2025. 12. 13., 07:22

Az árnyéktáblázatok: a vállalati biztonság rémálma

Az árnyéktáblázatok: a vállalati biztonság rémálma
A legtöbb szervezetben a biztonsági előírások szigorúak: többlépcsős azonosítás, zárt hálózat, alapos adathalászat elleni képzés – mégis elég egyetlen Google Sheets-hivatkozás, amit a pénzügyes Bob megoszt, és máris megnyílik az út a támadók előtt. Az ügy súlyát mutatja, hogy a belső fenyegetést nemcsak a szándékos bűnözők, hanem a jóindulatú, ám kényszerhelyzetben dolgozó kollégák is jelentik, akik a szervezeti eszközökkel egyszerűen nem tudják megoldani a napi feladataikat. Ilyenkor születik meg az úgynevezett árnyék-táblázat: egy olyan dokumentum, amely a hivatalos rendszeren kívül él és használatban van – de soha nem tudni, ki fér hozzá, vagy hová kerül.

Az árnyék-táblázat születése és veszélyei

A legtöbb vállalatnál továbbra is az ERP-rendszerek és egyéb céges platformok csak a munka 90%-át fedik le. Az utolsó simításokat – grafikonok igazítása, PDF-mentés – már exportált táblázatban végzik, majd a táblázat ott marad, linkként vagy csatolmányként terjed tovább. Ettől függetlenül minden benne lévő információ hozzáférhető azok számára, akikhez eljut, anélkül, hogy a szervezet ezt ellenőrizné vagy nyomon követhetné.

Az árnyék-táblázatok két tipikus kockázata: a túlmegosztás és a „több verzióban létezés”. A túlmegosztás akkor történik, amikor valaki egy közös, mindenki által szerkeszthető táblázatot oszt meg – például egy Slack-csatornában. Így a vállalat összes munkatársa, akár akarja, akár nem, hozzáférhet érzékeny adatokhoz, a fizetési információktól az üzleti tervekig. A másik véglet, amikor minden csapat vagy vezető saját verziót hoz létre: külön példány a pénzügynek, külön a vezetőségnek, külön a külsős tanácsadónak. Ebből következik, hogy már senki nem tudja pontosan, melyik verzió a hivatalos, és ki mit javított benne – a nyomkövethetőség elveszik.

A biztonsági vezetők rémálma

Egy ártatlan e-mail egy tanácsadónak: Bob küldi az elemző táblázatot, amelyben a szükséges harmadik lapon túl, a hetedik lapon ott az összes ügyfélszerződés, hosszabbítási dátum, árképzési adat. A tanácsadó nem feltétlenül rosszindulatú, de biztosan nem köti a szervezeti adatvédelmi szabályzat, így az érzékeny bérek, szerződések könnyen irányíthatatlanul terjedhetnek tovább. A fő gond továbbra is az, hogy senki sem tudja, hány példány van forgalomban, kinek a gépén vagy milyen Google-fiókban landoltak, hol töltötték le és mikor. Így az árnyék-táblázatok térképezhetetlen támadási felületet hoznak létre. Adatvesztés esetén sem lehet visszakeresni, hogy pontosan ki mit látott, módosított vagy exportált.

Miért nem működnek a szokványos megoldások?

A szervezet képzése vagy szigorúbb irányelvek nem oldják meg a problémát, ha maga az alapvető szoftver korlátolt. Hiába tiltanak le a megosztást, vagy figyelik a csatolmányokat, az emberek úgyis kitérő megoldásokat keresnek – USB-kulcsok, privát felhőfiókok –, hiszen a munkát el kell végezniük. Szoftverfejlesztés cégen belül nemcsak lassú (legalább fél év), hanem költséges is: egy egyszerű belső alkalmazás fejlesztése legalább 74 millió forintba is kerülhet, miközben a valódi igények állandóan változnak. Az adatkezelés rugalmatlansága esetén mindenki a maga útját járja, és a szervezet elveszíti kontrollját az adatok felett.


Az egyetlen járható út: a védett táblázat

Az árnyék-táblázatok elleni harc kudarcra van ítélve, hiszen a táblázat egyszerű, ismerős, mindenki használni tudja – sok jelenlegi felhőalapú platform valójában nem több egy elegánsabb kinézetű táblázatnál. Ha a tiltás nem megy, a védelem viszont működhet: az újszerű megközelítés szerint az adatok nem is hagyják el a belső környezetet, míg a hozzáférés minden sorra és oszlopra finomhangolható. Nincs több megosztott másolat, a verziókövetés és az auditálás nyomon követhető – mindenki csak azt látja, amit tényleg kell látnia. Az integráció a céges VPN-be vagy SSO-ba garantálja, hogy még egy tanácsadó is csak a szükséges adatokhoz férjen hozzá. Így a klasszikus táblázatos élmény és rugalmasság megmarad, de a céges adatok végre biztonságban vannak – kilépnek az árnyékból.

2025, adminboss, www.bleepingcomputer.com alapján

Legfrissebb posztok

MA 20:55

A mesterséges intelligencia forradalma felforgatja a játékipart

A Unity Software és a Take-Two Interactive részvényei pénteken meredeken estek, miután a Google bemutatta új MI-alapú világépítő technológiáját, a Project Genie-t...

MA 20:20

Az indiai AI-adómentesség: adó nélkül csábítanák a techvilágot

💰 India 2047-ig teljes adómentességet ajánl a külföldi felhőszolgáltatóknak, ha MI-munkaterheléseiket indiai adatközpontokból működtetik, és azokat külföldre értékesítik...

MA 20:03

Az ősi földek titkait feltáró lézerszkenner: kié valójában?

🔬 Például képzeld el, ahogy egy repülőgép sebesen átszeli az eget, miközben milliónyi lézernyalábot zúdít egy sűrű trópusi erdőre...

MA 19:56

Az orr rejtélye: miért dönt le egyeseket a nátha, másokat nem?

Érdemes megérteni, mi áll a közönséges nátha eltérő lefolyásának hátterében. Míg sokan csak enyhe orrfolyással és köhögéssel megússzák, másoknál komoly légzési nehézségekig is vezethet egy egyszerű náthavírus...

MA 19:37

Az USA új áramtermelése 2026-ra majdnem teljesen zöldre vált

Az Egyesült Államokban 2026-ra az új áramtermelő kapacitás 99%-a megújuló forrásokból és akkumulátoros tárolásból érkezik majd...

MA 19:20

A rovarirtás jövője: támadnak a gombák

🐞 A házakban, erdőkben és kertekben élő faéhes rovarok, például a szúfélék, termeszek és ácshangyák folyamatos kihívást jelentenek...

MA 19:03

Az igazság az éjszakai vezetőszemüvegekről: tényleg segítenek?

A modern autók fényszórói az éjszakai közlekedést sokak számára rémálommá teszik...

MA 18:56

A mesterséges intelligencia felfedi, kié a dinoszaurusz-lábnyom

Egy új mobilalkalmazás forradalmasítja a dinoszaurusz kutatását: az MI-alapú DinoTracker bármilyen dinoszaurusz-lábnyomról, akár egy fotó vagy rajz alapján, néhány pillanat alatt megmondja, melyik ősállat járhatott arra évmilliókkal ezelőtt...

MA 18:36

Lebukott az amerikai kémműholdprogram: kiszivárgott a titok

🔎 Negyven év után végre nyilvánosságra hozták az Egyesült Államok egyik leghíresebb titkos műholdprogramját, a JUMPSEAT-et...

MA 18:21

Az eltűnt elemek titka: rejtély a Föld ősi magjában

A Föld összetétele évtizedek óta zavarba hozza a tudósokat: bolygónk köpenyében és kérgében szinte alig találhatók meg bizonyos, könnyebb elemek...

MA 18:02

Az MI-hez már csak díjnyertes írók kellenek?

Elon Musk új MI-cége, az xAI meglepően magas követelményeket állított a legújabb írásspecialista pozíció betöltéséhez, ami a hétvégén az interneten is sokak figyelmét felkeltette...

MA 17:55

Az Ayaneo Pocket S Mini újraéleszti a retró játékélményt

🎮 A retró játékok szerelmesei örülhetnek: az Ayaneo új kézikonzolja, a Pocket S Mini, végre igazi 4:3 képaránnyal idézi meg a klasszikus PlayStation- és Nintendo-korszakot...

MA 17:37

Az okostelefon PC-ként: így óvd az akkumulátort!

🔋 A PostmarketOS rendszer lehetőséget kínál arra, hogy leselejtezett okostelefonokból újrahasznosítható, általános célú számítógépeket varázsoljunk...

MA 17:19

A titokzatos denevérvírus már embereket is fertőz

💀 Bangladesben öt páciens szervezetében azonosították a denevérek által terjesztett Pteropine orthoreovírust (PRV)...

MA 17:01

A rejtett kvantumgeometria leleplezi az elektronok görbületét

Egy friss tudományos áttörés rávilágított arra, hogy egy eddig rejtett kvantumgeometria úgy hajlítja az elektronokat, ahogy a gravitáció görbíti a fényt...

MA 16:38

A Broadcom térdre kényszeríti az európai felhőszolgáltatókat

Az európai vállalkozásokat megrengetheti a Broadcom legújabb lépése, amely drasztikusan átalakítja a VMware-felhőpartnerek világát...

MA 16:22

Az új Lenovo Yoga Pro 9i 16 Aura Edition a kreatívok álomgépe

A Lenovo ráérzett, mire van szüksége a mai tartalomgyártóknak és profiknak: nagy teljesítmény, minőségi kijelző, halk működés és hordozhatóság...

MA 16:02

Az AstraZeneca nagy játszmája: kínai milliárdok, amerikai tőzsdei ambíciók

A brit AstraZeneca újabb nagy fordulóponthoz érkezett: 2026 elején bejelentették, hogy jelentős beruházással erősítenék kínai jelenlétüket, miközben részvényeiket hétfőtől a New York-i tőzsdén is jegyzik...

MA 15:38

Az elektromosautó-piaci megtorpanás felforgatja az amerikai Dél gyárait

🚘 Az elmúlt években autógyártók, akkumulátorgyártók és beszállítók több százmilliárd dollárt – közel 73 000 milliárd forintot – fektettek be az elektromos járművek (EV) gyártásába az Egyesült Államokban, ebből csaknem a felét a déli régiókban, főként republikánus vezetésű államokban...

MA 15:19

A Micron lehet az MI-forradalom nagy nyertese: óriásit ugorhat 2026-ban

Az MI-infrastruktúra-fejlesztés idén új lendületet kapott, és a tőzsdei szereplők egyre inkább a félvezetőszektorra, azon belül is az eddig kevésbé reflektorfényben lévő cégekre figyelnek...

MA 15:02

Az óriásleépítés új irányt szab Zuckerberg jótékonyságának

💰 A Chan Zuckerberg Initiative (CZI) 2026-ot jelentős átalakításokkal indította: 70 munkatársat bocsátottak el, hogy átformálják a szervezetet, és az erőforrásokat az MI-alapú biomedicinai kutatások felé irányítsák...

MA 14:55

A Richard-rejtély: a középkori pecsét, amely római kincset őriz

Egy különleges középkori pecsétnyomót találtak Essex megyében, amely nemcsak koránál fogva, hanem titokzatos összetétele miatt is lenyűgöző...

MA 14:19

Az arany bukása után a kriptó is összeomlott

A hétvégén jelentős esésbe fordultak a kriptovaluták, miután a bitcoin értéke 79 000 dollár (kb...

MA 14:04

Az üzleti jövő laptopja: Asus ExpertBook Ultra 2026

Az Asus legújabb ExpertBook Ultra laptopja egyszerre célozza meg az üzleti felhasználókat és a technológiai újítások rajongóit...

MA 13:37

Az MI átírja a minneapolisi lövöldözések történetét

🔍 Az utóbbi napokban Alex Pretti halálos minneapolisi lövöldözésének képei és videói futótűzként terjedtek a közösségi oldalakon – ám ezek jelentős része mesterséges intelligencia által manipulált...

MA 13:20

A Hubble megmutatja, hol születnek a csillagok

A NASA Hubble-űrteleszkópja lenyűgöző felvételt készített a Skorpió csillagképben található Lupus 3 molekulafelhőről, ahol gáz- és porfelhők közepette fiatal csillagok születnek...

MA 13:04

Az MI-keresők csődöt mondanak: csak feldarabolják a technikai dokumentumokat

⚠ Fontos kérdés, hogy miért működnek annyira rosszul a vállalati MI-alapú keresők a bonyolult technikai dokumentumokkal, miközben elsőre azt ígérik, hogy bármilyen PDF vagy kézikönyv tartalmát percek alatt feldolgozzák...

MA 12:58

Az új kínai rövid videók felforgatják Latin-Amerikát

Latin-Amerikában forradalmian átalakul a videostreaming-piac, ahogy egyre nagyobb teret nyernek a Kínához köthető röviddráma-platformok...

MA 12:37

Az ex-Google mérnök lebukott: sorra szivárogtatta az MI-titkokat

A San Franciscóban tartott, 11 napos tárgyaláson a bíróság bűnösnek találta Linwei Ding volt Google-fejlesztőt, aki bizalmas MI-szuperszámítógép-technológiákat juttatott el kínai cégeknek...