• Adatvédelem
  • Elérhetőségeink
  • Impresszum
  • Médiaajánlat
  • Rólunk
  • Tudástár
péntek, június 5, 2026
Biztonságpiac
  • Rendvédelem
    • Belügyminisztérium
      • Büntetés-végrehajtás
      • Katasztrófavédelem
      • Mentőszolgálat
      • NAV
      • Nemzetbiztonság
      • Polgári védelem
      • Rendőrség
      • Ügyészség
      • Terrorelhárítás
      • Titkosszolgálatok és hírszerzés
    • Karrier
  • Biztonságtechnika
    • Távfelügyelet
    • Video rendszerek
    • Bankbiztonság
    • Biometrikus azonosítás
    • Csomagvizsgáló rendszerek
    • Egyenruha és védelmi eszközök
    • Egészségbiztonság
    • IT-biztonság
      • Adatvédelem
      • Információ-biztonság
      • Iratkezelés
      • Online
    • Munkavédelem
  • Hadiipar
    • Haditechnika
    • Honvédelem
    • Fegyverkezés
  • Külföld
    • ENSZ
    • Európai Unió
    • NATO
    • Terror
  • Magánbiztonság
    • Polgárőrség
    • Pályázatok – közbeszerzés
    • Őrzés-védelem
    • Magánnyomozás
    • Céghírek
    • Oktatás
  • Közbiztonság
    • Biztosítók
    • Energiabiztonság
    • Élelmiszer-biztonság
    • Gyermekvédelem
    • Jogvédelem
    • Környezetvédelem
    • Szállítmánybiztonság
    • Pénz- és értékszállítás
    • Önvédelem
    • Fogyasztóvédelem
  • Katalógus
KONFERENCIA
No Result
View All Result
  • Rendvédelem
    • Belügyminisztérium
      • Büntetés-végrehajtás
      • Katasztrófavédelem
      • Mentőszolgálat
      • NAV
      • Nemzetbiztonság
      • Polgári védelem
      • Rendőrség
      • Ügyészség
      • Terrorelhárítás
      • Titkosszolgálatok és hírszerzés
    • Karrier
  • Biztonságtechnika
    • Távfelügyelet
    • Video rendszerek
    • Bankbiztonság
    • Biometrikus azonosítás
    • Csomagvizsgáló rendszerek
    • Egyenruha és védelmi eszközök
    • Egészségbiztonság
    • IT-biztonság
      • Adatvédelem
      • Információ-biztonság
      • Iratkezelés
      • Online
    • Munkavédelem
  • Hadiipar
    • Haditechnika
    • Honvédelem
    • Fegyverkezés
  • Külföld
    • ENSZ
    • Európai Unió
    • NATO
    • Terror
  • Magánbiztonság
    • Polgárőrség
    • Pályázatok – közbeszerzés
    • Őrzés-védelem
    • Magánnyomozás
    • Céghírek
    • Oktatás
  • Közbiztonság
    • Biztosítók
    • Energiabiztonság
    • Élelmiszer-biztonság
    • Gyermekvédelem
    • Jogvédelem
    • Környezetvédelem
    • Szállítmánybiztonság
    • Pénz- és értékszállítás
    • Önvédelem
    • Fogyasztóvédelem
  • Katalógus
No Result
View All Result
Biztonságpiac
No Result
View All Result
Home 0pr-cikk

Így kerüld el az IT biztonsági hibákat!

2021. október 19. kedd
Kategória: 0pr-cikk
it-audit
Megosztás facebookonMegosztás twitteren

it-auditA digitalizáció és az internetes jelenlét világában elengedhetetlen az információbiztonság kialakítása. Rendszeres oktatások, figyelmeztetések, tapasztalások ellenére is sokan elkövetik az alapvető hibákat, melyek kiküszöbölésével megerősíthetnék védelmüket.

Bemutatunk 3 IT biztonsági hibát, melyek elhárítása számodra is előnnyé válhat.

1. Nem megfelelő jelszó használat

A legalapvetőbb hibák közé tartozik, hogy a mai napig sokan gyenge, túl egyszerű jelszavakat használnak, melyek nem tartalmaznak számokat, nagybetűket vagy speciális karaktereket. Előfordulhat az is, hogy a munkavállalók ugyanazt a jelszót használják egyszerre több felületen is, így könnyen feltörhetővé válnak. A megfelelő jelszókövetelmény beállításával megoldódik ez a probléma. Valamint a két vagy több faktoros (2FA, MFA) autentikáció bekapcsolása tovább növelheti a biztonságot.

2. Munkavállalók biztonságtudatosságának hiánya

Sokszor halljuk, hogy IT biztonsági szempontból a munkavállaló a leggyengébb láncszem. Ő az, aki a legkevésbé jártas a témában, nem ismeri fel az incidenseket, nincs tisztában a kezelési, védekezési folyamattal. Játékos feladatokkal, tesztekkel számukra is izgalmasabbá tehetjük a tréningeket, kötelező oktatásokat.

ADVERTISEMENT

3. Helyreállítási terv hiánya

Alapos tervezés mellett is előfordulhatnak biztonsági incidensek, azonban egy katasztrófa elhárítási tervvel a visszaállás és az üzletmenet folytatása egyszerűbbé válhat. 

A fent említett néhány példán keresztül is láthatjuk, hogy megfelelő odafigyeléssel csökkenthetjük a biztonsági sérülékenységek kihasználásának bekövetkezését. Egy átlagember számára az etikus hackerek és a különböző sérülékenység vizsgálatok világa csupa misztikum, azonban, ha még magasabb szintre emelnénk  belső védelmünket, különböző biztonsági szolgáltatások közül is választhatunk.

Az egyik legegyszerűbb lehetőség a sérülékenységvizsgáló szoftver megvétele. Minden cég beállíthatja a saját hálózatára, munkaállomásaira, hogy milyen gyakorisággal fusson le a vizsgálat, majd pedig egy összefoglaló riportot is kap a talált eredményekről, sérülékenységekről. 

Választhatunk behatolás tesztet is, melynek célja az összes biztonsági rés megtalálása. Ennél a folyamatnál belső tesztelés esetén hozzáférést kell adni a tesztelőnek, külső tesztelésnél pedig egy támadást szimulálhatunk. 

A teljes védelem érdekében választási lehetőségeink közé tartozik a bug bounty program indítása is. A program során etikus hackerek tesztelik a rendszereket meghatározott scope-on belül, majd riportban összefoglalva jelentik a tálált sérülékenységeket. 

Ezek az alternatívák legtöbbször kiegészítik egymást, így többet is lehet alkalmazni egyszerre. A tesztelések scope-ja az ügyfél kérései alapján változtatható, érdemes lehet azt teszteltetni, ami szerintünk kritikus funkció vagy platform, és a legtöbb sérülékenységet tartalmazhatja.

Bármelyik tesztelési lehetőség mellett is döntünk, a megfelelő IT biztonsági szolgáltató kiválasztása kulcsfontosságú kérdés a várt eredmények eléréséhez.

Ez a döntés nem egyszerű, hiszen a piacon számtalan szolgáltató rendelkezik kiváló szakmai tapasztalattal, elismeréssel, ajánlásokkal, ezért alaposan át kell gondolni a döntést, mielőtt elköteleződünk. 

Néhány szempont figyelembevételével könnyebben kiválaszthatjuk az ideális szolgáltatót:

Anyagi költségek

A szolgáltatások összehasonlítása mindig az anyagi költségek figyelembevételével kezdődik, hiszen a meghatározott költségvetési kereten nem feltétlenül tudunk változtatni. A releváns szolgáltatókat érdemes lehet kigyűjteni és leszűkíteni azokra a jelöltekre, akik az elvárásaink teljesítése mellett beleférnek ebbe a keretbe.

Tapasztalat 

A tapasztalatokat, referenciákat feltétlenül vegyük figyelembe, azonban nem szabad csak erre hagyatkozni. Előfordulhat, hogy kiválasztunk egy „nagy nevet”, és mégsem felel meg az elvárásainknak. Kisebb cégek is bizonyulhatnak jó választásnak az elkötelezettségük miatt, ezért mindenképp vegyük fontolóra őket is.

Az apróbetűs részletek

A kiválasztás során ellenőrizzünk minden apró részletet, például a cég financiális hátterét, a nyújtott garanciákat, a felmondási feltételeket. 

A fontosabb szempontok figyelembevételével és az összegyűjtött információk tudatában kellemetlen csalódásoktól kímélhetjük meg magunkat. 

A sérülékenységek létezése alapból nem jelent problémát, nem következik belőle negatív fejlemény. A biztonsági rés kihasználása azonban súlyos károkat jelenthet számunkra. Ellophatnak adatokat, zárolhatják a rendszereket, emellett pedig reputációs veszteséget is okozhatnak. A rés megtalálása nagy előnyt jelent a cég számára, hiszen a kihasználás előtt javíthatja ki a hiányosságot. 

A HACKTIFY csapata bug bounty program indításával segíthet felfedezni a sérülékenységeket. A Nyugaton már elterjedt program Magyarországon is egyre népszerűbbé válik, hiszen a folyamatos biztonság mindenki számára elengedhetetlen. Az etikus hacker közösség segítségével kijavíthatjuk a felmerülő hibákat, és megerősíthetjük védelmünket.

További információkért látogass el honlapukra!

Előző cikk

Hamis védettségi igazolványok készítőit fogták el Győr-Ménfőcsanakon

Következő cikk

Borrell: az EU határozott üzenetet küld Minszknek, hogy elfogadhatatlan „emberek felhasználása” politikai célok elérésére

Kapcsolódó Hírek

Szaunába való lambéria: milyen szempontok vezéreljék a választáskor?

Szaunába való lambéria: milyen szempontok vezéreljék a választáskor?

A vérplazmaadás jelentősége és feltételei

A vérplazmaadás jelentősége és feltételei

Elektromos autók töltése és jövője

Elektromos autók töltése és jövője

Tisztaság a konyhában – milyen szereket használhatsz, ha vendéglátásban dolgozol?

Tisztaság a konyhában – milyen szereket használhatsz, ha vendéglátásban dolgozol?

Vélemény, hozzászólás?

Az e-mail címet nem tesszük közzé. A kötelező mezőket * karakterrel jelöltük

Kövess minket

  • Népszerű
  • Hozzászólások
  • Legfrisebb
Biztonsági kamera a vád koronatanúja

Biztonsági kamera a vád koronatanúja

Több mint 12 ezer mobiltelefont loptak el tavaly Magyarországon

Kínai nyelvű telefonos csalások: Minden, amit tudni kell

Mit tegyünk ha kigyullad a kémény?

Mit tegyünk ha kigyullad a kémény?

Mennyi szabadság jár a 12 órás munkarendben dolgozóknak?

Mennyi szabadság jár a 12 órás munkarendben dolgozóknak?

security service

Haladékot kaptak a vagyonőrök a kötelező vizsgára

Ötvenmilliós vagyonvédelmi tendert írtak ki Csepelen

Kötelező oktatásra mennek jövőre a biztonsági őrök

security

Képzési megállapodást kötött a vagyonőri kamara és a Belügyminisztérium

Farek: „az őrzés-védelem a szegények szakmája lett”

Farek: „az őrzés-védelem a szegények szakmája lett”

Szaunába való lambéria: milyen szempontok vezéreljék a választáskor?

Szaunába való lambéria: milyen szempontok vezéreljék a választáskor?

A vérplazmaadás jelentősége és feltételei

A vérplazmaadás jelentősége és feltételei

Elektromos autók töltése és jövője

Elektromos autók töltése és jövője

Tisztaság a konyhában – milyen szereket használhatsz, ha vendéglátásban dolgozol?

Tisztaság a konyhában – milyen szereket használhatsz, ha vendéglátásban dolgozol?

Friss hírek

Több millió eurós kárt okozott zsarolóvírus az IKEA kelet-európai üzemeltetőjénél
IT-biztonság

Több millió eurós kárt okozott zsarolóvírus az IKEA kelet-európai üzemeltetőjénél

Nem minden alkalmazás az, aminek látszik
IT-biztonság

Nem minden alkalmazás az, aminek látszik

Hackerek a volán mögött: így vették át az irányítást egy Nissan Leaf felett
IT-biztonság

Hackerek a volán mögött: így vették át az irányítást egy Nissan Leaf felett

Támadás alatt a mobilfizetési rendszerek
IT-biztonság

Támadás alatt a mobilfizetési rendszerek

Következő cikk
Josep Borrell, az Európai Unió (EU) kül- és biztonságpolitikai főképviselője

Borrell: az EU határozott üzenetet küld Minszknek, hogy elfogadhatatlan "emberek felhasználása" politikai célok elérésére

Szolgáltatásaink

  • Évkönyv rendelés
  • X. Biztonságpiac Konferencia
  • Szakmai katalógus
  • Tudástár
  • Évkönyv rendelés
  • X. Biztonságpiac Konferencia
  • Szakmai katalógus
  • Tudástár

Szakmai szervezetek

  • SZVMSZK
  • MVSZ
  • NBT
  • HENT
  • SZVMSZK
  • MVSZ
  • NBT
  • HENT

Információk

  • Adatvédelem
  • Elérhetőségeink
  • Impresszum
  • Médiaajánlat
  • Rólunk
  • Tudástár
  • Adatvédelem
  • Elérhetőségeink
  • Impresszum
  • Médiaajánlat
  • Rólunk
  • Tudástár

Állami szervezetek

  • Honvédség
  • Katasztrófavédelem
  • Munkavédelem
  • NAV
  • Rendőrség
  • Ügyészség
  • Honvédség
  • Katasztrófavédelem
  • Munkavédelem
  • NAV
  • Rendőrség
  • Ügyészség

Híreinket szemlézi

No Result
View All Result
  • Rendvédelem
    • Belügyminisztérium
      • Büntetés-végrehajtás
      • Katasztrófavédelem
      • Mentőszolgálat
      • NAV
      • Nemzetbiztonság
      • Polgári védelem
      • Rendőrség
      • Ügyészség
      • Terrorelhárítás
      • Titkosszolgálatok és hírszerzés
    • Karrier
  • Biztonságtechnika
    • Távfelügyelet
    • Video rendszerek
    • Bankbiztonság
    • Biometrikus azonosítás
    • Csomagvizsgáló rendszerek
    • Egyenruha és védelmi eszközök
    • Egészségbiztonság
    • IT-biztonság
      • Adatvédelem
      • Információ-biztonság
      • Iratkezelés
      • Online
    • Munkavédelem
  • Hadiipar
    • Haditechnika
    • Honvédelem
    • Fegyverkezés
  • Külföld
    • ENSZ
    • Európai Unió
    • NATO
    • Terror
  • Magánbiztonság
    • Polgárőrség
    • Pályázatok – közbeszerzés
    • Őrzés-védelem
    • Magánnyomozás
    • Céghírek
    • Oktatás
  • Közbiztonság
    • Biztosítók
    • Energiabiztonság
    • Élelmiszer-biztonság
    • Gyermekvédelem
    • Jogvédelem
    • Környezetvédelem
    • Szállítmánybiztonság
    • Pénz- és értékszállítás
    • Önvédelem
    • Fogyasztóvédelem
  • Katalógus
KONFERENCIA

Copyright © All rights reserved

A weboldal sütiket (cookie-kat) használ, hogy biztonságos böngészés mellett a legjobb felhasználói élményt nyújtsa. További információt az adatvédelem oldalunkon talál.