Infostart.hu
eur:
385.92
usd:
332.73
bux:
0
2026. március 5. csütörtök Adorján, Adrián
Nyitókép: Pexels

A home office öt legfontosabb kiberbiztonsági tanulsága

Kihívásokkal teli volt az otthoni munkavégzés több szempontból is.

A koronavírus-járvány miatt rengeteg cég kényszerült arra, hogy egyik napról a másikra álljon át home office munkavégzésre, ez azonban a munkaadókat és a munkavállalókat egyaránt felkészületlenül érte. Az már a 2013-as információbiztonsági törvény megjelenése után is látszott, hogy bár az otthoni munkavégzésre vonatkozó előírások megköveteltek olyan feladatokat, mint az adatvagyon leltár, felelősök és feladatkörök kijelölése, rendszeres auditok, ezek a feladatok sok helyen még évek múlva is csak akadozva, vagy egyáltalán nem voltak elvégezve.

Ezen plusz feladatok után érkezett meg 2020 márciusában a kijárási korlátozás bevezetése, amely alapjaiban forgatta fel mind a cégek, mind a munkavállalók életét. Először az összes olyan lehetséges munkakört kellett otthoni távmunkára átállítani, amelynél nem volt szükséges dedikált fizikai helyszíni jelenlét. Itt részint megfelelő számú eszközt kellett biztosítani - átcsoportosítani, vásárolni, bérelni - az otthoni munkavégzéshez. Emellett szükséges volt a megfelelő szoftverkörnyezet kialakítása, a belépések, hitelesítések, jogosultságok szabályozása, a munkavégzés ellenőrzése, valamint az ehhez szükséges adatvédelmi szabályozás elkészítése, illetve a dolgozók számára szükséges oktatások megtartása.

Egy külön részterület is kulcsszerepet kapott, ez a távkommunikáció. A csoportos oktatásokat, távkonferenciákat, megbeszéléseket lehetővé tevő alkalmazások kerültek a fókuszba, melyeknél aztán gyorsan előkerültek különféle biztonsági problémák – közölték összegzésükben az ESET termékek magyarországi képviseletét ellátó Sicontact Kft. szakértői, akik összegyűjtöttek öt fontos tanulságot.

  • Minden cégnek fel kell készülnie egy későbbi, hasonló helyzet kezelésére, ahol mind a szükséges technikai eszközök biztosítása, mind az adatvédelem szempontjainak való megfelelés kulcsfontosságú lesz.
  • Elengedhetetlen a munkavállalók rendszeres IT biztonsági képzése, illetve a távmunka alatti időszakban azoknak a felelősöknek a kijelölése, akik a problémás eseteket azonnal kezelik, a hibákat a legrövidebb idő alatt kijavítják, szükség esetén távsegítséget nyújtanak.
  • Jól kiválasztott, megbízható alkalmazások használata, a jogosultságok, hitelesítések, biztonságos kapcsolatok (például VPN) kialakítása, a rendszeres mentések rendje is lényeges eleme kell, hogy legyen a biztonságos távoli munkavégzésnek.
  • A megfelelő vírusvédelem ebben a helyzetben is fontos, mind a szerverek, mind a végpontvédelem nélkülözhetetlen alappillére a vállalati biztonságnak. A rendszergazdákra, illetve IT biztonsági feladatokat ellátó munkatársakra most nagyobb feladat hárult, ezeket a tapasztalatokat pedig fel kell használni egy lehetséges hasonló következő helyzet kezelésekor.
  • Nélkülözhetetlen a biztonságtudatos hozzáállás. Vélhetően senkinek nem meglepő, hogy a bűnözők ezt a helyzetet is igyekeztek kihasználni, és számos koronavírussal kapcsolatos csalást, átverést, zsarolóprogramos támadást intéztek a felhasználók ellen. Az elmúlt hónapokban mindenféle támadással találkozhattunk: a WHO és egyéb hivatalos szervezetek nevével visszaélve adathalász támadásokkal, maszkokkal és fertőtlenítővel kapcsolatos pénzügyi átverésekkel, hamis adománygyűjtéssel, illetve sajnos az egészségügyi szervezetek ellen is intézett zsarolóvírus támadásokkal. Március 13-án például kibertámadás érte azt a brnói kórházat, amely Csehországban a vírus elleni védekezés legnagyobb kísérleti laboratóriuma. A támadók zsarolóvírussal fertőzték meg a számítógépes rendszert, emiatt részlegesen le is állt a munka, sőt műtétek is elmaradtak.

Címlapról ajánljuk
Szakértő az iráni utódlásról: Ali Hamenei „reformernek” számított

Szakértő az iráni utódlásról: Ali Hamenei „reformernek” számított

Mi lesz Iránban, ha az amerikai–izraeli támadások nem érnek el rezsimváltást? Hogy zajlik az utódlás? „Az iráni állam berendezkedésének vannak demokratikus elemei, a legfőbb vezetőt például a szakértők gyűlése választja meg, annak tagjait pedig a nép választja” – mondta az InfoRádió Aréna című műsorában N. Rózsa Erzsébet, a Nemzeti Közszolgálati Egyetem tanára, Közel–Kelet-szakértő.

Szakértő: az iráni háború miatt Törökország, Európa „kapuőre” hatalmas migrációs hullámra számít

A Migrációkutató Intézet vezető elemzője az InfoRádióban arról beszélt, hogy a török államvezetés egy, a szíriai polgárháború okozta migrációs hullámnál is nagyobbtól tart az iráni háború miatt. Ennek kezelésében egyedül az Európai Unió lehetne partner, de az előző megállapodás is törékenynek bizonyult.
EZT OLVASTA MÁR?
×
×
×