Februárban érkezik a megújult IT biztonsági szabvány, az ISO 27002:2022

Az automatizálást még inkább támogató, üzleti-informatikai szoftverek fejlesztése és az eddigi elavult rendszerek korszerűsítése időről időre biztonsági kihívások elé állítják a technikai szakembereket, vezetőket és felhasználókat. Ezen technológiai megoldások alkalmazásából eredő újszerű biztonsági kockázatok csökkentése modern eszközöket igényel, melyek időszerűvé teszik az ISO 27000-es szabványcsalád korszerűsítését is.

Minden bizonnyal az ISO 27000-es sorozat nevezhető ma a legismertebb IT biztonsági szabványcsaládnak, mely lehetőséget biztosít szervezeti akkreditációra, ugyanakkor vállalatok ezrei alkalmazzák szerte a világon IT biztonsági keretrendszerük alapköveiként. A 27001-es és 27002-es szabvány utolsó, 2013-as verzióinak publikálása óta, számos új technológiai trend látott napvilágot. Az automatizálást még inkább támogató, üzleti-informatikai szoftverek fejlesztése és az eddigi elavult rendszerek korszerűsítése időről időre biztonsági kihívások elé állítják a technikai szakembereket, vezetőket és felhasználókat és időszerűvé teszik a szabványcsalád korszerűsítését is.
 
A 27001-es szabvány alapvetően két részből áll: az első alkotórész az Információbiztonsági Irányítási Rendszer, mint a biztonsági szervezet és vezetői folyamatok összességének kerete és hozzá kapcsolódó elvárások együttese. A második rész, a konkrét IT biztonsági követelmények – azaz kontrollok - listája kategóriánként. Az ISO 27002, melynek frissített változatát jövő hónapban publikálják, részleteiben ismerteti és javaslatot tesz ezen biztonsági kontrollok alkalmazására. Az ISO 27002 2013-as változata összesen 114 kontrollt tartalmaz 14 biztonsági témában.

Megújult változat

A 2022-es megújult változatban a 114 kontroll számottevően, tartalmilag, továbbra is a szabvány részét képezi, azonban az egymáshoz szorosan kapcsolódó követelményeket összevonták, így a kontrollok száma 93-ra csökken. A kontrollokat a technológiai térben bekövetkezett trendeknek köszönhetően kiegészítik további témakörökkel, mint például a „Threat Intelligence”, felhőbiztonság, távmunka biztonsága, adatszivárgás megelőzése, adatmaszkolás stb. Ezek a kiegészítések tükrözik az előző években megjelent szabályozói elvárásokat és a pandémia alatt tapasztalt biztonsági kihívásokat. Mindemellett néhány kontroll kikerült a szabványból, mint például a „Vagyonelemek eltávolítása” (Removal of assets), illetve számos követelmény átdolgozásra, kiegészítésre kerül például a jogosultságkezelési területen.

14 helyett négy kontroll kategória

A 2022 februárban megjelenő új csoportosítás a kontrollokat 4 kategóriába sorolja az eddigi 14 helyett:

- Szervezeti Kontrollok (Oraganisational Controls)
- Személyi Kontrollok (People Controls)
- Fizikai Kontrollok (Physical Controls)
- Technológiai Kontrollok (Technological Controls)
 
Minden kontroll külön az adott kontroll sajátosságait leíró attribútumokkal is rendelkezni fog. Ilyen attribútumok a kontroll típusa, a CIA (bizalmasság – sértetlenség – rendelkezésre állás) biztonsági követelmények hármasára történő hatása, és a kontroll biztonsági doménje (pl. irányítás és ökoszisztéma, védelem, ellenálló képesség stb.). Ez alapul szolgálhat a különböző IT biztonsági keretrendszerek közötti átjárhatóságnak, valamint segít az IT területen kevésbé jártas munkatársaknak is az egyes követelmények üzleti hatásainak megértésében.
 
„Az új ISO szabvány implementálásához szükségessé válhat a teljes IT biztonsági irányítási rendszer újragondolása, és a szabályzatok és kapcsolódó dokumentumok aktualizálása. Feltételezhetően a 2022-es kiadás módosításai hatással lesznek a szabványcsalád további tagjaira is, ezért pl. az ISO 27001 megújult verziója is valószínűsíthető a közeljövőben. Azonban várhatóan lesz egy rövid átmeneti időszak, amikor az akkreditáló szervezetek még elfogadják a 2013-as változat által előírt követelményeket a tanúsításhoz” – mondta el Dr. Barta Gergő, a Deloitte technológiai tanácsadás üzletágának menedzsere.

Egyre vonzóbb a szakképzés

Az elmúlt öt évben a diákok, a szülők és az oktatók számára is vonzóvá vált a szakképzés - jelentette ki a szakképzésért felelős helyettes államtitkár kedden Szegeden.
2025. 11. 26. 04:00
Megosztás:

Meleg időben több a baleset – ezek a legveszélyesebb hónapok a magyar utakon

A járműtörténet-ellenőrző szolgáltatások terjedésével ma már egyre több autós számára magától értetődő, hogy vásárlás előtt megvizsgálja a kiválasztott jármű előéletét. A tudatos vásárlás célja nem más, mint elkerülni az olyan autókat, amelyeknek a múltja kockázatokat hordoz. Akár elhanyagolt állapotról, akár korábbi balesetről vagy rejtett hibákról van szó, a biztonságos közlekedés szempontjából ezek a járművek aggályosak lehetnek, és gyakrabban hibásodhatnak meg.
2025. 11. 26. 03:30
Megosztás:

HVG rangsor: első helyen a Szegedi Tudományegyetem az oktatói kiválósági listán

Továbbra is Magyarország legjobb egyeteme a Szegedi Tudományegyetem az oktatói kiválóság alapján a HVG közelmúltban megjelent felsőoktatási rangsora szerint. A Tisza-parti intézmény a többi rangsorban is előkelő helyen végzett: az összesített képzési rangsorban a harmadik helyen van, a hallgatók kiválósága alapján az ötödik helyet szerezte meg.
2025. 11. 26. 03:00
Megosztás:

Az Otthon Start ellenére sem lehet a túlárazott lakásokat eladni a balatoni ingatlanpiacon

Érzékeny és óvatos a balatoni ingatlanpiac, melyre a visszafogott áremelkedés volt jellemző az idei évben. És az is leginkább csak az Otthon Starttal érintett ingatlanok kategóriájában jelentkezett.
2025. 11. 26. 02:30
Megosztás:

Először lehet Bitcoinnal fizetni egy jelentős művészeti aukción

Magyarország aukciós történetében először lehet bitcoinnal is fizetni egy jelentős művészeti árverésen. A Virág Judit Galéria téli aukcióján bocsátják a közönség elé Weiler Péter egyik alkotását, amelyért a vevők forint mellett kriptovalutával is fizethetnek, ráadásul maga a mű is különleges, hiszen a Bitcoin Ordinals révén felkerül a blokkláncra, így az alkotás megmásíthatatlan.
2025. 11. 26. 02:00
Megosztás:

Nyugdíjasok nagyot nyernek az új banki szabályozással

A Parlament Gazdasági Bizottsága jóváhagyta azt a jogszabály-módosítást, amely szerint 2026. január 1-jétől kétszeresére emelkedhet – azaz 300 000 forintra nőhet – az ATM-ekből havonta díjmentesen felvehető készpénz összege. Ha a Parlament is rábólint a javaslatra, mintegy 1,3 millió nyugdíjast érint majd az intézkedés, mivel ennyien kapják bankszámlára a nyugdíjukat.
2025. 11. 26. 01:30
Megosztás:

Pénteken indul a BKV ünnepi fényflottája

Péntek délután öt órakor indítja útjára ünnepi fényflottáját a BKV - tudatta a társaság kedden az MTI-vel.
2025. 11. 26. 01:00
Megosztás:

Csökkent a tüdőrák előfordulása Magyarországon

Az epidemiológiai adatok szerint 2011 és 2019 között a 40-59 éves magyar férfiak körében a tüdőrák előfordulása mintegy 50 százalékkal csökkent, miközben a halálozás is évi 10 százalék körüli mérséklődést mutatott - derül ki a Magyar Tüdőgyógyász Társaság (MTT) onkopulmonológiai szekciója és az MSD Pharma Hungary Kft. közleményéből, amelyet kedden juttattak el az MTI-hez. A szakemberek a héten Budapesten megrendezett Közép-európai Tüdőrák Konferencia (CELCC) kapcsán ismertették a legfrissebb magyarországi epidemiológai adatokat.
2025. 11. 26. 00:30
Megosztás:

Jubileumi bélyeget bocsátott ki a Magyar Posta

A Magyar Posta jubileumi bélyegkibocsátással ünnepli a Magyar Atlétikai Club (MAC) fennállásának 150. évfordulóját.
2025. 11. 26. 00:05
Megosztás:

Háztartási géppiac számai: merre mennek a mosogatógép árak?

A magyar háztartási géppiac az elmúlt években jelentős átalakuláson ment keresztül: a gyártási költségek emelkedése, az energiahatékonysági elvárások erősödése és a vásárlói igények változásai mind-mind hozzájárultak ahhoz, hogy a mosogatógép árak érezhetően megmozdultak. A vásárlók ma már nemcsak az árakat figyelik, hanem a fogyasztást, a megtérülést és a hosszú távú fenntarthatóságot is. De merre tartanak az árak, és mi befolyásolja leginkább a piacot?
2025. 11. 25. 23:30
Megosztás:

XRP árfolyam előrejelzés 2026-ra: Miért hozhat a Digitap ($TAP) 100-szor nagyobb hozamot?

A következő bikapiac kezd körvonalazódni, és a fejlemények jelentős növekedési potenciálra utalnak az elkövetkező évben. Míg a Ripple XRP-je várhatóan áttörést érhet el 2026-ra az amerikai Értékpapír- és Tőzsdefelügyelet (SEC) által jóváhagyott több ETF miatt, egy új token még nagyobb megtérülésre pozicionálja magát.
2025. 11. 25. 23:00
Megosztás:

A Brexit naponta negyedmilliárd font adóveszteséget okoz

Naponta csaknem negyedmilliárd font adóveszteséget okoznak a brit költségvetésnek a brit EU-tagság megszűnéséből (Brexit) eredő negatív gazdasági hatások a londoni alsóház független elemzőműhelyként is működő könyvtára (House of Commons Library) által kedden ismertetett friss számítások szerint.
2025. 11. 25. 22:30
Megosztás:

Még medvepiac idején is bikás marad a Digitap ($TAP) előértékesítési árfolyam-előrejelzése

Mára nyilvánvalóvá vált, hogy a kriptopiac medvepiacba került. Habár a Bitcoin októberben áttörte a 120 000 dolláros szintet, nemrég 85 000 dollár alá esett vissza, ami vitákat váltott ki arról, hogy vajon meddig csökkenhet az árfolyam, mielőtt ismét emelkedésnek indul. Ennek ellenére sok elemző úgy véli, hogy bizonyos coinok továbbra is emelkedhetnek, még akkor is, ha a piac általánosan pirosba fordul.
2025. 11. 25. 22:00
Megosztás:

Lázár János: munkabéke van a MÁV-Volán csoportnál

Nagy eredmény, hogy munkabéke, három éves bérmegállapodás, együttműködés van a MÁV-Volán csoportnál, a bérviszonyokat korrektül tudják rendezni - mondta Lázár János építési és közlekedési miniszter kedden közösségi oldalára feltett videóüzenetében.
2025. 11. 25. 21:30
Megosztás:

A legtöbb előértékesítés nem éli túl ezt a medvepiacot – íme 3, amely igen

A Bitcoin (BTC) lendületet kapott Trump elnök 2024. novemberi győzelme után. Decemberben először ugrott 124 000 dollárra, és 2025 októberében majdnem elérte a 126 000 dollárt.
2025. 11. 25. 21:00
Megosztás:

A DH Group belép a spanyol ingatlanpiacra

A DH Group felvásárolja a donpiso ingatlanhálózatot, ezzel belép a spanyol piacra, és ott saját pénzügyi márkájával, a Credipass-szal pénzügyi közvetítői szolgáltatásokat is indít - közölte a DH kedden a Budapesti Értéktőzsde (BÉT) honlapján.
2025. 11. 25. 20:30
Megosztás:

2030-ra Európa dobogósa lehet a magyar agrárium

A magyar mezőgazdaság és élelmiszeripar 2030-ra Európa dobogósa lesz, a 15 éve tartó építkezés megteremtette az alapokat a további fejlődéshez - mondta Nagy István kedden Budapesten, az Agro Summit agrárgazdasági évadnyitó rendezvényén.
2025. 11. 25. 20:00
Megosztás:

BÉT: Ezek a hírek ma kedvetően hatottak a tőzsdére

A Budapesti Értéktőzsde részvényindexe, a BUX 907,81 pontos, 0,84 százalékos emelkedéssel, 108 613,56 ponton zárt kedden.
2025. 11. 25. 19:30
Megosztás:

Erősödött kedden a forint

Erősödött a forint kedden estére a főbb devizákkal szemben a kora reggeli jegyzéséhez képest a nemzetközi devizakereskedelemben.
2025. 11. 25. 19:00
Megosztás:

Erős zárás az európai tőzsdéken

Egy százalék közeli indexemelkedéssel fejezték be a keddi kereskedést a főbb európai értékpapírpiacok.
2025. 11. 25. 18:30
Megosztás: