőség, mely e-pénz alapon kínál pénzforgalmi számlát a hazai vállalkozások számára. Egykoron a Revolut is ezzel indult el hódító útjára.
Az e-pénz egy törvényes pénzfajta az Európai Unióban a készpénz és a hagyományos bankszámlapénz mellett, segítségével teljes értékű pénzforgalmi számlavezetés érhető el, mondja Gergely Péter, a BiztosDöntés.hu pénzügyi szakértője.
Tavaly robbant be a köztudatba a BinX Zrt., mely magát az első neobankként azonosítja. A friss pénzügyi szolgáltató a hazai bankokéval megegyező pénzforgalmi számla szolgáltatást kínál, méghozzá jóval kedvezőbb díjazással.
Jelenleg feltétel nélkül, díjmentes számlavezetés mellett tranzakciónként fix 199 forintért bármennyi belföldi átutalást küldhetnek a vállalkozások a hazai bankok felé. A bevezető árazás megszűnésével, 2025. március 1-től az átutalás díja fix 399 forintra emelkedik és megjelenik két új díjcsomag is.
Az egyikben 2 990 forintos havidíj mellett fix 299 forintra csökken egy-egy átutalás díja. A másikban pedig 9 990 forintos havidíj mellett fix 199 forintra. A vállalkozások ezáltal a nekik megfelelő díjcsomagot választhatják.
Ha két vállalkozás a BinX-nél bankol, akkor közöttük az átutalás teljesen díjmentes.
A BinX ugyanakkor jelenleg még nem vezet devizaszámlát és nem végez devizakonverziót, így exportra termelő vagy importáló vállalkozásokat nem tud kiszolgálni. Szintén nem alkalmas most megalapítandó cégek első bankszámlájának, mivel a szelfis számlanyitási folyamat nem megfelelő a cég bejegyzéséhez. Bankpénztár híján a BinX-nél nem lehetséges készpénzt befizetni sem, készpénzfelvétel pedig csak ATM-ekből megoldható.
A BinX-et ugyanakkor egyéni vállalkozók is választhatják, akár a vállalkozás alapításakor is.
További friss híreket talál az IoTmagazin főoldalán! Csatlakozzon hozzánk a Facebookon is!
-
Gazdaság1 hét ago
Minden jel arra mutat, hogy emelkedniük kellene a lakáshitel kamatoknak, de…
-
Okoseszközök2 hét ago
Így alakítja át az üzletet a mesterséges intelligencia
-
Gazdaság2 hét ago
Nagyon gyúrnak a lakáskampányra a biztosítók: már most tucatnyi akció közül választhatunk
-
Szórakozás2 hét ago
Átadták a 44. Magyar Filmszemle díjait
-
Okoseszközök2 hét ago
Érkezik a tavasz, nyílnak a virágok és a lehetőségek is
-
Mozgásban2 hét ago
Bridgestone abroncsokon hasít az új Porsche Macan Electric és Panamera
-
Egészség2 hét ago
Magyar fejlesztések is segítik a jövő olimpikonjait
-
Ipar2 hét ago
Új, közvetlen járatot indít a DACHSER Hungary Kecskemétről Bulgáriába