Connect with us
Hirdetés

Gazdaság

Felhőszolgáltatások pénzügyekhez

felhőszolgáltatások

A pénzügyi szektor digitalizációja öles léptekben halad előre, mondhatni feltartóztathatatlanul, ennek fővonalához tartozik a felhőalapú szolgáltatások alkalmazása is.

Az MNB 2/2025. (I.13.) számú ajánlása meghatározza a felhőszolgáltatások használatával kapcsolatos elvárásokat, kockázatkezelési gyakorlatokat, valamint az adattárolás biztonsági feltételeit is. Az ITSecure MNB audit szolgáltatás segítségével Ön is megbizonyosodhat róla, hogy az Ön vállalkozása is mindenben megfelel-e a törvényi előírásoknak. Addig is nézzük meg, hogy pontosan mik is azok a felhőszolgáltatások, és miként képesek segíteni a pénzügyi intézmények működését.

A felhőszolgáltatások típusai

A felhőszolgáltatások lényege, hogy informatikai erőforrásokat biztosítanak interneten keresztül, csökkentve az infrastruktúra fenntartásával járó költségeket, s növelve a rugalmasságot. A különböző felhőmodellek közül a pénzügyi szektor elsősorban a publikus és közösségi felhőt alkalmazza, amelyet nagy szolgáltatók üzemeltetnek.

Az Iaas (Infrastructure as a service) felhőszolgáltatás virtuális hardvert biztosít, amelyre az intézmények saját operációs rendszert és alkalmazásokat telepítenek.

A PaaS (Platform as a Service) a fent említett infrastruktúra mellett fejlesztési környezetet is biztosít, lehetőséget adva alkalmazások telepítésére és továbbgondolására.

A SaaS (Software as a Service) kész alkalmazások futtatását teszi lehetővé felhőn keresztül, minimalizálva az intézmények által végzett technikai feladatokat.

A felhőmegoldások népszerűségüket költségcsökkentő hatásuknak, skálázhatóságuknak, gyors implementálhatóságuknak és a biztonsági szabványokhoz való megfelelőségüknek köszönhetik elsősorban.

A felhőszolgáltatások kockázata

Bár ezek a szolgáltatások számos előnnyel járhatnak, bizonyos kockázatokkal mindenképpen számolni kell az alkalmazás során.

Kizárólag csak a szabványoknak megfelelő, a szükséges tanúsítvánnyal rendelkező szolgáltatóval szabad együttműködni. Először is meg kell bizonyosodni róla, hogy a felhőben tárolt adatok megfelelő védelemmel rendelkeznek. A hálózati fenyegetések kiszűrése érdekében a felhőalapú rendszereket folyamatosan monitorozni és naplózni kell, hogy minimalizáljuk a behatolás kockázatát. Szükség van kivezetési stratégiára arra az esetre, ha a szolgáltatás megszűnik.

A jövő felhői

Egyértelműnek tűnik, hogy a felhőszolgáltatások a jövőben egyre elterjedtebbé válnak majd a pénzügyi szektorban is. A mesterséges intelligencia és a big data elemzések integrációja a kockázatkezelés automatizációja irányába mutat, ami gyorsabb ügyfélkiszolgálást és hatékonyabb döntéshozatalt eredményezhet.

A zavartalan innováció érdekében a pénzügyi intézményeknek is folyamatosan figyelniük kell a technológiai és a szabályozási környezet változásait, hogy az egyre terjedő és fejlődő felhőszolgáltatások előnyeit maximálisan kihasználhassák, miközben minimalizálják a kockázatokat.


További friss híreket talál az IoTmagazin főoldalán! Csatlakozzon hozzánk a Facebookon is!

Gazdaság

Május a bevallások hónapja – ezekre a fontos határidőkre mindenkinek figyelnie kell!

Két fontos határidőre kell figyelniük a vállalkozóknak a következő időszakban: május 20. és június 1. szerepeljen mindenki naptárában!  – figyelmeztetett a Számlázz.hu.

Az első, lényegében szinte mindenkit érintő dátum 2026. május 20. (szerda), mert aznap éjfélig kell benyújtani a személyi jövedelemadó (SZJA) éves bevallást a 2025-ös adóévre vonatkozóan. Ez a magánszemélyek, egyéni vállalkozók és őstermelők többségére vonatkozik. A NAV által készített tervezet az eSZJA oldalán található, ott lehet elfogadni, vagy ha szükséges, kiegészíteni egyéb adatokkal. A vállalkozóktól fokozott figyelmet igényel a NAV tervezetének átnézése, hiszen esetükben lehetnek olyan körülmények, vállalkozáson kívüli bevételek, amelyek miatt a tervezetet módosítani kell.

Május 20. egyben az 1+1 százalék felajánlás végső határideje is: 1% a civil szervezeteknek, a másik 1% pedig egy vallási közösségnek ajánlható fel, esetükben adószám helyett a technikai számot kell megadni.

A második dátum, amelynek minden vállalkozó naptárában szerepelnie kell, az május 31-e, ám, itt egy nap extra haladékot kapnak az érintettek, mert a hónap utolsó napja vasárnapra esik, így a szabályok szerint június 1. a valódi határidő.

Június 1-ig kell benyújtani a TAO éves bevallást (a 2025. adóévre vonatkozóan), valamint rendezni az esetleges adókülönbözetet. Ez kizárólag a társas vállalkozásokat érinti.

Ugyanez a határidő érvényes a társas vállalkozások számára kötelező éves számviteli beszámoló beadására és közzétételére a cégbíróságon.

A normál IPA típust választó vállalkozónak – legyen akár egyéni- vagy társas vállalkozó – szintén június 1-ig kell az Iparűzési adó (IPA) éves bevallást benyújtani az illetékes önkormányzathoz, mégpedig a 25HIPAK nyomtatványon keresztül. Egyszerűsített (sávos) IPA típus esetén az adó befizetése is ekkor esedékes, viszont bevallási kötelezettség nem minden esetben merül fel.

A KIVA (kisvállalati adó) alá tartozó vállalkozók számára is fontos dátum június első napja, mert a kisvállalati adót eddig az időpontig kell bevallani és befizetni.

“Ha a fent említett bevallások nem kerülnek benyújtásra, az Adóhatóság megkeresheti az adózót egy felszólítással, amelyben kéri a kötelezettség teljesítését. A határidők be nem tartása bizonyos esetekben akár bírságot is vonhat maga után, ezért érdemes időben gondoskodni a szükséges bevallások beadásáról”

mondta el Pusztán Edina, a Számlázz.hu adózási és könyvelési szakértője. Hozzátette, hogy a Számlázz.hu számos szolgáltatásán keresztül ad támogatást a vállalkozóknak adózási teendőikhez. Az átalányadózó egyéni vállalkozók SZJA bevallása esetében például a Keret- és adófigyelő szolgáltatás nyújthat segítséget, míg további támogatást adhat a Számlaverzum, ahol minden kimenő és bejövő számla egy helyen elérhető. Segítséget jelenthet továbbá az autokassza (a banki adatkapcsolat), valamint a főkönyvi adatexport funkció.


További friss híreket talál az IoTmagazin főoldalán! Csatlakozzon hozzánk a Facebookon is!

Continue Reading

Gazdaság

Komoly feladat megszerettetni a magyar diákokkal a kémiát

Egy hazai kutatás szerint[1] a magyar általános iskolások jelentős része már a felső tagozat végére elfordul a természettudományoktól: nyolcadik évfolyamon a diákoknak mindössze körülbelül ötöde tartja igazán érdekesnek ezeket a tantárgyakat, miközben közel egyharmaduk egyáltalán nem látja ezek jelentőségét.

A kémiát tanuló magyar nyolcadikosok közel fele kifejezetten nem szereti a tárgyat. A BorsodChem ezen kíván változtatni, így pályaorientációs és edukációs eseményeivel azon dolgozik, hogy óvodás kortól egészen az egyetemistákig meg tudja ismertetni a kémia izgalmas oldalát a fiatalokkal.

A kémia iránti érdeklődés már a tantárgy bevezetésének első évei után jelentősen visszaesik – mutat rá egy magyar kutatás. Míg hetedik osztályban a diákok közel 40 százaléka erősen motivált, nyolcadikra ez az arány harmadára csökken, miközben az alacsony motivációjú tanulók aránya 20 százalék fölé emelkedik. A vizsgálat rámutat arra is, hogy a diákok gyakran a mindennapi élettől távolinak érzik a kémiát, ezért kevesen képzelik el jövőjüket ezen a területen, miközben a vegyipar továbbra is jelentős igényt támaszt a természettudományos és műszaki szakemberek iránt.

Tehetséggondozás és utánpótlás-nevelés

 A BorsodChem felismerte, hogy a statisztikák mögött olyan gyerekek és fiatalok vannak, akiknek kevés pozitív élményük van a kémiával összefüggésben, ami magyarázza a tudományágtól való tömeges elfordulást. A vállalat ezért olyan edukációs és pályaorientációs programokat szervez, amelyek megmutatják, hogy mennyire izgalmas tud lenni a tantárgy, és milyen stabil, hosszú távon is kiszámítható karrierutat jelenthet a vegyipar.

Az elmúlt évek tapasztalatai alapján a BorsodChem kezdeményezései kézzelfogható változásokat hoztak a pályaválasztásban: a helyi vegyipari technikumban stabilan magas szinten van a jelentkezők száma, valamint a vegyészmérnöki tanulmányok is láthatóan népszerűbbé váltak a régióban.

A több mint 75 éves múltra visszatekintő vegyipari vállalat többek között olyan családi napokat szervez, ahol látványos kísérletekkel szólítják meg a gyerekeket, az óvodásoktól egészen a felsős korosztályig, valamint támogatja a Szabó Szabolcs Alapítványt, akik mobil laborral olyan vidéki iskolákba is eljuttatják a kémiával kapcsolatos élményeket, ahol ezeket saját forrásból nincs lehetőség bemutatni. Emellett a tehetségek támogatását szolgálja a DVTK-BorsodChem ösztöndíj, amely szakköri támogatással és havi ösztöndíjjal biztatja a természettudományok iránt érdeklődő diákokat, míg a Miskolci Egyetemmel és az iparági partnerekkel közös Vegyipari Pályaorientációs Nap évente több száz fiatalnak ad betekintést a vegyiparba, a vegyészmérnöki tanulmányokon keresztül.

„A BorsodChemnél nemcsak munkahelyeket és versenyképes jövedelmet kínálunk, hanem komplex programokkal, ösztöndíjakkal és pályaorientációs kezdeményezésekkel várjuk a jövő vegyipari szakembereit. Elkötelezettek vagyunk amellett, hogy ma is legyen értelme természettudományos pályában gondolkodni. Ebben hosszú távú partnerként állunk a fiatalok mellett.”

– hangsúlyozta Kruppa László, a BorsodChem vezérigazgatója.

[1] Korom, E., & Purák, S. (2024). Általános iskolások és gimnazisták kémia tantárgyi attitűdje, tanulási motivációja és a kémia tanulásával kapcsolatos véleménye. Iskolakultúra34(9), 17–38. https://doi.org/10.14232/iskkult.2024.9.17


További friss híreket talál az IoTmagazin főoldalán! Csatlakozzon hozzánk a Facebookon is!

Continue Reading

Gazdaság

Egy feltört Google- vagy Meta-fiók ma akár csődbe is vihet egy céget

Egyetlen Google- vagy Meta-hirdetési fiók feltörése néhány óra alatt több százezer, sőt akár több millió forintos kárt okozhat egy vállalkozásnak – derül ki a JabJab digitális marketing ügynökség friss szakmai elemzéséből. Egy kisebb cég számára egy ilyen incidens likviditási válságot vagy akár csődhelyzetet is előidézhet, de a tapasztalatok szerint nagyvállalati környezetben sem tekinthető „elfogadható veszteségnek” egy ilyen támadás következménye.

A kiberbűnözés 2024-ben 41,9 milliárd forint kárt okozott Magyarországon. Ebben a feltört hirdetési és marketing fiókok veszteségei is megjelennek, mutat rá a Mastercard: A kiberbűnözés kora 2025 című riportja. Egy havi több százezer vagy milliós hirdetési költéssel dolgozó KKV számára már egy rövid ideig tartó fiók feltörés is likviditási válságot okozhat.

Ma a Google- és Meta-fiókok tehát messze túlmutatnak a marketingosztály eszköztárán: ezekhez kapcsolódik a hirdetési költések jelentős része, az ügyfélszerzés, sok esetben a teljes online bevételtermelés. Amennyiben ezekhez illetéktelenek hozzáférnek, a támadók korlátlan költést indíthatnak, leállíthatják a kampányokat, vagy akár teljesen elveszítheti a cég a kontrollt a digitális jelenléte felett.

„A probléma súlyát sok vállalkozás csak akkor érti meg, amikor már megtörtént a baj. Egy hirdetési fiók kompromittálódása nem IT-incidens, hanem üzleti krízis”

– hangsúlyozza Geiger Tamás, a JabJab operatív vezetője.

Nem elméleti kockázat, valós tapasztalat

A JabJab közel 20 éve foglalkozik online marketinggel, ez idő alatt pedig számos olyan esettel találkozott, ahol adathalász támadások, rosszul kezelt hozzáférések vagy hiányos biztonsági beállítások vezettek súlyos anyagi veszteségekhez.

A soron következő AI traffic index kiadvány után a cég hamarosan közzéteszi részletes elemzését. Az új anyag nem elméleti veszélyeket sorol, hanem az elmúlt két évtized során azonosított leggyakoribb hibákat, kockázatokat és az ezekre adott, a gyakorlatban bevált válaszokat foglalja össze. Az elemzés mögött több száz munkaóra és valós ügyféloldali tapasztalat áll, KKV-któl egészen nagyvállalati környezetig.

„Sok esetben nem kifinomult hackertámadásról van szó, hanem emberi hibákról: túl sok admin jogosultság, közös e-mail fiókok, hiányzó kétfaktoros azonosítás. Ezek együtt olyan rést nyitnak, amit a támadók rutinszerűen kihasználnak”

– emeli ki Geiger Tamás.

A KKV-k a legveszélyeztetettebbek

Míg egy nagyvállalatnál egy több milliós veszteség akár „kezelhető probléma”, addig egy kisebb vállalkozásnál ugyanez a tétel könnyen végzetes lehet. A JabJab tapasztalatai szerint a KKV-k gyakran azért sérülékenyebbek, mert nincs dedikált IT- vagy biztonsági csapatuk, a marketingeszközök pedig sokszor felügyelet nélküli fiókokhoz kapcsolódnak. 100%-os védelem ugyan nem létezik, de a kockázat drasztikusan csökkenthető tudatos hozzáférés-kezeléssel, költési limitekkel, erős hitelesítéssel és világos vészhelyzeti protokollokkal.

A digitális biztonság alapja: ki, mihez és milyen mértékben fér hozzá

A vállalati digitális biztonság alapja nem technológiai trükkökben, hanem következetes hozzáférés-kezelésben és üzleti szemléletben rejlik. A leggyakoribb kockázatot a közös vagy felügyelet nélküli e-mail fiókok, a túl sok admin jogosultság, valamint a rendszertelen jogosultság-auditok jelentik.

„A legjobb megoldás a „legkisebb jogosultság elvének” alkalmazása. Ez annyit jelent, hogy minden munkatárs csak olyan szintű hozzáférést kapjon, amely a napi feladataihoz feltétlenül szükséges, a ritkán igényelt magasabb jogokat pedig csak ideiglenesen”

– javasolja a szakértő. Hozzáteszi: kritikus védelmi elem a kötelező, alkalmazásalapú kétfaktoros hitelesítés, illetve egyre inkább a jelszómentes Passkey vagy hardveres biztonsági kulcs használata.

Üzleti kockázatkezelési szempontból kiemelt ajánlás a dedikált bankkártyák és alszámlák alkalmazása a hirdetési költésekhez, amelyek egy esetleges feltörés során előre limitálják a pénzügyi veszteséget. Mindezt világos vészhelyzeti protokollnak, rendszeres belső edukációnak és – különösen KKV-k esetében – kiszervezett IT-biztonsági felügyeletnek kell kiegészítenie ahhoz, hogy egy esetleges hiba ne üzleti katasztrófává váljon. „Miközben egy feltört hirdetési fiók akár milliós kárt okoz, a legerősebb védelmi eszközök költsége néhány tízezer forint” – hangsúlyozza Geiger Tamás.

Felügyelet nélkül a Google-fiók üzleti aknamező

A Google Ads, Analytics és Tag Manager fiókok biztonsági és működési auditja nemcsak adatvédelmi, hanem közvetlen pénzügyi kérdés is. A tapasztalatok szerint sok vállalkozásnál a problémát nem a kampánystratégia, hanem a nem felügyelt Google-fiókok, a hibás jogosultsági szintek és a nem megfelelő számlázási hozzáférések okozzák.

„Gyakorlati megoldásként mi a Google Workspace vagy Google Cloud Identity használatát javasoljuk. Ezek lehetővé teszik a központi felügyeletet, a kötelező 2FA kikényszerítését és a hozzáférések azonnali visszavonását kilépéskor. A Google Ads fiókoknál különösen fontos a szerepkörök tudatos szétválasztása (kampánykezelés, felhasználókezelés, számlázás), valamint az, hogy csak előre meghatározott domainhez tartozó fiókok kaphassanak hozzáférést”

– mutat rá Geiger Tamás. Kiemeli: a PPC audit része továbbá a fizetési profilok elkülönített kezelése, a külső alkalmazások és eszközök rendszeres felülvizsgálata, illetve a Google Marketing Platform Home használata a nagyobb átláthatóság és rendszeres audit érdekében. Ezek együtt nemcsak a feltörések esélyét csökkentik drasztikusan, hanem a napi kampányműködés stabilitását és átláthatóságát is jelentősen javítják. De nem csak a hiányos biztonsági beállítások, hanem a rosszul üzemelő kampányok is napi szinten okozhatnak veszteséget.

Üzleti túlélési kérdés lett a digitális biztonság

Ma már nem az a kérdés, hogy egy cég fontos-e egy támadónak, hanem az, mennyire könnyű célpont. A digitális hirdetési fiókok biztonsága így nem technikai részlet, hanem üzleti túlélési kérdés, amelyet ugyanazzal a komolysággal kell kezelni, mint a pénzügyi vagy jogi kockázatokat. A JabJab célja az anyaggal nem a riogatás, hanem az, hogy felhívja a figyelmet: a megelőzés nagyságrendekkel olcsóbb és fájdalommentesebb, mint egy már bekövetkezett incidens kezelése. A nagyobb cégeknek tevékenységtől függően havonta, negyedévente, félévente érdemes teljes jogosultsági auditot végezni, és ez a KKV-knál is kiemelten fontos lenne minimum félévente.


További friss híreket talál az IoTmagazin főoldalán! Csatlakozzon hozzánk a Facebookon is!

Continue Reading
Advertisement Hirdetés
Advertisement
Advertisement
Advertisement
Advertisement Hirdetés

Facebook

Advertisement Hirdetés
Advertisement Hirdetés

Ajánljuk

Advertisement

Friss