2025. április 23., szerda - Béla

Archívum

A „hazavitt” irodában másképp viselkedünk, mint a cégnél

2022-10-06 496

A megváltozott munkaviszonyok alaposan átrendezik az informatikai biztonság látképét. Bár a digitális technológiák már korábban is készen álltak rá, a cégvezetők, döntéshozók számára 2020 és a koronavírus-járvány tette egyértelművé, hogy eljött a távmunka és a home office korszaka. Ez azonban komoly kihívások elé állította a cégek IT-biztonságért felelős szakembereit, akiknek egy csapásra át kellett lépni az irodaház határain és a vállalati infrastruktúra helyett egy otthoni felhasználókat is kiszolgáló hibrid működésre kellett berendezkedniük.

Arról, hogy ez milyen problémákat okozhat és milyen veszélyeket jelent a cégek számára, Kovács Zoltánnal, a T-Systems CTRL központjában működő SWAT szolgáltatás operációs vezetőjével beszélgettünk. Az akciófilmek rajongói számára bizonyára ismerősen cseng a SWAT (Special Weapons And Tactics – jelen esetben pedig Secuity Weapons And Tactics) kifejezés, ami az amerikai különleges rendőri egységek golyóálló mellényén látható. A hasonlóság nem véletlen, a T-Systems incidenskezelő szolgáltatása hasonlóan épül fel, mint a bevetésre váró, gyors reagálású csapatok.

„A hazavitt iroda szempontjából kétféle jelentős kockázati tényezőt különböztethetünk meg” – mondta Kovács Zoltán. „Az egyik inkább pszichológiai jellegű: otthon egy picit másképp viselkedünk, ez pedig kihat az online viselkedésünkre is: míg az irodában nem biztos, hogy megnyitunk bizonyos tartalmakat, otthon könnyebben elfeledkezünk az óvatosságról, csökken a fegyelmünk. A másik pedig, hogy otthon nem feltétlenül működnek ugyanolyan IT-biztonsági megoldások, mint a cégnél, például nem biztos, hogy állandóan be van kapcsolva a VPN-szolgáltatás, ami védené a hálózati forgalmat. Ha pedig ez nincs, máris kockázatot vállaltunk. Szintén említhető, hogy az elmúlt években rengeteg folyamat terelődött át az online térbe, ezért hajlamosabbak vagyunk gyorsabban kattintani, ha jön egy üzenet a kollégáktól, vagy akár egy érkező futártól. Azt is említhetem, hogy ha a cégnél tapasztal valamilyen rendellenességet a felhasználó, nagyobb a valószínűsége, hogy átsétál az IT-ra segítséget, tanácsot kérni, de ha otthon van, lehet, hogy csak akkor szól, ha már sokadszorra fut bele valamilyen gyanús működésbe.”

A szakember arra is felhívta a figyelmet, hogy az otthoni gépet más családtagok is használhatják, akik nem biztos, hogy ugyanolyan tudatossággal igyekeznek elkerülni az online veszélyeket. Lehet, hogy nem is akarnak rosszat, de véletlenül rossz helyre kattintanak, vagy bedugnak egy olyan USB-t a gépbe, amit az irodában sosem tennének meg.

„A támadók pedig értelemszerűen arra alapoznak, hogy sokkal több vállalati végpont jelenik meg a kevésbé védett hálózatokon” – hangsúlyozta Kovács Zoltán. „További veszélyt jelenthet, hogy ma már nagyon elterjedtek az olcsó IoT-eszközök, amelyek gyakran konkrét ajtót nyitnak a hálózatunkon. Itt említeném még a hálózati háttértárolókat, a NAS-okat is, amin keresztül szintén bejuthatnak a hálózatunkra – amennyiben sérülékenység, vagy hibás konfiguráció azt lehetővé teszi –, ilyennel otthon is gyakran találkozunk, és akkor az csak az első lépés, hogy titkosítják a rajta lévő adatokat (kizárva a felhasználót a hozzáférésből/láthatóságból), de onnan akár tovább is mehetnek a kiberbűnözők. A NAS-ok frissítéséről ugyanis ritkán gondoskodnak a felhasználók, a behatolók viszont azonnal indítják az automatizált támadásokat, ha fény derül egy biztonsági résre.”

A teljes cikk: A „hazavitt” irodában másképp viselkedünk, mint a cégnél

Hírfigyelő

Kiváncsi, mit írnak a versenytársakról? Elsőként olvasná a szakmájával kapcsolatos információkat? Kulcsemberekre, projektekre, konkurensekre figyelne? Segítünk!

Ez az e-mail-cím a szpemrobotok elleni védelem alatt áll. Megtekintéséhez engedélyeznie kell a JavaScript használatát.

 

 


 

Tipp

Időrendben

« Április 2025 »
H K Sze Cs P Szo V
  1 2 3 4 5 6
7 8 9 10 11 12 13
14 15 16 17 18 19 20
21 22 23 24 25 26 27
28 29 30        

Tartalom galéria

A BRF közzétette a 2025 első negyedévére vonatkozó irodapiaci összegzését

A BRF közzétette a 2025 első negyedévére vonatkozó irodapiaci összegzését

More details
Akkor & Most Jármű Expó, 2025.április 26-27.

Akkor & Most Jármű Expó, 2025.április 26-27.

More details
BusinessFest, 2025. június 12.

BusinessFest, 2025. június 12.

More details
Digital Compliance, 2025. május 6.

Digital Compliance, 2025. május 6.

More details
ITexec konferencia, 2025. június 5-6.

ITexec konferencia, 2025. június 5-6.

More details
Automotive Summit, 2025. május 21.

Automotive Summit, 2025. május 21.

More details
Portfolio Investment Day, 2025. május 8.

Portfolio Investment Day, 2025. május 8.

More details
Nagyvállalati logisztikai konferencia, 2025. május 21-23.

Nagyvállalati logisztikai konferencia, 2025. május 21-23.

More details
Budapest100 építészeti-kulturális fesztivál, 2025. május 22-25.

Budapest100 építészeti-kulturális fesztivál, 2025. május 22-25.

More details
Az Üzleti Hírszerzés portál kiadója az O|G|H - Open Gates Hungary Kft. - O|G|H - a hír szerzője