A koronavírus kiberbiztonsági tanulságai
A koronavírus járvány miatt rengeteg cég kényszerült arra, hogy egyik napról a másikra átálljon home office-ra. Mindez sok biztonsági kihívással és tanulsággal is szolgált.
A világjárvány és az azzal együtt bevezetett korlátozások alapjaiban forgatták fel mind a cégek, mind a munkavállalók életét. Sok helyen az összes olyan munkakört át kellett alakítani, amelyeknél nem volt szükséges munkahelyi jelenlét. Eközben megfelelő számú eszközt kellett biztosítani - átcsoportosítani, vásárolni, bérelni - az otthoni munkavégzéshez. Emellett szükséges volt a megfelelő szoftverkörnyezet kialakítása, a belépések, hitelesítések, jogosultságok szabályozása, a munkavégzés távoli ellenőrzése, valamint az adatvédelmi szabályozás elkészítése, illetve a dolgozói oktatások megtartása.
Egy külön részterület is kulcsszerepet kapott: a távkommunikáció. A csoportos oktatásokat, távkonferenciákat, megbeszéléseket lehetővé tevő alkalmazások kerültek fókuszba, amelyek egy részénél felbukkantak különféle biztonsági problémák, többek között javítatlan kritikus hibák is. A legnagyobb port a Zoom hiányosságai kavarták.
A Sicontact Kft. szakértői összegyűjtötték azokat a tanulságokat, amelyeket a világjárvány vetett fel a kiberbiztonság területén:
Prémium előfizetéssel!
-
Az OpenBSD-hez egy olyan frissítés érkezett, amely a httpd-t teszi biztonságosabbá.
-
A Google Chrome két magas veszélyességű sebezhetőég miatt kapott frissítést.
-
A Grafana két sebezhetőség miatt kapott frissítést.
-
A GIMP egy fontos biztonsági javítást kapott.
-
Több mint egy tucat sérülékenységtől vált meg a Discourse.
-
A Samsung hibajavításokat adott ki a mobil eszközeihez, illetve processzoraihoz.
-
Az IBM Db2 kapcsán három sebezhetőség merült fel.
-
Az újabb frissítést adott ki az IBM a QRadar SIEM-hez.
-
A Xen kapcsán három sebezhetőség vált megszüntethetővé.
-
Az OpenSSL egy tucat biztonsági hiba miatt kapott hibajavítást.
A 2004-ben alakult Hétpecsét Információbiztonsági Egyesület céljai között szerepel az információvédelem kultúrájának és ismereteinek magyarországi terjesztése. Ezzel a célunkkal összhangban 2025-ben ismét meghirdetjük a „Az év információbiztonsági tartalom előállítója - 2026” pályázatot.
A mesterséges intelligencia megjelenése a kártevőkben nem egyszerű technológiai érdekesség, hanem komoly fordulópont.
OLDALUNK
RSSImpresszum
Hirdetési információk
Adatvédelem
Felhasználási feltételek
Hozzászólási szabályzat












