Kiberbűnözők célkeresztjében a vállalatok

Meredeken nő a kiberbiztonsági incidensek száma, miközben a vállalatokra vonatkozó előírások is egyre szigorúbbak lesznek. Ezért a szervezeteknek erős védelmet kell biztosítaniuk érzékeny adataik számára, ami rendkívül összetett feladat, hiszen azok nem egy adott helyen találhatók a cégek rendszereiben, hanem elszórtan. A helyzetet tovább bonyolítja, hogy teljesen más módszerekkel kell gondoskodni a strukturálatlan információk és az adatbázisokban tárolt tételek biztonságáról. A Micro Focus szakértői szerint érdemes olyan integrált platformot választani, amely automatikusan biztosítja az adatok feltérképezését, illetve osztályozását, és adattípustól függetlenül lehetőséget kínál a leghatékonyabb védelemre.

A tokenizálás során az érzékeny adatokat egyedi azonosítóval vagy tokennel helyettesítik, amelyet egy biztonságos adatbázisban tárolnak. Ezáltal például egy bankkártyás vásárlásnál úgy lehet feldolgozni a tranzakciót, hogy a token elfedi az eredeti számlaszámot.

A formátummegőrző titkosítást (FPE – Format-Preserving Encryption) olyan adatok esetében lehet alkalmazni, amelyek megfelelnek egy következetes mintának, ezek közé tartoznak például a társadalombiztosítási számok vagy a személyi igazolványok azonosítói. Az FPE módszernél úgy titkosítják az adatokat, hogy azok formátuma megmarad. Tehát például egy személyi igazolvány azonosítójában a számok helyett más, véletlenszerűen generált számok szerepelnek, a betűk helyett pedig más, véletlenszerű betűk. Ezáltal az adatfeldolgozó alkalmazások és az olyan elemző platformok, mint a Snowflake vagy a Databricks képesek használni az állományt, ám a rosszindulatú támadók akkor sem tudnak semmit kezdeni az információval, ha képesek feltörni a vállalat rendszereit.

A formátummegőrző hash (FPH – Format-Preserving Hash) pedig hasonló biztonságot és formátummegőrzést kínál, mint az FPE, azzal a különbséggel, hogy a titkosítás semmilyen módszerrel nem oldható fel. A módszer így megfelel a GDPR anonimizálásra vonatkozó rendelkezéseinek, ami azt jelenti, hogy a vállalatok az előírások megsértése nélkül használhatják az információkat az alkalmazásokban és az elemzésekben.

Véleményvezér

A nyugdíjkorhatár utáni várható élettartam Magyarországon a legkevesebb

A nyugdíjkorhatár utáni várható élettartam Magyarországon a legkevesebb 

A magyar egészségügy bizonyítványa a leggyengébb.
Az ukránok szerint Szijjártó Péter hazudott

Az ukránok szerint Szijjártó Péter hazudott 

Gyanús az ukránoknak a magyar külügyminiszter.
A Bige-család visszautasítja Gulyás Gergely vádjait

A Bige-család visszautasítja Gulyás Gergely vádjait 

A kormány nem tud leszállni a Bige-családról.
Nem kell félni, hogy Donald Trump atomtengeralattjárókat küldött Oroszország közelébe

Nem kell félni, hogy Donald Trump atomtengeralattjárókat küldött Oroszország közelébe 

Titok, hogy Trump bejelentésének megfelelően indultak-e amerikai atomtengeralattjárók az orosz partok felé.
Lemondott a miniszterelnök, mert cége némi uniós pénzhez jutott

Lemondott a miniszterelnök, mert cége némi uniós pénzhez jutott 

A litvánoknál nulla tolerancia van, ha korrupcióról van szó.
Csehországban teljes kormányzati támogatás mellett indult el a Pride

Csehországban teljes kormányzati támogatás mellett indult el a Pride 

A műbalhék országa lettünk.


Magyar Brands, Superbrands, Bisnode, Zero CO2 logo