Tippek

Automatizált személyi testőrt minden adat mellé!

adatok

Meredeken nő a kiberbiztonsági incidensek száma, miközben a vállalatokra vonatkozó előírások is egyre szigorúbbak lesznek.

Ezért a szervezeteknek erős védelmet kell biztosítaniuk érzékeny adataik számára, ami rendkívül összetett feladat, hiszen azok nem egy adott helyen találhatók a cégek rendszereiben, hanem elszórtan. A helyzetet tovább bonyolítja, hogy teljesen más módszerekkel kell gondoskodni a strukturálatlan információk és az adatbázisokban tárolt tételek biztonságáról. A Micro Focus szakértői szerint érdemes olyan integrált platformot választani, amely automatikusan biztosítja az adatok feltérképezését, illetve osztályozását, és adattípustól függetlenül lehetőséget kínál a leghatékonyabb védelemre.

A vállalati adatok megfelelő védelme folyamatos fejtörést okoz az illetékes szakembereknek. Az előírások arra kötelezik őket, hogy erős védelmet nyújtsanak az érzékeny adatoknak, amit a gyakori adatszivárgási incidensek is indokolnak. Néhány hónapja például az AT&T amerikai telekommunikációs vállalattól szivárgott ki 7,6 millió jelenlegi és 65,4 millió korábbi ügyfél érzékeny adata, és a cég ellen már el is indult egy csoportos kártérítési eljárás. Ám mégsem lehet maximálisra feltekert biztonság mellett, titkosítva tárolni mindent, hiszen tetemes költséggel járna, valamint a hatékonyságot is ronthatja, hogy a titkosított adatokat a szervezetek nem tudják megfelelően használni és hasznosítani.

Az első kérdés: hol…?

A Micro Focus szakértői szerint az első, legfontosabb kérdés az, hogy a vállalatok vajon tudják-e, pontosan hol vannak az érzékeny adataik, amiket meg kell védeniük. Erre általában nincs egyszerű válasz, már csak azért sem, mert az adatok elhelyezkedése folyamatosan változhat annak megfelelően, ahogy az alkalmazottak végzik a munkájukat. A kérdésre ezért csak az tud válaszolni, aki olyan megoldást használ, amely automatizáltan végzi az adatok felderítését és osztályozását, és ezt időről időre megismétli magától.

A második kérdés: mit…?

Következő lépésként azt célszerű meghatározni, hogy mely adatokat érdemes magasabb szinten védeni az óriási állományból. Olyan adatvédelmi stratégiára van szükség, amely körültekintően védi az érzékeny adatokat, miközben a lehető legkevesebb fennakadást okozza az üzletmenetben. Az adatok érzékeny részét mindenképpen célszerű erősen védeni valamilyen módszerrel, például titkosítással, miközben a nem érzékeny, nem titkosított elemek továbbra is használhatók különböző üzleti célokra.

A Micro Focus szakértői szerint a vállalatok számára az a legjobb megoldás, ha össze tudják kapcsolni a felderítést és a védelmet – például a Voltage termékek segítségével. A Voltage egyetlen integrált adatbiztonsági platformban egyesíti az adatok feltérképezését, védelmét és felügyeletét, így segítségével a vállalatok többfelhős, hibrid környezetekben is hatékonyan átláthatják, kezelhetik és megvédhetik a vállalati adatokat. A Voltage Fusion az adatközpontokban és a felhőkben lévő adatokat is képes átvizsgálni, a Voltage SecureData pedig lehetővé teszi a szervezetek számára, hogy bármilyen típusú adat számára megfelelő védelmet nyújtsanak, beleértve a személyazonosításra alkalmas adatokat (PII), az egészségügyi adatokat, a pénzügyi információkat vagy a szellemi tulajdont.

A harmadik kérdés: hogyan…?

Minden adatbiztonsági projektnél mások a követelmények a biztonság és a teljesítmény terén, ezért a vállalatok olyan adatbiztonsági platformmal járnak a legjobban, amely rugalmasságot biztosít a titkosítási és anonimizálási módszerek terén. Ennek köszönhetően minden adattípust a leghatékonyabb módszerrel tudnak védeni.

A fájlszintű titkosítást általában strukturálatlan adatok, például e-mailek, üzenetek és metaadatok esetében használják, ahol az információk nincsenek olyan konzisztens sémába rendezve, mint például a táblázatokban. Így az információkat csak úgy lehet megóvni, ha a teljes fájlra kiterjesztjük a védelmet.

A tokenizálás során az érzékeny adatokat egyedi azonosítóval vagy tokennel helyettesítik, amelyet egy biztonságos adatbázisban tárolnak. Ezáltal például egy bankkártyás vásárlásnál úgy lehet feldolgozni a tranzakciót, hogy a token elfedi az eredeti számlaszámot.

A formátummegőrző titkosítást (FPE – Format-Preserving Encryption) olyan adatok esetében lehet alkalmazni, amelyek megfelelnek egy következetes mintának, ezek közé tartoznak például a társadalombiztosítási számok vagy a személyi igazolványok azonosítói. Az FPE módszernél úgy titkosítják az adatokat, hogy azok formátuma megmarad. Tehát például egy személyi igazolvány azonosítójában a számok helyett más, véletlenszerűen generált számok szerepelnek, a betűk helyett pedig más, véletlenszerű betűk. Ezáltal az adatfeldolgozó alkalmazások és az olyan elemző platformok, mint a Snowflake vagy a Databricks képesek használni az állományt, ám a rosszindulatú támadók akkor sem tudnak semmit kezdeni az információval, ha képesek feltörni a vállalat rendszereit.

A formátummegőrző hash (FPH – Format-Preserving Hash) pedig hasonló biztonságot és formátummegőrzést kínál, mint az FPE, azzal a különbséggel, hogy a titkosítás semmilyen módszerrel nem oldható fel. A módszer így megfelel a GDPR anonimizálásra vonatkozó rendelkezéseinek, ami azt jelenti, hogy a vállalatok az előírások megsértése nélkül használhatják az információkat az alkalmazásokban és az elemzésekben.


További friss híreket talál az IoTmagazin főoldalán! Csatlakozzon hozzánk a Facebookon is!

Tippek

Három tanács a Hankooktól – ezért érdemes időben téli gumira váltani!

A Hankook prémium gumiabroncsgyártó az idén is nyereményjátékkal ösztönzi a sofőröket arra, hogy időben cseréljék le nyári abroncsaikat.

Mielőtt az időjárás hűvösebbre fordul, elengedhetetlen, hogy gondoskodjunk autónk megfelelő téli felkészítéséről. Ilyenkor az egyik legfontosabb lépés a nyári abroncsok lecserélése, ami nemcsak a közlekedésbiztonság, hanem az autó teljesítménye szempontjából is fontos. Az őszi-téli balesetek megelőzése érdekében a Hankook tanácsokkal és értékes nyereményekkel ösztönöz arra, hogy időben cseréljük le nyári gumiabroncsainkat télire.

A korai váltás előnye

Sokszor csak akkor kezdünk el gondolkodni a téli gumik felszerelésén, amikor már esik a hó vagy jelentősen lehűlt az idő. Azonban a téli gumiabroncsokat nem kizárólag a havas utakra tervezték. A nyári gumik 7°C alatti hőmérsékleten már nem nyújtanak megfelelő tapadást, mivel a gumikeverékük megkeményedik, így a féktávolság megnő, különösen nedves útfelületen.

„A Hankooknál azt javasoljunk, hogy ne várjanak a gépjárművezetők az első komolyabb fagyig, hanem az ősz beálltával, amint erre alkalom adódik, cseréljék le a nyári abroncsokat télire. A nyári abroncsokkal ellentétben a téli gumik speciális keveréke és mintázata a hideg időjárásban, esőben és hóban is optimális tapadást és biztonságot nyújt. Így könnyebben elkerülhetők az évszakváltásból adódó balesetek és megcsúszások”

– mondta el Tomin István, a Hankook Tire Budapest Kft. műszaki vevőszolgálatának vezetője.

Kerüljük a szezonális torlódást

A korai abroncscsere nemcsak közlekedésbiztonsági, hanem praktikus szempontból is kifizetődő: a fagyok beköszöntével az abroncsszervizek jellemzően túlterheltek, ha későn érkezünk, csak hosszú várakozási idő után kaphatunk időpontot. Érdemes tehát időben elvégeztetni a gumiabroncs-cserét, elkerülve ezzel a felesleges sorban állást és az ebből fakadó kellemetlenségeket.

Gazdasági szempontok

A megfelelő abroncs kiválasztása a vezetési körülményekhez illeszkedve nemcsak a jármű üzemanyag-fogyasztását csökkentheti, hanem az abroncsok élettartamát is meghosszabbíthatja. Egy jól karbantartott téligumi a biztonság növelésén túl segíthet elkerülni a baleseteket és az abból fakadó kiadásokat is. Arról nem is beszélve, hogy a szezonális abroncsváltás alkalmával évente kétszer szakember vizsgálja meg az abroncsokat, így fény derülhet olyan, szabad szemmel nem észrevehető meghibásodásra (például elállítódott futómű, sérült abroncsok), amelyek javítása elősegíti a biztonságos közlekedést

A Hankook 2024-es téli kampánya október 15. és november 30. között különleges nyereményekkel várja vásárlóit. A promóció keretében a 15 colos vagy annál nagyobb méretű Hankook téli abroncsok vásárlása esetén az első 650 érvényes regisztráló különböző értékű üzemanyagkártyát kap ajándékba. A promóció 2024.december 6-án zárul, december 12-én pedig a Hankook három darab iPhone 16 Pro készüléket sorsol ki a regisztrált vásárlói között. A promócióban való részvételhez nem kell mást tenni, mint regisztrálni a vásárlást igazoló számlát a www.hankookpromocio.hu weboldalon.

A Hankook téli abroncsait speciálisan a hideg, nedves időjárási viszonyokra tervezték, így biztosítják a kiváló tapadást és kezelhetőséget még a leghidegebb napokon is. Amennyiben Ön is részt venne a promócióban és az idei gumicsere során a Hankook abroncsait választaná, látogasson el a gumigyártó oldalára és lapozza végig a téli abroncs kínálatot.


További friss híreket talál az IoTmagazin főoldalán! Csatlakozzon hozzánk a Facebookon is!

Tovább

Tippek

A GDPR semmi volt ehhez képest: közeleg a NIS2

Az Európai Unió az egyre gyakoribbá váló kiberfenyegetések miatt még 2023 januárjában fogalmazta meg a NIS2 kibervédelmi irányelvet, amely csak hazánkban több ezer céget érint.

Magyarország az első uniós tagállamok között adta ki a vonatkozó törvényt, amelynek értelmében a vállalatoknak idén év végéig, december 31-ig kell megfelelniük a szabályzás követelményeinek. A TOPdesk üzletágvezetője, Berki Gergő szerint a folyamathoz kapcsolódó új adminisztrációs feladatok jelentős költséget és terhet rónak a vállalkozásokra – főleg azokra, amelyek még nem rendelkeznek a szükséges alapokkal.

Több ezer hazai céget érint a felülvizsgált uniós kibervédelmi irányelv (NIS2), amely miatt számos hazai vállalkozásnak teljesen az alapoktól kell kiépítenie kibervédelmi rendszerét. Az új szabályok a legalább 50 főt foglalkoztató vagy 10 millió eurót meghaladó éves árbevétellel rendelkező, a jogszabályban meghatározott tevékenységet végző cégekre, illetve minden, az EU gazdasági és társadalmi fejlődése szempontjából nélkülözhetetlen funkciót ellátó szervezetre vonatkoznak. Az érintett vállalkozásoknak idén június 30-ig kellett jelentkezniük a Szabályozott Tevékenységek Felügyeleti Hatóságánál, és ez év végéig, 2024. december 31-ig kell megfelelniük a szabályzás követelményeinek.

De mit jelent ez a gyakorlatban?

A követelmények főbb pontjai közé tartozik a kockázatelemzés- és kezelés, a kiberbiztonsági incidensek megelőzése és felismerése, azok adott időablakon belüli jelentése és kezelése, a hozzáféréskezelés, a titkosítás használata és az üzleti folyamatok folytonosságának biztosítása a kiberbiztonsági incidensek alatt. A védelemnek ki kell terjednie az elektronikus információs rendszerek és az ezek által használt szoftver- és hardvertermékek beszerzésére, fejlesztésére és üzemeltetésére is. A direktíva szerint minden vállalkozás valamilyen biztonsági kockázati csoportba sorolható, és az adott kategóriához társított konkrét adminisztratív, logikai és fizikai intézkedéseket kell megvalósítania.

„A NIS2 követelmények teljesítése szempontjából kritikus kérdés az, hogy az adott vállalat korábban foglalkozott-e a kiberbiztonsági kérdésekkel. Ha az érintett cégnek az új irányelvek miatt teljesen az alapoktól kell kiépítenie egy rendszert, az jelentős befektetést, és mind infrastrukturális, mind humánerőforrás szempontból plusz terhelést jelent”

– mondta Berki Gergő, a TOPdesk Magyarország üzletágvezetője.

„Számos vállalkozás esetében azt látjuk, hogy a direktívának való megfeleléshez szükséges alapok hiányoznak, például nincs digitális adatbázis az elektronikai eszközökről és azok hollétéről. Ahhoz, hogy kiberbiztonsági rendszert építsen egy vállalat, először meg kell teremteni az ehhez szükséges adminisztrációs hátteret.”

A szervezeteknek ki kell nevezniük továbbá egy információbiztonsági felelőst (IBF) is. Az ő feladata lesz biztosítani, hogy a cég megfeleljen a törvényi előírásoknak, illetve, ha információbiztonsági incidens keletkezik, ő felelős az eset jelentéséért is. Ez azt jelenti, hogy az IBF tartja a kapcsolatot a Szabályozott Tevékenységek Felügyeleti Hatóságával, a Nemzeti Kibervédelmi Intézettel és a Kormányzati Eseménykezelő Központtal (GovCert) is.

„Az új direktíva szerint minden gyanúsnak vélt kiberbiztonsági incidenst jelenteni kell a Felügyeleti Hatóság felé, akik ezeket aztán továbbítják a felelős uniós szervnek. A legmagasabb kockázati kategóriába tartozó események bejelentési időablaka 72 óra, ami nagyon komoly adminisztrációs nyomást helyez majd az IBF-ekre”

tette hozzá a szakértő.

De Berki Gergő szerint nem csak a kiberbiztonsági szakemberek feladatainak mennyisége, de az egész szervezetre vonatkozó adminisztratív teher is jelentősen nőni fog. Ezért a vállalatoknak szüksége van egy olyan támogató rendszerre, amelyben egy helyen láthatják az eszközeiket, és kezelhetik a kiberbiztonsági incidenseket, megjelölve, hogy melyik incidens jár bejelentési kötelezettséggel.

„Erre alkalmas egy olyan szolgáltatásmenedzsment-rendszer, mint a TOPdesk. A rendszer amellett, hogy egy platformon összegzi a digitális eszközöket, képes kommunikálni az információbiztonsági és SIEM-rendszerekkel, tűzfalakkal, amelyek érzékelik az illegális rendszerbelépéseket és a gyanús cselekményeket – a rendszer az ilyen eseteket automatikusan hibajegyekké alakítja, amit az IBF egyetlen kattintással tovább is tud küldeni a megfelelő hatóságoknak.”

Megelőzhető incidensek

Egy ilyen rendszer a szakértő szerint jelentős összegeket is megspórolhat a cégeknek. Mivel az információbiztonsági szakemberek egy digitális platformon folyamatosan nyomon követhetik a vállalat elektronikus eszközeit és az azokkal kapcsolatos karbantartási és frissítési feladatokat, azonnal látni fogják, hogy melyik szerver okoz gyanúsan sok problémát és melyik felhasználótól jön túl sok bejelentés. Az adatok alapján pedig már azelőtt láthatják a kiberbiztonsági problémákat, hogy azok bekövetkeznének, például megállapíthatják, hogy melyik szervert fenyegeti meghibásodás, és mivel egy helyen láthatóak az incidensek, az is prediktív módon meghatározható, hogy milyen komplexebb kiberbiztonsági események bekövetkeztére lehet számítani.

Az üzletágvezető szerint attól függően, hogy az adott cég milyen fázisban van, a szervezet igényeit felmérő tanácsadók segítségével néhány hét, maximum 1-2 hónap alatt kiépíthető egy olyan támogató rendszer, ami aztán egy komplex kiberbiztonsági szisztéma alapját képezheti. Az első NIS2 auditot 2025. december 31-ig kell lebonyolítania a cégeknek, azaz eddig van ideje Magyarországon működő vállalkozásoknak arra, hogy kiépítsenek egy támogató rendszert, és az arra épülő kiberbiztonsági szisztémát.


További friss híreket talál az IoTmagazin főoldalán! Csatlakozzon hozzánk a Facebookon is!

Tovább

Tippek

A TheVR Mekis kedvencét kóstolhatják meg a rajongók a hazai McDonald’s-ban

Október 11-től az ország egyik, ha nem a legnépszerűbb tartalomgyártó párosának, a TheVR kedvenc Mekis menüjét hozza el a hazai McDonald’s.

A magyar gamer és influenszer világ meghatározó szereplőinek Mekis kedvence egy igazán ütős kombó, ami egy hosszú gaming session alatt sem hagyja éhesen a rajongókat.

„Ahány Mekis, annyi kedvenc.” Ezzel az alapgondolattal indult 2020-ban az Egyesült Államokban az étteremlánc Famous Order Super Bowl-szpotja. A reklámfilm sikerén felbuzdulva, a McDonald’s egy lépéssel tovább vitte az ötletet, és lehetővé tette a rajongók számára, hogy megrendelhessék ismert emberek kedvenc Mekis menüjét. A hazai hírességek közül itthon Szoboszlai Dominik Mekis választása volt először terítéken 2024 nyarán.

A következő Mekis kedvencre sem kellett sokat várnia a rajongóknak – októbertől egy újabb, a maguk területén felülmúlhatatlan páros, a TheVR kedvenc Mekis menüjét kóstolhatják meg a vendégek.

„Bárkinek lehet Mekis kedvence. Köztük két olyan hiteles és csupaszív ’srácnak a szomszédból’ is, mint Pisti és Jani, akik a YouTube videózásból valóságos online médiabirodalmat felépítve hatalmas népszerűségre tettek szert az elmúlt években. A TheVR márka, hamburgerkóstolós videóik nyomán ráadásul jól illeszkedik a Mekihez, így mikor a kampányon gondolkodtunk, szinte magától értetődő volt az együttműködés a fiúkkal.”

– mondta Aniot Dávid, a márka stratégiáért felelős osztály vezetője.

Sajtos McRoyal, közepes burgonya, 4 db Chicken McNuggets, édes-savanyú szósz és forró almás pite – ez a TheVR Mekis kedvence. A menü olyan lehet a Mekizésben, mint egy játékban a legerősebb karakter, a leggyorsabb autó, vagy a legütősebb kombó. Ráadásul ez a kombó egy egyedi csomagolásban érkezik, ami a TheVR és a McDonald’s közös munkájának az eredménye, és mindkét márka stílusjegyeit magán hordozza.

„Szívesen dolgoztunk együtt a Mekivel, hiszen gyerekkorunk óta része az életünknek az étteremlánc. Kedvenc termékeink kiválasztásánál a nosztalgia kulcsfontosságú szempont volt, mivel mindegyikhez különleges emlékek fűznek bennünket. Persze valószínűleg ezzel nem vagyunk egyedül.”

– nyilatkozták a theVR-os srácok.

A TheVR márka, hamburgerkóstolós videóik nyomán ráadásul jól illeszkedik a Mekihez, így mikor a kampányon gondolkodtunk, szinte magától értetődő volt az együttműködés a fiúkkal.”

Az új menü minden rajongónak megadja a lehetőséget arra, hogy ezen a rendelésen keresztül közelebb kerüljenek kedvenc tartalomgyártóikhoz, akiket nap mint nap örömmel látnak a képernyőiken. A vendégek az egyedi ajánlatot október 11. és október 13. között kizárólag a McDonald’s alkalmazásban megszerezhető kuponnal kóstolhatják meg*, ha megoldják az appban található feladványt, október 14-től pedig visszavonásig, illetve a készletek erejéig minden rendelési opcióval elérhetővé válik a TheVR Mekis kedvence menü.


További friss híreket talál az IoTmagazin főoldalán! Csatlakozzon hozzánk a Facebookon is!

Tovább
Hirdetés
Hirdetés
Hirdetés Hirdetés

Facebook

Hirdetés Hirdetés
Hirdetés Hirdetés

Ajánljuk

Friss