Kiemelkedően fontos a biztonság az interneten? (x)
A.L.: Problémát leginkább az jelent, ha a biztonsági tervezés egy internet szolgáltatási projekt elején valamint annak átfogó tesztje a végén elmarad. Ekkor a rendszerben lehetnek olyan pontok, amelyek veszélyt jelentenek a biztonságos üzletmenetre.
Tipikus üzletágat kiemelni nem lehet. Ügyfeleink között szerepelnek pénzügyi szervezetek, energetikai és kereskedelmi cégek, utazási szolgáltatók egyaránt.
P: Mit tehet egy felhasználó? Mi alapján lehet választani, például két internetes bank között?
A.L.: A felhasználó leginkább abban bízhat, hogy a biztonságot tényleg nagyon komolyan veszi a bank. Tanácsos elolvasni, hogy a bank mit ír honlapján a biztonságról. Esetleg vannak-e bizonyos elvárásai a felhasználóval szemben (például a jelszavakat illetően).
Persze van egy másik rész, ami szerver oldalon van, amit a bank kontrollál, azaz hogy nem engedi meg a gyenge jelszavak használatát. Érdemes megnézni, hogy amikor záródik a böngészőnk ablakának alsó sarkában az a kis lakat, mit mutat mögötte (rá kell kattintani és megmondja, hogy valóban biztosított-e a kapcsolat). Fel szokták hívni a figyelmet a titkosítás szintjére is, amit a szerver oldalon lehet szabályozni, azaz hogy nem enged meg a bank olyan szintű titkosítási folyamatot, ami nem számít biztonságosnak. Ideális az, hogyha a legtöbb kontrollt maga a szolgáltató kényszeríthet ki. Betörésbiztos rendszer esetén én mint felhasználó nem tudok olyat tenni amivel kockára tenném a biztonságot.
Ha bankkártyáról beszélünk, akkor első, amit megnézhet valaki, hogyha a bankkártyát felhasználom, akkor az védett-e az interneten. Ha a bankkártyám internet "fraud" védett, akkor amennyiben visszaélnek a kártyaszámommal az interneten, én védve vagyok, már ami a dolgok anyagi következményeit illeti.
Fontos, hogy a biztonsági tervezést és implementálást követően internet banki szolgáltatást mind infrastruktúra mind pedig alkalmazás szinten komoly tapasztalattal rendelkező szakértői csapattal teszteljék és a feltárt hibákat elhárítsák és csak ezt követően engedjék az alkalmazást éles környezetbe. Egy ilyen rendszer biztonsági értelemben dinamikus. Megfelelő technika és összehangolt munka kell, hogy a működés során a megcélzott biztonsági szint tartható legyen.
P.: A felhasználó azonban nem tudja, hogy mi van a szerver oldalon Csak annyit tud tenni, hogy bízik a cégben? Megvan ez Magyarországon?
A.L.: Így igaz, ez egy bizalmi dolog. Nagy-Britanniában nagyon nagy mértékben a bizalomra építenek a pénzügyi szolgáltatók, és nagyon eltérőek a két ország szokásai ilyen szempontból. Nagy Britanniában nincs például személyi igazolvány (ez úgy tudom egyedülálló az EU-ban), bár tavaly szeptember 11-e után ismét kérdés volt, hogy legyen-e személyi azonosító. Így ha egy bankhoz megyek és fel szeretnék venni pénzt, bizonyos összeg felett nem tudják elkérni a személyi igazolványomat, hogy azonosítsanak, ehelyett feltesznek biztonsági kérdéseket. Ezeket a biztonsági kérdéseket előre megadhatom a banknak akkor, amikor szerződést kötök. Rendszerint egyébként a PIN kódot sem kérik Nagy-Britanniában, csak a készpénz automatánál elvárt a PIN kód ismerete. Magyarországon ezt ismerjük gyakorlatból, másként működik, hiszen szinte mindenhol kérik a PIN kódot. A bizalomra visszatérve pedig: ha ez a bizalom valahol sérül, akkor annak a következményei nagyon súlyosak. Tehát a reakció, amit a bizalom megsértése kivált, elég drasztikus. A bizalom kétoldalú és nagyon sérülékeny dolog, ezért mindkét félnek vigyáznia kell rá.
P: A vállalati ügyfelek hogyan állnak a biztonsági kérdésekhez? Minden pénzt megér nekik?
A.L.: Mindent az értékének megfelelően kell védeni. A PwC megközelítése mindig abból indul ki, hogy mi az, amit védeni kell. Ügyfeleinkkel közösen meghatározzuk azt, hogy milyen veszélyeknek van az adott erőforrás kitéve. Ezt feltérképezve tudjuk kidolgozni azt, hogy vajon milyen támadás érheti a védett erőforrást. Ezeket a támadásokat szimuláljuk tesztjeink során.
Persze a biztonságra költött pénz kérdésében is megvannak az ésszerűségi határok. A biztonság szerintem nem szűkíthető le egyszerűen pénzkérdésre és a pénz itt sem mindenre orvosság.
P: Hogyan zajlanak ezek a tesztek?
A.L.: Vannak erre alkalmas dedikált számítógépeink biztonsági laborunkban, célprogramok és úgy gondolom kimagasló színvonalú módszertanunk, de mindig a tesztelő tudásának van meghatározó szerepe. Belső akkreditációval rendelkező, kiemelkedő tudású személyek foglalkoznak ezekkel a biztonsági tesztekkel a PwC-világon belül.
Azok, akik komolyan építenek az informatikára - azt vettem észre - ahol segítség kell, ott örömmel fogadnak. Ebből a szempontból nem érzek különbséget Magyarország és Nagy-Britannia között. Van mit behozni a tesztelési műfajban, illetve a biztonsági ellenőrzések területén Magyarországon és azon vagyunk, hogy a lehető legtöbben megismerjék ezeknek a biztonsági teszteknek részleteit, előnyeit.
(X)
Csökken az állam részesedése az MBH-ban, átalakul a bank teljesítményjavadalmazási programja
Már csak 15%-uk van az adófizetőknek a bankban.
Orosz lap: majdnem meggyilkolták Szergej Sojgut, Vlagyimir Putyin bizalmasát
Ő volt a grandiózus ukrán titkosszolgálati akció célpontja.
Változik a CSOK Plusz: végleg eltörölt egy furcsa határidőt a kormány
Megjelent a rendelet a Magyar Közlönyben.
Példátlan támadást hajtott végre Ukrajna: egy teljes régió bénult meg
Ez alighanem Oroszország hasonló támadásaira volt válaszcsapás.
Nekimegy Donald Trump Moszkvának: bénító csapás készül Putyinnal szemben, ez nem csak Oroszországnak fog fájni
Az elnök meghozta a végső döntést.
Úgy néz ki, igaz a hír: Oroszország győzött, elesett Donyeck védőbástyája
Most már ukrán oldalon is lényegében megerősítették a hírt.
Sinkó Ottó: óriási haszna lenne annak, ha Magyarország bevezetné az eurót
A Videoton társ-vezérigazgatója nyilatkozott a Portfolio-nak.
Ki fizeti meg végső soron a bankadó növelését?
4,9 százalékos GDP-arányos hiányadatról érkezett hír, ami jóval magasabb, mint a kormány várakozásai. Ezután a kormány megemelte a hiánycélt, és kétszeres bankadót jelentett be. Szabó...
Megjelent a rendelet a CSOK Pluszról: ahol jön a baba, ott végleg eltekintenek az életkori előírásoktól
A CSOK Pluszt azok a gyermeket vállaló házaspárok igényelhetik, ahol a pár hölgy tagja a kölcsönkérelem beadásakor még nem töltötte be a 41. életévét. A jelenleg érvényben lévő szabál
Amikor racionális az irracionális viselkedés
Miután nagyobb összeget nyerünk, hajlamosabbak vagyunk kisebb kockázatot vállalni és "ráülni" az eredményre. Nagyobb veszteség után viszont inkább kockáztatunk. Ez Ön szerint is irracionál
Marathon Digital Holdings - kereskedés
Kedden eladtam a maradékot is, azon már 10% alatt volt csak a profit. Jobb lett volna zárni az egészet 23 dolláron, utólag persze könnyű okosnak lenni. A kérdés az, hogy érdemes-e még viss
Követett részvények - 2025. november
Havonta ránézek egyszer azokra a papírokra, amikből előbb vagy utóbb venni szeretnék. Általában a hetes chartokat nézem, 4-5 gyertya születik egy hónap alatt, ennyit már érdemes újra kiért
Sok hasznos tipp pénzügyi szakemberektől
Kun-Welsz Edit, a HOLD portfóliókezelője és Sándorfi Balázs, a Bankmonitor.hu alapítója volt a Friderikusz podcast vendége. A szakemberek most nem a közgazdaságtan mélyére ástak, hanem... The
Késve küldte be az áfabevallást? Most a NAV is kíváncsi, hogy miért?
A NAV november 13-ai közleménye szerint, november 14-én pénteken levelet küld azoknak az adózóknak, akik 2025-ben késve nyújtották be havi vagy negyedéves áfabevallásukat. A hatóság célja n
A kamatos kamat végtelen ereje - könyvajánló
A kamatos kamat az Univerzum legnagyobb ereje - szól az Albert Einsteinnek tulajdonított és sokféle verzióban keringő mondás. Igazából nem tudjuk, ő mondta-e, de a... The post A kamatos kamat vé
Terézvárosi AirBnb tiltás: indul az országos lavina?
Mi lesz a rövidtávú lakáskiadással?
Préda: Ami már nem játék
Az online játékiparban akkora pénz van, hogy az már a bűnözői csoportok figyelmét is felkeltette.
Csökkent a Telekom bevétele - Mit várhatunk a papírtól?
Jelentett a cég.
Tőzsdei túlélőtúra: Hogyan kerüld el a leggyakoribb kezdő hibákat?
A tőzsdei vagyonépítés során kulcsfontosságú az alapos kutatás és a kockázatok megértése, valamint a hosszú távú célok kitűzése és kitartó befektetési stratégia követése.
Tőzsdei adrenalin vs. nyugodt hozam – te melyiket választod?
Tőzsdéznél, de nem tudod, merre indulj? Ismerd meg egy aktív trader és egy alapkezelő gondolkodását a Portfolio Investment Services online előadásán Vidovszky Áronnal!

