Februárban érkezik a megújult IT biztonsági szabvány, az ISO 27002:2022

Az automatizálást még inkább támogató, üzleti-informatikai szoftverek fejlesztése és az eddigi elavult rendszerek korszerűsítése időről időre biztonsági kihívások elé állítják a technikai szakembereket, vezetőket és felhasználókat. Ezen technológiai megoldások alkalmazásából eredő újszerű biztonsági kockázatok csökkentése modern eszközöket igényel, melyek időszerűvé teszik az ISO 27000-es szabványcsalád korszerűsítését is.

Minden bizonnyal az ISO 27000-es sorozat nevezhető ma a legismertebb IT biztonsági szabványcsaládnak, mely lehetőséget biztosít szervezeti akkreditációra, ugyanakkor vállalatok ezrei alkalmazzák szerte a világon IT biztonsági keretrendszerük alapköveiként. A 27001-es és 27002-es szabvány utolsó, 2013-as verzióinak publikálása óta, számos új technológiai trend látott napvilágot. Az automatizálást még inkább támogató, üzleti-informatikai szoftverek fejlesztése és az eddigi elavult rendszerek korszerűsítése időről időre biztonsági kihívások elé állítják a technikai szakembereket, vezetőket és felhasználókat és időszerűvé teszik a szabványcsalád korszerűsítését is.
 
A 27001-es szabvány alapvetően két részből áll: az első alkotórész az Információbiztonsági Irányítási Rendszer, mint a biztonsági szervezet és vezetői folyamatok összességének kerete és hozzá kapcsolódó elvárások együttese. A második rész, a konkrét IT biztonsági követelmények – azaz kontrollok - listája kategóriánként. Az ISO 27002, melynek frissített változatát jövő hónapban publikálják, részleteiben ismerteti és javaslatot tesz ezen biztonsági kontrollok alkalmazására. Az ISO 27002 2013-as változata összesen 114 kontrollt tartalmaz 14 biztonsági témában.

Megújult változat

A 2022-es megújult változatban a 114 kontroll számottevően, tartalmilag, továbbra is a szabvány részét képezi, azonban az egymáshoz szorosan kapcsolódó követelményeket összevonták, így a kontrollok száma 93-ra csökken. A kontrollokat a technológiai térben bekövetkezett trendeknek köszönhetően kiegészítik további témakörökkel, mint például a „Threat Intelligence”, felhőbiztonság, távmunka biztonsága, adatszivárgás megelőzése, adatmaszkolás stb. Ezek a kiegészítések tükrözik az előző években megjelent szabályozói elvárásokat és a pandémia alatt tapasztalt biztonsági kihívásokat. Mindemellett néhány kontroll kikerült a szabványból, mint például a „Vagyonelemek eltávolítása” (Removal of assets), illetve számos követelmény átdolgozásra, kiegészítésre kerül például a jogosultságkezelési területen.

14 helyett négy kontroll kategória

A 2022 februárban megjelenő új csoportosítás a kontrollokat 4 kategóriába sorolja az eddigi 14 helyett:

- Szervezeti Kontrollok (Oraganisational Controls)
- Személyi Kontrollok (People Controls)
- Fizikai Kontrollok (Physical Controls)
- Technológiai Kontrollok (Technological Controls)
 
Minden kontroll külön az adott kontroll sajátosságait leíró attribútumokkal is rendelkezni fog. Ilyen attribútumok a kontroll típusa, a CIA (bizalmasság – sértetlenség – rendelkezésre állás) biztonsági követelmények hármasára történő hatása, és a kontroll biztonsági doménje (pl. irányítás és ökoszisztéma, védelem, ellenálló képesség stb.). Ez alapul szolgálhat a különböző IT biztonsági keretrendszerek közötti átjárhatóságnak, valamint segít az IT területen kevésbé jártas munkatársaknak is az egyes követelmények üzleti hatásainak megértésében.
 
„Az új ISO szabvány implementálásához szükségessé válhat a teljes IT biztonsági irányítási rendszer újragondolása, és a szabályzatok és kapcsolódó dokumentumok aktualizálása. Feltételezhetően a 2022-es kiadás módosításai hatással lesznek a szabványcsalád további tagjaira is, ezért pl. az ISO 27001 megújult verziója is valószínűsíthető a közeljövőben. Azonban várhatóan lesz egy rövid átmeneti időszak, amikor az akkreditáló szervezetek még elfogadják a 2013-as változat által előírt követelményeket a tanúsításhoz” – mondta el Dr. Barta Gergő, a Deloitte technológiai tanácsadás üzletágának menedzsere.

MicroStrategy újabb közel 1 milliárd dollárért vásárolt Bitcoint – egyre több a kérdőjel a finanszírozás körül

A MicroStrategy bejelentette, hogy további 10 624 darab Bitcoint vásárolt, mintegy 1 milliárd dollár értékben, így a vállalat teljes BTC-állománya már elérte a 660 624 darabot.
2025. 12. 09. 02:00
Megosztás:

Kilenc új célállomásra indít járatot Marosvásárhelyről a Wizz Air

Újranyitja marosvásárhelyi bázisát és márciustól kilenc új célállomásra indít járatot a Wizz Air - jelentette be a légitársaság a marosvásárhelyi Transilvania nemzetközi repülőtéren hétfőn tartott sajtótájékoztatón.
2025. 12. 09. 01:30
Megosztás:

Két évtizedes tőzsdei sztorit ünnepelt az ANY Biztonsági Nyomda Nyrt.

Az Állami Nyomda 2005 decemberében vezette be részvényeit a Budapesti Értéktőzsdére, azóta a Prémium kategóriában az egyetlen nyomdaipari cégként van jelen. Az elmúlt két évtizedben az ANY Nyrt. stabil pénzügyi teljesítménnyel, következetes növekedéssel és folyamatos innovációval erősítette pozícióját a régióban. Minderről egy ünnepi kereskedésindító csengetési ceremónia keretében emlékezett meg a tőzsdével közösen.
2025. 12. 09. 01:00
Megosztás:

Az évszázad legnagyobb könyvadományával gazdagodott a Magyar Tudományos Akadémia

Az évszázad legnagyobb könyvadományával gazdagodott a Magyar Tudományos Akadémia (MTA): Rozsondai Marianne és Rozsondai Béla 64 kötetből álló, 15. századi ősnyomtatványokat és 16. század eleji nyomtatott könyveket tartalmazó egyedülálló magángyűjteményüket ajándékozták az Akadémia könyvtárának, köztük 18 olyan példányt, amely egyetlenként ismert egész Magyarországon - hangzott el hétfőn Budapesten, a felajánlás alkalmából rendezett ünnepségen.
2025. 12. 09. 00:05
Megosztás:

Sztrájkot hirdettek a párizsi Louvre dolgozói december 15-től

Határozatlan idejű sztrájkot hirdettek december 15-től a párizsi Louvre dolgozói, tiltakozásul a "romló munkakörülményeik" és az "elégtelen források" miatt - közölte a világ leglátogatottabb múzeumának CFDT szakszervezete hétfőn a többi érdekképviselettel történt egyeztetést követően.
2025. 12. 08. 23:30
Megosztás:

Az új Mercedes‑Benz GLB: ikonikus dizájn, csúcstechnológia, mindennapi sokoldalúság

Bemutatták az új, tisztán elektromos Mercedes‑Benz GLB-t. A márka legfrissebb kompakt SUV‑modelljének sorozatgyártása 2025 decemberében kezdődik meg a Mercedes-Benz kecskeméti gyárában. Az új modell egyszerre testesíti meg a prémium dizájnt, a nagyvonalú helykínálatot és a legmodernebb technológiát. Az új GLB öt- és hétüléses változata tágas csomagteret, kiemelkedő hatótávot és innovatív megoldásokat kínál.
2025. 12. 08. 23:00
Megosztás:

Brit-ukrán-német-francia csúcstalálkozót tartottak Londonban

Csúcstalálkozót tartottak hétfőn a londoni miniszterelnöki hivatalban Nagy-Britannia, Ukrajna, Németország és Franciaország vezetői.
2025. 12. 08. 22:30
Megosztás:

4 token, amit érdemes figyelni, ha kriptobarát Fed-elnök kerül hatalomra – a Digitap ($TAP) vezeti a legjobb előértékesítési listákat

Egy kriptobarát Federal Reserve elnök javíthatná a digitális eszközök és a hagyományos pénzügyek közötti együttműködést, új lehetőségeket teremtve az innovatív projektek számára. Olyan platformok, mint a DeepSnitch AI és a Bitcoin Hyper, az automatizált kereskedés és Layer 2 megoldások területén feszegetik a határokat, míg a LivLive a való világ élményeit gamifikálja.
2025. 12. 08. 22:00
Megosztás:

Törökország vezető vállalataival kötött stratégiai megállapodást a 4iG

Orbán Viktor, Magyarország miniszterelnöke és Recep Tayyip Erdoğan, Törökország elnökének jelenlétében, a két ország kiemelt diplomáciai és gazdasági együttműködési fórumán, a Felső szintű Stratégiai Együttműködési Tanács ülésén átfogó védelmi ipari keretmegállapodást kötött a török Védelmi Ipari Elnökség (SSB) és a magyar Nemzetgazdasági Minisztérium (NGM).
2025. 12. 08. 21:30
Megosztás:

Maradna a kétéves vizsgáztatási ciklus a tíz évnél idősebb autóknál is

Maradna a kétéves vizsgáztatási ciklus a tíz évnél idősebb autóknál is - közölte az Építési és Közlekedési Minisztérium (ÉKM) hétfőn az MTI-vel.
2025. 12. 08. 21:00
Megosztás:

Gyengült a forint hétfő estére

Gyengült a forint a főbb devizákkal szemben hétfőn kora estére a bankközi devizapiacon reggelhez képest.
2025. 12. 08. 20:30
Megosztás:

90 000 dolláros Bitcoin vagy alacsony piaci értékű Digitap ($TAP): Melyik a legjobb kriptovaluta 2026-ra?

A Bitcoin jelenleg azzal küzd, hogy áttörje a 90 000 dolláros szintet, és az, hogy nem tud tartósan ezen a zónán felül maradni, sok elemzőt aggodalommal tölt el. Egyesek szerint, ha nem sikerül visszafoglalni ezt a szintet, az mélyebb árzuhanásokhoz és elhúzódó likvidálásokhoz vezethet a piacon.
2025. 12. 08. 20:00
Megosztás:

Miért érdemes 2026-ban abbahagyni a „stakinget” és a „kereskedést”: Az Eden Miner okosabb alternatívát kínál

A kriptoeszközeid még mindig a tőzsdék szívszorító volatilitását szenvedik el? Vagy DeFi protokollokba vannak zárva, ahol csupán szerény éves hozamokat (APY) termelnek?
2025. 12. 08. 19:36
Megosztás:

A mesterséges intelligencia a pénzügyi rendszer új motorja lehet

A mesterséges intelligencia (MI) a pénzügyi rendszer új motorja lehet - hangsúlyozta Izer Norbert, a jegybank pénzpiacokért és digitalizációért felelős ügyvezető igazgatója a Magyar Nemzeti Bank (MNB) podcast műsorában.
2025. 12. 08. 19:00
Megosztás:

Mol: magyar-török szénhidrogén-kutatás kezdődött a Dunántúlon

Buzsák környékén megkezdte a szeizmikus méréseket a Mol-csoport és Törökország nemzeti kutatás-termelési cége, a Turkish Petroleum Corporation (TPAO). Azt vizsgálják, hogy a dél-dunántúli koncessziós területek alatt található-e ígéretes kőolaj- vagy földgázlelőhely - közölte a Mol-csoport hétfőn az MTI-vel.
2025. 12. 08. 18:30
Megosztás:

Lezárult a Nébih országos téli élelmiszerlánc-ellenőrzésének első szakasza

Lezárult a november 3-án indult téli élelmiszerlánc ellenőrzés-sorozat első szakasza, összességében biztató eredményekkel - tájékoztatta az Agrárminisztérium (AM) hétfőn az MTI-t.
2025. 12. 08. 18:00
Megosztás:

Az OTP Csoport harmadszor is a kelet-közép európai régió élén a The Banker TOP100-as bankok rangsorában

A The Banker, a Financial Times csoport meghatározó szaklapja több mint száz éve a globális pénzügyi szektor egyik legelismertebb forrása.
2025. 12. 08. 17:30
Megosztás:

Előre csúszott a karácsonyi bevásárlás? Kiugró fogalmat hozott a Black November a MediaMarktnál

Dinamikus növekedést hozott az idei Black November a MediaMarktnál. A friss adatok alapján a magyar vásárlók egyre tudatosabban időzítenek erre az időszakra, így az idén a piac általános trendjével ellentétben kiugró számban fogytak a televíziók és jelentősen nőtt az átlagos kosárérték. A kampányidőszak másik nagy nyertesei a biztonságot nyújtó kiegészítő szolgáltatások és a mobiltelefon-kiegészítők voltak.
2025. 12. 08. 17:00
Megosztás:

Év végéig lehet jelentkezni az MCC művészeti tehetségkutatójára

A Mathias Corvinus Collegium (MCC) Középiskolás Programja harmadik alkalommal szervezi meg a teljes Kárpát-medencére kiterjedő művészeti tehetségkutató programsorozatát, az MCC ARS-ot, amelyre év végéig lehet jelentkezni.
2025. 12. 08. 16:05
Megosztás:

Prágában már valóság, Budapest következik? - robotkiszállítást tesztelt a foodora

A foodora új korszakot kezd meg Csehországban: elindítja a meleg ételek és élelmiszerek robotos kiszállítását Prágában. A tesztprojekt a cseh főváros 8. kerületében zajlik, ahol három robot szállít McDonald's rendeléseket körülbelül 2 km-es körzetben. Ez a kezdeményezés közvetlenül épít a svéd sikermodellre, ahol márciusban indították el a cég első európai robotkiszállítási programját.
2025. 12. 08. 15:00
Megosztás: