2025. 12. 13., 07:22

Az árnyéktáblázatok: a vállalati biztonság rémálma

Az árnyéktáblázatok: a vállalati biztonság rémálma
A legtöbb szervezetben a biztonsági előírások szigorúak: többlépcsős azonosítás, zárt hálózat, alapos adathalászat elleni képzés – mégis elég egyetlen Google Sheets-hivatkozás, amit a pénzügyes Bob megoszt, és máris megnyílik az út a támadók előtt. Az ügy súlyát mutatja, hogy a belső fenyegetést nemcsak a szándékos bűnözők, hanem a jóindulatú, ám kényszerhelyzetben dolgozó kollégák is jelentik, akik a szervezeti eszközökkel egyszerűen nem tudják megoldani a napi feladataikat. Ilyenkor születik meg az úgynevezett árnyék-táblázat: egy olyan dokumentum, amely a hivatalos rendszeren kívül él és használatban van – de soha nem tudni, ki fér hozzá, vagy hová kerül.

Az árnyék-táblázat születése és veszélyei

A legtöbb vállalatnál továbbra is az ERP-rendszerek és egyéb céges platformok csak a munka 90%-át fedik le. Az utolsó simításokat – grafikonok igazítása, PDF-mentés – már exportált táblázatban végzik, majd a táblázat ott marad, linkként vagy csatolmányként terjed tovább. Ettől függetlenül minden benne lévő információ hozzáférhető azok számára, akikhez eljut, anélkül, hogy a szervezet ezt ellenőrizné vagy nyomon követhetné.

Az árnyék-táblázatok két tipikus kockázata: a túlmegosztás és a „több verzióban létezés”. A túlmegosztás akkor történik, amikor valaki egy közös, mindenki által szerkeszthető táblázatot oszt meg – például egy Slack-csatornában. Így a vállalat összes munkatársa, akár akarja, akár nem, hozzáférhet érzékeny adatokhoz, a fizetési információktól az üzleti tervekig. A másik véglet, amikor minden csapat vagy vezető saját verziót hoz létre: külön példány a pénzügynek, külön a vezetőségnek, külön a külsős tanácsadónak. Ebből következik, hogy már senki nem tudja pontosan, melyik verzió a hivatalos, és ki mit javított benne – a nyomkövethetőség elveszik.

A biztonsági vezetők rémálma

Egy ártatlan e-mail egy tanácsadónak: Bob küldi az elemző táblázatot, amelyben a szükséges harmadik lapon túl, a hetedik lapon ott az összes ügyfélszerződés, hosszabbítási dátum, árképzési adat. A tanácsadó nem feltétlenül rosszindulatú, de biztosan nem köti a szervezeti adatvédelmi szabályzat, így az érzékeny bérek, szerződések könnyen irányíthatatlanul terjedhetnek tovább. A fő gond továbbra is az, hogy senki sem tudja, hány példány van forgalomban, kinek a gépén vagy milyen Google-fiókban landoltak, hol töltötték le és mikor. Így az árnyék-táblázatok térképezhetetlen támadási felületet hoznak létre. Adatvesztés esetén sem lehet visszakeresni, hogy pontosan ki mit látott, módosított vagy exportált.

Miért nem működnek a szokványos megoldások?

A szervezet képzése vagy szigorúbb irányelvek nem oldják meg a problémát, ha maga az alapvető szoftver korlátolt. Hiába tiltanak le a megosztást, vagy figyelik a csatolmányokat, az emberek úgyis kitérő megoldásokat keresnek – USB-kulcsok, privát felhőfiókok –, hiszen a munkát el kell végezniük. Szoftverfejlesztés cégen belül nemcsak lassú (legalább fél év), hanem költséges is: egy egyszerű belső alkalmazás fejlesztése legalább 74 millió forintba is kerülhet, miközben a valódi igények állandóan változnak. Az adatkezelés rugalmatlansága esetén mindenki a maga útját járja, és a szervezet elveszíti kontrollját az adatok felett.


Az egyetlen járható út: a védett táblázat

Az árnyék-táblázatok elleni harc kudarcra van ítélve, hiszen a táblázat egyszerű, ismerős, mindenki használni tudja – sok jelenlegi felhőalapú platform valójában nem több egy elegánsabb kinézetű táblázatnál. Ha a tiltás nem megy, a védelem viszont működhet: az újszerű megközelítés szerint az adatok nem is hagyják el a belső környezetet, míg a hozzáférés minden sorra és oszlopra finomhangolható. Nincs több megosztott másolat, a verziókövetés és az auditálás nyomon követhető – mindenki csak azt látja, amit tényleg kell látnia. Az integráció a céges VPN-be vagy SSO-ba garantálja, hogy még egy tanácsadó is csak a szükséges adatokhoz férjen hozzá. Így a klasszikus táblázatos élmény és rugalmasság megmarad, de a céges adatok végre biztonságban vannak – kilépnek az árnyékból.

2025, adminboss, www.bleepingcomputer.com alapján

Legfrissebb posztok

MA 08:37

A NASA négy új robotküldetéssel tör utat a holdbázisnak

🚀 Megemlíthető, hogy az amerikai űrügynökség egyre nagyobb lendülettel dolgozik azon, hogy hosszú távú emberi jelenlétet teremtsen a Holdon...

MA 08:25

Az MI-lökéshullám felpörgeti a Dell bevételeit, de messze nem aranybánya

Michael Dell idén egészen elképesztő sikereket ér el: cége meghatározó beszállító lett az adatközpont-fejlesztésekben, többek között a CoreWeave és az xAI számára szállít Nvidia-alapú szervereket, rackeket, hűtőrendszereket, valamint támogatást, miközben együttműködik a Microsofttal, a Google-lel és az OpenAI-jal is nagy teljesítményű MI-rendszerek építésében...

MA 08:13

A 6 milliós Pokémon-kártyalopásért több mint tíz év börtönt kapott

💰 Egy észak-karolinai férfi több mint tíz év börtönt kapott, miután beismerte, hogy januárban Pokémon-kártyákat és pénzt lopott egy helyi videójátékbolt alkalmazottjától Wilmingtonban...

MA 08:01

A Szamóca-hold ma este: az év legalacsonyabb, apró teliholdja

🍇 Idén június 29-én érdemes az eget figyelni: ekkor látható a júniusi telihold, más néven az Eperhold (Strawberry Moon), ami az év legalacsonyabban járó és egyik legkisebb teliholdja lesz...

MA 07:48

Az Android 17 új zárképernyő-trükkje bárkit elbuktat betöréskor

Az Android 17 jelentős szigorításokat vezet be a zárolóképernyőn, amellyel gyakorlatilag ellehetetleníti a PIN vagy jelszó feltörését...

MA 07:36

A kínai Lineshine szuperszámítógép világrekorder: közel 2 kvadrillió művelet/mp

A kínai LineShine szuperszámítógép most először szerezte meg a világelsőséget a számítási sebesség terén...

MA 07:25

Az amerikai agrárminisztérium 180 millió legyet enged szabadon – íme, miért

A mexikói Metapában egy vadonatúj, 2043 négyzetméteres üzemben indult el az Egyesült Államok mezőgazdasági minisztériumának (USDA) legújabb programja: steril legyek tömeges előállítása...

MA 07:13

A Microsoft felpörgeti kvantumbiztos ütemtervét, nőnek a kockázatok

⚡ A Microsoft az eddigieknél sokkal gyorsabban készül átállni a kvantumbiztos védelemre, mert a kvantumszámítógépek fejlődése minden korábbinál nagyobb fenyegetést jelent a jelenlegi titkosítási szabványokra...

MA 06:49

Az MI‑böngészők új réme: a BioShocking-adatlopás

Felmerül a kérdés, hogy mennyire bízhatunk meg a mesterséges intelligenciával hajtott böngészőkben, ha egy új támadás képes kijátszani a biztonsági korlátokat...

MA 06:37

A Samsung szó szerint átformálja a hajlítható telefonjait?

Ahogy beköszönt a nyár, egyre hangosabbak a pletykák a Samsung legújabb összehajtható telefonjairól...

MA 06:06

Történelmi események a mai napon (Július 1.)

Ma háborúk fordulópontjai, birodalmak átrendeződései és új korszakokat nyitó tudományos, társadalmi mérföldkövek találkoznak...

MA 06:01

Az okosabb botvédelem mostantól megóvja a Teams-megbeszéléseket

🔒 A Microsoft fejlesztéseinek köszönhetően mostantól jóval biztonságosabbak lesznek a Teams-megbeszélések, hiszen egy új szabályozás lehetővé teszi, hogy a felhasználók blokkolják az engedély nélküli, harmadik féltől származó botok csatlakozását...

kedd 18:32

A Cleveland-i Fed elnöke szerint MI fűti az inflációt – jöhet újabb kamatemelés

A mesterséges intelligencia infrastruktúrája iránti fékezhetetlen igény egyre nagyobb mértékben fűti az inflációt – figyelmeztetett Beth Hammack, a clevelandi Szövetségi Tartalékbank elnöke...

kedd 18:01

A Samsung Messages júliusban leáll: ezt az 5 dolgot tedd meg azonnal!

⚠ A Samsung Messages alkalmazás hamarosan végleg eltűnik az amerikai felhasználók mobiljáról, így akinek fontosak a régi üzenetei, vagy továbbra is csevegni szeretne, érdemes minél előbb lépnie...

kedd 17:02

Az új CRISPR az epigenomot célozza, átírja a gének kapcsolóit

🔨 Felmerül a kérdés, hogy mi lenne, ha a betegségeket nem csupán a DNS szerkesztésével, hanem a gének működésének speciális beállításával lehetne kezelni?..

kedd 16:31

A Tata Electronicsnál múlt héten kiszivárogtak érzékeny iPhone-beszállítói adatok

Az elmúlt héten hatalmas adatlopás történt az indiai Tata Electronicsnál, ahol közel 630 GB-nyi bizalmas információ került illetéktelen kezekbe...

kedd 16:01

A YouTube-on már nézhető a Peacock – épp a vb-re!

A Peacock Premium Plus már elérhető a YouTube Primetime Channels szolgáltatáson keresztül, így mostantól közvetlenül a YouTube alkalmazásban is előfizethetsz rá, és nézheted az összes tartalmat – legyen szó mobilról, tabletről vagy okostévéről...

kedd 15:01

A Blackfield 2 millió dollárt követel a Nidec-től

💸 A világ egyik legnagyobb motor- és elektronikai alkatrészgyártójaként ismert, több mint 100 ezer embert foglalkoztató japán Nidec Corporation most hatalmas nyomás alatt áll: a Blackfield zsarolóvírus-banda 2 millió dollárt, vagyis körülbelül 726 millió forintot követel tőle...

kedd 14:32

A Sentryn át eltérítették a Claude Code-ot; Datadog, PagerDuty, Jira is veszélyben

A Claude Code MI-ügynök elleni támadás meglepő módon mindent kikerült, amit ma védelemnek nevezünk...

kedd 12:01

A kínai szuperszámítógép a világ leggyorsabbja, lehagyta Amerikát

A kínai LineShine nevű szuperszámítógép lett a világ leggyorsabbja, első ízben 2017 óta, hogy ismét kínai gép vezeti a mezőnyt...

kedd 11:31

A tenger alatti alagutaké a jövő Shetlanden: összekötnék a szigeteket

🚦 Érdemes megvizsgálni, hogy a Shetland-szigetek vezetése radikális változtatásra készül a közlekedésben: egy 1,5 milliárd angol font (650 milliárd forint) értékű terv szerint az elöregedő kompokat víz alatti alagutak válthatják fel a következő nyolc éven belül...

kedd 10:50

Az MI-láz: száguldó milliárdok, közeleg a következő válság?

A 19. század csatornaépítési és vasúti láza, a dotkom-lufi 2000-ből – mind gazdaságtörténeti példák arra, hogy valódi technológiai áttörések túlfűtött beruházási hullámokat indíthatnak el, amelyek végül recesszióval végződhetnek...

kedd 10:24

Az IBM rekordja: közel 100 milliárd tranzisztor egyetlen chipen

Az IBM újabb mérföldkőhöz érkezett a chiptechnológia világában: bemutatta a világ első, 1 nanométernél kisebb csíkszélességű technológiáját, mellyel egy körömnyi lapkán közel 100 milliárd tranzisztor kap helyet...

kedd 10:01

A milliónyi robbanó csillag hamarosan felfedheti a sötét energia titkát

💫 Az Univerzum tágulásának részletesebb vizsgálata és a titokzatos sötét energia megértése közelebb kerülhet, hála egy barcelonai kutatócsoport forradalmi megközelítésének...

kedd 09:49

Az emberiség túlélheti – a Föld megúszhatja a Nap halálát

Ez a jelenség jól illusztrálható azzal, hogy a Nap közel ötmilliárd év múlva lenyűgöző változáson megy keresztül: kifogy a hidrogén üzemanyagából, vörös óriássá duzzad, majd még nagyobb méretet öltve aszimptotikus óriáság állapotba lép, végül fehér törpévé zsugorodik...

kedd 09:37

A fiatalokat sújtó rákhullám mögött a gyorsabb biológiai öregedés áll?

Az elmúlt években egyre többen néznek szembe azzal, hogy már 50 éves koruk előtt súlyos betegségekkel, például mell-, vastagbél-, vese- vagy méhrákkal diagnosztizálják őket...

kedd 09:24

A Gemini már a személyes fotóidból is képeket varázsol

📷 A Google egyre többet tud rólunk, mostantól pedig a Gemini alkalmazáson keresztül már a személyes fotóink felhasználásával is egyedi képeket készít...

kedd 09:13

A Nissan elismerte: dolgozói adatai Oracle zero-day támadásban szivárogtak

Külön említést érdemel, hogy a Nissan jelenlegi és volt alkalmazottainak személyes adatai kerültek veszélybe egy kifinomult kibertámadássorozat során...

APP
kedd 09:11

APPok, Amik Ingyenesek MA, 6/30

Fizetős iOS appok és játékok, amik ingyenesek a mai napon.     Lively Letters – Phonics (iPhone/iPad)Ez az alkalmazás villámgyorsan az App Store fizetős oktatási programjai élére tört...