Nógrád Megyei Hírlap, 2011. december (22. évfolyam, 280-304. szám)
2992011-12-23 / 299. szám
8 INFORMATIKA 2011. DECEMBER 23., PÉNTEK Az „IT-bűnbeesés” toplistáját az illegális tartalmak letöltése vezeti A cégek is csomagolva szeretik szolgáltatások Leggyakrabban a vezetékes telefont és az internetet kombinálják biztonság A régiós informati kai szakemberek közel háromnegyede legalább egyszer visz- szaélt már vállalata informati kai rendszerével úgy, hogy az akár a munkahelyének az el vesztésébe is kerülhetett volna - derül ki a BalaBit IT Security cég által végzett nemzetközi felmérésből. Ennek ellenére a „bűnbe esők” többsége sem ellenezné, hogy munkáját egy megfelelő monitorozóeszközzel ügyeljék meg. Az infokommunikációs szakemberek több mint felé nek ugyanis az általa használt felhasználóneveket és jelszava kát másokkal is meg kell oszta ni a különböző rendszer-adminisztrátori feladatok ellátása során. Emiatt sokan kerültek már olyan helyzetbe, amikor jó lett volna, ha a munkájukról készített részletes videofelvétellel igazolhatják, nem ők követték el azt a hibát, amely egy vállalati rendszer leállásához vagy egyéb súlyos anyagi kár hoz vezetett. A térségben tevékenykedő cégek körében végzett felmérés szerint a céges informatikai rendszerek üzemeltetéséért felelős szakemberek átlagosan két olyan nem legális tevékenységet is megjelöltek, amelyet elkövettek. Mindössze egyharmaduk ál lította magái éi, hogy a hat leg gyakrabban alkalmazott vissza élés közül egyik sem írható a számlájukra. A kiemelt jogosultsággal rendelkező rend szergazdák, magas beosztású vagy érzékeny adatokkal dolgozó munkatársak, külsős part nerek munkahelyi tevékenység gének ellenőrzését ma már szá mos törvényi és iparági előírás teszi kötelezővé. ■ VG A leggyakoribb illegális ÍT-tevékenységek Illegális tartalmak letöltése ___54_ Tű zfalon vagy egyéb rendszeren öncélú kivételszabályok létrehozatala____________48 Cé ges adatok hazavitele______29 Bizalmas információkba való betekintés a céges szerveren 25 Munkatárs e-mailjének engedély nélküli elolvasása_________16 Na plófájlok engedély nélküli törlöse, módosítása________15^ (ELŐFORDULÁS SZÁZALÉKBAN) FORRÁS: BALABIT IT SECURITY A magyarországi távközlési piac üzleti szegmensében a lakosságihoz hasonlóan az elmúlt években a verseny egyik meghatározó tényezőjévé vált a különféle szolgáltatások egybecsoma- golása. Ez kezdetben inkább a nagyvállalatok egyedi alkuit jelentette, ma már azonban a kkv-knak kínált szabványdíjcsomagok is több elemet foglalnak magukban. VG-összeállítás A szolgáltatók motivációi világo sak: egyrészt igyekeznek minél több szálon magukhoz kötni és megtartani az ügyfeleiket, illetve a kedvező csomagárakkal újakat szerezni, de a többletszolgáltatá sok generálta növekmény védi az árbevételüket is. A csomagolt konstrukciók hátránya ugyanakkor legyen szó az adott szolgáltatóról, de piaci átlagszinten is -, hogy az elköteleződésért cserébe adott kedvezmények tovább erodálják az egy előfizetőre jutó bevételt, az ARPU-t mutatnak rá a Magyar infokommunikációs jelentés friss elemzésében a Bell Research szakértői. A távközlési szolgáltatások cső magolása az ügyfeleknek több előnyt is kínál. A megkérdezett vállalati döntéshozók többségének az egyik legmeghatározóbb érték az egyszerűség és az átlát hatóság, vagyis az egy szerződés, egy számla, egykapus ügyinté zés. A mennyiségi kedvezmények és az elköteleződésért cserébe kapott alacsonyabb ár is az elő nyök élvonalában tartozik, híven tükrözve a vállalatok takarékos sági törekvéseit. A „multiplay játszmával” kap csolatban azonban vannak ellen érvek is. Az ügyfeleket leginkább az egy szolgáltatótól való függő ség zavarja, de ezek között sorol ják fel annak a kockázatát is, amit meghibásodás esetén a technoló giai kiszolgáltatottság jelent. Ezekről a hátrányokról azonban a kutatásban megkérdezett cégek és intézmények döntéshozóinak csupán a fele tett említést. A felmérés szerint Magyaron szágon jelenleg nagyjából min den negyedik hazai cég vagy egyéb szervezet fizet elő többes (vezetékestelefon-használók. százalék) (a kkv-k vezetékestelefon-számlájának változása az elmúlt egy évben) (a szervezetek beszédcélú kiadásainak szerkezetváltozása, %) távközlési szolgáltatásra. Az el terjedtségi mutatót a mikro vállalatok .húzzák le” - miközben ezek a cégek teszik ki az érintett kör közel háromnegyedét A kis-, közép- és nagyvállalati szeg mensben az elterjedtség már meghaladja a 40 százalékot. Az üzleti előfizetők körében a legnépszerűbb csomagajánlatnak a fix telefon és a vezetékes internet összekapcsolása számít. A második legjellemzőbb, bár az előzőnél jóval kevésbé elterjedt, a mobilhang és a mobilinternet pá rosa A további lehetőségek között a vezetékes mobil integráció úr vábbi megtakarítást és funkcionális előnyöket kínál, a széles sáv pedig komplex távközlési, inter netes és informatikai szolgáltatások számára teremt internet protokoll (IP) alapú platformot. A vezetékes telefon ugyanakkor a jövőben folyamatosan feladja az „önállóságát”, egyre inkább a cső magok részeként értékesíthető. Üzleti vezetékes trendek A hazai cégek és intézmények 71 százaléka használ jelenleg valamely fixtelejon- megoldást, amely lehet hagyományos analóg és ISDN, közvetítőválasztásos (CS/CPS), kábeles (VoCa), illetve a széles sávú hozzáférésen nyújtott IP-alapú. A kkv-k, a nagyvállalatok üzletviteléhez és az intézmények működéséhez szervesen kapcsolódik a vezetékes telefon, míg a mikwvállalatok egyre inkább kizárólag mobilra építik a hangforgalmukat. Ez érthető is, hiszen ezek többségének a működése nem telephelyhez, irodához kötött. az üzleti vezetékes hangpiac előfizetései és az egy előfizetőre jutó bevételei is folyamatosan zsugorodnak, ez egyébként Magyarországon 2003- tól megfigyelhető jelenség. Az üzleti ügyfelek ugyanis egyre kevesebb időt beszélnek a vezetékes hálózaton, de a kiadásaikra jótékonyan hatott a verseny is, amelynek következtében a tarifák is folyamatosan csökkennek. Az egyik legszembetűnőbb jelenség a migráció a - tipikusan alacsonyabb költségszintű - VoIP-technológiák irányába, az idén a piaci bevételek tizede mára kábeles/internetes szegmensben képződik. Mindeközben ugyan lassuló ütemben, de megfigyelhető a mobilra váltás mind a hang, mind az adatpiacon. a vezetékes hangpiaci bevételek csökkenése megfordíthatatlan folyamat, legfeljebb az apadás dinamikája tompulhat - vélik a szakértők, akik a következő időszakban is - az előző évinél kisebb arányú - piaczsugorodásra számítanak ebben a szeg mensben. Véleményük szerint a piac az előfizetések szintjén is tovább erodálódik, VoIP-áttörést nem jósolnak, az IP-alapú technológiák, mindenekelőtt a VoCa irányába történő migrációt és a mobilhelyettesítés folytatódását vetítik előre. A kulcsos információk veszélyforrásai adatvédelem Európa vesztésre áll az USB-meghajtókkal kapcsolatos céges gyakorlatban Még az informatika használaté ban évtizedekkel előrébb járó nagy európai országokban is je lentős a lemaradás az újfajta adattárolási technológiákkal kapcsolatos biztonsági kérdésekben. A kontinens cégérnek és intézményeinek kétharmada veszített el már bizalmas adatokat a nem titkosított USB kulcsok miatt. Többek között ezt ál lapította meg legutóbbi, hét európai államra kiterjedő tanul Hiányában a Ponemon Institute. A kutatás célja annak felmérése volt, hogy a vállalatok biztonsá gi és adatvédelmi szempontból kezelik e, és ha igen, milyen szinten az USB meghajtókon gyűjtött és tárolt adatokat. A fel mérés, amelyben több mint há romezer, legalább tízéves szak mai gyakorlattal rendelkező in formatikus vett részt, megerősítette, hogy a cégek és intézmények több mint 70 százalékánál az USB eszközökre nincsenek megfelelő biztonsági irányelvek. USB-kulcsokon tárolt üzleti adatok Ügyféladatok 47 Nem pénzügyi bizalmas inf. 40 Egyéb szellemi tulajdon 31 Munkavállalói adatok 27 Bizalmas pénzügyi dók. 17 (TÍPUS SZERINT, SZÁZALÉKBAN) FORRÁS: PONEMON INSTITUTE A vizsgálatba bevont orszá gok közül a mozgó adathordo zókkal kapcsolatos védelem Németországban a legjobb. Ezzel szemben a jelenlegi szabályozatlanság miatt a legnagyobb a kockázat Franciaországban és Lengyelországban, ahol a válaszok alapján elmondható, a cégek négyötödénél használhat nak az alkalmazottak engedély nélkül USB-meghajtókat. Az is jellemző gyakorlat, hogy a dolgozók nem értesítik a megfelelő illetékest, ha elve szítik a céges üzleti adatokat tartalmazó penclrive-okat. Az elhagyott USB meghajtók mi att ugyancsak Franciaország ban és Lengyelországban, illet ve még Nagy-Britanniában a legnagyobb az illetéktelen adathozzáférések aránya. Itt hon is viszonylag kevés olyan céggel találkozunk, amelynél tiltanák vagy egyéb módon korlátoznák ezen eszközök, főleg az otthonról hozottak hasz nála tát. így fordulhat elő, hogy egy-egy elbocsátott alkalma zott „búcsúajándékként” értékes ügyféllistákat és egyéb üzleti adatokat másol a magán kulcsára. „Az összesített eredmények jól mutatják, hogy a vállalati biztonsági stratégiák erősen hiányosak. Ritkán telik el hónap anélkül, hogy ne hallanánk újabb és újabb történeteket az USB kulcsokon elveszített bi zalmas adatokról” húzza alá Larry Ponemon, a Ponemon Institute ügyvezető igazgatója. „A megfelelő képzés, felügyelet és a vállalati informatikai rendszer hiányosságai okozzák az USB meghajtókkal kapcsola tos adatvesztések túlnyomó többségét. A cégek egyebek mellett fölöslegesnek és főleg költségesnek tartják az ezzel kapcsolatos szabályozásokat” - sorolja hazai és nemzetközi ta pasztalatait Kaszál Norbert, a memóriapiac meghatározó gyá rtójának számító Kingston Technology Magyarországért és Szlovéniáért felelős üzletfejlesz tési menedzsere. ■ VG Tovább épül a T-Mobile LTE-hálózata újabb fővárosi kerületekre tér jed ki a Magyar Telekomban a T Mobüe új generációs (4G/LTE) mobilhálózatának építése. A fejlesztés eredményeként az év végére meghá romszorozódik a 4G/LTE-állomások száma, 2012 ben Bu dapest egész területére kitérje1 sztik a lefedettséget Az ügyfélteszt októberi indulásakor a mobilhálózat Budapest III., IV'., V., VI. VII., XII. és XIII. kerületének bizonyos részein már működött, mostanra a II., XI. és XIV. kerület egyes területeire is kiterjed a munka. A Magyar Telekom a tervek szerint 2012 januárjától indítja élesben a rendszert «VG Hazai üzleti vezetékes piac