Terjed a „quishing”, a QR-kódos visszaélés

A bankok és szabályozó hatóságok figyelmeztetnek a QR-kódos adathalász csalások, az úgynevezett „quishing” terjedésére, amelyek egyre gyakrabban szivárognak át a vállalati kibervédelem szűrőin, és így sok ügyfelet tévesztenek meg, hogy kiadják pénzügyi adataikat. Hívja fel híranyagába a figyelmet a problémára az itbusiness.hu. (tovább…)

IP hálózaton lévő biztonsági rendszerek kihívásai, az IT és a biztonságtechnika összefonódása

A biztonságtechnikai rendszerek telepítése és működtetése kihívásokkal teli folyamat, amelynek során számos együttműködési problémával is szembe kell nézni, különösen az IP1 eszközök alkalmazása kapcsán. Az IT és a biztonságtechnikai igények összeegyeztetése kihívást jelenthet, és gyakran előfordulhat, hogy az egyik rendszer igényei ellentétesek a másikkal. (tovább…)

A NIS2 a kkv-khoz is bekopogtat

A legtöbb KKV számára jogilag még nem kötelező érvényű a NIS2-nek való megfelelés, azonban üzleti érdekek mentén mégis szükség lehet a bevezetésére. Olvashatjuk a Biztonságportálon Juhász Péternek az iSolutions ügyvezetőjének cikkében. (tovább…)

Mindenképpen foglalkozni kell a NIS2-vel

„A NIS2 elkészült, mind az Európai Uniós, mind a hazai szabályozás (bár cikkünk 2024 májusi megjelenésekor még várjuk a végleges kiegészítő szabályozásokat), ki is hirdették, és ha már első sokk után magunkhoz tértünk, és megtörtént a (mentális) lerohanás, akkor próbálunk vele együtt élni, és versenyt futni az idővel, hogy mindennek meg tudjunk felelni.” (tovább…)

Egyre többen pattintják le a zsarolókat az USA-ban

Minden korábbinál kevesebben hajlandóak teljesíteni a fájlokat titkosító és adatokat lopkodó zsarolók követeléseit. A Coveware amerikai kiberbiztonsági vállalat kiadta az első negyedévre vonatkozó, zsarolóvírusokkal kapcsolatos jelentését, amelyből számos érdekességre derült fény. (tovább…)

Az év „slágere” – Októbertől már kötelező lesz a NIS2 kiberbiztonsági irányelv bevezetése

Az Európai Unióban a 2022/2555 NIS2 (Network and Information Systems Directive 2) irányelvet 2021. december 27-én hirdették ki, majd nem sokkal később 2023. január 16-án hatályba is lépett. A téma széleskörűen érinti a biztonságvédelem területét is, tekintettel arra, hogy a vállalatoknál alkalmazott biztonsági rendszerek túlnyomó többsége IP alapon működik, továbbá értelemszerűen ez a gyártókat és beszállítókat is érinti. Forrásunk a főbb szempontokat és az érintett ágazatokat sorolja, ebből szemezgetünk. (tovább…)

Nem mindenható a Google Drive, oda lehet minden dokumentumunk

Egyes Google Drive-felhasználók hónapok óta nem férnek hozzá adataikhoz a Google Drive legutóbbi összeomlása miatt.  Ugyan a felhőben tárolás egyik előnye, hogy folyamatosan online biztonsági másolat készül adatainkról, ám nagy bajba kerülhetünk, ha mindent egy helyen tárolunk. (tovább…)

Az Európai Unió NIS2 kiberbiztonsági irányelve és lehetséges hatásai az IP video piacára

Hogy egy nagy klasszikust idézzünk: „A nemzetközi helyzet fokozódik”. Sajnos, ha a minket körülvevő világra nézünk, egyet kell értenünk ezzel a kijelentéssel, ami az EU-ban előtérbe hozta a kiberbiztonsági kérdéseket. Ennek következtében az EU szigorítja a kiberbiztonsággal kapcsolatos megközelítését, egyre több vállalatnak és állami szervezetnek kell alkalmazkodnia. Cikkünkben röviden azt vázoljuk fel, hogy mindennek milyen hatásai lesznek az IP video piacára. (tovább…)

Bosch kamerák a kiberbiztonságért

A NIS 2 irányelv legfontosabb változása, hogy immár lényegesen nagyobb számú közép- és nagyvállalat számára ír elő bizonyos, a kibervédelemmel kapcsolatos kötelező óvintézkedéseket, protokollokat. Ez pedig komoly feladatokat ró – a döntően IP kommunikáción működő – korszerű videorendszerek így a Bosch fejlesztőire, üzemeltetőire is. (tovább…)

A home office munkavégzés komplex védelmet igényel

A home office egy olyan hibrid világot teremt, amelyben a biztonsági kockázatok kezelése egyre nagyobb kihívásokat tartogat. Hiszen igen gyakran nem jut kellő figyelem arra, hogy a céges és magánéleti adatkommunikáció és tárolás nem különül el tudatosan. (tovább…)

Szolgáltatás lett az adathalászat: PhaaS

Az adathalászat jelentős átalakuláson megy keresztül a szemünk láttára. A PhaaS szolgáltatásokkal személyre szabott adathalász eszközöket lehet létrehozni – számol be róla közérdeklődésre számot tartó cikkében a Biztonságportál. (tovább…)

Kritikus infrastruktúrák védelme. Nem elég a megbízható fizikai biztonság, növekvő kiberfenyegetések

Mennyire kell aggódnunk a nemzeti infrastruktúrákat ért számítógépes vagy fizikai támadás miatt? Chris Price az ifsec Global hasábjain szakértők bevonásával példákon keresztül elemzi a témát. Nézzük, hogy a járvány, a távmunka és az IoT növekedése hogyan veszélyezteti a technológiákat. Az érdekfeszítő cikk persze az európai tapasztalatokra alig tér ki, mégis általánosítható tanulságai vannak. (tovább…)

Fizikai és IT biztonság egykézből

„Az SBT Protect Kft biztonságtechnikai tapasztalattal a háta mögött nyújt informatikai felülvizsgálatot nem csak az általános ügyviteli, de a biztonságtechnikai rendszerek IP kommunikációs hálózata vonatkozásában is.” (tovább…)

IT biztonság a Home Office-ban a Deloitte szakértőitől

Előző cikkünben a változatlanul széles körben meglévő home office munkavégzés szabályozási kérdéseiről beszéltünk. Úgy gondoljuk, hogy ebben témában változatlanul aktuális a Deloitte szakértői kitűnő összefoglaló írásának ismétlése, amit még a tomboló COVID periódusába portálunk is közreadott. (tovább…)

Érzékelhetetlen kémszoftver a telefonokon?

Léteznek olyan technológiák, amelyek lehetővé teszik, hogy a támadók távolról feltörjenek telefonokat és kémkedjenek. Ehhez elég lehet például, ha a támadók elküldenek egy szöveges üzenetet az adott készülékre, amelyre a kémprogram magától települ. (tovább…)

A felhőalkalmazások 2022 évi legsürgetőbb kihívásai

A Foundry 2022-es Cloud Computing Survey felmérése szerint a felhőköltségek ellenőrzése, az adatvédelem és az adatbiztonság, valamint a szakértelem megteremtése a házon belüli és a beszállítói csapatokban az a három fő kihívás, amely a következő hónapokban és években meghatározza majd a felhőberuházások sikerét. (tovább…)

Kivel oszthatom meg a céges jelszavaimat?

A HVG cikke amerikai forrásra hivatkozva a vállalati jelszavak megosztási gyakorlatának veszélyeire hívja fel a figyelmet. Ez gyakorta történik meg amikor más végzi el a munkát, mert az érintett éppen szabadságon van. (tovább…)

A munkavállalók szerepe az IT-biztonságban!

A tapasztalatok azt mutatják, hogy az IT biztonsági kérdésekben a felhasználok ismerethiánya egyre jelentősebb kockázatokat jelent. A Micro Focus szakértői azonban arra hívják fel a figyelmet, hogy a megfelelő tudással felvértezve a munkavállalók a fejlett elemző eszközökkel együtt hatékonyan erősíthetik az infrastruktúra védelmét. (tovább…)

Adatbiztonság, adatvédelem – Minden szinten

A XXI. században nem lehet megalapozott döntéseket hozni megfelelő részletezettségű és a lehető legkorábbi időpontban rendelkezésre álló adatok nélkül. A mai korunk olaja az adat. Ez hajtja a gazdaságot, ez alapozza meg a működést és ez teszi leírhatóvá a környezetünkben zajló folyamatokat. Keszler Mátyásnak a VEEAM adatbiztonsággal foglalkozó nemzetközi cég hazai operációért felelős szakemberének gondolatait olvashatjuk adatvagyonunk kezelését értintő megkerülhetetlen kérdésekben. (tovább…)

Lap teteje