Nyár, távmunka, céges laptop

Nyár, távmunka, céges laptop – 7 tényező, amire oda kell figyelni biztonsági szempontból

forrás: https://www.hrportal.hu/hr/nyar-tavmunka-ceges-laptop-7-tenyezo-amire-oda-kell-figyelni-biztonsagi-szempontbol-20240629.html

Nyári időszakban még inkább megnő az otthonról, a nyaralóból, vagy akár külföldről dolgozó munkatársak aránya. Kevés szó esik azonban arról, hogy milyen biztonsági kockázatokat rejt magában az, ha a céges laptop mozgó eszközzé válik. A TOPdesk Magyarország most összefoglalta, hogyan lehet egyensúlyt teremteni a biztonság és a kényelem között a távoli munkavégzés során.

kiberbiztonsági támadások egyre gyakoribbá és kifinomultabbá válnak, és a távoli munkavégzés miatt e támadások kockázata is egyre nagyobb méreteket ölt. Egy 2022-es kiberbiztonsági jelentés szerint a szervezetek több mint 49%-a állítja, hogy a kutatást megelőző két évben adatbetörést szenvedett el – szemben a pandémia előtti 39%-os eredményekkel.

A TOPdesk IT- és biztonsági szakértői szerint a nyári időszakban érdemes ráerősíteni az alapvető biztonsági követelményekre, hiszen a kiberbiztonság megsértésének 95%-a emberi hibára vezethető vissza. Ráadásul, mivel a kollégák ebben az évszakban sokat dolgoznak távol az informatikai részleg figyelő szemeitől, az iránymutatások betartásának felelőssége leginkább a dolgozókra hárul.

Ha tehát az IT-biztonság már nem csak az informatikusok feladata, a kollégákat érdemes egy rövid dokumentum formájában tájékoztatni a legfontosabb biztonsági teendőkről és tilalmakról. Ez nem csak abban segít, hogy az alkalmazottak ne kövessenek el alapvető biztonsági hibákat, de a kollégák értékelni is fogják, hogy kéznél vannak ezek a kulcsfontosságú információk.

A napi munka közben a kollégáknak figyelembe kell venniük: Ki áll mögöttem munka közben? Védett hálózatot használok? Feloldatlanul és felügyelet nélkül hagyom-e a készülékemet? Megengedhetem-e egyáltalán, hogy a partnerem vagy családtagjaim kölcsönvegyék a munkaeszközömet? 

Amikor a távmunka kezdett mindennapossá válni, az informatikai osztályok többségének elsődleges célja az volt, hogy biztosítsa az emberek otthoni környezetét a munkavégzéshez. A valóság azonban az, hogy a kutatások szerint egyre többen kezdenek úgynevezett “harmadik terekben”, például kávézókban, könyvtárakban vagy útközben dolgozni, ami ugyan a kollégáknak szabadságot és rugalmasságot biztosít, de egyben növeli a biztonsági fenyegetések kockázatát is.

A távmunka során a legfontosabb tényezők, amire oda kell figyelnie a munkavállalóknak:

1. Az eszközök és dokumentumok biztonsága

Talán magától értetődőnek tűnhet, mégis javasolt emlékeztetni a kollégákat, hogy vigyázzanak a vállalat által biztosított hardverekre és szoftverekre, hiszen távmunkában nehéz fizikai segítséget küldeni vagy cserét biztosítani. Ugyanígy érdemes felhívni a figyelmet arra, hogy minden fontos dokumentumról készüljön biztonsági másolat.

2. Jelszó- és belépési biztonság

A digitális jelszavak megfelelő használatát jelszó-higiéniának is nevezik, ami magában foglalja az erős, egyedi, és rendszeresen cserélt jelszavak használatát minden alkalmazáshoz és minden felhasználói fiókhoz. A személyes és céges adatok védelme érdekében különösen fontos minderre odafigyelni a szigorúbb irodai környezeten kívüli munka során. Nem könnyű több tucatnyi egyedi és bonyolult jelszót fejben tartani, de erre nincs is szükség: a jelszókezelő alkalmazások biztonságosan generálnak és tárolnak összetett jelszavakat, ezáltal csökkentve az emberi hiba lehetőségét, a gyenge vagy újrafelhasznált jelszavak kockázatát. Emellett a többfaktoros hitelesítés (MFA) bevezetése a jelszavakon túl további biztonságot jelent. Az egyszerű kétlépcsős ellenőrzéssel szemben, ami jellemzően egy jelszót és egyetlen másodlagos tényezőt (például egy SMS kódot) tartalmaz, az MFA két vagy több különböző típusú hitelesítési tényezőt igényel – a laptopon beírt jelszó mellett például okostelefonon lévő alkalmazásba érkező kódot, vagy akár biometrikus ellenőrzést, így jelentősen megerősítve a jogosulatlan hozzáférés elleni védelmet.

3. Magán- vagy magánhasználatú céges eszközök

A hibrid munkavégzés elterjedése azt jelenti, hogy egyre több munkavállaló dönt úgy, hogy személyes eszközeit, például laptopjait és telefonjait használja munkájához. Ennek rövidítése a BYOD = bring your own devices. A kollégák számára ez gyakran kényelmesebb, az informatikai részlegek számára azonban a személyes eszközök potenciális biztonsági kockázatot jelentenek. Ha ez engedélyezett a cégben, határozzuk meg a határokat – azt, hogy mit tehetnek meg a kollégák ezeken az eszközökön és mit nem. Ráadásul, mivel a BYOD-eszközök általában személyes és üzleti adatok keverékét tartalmazzák, az IT számára nehezebb biztosítani és távolról irányítani őket, ha valami baj történne. Szintén gondot okozhat, ha a távmunka időszakában valaki a gyerekeit is odaengedi a munkához használt laptophoz vagy mobilhoz. Érdemes jelezni a kollégáknak, hogy ne engedjék, hogy a gyerekek alkalmazásokat telepítsenek a bizalmas információkkal teli céges gépre. Erre az időszakra inkább biztosítsunk nekik egy külön – akár régi – eszközt.

4. „Árnyék IT”

Így nevezünk minden olyan szoftvert, hardvert vagy informatikai erőforrást, amelyet a vállalati hálózaton az informatikai osztály jóváhagyása és gyakran az informatikai osztály tudta vagy felügyelete nélkül használnak. Az árnyék IT lényegében a vállalati IT vakfoltja, ami nem csupán az adatkezelést teszi nehezebbé, de láthatatlan kockázatokat is létrehoz. Ezeket a kockázatokat és problémákat az informatikai részlegek nem tudják kezelni, hiszen nem is tudnak róluk, aminek következtében jelentősen megnő az adatszivárgás veszélye.

5. Nyilvános hálózatok, nyilvános helyek

A kollégák ne jelentkezzenek be vállalati gépükkel nyilvános hálózatokra, különösen, ha külföldről dolgoznak. A nem biztonságos nyilvános hálózatokon könnyedén ellophatják a bejelentkezési adatainkat, jelszavainkat, de akár rosszindulatú szoftvereket is telepíthetnek a gépünkre. Ugyanígy javasolt ügyelni arra is, hogy ne tekintsenek meg bizalmas információkat nyilvános helyeken és ne beszéljenek meg bizalmas anyagokat virtuális találkozókon ismeretlen, illetve nem szavatoltan biztonságos alkalmazások segítségével.

6. Szoftverfrissítés

Hívjuk fel a kollégák figyelmét, hogy mielőtt hosszabb időszakra távmunkára vonulnak, győződjenek meg arról, hogy minden eszközön friss szoftver működik és naprakész biztonsági védelem van. A szoftverfrissítések kulcsfontosságúak a biztonság szempontjából, mivel ezek kezelik a biztonsági réseket, amelyeket rosszindulatú támadók arra használhatnak, hogy jogosulatlanul hozzáférjenek a rendszerhez vagy az adatokhoz. A gyakori frissítések biztosítják, hogy a réseket azonnal betömjék, amint felfedezik őket.

7. Virtuális magánhálózatok (VPN)

Bár egyes szervezetek a távoli eléréshez saját VPN-t biztosítanak a kollégáknak, hogy ezzel próbálják növelni a szervezet egészére kiterjedő biztonságot, valójában ennek az ellenkezőjét érhetik el: a VPN használatával a laptop nagyobb támadási felületet kap, ami az egész szervezetet kiszolgáltatottabbá teszi a támadásokkal szemben. Egyetlen veszélyeztetett eszköz hatással lehet a cég összes szolgáltatására, mert a VPN természeténél fogva beengedhet potenciálisan nem kívánatos vagy nem biztonságos eszközöket a vállalat belső hálózatába. Ráadásul minél több eszköz használ VPN-hozzáférést, annál nehezebb az IT csapatnak követnie mindegyiken a frissítések és biztonsági javítások telepítését.

+1 Kérdéses helyzetek

Végül, mivel minden helyzetre nem lehet tökéletesen felkészülni, a munkatársak minden kicsit is gyanús helyzetben keressék fel az IT biztonság terén illetékes kollégákat. Érdemes egyértelműen, konkrétan meghatározni, hogy a cégnél kihez lehet fordulni kiberbiztonsági kérdés, probléma, vagy csak bizonytalanság esetén.

EU-OSHA Konferencia

forrás: https://mvff.munka.hu/#/20240702_mv_munkavedelem_a_robotika_vilagaban

EU-OSHA KONFERENCIA – Székesfehérvár, 2024. június 13.

„Munkavédelem a robotika világában”

A konferencia témája a jelenleg zajló „Munkavédelem a digitalizált világban” című EU-OSHA kampányhoz kapcsolódott. Helyszín az Óbudai Egyetem Alba Regia Műszaki Kara székesfehérvári kampusza volt, ahol az elméleti ismeretek átadásán túlmenően lehetősége nyílt a résztvevőknek az egyetem oktatásra használt robotlaborjait is meglátogatni.

A konferencia előadói:

Nesztinger Péter  – a Nemzetgazdasági Minisztérium Munkavédelmi Irányítási Főosztályának főosztályvezetője 

Lőrik Tamás – az EU-OSHA Nemzeti Fókuszpontjának vezetője 

Dr. Széll Károly – az Óbudai Egyetem Alba Regia Műszaki Karának docense 

A konferencia teljes leírása és fotós bemutatása a következő címen érhető el: https://mvff.munka.hu/#/20240702_mv_munkavedelem_a_robotika_vilagaban

Október 1-től változnak a tűzvédelmi és katasztrófavédelmi hatósági jogkörök

forrás: https://www.vedelem.hu/hirek/0/4196-oktober-1-tol-valtoznak-a-tuzvedelmi-es-katasztrofavedelmi-hatosagi-jogkorok

A Magyar Közlöny idei 66. számában június 18-án megjelent a katasztrófavédelem hatósági feladatait érintő 2024. évi XXIX. törvény. Ebben az állam működését érintő egyes törvények módosításáról rendelkeznek, amelyben több a katasztrófavédelem feladatait érintő hatáskör áthelyezésről döntenek. Ennek alapján október 1-től a kormányhivatalokhoz kerülhetnek át hatósági jogkörök.

A fő hatósági feladatokat érintő jogszabályok

  • A tűz elleni védekezésről, a műszaki mentésről és a tűzoltóságról szóló 1996. évi XXXI. törvény módosítása
  • A katasztrófavédelemről és a hozzá kapcsolódó egyes törvények módosításáról szóló 2011. évi CXXVIII. törvény módosítása.
  • A létfontosságú rendszerek és létesítmények azonosításáról, kijelöléséről és védelméről szóló 2012. évi CLXVI. törvény módosítása
  • A közúti közlekedésről szóló 1988. évi I. törvény módosítása
  • A légiközlekedésről szóló 1995. évi XCVII. törvény módosítása
  • A víziközlekedésről szóló 2000. évi XLII. törvény módosítása
  • A közalkalmazottak jogállásáról szóló 1992. évi XXXIII. törvény módosítása
  • A munka törvénykönyvéről szóló 2012. évi I. törvény módosítása
  • A rendvédelmi feladatokat ellátó szervek hivatásos állományának szolgálati jogviszonyáról szóló 2015. évi XLII. törvény módosítása

E szerint  hivatásos katasztrófavédelmi szervtől kormányzati igazgatási szervhez 2024. október 1-jén kerül át hatósági hatáskör. Ezek a hatáskörök

  • a tűzvédelmi,
  • iparbiztonsági,
  • vízvédelmi és
  • vízügyi hatósági hatáskör.

A „hivatásos katasztrófavédelmi szerv” szövegrész helyébe mindenütt a „Kormány rendeletében kijelölt hatóság” szerepel. Ezért a konkrét jogkörök a kormányrendeletben jelennek meg a későbbiekben.

Személyi kérdések

A rendvédelmi feladatokat ellátó szervek hivatásos állományának szolgálati jogviszonyáról szóló 2015. évi XLII. törvény módosítása bevezeti a hatósági vezénylés fogalmát, amely határozott időtartamú és a hatósági hatáskört telepítő törvény vagy kormányrendelet hatálybalépésének napjával, azaz október 1-el indul és legfeljebb 2 év lehet.

  • A hatósági vezényléshez nem szükséges a hivatásos állomány tagjának beleegyezése.
  • A hatósági vezénylés helyett a hivatásos állomány tagja hozzájárulhat szolgálati viszonyának kormányzati szolgálati jogviszonnyá átalakításához, vagy kérheti szolgálati viszonyának megszüntetését.
  • A hivatásos állomány tagja részére a hatósági vezénylés időtartama alatt olyan szolgálatteljesítési helyet biztosít, amelynek eléréséhez szükséges idő a tartózkodási helytől nem haladja meg irányonként a másfél órát, tíz éven aluli gyermeket nevelőnél az egy órát, kivéve, nyilatkozatával vállalja a hosszabb utazási időt.
  • Ha ez nem biztosítható, és a hivatásos állomány tagja nem vállalja a hosszabb utazási időt, akkor a szolgálati viszonya a törvény erejénél fogva megszűnik.

A minisztériumok közötti egyedi ügyekben a  miniszterelnök nemzetbiztonsági főtanácsadója dönt.

A törvény vonatkozó szövege:

https://magyarkozlony.hu/dokumentumok/b931ca6ba16771c8fd7b04d1ec570d36674c3a58/megtekintes