2025. március 17., hétfő - Gertrúd

Archívum

A „hazavitt” irodában másképp viselkedünk, mint a cégnél

2022-10-06 489

A megváltozott munkaviszonyok alaposan átrendezik az informatikai biztonság látképét. Bár a digitális technológiák már korábban is készen álltak rá, a cégvezetők, döntéshozók számára 2020 és a koronavírus-járvány tette egyértelművé, hogy eljött a távmunka és a home office korszaka. Ez azonban komoly kihívások elé állította a cégek IT-biztonságért felelős szakembereit, akiknek egy csapásra át kellett lépni az irodaház határain és a vállalati infrastruktúra helyett egy otthoni felhasználókat is kiszolgáló hibrid működésre kellett berendezkedniük.

Arról, hogy ez milyen problémákat okozhat és milyen veszélyeket jelent a cégek számára, Kovács Zoltánnal, a T-Systems CTRL központjában működő SWAT szolgáltatás operációs vezetőjével beszélgettünk. Az akciófilmek rajongói számára bizonyára ismerősen cseng a SWAT (Special Weapons And Tactics – jelen esetben pedig Secuity Weapons And Tactics) kifejezés, ami az amerikai különleges rendőri egységek golyóálló mellényén látható. A hasonlóság nem véletlen, a T-Systems incidenskezelő szolgáltatása hasonlóan épül fel, mint a bevetésre váró, gyors reagálású csapatok.

„A hazavitt iroda szempontjából kétféle jelentős kockázati tényezőt különböztethetünk meg” – mondta Kovács Zoltán. „Az egyik inkább pszichológiai jellegű: otthon egy picit másképp viselkedünk, ez pedig kihat az online viselkedésünkre is: míg az irodában nem biztos, hogy megnyitunk bizonyos tartalmakat, otthon könnyebben elfeledkezünk az óvatosságról, csökken a fegyelmünk. A másik pedig, hogy otthon nem feltétlenül működnek ugyanolyan IT-biztonsági megoldások, mint a cégnél, például nem biztos, hogy állandóan be van kapcsolva a VPN-szolgáltatás, ami védené a hálózati forgalmat. Ha pedig ez nincs, máris kockázatot vállaltunk. Szintén említhető, hogy az elmúlt években rengeteg folyamat terelődött át az online térbe, ezért hajlamosabbak vagyunk gyorsabban kattintani, ha jön egy üzenet a kollégáktól, vagy akár egy érkező futártól. Azt is említhetem, hogy ha a cégnél tapasztal valamilyen rendellenességet a felhasználó, nagyobb a valószínűsége, hogy átsétál az IT-ra segítséget, tanácsot kérni, de ha otthon van, lehet, hogy csak akkor szól, ha már sokadszorra fut bele valamilyen gyanús működésbe.”

A szakember arra is felhívta a figyelmet, hogy az otthoni gépet más családtagok is használhatják, akik nem biztos, hogy ugyanolyan tudatossággal igyekeznek elkerülni az online veszélyeket. Lehet, hogy nem is akarnak rosszat, de véletlenül rossz helyre kattintanak, vagy bedugnak egy olyan USB-t a gépbe, amit az irodában sosem tennének meg.

„A támadók pedig értelemszerűen arra alapoznak, hogy sokkal több vállalati végpont jelenik meg a kevésbé védett hálózatokon” – hangsúlyozta Kovács Zoltán. „További veszélyt jelenthet, hogy ma már nagyon elterjedtek az olcsó IoT-eszközök, amelyek gyakran konkrét ajtót nyitnak a hálózatunkon. Itt említeném még a hálózati háttértárolókat, a NAS-okat is, amin keresztül szintén bejuthatnak a hálózatunkra – amennyiben sérülékenység, vagy hibás konfiguráció azt lehetővé teszi –, ilyennel otthon is gyakran találkozunk, és akkor az csak az első lépés, hogy titkosítják a rajta lévő adatokat (kizárva a felhasználót a hozzáférésből/láthatóságból), de onnan akár tovább is mehetnek a kiberbűnözők. A NAS-ok frissítéséről ugyanis ritkán gondoskodnak a felhasználók, a behatolók viszont azonnal indítják az automatizált támadásokat, ha fény derül egy biztonsági résre.”

A teljes cikk: A „hazavitt” irodában másképp viselkedünk, mint a cégnél

Hírfigyelő

Kiváncsi, mit írnak a versenytársakról? Elsőként olvasná a szakmájával kapcsolatos információkat? Kulcsemberekre, projektekre, konkurensekre figyelne? Segítünk!

Ez az e-mail-cím a szpemrobotok elleni védelem alatt áll. Megtekintéséhez engedélyeznie kell a JavaScript használatát.

 

 


 

Olvasta?

Tipp

Időrendben

« Március 2025 »
H K Sze Cs P Szo V
          1 2
3 4 5 6 7 8 9
10 11 12 13 14 15 16
17 18 19 20 21 22 23
24 25 26 27 28 29 30
31            

Tartalom galéria

Megvizsgálták a szupergazdagok befektetési stratégiáit

Megvizsgálták a szupergazdagok befektetési stratégiáit

More details
Külföldi Oktatási Kiállítás, 2025.március 22.

Külföldi Oktatási Kiállítás, 2025.március 22.

More details
Nyolc év alatt akár háromszoros áremelkedés a Balatonnál

Nyolc év alatt akár háromszoros áremelkedés a Balatonnál

More details
Hétvégi tippek, kulturális programajánló

Hétvégi tippek, kulturális programajánló

More details
Új szakmák: digitális festő és média designer, édességipari technikus

Új szakmák: digitális festő és média designer, édességipari technikus

More details
Mennyi az annyi, ha hasznos? És ha nettó?

Mennyi az annyi, ha hasznos? És ha nettó?

More details
Kiemelkedő tranzakciós eredményeket ért el a WING Csoport 2024 Q4-ben

Kiemelkedő tranzakciós eredményeket ért el a WING Csoport 2024 Q4-ben

More details
LISTEN – Zenei utazás a világ körül

LISTEN – Zenei utazás a világ körül

More details
Red Bull Showrun Budapest, 2025. szeptember 20-21.

Red Bull Showrun Budapest, 2025. szeptember 20-21.

More details
Az Üzleti Hírszerzés portál kiadója az O|G|H - Open Gates Hungary Kft. - O|G|H - a hír szerzője