Személyes és üzleti adataink digitális biztonsága

Adatvédelem & Informatikai biztonság

Adatvédelem & Informatikai biztonság

Patch menedzsment ICS rendszerekben

2018. június 04. - ITsec

Forrás: 2018. június 02. - icscybersec

http://icscybersec.blog.hu/2018/06/02/patch_menedzsment_ics_rendszerekben?dashboard_position=144810934

A szoftveres hibajavítások alkalmazása az ICS rendszerek világában mind a mai napig meglehetősen heves vitákat szokott kiváltani az IT biztonsági szakemberek és az OT mérnökök között. Alapvető filozófiai különbségek vannak a két szakterület között, az OT mérnököket az első munkanapjuktól kezdve arra tanítják, hogy egy működő rendszert csakis a legsúlyosabb indok esetén szabad módosítani. Ráadásul ugyanazok az idősebb, több évtizedes tapasztalattal rendelkező mérnökök, akik ezt tanították nekik, még bőven a Stuxnet megjelenése után is meggyőződéssel vallották (és néha még ma is meggyőződésük), hogy a folyamatvezérlő rendszereikhez nem lehet hozzáférni a vállalati vagy publikus hálózatokról. Harmadrészt igen sokáig az ICS rendszerek gyártói is azt az álláspontot képviselték, hogy az általuk fejlesztett folyamatirányító rendszerekben és eszközökben feltárt hibákat nem szükséges javítani, amennyiben azok valós kockázatnövekedést okoznak a felhasználó rendszerében, azt tökéletesen lehet kompenzáló kontrollok (pl. tűzfalak és egyéb hálózatbiztonsági megoldások) alkalmazásával ellensúlyozni.

Tovább

Az FBI javaslata: indítsuk újra wifi routereinket

2018. június 04. - ITsec

Forrás: 2018.05.30. 14:08 G Data

http://virusirto.blog.hu/2018/05/30/az_fbi_javaslata_inditsuk_ujra_wifi_routereinket?dashboard_position=144370456

wifi-router.jpgEgy fejlett kártevő támadását előzhetjük meg azzal, ha elfogadjuk az amerikai nyomozó ügynökség javaslatát, és újraindítjuk otthoni, irodai routerünket. A támadás mögött orosz elkövetőket vélnek, ugyanazokat, akik a 2016-os amerikai választásokat megelőzően feltörték a demokrata párt rendszereit.

A szakemberek VPNFilternek nevezik azt a bonyolult, több hullámú támadást indító kártevőt, mely becslések szerint több mint félmillió routert fertőzött meg eddig, összesen 54 országban. Az érintett routerek között vannak a Linksys, MikroTik, Netgear és TP-Link eszközei.

Tovább

A pendrive és a GDPR esete

2018. május 29. - ITsec

Szerző: Biztonságportál | Utolsó módosítás: 2018.05.25.

https://biztonsagportal.hu/a-pendrive-es-a-gdpr-esete.html

A titkosítással ellátott pendrive-ok hasznos szolgálatot tehetnek a GDPR-megfelelőség kapcsán. Egyebek mellett az oktatási intézmények esetében is.

Az EU-s GDPR (Általános Adatvédelmi Rendelet) minden olyan intézményt is érint, amelyek személyes adatokat kezelnek, így az oktatási szektort is. Kevesen gondolnak bele, hogy ennek értelmében bizonyos incidensek esetén akár egy iskolára is bírságot róhatnak ki. Ilyen incidensnek minősülhet az is, ha egy tanár vagy egy adminisztratív munkatárs elveszít egy pendrive-ot, amelyen diákok személyes adatai találhatók.

Tovább

Frissítési stratégia ipari rendszerekben használt antivírus megoldásokhoz

2018. május 28. - ITsec

Forrás: 2018. május 26. - icscybersec

http://icscybersec.blog.hu/2018/05/26/frissitesi_strategia_ipari_rendszerekben_hasznalt_antivirus_megoldasokhoz?dashboard_position=143660784

A különböző víruskereső és vírusírtó szoftverek legalább két évtizede részét képezik az IT-val foglalkozók napi rutinjának. Ezerszer elmondott alapigazság az IT biztonság területén, hogy egy AV megoldás használata elengedhetetlen, de nem elégséges a különböző informatikai eszközök és rendszerek elvárt szintű biztonságának megteremtéséhez és fenntartásához.

Tovább

Pipa lesz a nem biztonságos oldalakra a Google

2018. május 25. - ITsec

Szerző: Biztonságportál | Utolsó módosítás: 2018.05.22.

https://biztonsagportal.hu/pipa-lesz-a-nem-biztonsagos-oldalakra-a-google.html

​A Google Chrome szeptembertől már a nem biztonságos weboldalakra történő figyelmeztetésekre fogja helyezni a hangsúlyt a címsorban.

A webböngészők esetében megszokhattuk, hogy amennyiben biztonságos, titkosított kommunikációt használó, HTTPS-alapú weboldal letöltésére kerül sor, akkor az alkalmazások címsorában megjelenik a biztonságra utaló zöld lakat ikon, esetenként az is, hogy "biztonságos" a weblap. A tanúsítvány típusától függően akár annak a szervezetnek a nevét is kiírják, amelyhez a weboldal tartozik. Természetesen a fentiek alól a Google Chrome sem kivétel. 

Tovább
süti beállítások módosítása