Az árnyéktáblázatok: a vállalati biztonság rémálma

Az árnyéktáblázatok: a vállalati biztonság rémálma
A legtöbb szervezetben a biztonsági előírások szigorúak: többlépcsős azonosítás, zárt hálózat, alapos adathalászat elleni képzés – mégis elég egyetlen Google Sheets-hivatkozás, amit a pénzügyes Bob megoszt, és máris megnyílik az út a támadók előtt. Az ügy súlyát mutatja, hogy a belső fenyegetést nemcsak a szándékos bűnözők, hanem a jóindulatú, ám kényszerhelyzetben dolgozó kollégák is jelentik, akik a szervezeti eszközökkel egyszerűen nem tudják megoldani a napi feladataikat. Ilyenkor születik meg az úgynevezett árnyék-táblázat: egy olyan dokumentum, amely a hivatalos rendszeren kívül él és használatban van – de soha nem tudni, ki fér hozzá, vagy hová kerül.

Az árnyék-táblázat születése és veszélyei

A legtöbb vállalatnál továbbra is az ERP-rendszerek és egyéb céges platformok csak a munka 90%-át fedik le. Az utolsó simításokat – grafikonok igazítása, PDF-mentés – már exportált táblázatban végzik, majd a táblázat ott marad, linkként vagy csatolmányként terjed tovább. Ettől függetlenül minden benne lévő információ hozzáférhető azok számára, akikhez eljut, anélkül, hogy a szervezet ezt ellenőrizné vagy nyomon követhetné.

Az árnyék-táblázatok két tipikus kockázata: a túlmegosztás és a „több verzióban létezés”. A túlmegosztás akkor történik, amikor valaki egy közös, mindenki által szerkeszthető táblázatot oszt meg – például egy Slack-csatornában. Így a vállalat összes munkatársa, akár akarja, akár nem, hozzáférhet érzékeny adatokhoz, a fizetési információktól az üzleti tervekig. A másik véglet, amikor minden csapat vagy vezető saját verziót hoz létre: külön példány a pénzügynek, külön a vezetőségnek, külön a külsős tanácsadónak. Ebből következik, hogy már senki nem tudja pontosan, melyik verzió a hivatalos, és ki mit javított benne – a nyomkövethetőség elveszik.

A biztonsági vezetők rémálma

Egy ártatlan e-mail egy tanácsadónak: Bob küldi az elemző táblázatot, amelyben a szükséges harmadik lapon túl, a hetedik lapon ott az összes ügyfélszerződés, hosszabbítási dátum, árképzési adat. A tanácsadó nem feltétlenül rosszindulatú, de biztosan nem köti a szervezeti adatvédelmi szabályzat, így az érzékeny bérek, szerződések könnyen irányíthatatlanul terjedhetnek tovább. A fő gond továbbra is az, hogy senki sem tudja, hány példány van forgalomban, kinek a gépén vagy milyen Google-fiókban landoltak, hol töltötték le és mikor. Így az árnyék-táblázatok térképezhetetlen támadási felületet hoznak létre. Adatvesztés esetén sem lehet visszakeresni, hogy pontosan ki mit látott, módosított vagy exportált.

Miért nem működnek a szokványos megoldások?

A szervezet képzése vagy szigorúbb irányelvek nem oldják meg a problémát, ha maga az alapvető szoftver korlátolt. Hiába tiltanak le a megosztást, vagy figyelik a csatolmányokat, az emberek úgyis kitérő megoldásokat keresnek – USB-kulcsok, privát felhőfiókok –, hiszen a munkát el kell végezniük. Szoftverfejlesztés cégen belül nemcsak lassú (legalább fél év), hanem költséges is: egy egyszerű belső alkalmazás fejlesztése legalább 74 millió forintba is kerülhet, miközben a valódi igények állandóan változnak. Az adatkezelés rugalmatlansága esetén mindenki a maga útját járja, és a szervezet elveszíti kontrollját az adatok felett.


Az egyetlen járható út: a védett táblázat

Az árnyék-táblázatok elleni harc kudarcra van ítélve, hiszen a táblázat egyszerű, ismerős, mindenki használni tudja – sok jelenlegi felhőalapú platform valójában nem több egy elegánsabb kinézetű táblázatnál. Ha a tiltás nem megy, a védelem viszont működhet: az újszerű megközelítés szerint az adatok nem is hagyják el a belső környezetet, míg a hozzáférés minden sorra és oszlopra finomhangolható. Nincs több megosztott másolat, a verziókövetés és az auditálás nyomon követhető – mindenki csak azt látja, amit tényleg kell látnia. Az integráció a céges VPN-be vagy SSO-ba garantálja, hogy még egy tanácsadó is csak a szükséges adatokhoz férjen hozzá. Így a klasszikus táblázatos élmény és rugalmasság megmarad, de a céges adatok végre biztonságban vannak – kilépnek az árnyékból.

2025, adminboss, www.bleepingcomputer.com alapján

Legfrissebb posztok

MA 17:17

Az űrben káosz: veszélyes kínai műhold a Starlink közelében

A SpaceX súlyos aggályokat fogalmazott meg, miután egy kínai rakétával pályára állított műhold mindössze 200 méterre haladt el az egyik működő Starlink-műhold mellett, 560 kilométeres magasságban...

MA 17:02

Az MI-fejlesztésekbe tovább ömlik a pénz

A vezetők többsége úgy látja, hogy az MI-beruházások nemcsak elbocsátásokat hoznak, hanem új munkahelyeket is teremtenek – még ha eddig kevesebb projekt vált is be, mint várták...

MA 16:50

Az év végi hajrában így döntenek jobban a vezetők decemberben

📈 Decemberben a cégeknél szinte csodával határos változás történik: a hónapokig húzódó döntések hirtelen megszületnek, projekteket hagynak jóvá, költségvetéseket véglegesítenek, és végre pont kerül a sokáig vitatott ügyek végére...

MA 16:33

Az MI új aranybányája: Fél év alatt elszálltak a bevételek

Brendan Foody mindössze 19 évesen alapította két középiskolai barátjával a Mercor nevű céget, hogy segítse ismerőseik induló vállalkozásait szoftvermérnökök felvételével, főként külföldről...

MA 16:17

A legújabb Windows-frissítés lebénítja a vállalati üzenetküldőket

🔴 A Microsoft megerősítette, hogy a 2025. decemberi biztonsági frissítések súlyos problémát okoznak a Message Queuing (MSMQ) szolgáltatásban, amely leginkább a nagyvállalati alkalmazásokat és az Internet Information Services (IIS) webhelyeket érinti...

MA 16:01

Az újabb hekkertámadás a francia minisztériumok ellen: veszélyben az érzékeny e-mailek

A francia Belügyminisztérium elismerte, hogy kibertámadás érte a tárca e-mail-szervereit: az ismeretlen támadók több dokumentumfájlokhoz is hozzáfértek...

MA 15:52

A pénztárcabarát okoskarkötő, amit minden kezdő sportoló imád

Aki most kezdene neki a rendszeres mozgásnak vagy csak szeretné a hétköznapokat sportosabbá és egészségesebbé tenni, annak az új Xiaomi Smart Band 10 több szempontból is kiváló választás lehet...

MA 15:33

Az Apple TV új sztárja: a Pluribus mindent visz

🎬 Most már hivatalos: a Vince Gilligan (Totál szívás [Breaking Bad]) által jegyzett Pluribus minden korábbi sikert felülmúlt az Apple TV+-on, még a legendás Ted Lasso és a Különválás (Severance) nézettségét is lekörözve...

MA 15:17

Az új React2Shell-hullámhoz sorra csatlakoznak a kínai hackercsoportok

A közelmúltban a Google fenyegetéselemző csapata további öt kínai hackercsoportot azonosított, amelyek a „React2Shell” nevű, rendkívül súlyos távoli kódfuttatási sebezhetőséget kihasználó támadásokhoz kapcsolódnak...

MA 15:04

Az új Leica M EV1: a távmérő bűvölete helyett kíméletlen praktikum

Erre utal többek között az, hogy a Leica legújabb M sorozatú fényképezőgépe, az M EV1, jelentős változtatást hoz a legendás rendszerbe: a jól ismert optikai távmérőt modern elektronikus kereső (EVF) váltja...

MA 14:50

Az XRP ETF-ek dacolnak a kriptópánikkal

Az utóbbi időszakban, amikor a Bitcoin- és Ethereum-ETF-ekből jelentős összegeket vontak ki, az XRP ETF-ek minden napra újabb pénzbeáramlást könyvelhettek el...

MA 14:35

A Kindle új trükkje: a könyv, ami visszabeszél

Az Amazon bemutatta a Kindle alkalmazás új MI-alapú funkcióját, amelynek segítségével olvasás közben bármilyen kérdésre választ kaphatsz a könyv tartalmával kapcsolatban – anélkül, hogy spoilerekkel elrontaná az olvasás élményét...

MA 14:18

Az Apple ajándékkártyája pokollá tette a digitális életünket

Hihetetlen, de mégis igaz, hogy egy közel harmincéves Apple-rajongó mindenét elvesztette egyetlen ajándékkártya miatt...

MA 14:02

Az amerikai bankok ajtót nyitnak a kriptocégeknek

🔑 Az Egyesült Államokban új korszak kezdődik a kriptovaluták és a hagyományos pénzintézetek együttműködésében...

MA 13:49

A hajszálon múlt a Starlink és egy kínai műhold ütközése

Az elmúlt héten mindössze néhány száz méteren múlt, hogy nem ütközött össze egy frissen pályára állított kínai műhold és a mintegy 9000 alacsony Föld körüli pályán keringő Starlink-műhold egyikével...

MA 13:33

Az MI-óriás bajban: milliárdos bírság fenyegeti a Microsoftot

A Microsoft ismét bíróság elé került az Egyesült Királyságban, miután több tízezer szervezetet érhetett jelentős anyagi kár a felhőalapú szoftverlicencelés miatt...

MA 13:17

Az iRobot bukása: a Roomba végül csak egy porszívó lett

🧺 Kevés amerikai techsztori volt olyan látványos, mint az iRoboté. Az MIT legendás robotikusa, Rodney Brooks, valamint Colin Angle és Helen Greiner 1990-ben alapították a céget Massachusettsben azzal a céllal, hogy a mesterségesintelligencia-kutatások eredményeit a háztartásokba vigyék...

MA 13:02

Az ENSZ és a NASA árgus szemmel lesi az új csillagközi üstököst

👀 A 3I/ATLAS üstökös egyre komolyabb figyelmet kap a nemzetközi tudományos közösségtől, ahogy december 19-én eléri földközeli pontját...

MA 12:49

Az iRobot az összeomlás küszöbén: kínaié lehet a Roomba

Az iRobot, amely egykor forradalmasította az otthoni takarítást a Roomba robotporszívóival, csődvédelmet kért...