2024. november 26., kedd - Virág

Archívum

A „hazavitt” irodában másképp viselkedünk, mint a cégnél

2022-10-06 417

A megváltozott munkaviszonyok alaposan átrendezik az informatikai biztonság látképét. Bár a digitális technológiák már korábban is készen álltak rá, a cégvezetők, döntéshozók számára 2020 és a koronavírus-járvány tette egyértelművé, hogy eljött a távmunka és a home office korszaka. Ez azonban komoly kihívások elé állította a cégek IT-biztonságért felelős szakembereit, akiknek egy csapásra át kellett lépni az irodaház határain és a vállalati infrastruktúra helyett egy otthoni felhasználókat is kiszolgáló hibrid működésre kellett berendezkedniük.

Arról, hogy ez milyen problémákat okozhat és milyen veszélyeket jelent a cégek számára, Kovács Zoltánnal, a T-Systems CTRL központjában működő SWAT szolgáltatás operációs vezetőjével beszélgettünk. Az akciófilmek rajongói számára bizonyára ismerősen cseng a SWAT (Special Weapons And Tactics – jelen esetben pedig Secuity Weapons And Tactics) kifejezés, ami az amerikai különleges rendőri egységek golyóálló mellényén látható. A hasonlóság nem véletlen, a T-Systems incidenskezelő szolgáltatása hasonlóan épül fel, mint a bevetésre váró, gyors reagálású csapatok.

„A hazavitt iroda szempontjából kétféle jelentős kockázati tényezőt különböztethetünk meg” – mondta Kovács Zoltán. „Az egyik inkább pszichológiai jellegű: otthon egy picit másképp viselkedünk, ez pedig kihat az online viselkedésünkre is: míg az irodában nem biztos, hogy megnyitunk bizonyos tartalmakat, otthon könnyebben elfeledkezünk az óvatosságról, csökken a fegyelmünk. A másik pedig, hogy otthon nem feltétlenül működnek ugyanolyan IT-biztonsági megoldások, mint a cégnél, például nem biztos, hogy állandóan be van kapcsolva a VPN-szolgáltatás, ami védené a hálózati forgalmat. Ha pedig ez nincs, máris kockázatot vállaltunk. Szintén említhető, hogy az elmúlt években rengeteg folyamat terelődött át az online térbe, ezért hajlamosabbak vagyunk gyorsabban kattintani, ha jön egy üzenet a kollégáktól, vagy akár egy érkező futártól. Azt is említhetem, hogy ha a cégnél tapasztal valamilyen rendellenességet a felhasználó, nagyobb a valószínűsége, hogy átsétál az IT-ra segítséget, tanácsot kérni, de ha otthon van, lehet, hogy csak akkor szól, ha már sokadszorra fut bele valamilyen gyanús működésbe.”

A szakember arra is felhívta a figyelmet, hogy az otthoni gépet más családtagok is használhatják, akik nem biztos, hogy ugyanolyan tudatossággal igyekeznek elkerülni az online veszélyeket. Lehet, hogy nem is akarnak rosszat, de véletlenül rossz helyre kattintanak, vagy bedugnak egy olyan USB-t a gépbe, amit az irodában sosem tennének meg.

„A támadók pedig értelemszerűen arra alapoznak, hogy sokkal több vállalati végpont jelenik meg a kevésbé védett hálózatokon” – hangsúlyozta Kovács Zoltán. „További veszélyt jelenthet, hogy ma már nagyon elterjedtek az olcsó IoT-eszközök, amelyek gyakran konkrét ajtót nyitnak a hálózatunkon. Itt említeném még a hálózati háttértárolókat, a NAS-okat is, amin keresztül szintén bejuthatnak a hálózatunkra – amennyiben sérülékenység, vagy hibás konfiguráció azt lehetővé teszi –, ilyennel otthon is gyakran találkozunk, és akkor az csak az első lépés, hogy titkosítják a rajta lévő adatokat (kizárva a felhasználót a hozzáférésből/láthatóságból), de onnan akár tovább is mehetnek a kiberbűnözők. A NAS-ok frissítéséről ugyanis ritkán gondoskodnak a felhasználók, a behatolók viszont azonnal indítják az automatizált támadásokat, ha fény derül egy biztonsági résre.”

A teljes cikk: A „hazavitt” irodában másképp viselkedünk, mint a cégnél

Hírfigyelő

Kiváncsi, mit írnak a versenytársakról? Elsőként olvasná a szakmájával kapcsolatos információkat? Kulcsemberekre, projektekre, konkurensekre figyelne? Segítünk!

Ez az e-mail-cím a szpemrobotok elleni védelem alatt áll. Megtekintéséhez engedélyeznie kell a JavaScript használatát.

 

 


 

Olvasta?

Tipp

Időrendben

« November 2024 »
H K Sze Cs P Szo V
        1 2 3
4 5 6 7 8 9 10
11 12 13 14 15 16 17
18 19 20 21 22 23 24
25 26 27 28 29 30  

Tartalom galéria

Világszerte akadozik a Teams és az Outlook

Világszerte akadozik a Teams és az Outlook

More details
AI narráció készült a Magyar Reklámetikai Kódexhez

AI narráció készült a Magyar Reklámetikai Kódexhez

More details
Új dimenzióba helyezi az irodabérlést a CPI Hungary

Új dimenzióba helyezi az irodabérlést a CPI Hungary

More details
HAVASI Symphonic Aréna Show, 2024. decebmer 7.

HAVASI Symphonic Aréna Show, 2024. decebmer 7.

More details
Shrek 2 filmvetítés élő szimfonikus zenével, 2024. november 29.

Shrek 2 filmvetítés élő szimfonikus zenével, 2024. november 29.

More details
Karácsonyi Csodashow a Fővárosi Nagycirkuszban

Karácsonyi Csodashow a Fővárosi Nagycirkuszban

More details
A Sétaműhely bemutatja: öt kontinens egy utcában

A Sétaműhely bemutatja: öt kontinens egy utcában

More details
PREGA konferencia & kiállítás, 2025. február 4-5.

PREGA konferencia & kiállítás, 2025. február 4-5.

More details
Hévíz vízitúra 2024-2025

Hévíz vízitúra 2024-2025

More details
Az Üzleti Hírszerzés portál kiadója az O|G|H - Open Gates Hungary Kft. - O|G|H - a hír szerzője