Minden harmadik honlap könnyű prédának bizonyult azon a biztonsági teszten, melyen száz kisvállalat honlapját vizsgálta a WebRontgen.hu idén június végén. A teszt célja a kisvállalati weboldalak általános biztonsági szintjének felmérése volt.
Az eredmény a szakembereket is meglepte, a vizsgált száz honlap 33 százalékánál találtak ugyanis olyan hibákat, amelyek a nemzetközi besorolási rendszerek szerint közepesnek vagy súlyosnak minősülnek. A súlyos hiba azt jelenti, hogy az oldal 5 perc alatt feltörhető. Ha közepes besorolású hibákból van néhány, akkor egy kicsit komolyabb tudással olyan információkhoz juthat a hacker, amelyek alapján már sikeres támadást lehet indítani – magyarázta Csermák Szabolcs, a biztonsági tesztet vezető szakember.
Az új honlapok biztonságosabbak
A hibaszázalék az elmúlt egy évben készült oldalak esetében volt a legalacsonyabb, itt az oldalak 25 százalékán volt közepes vagy súlyos biztonsági rés. Az 1–3 éve készült honlapoknál ez az arány már 41 százalékos volt, az 5 évnél régebben fejlesztett weboldalaknak pedig 60 százaléka törhető fel minimális tudással 15 perc alatt. Egy feltört weboldal a legjobb esetben használhatatlanná váló céges honlapot, rosszabb esetben pedig komoly üzleti károkat jelent.
Bizonyos támadásokkal például hozzáférhetnek a teljes adatbázishoz is, meghamisíthatják vagy ellophatják azt. A weben kívül mérhető károkra lefordítva ez azt jelenti, hogy a támadás során hozzáférhetnek az ügyfeleink adataihoz, egy webshop esetében például nemcsak ügyfélkörünk név szerinti listáját, hanem azok korábbi vásárlási tevékenységeit is látni fogják. Sajnos volt rá példa, hogy így tettek tönkre egy céget – mondta Csermák Szabolcs.
Mindez óriási erkölcsi és anyagi kockázatot jelent. Ráadásul a kisvállalkozásoknál gyakori, hogy nem is igen, vagy csak nagyon sokára veszik észre, hogy támadás érte az oldalt. Emiatt gyakran fordul elő az a kellemetlen helyzet, hogy egy vevőtől, vagy üzleti partnertől hallanak a problémáról.
Nem feltétlen biztonságosabb, ami drága
A tesztelés során kiderült: míg az egyedi fejlesztésű, jellemzően drágább honlapok több mint fele sérülékeny, addig a nyílt forráskódú tartalomkezelő rendszerekre építő – esetleg azon belül valamilyen saját fejlesztésű modult is tartalmazó – weboldalak esetében mindössze 20–29 százalékos ez az arány.
Tévhit, hogy az egyedi fejlesztésű honlapok biztonságosak. Míg az egyedi honlapokat egy-két programozó készíti, addig például a nyílt forráskódú WordPress tartalomkezelő motoron több ezer fejlesztő közössége dolgozik folyamatosan, ami törvényszerűen biztonságosabb rendszert eredményez. A forráskódot bárki megnézheti, így sokkal gyorsabban kiderülnek a hibák, amiket nagyon gyorsan ki is javítanak – mondta Csermák Szabolcs.
Hogyan védekezzünk?
Bár feltörhetetlen oldal nem létezik, a szakember szerint akár néhány egyszerű lépéssel jelentősen megnehezíthetjük a támadóink dolgát. A honlapmotor rendszeres frissítése a legfontosabb. Tovább növelhetjük a biztonságot néhány beállítással, és pár – legtöbbször ingyenes – plugin, azaz segédprogram telepítésével.
Legegyszerűbb helyzetben a nyílt forráskódú rendszerre épített oldalak tulajdonosai vannak, mert az újabb verziókban már benne van az automatikus frissítés. Az egyedi fejlesztésű oldalakkal nehezebb a helyzet. Ott csak rendszeres teszteléssel lehet védekezni, azaz egy etikus hackernek át kell nézni az oldalt, van-e rajta kiskapu. Vagy nagykapu.
Minden harmadik kisvállalat weboldalán súlyos vagy közepes besorolású biztonsági hiba mutatható ki. A tátongó biztonsági réseket kihasználva percek alatt komoly, akár a vállalkozás teljes működésére kiterjedő károkat lehetne okozni. Száz kisvállalati honlap vizsgálatából az is kiderült, hogy az egyedi fejlesztésű weboldalak egyáltalán nem garantálnak nagyobb biztonságot.
A rovat támogatója:
LEGYEN ÖN IS ELŐFIZETŐNK!
Előfizetőink máshol nem olvasott, higgadt hangvételű, tárgyilagos és
magas szakmai színvonalú tartalomhoz jutnak hozzá
havonta már 1490 forintért.
Korlátlan hozzáférést adunk az Mfor.hu és a Privátbankár.hu tartalmaihoz is,
a Klub csomag pedig a hirdetés nélküli olvasási lehetőséget is tartalmazza.
Mi nap mint nap bizonyítani fogunk!
Legyen Ön is előfizetőnk!
Friss
-
Ma is tarol a népi demokráciában kissé túlértékelt festő
3 órája
-
„Idén azt hiszem, meghalok” – írta a magdeburgi merénylő az X-en
3 órája
-
Ausztriában már megkapták levelüket a szír menekültek
4 órája
-
Robert Fico korrupcióval vádolja Zelenszkijt
4 órája
-
Nem lesz könnyű dolga a frissen kinevezett kijevi magyar nagykövetnek
5 órája
-
Ferenc pápa rejtélyes karácsonyi üzenete
5 órája
-
„Nem vagyok biztos benne, hogy megvan az a 280 milliárd forint” – milyen csontvázak vannak Matolcsy György szekrényében?
5 órája
Mfor.hu Top24
- Kinevezték Ukrajna új budapesti nagykövetét
- Kunetz Zsombor: Valószínűleg törvénytelen a mentőszolgálat adatbázisát az MCC-vel összekötni (frissítve)
- Mi a titka a dubaji csokinak?
- Itt az első reakció Orbán Viktor sajtótájékozatójára
- „Alig várom, hogy a stafétát valaki már kivegye a kezemből” – Orbán Viktor nemzetközi sajtótájékoztatót tartott
- Kiderült, mi történt az MVM-nél
- Költségvetési csalással gyanúsítanak tucatnyi roma politikust
KKV
Pénzeső vár a kkv-kra
Privátbankár.hu | 2024. december 4. 16:49
A hazai kkv-k eddigi legszélesebb köre juthat tőkefinanszírozáshoz a Demján Sándor Tőkeprogram segítségével.
KKV
Már néhány perc alatt megtudhatja, vállalkozása megfelel-e a pályázati feltételeknek
Natív tartalom | 2024. november 13. 11:21
A pályázási folyamatot megkönnyítő, új digitális előszűrő szolgáltatás érhető el októbertől az MBH Csoport mikro-, kis- és középvállalatoknak szóló BUPA platformján. A cégek azonban nemcsak a pályázatokhoz, hanem teljes életútjuk során asszisztenciát kaphatnak a digitális felületen.
KKV
Hogyan lett kis garázscégből milliárdos vállalkozás?
Privátbankár.hu | 2023. december 19. 11:41
Állócsillagok és újhullámos trónkövetelők.
KKV
Itt a Cégépítők társasjáték: most eldől, ki kaszál az üzleti évben!
Natív tartalom | 2023. december 4. 10:26
Piaci rést betöltő társasjáték jelent meg október 25-én: a Cégépítők társasjáték megszületéséről és játékmenetéről Egerszegi Krisztiánnal, a MiniCRM tulajdonosával, a Cégépítők alapítójával beszélgettünk.
KKV
Széchenyi Kártya Program: megduplázták a hitelkereteket
Privátbankár.hu | 2023. augusztus 1. 11:18
Sokkal nagyobb hitelkeretet kapnak a kkv-k a Széchenyi Kártya Program keretében. A kamat a futamidő végéig 5 százalék.
KKV
Kezdj újult erővel a nyári szabadság után!
Márkázott tartalom | 2023. június 27. 11:32
Ha még most vagy csak a hosszabb lélegzetvételű nyaralás előtt, akkor minden bizonnyal minden munkával kapcsolatos témától a falnak mennél. Teljesen érthető módon érzed azt, hogy telítődtél, hiszen már javában az év második felében járunk, és a megfeszített munkatempóból még nem is igazán tudtál alább engedni.
KKV
Vigye sikerre vállalkozását, alkalmazzon business mentort!
Natív tartalom | 2023. június 8. 10:01
A business mentor nem varázsló, ám mégis rendkívül fontos szerepet játszhat több, a hazai kkv-szektort rendkívüli mértékben érintő konfliktushelyzet kezelésében. Közreműködésével a vállalatok tulajdonosai és vezetői olyan külső támogatást kaphatnak, amely segíti őket a tudatosabb vállalatvezetésben és előmozdítja üzleti és személyes fejlődésüket. A Budapesti Gazdasági Egyetem rendhagyó szakirányú továbbképzéséről annak vezetőjével és egyik hallgatójával beszélgettünk.
KKV
A K&H szerint az uniós pályázatok körüli zűrzavar nem ártott
Privátbankár.hu | 2023. május 24. 14:14
Az uniós pályázatok körüli bizonytalanság csak kismértékben vetette vissza a cégek bizakodását, mintegy felük továbbra is reálisnak tartja, hogy ilyen forráshoz juthat - közölte a K&H magyarországi mikro, kis- és középvállalkozások (kkv) bizalmi indexe első negyedévi eredménye alapján.
KKV
Megnyitják a pénzcsapot a magyar cégeknek: milliárdokat érő bejelentést tett egy bank
Privátbankár.hu | 2023. május 10. 17:14
Jelentős beruházási hitelkeretről állapodott meg az UniCredit.
KKV
Jó szakemberből gyenge vállalkozó lesz? – interjú
Natív tartalom | 2023. április 4. 12:02
Egerszegi Krisztián Jövőkép című könyvének megjelenése kapcsán készült interjúnk második részében beszélgetünk a vállalkozók 90 százalékáról, a magukat halálra hajszoló emberekről, és arról is, mit tanácsol a bölcs varázsló a gonosz sárkány legyőzéséhez.
Heti top
- Orbán Viktor raportra hívhatja Rogán Antalt 2024. december 18. 05:42
- Valaki kiénekelt Matolcsy Györgyék kórusából 2024. december 17. 16:10
- Leégetik az észak-koreai elhunytak arcát az oroszok, állítja Volodimir Zelenszkij 2024. december 17. 07:18
- Mindent bevallott az orosz tábornok felrobbantója 2024. december 18. 09:21
Havi top
- Példátlan lépés az orosz lakosságtól 2024. november 23. 16:12
- Valakik újra alaposan megfinanszírozták az Orbán-kormányt 2024. december 4. 13:00
- Az orosz légvédelem leszedett valami nagyot az égről 2024. december 14. 18:05
- Nukleáris védelem Oroszországtól, itt a bejelentés 2024. november 28. 11:31
A privátbankár ajánlja
- Bod Péter Ákos: Nem húz a motor – mi lesz az iparral? 2024. november 8. 05:41
- Kamala Harris bukása után robbanhat be egy pofátlan kaliforniai fenegyerek 2024. november 15. 15:01
- Draghi tévedése 2024. november 19. 15:19
- Mire kényszeríti a szokatlan választási vereség a japán kormányt? 2024. október 30. 05:42
Friss
MBH Bank elemzés
-
Visszaesett az építőipari termelés volumene 2024 augusztusában2024. október 16. 11:55
-
Az MBH Bank jövőre a növekedés jelentős gyorsulását várja2024. október 15. 16:58
-
MBH Bank: év végére 4,5 százalékra is nőhet a pénzromlás üteme2024. szeptember 10. 13:59
-
MBH Bank: Kellemetlen meglepetés a júliusi pénzromlási adat2024. augusztus 8. 10:42
-
A biztató munkaerőpiaci adatok mellett inflációs veszélyre figyelmeztet az MBH Bank2024. június 28. 10:16
-
Innentől kezdve kivárnak Matolcsy Györgyék2024. június 18. 19:27
-
MBH Bank: lelassult a munkaerőpiac feszességének oldódása2024. május 24. 13:39
Piac&Profit cikkei
Turizmus Online cikkei
A vidék hírei
-
Megjelent az új méh állatjóléti támogatási konstrukció
18:43
-
Nemzetközi szinten is az élmezőnybe tartoznak Magyarország zöld átállással összefüggő eredményei
18:36
-
Harminc éve hódítják meg a Bükköt a túrázók
18:19
-
KSH: októberben a bruttó átlagkereset 637 200 forint volt, 12,9 százalékkal meghaladta az egy évvel korábbit
08:50
-
Fura dolgok történnek a kriptopiacon
21:09
legolvasottabb
-
Példátlan lépés az orosz lakosságtól
2024. november 23. 16:12
-
Valakik újra alaposan megfinanszírozták az Orbán-kormányt
2024. december 4. 13:00
-
Az orosz légvédelem leszedett valami nagyot az égről
2024. december 14. 18:05
-
Nukleáris védelem Oroszországtól, itt a bejelentés
2024. november 28. 11:31
-
Ledőlt egy tabu Kijevben – végjátékához közelít az ukrajnai háború
2024. december 3. 18:31
top 24
-
Olaf Scholz: Jóval nagyobb a támadás mértéke, mint azt gondoltuk
2024. december 21. 12:46
-
„Nem vagyok biztos benne, hogy megvan az a 280 milliárd forint” – milyen csontvázak vannak Matolcsy György szekrényében?
2024. december 21. 14:35
-
Magyar Péter megijesztette Orbán Viktort? A nevét sem ejtette ki a miniszterelnök
2024. december 21. 13:18
-
Ausztriában már megkapták levelüket a szír menekültek
2024. december 21. 15:59
-
Robert Fico korrupcióval vádolja Zelenszkijt
2024. december 21. 15:44