Zoltán Horváth
← Munkanapló

Valeo · security governance / 2026. február

A makróbiztonsági figyelmeztetés mögött valódi architekturális döntés volt

Egy macro security probléma elsőre felhasználói kényelmetlenségnek látszott, valójában azt mutatta meg, mennyi működés függ futtatható kódtól egy irodai dokumentumban.

2 perc olvasás
macrosecurityautomationExcel

A helyzet

A makrók körüli biztonsági korlátozások miatt bizonyos automatizmusok nem úgy futottak, ahogy korábban. A legegyszerűbb reakció az lett volna, hogy megkeressük, hogyan lehet újra engedélyezni mindent. Ez azonban security governance környezetben rossz irány: ha a platform szigorít, előbb azt kell megérteni, mit és miért blokkol.

A megoldási út

Ahelyett, hogy a biztonsági kontrollt kerültük volna meg, szétválasztottam a valóban szükséges automatizmust a történelmileg ott maradt kódtól. Megnéztük, mely feladatok vihetők ki egyszerűbb, jobban auditálható folyamatba, és hol kell a makrót megtartani. A futtatási feltételeket dokumentáltuk, hogy ne egy lokális beállítás legyen a rendszer titkos része.

Mi lett belőle

A folyamat kevésbé függött attól, hogy egy adott gépen milyen Office security állapot van. Nem minden automatizmus tűnt el, de a kritikus működés körül tisztább lett a határ: mi kód, mi adat, mi jogosultság, és mi az a pont, ahol a security policy szándékosan állít meg valamit.