Februárban érkezik a megújult IT biztonsági szabvány, az ISO 27002:2022

Az automatizálást még inkább támogató, üzleti-informatikai szoftverek fejlesztése és az eddigi elavult rendszerek korszerűsítése időről időre biztonsági kihívások elé állítják a technikai szakembereket, vezetőket és felhasználókat. Ezen technológiai megoldások alkalmazásából eredő újszerű biztonsági kockázatok csökkentése modern eszközöket igényel, melyek időszerűvé teszik az ISO 27000-es szabványcsalád korszerűsítését is.

Minden bizonnyal az ISO 27000-es sorozat nevezhető ma a legismertebb IT biztonsági szabványcsaládnak, mely lehetőséget biztosít szervezeti akkreditációra, ugyanakkor vállalatok ezrei alkalmazzák szerte a világon IT biztonsági keretrendszerük alapköveiként. A 27001-es és 27002-es szabvány utolsó, 2013-as verzióinak publikálása óta, számos új technológiai trend látott napvilágot. Az automatizálást még inkább támogató, üzleti-informatikai szoftverek fejlesztése és az eddigi elavult rendszerek korszerűsítése időről időre biztonsági kihívások elé állítják a technikai szakembereket, vezetőket és felhasználókat és időszerűvé teszik a szabványcsalád korszerűsítését is.
 
A 27001-es szabvány alapvetően két részből áll: az első alkotórész az Információbiztonsági Irányítási Rendszer, mint a biztonsági szervezet és vezetői folyamatok összességének kerete és hozzá kapcsolódó elvárások együttese. A második rész, a konkrét IT biztonsági követelmények – azaz kontrollok - listája kategóriánként. Az ISO 27002, melynek frissített változatát jövő hónapban publikálják, részleteiben ismerteti és javaslatot tesz ezen biztonsági kontrollok alkalmazására. Az ISO 27002 2013-as változata összesen 114 kontrollt tartalmaz 14 biztonsági témában.

Megújult változat

A 2022-es megújult változatban a 114 kontroll számottevően, tartalmilag, továbbra is a szabvány részét képezi, azonban az egymáshoz szorosan kapcsolódó követelményeket összevonták, így a kontrollok száma 93-ra csökken. A kontrollokat a technológiai térben bekövetkezett trendeknek köszönhetően kiegészítik további témakörökkel, mint például a „Threat Intelligence”, felhőbiztonság, távmunka biztonsága, adatszivárgás megelőzése, adatmaszkolás stb. Ezek a kiegészítések tükrözik az előző években megjelent szabályozói elvárásokat és a pandémia alatt tapasztalt biztonsági kihívásokat. Mindemellett néhány kontroll kikerült a szabványból, mint például a „Vagyonelemek eltávolítása” (Removal of assets), illetve számos követelmény átdolgozásra, kiegészítésre kerül például a jogosultságkezelési területen.

14 helyett négy kontroll kategória

A 2022 februárban megjelenő új csoportosítás a kontrollokat 4 kategóriába sorolja az eddigi 14 helyett:

- Szervezeti Kontrollok (Oraganisational Controls)
- Személyi Kontrollok (People Controls)
- Fizikai Kontrollok (Physical Controls)
- Technológiai Kontrollok (Technological Controls)
 
Minden kontroll külön az adott kontroll sajátosságait leíró attribútumokkal is rendelkezni fog. Ilyen attribútumok a kontroll típusa, a CIA (bizalmasság – sértetlenség – rendelkezésre állás) biztonsági követelmények hármasára történő hatása, és a kontroll biztonsági doménje (pl. irányítás és ökoszisztéma, védelem, ellenálló képesség stb.). Ez alapul szolgálhat a különböző IT biztonsági keretrendszerek közötti átjárhatóságnak, valamint segít az IT területen kevésbé jártas munkatársaknak is az egyes követelmények üzleti hatásainak megértésében.
 
„Az új ISO szabvány implementálásához szükségessé válhat a teljes IT biztonsági irányítási rendszer újragondolása, és a szabályzatok és kapcsolódó dokumentumok aktualizálása. Feltételezhetően a 2022-es kiadás módosításai hatással lesznek a szabványcsalád további tagjaira is, ezért pl. az ISO 27001 megújult verziója is valószínűsíthető a közeljövőben. Azonban várhatóan lesz egy rövid átmeneti időszak, amikor az akkreditáló szervezetek még elfogadják a 2013-as változat által előírt követelményeket a tanúsításhoz” – mondta el Dr. Barta Gergő, a Deloitte technológiai tanácsadás üzletágának menedzsere.

MVM: a rezsistop révén egyszeri, 30 százalékos kedvezmény biztosított a lakosságnak

Az MVM a januári rezsistopra vonatkozó kormánydöntést végrehajtva egyszeri, 30 százalékos mennyiségi kedvezményben részesíti a lakossági áram- és gázfelhasználókat - közölte a szolgáltató szombaton az MTI-vel.
2026. 01. 31. 17:00
Megosztás:

Pozitívra javította az olasz államadós-osztályzat kilátását az S&P

Felminősítés lehetőségére utaló pozitívra javította az eddigi stabilról Olaszország államadós-osztályzatának kilátását a Standard & Poor's pénzügyi szolgáltató csoport globális hitelminősítő részlege (S&P Global Ratings). A cég egyebek mellett azzal az előrejelzésével indokolta a lépést, hogy az olasz magánszektor a nemzetközi kereskedelmet terhelő folyamatos bizonytalanság ellenére továbbra is képes lesz folyómérleg-többletek elérésére, és ez kedvező az olasz gazdaság nettó külső hitelezői pozíciója szempontjából.
2026. 01. 31. 16:00
Megosztás:

Az Ethereum újraaktivál 100 millió dollárt a 2016-os DAO-hackből – biztonsági alap jön létre

Miért érdemes most figyelni az Ethereumra? Az Ethereum fejlesztői egy több mint tízéves sebet varrtak most be: újraaktiváltak 100 millió dollárnyi, régóta érintetlenül álló ETH-t, amely a hírhedt 2016-os DAO-hackhez köthető. A lépés nem spekulációt gerjeszt, hanem a hálózat érettségét és hosszú távú gondolkodását jelzi. Vajon ez egy új korszak kezdete az Ethereum történetében?
2026. 01. 31. 15:00
Megosztás:

Vitalik Buterin megszorításokat jelentett be az Ethereum Alapítványnál – piacreakció és stratégiai fordulat

2026. január 30-án Vitalik Buterin váratlan bejelentést tett az Ethereum jövőjével kapcsolatban: az Alapítvány „enyhe megszorítási időszakba” lép. A cél kettős – egyszerre biztosítani a merész technológiai fejlesztési terv végrehajtását, miközben hosszú távon fenntartható marad az Ethereum működése. A kriptoközösség nem maradt közömbös: a bejelentés után az ETH árfolyama több mint 6%-ot esett. Vajon mit jelent ez az új irány?
2026. 01. 31. 14:00
Megosztás:

Miért nem garantálja a Proof of Reserves a kriptotőzsdék megbízhatóságát?

Átláthatóság ≠ bizalom – A PoR-jelentések valódi értelmezése: a kriptotőzsdék egyre gyakrabban tesznek közzé Proof of Reserves (PoR) jelentéseket, azt sugallva, hogy ezzel bizonyítják a felhasználói eszközök biztos kezekben vannak. De vajon ez valóban elég a bizalomhoz? A válasz korántsem egyszerű.
2026. 01. 31. 13:00
Megosztás:

Belgium súlyos bűncselekményeknél megvonhatja az állampolgárságot

A belga szövetségi kormány és a képviselőház pénteken jóváhagyta azt a törvényjavaslatot, amely lehetővé teszi a belga állampolgárság megvonását azok esetében, akiket súlyos bűncselekmények - például emberölés, szexuális erőszak vagy szervezett bűnözés - miatt ítélnek el.
2026. 01. 31. 12:00
Megosztás:

Hiába duplázódik holnaptól az ingyenes készpénzfelvétel, sokan mégis elbukhatják!

Holnapról akár 340 000 forint készpénzt is fel lehet venni ingyen a magyarországi bankszámlákról, köszönhetően egy hatályba lépő jogszabályi változásnak. Mégis sokan fizetnek a készpénzfelvételért, aminek a BiztosDöntés.hu szakértői szerint számos oka lehet. Mindeközben a bankok maguk is számos kedvezményt kínálnak, ezek egy része ráadásul nem csak idehaza, hanem akár külföldön is ingyenes pénzfelvételt biztosít.
2026. 01. 31. 10:00
Megosztás:

Elhunyt Fenyő Miklós

Életének 79. évében elhunyt Fenyő Miklós énekes, dalszerző - közölték szombaton a zenész hivatalos Facebook-oldalán.
2026. 01. 31. 09:00
Megosztás:

Beköszöntött a mesterséges intelligencia által vezérelt zsarolóvírusok korszaka

Beköszöntött a mesterséges intelligencia által vezérelt zsarolóvírusok korszaka, az NFC-alapú (Near Field Communication - rövid hatótávolságú vezeték nélküli technológia) mobilos támadások száma 87 százalékkal nőtt, a zsarolóvírus-támadások áldozatainak száma pedig már 2025 vége előtt meghaladta a teljes 2024-es értéket, mintegy 40 százalékos éves szintű emelkedéssel - derült ki az ESET legújabb kiberfenyegetettségi jelentéséből (Threat Report H2 2025).
2026. 01. 31. 08:10
Megosztás:

2,8 százalékra csökkenti az Otthon Start kamatát az egyik pénzintézet

Fokozódik a bankok közötti verseny az otthon startos fiatalokért: az egyik nagy bankban már 2,8 százalék az új kamat, és érkeznek a további kedvezmények is - hívta fel a figyelmet a Miniszterelnökség parlamenti és stratégiai államtitkára pénteken a Facebook-oldalán.
2026. 01. 31. 07:00
Megosztás:

Energiatárolási beruházásokról állapodott meg az ALTEO az STS Group tagvállalatával

Energiatároló beruházásokról állapodott meg az ALTEO Energiaszolgáltató Nyrt. az STS Group tagvállalatával, a győri SMEGSolar Kft.-vel - olvasható a Budapesti Értéktőzsde (BÉT) honlapján pénteken közzétett tájékoztatásban.
2026. 01. 31. 06:00
Megosztás:

Kína feloldotta a brit parlamenti képviselők elleni szankciókat

Kína feloldotta a brit parlamenti képviselőkre öt évvel ezelőtt kirótt szankciókat - közölte pénteken Keir Starmer brit miniszterelnök. Az érintettek ugyanakkor közös közleményben tudatták, hogy nem veszik tudomásul a kínai döntést, és továbbra is kiállnak a kínai emberi jogi helyzetet bíráló álláspontjuk mellett, amely miatt Peking a szankciókat bevezette velük szemben.
2026. 01. 31. 05:00
Megosztás:

Több mint 25 milliárd forintnyi sikeres sima pénzkérést indítottak az OTP Bank ügyfelei

A qvik-szabványra épülő, NFC-vel vagy QR-kóddal működő, a lakossági ügyfelek részére elérhető szolgáltatást 2025 októberében vezette be az OTP Bank Magyarországon elsőként. A Pénzkérés simán célja egy régóta fennálló hétköznapi probléma kezelése volt: a pénzkérés sokak számára még ma is nehézkes, feszengéssel járó helyzet. A fejlesztésnek köszönhetően az ügyfelek gyorsan, egyszerűen és számlaszám vagy kedvezményezett nevének begépelése nélkül tudnak pénzt kérni.
2026. 01. 31. 04:00
Megosztás:

2026 – az az év, amikor a devizakockázat meghatározza a magyar KKV-k árrését

A magyar kis- és középvállalatok (KKV-k) új évbe lépnek különösen ingadozó EUR/HUF és USD/HUF árfolyamok mellett. 2025-ben a forint körülbelül 7%-kal erősödött az euróval, míg a dollárral szemben több mint 17%-kal, ami jól mutatta, hogy a fedezetlen szerződések még viszonylag kis árfolyam-ingadozások esetén is veszíthetnek értékükből HUF-ban. Gyakorlatban az EUR/HUF párnál a 10–20 forintos különbségek nagy exportvolumenek esetén jelentősen csökkenthetik a haszonkulcsot, ezért 2026-ban az aktív devizakockázat-kezelés már nem választás, hanem kötelezettség. A vállalkozók egyre világosabban látják, hogy a devizastratégiák hiánya valós veszélyt jelent az árrésre, miközben a régióbeli függőségek is egyre jelentősebbek. 2026 a magyar KKV-k számára a pénzügyi ellenálló képesség próbája lesz. Bár a gazdaság mérsékelt növekedést tart fenn, a vállalatok olyan környezetbe lépnek, ahol növekvő árfolyam-ingadozás, költségnyomás és nemzetközi kereskedelmi bizonytalanság jellemzi a piacot. Ebben a kontextusban a devizakockázat-kezelési döntések kulcsfontosságúvá válnak.
2026. 01. 31. 03:00
Megosztás:

Óraállítás 2026 tavasz - ennek a hírnek sokan nem fognak örülni!

Tavaszi óraállítás 2026-ban – Megint elvesznek tőlünk egy órát! De vajon meddig tart még ez az őrület?
2026. 01. 31. 02:00
Megosztás:

Lebuktatjuk a lottó-titkot - emiatt nem nyersz sose az 5-ös vagy a 6-os lottón!

A hatalmas – magyar és természetesen nemzetközi – lottóüzlet valójában egy nagyon egyszerű elvre épül: minél több szelvényt adnak el, annál nagyobb haszonra tesznek szert azok, akik ebben az üzletben érintettek. És hidd el, ez a nyereség nem a Kedves Olvasó zsebébe vándorol. Cikkünkben feltárjuk a hazai lottóipar működésének hátterét, és arra is ösztönzünk, hogy egy kicsit számolj utána a dolgoknak…
2026. 01. 31. 01:00
Megosztás:

Derült égből csap le az infarktus? Nem! Ma már előre jelezhető

Stressz és 24/7 túlterhelés: amit a rutin szűrések nem mutatnak ki – de az egyéni rizikótérkép felfedhet.
2026. 01. 31. 00:10
Megosztás:

Növelte bevételét a tavalyi, kihívásokkal teli üzleti évben a Bosch

Kismértékben növelte bevételét a tavalyi, kihívásokkal teli üzleti évben a Robert Bosch GmbH, a technológiák és szolgáltatások vezető nemzetközi szállítója - tájékoztatta a vállalat pénteken az MTI-t.
2026. 01. 30. 23:00
Megosztás:

Az eMAG megint megtévesztette a magyarokat, 235 milliós bírságot fizet

Több jogsértést is elkövetett az eMAG Magyarország Kft. – tárta fel a Gazdasági Versenyhivatal (GVH). A romániai központú e-kereskedelmi cég több szempontból is tisztességtelen kereskedelmi gyakorlatot folytatott és nem megfelelően tájékoztatta a magyar vásárlókat. A GVH Versenytanácsa ezért 235 millió forint bírságot szabott ki a webáruházat működtető vállalkozásra. A cég elismerte a jogsértéseket és lemondott a jogorvoslati jogáról, így a kiszabott bírság biztosan befolyik a magyar központi költségvetésbe. Az eMAG nem először került a GVH látókörébe, a magyar nemzeti versenyhatóság korábban – árfeltüntetéssel kapcsolatos jogsértések miatt – már több alkalommal is megbírságolta a céget, illetve jogelődjeit.
2026. 01. 30. 22:00
Megosztás:

Solana árfolyam-előrejelzés: Kitörés küszöbén? A Dogecoin gyengül, miközben a Digitap előretör az új befizetési funkcióval

A közelmúltban a kereskedők a SOL esetleges árfolyam-kitörésére fókuszálnak, míg a Dogecoin árfolyama volatilitást mutatott. Yuna influenszer szerint a SOL akár 300 dollárig is emelkedhet, míg a BitGuru optimista a DOGE növekedési lehetőségeit illetően. Bár sokakat izgatnak ezek a „legjobb altcoin-vásárlási lehetőségek”, sokan más projektek felé is fordulnak.
2026. 01. 30. 21:00
Megosztás: