Hogyan védekezzünk a "politikai önkéntesek" ellen?

forrás Prim Online, 2008. május 30. 18:20

A média postaládáiba nap mint nap „fúj be a szél” az állami intézmények, hivatalok vagy politikai szervezetek működésével kapcsolatos, kiszivárgott belső információkat. A legutóbbi - a BKV-val kapcsolatos - ilyen hírt elemezve több IT biztonsági szakértő is arra a következtetésre jutott, hogy az esetek döntő többségében nem hackertámadást vagy „kémprogramok” célzott adatgyűjtését kell az események hátterében keresnünk, hanem magát az esendő embert. Például azokat a „politikai önkénteseket”, akiknél a munkájuk révén tudomásukra jutott információk kezelése során a közérdek mély politikai meggyőződésen alapuló szolgálata iránti igény esetenként háttérbe szorítja a munkáltató iránti elvárható lojalitást.

Úgy tűnik, hogy a társadalom egyébként üdvözlendő informatizálódása azok malmára hajtja a vizet, akik észrevétlenül és a felelősségre vonás elkerülésének biztos tudatában, hajlamosak visszaélni a munkakörükhöz kapcsolódó belső jogosítványokkal és lehetőségekkel - hívja fel a figyelmet az Atigris. A védekezést nehezíti, hogy a mai, felhasználóbarát operációs rendszerek egyre nagyobb szabadságot engednek az új technológiát képviselő adathordozók és kommunikációs eszközök használatában. Ez a sok szempontból nagyon hasznos lehetőség azonban, egy néhány száz munkaállomást üzemeltető hivatal esetében már nagy kockázatot is jelent. A plug-and-play támogatást kihasználva ugyanis kontrollálatlan módon csatlakoztathatóak a hivatali számítógépekhez digitális fényképezőgépek, palm- és Ipaq kéziszámítógépek, illetve pen drive-ok, amelyek "célirányos felhasználással" kitűnő eszközök lehetnek a többnyire csak jelszavas védelem észrevétlen kijátszására.

Az Atigris Zrt. több sikeres államigazgatási és banki projekt tapasztalatai alapján javasolja a Sanctuary elnevezésű szoftverrendszer bevezetését mindazon intézményeknek, amelyek az információszivárgás megelőzése érdekében eddig tett intézkedéseiket még teljesebbé kívánják tenni. A Lumension Security cég által fejlesztett Sanctuary segítségével az informatikai rendszer valamennyi felhasználója és adatkapuja tekintetében egyedi biztonsági rendszabályok érvényesíthetők, és egy speciális megoldás segítségével - szükség esetén - az egyes adatkapukon keresztül megvalósult adatforgalom akár tartalmilag is vizsgálható. Az ún. „fehér lista” elven működő szoftverrel elérhető, hogy az egyes munkaállomásokon keresztül csak a Biztonsági Felügyelet által előzetesen hitelesített és engedélyezett eszközök, ill. adathordozók felhasználásával lehessen a rendszerben tárolt információkhoz hozzájutni.

IT ROVAT TOVÁBBI HÍREI

Napokon belül lejár a NIS2 regisztráció határideje – sok céget érhet kellemetlen meglepetés

Már csak pár napja maradt belépni a nyilvántartásba azoknak a hazai vállalatoknak, amelyekre kiterjed a NIS2, vagyis a felülvizsgált uniós kibervédelmi irányelv – hívja fel a figyelmet az EY. Résen kell lenniük a konszolidált beszámolót készítő társaságok tagvállalatainak is, hiszen elég cégcsoport szinten elérni a meghatározott minimum bevételt és létszámot, hogy rájuk is vonatkozzanak a kötelezettségek. Az óvatlan szervezetek számára a mulasztás súlyos bírsággal, sőt a vezető eltiltásával is járhat. 

2024. június 24. 11:34

Egy megfizethető 27 hüvelykes monitor, amely egyensúlyt teremt az immerzió és a sebesség között

Az AGON by AOC – a világ egyik vezető gamer monitor és IT-kiegészítő márkája – örömmel jelenti be az AOC GAMING C27G2Z3/BK modellt, egy ívelt 27 hüvelykes (68,6 cm) Full HD monitort, amely ötvözi a magával ragadó vizuális élményt a villámgyors teljesítménnyel. Az egyaránt versenyző és alkalmi játékosok számára tervezett C27G2Z3/BK 280 Hz-es képfrissítési sebességgel, akár 1 ms GtG és 0,5 ms MPRT válaszidővel, valamint 1500R görbületű, nagy kontrasztú Fast VA panellel büszkélkedhet, mindezt megfizethető áron.

2024. június 23. 12:10

A Continental élesben teszteli szuperszámítógépét

A Continental első alkalommal építette be tesztjárműbe, nagy teljesítményű számítógépét (HPC). Ezzel lehetővé vált számos funkciónak, mint például a vezetésbiztonsági rendszerek, az automatizált parkolás, vagy a holisztikus mozgásvezérlés egy járműalkalmazásban történő elhelyezése. 

2024. június 21. 13:07

Bosch Tech Day 2024 – Szoftverekkel is elérhetők lesznek a Bosch „életre tervezett” technológiái

A Bosch, a technológiák és szolgáltatások szállítója szoftverekkel és ahhoz kapcsolódó szolgáltatásokkal bővíti üzleti tevékenységét, az évtized végére pedig már milliárd eurós nagyságrendű árbevételt tervez szoftveres tevékenységével elérni. „A Bosch már jó ideje szoftverfejlesztő vállalat is” – hangsúlyozta Renningenben, a 2024-es Bosch Tech Day alkalmával Dr. Stefan Hartung, a Bosch igazgatóságának elnöke. „Széles körű szakértelmünkkel közvetlenül láthatjuk el termékeinket programokkal, termékszoftvereink pedig az „Életre tervezve” mottónknak megfelelően könnyítik meg ügyfeleink életét.”

2024. június 19. 18:50

TheFence: a jogosultság mindent visz!

Mérföldkő az informatikai biztonság területén elismert amerikai-magyar tulajdonú XS Matrix életében, hogy az IBM és az Oracle után Vágvölgyi Zoltán kereskedelmi igazgatóként a kiberbiztonsági startuphoz igazolt. Feladata többek között, hogy a vállalati hozzáférések felderítésére, felülvizsgálatára, elemzésére fejlesztett THEFENCE megoldás hazai és nemzetközi piaci jelenlétét tovább erősítse.

2024. június 19. 11:42

Kövess minket a Facebookon!

Cikkgyűjtő

További fontos híreink

A kvantumtechnológia alapjaiban változtatja meg jövőnket

2024. június 20. 16:28

A kiberbűnözők piszkos játéka: 9+1 kibertámadás a sport világából

2024. június 12. 11:43

Elstartolt a Startup Safari Budapest 2024

2024. június 10. 11:40

Marad-e az AI homály a vállalkozások körében?

2024. június 3. 13:02