Connect with us
Hirdetés

Gazdaság

Ki felel a vállalatok kiberbiztonságáért és adatvédeleméért?

Ha meghalljuk a GDPR mozaikszót, az üzleti szférában ma már jó eséllyel mindenki tudja, hogy mit jelent.

A vállalatvezetőknek és az informatikai szakembereknek pedig óriási összegek lebegnek a szemük előtt, ha a cégeket fenyegető bírságokra gondolnak. A koronavírus-járvány következtében még nagyobb jelentősége lett az általános adatvédelmi rendelet betartásának, hiszen az otthoni munkavégzés elterjedésével több és többféle kiberbiztonsági kihívással nézünk szembe, mint korábban. De vajon kinek a felelőssége, ha adatbiztonsági incidens történik egy cégnél? Személyesen is felelősségre vonhatók a vezetők? A Kingston Technology Bill Mew technológiai és adatvédelmi szakértővel együttműködésben ennek járt utána, továbbá bemutat néhány olyan esetet, amelyek adatbiztonsági kockázatokkal járhatnak, ha az alkalmazottak nem megfelelően járnak el.

Kollektív és egyéni felelősségvállalás

Sok szervezetnél az az általános nézet, hogy az információbiztonság egyedül a CISO (az informatikai biztonsági vezető) feladata, az adatvédelem pedig a megfelelési (compliance) osztály hatáskörébe tartozik. Az ilyen vállalatoknál a felsővezetés még mindig nem veszi kellően komolyan a kiberbiztonságot és az adatvédelmet, így nem csoda, ha ez az attitűd a szervezet minden szintjére kiterjed. Egy felelős cégnél azonban elengedhetetlen, hogy a munkatársak közösen vállaljanak felelősséget ezekért a területekért, máskülönben a vállalati adatok nem lesznek teljes biztonságban, és probléma esetén mindenkit felelősségre vonnak – közösen és egyénileg is.

A szervezeteknek át kell gondolniuk, milyen kockázatokkal járhatnak számukra az alábbi esetek:

1. Ha a beszerzési vezető titkosítatlan eszközöket vásárol

Ha a titkosítatlan USB-meghajtók, SSD-k vagy IoT-eszközök beszerzésével kapcsolatos döntések pusztán ár alapján dőlnek el, és nem veszik figyelembe az eszközök biztonságát vagy a hardvertitkosítás lehetőségét, a titkosítatlan eszközök használata sérülékenységhez vezet. Ez pedig a szervezet egészét adatvesztés kockázatának teszi ki.

2. Ha a munkatársak több helyen használják ugyanazt a jelszót, vagy kiskapukon keresztül megkerülik a biztonsági intézkedéseket

Ha a munkatársak nem követik az alapvető biztonsági szabályokat, gondatlanul bánnak a jelszavakkal és az e-mail mellékletekkel, a teljes szervezet biztonságát kockáztatják. A kiberbűnözők aktívan támadják a gyenge vagy gyakori jelszavakat, és adathalász taktikákkal használják ki áldozataik gyenge pontjait. Ezek az internetes biztonsági incidensek leggyakoribb támadási felületei.

3. Ha a marketingvezető „kreatív módon” kezeli a személyes adatokat

A GDPR előírja, hogy csak beleegyezés birtokában, meghatározott célra lehet személyes adatokat gyűjteni. Ha azonban a marketing osztály ezt nem veszi figyelembe, és törvénytelen módon gyűjti, illetve osztja meg az adatokat, az komoly bírságokat és pereket vonhat maga után.

„Ilyen esetekben a szervezetnek és a munkatársaknak egyénileg is felelősséget kell vállalniuk. Ha például valaki azt látja, hogy a cégnél titkosítatlan USB-meghajtókat, SSD-ket vagy védelem nélküli IoT-eszközöket használnak, szólnia kell róla. Ha észreveszi, hogy a kollégák nem tartják be a kibervédelmi alapszabályokat, úgyszintén. Ez a helyzet akkor is, ha a marketingosztály valamelyik munkatársa kifogásolható módon használja fel az ügyféladatokat”

– hangsúlyozta Bill Mew.

Elengedhetetlen a kultúraváltás

Ha a vállalatvezetők meg akarják változtatni a dolgozók hozzáállását, és el akarják érni, hogy a vállalat minden szintjén komolyan vegyék az internetes biztonságot és az adatvédelmet, át kell alakítaniuk a szervezeti kultúrára jellemző gondolkodásmódot. Az edukáció kiemelt része, hogy ismertessük a szabályok mögötti szándékot, személyes példákkal alátámasztva magyarázzuk el az adatbiztonság fontosságát, és tudatosítsuk az egyéni felelősséget a kollégákban. A vállalatokat rengeteg dolog ösztönzi erre, hiszen minden cégnek kiemelten kell törekednie az ügyfelek bizalmának fenntartására és az azt aláásó kiberbiztonsági incidensek elkerülésére. Nyilvánvaló, hogy az ügyfelek szívesebben fordulnak olyan cégekhez, amelyek tudomásuk szerint gondosan kezelik az adataikat, és kevésbé kötnek üzletet olyanokkal, amelyek nem.

„Ezenkívül számos egyéb tényező van, ami meggyőzheti a szervezeteket az adatvédelem fontosságáról. Például a GDPR minden egyes incidens esetében 20 millió eurós vagy a globális árbevétel 4 százalékának megfelelő bírság kivetését teszi lehetővé (attól függően, hogy melyik a magasabb összeg). Az eset utáni helyreállítás költsége is milliókba kerülhet, továbbá zsarolóvírus-támadás esetén a bűnözők ezen felül még több millió eurós váltságdíjat követelhetnek a vállalattól. Ráadásul azok a magánszemélyek is beperelhetik a szervezetet, akiket érintett az adatlopás. Sőt, a legújabb szabályozás értelmében már a felelős személyeket is szankcionálják. Például az USA-ban a közelmúltban egy internetes biztonsági incidens kapcsán az igazgatósági tagokat és a CISO-t is vádlottként nevezték meg. A Gartner elemzőcég jelentése szerint pedig hamarosan a vezérigazgatók is személyes felelősségre vonásra számíthatnak kibertámadás esetén”

– hangsúlyozta Bill Mew technológiai és adatvédelmi szakértő.

A #KingstonCognate bemutatja Bill Mew-t:

Bill Mew véleményvezér, a digitális etika kampányszakértője, vállalkozó. Véleményvezérként a „hatásos védekezés” és a „maximális gazdasági és társadalmi érték” közötti egyensúly megteremtése a fő témája. Előbbi területen a világ legjelentősebb adatvédelmi influenszerévé választották, utóbbi területen pedig szintén kiemelt influenszer, többek között az kiberbiztonság, a digitális átalakulás, a kormányzati technológia és az intelligens városok kérdéskörében. A fenti témák szakértőjeként heti gyakorisággal szerepel rádió- és televízióműsorokban (BBC, RT stb.) – az Egyesült Királyság leggyakrabban nyilatkozó technológiai szakértője az elektronikus médiában. Bill Mew egyúttal a CrisisTeam.co.uk alapítója és vezérigazgatója. Cégénél az incidenskezelés, az internetjog, a hírnévkezelés és a közösségi befolyásolás szakértőivel segít az ügyfeleknek minimálisra csökkenteni az internetes támadások hatását.

További információért látogasson el a kingston.com oldalra.

Gazdaság

Mikotoxinnal szennyezett kukorica hasznosítására találtak megoldást a MATE kutatói

Az elmúlt időszakban a klímaváltozás hatására a mind intenzívebben terjedő gombakórokozók (pl. Aspergillus fajok) miatt nemcsak mennyiségi, hanem minőségi problémákkal is számolni kell a kukoricatermesztésben.

Ahol nem sikerül a növényvédelem okszerű kivitelezése, ott a gabonákban megengedett határértékeket akár jelentősen meghaladó aflatoxin B1 koncentráció is előfordulhat. A Magyar Agrár- és Élettudományi Egyetem (MATE) kutatói olyan megoldást kerestek az agráriumot sújtó problémára, ami beilleszthető a körforgásos gazdálkodásba is.

A MATE Akvakultúra és Környezetbiztonsági Intézetének munkatársai – egy korábbi MATE proof of concept pályázat eredményei alapján – azt vizsgálták, hogyan lehet azt eredeti funkciója szerint, takarmányként hasznosítani a gombatoxinokkal szennyezett tételeket.

Mint ismeretes, az aflatoxin B1 az egyik legerősebb természetes karcinogén, ami az emberre és a haszonállatokra egyaránt veszélyes, ezért a szennyezett gabonaételeket a továbbiakban sem étkezési, sem takarmányozási célra nem lehet felhasználni, vagyis hulladékká válnak. A MATE kutatói a vizsgálatuk során abból indultak ki, hogy habár a szennyezett termények a klasszikus haszonállatok takarmányozásában tovább nem alkalmazhatók, de egyes, takarmányként is hasznosítható rovarok viszont kifejezetten ellenállóak a toxinnal szemben.

Az intézet kutatói vizsgálataikban a lisztbogár (Tenebrio molitor) lárvájának segítségével hasznosították az szennyezett kukoricát: toxinos kukoricán nevelt lárvákból rovarlisztet készítettek, amelyet pontyivadékok takarmányozására használták fel.

Az analitikai vizsgálatok alapján a szennyezett kukoricán nevelt rovarok aflatoxin B1 tartalma jóval a vonatkozó szennyezettségi határérték alatt maradt, miközben magas zsír- és fehérjetartalma miatt kiváló takarmány-alapanyagnak bizonyult. A vizsgálat alapján a pontyivadékok etetése során sem az elhullásban, sem a halak méretében nem tapasztaltak releváns különbséget az egyes csoportokban, függetlenül attól, hogy az általuk elfogyasztott rovarlisztet gombatoxinnal szennyezett kukoricán nevelték.

A kutatók nemcsak a takarmány hatékonyságát, hanem a rovarok után visszamaradt maradék (frass) aflatoxin-tartalmát és toxicitását is elemezték.

A kutatás eredménye azért kiemelkedő, mert a hazai mezőgazdaságot aktuálisan sújtó problémára kínálhat olyan megoldást, amely egyben beilleszthető a körforgásos gazdálkodásba is. A részletes információkat a kísérletekről a Journal of Molecular Sciences c. tudományos szaklapban megjelent cikkben olvashatnak az érdeklődők.


További friss híreket talál az IoTmagazin főoldalán! Csatlakozzon hozzánk a Facebookon is!

Continue Reading

Gazdaság

A Time Lock Encryption új korszakot nyit

tle time lock encryption adatvédelem
kép: Freepik

Forradalom a bizalom nélküli adatvédelemben

A digitális ökoszisztémák egyik legnagyobb, de sokszor alulértékelt kockázata, hogy az adatok titkossága a gyakorlatban mindig emberekbe és szervezetekbe vetett bizalmon nyugszik. Az elektronikus közbeszerzési rendszerek, zárt ajánlattételek, kutatási együttműködések vagy pénzügyi tranzakciók során jellemzően feltételezzük, hogy senki nem él vissza a hozzáféréssel – miközben erre sem technikai, sem kriptográfiai garancia nincs.

A Time Lock Encryption (TLE) ezt a logikát írja át: a bizalom helyére matematikailag igazolható, időzített titkosítási modell lép, ahol egy elosztott, blokklánc-alapú kulcskezelés biztosítja, hogy az adatok a kijelölt időpontig valóban hozzáférhetetlenek maradjanak. Ez nem egy újabb biztonsági réteg, hanem szemléletváltás: a “higgy nekem” helyét átveszi a “bizonyítsd be kriptográfiailag”.

A „bizalmon alapuló titkosság” zsákutcája

Az elektronikus közbeszerzések és adatbiztonsági folyamatok egyik legnagyobb kihívása mindig is az volt, hogy kiben bízhatunk meg valójában. Legyen szó ajánlatok titkosításáról, érzékeny üzleti dokumentumok védelméről vagy nemzetközi kutatási adatok kezeléséről, a jelenlegi rendszerek alapvetően a „bizalmon alapuló titkosság” elvén működnek.

A probléma ezzel az, hogy a bizalom:

  • nem mérhető,
  • nem ellenőrizhető
  • és ha valaki visszaél vele, sokszor nyom nélkül teheti.

A Time Lock Encryption (TLE) egy olyan, blokklánc-alapú kriptográfiai megoldás, amely ezt a problémát alapjaiban oldja meg azzal, hogy teljesen kizárja a harmadik félbe vetett bizalom szükségességét.

A TLE matematikailag garantálja, hogy egyetlen résztvevő – legyen az ajánlatkérő, ajánlattevő, fejlesztő vagy szolgáltató – sem férhet hozzá az adatokhoz a kijelölt időpont előtt.

A Professzionál Zrt. által fejlesztett TLE egy szabadalom alatt álló, elosztott kulcskezelési és titkosítási architektúra, amely az időzített titkosítás elvén működik.

Ez azt jelenti, hogy az adatok egy előre meghatározott időpontig matematikailag hozzáférhetetlenek, majd a határidő elérésekor automatikusan feloldódnak.

A folyamat minden lépése a felhasználó kezében van:

  • a dokumentum titkosítása kliens oldalon történik,
  • a rendszer a visszafejtési kulcsot több részre bontja,
  • és ezeket a kulcsrészleteket a blokklánc hálózat csomópontjai között osztja szét.

A kulcsok időzített dekódolását a blokklánc mapperei végzik el, így a dokumentum csak a beállított nyitási időpontban válik hozzáférhetővé. A feloldás automatikus, a TLE pedig hash ellenőrzéssel igazolja, hogy a dokumentum a feltöltés óta semmilyen módosításon nem esett át.

Ezzel a módszerrel megszűnik az úgynevezett „uncontrollable confidentiality”: az a helyzet, amikor egy harmadik fél – akár jó szándékkal is – hozzáférhet az adatokhoz a felhasználó tudta nélkül.

Bizalom nélkül, mégis ellenőrizhetően – a TLE technológiai alapjai

A technológia egyik legfontosabb sajátossága, hogy a működéséhez nincs szükség központi szereplőre. A TLE – hasonlóan a blokklánchoz – úgynevezett „trustless”, vagyis bizalommentes rendszer, amelyben a folyamat tisztaságát nem egy külső szolgáltató ígérete, hanem:

  • a hálózat demokratikus működése, és
  • a mögötte álló matematikai protokoll biztosítja.

Minden titkosítási és kommunikációs művelet a felhasználó gépén történik, a kulcskezelés és a dekódolás a blokkláncon zajlik, teljes átláthatósággal. Ez kizárja a manipulációt vagy az idő előtti hozzáférést.

A rendszer emellett szolgáltatási platformként is működik, így könnyen integrálható a már meglévő e-procurement rendszerekbe. A token alapú hozzáférés egyszerű és biztonságos megoldást kínál, a TLE kliensalkalmazás pedig webes, asztali és mobil verzióban is elérhető.

A felhasználó számára ez annyit jelent, hogy bárhonnan és bármikor biztonságosan végezheti a titkosítási és dekódolási műveleteket, a háttérben minden automatizáltan és ellenőrizhetően zajlik.

 Az informatikai vezetők számára a TLE legnagyobb értéke, hogy

teljes adatbiztonságot kínál emberi beavatkozás nélkül.

 Matematikailag bizonyított, hogy az adatokhoz senki sem férhet hozzá a meghatározott időpont előtt, ezáltal a korrupció és a visszaélés lehetősége gyakorlatilag megszűnik.

A hash alapú integritás-ellenőrzés bármikor bizonyíthatóvá teszi, hogy a megnyitott dokumentum azonos az eredeti, beküldött verzióval. A rendszer fejlesztése az uniós adatbiztonsági és tender integritási szabványokhoz igazodik, minden titkosítási és dekódolási folyamat auditálható és API-n keresztül könnyedén illeszthető a meglévő vállalati infrastruktúrába – anélkül, hogy radikális átalakítást igényelne.

Közbeszerzésen túl: új felhasználási terek és szemléletváltás

A technológia ugyanakkor nemcsak a közbeszerzésekben alkalmazható. A TLE az elektronikus ajánlatkezelés mellett olyan területeken is komoly előrelépést jelenthet, ahol az időzített adatfeloldás kulcsfontosságú.

Ilyenek például:

  • zárt aukciók, ahol elengedhetetlen, hogy a licitek a megnyitásig teljes titokban maradjanak,
  • klinikai kutatások, ahol a korai adat- vagy eredményszivárgás komoly torzításokat okozhat,
  • pénzügyi és részvénypiaci tranzakciók, ahol meg kell akadályozni a belső információk jogosulatlan felhasználását,
  • elektronikus szavazási rendszerek, ahol biztosítani kell, hogy a szavazatok a kijelölt időpontig rejtve maradjanak, így a folyamat átlátható és visszaellenőrizhető marad.

A digitális korszak egyik legfontosabb kérdése, hogy miben bízhatunk, ha nem ismerjük a másik felet. A TLE erre ad egyértelmű választ: a biztonságot nem ígéretek, hanem kriptográfiai bizonyítékok garantálják.

Ez a technológia lehetővé teszi, hogy szervezetek, kormányzati szereplők és vállalatok függetlenül, átláthatóan és ellenőrizhetően működjenek együtt.

 A TLE nem csupán egy innovatív technológiai megoldás, hanem egy olyan új szemlélet az adatbiztonságban: amely a bizalmat matematikai bizonyíthatósággal váltja fel, ezzel pedig új korszakot nyit a digitális biztonság történetében.

A cikk a Professzionál Zrt. támogatásával készült.


További friss híreket talál az IoTmagazin főoldalán! Csatlakozzon hozzánk a Facebookon is!

Continue Reading

Gazdaság

Generációk és percepciók: másért szeretik az irodai munkát az eltérő generációkhoz tartozók

Az iO Partners 2025 nyarán végzett online kutatása szerint a különböző korosztályok eltérően látják az ideális irodai munkafeltételeket, ami bizonyos mértékű véleménykülönbséget jelez közöttük.

Noha minden generáció mást tart a hatékony munkavégzés kulcsának, az irodai jelenlét mindhárom korosztály tagjai számára továbbra is értéket képvisel – csak épp teljesen eltérő okok miatt.

A hazai szellemi dolgozók körében vizsgálta az irodisták munkahelyi környezetének jellemzőit az iO Partners 2025 júniusában 500 fős mintán végzett kvantitatív online kutatása. A felmérés jól kirajzolódó generációs eltéréseket mutatott az irodai munkakörnyezet megítélésében, és összességében arra hívta fel a figyelmet, hogy a valódi kérdés nem az, szükség van-e irodára, hanem az, ki, miért és milyen formában tartja azt nélkülözhetetlennek.

Home office vagy iroda?

A kutatás alapján a magyar nagyvárosi irodisták közel fele (52%) dolgozik valamilyen rendszerességgel otthonról. Az arányokban ugyanakkor markáns különbségek mutatkoznak: az Y generáció (30–45 évesek) körében a legmagasabb a heti legalább három napot home office-ban dolgozók aránya (41%), szemben az X generációra (45–60 évesek) jellemző 27%-kal.

Az idősebbek közel kétharmada (64%) egyáltalán nem, vagy csak nagyon indokolt esetben dolgozik otthonról (ez az arány a Y-oknál 43, a Z-knél 42%), miközben a legfiatalabb, 20-30 éves munkavállalókra a heti 1-2 nap otthoni munka a legjellemzőbb: ez 35 százalékukra igaz.

Hol terem a hatékonyság?

A kutatásban résztvevők 39 százaléka a home-office-t tartotta hatékonyabbnak, míg 20 százalék az irodát, de a korosztályok között itt is érdekes mintázat rajzolódik ki. Az X generációban a legmagasabb azok aránya, akik az irodai munkát tartják eredményesebbnek, míg az otthonról elvégzett munkát az Y generáció tagjai érzik a leginkább hatékonynak. A legifjabb munkavállalók csaknem fele (46%) ugyanakkor akként foglalt állást, hogy mindkét munkatér hasonlóan hatékony.

Milyen a vonzó iroda?

Az talán nem meglepő, hogy a Z generáció digitális bennszülöttként magabiztosan dolgozik távolról, ám a kutatás érdekes tanulsága az, hogy számukra különösen fontos előny a társaság és a munkatársak közelsége, ha az irodában végzett munkáról van szó. Preferenciáik tekintetében kiderült, hogy szívesen dolgoznak modern, közösségi terekben, értékelik az ergonomikus berendezést és a nyitott, együttműködést ösztönző irodai környezetet. A fejlesztések közül a telefonfülkék és a csendes zónák bevezetését támogatják leginkább.

Az Y generáció számára az ideális iroda tekintetében a legfontosabb tényező a jó lokáció és a megközelíthetőség. Ez egyébként a teljes vizsgált mintára igaz, de az Y generáció képviselte legmagasabb arányban (74%) ezt a véleményt. Ők azok, akik az otthoni munkát tartják a leginkább hatékonynak, ugyanakkor az irodát a munka-magánélet egyensúly megteremtésének eszközeként is látják. Az irodai dizájn és a vizuális környezet – beleértve a műalkotásokat és dekorációkat – pozitív hatását is ők értékelik legmagasabban. Sokuk számára az iroda olyan tér, ahol rendezettebben, fókuszáltabban tudnak dolgozni.

Az X generáció tagjai a legkonzervatívabb irodahasználók: 48 százalékuk soha nem dolgozik otthonról. Ők tartják leginkább hatékonynak az irodába való bejárást, elsősorban a napi rutin és a struktúra megtartása miatt. Jóllehet az ideális iroda jellemzői közül náluk is a jó elhelyezkedés és a rövidebb utazási idő a leginkább kiemelt, az újfajta irodai terek vagy fejlesztések kevésbé hatnak rájuk ösztönzőleg.

 Lehet hatékony és szerethető az iroda?

Bár a kutatás jól kirajzolja a generációk közötti különbségeket, az eredményekből az is kiderül, hogy minden korosztály számára kialakítható motiváló, inspiráló és a hatékonyságot növelő irodai környezet.

Az iO Partners szakértői szerint a munkatér ma már nemcsak funkcionális kérdés, hanem stratégiai eszköz: a megfelelő környezet nemcsak a meglévő munkatársak elégedettségét és produktivitását növeli, hanem az új tehetségek bevonzásában is versenyelőnyt jelent. Az a vállalat, amely ezekhez az igényekhez tud alkalmazkodni, nemcsak elégedettebb, hanem lojális, elkötelezett dolgozókat is nyer.


További friss híreket talál az IoTmagazin főoldalán! Csatlakozzon hozzánk a Facebookon is!

Continue Reading
Advertisement Hirdetés
Advertisement
Advertisement
Advertisement
Advertisement Hirdetés

Facebook

Advertisement Hirdetés
Advertisement Hirdetés

Ajánljuk

Advertisement

Friss