Vissza a bloghoz
Blog

IoT eszközök a céges hálózaton: kockázatok és kezelésük

2026-08-04 iot hálózatbiztonság kkv okoseszközök it-biztonság

Az IoT biztonsági probléma

Az irodai IoT eszközök gyártói sokszor nem helyezik előtérbe a biztonságot. Az eredmény: alapértelmezett jelszavak, ritkán frissített firmware, gyenge titkosítás. Egy feltört IP kamera nem csak a képet jelenti, belépési pontot adhat az egész hálózatba.

2023-ban egy dán kutatócsoport megvizsgált 5 000 kis cég hálózatát az esetek 34%-ában talált alapértelmezett jelszóval futó IoT eszközt.

Tipikus IoT eszközök a KKV irodában

Eszköz Biztonsági kockázat szintje
IP biztonsági kamera Magas
Okos termosztát / épületautomatika Közepes–magas
WiFi-s nyomtató / MFP Közepes
Okos TV (tárgyalóban) Közepes
WiFi-s kávégép, vízforraló Alacsony–közepes
UPS hálózati menedzsment kártya Magas
Okos zárak, beléptető rendszer Magas

A legfontosabb védelmi lépések

1. IoT eszközök izolálása (VLAN)

Az IoT eszközök soha ne legyenek ugyanazon a hálózati szegmensen, mint a munkaállomások és a szerverek. Hozz létre külön IoT VLAN-t, amelyből csak a szükséges kommunikáció engedélyezett kifelé.

Például: - Az IP kamera a felvételeket egy dedikált NVR-re küldje, más belső rendszerhez nem szabad hozzáférnie - A nyomtató elérhető legyen a munkaállomásokról, de a szervereket ne lássa

2. Alapértelmezett jelszavak cseréje

Ez az első és legkritikusabb lépés. Minden új IoT eszköz beüzemelése előtt: - Változtasd meg az admin jelszavát (erős, egyedi jelszóra) - Tiltsd le az összes alapértelmezett felesleges felhasználói fiókot - Dokumentáld az új jelszavakat a céges jelszókezelőben

3. Firmware frissítések

Az IoT eszközök firmware-e biztonsági réseket tartalmazhat. Negyedévente ellenőrizd, hogy van-e elérhető frissítés a gyártó weboldalán.

Egyes modern eszközök (pl. Ubiquiti, UniFi kamerák) automatikusan frissíthetők – állítsd be ezt, ha lehetséges.

4. IoT leltár

Vezess nyilvántartást minden hálózatra csatlakozó IoT eszközről:

Eszköz neve Típus IP cím Firmware verzió Utolsó frissítés Felelős
Kamera 1 (bejárat) Hikvision DS-2CD2T47G2 10.10.30.11 v5.7.15 2025-11 IT admin
Tárgyaló TV Samsung 65" 10.10.30.25 1580.2 2025-09 IT admin

5. Nem szükséges funkciók kikapcsolása

Ha egy IoT eszköznek van beépített webszervre, UPNP-je, vagy egyéb távoli elérési funkciója, amit nem használsz – kapcsold ki.

Magas kockázatú eszközök: IP kamerák

Az IP kamerák különös figyelmet érdemelnek: - Soha ne tedd ki közvetlenül az internetre a kamerák webes felületét - Használj VPN-t vagy reverse proxy-t, ha távolról is hozzá kell férni - Ellenőrizd, hogy nem ismert sebezhetőségű firmware fut-e (CVE adatbázis)

Összefoglalás

Az IoT eszközök kezelése nem különösebben bonyolult, de következetességet igényel. A három legfontosabb lépés: izolálás (IoT VLAN), alapértelmezett jelszavak cseréje, és rendszeres firmware frissítések. Ezekkel a lépésekkel a legtöbb IoT-alapú biztonsági incidens megelőzhető.

Mennyire dokumentált a céges hálózatotok?

Ingyenes, 20 pontos önellenőrző lista: topológia, IP-terv, VLAN, kábelezés, Wi-Fi. PDF, azonnal letölthető.

Letöltöm ingyen
Vissza a bloghoz