Februárban érkezik a megújult IT biztonsági szabvány, az ISO 27002:2022

Az automatizálást még inkább támogató, üzleti-informatikai szoftverek fejlesztése és az eddigi elavult rendszerek korszerűsítése időről időre biztonsági kihívások elé állítják a technikai szakembereket, vezetőket és felhasználókat. Ezen technológiai megoldások alkalmazásából eredő újszerű biztonsági kockázatok csökkentése modern eszközöket igényel, melyek időszerűvé teszik az ISO 27000-es szabványcsalád korszerűsítését is.

Minden bizonnyal az ISO 27000-es sorozat nevezhető ma a legismertebb IT biztonsági szabványcsaládnak, mely lehetőséget biztosít szervezeti akkreditációra, ugyanakkor vállalatok ezrei alkalmazzák szerte a világon IT biztonsági keretrendszerük alapköveiként. A 27001-es és 27002-es szabvány utolsó, 2013-as verzióinak publikálása óta, számos új technológiai trend látott napvilágot. Az automatizálást még inkább támogató, üzleti-informatikai szoftverek fejlesztése és az eddigi elavult rendszerek korszerűsítése időről időre biztonsági kihívások elé állítják a technikai szakembereket, vezetőket és felhasználókat és időszerűvé teszik a szabványcsalád korszerűsítését is.
 
A 27001-es szabvány alapvetően két részből áll: az első alkotórész az Információbiztonsági Irányítási Rendszer, mint a biztonsági szervezet és vezetői folyamatok összességének kerete és hozzá kapcsolódó elvárások együttese. A második rész, a konkrét IT biztonsági követelmények – azaz kontrollok - listája kategóriánként. Az ISO 27002, melynek frissített változatát jövő hónapban publikálják, részleteiben ismerteti és javaslatot tesz ezen biztonsági kontrollok alkalmazására. Az ISO 27002 2013-as változata összesen 114 kontrollt tartalmaz 14 biztonsági témában.

Megújult változat

A 2022-es megújult változatban a 114 kontroll számottevően, tartalmilag, továbbra is a szabvány részét képezi, azonban az egymáshoz szorosan kapcsolódó követelményeket összevonták, így a kontrollok száma 93-ra csökken. A kontrollokat a technológiai térben bekövetkezett trendeknek köszönhetően kiegészítik további témakörökkel, mint például a „Threat Intelligence”, felhőbiztonság, távmunka biztonsága, adatszivárgás megelőzése, adatmaszkolás stb. Ezek a kiegészítések tükrözik az előző években megjelent szabályozói elvárásokat és a pandémia alatt tapasztalt biztonsági kihívásokat. Mindemellett néhány kontroll kikerült a szabványból, mint például a „Vagyonelemek eltávolítása” (Removal of assets), illetve számos követelmény átdolgozásra, kiegészítésre kerül például a jogosultságkezelési területen.

14 helyett négy kontroll kategória

A 2022 februárban megjelenő új csoportosítás a kontrollokat 4 kategóriába sorolja az eddigi 14 helyett:

- Szervezeti Kontrollok (Oraganisational Controls)
- Személyi Kontrollok (People Controls)
- Fizikai Kontrollok (Physical Controls)
- Technológiai Kontrollok (Technological Controls)
 
Minden kontroll külön az adott kontroll sajátosságait leíró attribútumokkal is rendelkezni fog. Ilyen attribútumok a kontroll típusa, a CIA (bizalmasság – sértetlenség – rendelkezésre állás) biztonsági követelmények hármasára történő hatása, és a kontroll biztonsági doménje (pl. irányítás és ökoszisztéma, védelem, ellenálló képesség stb.). Ez alapul szolgálhat a különböző IT biztonsági keretrendszerek közötti átjárhatóságnak, valamint segít az IT területen kevésbé jártas munkatársaknak is az egyes követelmények üzleti hatásainak megértésében.
 
„Az új ISO szabvány implementálásához szükségessé válhat a teljes IT biztonsági irányítási rendszer újragondolása, és a szabályzatok és kapcsolódó dokumentumok aktualizálása. Feltételezhetően a 2022-es kiadás módosításai hatással lesznek a szabványcsalád további tagjaira is, ezért pl. az ISO 27001 megújult verziója is valószínűsíthető a közeljövőben. Azonban várhatóan lesz egy rövid átmeneti időszak, amikor az akkreditáló szervezetek még elfogadják a 2013-as változat által előírt követelményeket a tanúsításhoz” – mondta el Dr. Barta Gergő, a Deloitte technológiai tanácsadás üzletágának menedzsere.

Ezért veszélyes a digitális tájékozatlanság

A digitális tájékozatlanság közvetlenül növeli a sebezhetőséget: aki a közösségi médiában valódinak hiszi a mesterséges intelligencia (AI) által generált hamis tartalmakat, háromszor sebezhetőbbé válik a csalásokkal szemben a Visa legfrissebb reprezentatív kutatása szerint, amelyet a KiberPajzsal közösen mutatott be hétfőn - tájékoztatta a Magyar Bankszövetség az MTI-t.
2025. 11. 25. 02:00
Megosztás:

Bekérették a lengyel külügyminisztériumba Izrael nagykövetét

Bekérették a varsói külügyminisztériumba Izrael nagykövetét a jeruzsálemi Jad Vasem holokauszt emlékmúzeum által a közösségi médiában közzétett, Lengyelországról szóló bejegyzés miatt - közölte hétfőn az X-en Radoslaw Sikorski lengyel külügyminiszter.
2025. 11. 25. 01:30
Megosztás:

Nyilvános részvényértékesítés keretében erősíti meg tőzsdei jelenlétét az MBH Bank

A befektetői háttér szélesítése és a kereskedés aktivitásának növelése érdekében az MBH Bank Nyrt. nyilvános részvényigénylési tranzakciót hajt végre a Budapesti Értéktőzsdén.
2025. 11. 25. 01:00
Megosztás:

Az elmúlt két évben Magyarországra irányult a legtöbb kínai külföldi beruházás

Az elmúlt két évben Magyarországra irányult a legtöbb kínai külföldi beruházás, amiből hazánk sokat profitált, a kormány ezért továbbra is a minél akadálytalanabb világgazdasági együttműködésért fog küzdeni - közölte Szijjártó Péter külgazdasági és külügyminiszter hétfőn Brüsszelben.
2025. 11. 25. 00:30
Megosztás:

Matcha frissítésre kapcsolt a Celestia – új korszak jöhet a láncok közötti adatforgalomban

A Celestia hálózat eddigi legnagyobb frissítését hajtotta végre, amely nemcsak a blokklánc kapacitását növeli, hanem új szintre emeli az interoperabilitást is. A Matcha névre keresztelt fejlesztés fontos mérföldkő a projekt életében, mely akár új lendületet is adhat a mélyrepülésben lévő TIA tokennek.
2025. 11. 25. 00:01
Megosztás:

Bitcoin, Ethereum, Tesla, Nvidia, Netflix vagy nyersanyagok? Melyik lesz a befutó decemberben? Piaci kitekintés!

2025 legújabb innovációja, hogy már magyar engedéllyel rendelkező távszerencsejáték szolgáltatónál (Tippmixpro) is lehet gazdasági piacokra fogadásokat kötni. A Tippmixpro decemberi „gazdasági speckója” elsőre inkább tőzsdei, mint fogadási terméknek tűnik.
2025. 11. 24. 23:30
Megosztás:

Vírus módjára terjedő Reddit-poszt emeli a Digitap ($TAP) projektet a BlockDAG és a BlockchainFX fölé

Egy nemrégiben virálissá vált Reddit-bejegyzés intenzív vitát indított el a kriptoközösségben: a poszt szerint a Digitap ($TAP) megelőzi a nagynevű előértékesítési projekteket, mint a BlockDAG ($BDAG) és a BlockchainFX ($BFX).
2025. 11. 24. 23:00
Megosztás:

Az eSIM-kompatibilis okostelefonok kiválasztása 2025-ben – hogyan aktiválhatod a Yesim.app-al

Új telefont vennél 2025-ben? Nézd meg, melyik készülék támogatja az eSIM technológiát, és hogyan használd ki a digitális SIM-kártya összes előnyét utazáshoz.
2025. 11. 24. 22:30
Megosztás:

Az OTP új csúcsra emelkedett és húzta a BUX-ot

A Budapesti Értéktőzsde részvényindexe, a BUX 450,18 pontos, 0,42 százalékos emelkedéssel, 107 705,75 ponton zárt hétfőn.
2025. 11. 24. 22:00
Megosztás:

Miért lett kiemelten fontos a megfelelő raktár megtalálása?

A vállalkozások működése az elmúlt években látványos változáson ment keresztül. A digitalizáció, az e-kereskedelem növekedése, a gyorsabb kiszállítási elvárások és a rugalmas készletkezelés mind olyan tényezők, amelyek miatt ma már stratégiai kérdés, hol és milyen raktárra épül egy cég logisztikai háttere.
2025. 11. 24. 21:30
Megosztás:

Digitap ($TAP) – A legjobb kriptós előértékesítés a Visa integráció előtt

A kriptovaluta piac ritkán jut konszenzusra bármiben, kivéve, ha egy előértékesítés képes a szektort arra késztetni, hogy komolyan megvizsgálja annak valódi hasznosságát. Pontosan ezt kínálja a Digitap ($TAP), ahogy közeledik Visa integrációjához.
2025. 11. 24. 21:00
Megosztás:

Erősödött a forint hétfő estére

Erősödött a forint a főbb devizákkal szemben hétfőn kora estére a bankközi devizapiacon reggelhez képest.
2025. 11. 24. 20:30
Megosztás:

Hogyan támogathatja a keresőoptimalizálás a vállalkozásod növekedését?

Keresőoptimalizálás segítségével a vállalkozásod láthatóbbá válik, több érdeklődőt vonz, és hosszú távon stabil bevételt generál. Bár az algoritmusok folyamatosan változnak, az alapelv ugyanaz maradt: aki elől szerepel a keresőkben, az előnyt szerez. A BP Digital szakértői szerint a tudatos SEO-stratégia jelenti a biztos növekedés alapját.
2025. 11. 24. 20:00
Megosztás:

5 tipp, hogyan maradjunk fittebbek hosszú távon

Amikor változtatni szeretnénk saját magunkon – legyen szó fogyókúráról, izomépítésről vagy egyszerűen az energiaszintünk növeléséről –, gyakran belekezdünk egy új edzéstervbe vagy diétába, majd néhány hét múlva azt vesszük észre, hogy elfogyott a lendület. Ha azonban sokáig szeretnénk megőrizni fittségünket, nem az a legfontosabb, hogy intenzíven vágjunk bele az új életmódba, sokkal inkább az, hogy fenntartható szokásokat alakítsunk ki.
2025. 11. 24. 19:30
Megosztás:

Kihirdették az Év Női Logisztikusa díjak idei nyerteseit

Átadták az Év Női Logisztikusa és az Év Fiatal Női Logisztikusa díjakat, amelyeket a Waberer’s és a Navigátorvilág szakmai médium azzal a céllal alapítottak 2023-ban, hogy láthatóbbá tegyék a logisztika meghatározó női szakembereit. Az Év Női Logisztikusa díjat Juhászné Seres Orsolya, az Év Fiatal Női Logisztikusa díjat pedig Varasdi-Mestyán Gitta Margit vehette át.
2025. 11. 24. 19:00
Megosztás:

Modernizálták az Uzsoki Utcai Kórház MRI-berendezését

Megtörtént az Uzsoki Utcai Kórház MRI-berendezésének fejlesztése az Országos Diagnosztikai Gyorsító Program keretében - jelentette be az egészségügyért felelős államtitkár hétfőn sajtótájékoztatón, Budapesten.
2025. 11. 24. 18:30
Megosztás:

Fontos változás az adóperekben: a Kúria gyorsabban hozhat végleges döntést

2025. október 31-én fontos változásokat hirdettek ki a közigazgatási perrendtartásban, amelyek jelentősen átalakítják az adóügyekben pereskedők lehetőségeit. Az új szabályok közül kiemelkedik a Kúria jogkörének bővítése. Ez és több más módosítás is számos érintettet óvhat meg hosszan elhúzódó perektől – hívják fel rá a figyelmet az EY adóeljárásokkal és adóperekkel foglalkozó csapatának szakértői.
2025. 11. 24. 18:00
Megosztás:

Fokozódik a verseny az üres pozíciókért – négyről öt hónapra nőtt az átlagos álláskeresési idő

Élénk munkavállalói aktivitás, csökkenő álláshirdetésszám és a korábbinál hosszabb álláskeresési idő jellemzi jelenleg a munkaerőpiacot – derül ki a Profession.hu legfrissebb adataiból.
2025. 11. 24. 17:30
Megosztás:

60-70 ezer kgfb-szerződést is lecserélhetnek az érintett autósok

November végére az érintett mintegy 400 ezer személyautóból várhatóan 60-70 ezer kgfb-szerződését is lecserélhetnek, mivel egyes biztosítók az idén is vonzó díjakkal igyekeznek bővíteni ügyfélkörüket és így az autósok jelentős része találkozhat a jelenlegi biztosításánál kedvezőbb konstrukciókkal - hívta fel a figyelmet hétfői elemzésében a Független Biztosítási Alkuszok Magyarországi Szövetsége (FBAMSZ).
2025. 11. 24. 17:00
Megosztás:

Fogadásból származó nyeremények utáni adó Magyarországon

Magyarország azon országok közé tartozik, amelyek legalizálták az online fogadást. A kommunizmus 1991-es bukása után életbe lépett a szerencsejáték törvény.
2025. 11. 24. 16:58
Megosztás: