Februárban érkezik a megújult IT biztonsági szabvány, az ISO 27002:2022

Az automatizálást még inkább támogató, üzleti-informatikai szoftverek fejlesztése és az eddigi elavult rendszerek korszerűsítése időről időre biztonsági kihívások elé állítják a technikai szakembereket, vezetőket és felhasználókat. Ezen technológiai megoldások alkalmazásából eredő újszerű biztonsági kockázatok csökkentése modern eszközöket igényel, melyek időszerűvé teszik az ISO 27000-es szabványcsalád korszerűsítését is.

Minden bizonnyal az ISO 27000-es sorozat nevezhető ma a legismertebb IT biztonsági szabványcsaládnak, mely lehetőséget biztosít szervezeti akkreditációra, ugyanakkor vállalatok ezrei alkalmazzák szerte a világon IT biztonsági keretrendszerük alapköveiként. A 27001-es és 27002-es szabvány utolsó, 2013-as verzióinak publikálása óta, számos új technológiai trend látott napvilágot. Az automatizálást még inkább támogató, üzleti-informatikai szoftverek fejlesztése és az eddigi elavult rendszerek korszerűsítése időről időre biztonsági kihívások elé állítják a technikai szakembereket, vezetőket és felhasználókat és időszerűvé teszik a szabványcsalád korszerűsítését is.
 
A 27001-es szabvány alapvetően két részből áll: az első alkotórész az Információbiztonsági Irányítási Rendszer, mint a biztonsági szervezet és vezetői folyamatok összességének kerete és hozzá kapcsolódó elvárások együttese. A második rész, a konkrét IT biztonsági követelmények – azaz kontrollok - listája kategóriánként. Az ISO 27002, melynek frissített változatát jövő hónapban publikálják, részleteiben ismerteti és javaslatot tesz ezen biztonsági kontrollok alkalmazására. Az ISO 27002 2013-as változata összesen 114 kontrollt tartalmaz 14 biztonsági témában.

Megújult változat

A 2022-es megújult változatban a 114 kontroll számottevően, tartalmilag, továbbra is a szabvány részét képezi, azonban az egymáshoz szorosan kapcsolódó követelményeket összevonták, így a kontrollok száma 93-ra csökken. A kontrollokat a technológiai térben bekövetkezett trendeknek köszönhetően kiegészítik további témakörökkel, mint például a „Threat Intelligence”, felhőbiztonság, távmunka biztonsága, adatszivárgás megelőzése, adatmaszkolás stb. Ezek a kiegészítések tükrözik az előző években megjelent szabályozói elvárásokat és a pandémia alatt tapasztalt biztonsági kihívásokat. Mindemellett néhány kontroll kikerült a szabványból, mint például a „Vagyonelemek eltávolítása” (Removal of assets), illetve számos követelmény átdolgozásra, kiegészítésre kerül például a jogosultságkezelési területen.

14 helyett négy kontroll kategória

A 2022 februárban megjelenő új csoportosítás a kontrollokat 4 kategóriába sorolja az eddigi 14 helyett:

- Szervezeti Kontrollok (Oraganisational Controls)
- Személyi Kontrollok (People Controls)
- Fizikai Kontrollok (Physical Controls)
- Technológiai Kontrollok (Technological Controls)
 
Minden kontroll külön az adott kontroll sajátosságait leíró attribútumokkal is rendelkezni fog. Ilyen attribútumok a kontroll típusa, a CIA (bizalmasság – sértetlenség – rendelkezésre állás) biztonsági követelmények hármasára történő hatása, és a kontroll biztonsági doménje (pl. irányítás és ökoszisztéma, védelem, ellenálló képesség stb.). Ez alapul szolgálhat a különböző IT biztonsági keretrendszerek közötti átjárhatóságnak, valamint segít az IT területen kevésbé jártas munkatársaknak is az egyes követelmények üzleti hatásainak megértésében.
 
„Az új ISO szabvány implementálásához szükségessé válhat a teljes IT biztonsági irányítási rendszer újragondolása, és a szabályzatok és kapcsolódó dokumentumok aktualizálása. Feltételezhetően a 2022-es kiadás módosításai hatással lesznek a szabványcsalád további tagjaira is, ezért pl. az ISO 27001 megújult verziója is valószínűsíthető a közeljövőben. Azonban várhatóan lesz egy rövid átmeneti időszak, amikor az akkreditáló szervezetek még elfogadják a 2013-as változat által előírt követelményeket a tanúsításhoz” – mondta el Dr. Barta Gergő, a Deloitte technológiai tanácsadás üzletágának menedzsere.

Veszélyes rezsim omlik össze Iránban

Iránban ezekben a napokban egy veszélyes rezsim omlik össze, a közel-keleti térségben a következő napok döntő jelentőségűek lesznek - írta Karol Nawrocki lengyel elnök hétfőre virradóan az X-en.
2026. 03. 02. 16:30
Megosztás:

JPMorgan: a CLARITY Act robbanást hozhat a kriptopiacon 2026 második felében

Fordulóponthoz érhet az amerikai kriptoszabályozás. A JPMorgan elemzői szerint a CLARITY Act néven ismert piacszerkezeti törvény elfogadása alapjaiban alakíthatja át a digitális eszközök szabályozási környezetét az Egyesült Államokban. A jogszabály nemcsak a tokenek besorolását tisztázná, hanem enyhítené a megfelelési (compliance) terheket és új lendületet adhatna az intézményi részvételnek – ami 2026 második felében érdemi piaci katalizátorrá válhat.
2026. 03. 02. 16:00
Megosztás:

Elindult a PÉNZ7 pénzügyi és vállalkozói témahét az iskolákban

Elindult a diákok pénzügyi és vállalkozói ismereteinek fejlesztését segítő témahét, a 12. alkalommal megrendezett, a pénzügyi és vállalkozói tudatosságot interaktív eszközökkel fejlesztő PÉNZ7 rendhagyó tanóráit március 2-6. között tartják.
2026. 03. 02. 15:30
Megosztás:

Az agrárium generációváltását kiemelten támogatja a kormányzat

Generációváltást támogató beavatkozásokkal segíti leküzdeni a gazdatársadalom elöregedésével kapcsolatos kihívásokat a magyar kormány - jelentette ki az Agrárminisztérium (AM) agrár- és vidékfejlesztési támogatásokért felelős államtitkára hétfőn Pécsen.
2026. 03. 02. 15:00
Megosztás:

A Morgan Stanley új kriptobankot alapítana: szövetségi engedéllyel bővítené letétkezelési és staking szolgáltatásait

Új szintre emelné kriptostratégiáját a Morgan Stanley. A globális befektetési bank de novo (új alapítású) nemzeti trust banki engedélyért folyamodott az Egyesült Államokban, amely lehetővé tenné számára a digitális eszközök közvetlen, szövetségi felügyelet melletti letétkezelését, valamint a kriptokereskedési és staking szolgáltatások bővítését. A lépés jól jelzi az intézményi szereplők növekvő igényét a szabályozott kriptoinfrastruktúra iránt.
2026. 03. 02. 14:30
Megosztás:

Jelentősen erősödik Magyarország prenatális genetikai vizsgálati kapacitása

A genetikai tesztelések európai piacának egyik vezető biotechnológiai vállalata, a GenePlanet felvásárolta a budapesti székhelyű New Era Genetics genetikai vizsgálatokat végző céget a Vascular Csoporttól. Az akvizíció jelentős mérföldkő a közép- és kelet-európai régió egészségügyi innovációjában, és érezhetően megerősíti Magyarország prenatális genetikai vizsgálati infrastruktúráját.
2026. 03. 02. 14:00
Megosztás:

Fokozódik a verseny: már öt bank kínál 3 százalék alatti kamatot az Otthon Start hitelnél

2025 végén már minden újonnan folyósított lakáshitel négyötöde támogatott konstrukció volt, ami a BiztosDöntés.hu szakértői szerint egyértelműen az Otthon Start szeptemberi bevezetésének köszönhető. Nem véletlen, hogy a bankok között már az idei év első hónapjaiban tovább fokozódott a verseny: először a MagNet és az MBH Bank emelte meg a kapható jóvárás összegét, majd a MagNet márciustól 3 százalék alá csökkentette az Otthon Start hitelének kamatát is.
2026. 03. 02. 13:30
Megosztás:

Minimum 50 százalékkal növekednek az egyetemi tanulmányi ösztöndíjak

A tavaszi félévben minimum 50 százalékkal növekednek az egyetemi tanulmányi ösztöndíjak - mondta el a kultúráért és innovációért felelős miniszter az M1 aktuális csatorna reggeli műsorában hétfőn.
2026. 03. 02. 13:00
Megosztás:

Februárban emelkedett a beszerzésimenedzser-index

A beszerzésimenedzser-index (BMI) szezonálisan kiigazított februári értéke: 51,3. A válaszadók az előző hónaphoz képest a feldolgozóipar mérsékelt bővüléséről számoltak be. A BMI index nőtt a januári (50,0) értékhez képest - közölte hétfőn a Magyar Logisztikai, Beszerzési és Készletezési Társaság (MLBKT).
2026. 03. 02. 12:30
Megosztás:

Vállalati jelentések enyhítették a mesterséges intelligenciával és egy brit jelzáloghitelező bedőlésével kapcsolatos aggodalmakat

Új csúcson zárt pénteken a Stoxx600 és a FTSE100, a páneurópai index ezzel sorban a nyolcadik hónapot zárta emelkedéssel, amire 2013 óta nem volt példa. A Stoxx600 0,1%-kal került feljebb, a hét egészét tekintve pedig 0,5%-os nyereséget könyvelhetett el. A pénteki optimista részvénypiaci hangulatot a kedvező vállalati eredményjelentések fűtötték, ugyanakkor a hitel- és a mesterséges intelligenciával kapcsolatos aggodalmak visszavetették az európai bankokat.
2026. 03. 02. 12:00
Megosztás:

A gáz tőzsdei jegyzése 20 százalékot meghaladó emelkedéssel indított hétfőn

Jelentős, 20 százalékot meghaladó drágulással indított a gáz európai jegyzése hétfőn a közel-keleti helyzet okozta bizonytalanság hatására.
2026. 03. 02. 11:30
Megosztás:

Mol: a Hormuzi-szoros bizonytalansága felhajthatja az energiaárakat

Ha csökken a behozható és a régióban elérhető nyersanyag mennyisége, az egyensúlytalansághoz vezet a piacon, és ez mindig árfelhajtó hatású - mondta a közmédiának nyilatkozva a Mol csoport értéklánc-menedzsment ügyvezető igazgatója.
2026. 03. 02. 11:00
Megosztás:

A brit MFS jelzálogbank bedőlése az amerikai bankokat is megrázta, számottevő mínuszban zárták a pénteki kereskedést és a hetet is a tengerentúli indexek

A vezető amerikai részvényindexek mindegyike érdemi csökkenéssel zárt pénteken, az S&P500 0,4, a Dow bő 1%-ot veszített értékéből, a Nasdaq Composite 0,9%-kal csúszott vissza, míg a Russel2000 kisvállalati index 1,7%-ot esett. Ezzel a heti és a havi zárások is mínuszosak lettek, februárban a Nasdaq közel 4%-ot esett, az S&P 1,4%-ot csökkent. Az elmúlt hetek eladási hullámát a mesterséges intelligenciával kapcsolatos költségek és zavarok, a vámokkal kapcsolatos bizonytalansok újbóli felmerülése, valamint a fokozódó geopolitikai feszültségek okozták.
2026. 03. 02. 10:30
Megosztás:

A GVH rendezi a világ egyik legrangosabb nemzetközi kartelljogi konferenciáját Budapesten

A Gazdasági Versenyhivatal (GVH) rendezi meg a Nemzetközi Versenyhálózat (International Competition Network – ICN) Kartell Munkacsoportjának éves szakmai konferenciáját 2026. november 11. és 13. között. A magyar nemzeti versenyhatóság az ICN 2001-es megalakulása óta aktív tagja a világszervezet szakmai munkájának, több munkacsoportban és alcsoportban is társelnöki pozíciót töltött be, jelenleg a Kartell Munkacsoport társelnöke. A GVH ezen megbízatás keretében szervezi meg a világ egyik legkiemelkedőbb kartelljogi nemzetközi eseményét a magyar fővárosban.
2026. 03. 02. 10:00
Megosztás:

Indulnak a nőnapi ellenőrzések!

Március első hetében a hivatal országos figyelmet fordít a virág-, édesség- és ajándékárusok ellenőrzésére. A revizorok a nyugta- és számlaadást, az online pénztárgépek szabályszerű üzemeltetését, az alkalmazottak bejelentését, valamint a forgalmazott áruk eredetét vizsgálják - jelentette be hétfőn a Nemzeti Adó- és Vámhivatal (NAV).
2026. 03. 02. 09:30
Megosztás:

Miért esik ma a kriptopiac?

A teljes kriptopiaci kapitalizáció (TOTAL) és a Bitcoin hétfőn ugyan zöldben nyitott, de az elmúlt 24 órát összességében továbbra is negatív elmozdulás jellemzi. A visszaesés mérsékelt, az altcoinok többsége egyelőre viszonylag stabil maradt – a leggyengébben teljesítő token, a Pippin (PIPPIN) is „csak” 7%-ot esett.
2026. 03. 02. 09:00
Megosztás:

Mi történt a forint-euró árfolyamával hétfő reggelre?

Gyengült a forint a főbb devizákkal szemben hétfő reggel a péntek esti jegyzéséhez képest a nemzetközi devizakereskedelemben.
2026. 03. 02. 08:30
Megosztás:

Iráni konfliktus - Elhúzódó lehet a konfliktus a szakértő szerint

A jelenlegi információk szerint elhúzódó lehet az iráni konfliktus, ha az Amerikai Egyesült Államok meg akarja gyengíteni az iráni rezsimet, akkor hetekig tartó támadássorozatra van szükség - közölte Csicsmann László Közel-Kelet szakértő, a Budapesti Corvinus Egyetem tanára az M1 aktuális csatorna vasárnapi műsorában.
2026. 03. 02. 08:00
Megosztás:

Miért becsüljük alá a mesterséges intelligencia hatását, és hogyan alakíthatja át az üzleti produktivitást?

A technológia mindig is változást hozott és alakította az emberi munkavégzést. Ma csupán a változás tempójában van különbség. Az AI jelenleg olyan sebességgel formálja át a munka világát, amivel a sokan nehezen tudnak lépést tartani. A sajtóban sokszor központi téma a munkahelyek megszűnése és a fiatal generációk elhelyezkedési nehézségei, ugyanakkor kevesebb szó esik a mesterséges intelligencia által megnyíló hihetetlen fejlődési lehetőségekről.
2026. 03. 02. 07:00
Megosztás:

A Yettel és a Magyar Telekom jóváírást biztosít a Közel-Keleten tartózkodó ügyfelei számára

A Yettel és a Magyar Telekom jóváírást biztosít a Közel-Keleten tartózkodó ügyfelei számára február 28. és március 7. között - közölték a szolgáltatók az MTI-vel.
2026. 03. 02. 06:00
Megosztás: