IT Biztonság

  • Miért nő a kiberkockázat rendszergazda nélkül?

    A kiberkockázat rendszergazda nélkül azért nő ugrásszerűen, mert a leggyakoribb betörési pontok – javítatlan operációs rendszer, nyitva hagyott távoli hozzáférés, MFA nélküli adminisztrátori fiók – pontosan azok a hibák, amelyeket a folyamatos felügyelet szüntetne meg. Amíg valaki nem nézi rendszeresen a naplókat és nem telepíti a frissítéseket, a rendszer sebezhetősége észrevétlenül halmozódik, egészen addig, amíg egy támadó ki nem használja azt. A 20-100 fős vállalkozások 2026-ban kifejezetten célponttá váltak, mert elegendően értékes adatot kezelnek ahhoz, hogy megérje megtámadni őket, miközben a védelmük jellemzően gyengébb, mint a nagyobb cégeké. Az alábbiakban azt mutatjuk be, konkrétan milyen mechanizmusok emelik meg a kockázatot…

  • Zero Trust bevezetése kisvállalatoknak: hol kezdje a rendszergazda?

    A Zero Trust bevezetést a rendszergazdának mindig a jogosultságok felmérésével kell kezdenie, nem az eszközök lecserélésével. A modell alapelve, hogy egyetlen felhasználó vagy eszköz sem megbízható automatikusan, még akkor sem, ha már bejelentkezett a belső hálózatra – minden hozzáférést folyamatosan ellenőrizni kell. Egy 10-30 fős vállalkozásnál a teljes bevezetés jellemzően 3-6 hónap alatt megvalósítható, ha az infrastruktúra már felhőalapú platformon, például Microsoft 365-ön fut. A rendszergazda számára a legfontosabb üzenet az, hogy a Zero Trust nem egyetlen nagy projekt, hanem fokozatosan, területenként bevezethető szemléletváltás. Az alábbiakban azt mutatjuk be, milyen konkrét lépésekkel érdemes elindulni, és milyen sorrendben térülnek meg leginkább.…

  • Külsős vagy belsős rendszergazda: melyik biztonságosabb?

    A biztonságosabb megoldás nem eleve a belsős vagy a külsős rendszergazda, hanem az, amelyik dokumentált folyamatokkal, kellő kapacitással és egyértelmű felelősségi renddel működik. A belsős rendszergazda ismeri a cég minden zugát, de egyetlen ember kiesése – betegség, szabadság, kilépés – pillanatok alatt biztonsági réssé válhat. A külsős, kiszervezett IT-üzemeltetés csapatban dolgozik és folyamatos felügyeletet nyújt, de a bizalom és a hozzáférés-kezelés szerződéses kereteinek pontosan kell működniük. Az alábbiakban azt mutatjuk be, milyen konkrét biztonsági kockázatok és előnyök jellemzik mindkét modellt, és mikor melyik a jobb választás. Milyen biztonsági kockázatot jelent az egyszemélyes belsős rendszergazda A legtöbb KKV-nál a belsős rendszergazda…

  • NIS2 és a rendszergazda: mit kell tudni 2026-ban?

    A NIS2 irányelvet Magyarországon a 2024. évi LXIX. törvény ülteti át, és 2026-ban ez a jogszabály a rendszergazdák és IT-üzemeltető cégek napi munkáját is közvetlenül meghatározza. A törvény hatálya alá tartozó szervezeteknek 2026. június 30-ig kell elvégezniük az első kiberbiztonsági auditot, ezután pedig kétévente meg kell ismételniük azt. A rendszergazda felelőssége itt nem korlátozódik a szerverek karbantartására: a jogosultságkezelés, a mentési stratégia, a naplózás és az incidenskezelés dokumentált, ellenőrizhető formában kell működjön. Az alábbiakban azt mutatjuk be, mit jelent ez a gyakorlatban egy KKV informatikai üzemeltetése szempontjából, és hol tud segíteni a kiszervezett IT-üzemeltetés. Mi a NIS2 és mely cégeket…

  • Adatszivárgás vs. adatvesztés: két különböző kockázat, két különböző védelem

    Az adatszivárgás azt jelenti, hogy jogosulatlan fél fér hozzá adatokhoz, az adatvesztés pedig azt, hogy az adatok véglegesen vagy átmenetileg elérhetetlenné válnak – a két kockázat gyökeresen más védelmi stratégiát igényel, mégis sok cég ugyanazzal az eszközkészlettel próbálja kezelni mindkettőt. Sok kisvállalkozás úgy gondolja, hogy ha van biztonsági mentése, akkor mindkét kockázattól védve van, pedig egy jó mentési rend adatvesztés ellen hatékony, adatszivárgás esetén viszont semmit nem tesz a jogosulatlan hozzáférés megakadályozásáért. Az esetek jelentős részében pontosan ez az összemosás vezet oda, hogy egy cég technikailag felkészült az egyik kockázatra, miközben a másikkal szemben teljesen védtelen marad. Az alábbiakban megnézzük,…

  • Hogyan ellenőrizd, hogy a mentéseid valóban visszaállíthatók-e

    A mentéseid csak akkor érnek valamit, ha egy tényleges visszaállítási teszt igazolja, hogy a fájlok épek és megnyithatók – önmagában az, hogy a mentési szoftver sikeres lefutást jelez, semmit nem garantál. Sok kisvállalkozás abban a téves biztonságban él, hogy ha a mentési folyamat hibaüzenet nélkül fut le éjszakánként, akkor a visszaállítás is problémamentes lesz, pedig a két dolog között nincs automatikus összefüggés. Az esetek jelentős részében pontosan egy éles incidens pillanatában derül ki, hogy a mentett fájlok sérültek, a jelszóval védett archívum jelszava elveszett, vagy a visszaállítási folyamat technikailag nem is működik úgy, ahogy azt korábban feltételezték. Az alábbiakban végigvesszük,…

  • 3-2-1 mentési szabály KKV-knak: miért nem elég egy külső HDD

    A 3-2-1 mentési szabály azt jelenti, hogy az adatokról három másolatot tartasz fenn, két különböző típusú adathordozón, és ezek közül legalább egyet fizikailag elkülönített helyen – egyetlen külső HDD ebből legfeljebb egyetlen elemet teljesít. Sok kisvállalkozás úgy gondolja, hogy egy hetente lecsatlakoztatott külső merevlemez már elegendő védelmet ad, pedig ez egyetlen példány, egyetlen adathordozó-típuson, jellemzően az irodán belül – vagyis a szabály mindhárom feltételéből csak egyet teljesít részlegesen. Az esetek jelentős részében pontosan ez a féligazság okozza a legnagyobb csalódást: a cég biztonságban érzi magát, miközben egyetlen hardverhiba, lopás vagy zsarolóvírus-támadás az egyetlen mentést is elviheti az eredeti adatokkal együtt.…

  • Zsarolóvírus-támadás után: helyreállítási sorrend, amit a legtöbb cég elront

    Zsarolóvírus-támadás után az izolálás, majd a szakértői vizsgálat, és csak ezután a visszaállítás a helyes sorrend – fordított sorrendben dolgozni az egyik leggyakoribb hiba, ami tovább növeli a kárt. A legtöbb cégnél a pánik miatt először a gépeket próbálják meg azonnal újraindítani vagy a mentésből visszaállítani, miközben a fertőzés forrása és terjedési útja még tisztázatlan, ez pedig újrafertőzéshez vezethet. A helyes helyreállítás nem gyorsasági verseny, hanem egy pontosan betartandó lépéssor, amelynek minden eleme megelőzi a következőt. Az alábbiakban végigvesszük, milyen sorrendben érdemes eljárni egy zsarolóvírus-támadás után, mely lépések kihagyása okozza a legtöbb utólagos problémát, és mikor éri meg külső szakértőt…

  • Mit tegyünk, ha lejárt a Windows 10 támogatása, de nincs időnk/keretünk azonnali frissítésre?

    A Windows 10 támogatása 2025. október 14-én lejárt, ez tehát nem jövőbeli kockázat, hanem jelenlegi állapot minden cégnél, ahol még fut ilyen gép. A gép ettől még működik, viszont biztonsági frissítés nélkül marad, ami vállalati környezetben kockázatot jelent az adatokra és a rendszerre nézve egyaránt. Ha nincs azonnali keret vagy időkapacitás a teljes flotta lecserélésére, ez nem azt jelenti, hogy nincs teendő – éppen ellenkezőleg, néhány jól megválasztott lépéssel a kockázat rövid időn belül kezelhető szintre csökkenthető. Az alábbiakban végigvesszük, mit jelent pontosan a támogatás megszűnése, milyen azonnali intézkedésekkel hidalható át az átmeneti időszak, és mikor válik a halasztás valóban…

  • 3-2-1 backup szabály újragondolva: hogyan néz ki modern környezetben (cloud + on-prem)

    A 3-2-1 backup szabály 2026-ban is érvényes alapelv, de eredeti formájában már nem elegendő: a hibrid cloud és on-premises környezetek, a zsarolóvírus-fenyegetés és a kiberbiztosítói elvárások olyan kiegészítéseket tesznek szükségessé, amelyeket a szabály eredeti megfogalmazása – három példány, két különböző adathordozón, egy külső helyszínen – nem tartalmaz. A modern IT-környezetben a 3-2-1 szabály kiindulópontként működik, de a valódi visszaállíthatóság igazolásához immutable réteg, izolált felhőpéldány és rendszeres visszaállítási teszt szükséges mellé. Ez a cikk azt mutatja be, hogyan értelmezi újra a 3-2-1 szabályt egy tapasztalt rendszergazda hibrid környezetben, milyen kiterjesztések váltak 2026-ra iparági elvárássá, és mikor melyik architektúra illeszkedik a szervezet…

1 2 3 … 5
→