- Hirdetés -

Így úszhatják meg a cégek a dollármilliárdos károkat

|

- Hirdetés -

2023-ban elkerülhetetlen a cégvezetőknek azzal szembesülni, hogy a digitális védekezésre külön figyelmet kell fordítania minden vállalatnak. A tavalyi évben több nagynevű céget is ért jelentős mértékű és nagy nyilvánosságot kapó kibertámádás. Érdemes viszont külön megemlíteni az egyik nagy kriptopénzintézet esetét is, amelyik tavaly áprilisban óriási kiberbiztonsági sérülést szenvedett el, amelynek következtében az őt ért kár milliárd dolláros értékre becsülhető. Azon felül, hogy elveszítette a hackerek által ellopott 540 millió dollárt, az eltulajdonított pénzt meg kellett térítenie az ügyfeleinek, miközben az eset következtében a piacon elszenvedett presztízsveszteség orvosolásával is foglalkoznia kellett, amely további befektetést igényelt.

Ez az ügy is komoly figyelemfelhívás a felsővezetőknek arra, hogy mennyire sebezhető a vállalatok IT-rendszere, hogyha még a kétségtelenül erős biztonsági védelemmel rendelkezőket is meg lehet támadni.

Egyre jobban nő a nyomás a cégtulajdonosokon is az adatvédelem területen. A szabálysértéseket világszerte jelentős bírsággal büntetik a hatóságok, ezért a laza megközelítés nem kifizetődő, mert jelentős pénzügyi és a hírnevet is érintő költségeket vonhat maga után. Ennek ellenére sok vállalatnál még mindig nagy hiányosságokat lehet felfedezni a kiberbiztonság egyes területein, nyilatkozta Chris Greene az Iron Mountain észak-amerikai piacokért felelős Asset Lifecycle Management alelnöke.

A kulcs az IT-eszközök életciklusában rejlik

Az adatbiztonság szempontjából kiemelten fontos az eszközök hatékony életciklus-kezelése. Mivel még a legjobb kiberbiztonsági rendszer is hiábavaló, ha nem megoldott a hardverek megfelelő integrációja, karbantartása, és ami talán a legfontosabb: nem történik meg a biztonságos áramtalanítás vagy az eszközök megfelelő időközönkénti cseréje.

A kockázatoknak való kitettség minimalizáláshoz mind a virtuális, mind pedig a fizikai eszközök folyamatos felügyeletének biztosítása szükséges. A távmunka fellendülésével ez a feladat még nagyobb kihívást jelent, mint valaha, mert a cég épületeiben lévő eszközök mellett a vállalat falain kívülre mozgatott hardverek nyomon követése is az IT-eszközgazdálkodás és adatbiztonsági rendszer részét kell, hogy képezze. A folyamatos felügyelet és megfelelő karbantartási rendszer kialakítása elengedhetetlen a kockázatok csökkentése érdekében.

Fontos, hogy a cégek rendelkezzenek megfelelő eszköznyilvántartással, amelynek tartalmaznia kell a szervezetbe bevitt minden egyes IT-eszközt, annak rendeltetését és azt, hogy ki a felelős érte. A nyilvántartásnak figyelemmel kell kísérnie az eszközök teljesítményét, állapotát és védelmét is. Meg kell győződni arról is, hogy a biztonsági funkciókat ellátó alkalmazások működnek és folyamatosan naprakészek.

Minden eszközt jelszóval kell védeni, lehetőleg megfelelő időközönkénti kényszerített jelszóváltoztatási szabállyal ellátva. Amennyiben a gyártó már nem támogatja az eszközön lévő szoftvert, az eszközt mihamarabb frissíteni szükséges. Kulcsfontosságú egy olyan javításkezelő program használata is, amely rendszeresen ellenőrzi az összes eszköz biztonsági hiányosságait és a jogszabályi megfelelés fenntartásához szükséges frissítéseket.

Talán a legkritikusabb – és sajnos sok esetben nagy hanyagsággal is kezelt időszak – az eszközök életciklusának a vége. Vannak bűnözők, akik régi merevlemezeket mentenek ki a hulladéklerakókból, vagy újrahasznosított informatikai berendezéseket vásárolnak, azzal a szándékkal, hogy illegális módon, saját hasznukra adatokat nyerjenek ki belőlük. Ezért létfontosságú egy olyan eszközmegsemmisítési folyamat kialakítása majd végrehajtása, amely nyomon követi a felügyeleti láncot, és biztosítja, hogy az adatokat hatékonyan törlik a használaton kívüli eszközökről. Ennek kellene a legelső lépésnek lennie minden eszköz kivonásakor. Az adatok megfelelő módon történő eltávolítása viszont nem is olyan egyszerű, mint sokan gondolják.

Hogyan néz ki a biztonságos ITAD?

Az informatikai eszközök selejtezésének (IT Asset Disposition) egy jól felépített és előre meghatározott protokollt kell követnie, amely megbízható felügyeletet biztosít a folyamatnak, valamint az átfogó adattörlést és az alkatrészekre bontást is magában foglalja. A cél az újrafelhasználás vagy újrahasznosítás, egyes esetekben viszont teljes fizikai megsemmisítést jelent. Bár gyakori tévhit, hogy az adatok törlése egyszerű és csak a fájlok letörlésével vagy a meghajtó újraformázásával kivitelezhető, de a valóságban ezek a módszerek egyáltalán nem garantálják az adatok teljes körű eltávolítását. A hosszú távú és visszaállíthatatlan eltüntetéshez speciális adattisztító szoftvert szükséges használni. Amennyiben pedig a teljes megsemmisítés a cél, akkor magát az eszközt fizikailag is fel kell számolni, ráadásul olyan módszerrel, hogy lehetetlen legyen bármilyen adatot kinyerni az eszköz maradványaiból.

A feladat komplexitása miatt a megsemmisítési folyamathoz külső szolgáltatót is igénybe lehet – vagy akar érdemes – venni. Amennyiben egy cég ezt a megoldást választja nagyon fontos, hogy a szolgáltató bizonyítsa a NIST 800-88 szabvány szerinti tanúsítvánnyal rendelkező adattörlő szoftverek használatát. Emellett képesnek kell lennie a teljes adattörlést igazoló auditálási jelentések benyújtására, valamint bizonyítania kell az eszköz megfelelő fizikai megsemmisítését, illetve szétszerelését egyaránt. A nem megfelelő adattörlési módszerek alkalmazása az eszközön lehetőséget nyithat az adatok helyreállítására, ami speciális szoftverrel ráadásul igen könnyen megvalósítható.

A megfelelő alvállalkozó megválasztásánál az is fontos, hogy az őt megbízónak biztonságos és teljes mértékben látható felügyeleti folyamatot biztosítson attól a pillanattól kezdve, hogy az eszközt birtokba veszik, egészen addig, amíg a megsemmisítés befejeződik. Ideális esetben ez magában foglalja a valós idejű eszközkövetést, amelynek során az hardvert az eljárás minden egyes szakaszában beolvassák és naplózzák egy rendszerben, mindaddig amíg a megsemmisítés rögzítésre nem kerül. A megsemmisítés után minden eszköz esetében törlési és megsemmisítési jegyzőkönyvet kell adnia a cégnek. A megfelelő protokoll szerint működő szolgáltató kiválasztásával csökkenthető a berendezések eltűnésének kockázata. Mindemellett pedig mind minőségi, mind pedig biztonsági szempontok alapján megnyugtató, hogy az eszközt megfelelő módon semmisítik meg és az újrahasznosítás minőségét és etikai paramétereit szabályozó szigorú szabványoknak (pl. eSteward és R2) is eleget téve zajlanak a folyamatok.

A kiberbiztonság ma sok cég vezetősége előtt ott áll, mint fontos megoldandó feladat, de az IT-eszközök folyamatos kezelését sem szabad figyelmen kívül hagyni. A világ legfejlettebb kiberbiztonsági rendszere sem lesz elég az adatok védelméhez, ha egy érzékeny információkat tartalmazó hardverdarab rossz kezekbe kerül. A digitális korban az eszközéletciklus-kezelés (ALM) minden adatbiztonsági keretrendszer központi eleme, és egyetlen vállalkozás sem engedheti meg magának, hogy hanyagul bánjon vele. A mulasztás ugyanis nagyon komoly következményekkel járhat. A szervezetet hatalmas veszteségek érhetik, nemcsak az érzékeny információk kihasználására törekvő bűnözők, hanem az adatvédelmi hatóságok által jogosan kiszabott súlyos bírságok is érzékenyen érinthetik őket, arról nem is beszélve, hogy a társaságok hírnevére és megítélésre is kihathat egy-egy ilyen eset.

- Hirdetés -

A KATEGÓRIA TOVÁBBI CIKKEI

Magyar fintech megoldás a globális piacon

A globális pénzátutalási piacon egyedülálló digitális fizetési megoldás fejlesztéséről és bevezetéséről állapodott meg a Peak Hungary, a Columbus Magántőkealap és a fülöp-szigeteki Rizal Commercial Banking Corporation (RCBC). A "Fintech Synergy for Overseas filippinos" című...

Növekedésre számítanak a cégek

A gazdasági kihívások ellenére is derűlátó a vállalati szektor: alkalmazottainak számában és árbevételben is növekedésre számít 2023-ban - derül ki a Brandfizz Employer Branding Compass Országos Munkáltatói Márka felméréséből. A Brandfizz employer branding ügynökség...

Így utazik az Y generáció

Az Y generáció fiatalabbjai egészen másként és másért utaznak, mint ugyanezen generáció idősebb tagjai. A Kiwi.com felmérése alapján a 26-33 évesek vágynak leginkább múzeumba, amikor utaznak, míg a 34-42 év köztiek a festői tájat...

Premierekkel erősít a Disney+

Ahogy az éjszakák hosszabbodnak és a nappalok egyre hidegebbé válnak, mi is lehetne jobb a meghitt őszi hangulathoz, mint egy jó film vagy sorozat? Ha a dokumentumfilmek híve vagy, akkor ébreszd fel magadban a...

Hatodszor választotta meg elnöknek Kovács Tibort az MLE

Tisztújító közgyűlést tartott a Magyar Lapkiadók Egyesülete, amelyen hatodszor választották elnöknek Kovács Tibort, a Ringier Hungary Kft. vezetőjét. A 2024-2025-ös időszakra elnököt, elnökséget és felügyelő bizottságot választott a Magyar Lapkiadók Egyesülete (MLE) tisztújító közgyűlése október...

Ragaszkodunk a gyors nethez és a streaminghez

Nem mondanak le a széles sávú internetről és a streamingről a háztartások a gazdasági nehézségek ellenére sem – mutat rá az EY több mint 21 000 fogyasztó bevonásával készült nemzetközi felmérése. Szolgáltatóváltásra elsősorban a...

A TV2 magabiztosan vezeti a főműsoridős nézettségi versenyt (x)

Az elmúlt 12 hónapban kiemelkedő nézettségi eredményeket ért el a TV2. Ez többek között annak köszönhető, hogy az október 4-én 26. születésnapját ünneplő TV2 tavaly a kiemelten fontos őszi tévés főszezonban átvette a vezetést...

Új igazgatóval folytatja a Continental váci üzeme

A Continental csoporthoz tartozó, váci ContiTech Fluid Automotive Hungária Kft. gyárigazgatói posztját az eddigi minőségirányítási vezető, Győrffy Sándor tölti be 2023. október 1-jétől. A váci üzem sikeres és fenntartható működéséhez nagyban hozzájárult elődje, Purgel...

Intenzív terjeszkedésben az Ipsilon Group

Az Ipsilon Group felvásárolta a Creative Dock Hungary-t és többségi tulajdont szerzett a Boarding HR-ben. A két tranzakcióval a vállalat megkerülhetetlen szereplővé vált az új termékek és szolgáltatások felépítésében (venture building), a belső innovációs...

Felével nőtt az első hat hónapban az e-autók iránti kereslet

Világszerte 6,2 millió elektromos járművet (EV) értékesítettek az idei első fél évben, ami 49 százalékkal múlta felül az egy évvel korábbit – derül ki a Canalys szingapúri piackutató cég elemzéséből. A vállalat honlapjára hétfőn fölkerült...
- Hirdetés -
- Hirdetés -

Legolvasottabb

A fenntarthatóságról tanít a KPMG és a Microsoft

A „KPMG ESG Akadémia” a KPMG, a Microsoft és számos elismert egyetem együttműködésében indult el. Célja, hogy elérhetővé tegye a naprakész és nélkülözhetetlen ESG-tudást, támogassa és képezze az üzleti élet szereplőit a legváltozatosabb fenntarthatósági...

Magyar fintech megoldás a globális piacon

A globális pénzátutalási piacon egyedülálló digitális fizetési megoldás fejlesztéséről és bevezetéséről állapodott meg a Peak Hungary, a Columbus Magántőkealap és a fülöp-szigeteki Rizal Commercial Banking Corporation (RCBC). A "Fintech Synergy for Overseas filippinos" című...

Növekedésre számítanak a cégek

A gazdasági kihívások ellenére is derűlátó a vállalati szektor: alkalmazottainak számában és árbevételben is növekedésre számít 2023-ban - derül ki a Brandfizz Employer Branding Compass Országos Munkáltatói Márka felméréséből. A Brandfizz employer branding ügynökség...

Így utazik az Y generáció

Az Y generáció fiatalabbjai egészen másként és másért utaznak, mint ugyanezen generáció idősebb tagjai. A Kiwi.com felmérése alapján a 26-33 évesek vágynak leginkább múzeumba, amikor utaznak, míg a 34-42 év köztiek a festői tájat...

Premierekkel erősít a Disney+

Ahogy az éjszakák hosszabbodnak és a nappalok egyre hidegebbé válnak, mi is lehetne jobb a meghitt őszi hangulathoz, mint egy jó film vagy sorozat? Ha a dokumentumfilmek híve vagy, akkor ébreszd fel magadban a...
- Hirdetés -

Podcast

Az oktatás akkor jó, ha felkészít az életre

Milyen kihívások, trendek jellemzik ma az oktatástechnológiát, hogy befolyásolja a diákokat a digitalizáció, lemarad-e a gyerek, ha nincs okostelefonja? Ezeket a témákat is megvitatták a Business Lounge szeptember 13-ai adásában, melynek egyik vendége az...

A hitelesség alapvető faktor

Hogy fest 2023-ban egy kereskedelmi televízió talent managementje, hogyan járulnak hozzá a TV2-nél megforduló arcok a brand erősítéséhez, és fordítva: miért „éri meg” nekik, ha a csatorna menedzseli őket, mint influenszereket? Ezeket a kérdéseket...

Beépült a mindennapokba az élőzenei élmény

Ha nyár, akkor fesztiválok – de vajon magukhoz tértek már az itthoni rendezvények a Covid okozta sokkból? Szervezésről, jegyértékesítésről, kis és nagy rendezvényekről volt szó többek között a Business Lounge augusztus másodikai adásában, melynek...

Don't Miss

Megváltoztatni a rendszert

A marketingnek el kell foglalnia a területet megillető méltó helyet a vállalat működésében, a marketingeseknek pedig láttatniuk kell a szerepüket az ügyfélélmény alakításában – hangsúlyozza Bánhegyi Zsófia, a legsikeresebb hazai marketingszakembereket bemutató Top50-es rangsor...

Nincs felső határ egy konferencia esetén – interjú Csermely Ákossal

Kell-e félnünk a mesterséges intelligenciától, átveheti-e az MI a konferenciaszervezést, mennyi látogatót várnak idén az Internet Hungary-re – többek között erről is beszélt az mmonline.hu-nak adott interjúban Csermely Ákos. Az esemény főszervezője elárulta azt...

Formabontó ötletek

Az MI és a digitalizáció átszövi a mindennapjainkat, ami lehetőséget ad arra, hogy a meglévő erőforrásainkat a leghatékonyabban tudjuk használni – mondta el Pantl Péter a legsikeresebb hazai PR-szakembereket felvonultató Top50-es rangsor első helyezettje....

Magas szinten gondolkodni

Rendszeres reklámkocsmák, éjszakai városfutások, a szakmai kezdetek, a legnagyobb kihívások, miért lehet imádni a marketingszakmát – többek között ezekről beszélt az idei TOP50 marketinges rangsor élén végző Szabó Béla a Marketing&Media magazinnak adott interjúban....

Önazonos kreátorokon, márkakollaborációkon és az AI-on lesz a hangsúly 2024-ben is

Hat éve erősíti a Coca-Cola csapatát Mérő Ádám, lelkesedése pedig azóta is töretlen a világ legértékesebb, legvonzóbb, állítása szerint legjobb marketinggel rendelkező márkája iránt. A tizenöt évnyi ügynökségi oldalt cserélte a brand oldali ügyfélszékre,...
- Hirdetés -

SzuperZöld

A fenntarthatóságról tanít a KPMG és a Microsoft

A „KPMG ESG Akadémia” a KPMG, a Microsoft és számos elismert egyetem együttműködésében indult el. Célja, hogy elérhetővé tegye a naprakész és nélkülözhetetlen ESG-tudást, támogassa és képezze az üzleti élet szereplőit a legváltozatosabb fenntarthatósági...

Ezek a legfenntarthatóbb úticélok Magyarországon

Az emberiség megnyitotta a pokol kapuit - jelentette ki néhány nappal ezelőtt az ENSZ főtitkára, Antonio Guterres, hangsúlyozva, hogy jelenleg egy 2,8 fokos hőmérséklet emelkedés felé tartunk. De vajon hogyan ítélik meg az emberek...

Erre költött közel 3 milliárd forintot az AutoWallis

Elkészítette éves Zöld allokációs és hatás jelentését az AutoWallis Zöld Bizottsága, mely a társaság által két évvel ezelőtt kibocsátott 6,6 milliárd forint összegű, zöld kötvényekből befolyt forrás felhasználásáról és azok környezeti hatásairól szól. A...

DATA

Labdarúgó Eb M4 Sport nézettség

Virágzik a sportturizmus, nagyot nőhet a szurkolók száma

Az Európa-szerte eltérő Covid-19 korlátozások ellenére is 60 százalékkal nőhet idén az új és visszatérő szurkolók száma a sporteseményeken az előző évhez képest. A Mastercard Sportgazdasági Indexe szerint egyre többen költenek olyan sportokra, melyeket...

Kisebbségben vannak a környezettudatos cégek

Bár jobban figyelnek a fenntarthatóságra a magyar nagyvállalatok, még mindig masszív kisebbségben vannak a környezettudatos cégek – többek között ez derül ki a K&H Bank felméréséből. A múlt év utolsó negyedében megkérdezett cégek majdnem...

Rekordmennyiségű reklám jelent meg tavaly a tévécsatornákon

2021-ben a teljes népesség naponta átlagosan 4 óra 54 percet töltött a tévékészülékek előtt, amely mindössze 1 perccel volt kevesebb, mint az egy évvel korábbi tévénézési idő – derül ki a Nielsen Közönségmérés adataiból....