Itt van minden, amit az Otthon Start programról tudni kell, mielőtt belevágna

Szeptembertől indul az Otthon Start Program, amely akár 50 millió forintos, fix 3 százalékos, államilag támogatott kamatozású hitellel segíti a lakást vásárlókat, építőket – családi állapottól és gyermekszámtól függetlenül, gyermekvállalási kötelezettség nélkül. Összeszedtük a legfontosabb tudnivalókat az igénylés feltételeiről.
Itt van minden, amit az Otthon Start  programról tudni kell, mielőtt  belevágna
4p

Változó hazai szabályozás: mit vár el az Ön cégétől a hatóság?
Sokakat érint - jöjjön el!

Klasszis Talks & Wine - Fenntarthatóság 2025 ősz

2025. szeptember 17.

Részletek itt >

Egy magányos hacker az amerikai Nemzetbiztonsági Minisztérium kilencezer alkalmazottjának adatait szerezte meg a Super Bowl alatt.

 

 

Először meghackelt egy e-mail fiókot, aztán egy nevetségesen egyszerű trükkel új felhasználóként kért és kapott hozzáférést a rendszerhez.

A világ legjobb eszközei sem védenek meg, ha az alkalmazottak dilettánsak” – mondja Sallai György, a KPMG információbiztonsági szakértője.

Kilencezer nemzetbiztonsági alkalmazott nevét, telefonszámát és más személyes adatát töltötte fel a netre egy amerikai hacker, miután a Super Bowl ideje alatt a social engeneering legegyszerűbb módszerével szerzett hozzáférést a drága szoftver- és hardvereszközökkel védett amerikai hivatalok rendszereihez.

A hacker azt állítja, további 20 ezer FBI-alkalmazott adatait is megszerezte, és azokat is hamarosan közzéteszi. Erről szóló posztjában az is szerepel, hogy 200 gigabájtnyi nemzetbiztonsági adatot töltött le, pedig az akció alatt 1 terabájthoz volt hozzáférése.

A hülyeséggel nem lehet számolni

A hacker előbb feltört egy e-mail fiókot, azután betelefonált a hivatalba azzal, hogy új felhasználóként elakadt és nem tud továbblépni a rendszerben. A megkeresett alkalmazott ekkor megkérdezte, van-e kódja, a nemleges választ követően pedig megadta a sajátját. A hacker ezután belépett a rendszerbe, és a már meghackelt e-mail fiókon keresztül hozzáférést szerzett egy hálózatra kötött működő géphez, ahonnan belépett az intranetre.

Ez egészen egyszerűen hihetetlen, ám a jelek szerint mégis igaz – mondta Sallai György, a KPMG információbiztonsági tanácsadásért felelős igazgatója. A világ legdrágább védelmi rendszere sem sebezhetetlen, ha az alkalmazottak egyszerűen dilettánsak. Nagyon kíváncsi lennék, hogy az illető megadta volna-e a saját bankjától a tokenjére érkező jelszót, ha valaki felhívja. Talán igen, de nagyobb a valószínűsége annak, hogy nem: ez pedig kiválóan mutatja, hogy alkalmazottként milyen felelőtlenek tudnak lenni az emberek – szörnyülködött a szakértő.

Sallai György szerint az információbiztonság érdekében a különböző hardveres és szoftveres megoldások mellett öt további intézkedés megkerülhetetlen:

1. A fenyegetettségek hierarchikus kezelése

Nem elegendő, ha az IT-szakemberek technikai eszközökkel harcolnak a rendszer sérülékenységei ellen. Egy biztonsági szabály figyelmen kívül hagyása, egy olcsó beszállító bevonása vagy egy belső ellenőrzési jelentés alulértékelése mind gyors üzleti eredménnyel kecsegteti az adott szintű vezetőt, aki éppen ezért nem maradhat ki a kockázatkezelés látóköréből. A szervezeti hierarchia helyes megválasztása fontos szempont, éppen úgy, mint az, hogy a védelmi intézkedések áthassák a szervezetet egészét.

2. Munkavállalók képzése

Az adatvesztések második leggyakoribb oka humán kockázatra vezethető vissza. Ezeket akár egy olyan költségkímélő biztonsági tréninggel is meg lehet akadályozni, amelyik nyomatékosan felhívja a dolgozók figyelmét a „Password1234” jelszó használatának veszélyeire vagy a post-it cédulákra írt jelszavak kockázatára. Ha a szervezet nem látja az előtte álló kockázatok erdejét, social engineering vizsgálattal feltárhatja a neuralgikus pontokat.

3. Beszállítók monitorozása

A tapasztalatok azt mutatják, hogy az egyik legnagyobb biztonsági kockázat olyan harmadik személy – azaz a legtöbb esetben valamelyik beszállító –, amellyel számítógépen kommunikálunk. Az üzleti racionalitás érdekében beszállítók egész sora fér hozzá felhasználói vagy üzletileg érzékeny adatokhoz. Éppen ezért vizsgálni kell, hogy a beszállítók milyen rendszereket, adatokat és munkafolyamatokat érnek el, és az adott hozzáférés valóban szükséges-e a munkavégzéshez.

4. Biztonsági szabályok alkalmazása

Itt lényegesen többről van szó, mint a szabályok kialakításáról. A gyakorlati alkalmazáson, betartatáson van a hangsúly, mert minden szabály annyit ér, amennyire komolyan veszik. A legkisebb változtatás kockázatait is mérlegelni kell, és a szabályok alkalmazását minden esetben kockázatarányos módon kell kikényszeríteni.

5. Sérülékenységek rendszeres ellenőrzése

A rendszeres ellenőrzés a leghatékonyabb módja a külső támadások megakadályozásának. Nem elég azonban egy rendszer gyenge pontjait a bevezetés pillanatában vizsgálni, sőt még az éves felülvizsgálat is kevésnek bizonyulhat, ha a struktúrákban sűrűn történik változás. A vizsgálatok tervezésénél fontos szempont a proaktivitás. Minden változás alkalmával érdemes a vele járó kockázatokat előre számba venni, és felkészülni a kezelésükre.

A sérülékenységek túlnyomó többsége már a tervezési-fejlesztési szakaszban látszik. Helyes szabályok, rutinok és kockázatelemzés alkalmazásával még a rendszer elkészülte előtt láthatóvá válnak a gyenge pontok.

LEGYEN ÖN IS ELŐFIZETŐNK!

Előfizetőink máshol nem olvasott, higgadt hangvételű, tárgyilagos és
magas szakmai színvonalú tartalomhoz jutnak hozzá havonta már 1490 forintért.
Korlátlan hozzáférést adunk az Mfor.hu és a Privátbankár.hu tartalmaihoz is, a Klub csomag pedig a hirdetés nélküli olvasási lehetőséget is tartalmazza.
Mi nap mint nap bizonyítani fogunk! Legyen Ön is előfizetőnk!

Vásárló Legalább rossz hírt nem kaptak a magyar autósok
Privátbankár.hu | 2025. szeptember 11. 12:11
De jót sem.
Vásárló Miért fontos a hőkamerás vizsgálat házfelújítás előtt?
Márkázott tartalom | 2025. szeptember 8. 14:38
Egy lakás vagy ház felújítása előtt az alapos tervezés nélkülözhetetlen. A hőkamerás vizsgálat az egyik legjobb módszer, amely révén pontosan láthatóvá válnak az épület hőveszteségi pontjai. 
Vásárló A székhelyhasználat jogcímét igazoló okirat jelentősége
Márkázott tartalom | 2025. szeptember 8. 14:27
Gondolt már arra, miért elengedhetetlen, hogy egy vállalkozás a bérbe vett ingatlanra vonatkozó jogviszonyt írásban is igazolni tudja? 
Vásárló Hogyan tüntesd el a nikotin- és beázásfoltokat a falról?
Márkázott tartalom | 2025. szeptember 8. 11:27
Képzeld el, hogy frissen festett falra tekintesz. Minden nagyszerűen néz ki, de néhány nap múlva észreveszed, hogy a régi, makacs foltok újra megjelennek. Az ilyen problémák igazán bosszantóak, hiszen a beázás nyomai, a dohányfüst okozta sárgás elszíneződések vagy egy konyhai baleset után ottmaradt korom foltjai rendre visszatérnek. 
Vásárló Van, ami 50-60 százalékkal drágább, mint tavaly – ennyibe kerül most a családi nagybevásárlás
Gáspár András, Valkai Nikoletta | 2025. szeptember 8. 05:49
Hajszál híján ismét két számjegyű áremelkedést tapasztalt éves szinten a hazai hipermarketekben a Privátbankár Árkosár-felmérése – 38 ezer forintba kerül egy átlagos családi élelmiszer-nagybevásárlás, ez valamivel kevesebb, mint augusztusban. Szélsőséges árváltozásokat találtunk: a frissen meghosszabbított árrésstopos termékek között komolyabb csökkenést is mértünk, más termékeknél viszont 50-60 százalékos éves drágulás is előfordul.
Vásárló A bagel titka és varázsa
Márkázott tartalom | 2025. szeptember 5. 10:33
Gondoltál már arra, honnan származik a bagel, ez a népszerű reggeli finomság? A pékáruk rajongói bizonyára örömmel hallják, hogy a bagel Budapesten is hódít.
Vásárló Költözés lomtalanítással – amikor a múlt hátramarad
Márkázott tartalom | 2025. szeptember 4. 12:26
A költözés mindenki életében nagy feladat. Vegyünk példaként egy olyan esetet, ahol az új életkezdés mellett a régi nyomait is teljesen el kell tüntetni. 
Vásárló Az online vásárlás új aranykora
Márkázott tartalom | 2025. szeptember 3. 14:33
Az online vásárlás mára épp olyan megszokottá vált, mint régen a sarki bolt felkeresése. Az internetes térben böngészve szinte bármit megtalálsz: könyvet egy kellemes délutánra, élelmiszert a hétvégi vacsorához, vagy éppen alapanyagokat a legújabb kézműves hobbidhoz. 
Vásárló Miért fontos a megfelelő nyirokkeringés?
Márkázott tartalom | 2025. szeptember 3. 12:13
A szervezetünk méregtelenítésében, egészségünk fenntartásában kiemelt szerepe van a nyirokkeringésnek. Felel egyrészt a folyadékegyensúlyért, másrészt pedig az immunfolyamatok szabályozásáért is.
Vásárló Mystery Hotel Budapest – Ahol a céges rendezvények élménnyé válnak
PR | 2025. szeptember 2. 16:29
Egy sikeres céges rendezvény több mint jól megválasztott előadók és programok sora: a helyszín, a hangulat és a vendéglátás mind hozzájárul ahhoz, hogy az esemény valóban maradandó élményt nyújtson a résztvevőknek. A budapesti Mystery Hotel különleges atmoszférájával, kifinomult tereivel és professzionális szolgáltatásaival ideális választás konferenciák, tréningek, gálaestek vagy akár kötetlen nyári összejövetelek számára.
hírlevél
Ingatlantájoló
Együttműködő partnerünk: 4iG