2011. július 26., kedd

Biztonság az alapoktól

Az IT rendszerek biztonsága kritikus pont egy vállalkozás életében.

A szakemberek általában a hálózatok és szerverek védelmére helyezik a hangsúlyt, ami persze nem elhanyagolandó, de korántsem elég.

Viszont kevés szó esik egy legalább ennyire fontos tényezőről, ami nem más mint a felhasználó.

Igen, kedves Felhasználó, Te vagy a leggyengébb láncszem. :)


Mégpedig azért, mert a felhasználó gyakran nem cselekszik tudatosan. Megnyit mindenféle e-mail mellékletet, rákattint mindenféle linkekre, és ami a legfontosabb, a felugró ablakokban megjelenő hibaüzenetek és engedély kérések reflexből kapják az "OK"-t.
És miután Ő maga ad engedélyt egy-egy kártékony kód futására a tudtán kívül, értetlenül áll a történtek előtt.
Hiszen van vírusírtó meg tűzfal is, miért nem végzi a dolgát? :)
Sajnos ez mind a tudatos PC és internethasználat hiányának következménye.

Erre kellő figyelmet és energiát kell fordítani, hiszen senki sem eme tudás birtokában születik, de mint minden, ez is tanulható.
Ellenben a cégek erre a témára csak nagyon kevés erőforrást, vagy egyáltalán semennyit sem fordítanak.
Pedig a mostanában divatos csapat építő tréningek és szakmai tovább képzések mellett legalább ugyanilyen figyelmet érdemelne a PC használat is.

Persze értem én, hogy Marika könyvelő, neki olyan továbbképzés kell. De Marika is PC-vel dolgozik. Elvégre autót sem vezet az, akinek nincs jogosítványa. :)

Nyilván mondjátok, hogy OK, de itt senki élete sem múlik azon, hogy Marika hogyan használja  számítógépét.
Élet éppen nem múlik rajta, de nagyon sok más igen. Hallott már valaki olyat, hogy Én nem tudom hova lett az a dokumentum, egyszer csak eltűnt, pedig Én oda mentettem...

Elárulhatom, hogy fájlok a gépről nem szoktak csak úgy eltűnni. Vagy nem is mentette, vagy törölte, esetleg felülírta egy üressel. Persze nem állítom, hogy szándékosan, csak tudatlanságból.

Az egyik személyes kedvencem:
A kolléganő e-mail mellékletből nyitotta meg a dokumentumot, majd el is kezdett rajta dolgozni. Kb 2-3 óra múlva megnyomta a "mentés" ikont (nem "mentés másként"), majd mint aki jól végezte dolgát, bezárta. Később kétségbeesésében rohant az informatikushoz, hogy nincs meg, pedig sürgős, és ő mentette is....

A következő történt:
E-mail mellékletből megnyitva a dokumentum szerkeszthető, de "mentés" gomb nem csinál semmit, még hibaüzenetet sem ad. Ilyenkor a "mentés másként" funkcíót kell használni ahhoz, hogy valóban mentsük, vagy szerkesztés előtt a merevlemezre menteni, és akkor már a sima "mentés" is működik.

A fenti példa is jól mutatja, hogy miért fontos a számítógép használatának oktatása.
A kolléganő azóta minden mellékletet először ment, sajnos azt is, ami a levelező szerver vírusvédelmén átcsúszott. :)

Nektek hány vírusfertőzésetek van egy évben? :)

2011. július 20., szerda

Okos weboldal?!

Sok helyen olvasom, hogy használjam ki a weboldalamban rejlő lehetőségeket, lendítsem fel vele üzletemet, és hasonló okosságokat. Persze ezek a felhívások általában valamiféle keresőoptimalizálást, esetleg más népszerűsítést próbálnak eladni.

Felmerült nemrégiben a kérdés, hogy miért nem tudjuk mi "kicsik" olyan hatékonyan használni az informatikát, mint a "nagyok"?

Általában egyszerű a válasz, azért, mert nincs pénzünk megfizetni olyan rendszereket, amik ezt lehetővé teszik.

De valóban nincs lehetőségünk semmi egyszerűsítésre?
Mondok egy manapság hétköznapi problémát:
A történet egy kiskereskedőről szól, akinek van egy számlázó programja, az ő szokásos tudásával, úgymint: cikkek felvitele, számlák és szállítólevelek kiállítása a partnerek felé, stb.
Tehát egy egyszerű számlázó program.
Nemrégiben pedig barátunk elindított egy webshopot, mert tudja, hogy az egyszeri befektetés, és nem túl sok plusz költség, ellenben plusz bevétel lehet.
A webshopjába pedig újra be kellett rögzítenie az általa forgalmazott összes terméket, továbbá ott is folyamatosan karban kell tartania az árakat, és rögzíteni az új termékeket.
Ha ez még nem volna elég, a webshopon keresztül létrejött megrendeléseket pedig be kell rögzítenie a számlázó programjába, hogy számlát állíthasson ki róla.
Ez egy idő után sok munkát jelent, főleg ha a webshop is beindul, és a termékpaletta is szélesedik.

Az ideális megoldás ebben az esetben egy olyan rendszer lenne, amiben csak egyszer kell az adminisztrációt végezni.
Milyen szép is volna igaz? Felrögzítem a programomban az új terméket és az megjelenik a webshopban, és egy gombnyomásra számla készül a webshopban létrejött megrendelésből. :)

Mondhatjátok erre, hogy vannak olyan webshopok, amelyek tudnak számlázni, tehát semmi új és egyedi nincs ebben a dologban.
Igen, de a kiindulási állapot általában nem ez, hanem az "offline" üzlet. És ezután következik a webes megjelenés.

Vegyük tehát sorra a lehetőségeket:
 1. Külön számlázó program és webshop, dupla adminisztráció.
 2. Olyan webshop, ami számlázni is tud. (ez esetben az "offline" üzletünkben MINDIG lennie kell internet kapcsolatnak, különben nem tudunk számlát kiállítani a vevőnek)
 3. Egy integrált rendszer, számlázó program, ami kommunikál a webshoppal. (Ezt csak drágán tudják a nagy vállalt irányítási rendszerek)

A megoldás mindenképpen egy integrált rendszer lenne, ami modulárisan épül fel, modulonként megvásárolható, és nem kerül tízmilliókba.

Miért nem lehet kicsiben is gondolkodni?
Magyarországon a "KKV" szektor a legerősebb, legfeljebb öt alkalmazottal, szűk költségvetéssel.
Tényleg nem létezik az ő pénztárcájukhoz mért megoldás?

Komolyan gondolkodom, hogy elkezdem a fejlesztését!