a.heateor_sss_amp{padding:0 4px;}div.heateor_sss_horizontal_sharing a amp-img{display:inline-block;}.heateor_sss_amp_gab img{background-color:#25CC80}.heateor_sss_amp_parler img{background-color:#892E5E}.heateor_sss_amp_gettr img{background-color:#E50000}.heateor_sss_amp_instagram img{background-color:#624E47}.heateor_sss_amp_yummly img{background-color:#E16120}.heateor_sss_amp_youtube img{background-color:#ff0000}.heateor_sss_amp_teams img{background-color:#5059c9}.heateor_sss_amp_google_translate img{background-color:#528ff5}.heateor_sss_amp_x img{background-color:#2a2a2a}.heateor_sss_amp_rutube img{background-color:#14191f}.heateor_sss_amp_buffer img{background-color:#000}.heateor_sss_amp_delicious img{background-color:#53BEEE}.heateor_sss_amp_rss img{background-color:#e3702d}.heateor_sss_amp_facebook img{background-color:#0765FE}.heateor_sss_amp_digg img{background-color:#006094}.heateor_sss_amp_email img{background-color:#649A3F}.heateor_sss_amp_float_it img{background-color:#53BEEE}.heateor_sss_amp_linkedin img{background-color:#0077B5}.heateor_sss_amp_pinterest img{background-color:#CC2329}.heateor_sss_amp_print img{background-color:#FD6500}.heateor_sss_amp_reddit img{background-color:#FF5700}.heateor_sss_amp_mastodon img{background-color:#6364FF}.heateor_sss_amp_stocktwits img{background-color: #40576F}.heateor_sss_amp_mewe img{background-color:#007da1}.heateor_sss_amp_mix img{background-color:#ff8226}.heateor_sss_amp_tumblr img{background-color:#29435D}.heateor_sss_amp_twitter img{background-color:#55acee}.heateor_sss_amp_vkontakte img{background-color:#0077FF}.heateor_sss_amp_yahoo img{background-color:#8F03CC}.heateor_sss_amp_xing img{background-color:#00797D}.heateor_sss_amp_instagram img{background-color:#527FA4}.heateor_sss_amp_whatsapp img{background-color:#55EB4C}.heateor_sss_amp_aim img{background-color: #10ff00}.heateor_sss_amp_amazon_wish_list img{background-color: #ffe000}.heateor_sss_amp_aol_mail img{background-color: #2A2A2A}.heateor_sss_amp_app_net img{background-color: #5D5D5D}.heateor_sss_amp_balatarin img{background-color: #fff}.heateor_sss_amp_bibsonomy img{background-color: #000}.heateor_sss_amp_bitty_browser img{background-color: #EFEFEF}.heateor_sss_amp_blinklist img{background-color: #3D3C3B}.heateor_sss_amp_blogger_post img{background-color: #FDA352}.heateor_sss_amp_blogmarks img{background-color: #535353}.heateor_sss_amp_bookmarks_fr img{background-color: #E8EAD4}.heateor_sss_amp_box_net img{background-color: #1A74B0}.heateor_sss_amp_buddymarks img{background-color: #ffd400}.heateor_sss_amp_care2_news img{background-color: #6EB43F}.heateor_sss_amp_comment img{background-color: #444}.heateor_sss_amp_diary_ru img{background-color: #E8D8C6}.heateor_sss_amp_diaspora img{background-color: #2E3436}.heateor_sss_amp_dihitt img{background-color: #FF6300}.heateor_sss_amp_diigo img{background-color: #4A8BCA}.heateor_sss_amp_douban img{background-color: #497700}.heateor_sss_amp_draugiem img{background-color: #ffad66}.heateor_sss_amp_evernote img{background-color: #8BE056}.heateor_sss_amp_facebook_messenger img{background-color: #0084FF}.heateor_sss_amp_fark img{background-color: #555}.heateor_sss_amp_fintel img{background-color: #087515}.heateor_sss_amp_flipboard img{background-color: #CC0000}.heateor_sss_amp_folkd img{background-color: #0F70B2}.heateor_sss_amp_google_news img{background-color: #4285F4}.heateor_sss_amp_google_classroom img{background-color: #FFC112}.heateor_sss_amp_google_gmail img{background-color: #E5E5E5}.heateor_sss_amp_hacker_news img{background-color: #F60}.heateor_sss_amp_hatena img{background-color: #00A6DB}.heateor_sss_amp_instapaper img{background-color: #EDEDED}.heateor_sss_amp_jamespot img{background-color: #FF9E2C}.heateor_sss_amp_kakao img{background-color: #FCB700}.heateor_sss_amp_kik img{background-color: #2A2A2A}.heateor_sss_amp_kindle_it img{background-color: #2A2A2A}.heateor_sss_amp_known img{background-color: #fff101}.heateor_sss_amp_line img{background-color: #00C300}.heateor_sss_amp_livejournal img{background-color: #EDEDED}.heateor_sss_amp_mail_ru img{background-color: #356FAC}.heateor_sss_amp_mendeley img{background-color: #A70805}.heateor_sss_amp_meneame img{background-color: #FF7D12}.heateor_sss_amp_mixi img{background-color: #EDEDED}.heateor_sss_amp_myspace img{background-color: #2A2A2A}.heateor_sss_amp_netlog img{background-color: #2A2A2A}.heateor_sss_amp_netvouz img{background-color: #c0ff00}.heateor_sss_amp_newsvine img{background-color: #055D00}.heateor_sss_amp_nujij img{background-color: #D40000}.heateor_sss_amp_odnoklassniki img{background-color: #F2720C}.heateor_sss_amp_oknotizie img{background-color: #fdff88}.heateor_sss_amp_outlook_com img{background-color: #0072C6}.heateor_sss_amp_papaly img{background-color: #3AC0F6}.heateor_sss_amp_pinboard img{background-color: #1341DE}.heateor_sss_amp_plurk img{background-color: #CF682F}.heateor_sss_amp_pocket img{background-color: #ee4056}.heateor_sss_amp_polyvore img{background-color: #2A2A2A}.heateor_sss_amp_printfriendly img{background-color: #61D1D5}.heateor_sss_amp_protopage_bookmarks img{background-color: #413FFF}.heateor_sss_amp_pusha img{background-color: #0072B8}.heateor_sss_amp_qzone img{background-color: #2B82D9}.heateor_sss_amp_refind img{background-color: #1492ef}.heateor_sss_amp_rediff_mypage img{background-color: #D20000}.heateor_sss_amp_renren img{background-color: #005EAC}.heateor_sss_amp_segnalo img{background-color: #fdff88}.heateor_sss_amp_sina_weibo img{background-color: #ff0}.heateor_sss_amp_sitejot img{background-color: #ffc800}.heateor_sss_amp_skype img{background-color: #00AFF0}.heateor_sss_amp_sms img{background-color: #6ebe45}.heateor_sss_amp_slashdot img{background-color: #004242}.heateor_sss_amp_stumpedia img{background-color: #EDEDED}.heateor_sss_amp_svejo img{background-color: #fa7aa3}.heateor_sss_amp_symbaloo_feeds img{background-color: #6DA8F7}.heateor_sss_amp_telegram img{background-color: #3DA5f1}.heateor_sss_amp_trello img{background-color: #1189CE}.heateor_sss_amp_tuenti img{background-color: #0075C9}.heateor_sss_amp_twiddla img{background-color: #EDEDED}.heateor_sss_amp_typepad_post img{background-color: #2A2A2A}.heateor_sss_amp_viadeo img{background-color: #2A2A2A}.heateor_sss_amp_viber img{background-color: #8B628F}.heateor_sss_amp_webnews img{background-color: #CC2512}.heateor_sss_amp_wordpress img{background-color: #464646}.heateor_sss_amp_wykop img{background-color: #367DA9}.heateor_sss_amp_yahoo_mail img{background-color: #400090}.heateor_sss_amp_yahoo_messenger img{background-color: #400090}.heateor_sss_amp_yoolink img{background-color: #A2C538}.heateor_sss_amp_youmob img{background-color: #3B599D}.heateor_sss_amp_gentlereader img{background-color: #46aecf}.heateor_sss_amp_threema img{background-color: #2A2A2A}.heateor_sss_amp_bluesky img{background-color:#0085ff}.heateor_sss_amp_threads img{background-color:#000}.heateor_sss_amp_raindrop img{background-color:#0b7ed0}.heateor_sss_amp_micro_blog img{background-color:#ff8800}

Site icon Insiderblog.hu

TheFence: a jogosultság mindent visz!

TheFence, informatikai biztonság, forrás: unsplash.com

TheFence, informatikai biztonság, forrás: unsplash.com

Mérföldkő az informatikai biztonság területén elismert amerikai-magyar tulajdonú XS Matrix életében, hogy az IBM és az Oracle után Vágvölgyi Zoltán kereskedelmi igazgatóként a kiberbiztonsági startuphoz igazolt. Feladata többek között, hogy a vállalati hozzáférések felderítésére, felülvizsgálatára, elemzésére fejlesztett THEFENCE megoldás hazai és nemzetközi piaci jelenlétét tovább erősítse.

A világ legnagyobb informatikai és szoftvermegoldásokat szállító multinacionális vállalatai után egy kiberbiztonsági megoldásokat fejlesztő induló vállalkozás mellett döntött. Milyen kihívások motiválták a váltásban?

– A multinacionális létnek megvannak a maga sajátosságai, viszont azt gondolom, hogy az embernek időszakosan új kihívások elé kell néznie, ha nyomot szeretne hagyni a világban. A folyamatosan változó globalizált világban állandóan új hatások érik a szervezeteket, ilyen volt példának okáért a pandémia is. A korábban ismert trendek megváltoztak: a COVID felgyorsította a digitalizációt, gondolok itt arra, hogy például az üzleti folyamatok automatizálttá váltak, a felhőmegoldások kiváltottak bizonyos infrastrukturális elemeket. Továbbá elfogadottabbá váltak a digitális tranzakciós megoldások, megjelent az AI és nem utolsó sorban olyan szervezeti kultúrákban is beengedték a távmunkát, ahová eddig nem, például a bankok és pénzügyi szervezetek életébe is. Az otthonról végezhető munka növekvő elterjedtsége és a geopolitikai változások következtében mára a vállalati hozzáférés-kezelési rendszerek a védelmi stratégia frontvonalába kerültek.

A mai trendeknek megfelelően minden vállalat adatot gyűjt különböző rendszereken keresztül, és ezeket próbálják értelmezni, valamint értékké teremteni. Miután az adat vált a legfontosabb tényezővé, a mai világban mindenkit az érdekel, mihez kezdjen az összegyűjtött adathalmazával vagy know-how-jával és hogyan védje azt meg. A mesterséges intelligencia térhódításával egyre kifinomultabb és sikeresebb kibertámadásokkal kell megbirkózniuk a szervezeteknek az online térben.

Számomra izgalmas kihívást jelent, hogy a startup világra jellemző agilis módon, nagy mozgásszabadsággal és szinte korlátok nélkül mi építhetjük meg az autópályát: az XS Matrix egyedi megoldást kínál arra a globális problémára, hogyan keríthető védelmi vonallal körbe a vállalatok és a vállalkozások legdrágább kincse, az adat.

Vágvölgyi Zoltán, XS Matrix kereskedelmi igazgató, forrás: XS Matrix

Kiktől kell megvédeni az adatainkat?

– Például a piaci versenytársainktól, az adathalászoktól, de – számtalan példát láttunk már erre is – akár a saját munkavállalóinktól vagy rendszereinkhez hozzáférést kapott harmadik felektől, beszállítóktól vagy egyéb külsősöktől. Tehát mi arra fókuszálunk, hogyan tudjuk megóvni azt, hogy egy vállalaton belül, mindenki csak ahhoz férjen hozzá, ami feltétlenül szükséges a munkájához, ezzel megakadályozva egy esetleges adatszivárgást.

Hogyan védik meg?

– Először megvizsgáljuk egy szervezeten belül ki milyen munkakörrel rendelkezik, ahhoz milyen szerepkör kapcsolódik és milyen jogosultság társul. Ezeket a jogosultságokat mi beskálázzuk, bekategorizáljuk, és megnézzük melyek azok a legveszélyesebb munkakörök, amelyek potenciálisan a legkritikusabbnak számítanak adatszivárgás szempontjából.

Elsősorban arra koncentrálunk, hogyan csökkenthetők az emberi hibák okozta kockázatok, tehát nemcsak egy technológiai megoldásról beszélhetünk, hanem arról is, hogy kezeljük a humán faktor okozta rizikót is.

2024. évben az Európai Unió tagállamaiban kötelező lesz alkalmazni a NIS2 irányelvet, amely szigorítja a követelményeket, olyan területeken is, mint a jogosultságkezelés. Mit kell erről tudni?

– 2024-től a NIS2, az Európai Unió új irányelve még szigorúbb követelményeket támaszt az információs rendszerek biztonságával kapcsolatban. Az irányelv célja, hogy az olyan kritikus infrastruktúrák, mint a pénzügyi intézmények, energiahálózatok, közlekedés, banki szolgáltatások, pénzügyi piaci infrastruktúrák vagy az egészségügyi szektor digitális védelmet kapjanak.

További érdekesség a Digitális operatív reziliencia törvény (Digital Operational Resilience Act), közismertebb nevén DORA, amely a pénzügyi szektor operatív reziliencia képességére összpontosít. Szabályokat és előírásokat határoz meg az ICT-vel kapcsolatos események védelmére, észlelésére, lokalizálására, helyreállítására és javítására a pénzintézeteken belül.

Ezek az irányelvek is azt erősítik, hogy mindent meg kell tennünk azért, hogy minimalizáljuk a szükségtelen jogosultságokkal járó működési kockázatokat.

Mondana konkrét példákat, amik jól szemléltetik, hogy milyen problémákat okozhat, ha nincsenek a jogosultságok megfelelően kezelve?

– Csaknem 22 év börtönbüntetésre ítélték az Egyesült Államok Nemzetbiztonsági Ügynökségének (NSA) egykori alkalmazottját, mert megkísérelt titkos dokumentumokat továbbítani Oroszországba. Az alkalmazott információs rendszerek biztonsági tervezőjeként dolgozott, s munkája során érzékeny információkhoz férhetett hozzá. Ebben a példában is láthatjuk azt, hogy az, ki milyen adathoz, információhoz fér hozzá piaci előnyökhöz, adott esetben háborús előnyökhöz is vezethet. Érdemes kétszer átgondolni, hogy kinek adunk jogosultságot titkos, szenzitív dokumentumokhoz.

Egy másik példa, amikor a Bank of America beszállítóján keresztül fértek hozzá az ügyfelek adataihoz. Ebben az esetben mintegy 57 000 fő volt érintett, akiktől személyes azonosítókat, társadalombiztosítási számokat loptak el, hasonlóan nem megfelelő jogosultságkezelés miatt.

Persze, ez csak néhány példa és nem is hazánkban történt, de elég beszédes információ az, hogy az ISACA 2023-as információbiztonsági felmérése alapján, az IT auditok során feltárt hiányosságok között az első helyen a túlzott jogosultságok szerepelnek. Ami pedig tetőzi a helyzetet, hogy már két éve növekvő tendenciát mutat. Egyszerűen azért, mert a vállalatok, szervezetek a megszokások, a bevett gyakorlatok alapján állapítják meg, hogy ki mit érhet el a céges adatbázisokban. Ezt a biztonsági rést pedig az egyre szofisztikáltabb módszerekkel dolgozó kiberbűnözők ki is használják.

 

*

Olvasd rendszeresen az Insiderblog.hu szakmai portálunk cikkei mellett az Insidernews.hu innovációs portálunk innovációs híreit is!

https://insidernews.hu/

Megosztás
Exit mobile version