utorok 4. februára 2020

On-line: Ochrana súkromia

Prieskumu, ktorý sa zaoberal témou bezpečnosti digitálnej komunikácie, sa zúčastnilo vyše 170.000 respondenov z deviatich krajín strednej a východnej Európy. Nechýbali medzi nimi ani Slováci.

Komunikačná platforma Rakuten Viber usporiadala pri príležitosti medzinárodného Dňa ochrany osobných údajov prieskum v deviatich krajinách medzi viac ako 4 miliónmi svojich používateľov. Hlavnou témou prieskumu bola dôležitosť ochrany osobných údajov v digitálnej komunikácii. Anketa bola realizovaná v oficiálnych komunitách Rakuten Viber na Slovensku, v Českej republike, Maďarsku, Poľsku, Chorvátsku, Srbsku, Slovinsku a Grécku. Jej cieľom bolo zistiť, čo je pre používateľov v digitálnom prostredí dôležité. Anketa zabezpečila rýchlu reakciu používateľov a názor vyše 170.000 respondentov, pričom na Slovensku sa prieskumu zúčastnilo viac ako 6.000 používateľov platformy Rakuten Viber.

Na otázku, aká dôležitá je ochrana osobných údajov, odpovedalo 68 % používateľov zo Slovenska, že sa im táto otázka zdá dôležitá, veľa však o tejto téme nevedia. V celom regióne je to dokonca až 82 % respondentov. Najviac sa o oblasť ochrany osobných údajov zaujímali respondenti z Poľska, Slovinska a Grécka. Pre českých a slovenských účastníkov ankety je to naopak menej dôležité. Používateľia ďalej odpovedali na otázku, či považujú súčasnú úroveň ochrany osobných údajov za dostatočnú. Tu sa len 25 % respondentov domnieva, že je potrebné nastaviť nové pravidlá. Až 60 % opýtaným súčasný stav vyhovuje. Pri používaní komunikačných aplikácií je pre slovenských používateľov najdôležitejšie, aby v aplikácii nedochádzalo k narušovaniu súkromia. Rovnako tak odpovedali účastníci prieskumu v Bulharsku a Grécku. Posledná otázka sa týkala priamo komunikačnej platformy Rakuten Viber a podľa výsledkov sa viac ako 90 % respondentov v celom regióne domnieva, že používanie aplikácie je bezpečné.

pondelok 3. februára 2020

Radíme: Ako začať sporiť

Podľa prieskumu nesporí 40 % ľudí. Viac šetriť pritom nemusí znamenať začať si všetko automaticky odriekať, alebo stanovovať si nesplniteľné ciele. Preto sa spolu s 365.bank pozrime na to, v akých oblastiach je možné ušetriť hoci aj malou zmenou svojho správania.

1. Revízia výdavkov a stanovenie rozpočtu: Dôležité je spraviť si na začiatku prehľad o svojich financiách a výdavkoch. Nezabúdajme pritom nielen na pravidelné výdavky, akými sú potraviny, poplatky za domácnosť či splátka hypotéky, ale aj na tie nepravidelné. Môže to byť napríklad poistka za auto, poistka či daň za byt, diaľničná známka, životná poistka a pod. Revíziu si môžeme spraviť za uplynulé obdobie a výdavky za aktuálne si môžeme začať značiť napríklad do mobilnej aplikácie. Takto budeme vedieť, koľko peňazí a na čo každý mesiac míňame, ako základ pre plánovanie prípadných zmien.

2. Vyhnite sa unáhleným nákupom, neplytvajte a plánujte: Každú kúpu by sme si mali premyslieť a naplánovať. Napríklad za potraviny minie ročne podľa dát Štatistického úradu SR (ŠÚ SR) jeden Slovák 900 eur, čo je pri 3-člennej rodine 2.700 eur za rok. Podľa prieskumu OSN pritom ľudia vyhodia až 30 % potravín. Predtým, ako sa vyberieme na nákup potravín, si teda spravme zoznam toho, čo potrebujeme dokúpiť a postupujme podľa neho. Pomôcť môžu aj aplikácie, v ktorých vieme nákupný zoznam v čase priebežne editovať a navyše aj zdieľať so svojimi deťmi či s partnerom. Rovnako plánujme aj nákupy iného druhu, napríklad oblečenia, elektroniky a pod. Prehodnoťme ich opodstatnenosť, pričom niektoré nákupy nás môžu vyjsť lacnejšie, keď ich urobíme on-line.

3. Sporte popri platení: Vďaka automatickému sporeniu, ktoré zaokrúhli každú platbu smerom nahor, si popri nákupoch môžeme aj niečo ušetriť. Závisí len od nás, ako intenzívne chceme sporiť. Ak si budeme zaokrúhľovať platby napríklad na jedno celé euro, pri útrate vo výške 18,50 eura usporíme 0,50 eura.

4. Namiesto reštaurácie sa stravujte doma: V reštauráciách minul jeden Slovák podľa ŠÚ SR priemerne 196 eur ročne, čo pri 3-člennej rodine predstavuje 588 eur. Preto obmedzme stravovanie v reštauráciách alebo v obedových kantínach, stravujme sa doma a nosme si do práce vlastné obedy. Môže to byť nielen výhodnejšie, ale aj kvalitnejšie. Rovnaký princíp môžeme uplatniť aj v iných oblastiach. Namiesto kaviarní si spravme rannú kávu doma a rovnako doma môžeme začať napríklad aj cvičiť. Šikovné appky môžu byť výhodnou náhradou osobného trénera.

5. Využívajte cash back programy: Dnes môžeme ušetriť aj využívaním rôznych odmeňovacích programov, ktoré nám po nákupe vrátia finančný cash back, alebo nám dovolia nakupovať so zľavou. Ak máme možnosť ich využiť, premyslime si kúpu a zadovážme si tovar, ktorý potrebujeme, cez ne. Takto môžeme ušetriť až desiatky percent z pôvodnej sumy. Pri tých šikovnejších cash back programoch dokonca nepotrebujeme zbierať žiadne body ani poukazy, stačí nám klasická banková platobná karta, ktorou nákup zaplatíme.

6. Sporte s cieľom: Začnime sporiť pokojne od malých súm, ale hlavne pravidelne a s konkrétnym účelom. Cestovanie, nový nábytok, ale aj sporenie na horšie časy… To všetko by sme nemali mať na jednom účte, ale ako samostatné sporenia, resp. sporiace podúčty. Vďaka tomu získame lepší prehľad a budeme mať nižšiu motiváciu vyberať si nasporené peniaze pred dosiahnutím cieľa.

7. Neplaťte zbytočné poplatky: Streamovacie služby, prémiové kontá, účty v bankách… Zrevidujte svoje „subscriptions“ a ak ich nevyužívate, radšej ich zrušte. Spravte si prehľad v balíkoch služieb k bankovému účtu, prehodnoťte ich využitie a podľa toho si prípadne zvoľte výhodnejší bankový produkt. Podľa dát Finančnej hitparády môže človek vhodnou zmenou účtu (napríklad prechodom na účet bez poplatku) ušetriť aj viac ako 70 eur ročne. Ak potrebujete hotovosť, uprednostnite radšej bezplatný výber z bankomatu svojej banky, aj keby ste sa mali k nemu prejsť.

8. Cestujte výhodnejšie: Porovnávajte ceny ubytovania a leteniek v rôznych porovnávačoch. Niektorí predajcovia vám dokonca môžu zasielať aj push notifikácie o akciových cenách vami preferovaného ubytovania alebo leteniek. V prípade leteniek si určite všimnite veľkosť batožiny, aby ste si ju prípadným dokupovaním zbytočne nepredražili. Dovolenku si môžete zlacniť napríklad aj vycestovaním mimo sezóny. Pri cestovaní platí, že v určitých prípadoch vás môže vyjsť ubytovanie cez „sharing“ platformy (napr. Airbnb) výhodnejšie než hotel. Ak ste dobrodružný typ, ktorý chce vidieť čo najviac za čo najmenej peňazí, vyskúšajte house sitting, resp. pet sitting, kde získate ubytovanie za starostlivosť o dom alebo o byt, prípadne o domáceho miláčika. Pre „alternatívnych“ cestovateľov, ktorým nerobí problém spoznať popri cestovaní aj nových ľudí, môže byť voľbou tzv. couch surfing.

Koronavírus: Už aj na webe


Technológie Kaspersky odhalili škodlivé súbory maskované ako dokumenty súvisiace s novoobjaveným koronavírusom. Detekované škodlivé súbory sa vydávali za správy o koronavíruse a boli skryté pod príponami súborov .pdf, .mp4 či .docx. 


Samotné názvy súborov naznačovali, že by mohli obsahovať video inštrukcie s pokynmi na ochranu pred vírusom, nové informácie o tejto hrozbe a dokonca aj postupy detekcie tohto vírusu, ale realita bolo úplne iná. V skutočnosti súbory obsahovali celý rad hrozieb od trójskych koní po červy, ktoré sú schopné ničiť, blokovať, upravovať alebo kopírovať údaje, ako aj zasahovať do prevádzky počítačov alebo počítačových sietí. „Koronavírus, o ktorom sa momentálne široko diskutuje a sú ho aj plné médiá, už stihli kyberzločincii využiť ako návnadu. Doteraz sme boli schopní rozpoznať 10 jedinečných súborov, a keďže takéto aktivity zaznamenávame v súvislosti s populárnymi mediálnymi témami často, očakávame, že ich počet bude len rásť. Vzhľadom na to, že sa ľudia aj naďalej obávajú o svoje zdravie, pravdepodobne budeme svedkami toho, že sa čoraz viac bude rozširovať malvér ukrytý vo falošných súboroch týkajúcich sa koronavírusu“, vysvetlil Miroslav Kořen.

Produkty spoločnosti detekovali škodlivé súbory týkajúce sa koronavírusu s nasledovnými názvami:
Worm.VBS.Dinihou.r
Worm.Python.Agent.c
UDS:DangerousObject.Multi.Generic
Trojan.WinLNK.Agent.gg
Trojan.WinLNK.Agent.ew
HEUR:Trojan.WinLNK.Agent.gen
HEUR:Trojan.PDF.Badur.b


Odporúčania, aby ste sa nestali obeťou škodlivých programov:

1. Pokúste sa vyhnúť podozrivým odkazom, ktoré sľubujú exkluzívny obsah. Dôveryhodné a legitímne informácie hľadajte na oficiálnych zdrojoch.
2. Pozrite sa na stiahnutú príponu súboru. Dokumenty a videosúbory by nemali byť vytvorené vo formátoch .exe alebo .lnk.
3. Na zabezpečenie komplexnej ochrany pred celým radom hrozieb použite spoľahlivé bezpečnostné riešenie.

BREXIT: A čo ďalej?

Národná banka Slovenska pripravila užitočné informácie o finančných zmenách v súvislosti s Brexitom. Slováci sú totiž 11. najpočetnejší národ žijúci v UK (cca 100 tisíc) a viacerí majú na Slovensku rodinu či známych.

Vystúpenie Spojeného kráľovstva z Európskej únie (EÚ) nemá žiadny dopad na cezhraničné platby, vrátane SEPA platieb, keďže Veľká Británia naďalej zostáva súčasťou SEPA oblasti. To znamená, že aj po 31.1. 2020 bude možné naďalej zasielať SEPA platby zo Slovenska do Spojeného kráľovstva a prijímať SEPA platby z Británie na Slovensko, a to rovnakým spôsobom ako doteraz. Žiadne zmeny nenastanú ani pri platbách platobnými kartami, či už pri nákupoch na internete alebo pri platbách u obchodníkov, alebo pri výberoch z bankomatu v Británii.

Aktívne zmluvy s finančnými inštitúciami (napríklad, ak má Slovák poistenú nehnuteľnosť britskou poisťovňou) ostávajú v platnosti až do konca ich termínu - je to štandardný zmluvný vzťah klienta s poskytovateľom. Bez nových povolení sa ale zatiaľ po skončení prechodného obdobia nebudú môcť uzatvárať nové zmluvy. Systém nových povolení a ich fungovanie sa bude vyjednávať práve počas prechodného obdobia. Podiel britských poisťovní na slovenskom trhu je malý, len 1 % z objemu hrubého predpísaného poistného. NBS nemá k dispozícii štatistiku počtu zmlúv, resp. počtu klientov. Zo štatistických dát je však vidieť, že najväčšia časť hrubého predpísaného poistného, ktoré pochádza zo Spojeného kráľovstva, sa týka produktov, ktoré kryjú veľké riziká (poistenie majetku profesionálnych klientov).

V rámci systému ochrany vkladov Spojeného kráľovstva a vkladov v pobočkách tretích krajín (EÚ) bude dôležité, ako sa EÚ a Spojené kráľovstvo dohodnú počas prechodného obdobia. Ak sa nedohodnú, britské banky, ktoré majú pobočky v EÚ, sa budú musieť zapojiť do európskej schémy ochrany vkladov. SR je vo finančných službách dnes v pozícii tzv. hostiteľského štátu - finančné inštitúcie so sídlom v Spojenom kráľovstve pôsobia v SR prostredníctvom notifikácie bez potreby príslušného povolenia. Slovenské finančné inštitúcie možnosť pôsobenia vo Veľkej Británii takmer nevyužívajú, resp. objem je veľmi malý. Po odchode Spojeného kráľovstva z EÚ budú môcť jeho finančné inštitúcie poskytovať finančné služby len na základe povolenia alebo súhlasu príslušného orgánu dohľadu, teda Národnej banky Slovenska v prípade SR, po skončení prechodného obdobia, ak sa obe strany nedohodnú nabližších podmienkach.

Prechodné obdobie trvá do konca tohto roka, s možnosťou raz ho predĺžiť, najviac však o ďalšie dva roky. Počas tohto prechodného obdobia bude EÚ so Spojeným kráľovstvom rokovať o budúcich vzťahoch, aj finančných. To, ako budú fungovať po jeho skončení, bude závisieť práve od výsledku rokovaní. 

piatok 31. januára 2020

Upozorňujeme: Aj subdodávatelia môžu byť bezpečnostným rizikom


Podľa prieskumu Gartner zaznamenalo za posledné tri roky až 71 % podnikov zvýšenie počtu dodávateľov v rámci svojej dodávateľskej siete. Rovnaké percento spoločností očakáva, že ich počet bude rásť aj v nasledujúcich troch rokoch. Na to, aby si subdodávatelia mohli plniť svoje pracovné povinnosti, im podniky často umožňujú prístup k svojim citlivým dátam a IT aktívam.

Správa Kaspersky zameraná na IT bezpečnosť z ekonomického pohľadu odhalila, že 79 % podnikov má zavedené špeciálne pravidlá, ktoré vysvetľujú partnerom a dodávateľom, ako pracovať so zdieľanými zdrojmi a dátami, pričom je tu zahrnutá aj informácia o možných pokutách v prípade incidentov. Podľa prieskumu dosahujú škody spôsobené rôznymi incidentmi odhadom v priemere hodnotu 2,57 milióna dolárov (približne 2,33 milióna eur), pričom únik údajov patrí medzi tri najnákladnejšie problémy, ktorým podniky čelia. Experti Kaspersky odhalili už viacero sofistikovaných útokov v dodávateľskom reťazci, vrátane hrozby ShadowPad. Jednou z hlavných výhod implementácie pravidiel pre spoluprácu s tretími stranami je definícia oblasti zodpovednosti pre obe zúčastnené strany. Vďaka tomuto nastaveniu sa zvyšuje pravdepodobnosť, že podnik dostane kompenzáciu od dodávateľa, ak sa on stane vstupným bodom pre útok. Až 71 % podnikov, ktoré majú zavedené pravidlá pre spoluprácu s tretími stranami, získalo po incidente od tretej strany finančnú kompenzáciu. Na porovnanie, pokiaľ išlo o podniky bez akejkoľvek regulácie vzťahov, dostalo kompenzáciu len 22 % z nich. Zavedenie takýchto pravidiel zvyšuje pravdepodobnosť kompenzácie aj v segmente menších spoločností, kde kompenzáciu získalo 68 % firiem so zavedenými pravidlami v porovnaní s 28 % firiem, ktoré ich so svojimi subdodávateľmi zavedené nemali.
  
Z prieskumu však nie je možné zistiť, či má zavedenie pravidiel zameraných na únik údajov aj vplyv na zníženie počtu útokov cez dodávateľský reťazec. Takmer štvrtina (24 %) podnikov, ktoré zaviedli osobitné IT pravidlá pre tretie strany sa stala obeťou narušenia dát z dôvodu kyberbezpečnostného útoku na dodávateľa, pričom z podnikov bez takýchto pravidiel, ktoré boli napadnuté cez dodávateľa, potvrdilo narušenie dát iba 9 %. „Výsledky nášho prieskumu majú nádych istého paradoxu, keď podniky so zavedenými osobitnými pravidlami pre spoluprácu s tretími stranami zažívajú útoky cez dodávateľský reťazec častejšie. Avšak, v tomto prípade je skôr logické, že podnik so širšou dodávateľskou sieťou bude tejto oblasti venovať zvýšenú pozornosť, čo podnik vedie aj k implementácii konkrétnych opatrení. A takisto veľká sieť subdodávateľov len zvyšuje pravdepodobnosť možného narušenia alebo úniku dát. Okrem toho môžu podniky so zavedenými pravidlami pre spoluprácu s tretími stranami presnejšie určiť príčiny konkrétneho narušenia či úniku“, hovorí Miroslav Kořen. Európu.

Aby boli podniky chránené pred útokmi prichádzajúcimi cez dodávateľský reťazec, spoločnosť Kaspersky odporúča:
1. Pravidelne aktualizujte zoznam všetkých partnerov a dodávateľov, ako aj údaje, ku ktorým môžu mať prístup. Zároveň zabezpečte, aby mali prístup iba k tým zdrojom, ktoré potrebujú na výkon svojej práce. Skontrolujte, či je firmám, ktoré už nespolupracujú s vašou spoločnosťou, znemožnený prístup a používanie vašich údajov a nástrojov.
2. Informujte všetky tretie strany o vašich požiadavkách, ktoré by mali dodržiavať, vrátane dodržiavania bezpečnostných postupov.
3. Vyberte si riešenie, ktoré dokáže už v ranom štádiu odhaliť aj pokročilé útoky, ktoré mohli obísť nasadené bezpečnostné riešenie spoločnosti, vrátane útokov prichádzajúcich cez dodávateľský reťazec.