Hogyan védekezzünk a "politikai önkéntesek" ellen?

Úgy tűnik, hogy a társadalom egyébként üdvözlendő informatizálódása azok malmára hajtja a vizet, akik észrevétlenül és a felelősségre vonás elkerülésének biztos tudatában, hajlamosak visszaélni a munkakörükhöz kapcsolódó belső jogosítványokkal és lehetőségekkel - hívja fel a figyelmet az Atigris. A védekezést nehezíti, hogy a mai, felhasználóbarát operációs rendszerek egyre nagyobb szabadságot engednek az új technológiát képviselő adathordozók és kommunikációs eszközök használatában. Ez a sok szempontból nagyon hasznos lehetőség azonban, egy néhány száz munkaállomást üzemeltető hivatal esetében már nagy kockázatot is jelent. A plug-and-play támogatást kihasználva ugyanis kontrollálatlan módon csatlakoztathatóak a hivatali számítógépekhez digitális fényképezőgépek, palm- és Ipaq kéziszámítógépek, illetve pen drive-ok, amelyek "célirányos felhasználással" kitűnő eszközök lehetnek a többnyire csak jelszavas védelem észrevétlen kijátszására.
Az Atigris Zrt. több sikeres államigazgatási és banki projekt tapasztalatai alapján javasolja a Sanctuary elnevezésű szoftverrendszer bevezetését mindazon intézményeknek, amelyek az információszivárgás megelőzése érdekében eddig tett intézkedéseiket még teljesebbé kívánják tenni. A Lumension Security cég által fejlesztett Sanctuary segítségével az informatikai rendszer valamennyi felhasználója és adatkapuja tekintetében egyedi biztonsági rendszabályok érvényesíthetők, és egy speciális megoldás segítségével - szükség esetén - az egyes adatkapukon keresztül megvalósult adatforgalom akár tartalmilag is vizsgálható. Az ún. „fehér lista” elven működő szoftverrel elérhető, hogy az egyes munkaállomásokon keresztül csak a Biztonsági Felügyelet által előzetesen hitelesített és engedélyezett eszközök, ill. adathordozók felhasználásával lehessen a rendszerben tárolt információkhoz hozzájutni.
Kapcsolódó cikkek
- Kelendő cikk a WLAN-törő
- Meghekkelték az amerikai pénzügyminisztérium oldalait
- Csalók az OTP nevében vírusos elektronikus leveleket küldtek
- Több százezer lopott Facebook-fiókot adott el egy hacker
- Felhasználók millióit érintette a decemberi Google elleni támadás
- Magyarország tizedik a kiberbűnözők toplistáján
- A magyar hekker átsétál a falon
- Vietnam cáfolja a Google szoftvertámadással kapcsolatos vádjait
- Kínai célkeresztben az ENSZ és a Dalai Láma
- Ethical Hacking konferencia: A digitális tojásvadászattól a netes vakrepülésig
IT ROVAT TOVÁBBI HÍREI
A nyár színei a PC-d házán – The Tower 300 új színváltozatokban
A prémium PC-hardvermegoldásairól ismert Thermaltake bemutatta népszerű The Tower 300 mikro toronyházának két új, stílusos árnyalatát: a Matcha Plumot és a Peach Fuzzt.
Kiberbiztonság 2025: Új kihívások és stratégiai válaszok a digitális térben
A digitális környezet robbanásszerű fejlődése – különösen a mesterséges intelligencia térnyerése – alapjaiban változtatja meg mindennapjainkat és munkakörnyezetünket.
Forradalom a kiberbiztonságban: új MI-megoldás az ipari hálózatok védelmére
Az ipari termelés digitalizációja jelentősen gyorsította és hatékonyabbá tette a gyártási folyamatokat, ugyanakkor új sebezhetőségeket is teremtett: a kibertámadások veszélye mára komoly fenyegetést jelent. Egy-egy támadás leállíthatja a termelést, üzleti titkokat szivárogtathat ki, vagy akár egy teljes üzem működését is megbéníthatja.
Erős évet zárt a ViVeTech
A Budapesti Értéktőzsde Xtend piacán jegyzett ViVeTech Nyrt. nettó árbevétele a 2024-es üzleti évben 24 százalékkal emelkedett, és megközelítette az 1,4 milliárd forintot, szemben a 2023-ban elért 1,1 milliárd forintos értékkel. A társaság adózott eredménye ezzel párhuzamosan 95 százalékkal, 66,2 millió forintról 128,8 millió forintra bővült – derül ki a vállalat frissen közzétett, a magyar számviteli szabályok szerint elkészített, nem konszolidált éves beszámolójából.
Intelligens ipari switchek extrém környezetekhez
A LevelOne új, intelligens, gigabites switch-ekkel erősíti nagy teljesítményű hálózati termékcsaládját, melyet kifejezetten olyan helyszínekre terveztek, ahol kiemelkedő teljesítményre és megbízhatóságra van szükség. A Hilbert sorozatba tartozó ipari switchek már elérhetők PoE (Power over Ethernet) és SFP támogatással, illetve ezek nélkül is – az adott felhasználási környezettől függően 5-től egészen 28 gigabites portszámig.