eur:
393.09
usd:
367.14
bux:
65939.26
2024. április 24. szerda György
Nyitókép: Pexels

A home office öt legfontosabb kiberbiztonsági tanulsága

Kihívásokkal teli volt az otthoni munkavégzés több szempontból is.

A koronavírus-járvány miatt rengeteg cég kényszerült arra, hogy egyik napról a másikra álljon át home office munkavégzésre, ez azonban a munkaadókat és a munkavállalókat egyaránt felkészületlenül érte. Az már a 2013-as információbiztonsági törvény megjelenése után is látszott, hogy bár az otthoni munkavégzésre vonatkozó előírások megköveteltek olyan feladatokat, mint az adatvagyon leltár, felelősök és feladatkörök kijelölése, rendszeres auditok, ezek a feladatok sok helyen még évek múlva is csak akadozva, vagy egyáltalán nem voltak elvégezve.

Ezen plusz feladatok után érkezett meg 2020 márciusában a kijárási korlátozás bevezetése, amely alapjaiban forgatta fel mind a cégek, mind a munkavállalók életét. Először az összes olyan lehetséges munkakört kellett otthoni távmunkára átállítani, amelynél nem volt szükséges dedikált fizikai helyszíni jelenlét. Itt részint megfelelő számú eszközt kellett biztosítani - átcsoportosítani, vásárolni, bérelni - az otthoni munkavégzéshez. Emellett szükséges volt a megfelelő szoftverkörnyezet kialakítása, a belépések, hitelesítések, jogosultságok szabályozása, a munkavégzés ellenőrzése, valamint az ehhez szükséges adatvédelmi szabályozás elkészítése, illetve a dolgozók számára szükséges oktatások megtartása.

Egy külön részterület is kulcsszerepet kapott, ez a távkommunikáció. A csoportos oktatásokat, távkonferenciákat, megbeszéléseket lehetővé tevő alkalmazások kerültek a fókuszba, melyeknél aztán gyorsan előkerültek különféle biztonsági problémák – közölték összegzésükben az ESET termékek magyarországi képviseletét ellátó Sicontact Kft. szakértői, akik összegyűjtöttek öt fontos tanulságot.

  • Minden cégnek fel kell készülnie egy későbbi, hasonló helyzet kezelésére, ahol mind a szükséges technikai eszközök biztosítása, mind az adatvédelem szempontjainak való megfelelés kulcsfontosságú lesz.
  • Elengedhetetlen a munkavállalók rendszeres IT biztonsági képzése, illetve a távmunka alatti időszakban azoknak a felelősöknek a kijelölése, akik a problémás eseteket azonnal kezelik, a hibákat a legrövidebb idő alatt kijavítják, szükség esetén távsegítséget nyújtanak.
  • Jól kiválasztott, megbízható alkalmazások használata, a jogosultságok, hitelesítések, biztonságos kapcsolatok (például VPN) kialakítása, a rendszeres mentések rendje is lényeges eleme kell, hogy legyen a biztonságos távoli munkavégzésnek.
  • A megfelelő vírusvédelem ebben a helyzetben is fontos, mind a szerverek, mind a végpontvédelem nélkülözhetetlen alappillére a vállalati biztonságnak. A rendszergazdákra, illetve IT biztonsági feladatokat ellátó munkatársakra most nagyobb feladat hárult, ezeket a tapasztalatokat pedig fel kell használni egy lehetséges hasonló következő helyzet kezelésekor.
  • Nélkülözhetetlen a biztonságtudatos hozzáállás. Vélhetően senkinek nem meglepő, hogy a bűnözők ezt a helyzetet is igyekeztek kihasználni, és számos koronavírussal kapcsolatos csalást, átverést, zsarolóprogramos támadást intéztek a felhasználók ellen. Az elmúlt hónapokban mindenféle támadással találkozhattunk: a WHO és egyéb hivatalos szervezetek nevével visszaélve adathalász támadásokkal, maszkokkal és fertőtlenítővel kapcsolatos pénzügyi átverésekkel, hamis adománygyűjtéssel, illetve sajnos az egészségügyi szervezetek ellen is intézett zsarolóvírus támadásokkal. Március 13-án például kibertámadás érte azt a brnói kórházat, amely Csehországban a vírus elleni védekezés legnagyobb kísérleti laboratóriuma. A támadók zsarolóvírussal fertőzték meg a számítógépes rendszert, emiatt részlegesen le is állt a munka, sőt műtétek is elmaradtak.

Címlapról ajánljuk

Závecz: a Fidesz és még öt erő szerezhet EP-mandátumot

Tovább csökkent a Fidesz támogatottsága, de április első felében még így is a választók negyede mellette volt; Magyar Péter pártjának EP-listája a harmadik helyen áll – derül ki a Závecz Research Intézet friss méréséből. A részletekről az InfoRádió Závecz Tibort kérdezte.
VIDEÓ
inforadio
ARÉNA
2024.04.24. szerda, 18:00
Isépy Tamás a Századvég makrogazdasági üzletág vezetője
Madár István a Portfolio vezető elemzője
Ha nem vállaljuk be az áramszünetet, akkor 10-15 évvel tovább tart a zöld átállás

Ha nem vállaljuk be az áramszünetet, akkor 10-15 évvel tovább tart a zöld átállás

Drágulhat a gáz Európában, ami versenyképességi bajokhoz és akár a következő gazdasági válsághoz is elvezethet, hiszen 90%-os a kontinens importkitettsége, amit kihasználhatnak a nagy LNG-szállítók – hívta fel a figyelmet a Portfolio-nak adott exkluzív nagyinterjúban Lakatos Benjamin. A svájci székhelyű MET Csoport elnök-vezérigazgatója példátlan módon levezette, hogy milyen fázisokon keresztül ért a tetőpontjára 2022-ben az európai gázválság, és rögzítette: ha az akkor elpárolgott óriási összegek felét energiaberuházásokra költötte volna a kontinens, akkor most nem lennének energiaproblémái. A mai helyzetet úgy látja: megszűnt a régiónkban a gázellátási kockázat, de Ukrajnában a télen még lehetnek gondok a gáztárolók bombázásából. Az energiapiaci szakember szerint lehetne akár gyorsítani is a zöld átálláson, de "ha nem vállaljuk be, hogy időnként áramszünet is lehet", akkor a 2030-2040 közöttre tervezettnél 10-15 évvel tovább tart a folyamat; így a földgázra is tovább lesz szükség. 50 éves távon azonban már teljesen biztos abban Lakatos, hogy a lakosság szinte csak áramot fog használni, földgázt, benzint és gázolajat nem. Az interjúban több sportos hasonlatot is említett, így például azt, hogy az energiaiparban "már nagyon sokat edzettünk, csak még nem tudjunk, hogy focizni fogunk, birkózni vagy kézilabdázni"; emiatt sürgette egy egységes szabály- és mérési rendszer kialakítását.

EZT OLVASTA MÁR?
×
×
×
×
×