eur:
411.25
usd:
392.45
bux:
79229.24
2024. november 21. csütörtök Olivér
Nyitókép: Pexels

A home office öt legfontosabb kiberbiztonsági tanulsága

Kihívásokkal teli volt az otthoni munkavégzés több szempontból is.

A koronavírus-járvány miatt rengeteg cég kényszerült arra, hogy egyik napról a másikra álljon át home office munkavégzésre, ez azonban a munkaadókat és a munkavállalókat egyaránt felkészületlenül érte. Az már a 2013-as információbiztonsági törvény megjelenése után is látszott, hogy bár az otthoni munkavégzésre vonatkozó előírások megköveteltek olyan feladatokat, mint az adatvagyon leltár, felelősök és feladatkörök kijelölése, rendszeres auditok, ezek a feladatok sok helyen még évek múlva is csak akadozva, vagy egyáltalán nem voltak elvégezve.

Ezen plusz feladatok után érkezett meg 2020 márciusában a kijárási korlátozás bevezetése, amely alapjaiban forgatta fel mind a cégek, mind a munkavállalók életét. Először az összes olyan lehetséges munkakört kellett otthoni távmunkára átállítani, amelynél nem volt szükséges dedikált fizikai helyszíni jelenlét. Itt részint megfelelő számú eszközt kellett biztosítani - átcsoportosítani, vásárolni, bérelni - az otthoni munkavégzéshez. Emellett szükséges volt a megfelelő szoftverkörnyezet kialakítása, a belépések, hitelesítések, jogosultságok szabályozása, a munkavégzés ellenőrzése, valamint az ehhez szükséges adatvédelmi szabályozás elkészítése, illetve a dolgozók számára szükséges oktatások megtartása.

Egy külön részterület is kulcsszerepet kapott, ez a távkommunikáció. A csoportos oktatásokat, távkonferenciákat, megbeszéléseket lehetővé tevő alkalmazások kerültek a fókuszba, melyeknél aztán gyorsan előkerültek különféle biztonsági problémák – közölték összegzésükben az ESET termékek magyarországi képviseletét ellátó Sicontact Kft. szakértői, akik összegyűjtöttek öt fontos tanulságot.

  • Minden cégnek fel kell készülnie egy későbbi, hasonló helyzet kezelésére, ahol mind a szükséges technikai eszközök biztosítása, mind az adatvédelem szempontjainak való megfelelés kulcsfontosságú lesz.
  • Elengedhetetlen a munkavállalók rendszeres IT biztonsági képzése, illetve a távmunka alatti időszakban azoknak a felelősöknek a kijelölése, akik a problémás eseteket azonnal kezelik, a hibákat a legrövidebb idő alatt kijavítják, szükség esetén távsegítséget nyújtanak.
  • Jól kiválasztott, megbízható alkalmazások használata, a jogosultságok, hitelesítések, biztonságos kapcsolatok (például VPN) kialakítása, a rendszeres mentések rendje is lényeges eleme kell, hogy legyen a biztonságos távoli munkavégzésnek.
  • A megfelelő vírusvédelem ebben a helyzetben is fontos, mind a szerverek, mind a végpontvédelem nélkülözhetetlen alappillére a vállalati biztonságnak. A rendszergazdákra, illetve IT biztonsági feladatokat ellátó munkatársakra most nagyobb feladat hárult, ezeket a tapasztalatokat pedig fel kell használni egy lehetséges hasonló következő helyzet kezelésekor.
  • Nélkülözhetetlen a biztonságtudatos hozzáállás. Vélhetően senkinek nem meglepő, hogy a bűnözők ezt a helyzetet is igyekeztek kihasználni, és számos koronavírussal kapcsolatos csalást, átverést, zsarolóprogramos támadást intéztek a felhasználók ellen. Az elmúlt hónapokban mindenféle támadással találkozhattunk: a WHO és egyéb hivatalos szervezetek nevével visszaélve adathalász támadásokkal, maszkokkal és fertőtlenítővel kapcsolatos pénzügyi átverésekkel, hamis adománygyűjtéssel, illetve sajnos az egészségügyi szervezetek ellen is intézett zsarolóvírus támadásokkal. Március 13-án például kibertámadás érte azt a brnói kórházat, amely Csehországban a vírus elleni védekezés legnagyobb kísérleti laboratóriuma. A támadók zsarolóvírussal fertőzték meg a számítógépes rendszert, emiatt részlegesen le is állt a munka, sőt műtétek is elmaradtak.

Címlapról ajánljuk
Kalas Vivien Várhelyi Olivér uniós biztosi jelöléséről: kompromisszumos megoldás született

Kalas Vivien Várhelyi Olivér uniós biztosi jelöléséről: kompromisszumos megoldás született

A magyar uniós biztosjelölttől elvett szakterületek közül kettő az egészségügyi válságkezeléshez, egy pedig a szexuális és reprodukciós jogokkal kapcsolatos hatáskörhöz kapcsolódik – mondta az InfoRádióban a Nemzeti Közszolgálati Egyetem Eötvös József Kutatóközpont Európa Stratégia Kutatóintézetének főreferense. Kalas Vivien szerint az új Európai Bizottságtól nem igazán várhatók nagy változások, talán az ECR képviselőcsoport hozhat be új gondolatokat a mindennapos munkába.

Kaiser Ferenc: az oroszoknál maradhatnak az elfoglalt ukrajnai területek, de ez rablóháborút legitimálna

Békekötés nem várható, maximum tűzszünetet lehet elérni Ukrajnában, ami viszont nem biztos, hogy elég lesz az Egyesült Államoknak – mondta az InfoRádióban a Nemzeti Közszolgálati Egyetem docense arra reagálva, hogy egyes források szerint Vlagyimir Putyin tárgyalna az ukrajnai fegyverszünetről Donald Trumppal. Kaiser Ferenc szerint ha elapadnak a nyugati támogatások, akkor egész Ukrajna elveszhet.
VIDEÓ
inforadio
ARÉNA
2024.11.22. péntek, 18:00
Bernáth Tamás
Nyugat-Balkán szakértő, a Mathias Corvinus Collegium oktatója
Tovább nő a feszültség Ukrajna és Oroszország között - Mutatjuk a piaci hatásokat

Tovább nő a feszültség Ukrajna és Oroszország között - Mutatjuk a piaci hatásokat

Alapvetően bizonytalan mozgásokat láthattunk és láthatunk ma a világ tőzsdéin, jelentősebb elmozdulások az ázsiai és az európai piacokra sem voltak jellemzőek, ebbe a miliőbe a magyar tőzsde is beilleszkedett. A befektetők a világ legnagyobb piaci értékű cégének, az Nvidiának a felemásra sikerült gyorsjelentését emésztik, a chipgyártó bár a vártnál jobb negyedéves számokat közölt, de a kilátások már inkább a növekedés lassulásáról szólnak. Ezen felül az orosz-ukrán háborúval kapcsolatos hírek is mozgatják a piacokat, és a befektetők a további vállalati gyorsjelentésekre is figyelnek, illetve a bitcoinban van még nagy sztori, a legjelentősebb kriptodeviza árfolyama ma is új történelmi csúcsot döntött és karnyújtásnyira került a 100 ezer dolláros álomhatár.

EZT OLVASTA MÁR?
×
2024. november 21. 10:19
×
×
×
×