Gazdaság
A zéró bizalom elve: soha ne bízz, mindig ellenőrizz!
Az utóbbi időben egyre hangsúlyosabban tör előre a hálózati határvédelem és hálózatbiztonság területén az úgynevezett zéró bizalom elve.
Első olvasatra talán túlzott félelemnek látszik ez a megközelítés, de a vállalatok 59 százaléka tapasztalt már adatvédelmi incidenst harmadik fél hibájából, valamint a biztonsági visszaélések 25 százaléka ellopott felhasználói fiókokkal történik, ezért a mai digitális világban a hálózatbiztonság tervezése kritikus szempont – derül ki a Deloitte Tech Trends 2021 tanulmányából.
Mit jelent a zéró bizalom elve?
A zéró bizalom elve alapján minden hálózati erőforrás igénybevételekor ismételten ellenőrizni kell az eszközt, annak biztonsági állapotát és a felhasználót is. Egy zéró bizalomra épülő megoldás például kockázati alapon riasztást adhat, ha egy felhasználó azonosítójával szokatlan országból vagy rendhagyó időben belépési kísérletet észlel. Ilyen esetben egy incidenskezelő rendszer automatikusan kizárja a felhasználót, ezzel csökkentve a visszaélés esélyét. A zéró bizalomra épülő megközelítés egyik fő eleme továbbá a hálózat, adatok, alkalmazások, munkafolyamatok és más erőforrások kezelhető egységekbe osztása annak érdekében, hogy a biztonsági kontrollokat minél mélyebb szinteken érvényesíthessük. A zéró bizalomra épülő architektúra révén össze lehet hangolni az IT terület egyéb automatizált folyamatainak működését is, például a DevSecOps vagy NoOps működési modelleket, valamint API-k segítségével egy konzisztens rendszerfelügyeleti ellenőrző réteget lehet kialakítani.
Miért van rá szükség?
„A hagyományos úgynevezett várárok típusú hálózatvédelmi megoldásoknál gyakran elegendő egy hálózathoz kapcsolódó eszközt vagy rajta keresztül egy felhasználót a csatlakozáskor egyszer azonosítani, és onnantól kezdve a belső hálózaton széles körben elérhetővé tenni számára az alkalmazásokat és hálózati szolgáltatásokat. A mai munkakörnyezetben azonban egy vállalati hálózathoz sokféle irányból, sokféle eszközön és módon keresztül lehetséges kapcsolódni: távoli elérés VPN kapcsolattal, felhőszolgáltatáson keresztül vagy hibrid IT környezetben, ez pedig nem ad kellő biztonságot. Elég csak az okos eszközök kiterjedt használatára vagy az 5G, IoT és mesterséges intelligencia elterjedése miatt többszörös támadási felületek kialakulására gondolni. A biztonsági határvonalakra épülő megoldások valójában megbízhatónak tekintik a szervezet hálózatához már kapcsolódott eszközöket és felhasználókat, pedig a biztonsági visszaélések 25 százaléka lopott hitelesítő adatokkal történik”
– hívta fel a figyelmet Marton Károly, a Deloitte Kockázatkezelési tanácsadás üzletágának szenior menedzsere.
Zéró bizalom a gyakorlatban
A zéró bizalom elvének alkalmazásához érdemes úgynevezett biztonsági higiéniás eljárásokat alkalmazni. Ehhez a szervezetnek nemcsak ismernie kell a védendő adatait, hanem kritikusság és bizalmi szintek szerint rendszereznie is kell azokat. Emellett rendelkezni kell az IT környezet minden belső és külső elemére vonatkozó leltárral, beleértve a saját és felhőerőforrásokat, IP címeket, közösségi média azonosítókat is. Egy rosszindulatú támadó az IT rendszerben meglévő sérülékenységeket használja ki, így tisztában kell lenni minden eszköz konfigurációs beállításával és a biztonsági frissítések szintjével. A szervezetnek tudnia kell szabályoznia, hogy pontosan kinek, mikor és mihez ad hozzáférést, amelyhez érdemes egy automatizált identitáskezelő rendszert bevezetni. Ezt ki lehet egészíteni fejlett azonosítási módszerekkel, mint például biometrikus azonosítás, viselkedés monitorozás vagy feltétekhez kötött hozzáférés. A kockázati kitettség teljes megértéséhez a rendszerekhez kapcsolódó vagy azt kiszolgáló és működtető összes szereplő biztonsági kockázatainak ismerete szükséges, valamint ezeket folyamatosan monitorozni és kezelni kell. Mind a keletkező naplók adatmennyisége, mind a támadások lehetséges komplexitása elengedhetetlenné teszi a vállalatok számára, hogy fejlett, mesterséges intelligenciával kiegészített naplózó és monitorozó rendszereket használjanak a potenciális biztonsági incidensek és problémák észleléséhez.
Érdemes kicsiben kezdeni
Azoknál a szervezeteknél, ahol az IT rendszerek sokéves – gyakran elavult – megoldásokra épülnek, a zéró bizalom elvével összhangban álló architektúra kialakítása meglehetősen nagy kihívást jelenthet. Érdemes emiatt a bevezetést kisebb, kezelhető méretű részekre osztani, például először a végpontok hálózati szegmentációját vagy az adatvagyonfelmérést elvégezni és lépcsőzetesen haladni a feladatokkal.
„A zéró bizalom elv bevezetése valószínűleg kulturális váltást is hoz a szervezet életében. Megváltozhat az IT biztonsági munkatársak feladatköre, esetleg többleterőforrást igényel a tervezés vagy az automatizálás megvalósítása. Nagyobb együttműködést igényelhet az IT biztonsági terület és az üzlet között a kockázatok megértése, biztonsági folyamatok és kontrollok tervezése. Az üzleti területeknek pedig jobban meg kell érteniük a rendszerjogosultságokat és finomítani kell az üzleti alkalmazások hozzáférési szintjeit”
– mondta Szöllősi Zoltán, a Deloitte Kockázatkezelési tanácsadás üzletágának igazgatója.
Nem egy új megoldás, hanem szemléletváltás
A zéró bizalom elvének bevezetésével lehetőség van arra, hogy újragondoljuk a vállalat biztonsági rendszerét, szervezetté és kontrolláltá tegyük minden erőforrás használatát, valamint egyszerűsítsük, integráljuk és automatizáljuk a hálózatvédelmi folyamatok és biztonsági megoldások működését. Ez a komplex, szervezeti egységeken átívelő feladat összehangoltabbá és hatékonyabbá teheti az IT védelmi rendszerek működését. A feladat komplexitása és szervezeti egységeken átívelő jellege miatt érdemes a témában jártas szakértőket bevonni a zéró bizalom elvének kialakítási és bevezetési folyamata során.
A zéró bizalom megteremtése nem egy termék vagy platform bevezetését, hanem egy szemléletmódbeli váltást jelent abban, ahogy a szervezetek a saját biztonságukról gondolkodnak és gondoskodnak. Egy ilyen váltáshoz szükséges erőfeszítés inkább hasonlítható egy maratoni futáshoz, mintsem egy 100 méteres sprinthez, hiszen a működési folyamatok átgondolását és összehangolását, vagy akár szervezeti, kulturális váltást is igényelhet.
Gazdaság
Középpontban a vállalkozó
Eredményes évet zárt 2025-ben a Magyar Kereskedelmi és Iparkamara (MKIK).
A kamarai reneszánsz gondolatisága jegyében öt pillérre kezdte építeni tevékenységét: Tradíció – Fenntarthatóság – Innováció és Digitalizáció – Tudás – Lendület.
„Az 5 éves időszakra szóló Kormány-Kamara Megállapodás révén adózási téren jelentős könnyítéseket kap a vállalkozói szektor a következő években és a vállalkozói adminisztrációs terhek is csökkennek, egyszerűsödnek”
– hangsúlyozta Nagy Elek, az MKIK elnöke.
A Demján Sándor 1+1 Beruházásösztönző Támogatási Programban 30 ezer hazai vállalkozás igényelt forrást és csaknem 80 százalékuk részesült pozitív elbíráslásban. Ez több mint 1100 milliárd forint kihelyezését jelenti. A 3 százalékos kamatozású Széchenyi Kártya Programra több mint 14 ezer vállalkozás jelentkezett, eddig mintegy 130 milliárd forintnyi forrásra szerződtek le az érintett kis- és középvállalkozások (kkv-k). A Kamara kezelésében és pontozásával megvalósuló Demján Sándor Tőkeprogram révén 100 milliárd forintos tőkealap segíti a növekedni képes vállalkozásokat. Ezek a programok mintegy 280 000 vállalkozásnak tudnak érdemi segítséget nyújtani a 908 000 működő cégből. Idén is folytatódik az Országos Kamarai Beszállítói Program és a Vállalkozásfejlesztési Projekt (VFP Kamara). Ezek a lehetőségek 2026-ban is rendelkezésre állnak.
Az idei év végéig 10 000 vállalkozást ismertetünk meg a mesterséges intelligencia (MI) hatékonyságnövelő tulajdonságaival a Digitális Ébresztő program keretében. Magyarország minden területi kamarája segítségével helyben szerveződnek ezek a gyakorlati oktatások, amelyek során bárki kipróbálhatja az MI-t. Mindemellett folytatjuk MI Hackathonjaink sorozatát is a budapesti és győri alkalmak tapasztalatait is hasznosítva.
Idén is lesznek nyilvános kamarai fórumok a kiberbiztonság erősítése (NIS2), valamint a vállalkozások digitális sérülékenységének vizsgálata és a lehetséges kockázatok csökkentése érdekében. A Modern Vállalkozások Programja keretében az infokommunikációs technológiák vállalati felhasználásának lehetőségeiről és előnyeiről tudhatnak meg többet az érdeklődők.
A Kamarában a vállalkozó van a középpontban!
Nagy Elek, az MKIK elnöke elmondta:
„A vállalkozói adózást és adminisztrációt könnyítő intézkedéscsomagok, a kedvezményes pénzügyi források lehetősége, valamint ingyenes vállalkozásfejlesztési és oktatási programjaink az évi 5000 forintos kamarai hozzájáruláshoz képest nagyon sok magyar kisvállalkozásnak több mint húszszoros megtérülést jelentenek. Forduljanak bizalommal hozzánk vidéken és a fővárosban is.”
További friss híreket talál az IoTmagazin főoldalán! Csatlakozzon hozzánk a Facebookon is!
Gazdaság
Növénytermesztés és energiatermelés egyben: innovatív projekt a Széchenyi István Egyetem közreműködésével
Új választ ad a napelemparkok és a mezőgazdasági területhasználat közötti dilemmára az a projekt, amelyet a Renergy Zrt., a Virtualitica Kft. és a Széchenyi István Egyetem közösen valósít meg.
Az innovatív agrárenergetikai koncepció ugyanazon a helyen kapcsolja össze a villamosenergia-termelést és a növénytermesztést, öntözéssel és intelligens megoldásokkal támogatva a fenntartható, precíziós gazdálkodást.
A napelemparkok világszerte egyre fontosabb szerepet töltenek be a tisztább energia előállításában, ugyanakkor gyakran hangzik el az a kritika velük kapcsolatban, hogy értékes mezőgazdasági területeket vonnak ki a művelésből. Erre a problémára kínál választ egy innovatív magyar agrárenergetikai koncepció, az OASIS, amelyet a Renergy Zrt. befektetőként és ötletgazdaként, míg a Virtualitica Kft. műszaki fejlesztőként a Széchenyi István Egyetem Albert Kázmér Mosonmagyaróvári Karával együttműködésben valósít meg. Lényege, hogy a fotovoltaikus rendszerek telepítése ne kiszorítsa, hanem kiegészítse vagy lehetővé tegye a mezőgazdasági termelést.
Elsőre adódhat a kérdés: a haszonnövények fölé kerülő napkövető panelek árnyéka nem csökkenti-e a fotoszintézist és így a terméshozamot? Lőrincz Balázs, a Virtualitica Kft. társalapítója kifejtette: nemzetközi kísérletek és tapasztalatok alapján megfelelő sortávolság, panelméret és vezérlés kialakítása mellett több esetben nem csökken, hanem akár javulhat is a növények mikroklímája. Hozzátette: a projekthez több saját fejlesztés is kapcsolódik. Ilyen az egyedi kialakítású kombinált napelemtartó – az erre felfogatott öntözőfejek révén a rendszer képes vízzel ellátni az alatta található növényeket. Az OASIS további előnye, hogy az így megnövekedett párolgás hűtheti a fotovoltaikus cellákat, amely kedvezően hathat az energiatermelés hatásfokára. További innováció az egyetem saját fejlesztésű UNiSense meteorológiai állomása, amely a környezeti paraméterek gyűjtésével segíti a napkövető panelek és az öntözőrendszer vezérlését.
Dr. Ásványi Balázs, az Albert Kázmér Mosonmagyaróvári Kar vállalati kapcsolatokért felelős dékánhelyettese kiemelte: tangazdaságuk területén már felépült az a hálózatba kötött prototípuspark, amely valós körülmények között teszi lehetővé a koncepció működésének vizsgálatát, a fejlesztés finomhangolását és egy skálázható, piacképes termék létrehozását. Kiemelte: a projektben a Széchenyi István Egyetem kutatói a legmegfelelőbb növénykultúrák kiválasztását, az öntözési koncepció tökéletesítését, a munkabiztonsági szabályozás létrehozását, valamint a növények életciklusának adat- és szenzorvezérelt nyomonkövetését támogatják.
„Ez a megközelítés értékes adatokat szolgáltathat a precíziós mezőgazdasági rendszerek fejlesztéséhez is”
– jegyezte meg.
A tervek szerint az öntözéssel összekötött növénytermesztés 2026 tavaszán kezdődik; az első évben kukorica és burgonya kerül a napelemek alá.
Krupánszky Péter, a Renergy Zrt. tulajdonosa kifejtette, hogy az elsivatagosodás és a termőterületek romlása a világ egyre több régiójában – köztük Magyarország egyes területein is – súlyosbodó probléma. Hosszú távú víziójuk ezért túlmutat egy öntözésre képes naperőművi rendszeren: a cél olyan önfenntartó ökoszisztéma kialakítása, amely megelőzheti vagy segíthet visszafordítani a területek degradációját, munkát teremthet, és mérhetően javíthatja a helyi életminőséget.
A koncepció iránt jelentős érdeklődés mutatkozik afrikai és ázsiai piacokon is, ahol az élelmiszer-ellátási lánc kihívásai mellett az energiaellátás szintén kritikus kérdés. Az OASIS – a mezőgazdasági igények kiszolgálása mellett – villamosenergia-többletet termelhet, ami a parkhoz kapcsolódó feldolgozóüzemek, szociális épületek és lakóközösségek energiaellátását támogathatja.
További friss híreket talál az IoTmagazin főoldalán! Csatlakozzon hozzánk a Facebookon is!
Gazdaság
Védtelenek vagyunk a mesterséges intelligenciával szemben? – A Médiaunió kísérlete bebizonyította: bármelyik korosztály becsapható…
A „Kulcs te vagy!” kampány keretében a Médiaunió Alapítvány egy többgenerációs kísérletben vizsgálta, hogyan hat a mesterséges intelligencia az emberek valóság érzékelése.
Fiatalok és idősebbek próbálták eldönteni, mely tartalmak valódiak és melyeket készítette MI. A kísérlet eredménye egy látványos kisfilmben is megtekinthető.
Európai felmérések szerint a 13-18 évesek 96 százaléka használt már mesterséges intelligenciát az utóbbi egy évben (40 százalékuk napi rendszerességgel), a tinédzser fiúk 51 százaléka pedig érzelmi vagy „romantikus” beszélgetéseket is folytat ezekkel az eszközökkel. A felnőttek körében sem más a helyzet: az EU-ban dolgozóknak immár 30 százaléka alkalmaz AI-t a munkája során. A Médiaunió Alapítvány és a KiberPajzs friss kísérlete azt mutatta meg, hogy a magas arányszámok ellenére korántsem biztos, hogy jobban felismernénk, mi valós és mi mesterséges. Sőt, a legújabb pénzügyi elemzések szerint mára minden második pénzügyi csalási kísérletnek része valamilyen módon az MI…
Fiatalok, idősek – és az MI
Egy fiú ikerpárnak és nagymamájuknak, valamint két évvel idősebb nővérüknek és egy nagypapakorú férfinak mutattuk meg ugyanazokat a képeket és videókat, és mindannyiuknak arról kellett dönteniük, hogy valódi felvételeket látnak-e, vagy mesterséges intelligencia által generált tartalmakat. A kísérletben nem szerepeltek csalási szándékkal készült vagy érzelmileg megterhelő „unokás” videók: hétköznapinak tűnő jelenetek, tájképek, portrék kerültek a képernyőre. Volt köztük olyan is, amely első látásra reálisnak tűnt, de valójában abszurd részletet rejtett – például egy badacsonyi „karfiolültetvényt” –, és voltak olyan felvételek, amelyek minden pixele „hibátlan” volt.
A fiatalok magabiztosan keresték az MI tipikus jeleit: furcsa textúrákat, aránytalan színeket, kilógó árnyékokat, „videojátékos” bőrt, apró csúszásokat a szájmozgás és a hang között. Az idősebbek ezzel szemben azt nézték, mennyire életszerű, amit látnak: el tudják-e képzelni a helyszínt, „ilyenek-e” az emberek a valóságban. Bár a kontraszt látványos volt, a tévedések egyik generációnál sem maradtak el.
A kísérlethez kapcsolódóan Mezriczky Marcell deepfake- és MI-kutató részletesen elemezte, hogyan változtatja meg az MI a valóság érzékelésünket. Mint mondta, a fiatalok látszólag előnyben vannak, hiszen belenőttek az MI-eszközök használatába: természetes számukra, hogy a képek és videók lehetnek filterezettek, „megtuningoltak”, akár teljesen szintetikusak is.
„Ez a rutin ugyanakkor könnyen túlzott magabiztossággá válik. A fiataloknak kisebb a forráskritikájuk, elbízzák magukat, és nem feltételezik, hogy a digitális módosítás olyan élethű lehet, hogy ők sem veszik észre.”
Az idősebb generáció másképp téved, ők elsősorban az érzelmi meggyőződésre építenek: ha a szereplő hangja, tekintete, gesztusai ismerősnek hatnak, könnyebben fogadják el valódiként a tartalmat. Ez a logika a hétköznapi életben gyakran jól működik, az MI korában viszont éppen ez válik kockázattá.
„Az idősebb generáció érzelmi meggyőződés alapján hisz el egy tartalmat. Ez sebezhetővé teszi őket az MI-val felturbózott unokás csalásokkal és manipulált hívásokkal szemben.”
Nem véletlen, hogy a pénzügyi szakemberek 56 százaléka a social engineeringet, vagyis a pszichológiai manipulációt tartja ma az egyik legerősebb, MI által támogatott csalási technikának.
A manipuláció új kora: brainrottól a politikai deepfake-ig
Mezriczky Marcell szerint fontos különbséget tenni az egyre többféle MI-tartalom között, mert míg a szintetikus, úgynevezett „brainrot” videók nyíltan vállalják mesterséges eredetüket – szándékosan túlzó, trash-jellegű, szórakoztató alkotások, amelyek nem akarnak valóságosnak tűnni –, a deepfake videók célja épp az, hogy megtévesszenek. Ez az ugrásszerű erősödés akkor vált igazán kézzelfoghatóvá, amikor a technológia „demokratizálódott”, és megjelentek azok a telefonos alkalmazások, amelyek egyetlen szelfiből is hiteles arccserés videót készítenek. A platformok ontják magukból ezeket a tartalmakat, a felhasználók pedig sokszor már nem is tudják, mi készült valósan és mi mesterségesen. A helyzetet tovább rontja, hogy a politikai kommunikációban is megjelent a deepfake, ami – a kutató szerint –
„egyfajta legitimációt is ad a technológiának, ami kifejezetten káros példa”.
A deepfake-ek elterjedése nemcsak technikai, hanem társadalmi értelemben is komoly veszélyt jelent. Technikai oldalról nézve már most is egyre nehezebb felismerni a manipulált tartalmakat: a modellek ugyan néha még hibáznak a pislogásban, a bőrtónusban vagy a mozgás finomságaiban, de ezek a hibák gyorsan eltűnnek. A felismerhetetlenség pedig új típusú kockázatokat hoz magával. A beleegyezés nélküli „vetkőztetős” AI-képektől kezdve az unokázós csalásokon, hamis videóhívásokkal és kamu profilokkal pénzügyi kárt okozó átveréseken át egészen a testképzavart erősítő szintetikus képekig és a politikai manipuláció céljából készült deepfake-ekig, a technológia egyre több élethelyzetben válik veszélyforrássá. A pénzügyi szakemberek 44 százaléka már találkozott deepfake-alapú csalási technikákkal, ami jól mutatja, hogy a mesterségesen előállított arcok és hangok ma már valódi anyagi kockázatot is jelentenek.
Mit tehetünk? Lassítás, ellenőrzés, közös felelősség
A kérdés tehát nem az, meg tudjuk-e állítani a technológiai fejlődést, hanem az, hogyan alkalmazkodunk hozzá. Mert szabályozások elméletileg már most is vannak: az EU-s AI Act például előírja, hogy a mesterséges intelligenciával generált tartalmakat egyértelműen jelölni kellene, mégsem szerepel mindenhol ez a jelzés. A jogalkotás rendkívül lassú, a technológia pedig közben óriási léptekkel halad előre. A kutató szerint az oktatásra kellene sokkal nagyobb hangsúlyt fektetni, hiányzik ugyanis az MI-specifikus média- és digitális műveltség beépítése az iskolai tantervbe.
Mezriczky úgy gondolja a mindennapi biztonság egyik alapja egy egyszerű, de annál fontosabb reflex lenne:
„Hiába kényelmetlen, inkább ellenőrizzünk mindent háromszor.”
Ez a gyakorlatban azt jelenti, hogy egy erős érzelmi reakciót kiváltó videó vagy hangüzenet esetén nem azonnal cselekszünk, hanem más csatornán is ellenőrizzük az információt, és nem hozunk átgondolatlan pénzügyi vagy bizalmi döntést egyetlen impulzus alapján. Ez különösen fontos a pénzügyi manipulációk esetében, ahol a csalók gyakran banki ügyintézőnek, rendőrnek vagy a család egy tagjának adják ki magukat. Az ilyen rosszindulatú próbálkozások kivédésének legegyszerűbb módja, ha van egy „családi jelszó” – egy olyan szó, amit csak a valódi személyek ismerhetnek: így ha ezt nem mondják ki, biztosak lehetünk benne, hogy a hívás nem valódi. Fontos továbbá, hogy a bank sosem kér jóváhagyási kódot, belépési adatot, nem kér arra, hogy „tesztforgalmat” indítsunk vagy „biztonsági számlára” utaljunk. Ha ilyet látunk, az biztosan csalás.
Kardos Ferenc, a Médiaunió ügyvezetője szerint a kísérlet legfontosabb tanulsága az volt, hogy egyik generáció sem sebezhetetlen:
„A kísérlet megmutatta, nem az számít, ki mennyi időt tölt a digitális térben – egyik generációnak sincs biztos kapaszkodója. A fiatalok technikai jelzésekre hagyatkoznak, az idősebbek a tapasztalataikra, de a mesterséges intelligencia mindkét logikát képes kijátszani.”
Másképp gondolkodunk, másképp hibázunk, mégis ugyanazokkal a kockázatokkal nézünk szembe. A mesterséges intelligencia nemcsak a technológiáról szól, hanem arról is, hogyan tanulunk együtt eligazodni egy olyan világban, ahol mindannyiunknak újra kell értelmezni a látottakat.
További friss híreket talál az IoTmagazin főoldalán! Csatlakozzon hozzánk a Facebookon is!
-
Zöld2 hét ago
A jövő elvárásait is túlszárnyalja a Schneider Electric új üzeme
-
Okoseszközök2 hét ago
Az LG AI technológiával definiálja újra a prémium háztartási készülékeket a 2026-os CES-en
-
Egészség2 hét ago
Január nem az újrakezdés hónapja – és ez teljesen rendben van
-
Tippek2 hét ago
Pályaválasztás, diploma, jövő – mire érdemes figyelni az egyetemválasztásnál?
-
Szórakozás2 hét ago
Világjáró gyerekdalok – az Eszterhéj Műhely első, családoknak szóló lemeze
-
Szórakozás2 hét ago
Minden eddiginél többet neteztek és streameltek az év utolsó hónapjában
-
Szórakozás2 hét ago
Az LG bemutatja az UltraGear evo -t, amely a világ első 5K AI felskálázási technológiájával definiálja újra az 5K gaminget
-
Okoseszközök1 hét ago
Az LG bemutatja a Wallpaper TV-t




