Connect with us
Hirdetés

Tippek

Egyre egyszerűbb a jelszómentesség, de sok múlik a bevezetésén

jelszómentesség

A biztonsági szakértők évtizedek óta jövendölik a „jelszómentes jövőt”, amely a jelek szerint már valóban a küszöbön áll.

A FIDO 2 szabvány terjedésével ugyanis hamarosan tényleg búcsút inthetünk végre a jelszavaknak. A jól ismert azonosítási módszer olcsó és egyszerű, ám egyúttal nagy támadási felületet is nyújt a kiberbűnözőknek: az adatlopási incidensek közel felénél ugyanis feltört hitelesítési adatokkal jutnak be a vállalatok rendszereibe. A Micro Focus szakértői szerint a vállalatoknak érdemes minél hamarabb bevezetniük a jelszómentes azonosítást, és emellett ajánlott egy dedikált hitelesítési keretrendszert igénybe venniük ahhoz, hogy egységesen tudják kezelni a régi és új típusú azonosítási technológiáikat.

Körülbelül harminc évvel ezelőtt merült fel először, hogy a jelszavak helyett más módszerre lenne szükség az azonosításhoz. Ám a vállalatok számára a jelszavas azonosítás egyszerű és költséghatékony megoldást jelent, ezért sok helyen még mindig ragaszkodnak hozzá.

Mindenkinek kihívás

A módszer azonban nem elég biztonságos, amint arra a legutóbbi Verizon Data Breach Report  is rámutatott. A jelentés szerint az elmúlt időszakban az adatszivárgási incidensek 83 százalékánál kívülről érkezett a támadás, és az ilyen esetek 49 százalékánál a kiberbűnözők feltört hitelesítési adatok segítségével jutottak be a célpontok rendszereibe, további 12 százalékban pedig phishing támadással csalták ki a jelszavakat az áldozatokból. A vállalatok tisztában vannak vele, hogy az erős hitelesítés a biztonság alapja, ezért óriási összegeket költenek a kapcsolódó megoldásokra, ám a számok alapján ettől még nem csökken az adatlopási esetek száma.

A jelszó ráadásul nem csupán a vállalatok dolgát nehezíti meg, de a felhasználókét is, akik számos online fiókot használnak a munkájuk során és a magánéletükben egyaránt, a közösségi oldalaktól kezdve a felhőszolgáltatásokon és tartalomfogyasztási felületeken át egészen az e-kereskedelmi platformokig. Ezért sok esetben olyan jelszót választanak a különféle fiókokhoz, amit könnyen meg tudnak jegyezni. Ezeket azonban könnyebben fel is törik a kiberbűnözők, a túl sok és túl egyszerű jelszó tehát csak növeli a kockázatokat.

A jelszómentesség vágja át a gordiuszi csomót

Mindenképpen szükség van tehát egy hatékonyabb megoldásra. Ezért egyre inkább előtérbe kerülnek az úgynevezett jelszómentes megoldások. Valójában ezeknél is használnak jelszavakat, ám azokat nem a felhasználóknak kell begépelniük, hanem a szolgáltató tárolja magas szintű biztonság mellett. Ebben az esetben a mobiltelefon vagy egy fizikai biztonsági kulcs lehet a fő hitelesítési eszköz, amelyen a felhasználó az általa preferált azonosítási módszert alkalmazza, például egy PIN-kódot vagy ujjlenyomatot. Ennek megadása után már beléphet az adott webes szolgáltatásokba.

A fizikai biztonsági kulcs lehet egy egyszerű USB-eszköz, amelynél a hitelesítés megerősítéséhez csak érintésre van szükség, létezik azonban olyan is, amely beépített ujjlenyomat-olvasóval rendelkezik. Sokan kényelmesebbnek találják azonban a telefont, hiszen így nem kell egy további eszközre is vigyázniuk.

A nagyobb szolgáltatók már korábban is szorgalmazták ennek a módszernek a használatát, ám most újabb lökést ad a törekvésnek a jelszómentes azonosítást lehetővé tévő FIDO szabvány, amelyet egyre szélesebb körben alkalmaznak. A Google, az Apple és a Microsoft hamarosan minden platformján kiterjeszti a FIDO támogatását, legyen szó mobilról, számítógépről vagy böngészőkről. (A Micro Focus megoldása, a NetIQ Advanced Authentication az elsők között kezdte el támogatni a szabványt 2014-ben.)

Bevezetés professzionális támogatással

A vállalatok nem tudnak azonban egyik pillanatról a másikra átállni az új módszerre, ezért sokaknak kihívást jelent az új megközelítés integrálása a saját, összetett infrastruktúráikba és annak összehangolása a meglévő hitelesítési megoldásaikkal, valamint a számos különféle hitelesítési technológia együttes felügyelete.

Ebben nyújt támogatást a NetIQ Advanced Authentication, amely lehetővé teszi a szervezetek számára, hogy egyszerűen, egyetlen platformon keresztül felügyeljék az összes azonosítási eszközt és technológiát. Ez magában foglalja azokat a módszereket, amelyeket jelenleg használnak, valamint azokat is, amelyeket a jövőben terveznek bevezetni. A megoldásnak köszönhetően a vállalatok egységes szabályokat alkalmazhatnak minden azonosítási eljárásukra, ami elősegíti a biztonság növelését és a megfelelőségi előírások betartását. Emellett a termék úgy biztosítja a kibertérben jelentkező kockázatok értékelését és kezelését, hogy közben nem nehezíti meg a felhasználók dolgát bonyolult azonosítási metódusokkal. Ezáltal az üzleti folyamatokat is optimalizálja és a távolról dolgozó kollégák számára is garantálja a biztonságos munkavégzést, illetve a hatékony támogatást.


További friss híreket talál az IoTmagazin főoldalán! Csatlakozzon hozzánk a Facebookon is!

Tippek

Mikor hívhat a főnök munkaidőn kívül?

A munkaidőn kívüli kommunikáció a cég és a dolgozó között mindenhol a legkényesebb kérdések közé tartozik. A vállalati kultúrák különböznek, és bár van minderre egyértelmű szabályozás, széles a „szürke zóna” is.  A szakértő szerint egy bizonyos szervezeti méret felett az a legjobb, ha a kommunikáció – és különösen minden, konfliktusra okot adó eset – szabályozott és naplózható.

A munkaidőn túli elérés sok szervezetnél neuralgikus pont. Ahol az ügyeleti, készenléti rendszer a mindennapok természetes része, ott ez nem okoz problémát, mint ahogy üzemzavar, informatikai incidens, munkabiztonsági kockázat vagy rendkívüli időjárás esetén is ritkán háborodik fel a dolgozó, ha a munkahelyéről hívják. Ugyanakkor, ha az alkalmazottak azt érzik, hogy a cég vagy bizonyos tagjai természetesnek veszik, hogy munkaidőn túl is rendelkezésre kell állnia, és rendszeresen visszaélnek a helyzettel, az könnyen konfliktusforrássá válik. A jelenség ritkán tömeges egy-egy vállalaton belül, de összességében széles rétegeket érint.

„Nemzetközi adatok alapján a munkaidőn kívüli megkeresés sok helyen mindennapos jelenség. A Eurofound 2023-ban közzétett, négy európai országra kiterjedő felmérésében a válaszadók több mint 80 százaléka jelezte, hogy egy tipikus héten munkaidőn túl is kap munkatémájú üzenetet, és a többség – majdnem tízből kilenc fő – legalább időnként reagál is ezekre”

‒ mutatott rá a problémára Czinger Erik, a céges okoskommunikációs hálózatokat működtető Munipolis hazai vezetője. Bár ahogy távolodunk a Covid időszakától, úgy ezek a gondok is enyhülni látszanak, nyilván nem szűntek meg. A Microsoft 365-ös telemetriai adatokra épülő Work Trend Index elemzése pedig azt mutatja, hogy a hétvégén aktív dolgozók közel ötöde már délig megnézi az e-mailjeit szombaton és vasárnap, és 5 százalék felett van azok aránya, akik vasárnap este is visszatérnek a levelezéshez.

Mindennek látszólag ellentmond, hogy egy másik felmérés szerint cégek alig 10%-a tudja valós időben, tömegesen elérni a dolgozóit munkaidő után, de ez a szám munkaidőben is csak 16%. A megfejtés ott van, hogy a folyamatos jelenlét terhe elsősorban az irodai munkaköröket érinti, míg a nehezen elérhető munkatársak jellemzően azok, akiknek külső helyszínen vagy távoli telephelyeken, kizárólag a terepen végezhető feladatuk van.

A szakember rámutatott, hogy a magyar munkajog egyébként egyértelműen szabályoz: a munkavállaló a napi munkaidején kívül rendelkezésre állásra kötelezhető ügyelet vagy készenlét formájában, de a hosszabb időtartamú rendelkezésre állást kifejezetten indokolt esetekhez köti. Az ügyelet időtartama legfeljebb 24 óra lehet, a készenlét havi maximuma 168 óra, és az ilyen beosztást főszabály szerint legalább egy héttel korábban, egy hónapra előre közölni kell. Amennyiben ez így is működik, nem is szokott gondot jelenteni. A majdnem mindenkire kiterjedő, informális készenlét, a „főnök bármikor hívhat” állapot viszont könnyen vitát vagy frusztrációt okoz. Mindez nem magyar jelenség, az Európai Bizottság 2025. július 25-én második szakaszba léptette a távmunka és a lekapcsolódáshoz való jog kérdésében indított egyeztetést.

„Ha néhány tucatnál több munkavállalóról van szó, tapasztalataink szerint a megoldás a teljes dolgozói állományra kiterjedő, belső kommunikációs szabályozás. Kit, mikor, milyen indokkal szabad, lehet vagy kell értesíteni munkaidőben, vagy azon túl. Minden, de legalább minden munkaidőn túli kommunikációt érdemes naplózni a későbbi viták elkerülésére. Célszerű ügyeleti vagy vészhelyzeti csoportokat kijelölni bizonyos témákban és érdemes előre meghatározni a kapcsolatfelvétel módját”

‒ tette hozzá Czinger Erik.

Mindez manuálisan alig kezelhető, de egy jól paraméterezett belső kommunikációs rendszerrel teljesen természetes és automatikus lehet. A cél az, hogy a megfelelő –  és csak a megfelelő – kollégák mindenképp és igazolhatóan megkapják az információkat, miközben megmarad a pihenőidő tisztelete, és senki nem érzi úgy, hogy a munkáltató kéretlenül beszivárog a magánéletébe.


További friss híreket talál az IoTmagazin főoldalán! Csatlakozzon hozzánk a Facebookon is!

Continue Reading

Tippek

Indul a nevezés a 2026. évi Siemens Media Award sajtódíjra

Mesterséges intelligencia a mezőgazdaságban vagy beszélgetőtársként, biohulladék-újrahasznosítás és duplázó magyar nyertes, aki a régiós fődíjat is hazavitte – ilyen is volt a tavalyi Siemens Media Award.

Most újból megnyílik a nevezés a több éve futó versenyre, és ismét lehetőséget kapnak a technológiai témákban kiemelkedőt alkotó újságírók és tartalomkészítők, hogy nemzetközi szinten is megmérettessék magukat.

A „Célszerű technológia” címmel kiírt pályázatra most is olyan médiaanyagokkal lehet nevezni, amelyek rámutatnak, hogyan segíti a technológia a fenntarthatóságot, vagy a gazdaság, illetve a társadalom fejlődését. A nemzetközi vállalat éves sajtódíját idén már 11 országában osztják ki: Magyarország mellett Ausztria, Bulgária, Csehország, Horvátország, Izrael, Kazahsztán, Lengyelország, Szerbia, Szlovákia és Szlovénia hirdet versenyt.

A díjra 2025. március 1. és 2026. február 28. között publikált médiatartalmakkal lehet jelentkezni, formátumtól, hossztól függetlenül, és a témát tekintve sincsen további megkötés.

„Évről évre egyre izgalmasabb technológiai innovációk alakítják a mindennapjainkat, és a tavaly nevezett tartalmak szinte mind legalább érintették a mesterséges intelligencia hozta újításokat. Kíváncsiak vagyunk, idén mi bizonyul majd a leginkább meghatározó témakörnek, és várunk minden pályázatot, a nyomtatott és online hírportálok szerzőitől, a rádiós vagy televíziós újságíróktól, podcast-készítőktől, valamint a bloggerektől, YouTuberektől és más tartalomkészítőktől egyaránt”

– mondta el Arató Márk, a Siemens Zrt. kommunikációs vezetője.

A hazai pályázatok értékelését független szakmai zsűri végzi. A zsűri tagjai között szerepel a többszörösen díjazott Sági Gyöngyi, a digitrendi.hu tulajdonosa és főszerkesztője, valamint a szintén több újságírói elismeréssel rendelkező Vass Enikő kommunikációs szakember. A testület munkáját ezúttal új tagként Szigeti Péter médiaszakember is erősíti, aki kiterjedt újságírói, főszerkesztői, tartalomfejlesztési és innovációs vezetői tapasztalattal rendelkezik.

A legjobb háromba beválasztott tartalmak szerzői VIP élményutalványokat nyernek. A kiemelkedő hazai pályázatok egyúttal továbbjutnak a régiós versenyre is, amelyen a többi ország legjobb pályamunkáival méri össze őket a nemzetközi zsűri.

A régió legjobb öt jelentkezője meghívást kap a díjátadóra, amelynek idén először Budapest ad otthont. Itt hirdetik ki a győztes pályamunka benyújtóját, aki kétfős utazást nyer a Salzburgi Ünnepi Játékokra.

A nevezéseket 2026. március 16-ig a mediapalyazat.hu@siemens.com e-mail címre várja a hazai zsűri.


További friss híreket talál az IoTmagazin főoldalán! Csatlakozzon hozzánk a Facebookon is!

Continue Reading

Tippek

Garantálni kell a következő években felépülő új lakások biztonságát

Már 2026-ban elindulhat 20-25 ezer új lakás építése Magyarországon. Az új fejlesztések során a majdani lakók, a magas minőség és komfort mellett biztonságot is elvárnak.

A SMARTme Building Technologies Kft. szakértője szerint, ez pedig a beléptető- és kamerarendszer integrációjával, riasztó- és behatolásjelző telepítésével, a tűzjelző rendszerekkel és a garázsszinti és lépcsőházi füst- és hőelvezető rendszerek kiépítésével garantálható.

Öt év alatt akár 65 ezer új lakás is megépülhet

A 2026. január közepén rendezett Otthon Start Expo eseményen elhangzott, hogy az Otthon Start program már több mint 50 000 hiteligénylést generált. A rendeleteknek köszönhetően azok a lakásépítési projektek, amelyek legalább 250 lakóegységet tartalmaznak, és a lakások 75 százaléka megfelel az Otthon Start feltételeinek, gyorsabb engedélyezéssel valósulhatnak meg. Jelenleg 71 ilyen fejlesztési terv érkezett, ami összesen mintegy 65 ezer lakást jelent. Eddig 14 projektet hagytak jóvá, a további projektek vizsgálata folyamatban van.

A komfort mellett a biztonság is fókuszban

A következő évek során piacra kerülő több tízezer lakás komfortja és magas felszereltsége egyértelmű követelmény a majdani vevők részéről. A modern társasházak lakói azonban, ezek mellett ma már érzékelhető biztonságot, valamint jól működő és hatékony biztonságtechnikai rendszereket is elvárnak környezetüktől.

„A társasházi biztonság ma már nem csupán kapucsengőn és lakáskulcson múlik, tehát a jövő társasházai, már nemcsak energiahatékonyak és „okosak” lesznek, hanem átfogó, digitális biztonsági infrastruktúrával is rendelkeznek majd”

– véli Móró Tibor, a SMARTme Building Technologies Kft. ügyvezető igazgatója.

Hatékony megoldás az intelligens beléptetőrendszer és a kameraintegráció

Egy társasház esetében is elvárható a teljes biztonság, ennek érdekében pedig, a nagyléptékű műszaki-ipari tapasztalatok, a lakóközösségek szolgálatába állhatnak, hiszen az új generációs beléptető- és kamerarendszerek a társasházak biztonságának komplex, intelligens megközelítését is kínálják. Segítségükkel garantálható, hogy csak azok juthassanak be adott területre, akik jogosultak rá. Egy intelligens beléptetőrendszer a társasházak számára kulcsnélküli kényelmet, távoli kezelést és megnövelt biztonságot kínál, amelyre különféle technológiák is alkalmazhatók. Az ilyen rendszerek könnyebbé teszik a szolgáltatók (pl. postás, takarító) számára a hozzáférést és a közös képviselő távolról is kezelheti a jogosultságokat. A beléptetőrendszerek mellé, ma már célszerű és nagyon ajánlott videófelügyeletet is biztosítani. Az egyedi lakásrisztókon kívül, talán ez az egyik legfontosabb épületbiztonsági eszköz, amely könnyen beilleszthető, egy szélesebb épületbiztonsági rendszerbe is. Ezeket az integrált rendszereket, a költséghatékonyság és a skálázhatóság jellemzi, hiszen más-más megoldást kíván egy kisebb társasház és a több lépcsőházas lakópark is.

Felügyelt lakásriasztó rendszerek

A felügyelt riasztórendszerek, az egyik első „védvonal”, illetve megoldás, az épületbiztonság terén. A felügyelt riasztórendszereket, a biztonsági cégek, akár távolról is kezelhetik és a nap 24 órájában megfigyelhetik a társasház közösségi tereit. A riasztások több kiváltó októl is függhetnek, ideértve a bejárati ajtók, ablakok kinyitását, rongálását, károsodását vagy egy illetéktelen belépést.

Előtérben a személyvédelem

A biztonság fogalma egy társasházban, nem csupán a szó szoros értelemben vett vagyon védelmét jelenti, hiszen a teljes társasházi biztonság, talán legfontosabb része a lakók személyének védelme is. Ebbe a speciális kategóriába tartozik a tűzvédelem, amely mind az emberek, mind az értékek biztonságát szolgálja. A tűzjelző rendszer, a modern társasház alapvető eleme. Ha a házban teremgarázs is található, a tűzjelző telepítése nem csupán ajánlott, hanem kötelező a szabályozások szerint. Még a kisebb társasházaknál is erősen javasolt a tűzjelző telepítése, hiszen a rendszer képes időben jelezni a keletkező tüzet, csökkentve a károkat és a veszélyt a lakókra nézve.

A tűzvédelem egy speciális ága pedig, a hő- és füstelvezetés, amely a keletkező füst- és hő, gyors elvezetésére szolgál, így biztosítva a menekülési útvonalak szabadon tartását és a tűzoltók zavartalan munkáját.

A tűzesetek tragédiái is elkerülhetők

Az épület biztonsága érdekében, a hő- és füstelvezetéssel, épp olyan komolyan kell számolni, mint bármely más kulcsfontosságú elemmel az építkezés során. Olyan építészeti és/vagy gépészeti kialakításokra van szükség, amely hatékonyan képes egy tűz esetén, a keletkező füstöt és hőt elvezetni az épületből, ezzel elősegítve az épületben tartózkodók menekülését (biztosítva a menekülési útvonalak szabad használatát, illetve a füstszegény vagy füstmentes légterek biztosítását), illetve segíteni tűzoltó beavatkozóállomány munkáját.

„Jól látható, hogy egy modern társasházban a lakók biztonságérzete legalább olyan fontos, mint az épület műszaki vagy esztétikai minősége. Az integrált rendszerek lehetővé teszik, hogy a beléptetés, a kamerafelügyelet, a riasztórendszer, tűzjelzőrendszer és a hő- és füstelvezetés egy egységként működjön. Mindezeknek megfelelően célunk, hogy a társasházi biztonságot ne különálló eszközök, hanem összekapcsolt, intelligens technológiai ökoszisztémák egységeként határozzuk meg.

– tette hozzá Móró Tibor.


További friss híreket talál az IoTmagazin főoldalán! Csatlakozzon hozzánk a Facebookon is!

Continue Reading
Advertisement Hirdetés
Advertisement
Advertisement
Advertisement
Advertisement Hirdetés

Facebook

Advertisement Hirdetés
Advertisement Hirdetés

Ajánljuk

Advertisement

Friss