A Magyar Nemzeti Bank rendelete szerint 2012 közepétől a belföldi átutalásokat 4 órán belül teljesíteni kell a hazai pénzintézeteknek. A változás informatikai fejlesztéseket követel, ami viszont megnövelheti az adatszivárgás kockázatát – hangzott el egy szakmai fórumon.

A Magyar Bankszövetség és a Kürt Zrt. szakemberei közös eszmecserére invitálták a pénzintézetek informatikai vezetőit azzal a változással kapcsolatban, amelyet a Magyar Nemzeti Bank (MNB) október közepén hozott rendelete okoz.

Vége a jó világnak Az MNB 2012. július 1-től arra kötelezi a hazai pénzintézeteket, hogy a belföldi bankközi átutalás végrehajtásának jelenleg érvényes egynapos határidejét 4 órára rövidítsék. A döntés gazdasági szempontból nagyobb mozgásteret ad a vállalkozásoknak, míg a bankok kevesebb ideig „ülhetnek” az ügyfelek pénzén, így jelentős bevételtől esnek el.

Azonban az említett hátrányon kívül is akad jó pár gondja majd a pénzintézeteknek az átállással. Egyfelől nyilvánvaló többletterhet jelent a rendszerek felkészítése, ám az informatikai költségek növekedése mellett kiemelten fontos kérdés a változás biztonsági kockázatainak elemzése és kezelése is.

Veszélyes üzem a bankbiztonság Mint azt az MTA székházában tartott megbeszélésen Jakab Péter, a Magyar Bankszövetség Bankbiztonsági Munkabizottságának vezetője, az MKB Bank Zrt. bankbiztonsági ügyvezető igazgatója elmondta: „egy bankban szinte minden adat védendő”. A szakember szerint a tapasztalatok azt mutatják, hogy a bizalmas információk elsősorban saját munkavállalók által kerülnek ki. Az adatszivárgás csatornái lehetnek a webes e-mail rendszerek, az azonnali üzenetküldő szoftverek, a webes feltöltő oldalak, vagy akár a szabványos kimenő levelek ismeretlen adattartalma is.

A konzultáción érintették a talán még nagyobb problémát jelentő nem szándékolt, azaz figyelmetlenség, tudatlanság, hanyagság miatt bekövetkező adatszivárgás, az information disclosure vagy információ kitakarás. A különböző üzleti dokumentumok ellenőrizetlen meta-adatai, a vállalatok által publikált üzleti jelentések, statisztikák, az internetes rendszerek nem megfelelően kontrollált hibaüzenetei mind, mind tárházát jelentik az emberi erőforrásokkal vagy automatizált robothálózatokkal végzett támadásokhoz szükséges információknak.

Tesztelési kockázatok Az információbiztonság megfelelő szintje a jövőben a vállalatok sikerének mércéje is lehet, hiszen az adatok megőrzésének képessége az ügyfél bizalmát is növeli – vélekedett Frész Ferenc, a Kürt Zrt. stratégiai üzletág-fejlesztési vezetője. Ugyanő arról is beszélt, hogy a pénzügyi vállalatok közelgő, jelentős IT-fejlesztési projektjei megnövelhetik a rendszerek sebezhetőségét. Ennek oka a minőségbiztosítási hiányosságok mellett az, hogy a fejlesztés során alkalmazott rendszerek kevésbé védettek, mint az üzleti folyamatokat kiszolgáló informatika, ugyanakkor gyakran éles adatokkal történik a tesztelés.

Az információbiztonság, azon belül is az adatszivárgás kezelése a rendszerek fejlesztésekor ezért különösen akut probléma, és gyakran háttérbe szorul a költséghatékonyság és a szoros határidők betartásának kényszere miatt. Nincs ez másként most sem, hiszen az említett rendelet értelmében jövő ilyenkor már tesztelni kell az új IT-megoldásokat.

Akcióterv a bizalmas vállalati információk kiszivárgásának megelőzésére:

1. Vizsgáljuk meg, pontosan milyen információt kell védenünk

2. Határozzuk meg az adat- és információbiztonsági kockázati szinteket

3. Mérjük fel, hol találhatóak meg a védendő információk és a lehetséges kiszivárogtató csatornák

4. Gyűjtsük össze, hogy ki és milyen szinten férhet hozzá az adatokhoz (felhasználó- és jogosultságkezelés, adattárolás és levelezési beállítások)

5. Tegyük meg a védelmi intézkedéseket, és vezessük át az információbiztonsági szabályozásba.

6. Mindezt nem akciószerűen kell elvégezni, hanem folyamatában, az információbiztonság menedzsmentjét megvalósítva.


Csökkenteni lehet, felszámolni nem A Kürt szakemberei a fenti pontokba gyűjtötték ajánlásaikat, de fontosnak tartották kiemelni, hogy a fenyegetettségeket csak csillapítani lehet, teljesen megszüntetni lehetetlen. A reális cél csakis a fenyegetettségek elfogadható, kockázatarányos mértékűre való csökkentése lehet.

Kockázatok és mellékhatások ügyében kérdezze az informatikát
Bankfiók lesz az okostelefonokból
Folyamatosan szivárognak az adatok

„A szükséges védelmi intézkedések mindegyikére jellemző, hogy nem egyedi akcióként, hanem folyamatos, menedzsment jellegű tevékenységként kell őket beilleszteni a szervezetek mindennapi életébe. Ilyen feladatok a sérülékenység-menedzsment, a felhasználók információbiztonsági tudatosságának menedzselése (oktatások, tréningek), a log-menedzsment és természetesen a jogosultsági, azonosítási rendszerek és az adatvagyon menedzsmentje” – mondta a pénzügyi szféra IT vezetőinek tartott szakmai fórumon Frész Ferenc.

Harry Smithnek hívnak? Akkor buktad ezt a szoftvermérnöki állást!

A mesterséges intelligenciát használó toborzószoftverek állítólag nem szeretik az angolszász nevet viselő férfi jelölteket.
 
Ezt már akkor sokan állították, amikor a Watson vagy a DeepMind még legfeljebb érdekes játék volt, mert jó volt kvízben, sakkban vagy góban.
Amióta a VMware a Broadcom tulajdonába került, sebesen követik egymást a szoftvercégnél a stratégiai jelentőségű változások. Mi vár az ügyfelekre? Vincze-Berecz Tibor szoftverlicenc-szakértő (IPR-Insights) írása.

Nyílt forráskód: valóban ingyenes, de használatának szigorú szabályai vannak

Különösen az early adopter vállalatoknak lehet hasznos. De különbözik ez bármiben az amúgy is megkerülhetetlen tervezéstől és pilottól?

Sok hazai cégnek kell szorosra zárni a kiberkaput

Ön sem informatikus, de munkája során az információtechnológia is gyakran befolyásolja döntéseit? Ön is informatikus, de pénzügyi és gazdasági szempontból kell igazolnia a projektek hasznosságát? Mi közérthető módon, üzleti szemmel dolgozzuk fel az infokommunikációs híreket, trendeket, megoldásokat. A Bitport tizennegyedik éve közvetít sikeresen az informatikai piac és a technológiát hasznosító döntéshozók között.
© 2010-2024 Bitport.hu Média Kft. Minden jog fenntartva.