Kibervédelem érthetően: céges dokumentumszerkesztés

A különböző SaaS szolgáltatások használata a távmunka korában elengedhetetlen része lett a vállalati munkának, a kollégák óvatlansága viszont könnyen a céges dokumentumok kiszivárgásához vezethet. Kibervédelmi sorozatunk új részében ennek elkerüléséhez adunk tippeket.

És akkor ezt a fájlt most feltöltöm Google Drive-ra. Szerintem mindannyiunk szájából elhangzott már ez a mondat valamilyen közös munkavégzés során. A szoftver alapú szolgáltatások (Software as a service – SaaS) elterjedése jelentősen megkönnyítette az ilyen munkát bármilyen cégnél, a távmunka korában pedig ezek használata megkerülhetetlenné vált. Szuper hasznosak, de ez nem jelenti, hogy veszélytelenek lennének.

Mint mindig, amikor céges adatok/dokumentumok megosztásáról van szó, fontos az elővigyázatosság. Hiába hisszük azt, hogy csak a kollégáinknak küldünk el valamit, ha nem kellő körültekintéssel tesszük, illetéktelenekhez is eljuthat.

Kibervédelmi sorozatunkban több témában adtunk már tanácsot a Nemzeti Kibervédelmi Intézet anyagának segítségével én ezúttal abban próbálok irányt mutatni, hogy ilyen szivárgás ne történjen.

Az első és legfontosabb dolog, hogy a kezdetektől kontrolláljuk, kivel osztunk meg bármit is. A legtöbb népszerű dokumentummegosztó két lehetőséget ajánl fel: az egyik opcióval kiválasztott felhasználóknak engedélyezünk hozzáférést, míg a másik esetben egy link birtokában bárki megtekintheti, amit küldtünk. Bármennyire is kényelmesebbnek tűnik az utóbbi, mindig az előbbit válasszuk! Ellenkező esetben semmilyen befolyásunk nem lesz rá, a küldés után kihez kerülnek a kiadott információk.

Ennél azonban tovább kell mennünk. Még jobb, ha csak hitelesített felhasználóknak engedjük a dokumentumok  megtekintését, – pláne a szerkesztését – ehhez mondjuk használhatunk egy céges bejelentkezési rendszert. A tökéletes megoldás viszont az, ha eszközhöz kötjük a hozzáférést, ezzel egyben arra a lélekölő (de fontos!) munkára is rávesszük magunkat, hogy naprakész leltárt vezessünk a céges eszközökről.

Szintén hasznos megoldás, ha a dokumentumokat jelszóval látjuk el. Külön posztunk is volt már a témában, így ezúttal nem mennék bele részletesebben abba, hogy milyen szabályokra érdemes figyelni a jelszavak adásakor.

Van egy további opció, amivel érdemes élni. Ha lejárati dátumot rendelünk a hivatkozásokhoz, akkor elkerülhetjük, hogy a közös munka elvégzése után bárki hozzáférhessen azokhoz, így csökkentve a szivárgás veszélyét. Ezt a beállítást nem találjuk meg egyből, de mind a Google, mind a Microsoft rendszerében elérhető a megfelelő helyen keresve.

 

Judit

Olvasd el
legfrissebb bejegyzéseinket!

NIS2: beszállított kockázat

Lehet tökéletes a saját védelmed, ha közben egy fejlesztő partner, egy üzemeltető vagy egy adatközpont rés a láncban. A NIS2 feltételeinek teljesítésében a beszállítóid főszereplők: a te kockázatod része és az auditor is így fogja nézni.

Újgenerációs TTS: a hang újra stratégiai eszköz

Ha eddig a TTS-t (Text-to-Speech) csak „felolvasó gombnak” láttad, 2026-ban érdemes újra ránézni. Az új generációs modellek képesek tempót, hangsúlyt, szünetet és érzelmi árnyalatot is kezelni. Ezért lett a hang újra stratégiai terület és eszköz a céges kommunikációban.

NIS2: Te is lehetsz a leggyengébb láncszem

A legtöbb incidensnél utólag nem az a kérdés, milyen tűzfal volt, hanem az, hogy miért volt elég egy rossz kattintás, egy sietős döntés, egy megosztott jelszó vagy egy „most kivételt teszünk” pillanat. Az emberi tényező nem mellékszál a NIS2 megfelelésben, hanem a legfontosabb megerősítendő láncszem.

Beszéd: élmény és bizalom – STT/TTS trendek 2026

2026-ban a beszédtechnológia (STT/TTS) kilép az „átírás–felolvasás” korszakból: a kontextusfüggő intelligencia, az érzelemgazdag megszólalás és az adatbizalom együtt alakítja át a telekom ügyfélélményt és a belső működést.

NIS2 – Felelősség és kockázatvállalás

A NIS2 a board asztalára teszi a kiberkockázatot: stratégiát, kijelölt felelősöket és számonkérhető vezetői döntéseket vár el. Hogyan csináljuk ezt jól, hogy a megfelelés ne legyen kegyetlen teher, de ugyanakkor ne csak a „papírformát” hozzuk. Erre keressük a választ

Sabbatical a tech szektorban: nem luxus

Sabbatical a techben: nem luxus, hanem újrafókuszálás. Miért kell fejlesztőknek, milyen modellek vannak, és hogyan hozd fel jól.

Teszteld most
mi a válaszunk a kérdéseidre!

Keress minket, hogy egy online vagy személyes bemutatón egyeztethessük kérdéseidet
és azt, hogyan segíthetjük céged fejlődését!

Próbáld ki most milyen egyszerű felépítened a céged számára
optimális kommunikációs és ügyfélszolgálati megoldást! 30 napig
költségmentes, testre szabott Felhőközpontod akár néhány perc,
vagy óra múlva használhatod!