Connect with us

Tippek

Automatizált személyi testőrt minden adat mellé!

adatok

Meredeken nő a kiberbiztonsági incidensek száma, miközben a vállalatokra vonatkozó előírások is egyre szigorúbbak lesznek.

Ezért a szervezeteknek erős védelmet kell biztosítaniuk érzékeny adataik számára, ami rendkívül összetett feladat, hiszen azok nem egy adott helyen találhatók a cégek rendszereiben, hanem elszórtan. A helyzetet tovább bonyolítja, hogy teljesen más módszerekkel kell gondoskodni a strukturálatlan információk és az adatbázisokban tárolt tételek biztonságáról. A Micro Focus szakértői szerint érdemes olyan integrált platformot választani, amely automatikusan biztosítja az adatok feltérképezését, illetve osztályozását, és adattípustól függetlenül lehetőséget kínál a leghatékonyabb védelemre.

A vállalati adatok megfelelő védelme folyamatos fejtörést okoz az illetékes szakembereknek. Az előírások arra kötelezik őket, hogy erős védelmet nyújtsanak az érzékeny adatoknak, amit a gyakori adatszivárgási incidensek is indokolnak. Néhány hónapja például az AT&T amerikai telekommunikációs vállalattól szivárgott ki 7,6 millió jelenlegi és 65,4 millió korábbi ügyfél érzékeny adata, és a cég ellen már el is indult egy csoportos kártérítési eljárás. Ám mégsem lehet maximálisra feltekert biztonság mellett, titkosítva tárolni mindent, hiszen tetemes költséggel járna, valamint a hatékonyságot is ronthatja, hogy a titkosított adatokat a szervezetek nem tudják megfelelően használni és hasznosítani.

Az első kérdés: hol…?

A Micro Focus szakértői szerint az első, legfontosabb kérdés az, hogy a vállalatok vajon tudják-e, pontosan hol vannak az érzékeny adataik, amiket meg kell védeniük. Erre általában nincs egyszerű válasz, már csak azért sem, mert az adatok elhelyezkedése folyamatosan változhat annak megfelelően, ahogy az alkalmazottak végzik a munkájukat. A kérdésre ezért csak az tud válaszolni, aki olyan megoldást használ, amely automatizáltan végzi az adatok felderítését és osztályozását, és ezt időről időre megismétli magától.

A második kérdés: mit…?

Következő lépésként azt célszerű meghatározni, hogy mely adatokat érdemes magasabb szinten védeni az óriási állományból. Olyan adatvédelmi stratégiára van szükség, amely körültekintően védi az érzékeny adatokat, miközben a lehető legkevesebb fennakadást okozza az üzletmenetben. Az adatok érzékeny részét mindenképpen célszerű erősen védeni valamilyen módszerrel, például titkosítással, miközben a nem érzékeny, nem titkosított elemek továbbra is használhatók különböző üzleti célokra.

A Micro Focus szakértői szerint a vállalatok számára az a legjobb megoldás, ha össze tudják kapcsolni a felderítést és a védelmet – például a Voltage termékek segítségével. A Voltage egyetlen integrált adatbiztonsági platformban egyesíti az adatok feltérképezését, védelmét és felügyeletét, így segítségével a vállalatok többfelhős, hibrid környezetekben is hatékonyan átláthatják, kezelhetik és megvédhetik a vállalati adatokat. A Voltage Fusion az adatközpontokban és a felhőkben lévő adatokat is képes átvizsgálni, a Voltage SecureData pedig lehetővé teszi a szervezetek számára, hogy bármilyen típusú adat számára megfelelő védelmet nyújtsanak, beleértve a személyazonosításra alkalmas adatokat (PII), az egészségügyi adatokat, a pénzügyi információkat vagy a szellemi tulajdont.

A harmadik kérdés: hogyan…?

Minden adatbiztonsági projektnél mások a követelmények a biztonság és a teljesítmény terén, ezért a vállalatok olyan adatbiztonsági platformmal járnak a legjobban, amely rugalmasságot biztosít a titkosítási és anonimizálási módszerek terén. Ennek köszönhetően minden adattípust a leghatékonyabb módszerrel tudnak védeni.

A fájlszintű titkosítást általában strukturálatlan adatok, például e-mailek, üzenetek és metaadatok esetében használják, ahol az információk nincsenek olyan konzisztens sémába rendezve, mint például a táblázatokban. Így az információkat csak úgy lehet megóvni, ha a teljes fájlra kiterjesztjük a védelmet.

A tokenizálás során az érzékeny adatokat egyedi azonosítóval vagy tokennel helyettesítik, amelyet egy biztonságos adatbázisban tárolnak. Ezáltal például egy bankkártyás vásárlásnál úgy lehet feldolgozni a tranzakciót, hogy a token elfedi az eredeti számlaszámot.

A formátummegőrző titkosítást (FPE – Format-Preserving Encryption) olyan adatok esetében lehet alkalmazni, amelyek megfelelnek egy következetes mintának, ezek közé tartoznak például a társadalombiztosítási számok vagy a személyi igazolványok azonosítói. Az FPE módszernél úgy titkosítják az adatokat, hogy azok formátuma megmarad. Tehát például egy személyi igazolvány azonosítójában a számok helyett más, véletlenszerűen generált számok szerepelnek, a betűk helyett pedig más, véletlenszerű betűk. Ezáltal az adatfeldolgozó alkalmazások és az olyan elemző platformok, mint a Snowflake vagy a Databricks képesek használni az állományt, ám a rosszindulatú támadók akkor sem tudnak semmit kezdeni az információval, ha képesek feltörni a vállalat rendszereit.

A formátummegőrző hash (FPH – Format-Preserving Hash) pedig hasonló biztonságot és formátummegőrzést kínál, mint az FPE, azzal a különbséggel, hogy a titkosítás semmilyen módszerrel nem oldható fel. A módszer így megfelel a GDPR anonimizálásra vonatkozó rendelkezéseinek, ami azt jelenti, hogy a vállalatok az előírások megsértése nélkül használhatják az információkat az alkalmazásokban és az elemzésekben.


További friss híreket talál az IoTmagazin főoldalán! Csatlakozzon hozzánk a Facebookon is!

Tippek

Így védheti cége pénzügyeit hatékonyabban a kibertámadásoktól

A K&H Bank közel fél éve segíti vállalati ügyfeleit egy teljesen költségmentes biztonságtudatossági kezdeményezéssel, amely október végéig tart.

A program célja, hogy a cégek könnyebben felismerjék és kezeljék a digitális fenyegetéseket, miközben erősítik saját kiberbiztonsági felkészültségüket. Az akció három, egymást kiegészítő elemből épül fel, amelyek a gyakorlatban is jól hasznosítható tudást adnak.

A kezdeményezés egyik alappillére a Mastercard által fejlesztett My Cyber Risk megoldás, amely segítségével a vállalkozások feltérképezhetik és rangsorolhatják weboldaluk és nyilvános alkalmazásaik sérülékenységeit. A szoftver több mint 40 szempont alapján, kilenc biztonsági területet lefedve értékeli a kockázatokat. Noha maga a megoldás költségtérítéses (60 euró), a K&H ügyfelek egy speciális kuponkód használatával egy évig térítésmentesen férhetnek hozzá.

A második elem egy interaktív, történetalapú tanulási forma, amely játékos feladatokon keresztül ismerteti a felhasználókkal a kiberbiztonság alapjait. Éles helyzetek szimulációi során megszerzett tudásukat teszttel ellenőrizhetik.

A harmadik pillért hírlevél-sorozat adja, ami bemutatja és elmagyarázza a legjellemzőbb visszaélési módszereket és tippeket ad azok elkerülésére. A gyakorlati tanácsok mellett a bank saját, biztonságosabb mindennapi pénzügyekhez kapcsolódó funkcióit is bemutatja. A hírlevél előfizetői egy online szakmai konferenciára is meghívást kapnak.

„Tapasztalataink szerint nemcsak a kiberbiztonság társadalmi jelentősége, hanem az ügyfelek érdeklődése is számottevően megnőtt a témában, ezért döntöttünk úgy, hogy a biztonságos IT technológia használatában megszerzett széleskörű tudásanyagunkkal támogatjuk vállalati ügyfeleinket. Az elmúlt időszakban a pénzügyi visszaélések már a vállalati ügyfélkört sem kímélik, akár 10-100 millió forint értékű csalási kísérletek is előfordulnak. Mivel ezek jellemzően erős ügyfélhitelesítéssel jóváhagyott tranzakciók voltak, kiemelten fontos a közös védekezés banki és ügyfél oldalon egyaránt. Hisszük, hogy a megelőzés és a felkészültség az első védelmi vonal a digitális fenyegetésekkel szemben, ezért segítjük ügyfeleinket abban, hogy magabiztosabban mozogjanak az online térben”

– mondta el Bodor Tibor, a K&H vállalati üzletágának vezetője.

„A kiberbűnözők folyamatosan keresik akár a legkisebb réseket is a digitális védelemben – függetlenül attól, hogy kisvállalkozásról vagy nagyvállalatról van-e szó. A biztonságos működés ma már elképzelhetetlen a rendszereink állapotának pontos ismerete nélkül. A K&H Bankkal közösen azon dolgozunk, hogy a magyar vállalatok valós képet kapjanak arról, milyen sebezhetőségek (pl. elavult szoftverek, lejáró tanúsítványok) látszanak róluk a kibertérben, és hogyan tudnak ezekre időben reagálni. Célunk, hogy a digitális világban is magabiztosan és biztonságosan növekedhessenek”

– mondta Nemes Máté, a Mastercard kibervédelmi szolgáltatásokért felelős igazgatója.


További friss híreket talál az IoTmagazin főoldalán! Csatlakozzon hozzánk a Facebookon is!

Continue Reading

Tippek

Szeptember 8. Az Írni-olvasni tudás világnapja – ma már a digitális tudás is az írástudás része

Szeptember 8-a, az Írni-olvasni tudás világnapja emlékeztet minket arra, hogy az írástudás ma már nem csupán az olvasás és írás elsajátítását jelenti, hanem a digitális készségek megszerzését is.

Ezek az ismeretek azért elengedhetetlenek, mert lehetővé teszik, hogy az emberek biztonságosan és tudatosan használják az online lehetőségeket. A Lynnaider Akadémia ezért a jövedelemszerzés lehetőségén keresztül közelíti meg a digitális készségfejlesztést: így kézzelfoghatóvá válik, miért érdemes elsajátítani az új kompetenciákat, hiszen a tudás konkrét eredményekhez vezethet. Éppen erre épít a most magyar nyelven elérhető program, amely 9 bevált, online jövedelemszerzési technikát mutat be, kezdők számára is érthetően, reflektorfény nélkül.

A Lynnaider Akadémia alapítójának legutóbbi, több mint 200 főt érintő kutatása szerint az emberek a digitális készségeket az önmegvalósítás és a pénzügyi biztonság lehetőségeként értékelik. Az online jövedelem így nem csak anyagi forrás, hanem a szabadság és a fejlődés eszköze is. A résztvevők így tulajdonképpen visszamennek az iskolapadba, hogy megértsék a digitális világ működését, és elsajátítsák a bevált technikákat. A felmérés rámutatott arra is, hogy sokan még mindig a reflektorfénnyel azonosítják az online pénzkeresést. Pedig rengeteg technika sikeresen művelhető arc nélkül is, ahogyan azt a megkérdezettek 64%-a is preferálná. A válaszadók közel kétharmada ugyanis szívesen belevetné magát az online jövedelemszerzés világába, ha nem kellene ahhoz megmutatni magukat.

A Lynnaider Akadémia kurzusa az első hazánkban, amely magyar nyelven hozza el a legelterjedtebb online jövedelemszerzési technikákat ugyanazon logika mentén, megkönnyítve azt a választást is, hogy melyik illik legjobban az egyénhez. A kurzus nem csak Magyarországon egyedi, egy nemzetközi űrt tölt be: 9 technikát mutat be, valóban fejben tartva a kezdőket. A ‘Szabadúszás’, a ‘Saját webshop’ ügynökség nélkül, az ‘Affiliate marketing’, a ‘Digitális termékértékesítés’, az ‘On-demand gyártás’, a ‘Dropshipping’ (etikusan), a ‘Szponzorációk & UGC’, a ‘Saját online kurzus’, valamit a ‘Megosztásos piac’ technikái tanulhatók meg a svájci-magyar csapat videói által. A képzés szándékosan alapos és egyszerűsített stílusban készült, hogy mindenki számára befogadható legyen, szakmai zsargonok nélkül, lépésről lépésre tanítva. A Lynnaider csapat avatár előadóinak mondandóit könnyen frissítik a digitális programoknál gyakran előforduló szabály- vagy trend-változás esetén, ezzel is szolgálva az online akadémia felhasználóit.

Ez a program lehetővé teszi, hogy bárki, korhatártól függetlenül, lépést tarthasson a digitális átalakulással, miközben biztonságosan kipróbálhatja a bevált online jövedelemszerzési módszereket.

„Célunk, hogy mindazoknak az embereknek, akik úgy érzik, hogy kezdenek elveszni a gyorsan digitalizálódó világban, letisztultan és érthetően magyarázzuk el a legnagyobb online jövedelemszerzési technikákat, mert lehet, hogy a tudás birtokában ők is élnének a lehetőségekkel. Nem trükköket vagy gyors meggazdagodási recepteket kínálunk, hanem a világszerte már bevált nagy technikák önállóan, ügynökség nélkül felállítható és működtethető módjait mutatjuk be, lépésről lépésre”

hangsúlyozta a Lynnaider Akadémia alapítója, Kohler Grof Melinda, magyar származású közgazdász.


További friss híreket talál az IoTmagazin főoldalán! Csatlakozzon hozzánk a Facebookon is!

Continue Reading

Tippek

Hogyan térjünk vissza a munkába nyaralás után? – a munkahelyi etikett segít.

A nyári szabadság után nem könnyű visszazökkenni a hétköznapokba: a gondtalan napokat hirtelen felváltja a feladatok sora, a határidők és a megbeszélések.

A gördülékeny visszatéréshez azonban sokat tehetünk – és nemcsak a saját, hanem a kollégáink jólléte érdekében is. Ahogy dr. Kibédi Katalin etikettszakértő is hangsúlyozza, ilyenkor különösen hasznosak a munkahelyi etikett szabályai, amelyek kapaszkodót adnak, és segítenek visszatalálni a megszokott ritmushoz.

Felkészülés már a szabadság előtt

A nyaralás előtti tudatos tervezés kulcsfontosságú. Állítsunk be távolléti üzenetet, delegáljuk a sürgős feladatokat, és hagyjuk rendezetten az íróasztalunkat. Ez nemcsak profizmust sugall, de tiszteletet is mutat a munkatársaink felé.

Az első nap visszatéréskor

Miután visszatértünk a szabadságunkról, érdemes rövid megbeszélést tartani a vezetőnkkel vagy kollégáinkkal, hogy gyorsan képbe kerüljünk a friss hírekkel és változásokkal. A közös beszélgetések – akár a szünetekben – segítenek oldani a feszültséget, és erősítik a csapatszellemet. A kollégák barátságos üdvözlése szintén apró gesztus, ami sokat számít: egy egyszerű „Jó újra látni!” mindig mosolyt csal az arcokra.

Megjelenés és professzionalizmus

A nyári szabadság után sokan hajlamosak vagyunk lazábban öltözködni és viselkedni, hiszen a könnyedebb napok hangulata még velünk marad. Fontos azonban tudatosítani, hogy a munkahely nem a nyaralás meghosszabbítása: a megjelenésünk mindig üzenetet hordoz. Az ápolt, elegáns, visszafogott öltözködés – női kosztüm, az öltöny, diszkrét kiegészítők – a professzionalizmust erősíti, és segít újra a munkára hangolódni.

Mindennapi etikett az irodában

A szabadság utáni visszatéréskor különösen fontos, hogy odafigyeljünk a mindennapi viselkedésünkre. Az étkezéseknél például érdemes kerülni az erős illatú ételeket, ügyelni a közös terek tisztaságára, és lehetőleg nem az íróasztalunknál falatozni.

A kollégákkal való együttműködés során sok helyzetben segít az udvarias kommunikáció is: ha egy kérésnek nem tudunk azonnal eleget tenni, mert a visszatérés után rengeteg feladat szakad a nyakunkba, akkor kedvesen mondjunk nemet, és jelezzük, mikor térünk vissza a témára. Ha pedig nézeteltérés adódik, törekedjünk a közös célok szem előtt tartására, és kerüljük a felesleges konfrontációt.

Nem kevésbé fontos a mások személyes terének tiszteletben tartása – mielőtt más íróasztalánál vagy tárgyai között tennénk rendet, mindig kérjünk engedélyt. Ezek a kedves gesztusok jelentősen hozzájárulnak ahhoz, hogy mindenki kényelmesebben érezze magát a munkahelyén.

Szünetek és dohányzás

A szünetek beiktatása a hatékony munkavégzés része, ugyanakkor a dohányzás és a hevített termékek használata gyakran panasz tárgyát képezi a munkahelyeken. A nemdohányzó kollégák sokszor úgy érzik, hogy ezek a szokások extra pihenőidőt jelentenek a dohányzóknak, hevített termék használóknak, ami növelheti az ő munkaterhelésüket. A méltányosság érdekében fontos, hogy a vállalatok egyértelmű szabályokat vezessenek be: például kijelölt dohányzóhelyekkel, hivatalos pihenőidők bevezetésével, vagy olyan megoldásokkal, amelyek mindenkinek azonos szüneti lehetőséget biztosítanak.

Egyes cégek innovatív kompenzációs gyakorlatokat is alkalmaznak – például extra szabadságot adnak a nemdohányzó munkavállalóknak. A dohányzók és hevített készüléket használók tiszteletet mutathatnak nemdohányzó kollégáik iránt azzal, hogy betartják a vállalati szabályzatot, nem a közös helyiségekben használják eszközeiket, odafigyelnek a ruháikon visszamaradó szagokra, megfelelően kezelik a cigarettacsikkeket vagy dohánytölteteket, valamint ügyelnek arra, hogy szüneteik időtartama ne menjen a közös munkaterhelés rovására.

A munkahelyi harmónia sokszor ezeken a kis dolgokon múlik: egy barátságos üdvözlés, egy tiszta közös tér, egy őszinte, de udvarias „nem”. Ha odafigyelünk egymásra, könnyebben vészeljük át a visszatérés első napjait, és együtt teremthetünk pozitív, támogató munkahelyi légkört.

További részletek: https://hevitettetikett.hu/


További friss híreket talál az IoTmagazin főoldalán! Csatlakozzon hozzánk a Facebookon is!

Continue Reading
Advertisement
Advertisement
Advertisement
Advertisement Hirdetés

Facebook

Advertisement Hirdetés
Advertisement Hirdetés

Ajánljuk

Advertisement

Friss