Kiemelkedően fontos a biztonság az interneten? (x)
A.L.: Problémát leginkább az jelent, ha a biztonsági tervezés egy internet szolgáltatási projekt elején valamint annak átfogó tesztje a végén elmarad. Ekkor a rendszerben lehetnek olyan pontok, amelyek veszélyt jelentenek a biztonságos üzletmenetre.
Tipikus üzletágat kiemelni nem lehet. Ügyfeleink között szerepelnek pénzügyi szervezetek, energetikai és kereskedelmi cégek, utazási szolgáltatók egyaránt.
P: Mit tehet egy felhasználó? Mi alapján lehet választani, például két internetes bank között?
A.L.: A felhasználó leginkább abban bízhat, hogy a biztonságot tényleg nagyon komolyan veszi a bank. Tanácsos elolvasni, hogy a bank mit ír honlapján a biztonságról. Esetleg vannak-e bizonyos elvárásai a felhasználóval szemben (például a jelszavakat illetően).
Persze van egy másik rész, ami szerver oldalon van, amit a bank kontrollál, azaz hogy nem engedi meg a gyenge jelszavak használatát. Érdemes megnézni, hogy amikor záródik a böngészőnk ablakának alsó sarkában az a kis lakat, mit mutat mögötte (rá kell kattintani és megmondja, hogy valóban biztosított-e a kapcsolat). Fel szokták hívni a figyelmet a titkosítás szintjére is, amit a szerver oldalon lehet szabályozni, azaz hogy nem enged meg a bank olyan szintű titkosítási folyamatot, ami nem számít biztonságosnak. Ideális az, hogyha a legtöbb kontrollt maga a szolgáltató kényszeríthet ki. Betörésbiztos rendszer esetén én mint felhasználó nem tudok olyat tenni amivel kockára tenném a biztonságot.
Ha bankkártyáról beszélünk, akkor első, amit megnézhet valaki, hogyha a bankkártyát felhasználom, akkor az védett-e az interneten. Ha a bankkártyám internet "fraud" védett, akkor amennyiben visszaélnek a kártyaszámommal az interneten, én védve vagyok, már ami a dolgok anyagi következményeit illeti.
Fontos, hogy a biztonsági tervezést és implementálást követően internet banki szolgáltatást mind infrastruktúra mind pedig alkalmazás szinten komoly tapasztalattal rendelkező szakértői csapattal teszteljék és a feltárt hibákat elhárítsák és csak ezt követően engedjék az alkalmazást éles környezetbe. Egy ilyen rendszer biztonsági értelemben dinamikus. Megfelelő technika és összehangolt munka kell, hogy a működés során a megcélzott biztonsági szint tartható legyen.
P.: A felhasználó azonban nem tudja, hogy mi van a szerver oldalon Csak annyit tud tenni, hogy bízik a cégben? Megvan ez Magyarországon?
A.L.: Így igaz, ez egy bizalmi dolog. Nagy-Britanniában nagyon nagy mértékben a bizalomra építenek a pénzügyi szolgáltatók, és nagyon eltérőek a két ország szokásai ilyen szempontból. Nagy Britanniában nincs például személyi igazolvány (ez úgy tudom egyedülálló az EU-ban), bár tavaly szeptember 11-e után ismét kérdés volt, hogy legyen-e személyi azonosító. Így ha egy bankhoz megyek és fel szeretnék venni pénzt, bizonyos összeg felett nem tudják elkérni a személyi igazolványomat, hogy azonosítsanak, ehelyett feltesznek biztonsági kérdéseket. Ezeket a biztonsági kérdéseket előre megadhatom a banknak akkor, amikor szerződést kötök. Rendszerint egyébként a PIN kódot sem kérik Nagy-Britanniában, csak a készpénz automatánál elvárt a PIN kód ismerete. Magyarországon ezt ismerjük gyakorlatból, másként működik, hiszen szinte mindenhol kérik a PIN kódot. A bizalomra visszatérve pedig: ha ez a bizalom valahol sérül, akkor annak a következményei nagyon súlyosak. Tehát a reakció, amit a bizalom megsértése kivált, elég drasztikus. A bizalom kétoldalú és nagyon sérülékeny dolog, ezért mindkét félnek vigyáznia kell rá.
P: A vállalati ügyfelek hogyan állnak a biztonsági kérdésekhez? Minden pénzt megér nekik?
A.L.: Mindent az értékének megfelelően kell védeni. A PwC megközelítése mindig abból indul ki, hogy mi az, amit védeni kell. Ügyfeleinkkel közösen meghatározzuk azt, hogy milyen veszélyeknek van az adott erőforrás kitéve. Ezt feltérképezve tudjuk kidolgozni azt, hogy vajon milyen támadás érheti a védett erőforrást. Ezeket a támadásokat szimuláljuk tesztjeink során.
Persze a biztonságra költött pénz kérdésében is megvannak az ésszerűségi határok. A biztonság szerintem nem szűkíthető le egyszerűen pénzkérdésre és a pénz itt sem mindenre orvosság.
P: Hogyan zajlanak ezek a tesztek?
A.L.: Vannak erre alkalmas dedikált számítógépeink biztonsági laborunkban, célprogramok és úgy gondolom kimagasló színvonalú módszertanunk, de mindig a tesztelő tudásának van meghatározó szerepe. Belső akkreditációval rendelkező, kiemelkedő tudású személyek foglalkoznak ezekkel a biztonsági tesztekkel a PwC-világon belül.
Azok, akik komolyan építenek az informatikára - azt vettem észre - ahol segítség kell, ott örömmel fogadnak. Ebből a szempontból nem érzek különbséget Magyarország és Nagy-Britannia között. Van mit behozni a tesztelési műfajban, illetve a biztonsági ellenőrzések területén Magyarországon és azon vagyunk, hogy a lehető legtöbben megismerjék ezeknek a biztonsági teszteknek részleteit, előnyeit.
(X)
Ingatlanpiaci elemzőt keres a Portfolio, jelentkezz hozzánk!
Rengeteg tanulási és fejlődési lehetőséggel várunk.
Digital Compliance 2025: Jövő héten kiderül, miért éri meg felkészülniük a cégeknek
2025. május 6-án újra körüljárjuk, hogyan hat a LegalTech és a Digital Compliance a versenyképességre.
A Fehér Ház szerint sem lesz béke Ukrajnában, újraindították a fegyverszállítmányokat – háborús híreink pénteken
Újra heves harcok dúlnak a fronton.
Washington megüzente, Trump faképnél hagyhatja a többi NATO-ország vezetőjét
Az amerikai elnök egy feltétellel hajlandó csak résztvenni a szövetség találkozóján.
A német atomenergia-kérdés Csernobil és Fukusima árnyékában
Eljöhet a német nukleáris reneszánsz?
Franciaország megelégelte Putyin játékát, durva tervvel mennek Brüsszelbe
Hamarosan kemény lépéseket tehet az EU az oroszok ellen.
Kína ajtót nyit az USA előtt, tőzsdei rali indult – mutatjuk, mi történik a piacokon
Csak Magyarországon nem lesz ma kereskedés.
A természet mérnökei, akik segítenek a klímaharcban
A hódokat gyakran emlegetik a természet mérnökeiként - nem véletlenül. A Magyarországon is őshonosnak számító faj leginkább gátépítő tevékenységéről ismert, ám
Klímakérdés: hol érdemes most ingatlant venni?
Ingatlanpiac és klímaváltozás: hol értéktelenedik el a tengerpart, és hol erősödik a dombtető? Mostanra a klímaváltozás nemcsak környezeti kérdés, hanem egyre inkább gazdasági és befekte
Az ünnep, ami tragédiából született
Leáll ma az ország, a nemzet egyként ünnepli a zsinórban harmadik csonka hetet. Május 1. a Munka ünnepe, amit legtöbben a virsli-sör-majális szentháromsággal azonosítanak, pedig...
The post Az
Új ERP rendszer bevezetése: adózási és számviteli buktatók, amikre figyelni kell
Egy új ERP rendszer bevezetése nemcsak informatikai projekt, hanem a vállalat szinte minden működési területét érintő, komplex átalakulás. Különösen igaz ez akkor, ha az ERP rendszer külfö
SPB: Jól teljesített az első negyedévben a kínai GDP
Lendületesen indította az idei évet Kína gazdasága, az amerikai vámrendeletek azonban várhatóan jelentősen visszafogják majd a teljesítményt. Az ország vezetése célzottan igyekszik ösztön
Repülőrajt helyett földbe állás
A tragikus 2023-as és 2024-es év után a Főnök bejelentette év elején, hogy repülőrajttal fog Magyarország gazdasága az égig emelkedni, az éves növekedési ütem 3-6% lesz. Az inflációnak, a
Greenhushing: új trend a vállalatok világában
A greenwashing mellett az utóbbi időben egy új vállalati zöld kommunikációs trendet is megfigyelhetünk.
Turbórészvény vagy az új arany? Szemtől szemben az alapkezelő és a kriptobefektető
Pár éve még elképzelhetetlen lett volna: leült egymással vitatkozni a HOLD vezérigazgatója és az egyik legnagyobb hazai kriptós cég, a Cryptofalka alapítója. Távolról sem értenek...
The pos


- Aszódi Attila: mi vezetett a történelmi áramszünethez az Ibériai-félszigeten?
- Borzasztó rossz GDP-adat érkezett! Ismét visszaesett a magyar gazdaság
- Rejtélyes az újabb száj- és körömfájás kitörés - Nehéz hetek jönnek Magyarországon
- Elképesztő fordulat az autóiparban, az EU a saját fegyverével lő vissza Kínára
- Milliókat kaszálhatsz a kormány kamatmentes hitelével: mutatjuk a szinte nulla kockázatú trükköt
Dermesztő GDP adat érkezett - merre tovább, Magyarország?
A jelenlegi adatok szerint sereghajtók vagyunk az EU-ban.
Nagyon fáj az árrésstop a boltoknak, de nekünk is fog
Nagy Márton elégedett az intézkedés hatásaival, a kereskedők kevésbé
Oszkó: jobb idők jöhetnek az európai tőzsdéken, csökken az USA elszívó hatása
Az OXO Technologies vezére a Business podcast vendége volt.
Eladó új építésű lakások
Válogass több ezer új lakóparki lakás közül Budán, Pesten, az agglomerációban, vagy vidéken.
Kisokos a befektetés alapjairól, tippek, trükkök a tőzsdézéshez
Előadásunkat friss tőzsdézőknek ajánljuk, összeszedünk, minden fontos információt arról, hogy hogyan működik a tőzsde, mik a tőzsde alapjai, hogyan válaszd ki a számodra legjobb befektetési formát.
Sikeres befektető online tanfolyam
Megtanulhatod, hogyan találj rá a legjobb befektetési lehetőségekre, és azonnal alkalmazható, gyakorlati stratégiákat sajátíthatsz el – mindezt egy interaktív, élő online eseményen.