4p

Mit remélt Magyarország az EU-tagságtól és mi lett mindebből 20 év alatt?
Devizahitelezés, euróbevezetés, uniós pénzek, kilátások - online Klasszis Klubtalálkozó élőben Medgyessy Péterrel!

Vegyen részt és kérdezzen Ön is Magyarország korábbi miniszterelnökétől!

2024. április 22. 15:30

A részvétel ingyenes, regisztráljon itt!

Az internetes bűnözés konzervatív becslések szerint is évi 100 milliárd dolláros kárt okoz a világon. A mobileszközök a legsérülékenyebbek, Magyarországon is.

2013 első negyedévében mintegy 113 ezer online banki felhasználót károsítottak meg rosszindulatú szoftverek (malware) segítségével. Világszerte a banki weboldalak 81 százaléka tartalmaz komoly sérülékenységet, a mobilalkalmazások többségével különösen könnyű visszaélni – figyelmeztet a BDO Magyarország IT Megoldások üzletága.

 

A legfrissebb internetes csalás Dél-Afrikában pattant ki a héten. A Dexter nevű, népszerű amerikai sorozat hőséről elnevezett vírus 1 millió dollárt emelt le az ügyfelek bankkártyáiról. Nyomozók szerint Európából indult a támadás, de még nem tudják, pontosan honnan - írta a BBC.

A kifinomult vírusok ellen jóval nehezebb védekezni, mint az ellen, amikor a bankok nevében ismeretlenek elektronikus levelek segítségévek próbálják megszerezni az ügyfelek adatait. Az e-mailekben pénzmosás elleni vizsgálatokra hivatkozva kérik az embereket, adják meg a banki szolgáltatások internetes használatához szükséges felhasználónevüket és jelszavukat. Magyarországon számos bankot kipécéztek maguknak a csalók, akik külföldi szerverről küldik az ál-leveleket az ügyfeleknek. A magyar pénzintézetek soha nem kérdezik ügyfeleiktől személyes technikai adataikat, tehát ha valaki ilyen e-mailt kap, az biztosan csalás. Ezeket a bankok nagyon hamar észreveszik és megteszik a szükséges intézkedéseket.

Helyesen tesszük, hogy bízunk a bankokban

Magyarországon az online fizetési módok közül a banki átutalást a lakosság túlnyomó többsége biztonságosnak értékeli. A nemzetközi statisztikák szerint ugyanakkor az internetes csalások mintegy kétharmada pénzügyi műveletek érint: 33 százalékuk online fizetéskor (e-payment), 17 százalékuk online bankoláskor (e-banking), 13 százalékuk pedig online vásárláskor történik. Ráadásul az esetek 40 százalékában az áldozatok képtelenek megtéríttetni a kárukat.

A hazai trendek tehát alapvetően a nemzetközi tendenciákat követik. Ez is oka annak, hogy egyre több hazai pénzintézet végeztet rendszeresen biztonsági auditokat. A tét óriási: az ügyfelek bizalmának fenntartása. Különösen elgondolkodtató tény, hogy a támadások 96 százaléka nem komplikált támadás, illetve, hogy az incidensek többségét csak legalább egy hét elteltével, egy harmadik fél fedezte fel.

 

A bizalom fenntartásának számos eszköze van. Egyrészt a leggyakoribb típust jelentő behatolási (hacking) incidensek mintegy 90 százaléka soha nem kerül nyilvánosságra. Másrészt – és ez a hazai banki gyakorlatban mindenképpen pozitív vonás – a károk megtérítésében az itthoni bankok igen együttműködőek. Bár nincs erre vonatkozó magyar statisztika, a legalább részleges megtérítések aránya hazai viszonylatban kedvezőbb lehet a nemzetközileg kimutatott 59 százaléknál.

Biztonsági auditok típusai

A legegyszerűbb és egyben legolcsóbb eljárás a hálózat letapogatása (network scanning), amelyeket legjellemzőbb módon automatizált szoftvereszközök alkalmazásával végeznek. Szintén általános céllal, az adott rendszer kockázatainak felderítése érdekében zajlik a sérülékenység feltérképezése (vulnerability assessment), amelynek sikeressége nagyban függ attól, hogy mennyire széles spektrumot céloz meg. Ennek eredményeként születik meg a sérülékenységek kategorizált és minősített listája, amelynek alapján megkezdhető a kockázatok elhárítása. Ezt az auditot célszerű belső kiindulási ponttal is elvégezni: a rendszerek védelmi pontjairól ugyanis nagyon sok esetben kiderül, hogy csak a külső támadók távoltartására vannak felkészítve.

 

A behatolási tesztek (penetration testing) során már egy tényleges cél elérése a feladat – például egy védett adatbázis kompromittálása, egy rendszerparaméter megváltoztatása vagy egy alrendszer feltörése. Az etikus hackerek abban tudnak segíteni, hogy a felfedezett sérülékenységeket maximálisan kihasználják, ennek során valamennyi, a valódi hackerek által is használt kreatív megoldásokat alkalmazva. Ilyen eszköz például a pszichológiai manipuláció (social engineering) is, melynek során jogosultsággal rendelkező személyektől igyekeznek bizalmas adatokhoz jutni, kihasználva azok gyanútlan segítőkészségét.

A leghatékonyabb eljárás az egyes alkalmazások célzott biztonsági vizsgálata (Application security assesment), melynek során a konkrét, biztonságosnak tartott szoftverek mélyreható átvilágítása zajlik.
„Az idei évben az adatbiztonsági piacon új irányt figyelhetünk meg. Míg korábban az adatszivárgást megakadályozó biztonsági rendszerek fejlesztése és alkalmazása volt a fő irány, ma a fókusz az adott alkalmazások, szoftverek biztonsági szintjének növelésére helyeződött át” – hívja fel a figyelmet a szakértő.

LEGYEN ÖN IS ELŐFIZETŐNK!

Szerkesztőségünkben mindig azon dolgozunk, hogy higgadt hangvételű, tárgyilagos és magas szakmai színvonalú írásokat nyújtsunk Olvasóink számára.
Előfizetőink máshol nem olvasott, minőségi tartalomhoz jutnak hozzá havonta már 1490 forintért.
Előfizetésünk egyszerre nyújt korlátlan hozzáférést az Mfor.hu és a Privátbankár.hu tartalmaihoz, a Klub csomag pedig egyebek között a Piac és Profit magazin teljes tartalmához hozzáférést és hirdetés nélküli olvasási lehetőséget is tartalmaz.


Mi nap mint nap bizonyítani fogunk! Legyen Ön is előfizetőnk!

Vásárló Nekiment a Temunak a legendás márka
Csernátony Csaba, Buksza blog | 2024. április 18. 08:42
Régi gondja a legismertebb márkáknak, hogy a hamisítók olyan árukkal bombázzák a vásárlókat, amelyek nagyon hasonlítanak legendás termékeikre, és a végeláthatatlan pereskedés nem segít rajtuk.
Vásárló Példátlan lépésre szánta el magát a magyar Penny tulajdonosa: teljesen új boltot nyitott Berlinben
Buksza blog | 2024. április 17. 10:43
A vegán étkezés egyre inkább „divatba jön”, ha lehet így fogalmazni, amivel igyekeznek lépést tartani az élelmiszergyártók is. Eljött az ideje annak, hogy a kiskereskedők is csatasorba álljanak.
Vásárló Egyértelmű mondás jött a magyar Tesco sorsáról
Buksza blog | 2024. április 16. 07:29
Bár legutóbb a Sparral csapott össze a kormány, de a Tesco is az "örök" felvásárlási célpontok között szerepel. Úgy tűnik, marad ebben a státuszban.
Vásárló Környezetvédelem a társasjáték csomagolásoknál
Márkázott tartalom | 2024. április 11. 09:41
Egyre gyakoribb, hogy a társasjátékok esetében is mind inkább odafigyelnek a csomagolásra. Ezzel előtérbe került az a törekvés, hogy ez az iparág is egyre “zöldebb” legyen. Kérdés persze, hogy a játékok minőségére és sérülékenységére mindez nincs-e negatív hatással?
Vásárló Észrevette? Szép csendben tovább kúszik felfelé a családi nagybevásárlás ára
Gáspár András, Valkai Nikoletta | 2024. április 10. 05:44
Idén szinte minden hónapban drágább lett egy kicsit a nagybevásárlás, nincs ez másképp áprilisban sem - megint feljebb kúsztak az árak az előző hónaphoz képest. Tavaly ilyenkor viszont még drágábban vásárolhattunk, így a bázishatás továbbra is kitart: éves szinten árcsökkenésről számolhatunk be, és pár hónapig ez így is marad még. Míg azonban 2 évvel ezelőtt még a 30 ezer forintos kosárérték is brutálisan drágának tűnt, most a 35 ezer is realitás. Itt a Privátbankár legfrissebb Árkosár-felmérése.
Vásárló Vége lett a marakodásnak, visszatértek a kiebrudalt termékek a carrefouros polcokra
Privátbankár.hu | 2024. április 8. 12:51
Róka fogta csuka, csuka fogta róka helyzetbe kerültek a kiskereskedők és a legismertebb élelmiszer- és italmárkák tulajdonosai azzal, hogy a felek médiapartnerekké is váltak.
Vásárló Új frontot nyitott a Temu
Buksza blog | 2024. április 8. 11:51
A Temu csak másfél éve jelent meg a Kínán kívüli online piacon, ám máris csavar egyet azon a stratégián, hogy nagyon alacsony áraival elszívja a vevőket versenytársaitól.
Vásárló Megbukott a kísérlet a boltok pénztárainál
Buksza blog | 2024. április 8. 08:55
Az áruházláncok folyamatosan keresik a módját annak, hogy összekapcsolják a várlást és a mobilfizetési lehetőségeket, ám úgy tűnik göröngyös útra léptek kísérleteikkel.
Vásárló Hogyan befolyásolja a máj egészsége az epe működését?
Márkázott tartalom | 2024. április 5. 19:01
Az emberi test egy meglehetősen komplex felépítésű rendszer, melynek a működését még máig sem sikerült a tudósoknak teljes egészében megfejtenie. Az azonban már világos, hogy szinte minden mindennel összefügg, és ha egy szerv működése rendellenessé válik, az akár a teljes szervezetre, fizikai és mentális állapota is kihathat.
Vásárló Mit jelent valójában a szeretet, és hogyan függ össze az önzetlenséggel?
Márkázott tartalom | 2024. április 5. 10:17
Tetszik vagy sem, voltaképpen az egész életünk egy olyan út, amin folyamatosan fejlődünk, részben az eleve bennünk lévő vonásokból kiindulva, másrészt az életünk ránk gyakorolt hatásai által.
hírlevél
Ingatlantájoló
Együttműködő partnerünk: 4iG