Hírek
Ügyfélkapu+ bevezetése: biztonsági elvek és digitális átállás
A digitális térben tapasztalható csalási kísérletek gyakorisága nagyobb, mint a hagyományos, offline térben elkövetett vagyon elleni bűncselekményeké. Az online térben való biztonságos viselkedés elsajátítása időt vesz igénybe. Az Ügyfélkapu+ bevezetése a digitális átállás egyik aspektusa.
A vállalkozásoknak digitálisan kell eleget tenniük bevallási és adatszolgáltatási kötelezettségeiknek. Egyes vállalkozók más személyeknek adják át ügyfélkapus belépési adataikat, hogy azok elvégezzék helyettük az előírt feladatokat. Azonban nincs garancia arra, hogy a könyvelő cégek vagy online alkalmazások, amelyek elkérik a belépési azonosítókat, biztonságosan őrzik az adatokat. A dokumentumok digitális aláírására használt „Azonosításra visszavezetett dokumentum hitelesítés- AVDH” megszüntetésre került, mert az átadott belépési adatokkal közhiteles dokumentumok elkészítésére nyílt lehetőség, ami visszaélésekhez vezethetett.
A szabályozók szigorították az Ügyfélkapu belépési szabályait. Az adózási és könyvelési folyamatok digitális átalakulása egyszerűbb, gyorsabb és biztonságosabb megoldásokat kínálhat a vállalkozások számára. A manuális bevallások kiváltása automatizált adatszolgáltatásokkal történik.
Az eÁFA rendszer lehetővé teszi, hogy az adóhatóság az elérhető számlaadatok alapján előzetesen elkészített ÁFA-bevallást biztosítson a vállalkozásoknak. A NAV fejleszti az úgynevezett M2M (Machine-to-Machine) API-t, amely lehetővé teszi, hogy a vállalkozások ügyviteli, könyvelési rendszerei közvetlenül kommunikáljanak a NAV rendszereivel. Ehhez a felhatalmazást már cég nevében is lehet adni, nem csak a képviselő magánszemély nevében.
Az EMAP (Eseményalapú Adatszolgáltatási Platform) célja, hogy bizonyos bevallásokat teljesen kiváltson, és az állami szervek az események bekövetkezésekor automatikusan rögzítsék a szükséges adatokat. A szabályozói, törvényhozói és hatósági oldalon a cél az, hogy olyan rendszerek álljanak rendelkezésre, ahol megfelelő jogosultság megadása után már nem szükséges a személyes azonosítók átadása. Az EU eIDAS rendelete is ezt ösztönzi. Példaként Ausztria hozható fel, ahol az „ID Austria” hasonló funkcionalitást ad, mint a DÁP-os azonosítás. Ezzel szemben Nagy-Britanniában minden rendszerhez egyedileg kapott azonosító szükséges, amelyet postai levélben kapott aktiváló kóddal lehet létrehozni.
A támogató IT-szereplők feladata, hogy ügyfeleiket a biztonságos megoldások felé tereljék, és biztosítsák azokat a lehetőségeket, amelyekkel a biztonságos, modern módszerek elérhetővé válnak a munkafolyamatokban. A felhasználói oldalon normává kell tenni a biztonságot, amihez a rendszereknek könnyen használhatónak kell lenniük.
A digitális átállás a gondolkodásmód megváltoztatásáról szól. Az online biztonság alapvető szükséglet. A piac szereplőinek feladata, hogy ebben segítséget nyújtsanak.
A többfaktoros hitelesítés (MFA) egy biztonsági megoldás, amely legalább két különböző tényező használatával azonosítja a felhasználót. Ez általában egy jelszóból és egy dinamikusan generált kódból áll, amelyet egy mobilalkalmazás hoz létre. A legtöbb rendszerben az első tényező egy jelszó, míg a második tényező egy SMS-ben, e-mailben vagy egy Authenticator alkalmazásban generált kód.
Az Authenticator alkalmazás képes időalapú egyszerhasználatos jelszavakat (TOTP) generálni. A TOTP-módszer lényege, hogy egy titkos kulcs (secret) és az aktuális idő alapján állítja elő a kódokat. Az Ügyfélkapu+ ezt a TOTP-alapú rendszert használja.
A QR-kód egy statikus szöveges adatot tartalmaz, amely a titkos kulcsot és a szolgáltatás nevét kódolja. A titkos kulcs (secret) az az adat, amely alapján az alkalmazás és a rendszer az időfüggő kódokat generálja. A QR-kód megosztása a titkos kulcs kiadásával egyenértékű.
Alternatív megoldás lehet egy jelszókezelő alkalmazás. A Digitális Állampolgár (DÁP) mobilalkalmazás egy új, biztonságosabb azonosítási módszert kínál. Az MFA-val ellentétben itt minden belépéshez egyedi QR-kód generálódik, amely az adott belépési kérést azonosítja. A DÁP alkalmazás ezt a QR-kódot beolvassa, majd egy zárt csatornán keresztül küldi el a hitelesítési adatokat a telefonról. A DÁP minden belépéskor új azonosítót generál.
A többfaktoros hitelesítés csak akkor működik hatékonyan, ha megfelelően kezeljük. A QR-kód megosztása és tárolása veszélyes. Az Authenticator alkalmazások megfelelő használata növeli a biztonságot, de a legmagasabb védelmet az olyan rendszerek nyújtják, mint a DÁP, ahol minden hitelesítési folyamat egyedi és titkosított csatornán keresztül zajlik.
Elemzés
Az eredeti cikk több helyen is érzelmi töltetű, szubjektív megfogalmazásokat tartalmazott. Például a „félelem nélküli száguldás” kifejezés egy negatív konnotációjú, túlzó leírás, ami nem objektív tényeken alapul. Hasonlóképpen, a „könyvelő a vállalkozó legjobb barátja” állítás egy általánosítás, ami nem feltétlenül igaz minden esetben.
A cikkben feltételezésként tálalt következtetések is szerepeltek. Például az, hogy a könyvelők nem helyeznek óriási hangsúlyt az adatok biztonságos tárolására, egy feltételezés, ami nem feltétlenül igaz, és nincs konkrét bizonyíték rá. Hasonlóképpen, az a feltételezés, hogy az Ügyfélkapu+ bevezetése során ellenállás jelent meg, egy általánosítás, ami nem veszi figyelembe azokat, akik támogatták a változást.
A cikkben tett állítások alapvetően megfelelnek a valóságnak, de a megfogalmazásuk gyakran túlzó vagy szubjektív volt. Például az eÁFA és az M2M API fejlesztései valóban a vállalkozások adminisztrációs terheinek csökkentését célozzák, de a cikk ezt idealizált módon mutatta be, anélkül, hogy figyelembe vette volna a lehetséges nehézségeket vagy korlátokat.
A cikkben leírtakból arra a konklúzióra lehet következtetni, hogy a digitális átállás során a biztonság növelése érdekében a vállalkozásoknak és a felhasználóknak is változtatniuk kell a gondolkodásmódjukon és a gyakorlataikon. Az új technológiák és rendszerek bevezetése önmagában nem elegendő, ha nem párosul a megfelelő biztonsági tudatossággal és felelősségvállalással.
Az esemény hatása a magyar közéletre az lehet, hogy felhívja a figyelmet a digitális biztonság fontosságára és ösztönzi a felhasználókat a biztonságosabb online viselkedésre. Az állami szervek és a piaci szereplők közötti együttműködés erősítése is elengedhetetlen a digitális átállás sikeres megvalósításához.
Tetszett a cikkünk?
Az Okoshír 2024 novemberében azzal a céllal indult, hogy egy új, tiszta hangot képviseljen a magyar médiában.
A három alapító a kezdetektől fogva, főállás mellett, önerőből készíti a tartalmakat.
Mégis, az Okoshír rengeteg interjút, beszámolót és hírt szállít az olvasóknak.
Ahhoz, hogy még több emberhez eljuthassunk, és magasabb minőségben még több interjút készíthessünk, kérjük, támogass minket!
👉 Támogasd az Okoshírt itt!
Hírek
Hat halálos áldozatot követelt egy svájci busztűz Kerzersben
A rendőrség megerősítette, hogy szándékos gyújtogatás történt. Szemtanúk beszámolói alapján egy férfi benzinnel locsolta le magát, majd tüzet okozott az utastérben. Bár a hatóságok vizsgálják ezt a verziót, az elkövető kilétét és állapotát még nem erősítették meg. A nyomozást a helyi ügyészség irányítja, de a svájci szövetségi hatóságok bevonása is várható.
Az áldozatok és a mentés részletei
A tragédiában hatan meghaltak, az áldozatok azonosítása jelenleg is tart. Az öt sérült közül négyen az autóbuszon tartózkodtak, az ötödik személy pedig a mentési munkálatok során szenvedett sérüléseket. Több sérültet mentőhelikopterrel szállítottak a közeli kórházakba, állapotukról egyelőre nem adtak ki részletes tájékoztatást.
A hatóságok két embert a helyszínen láttak el könnyebb sérülésekkel. A rendőrség esti sajtótájékoztatóján hangsúlyozta, hogy a tragédia pontos körülményeinek tisztázása hosszabb időt vehet igénybe a helyszíni nyomok rögzítése miatt. A busz roncsaiból kimentett adatok és a térfigyelő kamerák felvételei a nyomozás részét képezik.
Tiszta.AI Manipuláció Elemzés
A tudósítás célja a tragikus esemény gyors és tényszerű ismertetése, miközben a hatósági forrásokat és a szemtanúk beszámolóit különíti el egymástól. A narratíva a bűncselekmény gyanújára és az áldozatok számára fókuszál.
Az eredeti forrás drámai, vizuális elemeket használt a feszültség fokozására, például: „hatalmas lángokkal” és „teljesen kiégett”. Ezek bár tényszerűek lehetnek, az olvasó érzelmi bevonását célozzák. A „benzinnel locsolta le a testét” leírás a sokkhatást erősíti.
A szöveg megfelelően különválasztja a rendőrségi közlést („szándékos gyújtogatás”) és a Blick című lap által idézett szemtanúk állításait. Fontos megjegyezni, hogy az elkövető halálát a rendőrség explicit módon nem erősítette meg, ezt a bizonytalanságot a cikk korrektül fenntartja.
Nem esik szó a busz biztonsági rendszereiről vagy a menekülési útvonalakról, amelyek egy ilyen gyors lefolyású tűznél meghatározóak. Szintén hiányzik az elkövető lehetséges indítéka vagy mentális állapota, bár ez a nyomozás korai szakaszában érthető.
🖤
Tetszett a cikkünk?
Napi 33 Ft-tal segítheted, hogy függetlenek maradjunk!
👉 Támogasd az Okoshírt itt!
Hírek
Költségcsökkentés miatt épített betonfal okozta a muani légikatasztrófát
A Thaiföldről érkező repülőgép közvetlenül a landolás előtt madárrajjal találkozott. Az ütközés következtében a gép túlfutott a kijelölt megállási ponton. A kifutópálya végén elhelyezett betonfalnak csapódva a jármű kigyulladt. A fedélzeten tartózkodó 181 ember közül csupán két légikísérő maradt életben, a többiek életüket vesztették.
Szabálytalan kivitelezés a navigációs rendszernél
A hatósági vizsgálat feltárta, hogy a közlekedési tárca a navigációs antenna rendszerét rögzítette a betonfal tetejére. Ezzel a megoldással elkerülték a drágább, de biztonságosabb tereprendezési és szintezési munkálatokat. A nemzetközi légiközlekedési szabványok azonban előírják, hogy az ilyen szerkezeteket könnyen törő anyagból kell készíteni.
A számvevőszéki jelentés szerint a törékeny anyagok használata megvédte volna a repülőgépet a végzetes roncsolódástól. A szakértői szimulációk igazolják, hogy akadálymentes pálya esetén a gép körülbelül 770 métert csúszott volna tovább. Ebben a forgatókönyvben az utasok súlyosabb sérülések nélkül élték volna túl a balesetet.
Megválaszolatlan kérdések a rögzítők körül
A vizsgálat egy másik kritikus pontra is rávilágított az adatrögzítők elemzésekor. A pilótafülke hangrögzítője és a fedélzeti adatrögzítő egység is leállt négy perccel a becsapódás előtt. Ez a körülmény nehezíti a madárrajjal való ütközés utáni pontos pilótareakciók rekonstruálását.
A számvevőszék jelentése egyértelmű felelősséget állapít meg a költségvetési szempontok biztonság elé helyezése miatt. A dokumentum rámutat, hogy a spórolás közvetlen módon vezetett az ország történetének egyik legpusztítóbb légi balesetéhez.
Tiszta.AI Manipuláció Elemzés
Az eredeti forrás a kormányzati és minisztériumi felelősséget hangsúlyozza a költségvetési spórolás és a tragédia közötti közvetlen kapcsolat felállításával. A cél a rendszerszintű mulasztás feltárása a számvevőszéki jelentés tükrében.
Az eredeti szöveg hatásvadász elemeket használ („lángba borult”, „katasztrófa”), bár ezeket a tények (179 halott) alátámasztják. A „megspórolta a drágább szintezési munkálatokat” fordulat a döntéshozók cinizmusára utaló nyelvi keretezés.
A szöveg nem tér ki arra, hogy a 4 perccel korábban leálló feketedobozok hibája összefügghetett-e a madárrajjal való ütközéssel (pl. elektromos zárlat). Szintén hiányzik az információ arról, hogy a repülőtér korábbi biztonsági ellenőrzésein miért nem tűnt fel a szabálytalan betonfal.
🖤
Tetszett a cikkünk?
Napi 33 Ft-tal segítheted, hogy függetlenek maradjunk!
👉 Támogasd az Okoshírt itt!
-
Belföld2 napja
Megrovásban részesítette a győri közgyűlés Pintér Bence polgármestert
-
Közélet-Politika2 napja
A honvédelmi tárca korlátozta a légtérhasználatot a Tisza Párt március 15-i eseményén
-
Közélet-Politika14 órája
Elutasította az Európai Parlament az Orbán Viktor elleni állítólagos fenyegetésről szóló vitát
-
Közélet-Politika12 órája
A Tisza Párt 115 parlamenti mandátumot szerezne a 21 Kutatóközpont márciusi mérése alapján
-
Közélet-Politika3 napja
Kocsis Máté törvényjavaslatot nyújtott be a lefoglalt ukrán vagyon zár alá vételéről
-
Közélet-Politika2 napja
Schadl György tizenhatmillió forintért váltott ki egy luxusórát a bűnügyi zárlat alól
-
Közélet-Politika2 napja
Rendőrségi feljelentést tettek egy mezőtúri mi hazánkos plakátoló bántalmazása miatt
-
Közélet-Politika3 napja
Németh Szilárd lánya konzulként teljesít szolgálatot Kuala Lumpurban