Februárban érkezik a megújult IT biztonsági szabvány, az ISO 27002:2022

Az automatizálást még inkább támogató, üzleti-informatikai szoftverek fejlesztése és az eddigi elavult rendszerek korszerűsítése időről időre biztonsági kihívások elé állítják a technikai szakembereket, vezetőket és felhasználókat. Ezen technológiai megoldások alkalmazásából eredő újszerű biztonsági kockázatok csökkentése modern eszközöket igényel, melyek időszerűvé teszik az ISO 27000-es szabványcsalád korszerűsítését is.

Minden bizonnyal az ISO 27000-es sorozat nevezhető ma a legismertebb IT biztonsági szabványcsaládnak, mely lehetőséget biztosít szervezeti akkreditációra, ugyanakkor vállalatok ezrei alkalmazzák szerte a világon IT biztonsági keretrendszerük alapköveiként. A 27001-es és 27002-es szabvány utolsó, 2013-as verzióinak publikálása óta, számos új technológiai trend látott napvilágot. Az automatizálást még inkább támogató, üzleti-informatikai szoftverek fejlesztése és az eddigi elavult rendszerek korszerűsítése időről időre biztonsági kihívások elé állítják a technikai szakembereket, vezetőket és felhasználókat és időszerűvé teszik a szabványcsalád korszerűsítését is.
 
A 27001-es szabvány alapvetően két részből áll: az első alkotórész az Információbiztonsági Irányítási Rendszer, mint a biztonsági szervezet és vezetői folyamatok összességének kerete és hozzá kapcsolódó elvárások együttese. A második rész, a konkrét IT biztonsági követelmények – azaz kontrollok - listája kategóriánként. Az ISO 27002, melynek frissített változatát jövő hónapban publikálják, részleteiben ismerteti és javaslatot tesz ezen biztonsági kontrollok alkalmazására. Az ISO 27002 2013-as változata összesen 114 kontrollt tartalmaz 14 biztonsági témában.

Megújult változat

A 2022-es megújult változatban a 114 kontroll számottevően, tartalmilag, továbbra is a szabvány részét képezi, azonban az egymáshoz szorosan kapcsolódó követelményeket összevonták, így a kontrollok száma 93-ra csökken. A kontrollokat a technológiai térben bekövetkezett trendeknek köszönhetően kiegészítik további témakörökkel, mint például a „Threat Intelligence”, felhőbiztonság, távmunka biztonsága, adatszivárgás megelőzése, adatmaszkolás stb. Ezek a kiegészítések tükrözik az előző években megjelent szabályozói elvárásokat és a pandémia alatt tapasztalt biztonsági kihívásokat. Mindemellett néhány kontroll kikerült a szabványból, mint például a „Vagyonelemek eltávolítása” (Removal of assets), illetve számos követelmény átdolgozásra, kiegészítésre kerül például a jogosultságkezelési területen.

14 helyett négy kontroll kategória

A 2022 februárban megjelenő új csoportosítás a kontrollokat 4 kategóriába sorolja az eddigi 14 helyett:

- Szervezeti Kontrollok (Oraganisational Controls)
- Személyi Kontrollok (People Controls)
- Fizikai Kontrollok (Physical Controls)
- Technológiai Kontrollok (Technological Controls)
 
Minden kontroll külön az adott kontroll sajátosságait leíró attribútumokkal is rendelkezni fog. Ilyen attribútumok a kontroll típusa, a CIA (bizalmasság – sértetlenség – rendelkezésre állás) biztonsági követelmények hármasára történő hatása, és a kontroll biztonsági doménje (pl. irányítás és ökoszisztéma, védelem, ellenálló képesség stb.). Ez alapul szolgálhat a különböző IT biztonsági keretrendszerek közötti átjárhatóságnak, valamint segít az IT területen kevésbé jártas munkatársaknak is az egyes követelmények üzleti hatásainak megértésében.
 
„Az új ISO szabvány implementálásához szükségessé válhat a teljes IT biztonsági irányítási rendszer újragondolása, és a szabályzatok és kapcsolódó dokumentumok aktualizálása. Feltételezhetően a 2022-es kiadás módosításai hatással lesznek a szabványcsalád további tagjaira is, ezért pl. az ISO 27001 megújult verziója is valószínűsíthető a közeljövőben. Azonban várhatóan lesz egy rövid átmeneti időszak, amikor az akkreditáló szervezetek még elfogadják a 2013-as változat által előírt követelményeket a tanúsításhoz” – mondta el Dr. Barta Gergő, a Deloitte technológiai tanácsadás üzletágának menedzsere.

Emelkedtek pénteken, de így is negatív hónapot könyveltek el a vezető amerikai indexek

A Wall Street a – hálaadás miatti – csütörtöki szünnapot követően rövidített, de kirobbanó pénteki kereskedési nappal tért vissza: a Nasdaq Composite 0,7%-os emelkedéssel zsinórban ötödik napja zárt pluszban, míg az S&P 500 0,5%-kal emelkedett, a Dow Jones pedig 0,61%-kal nőtt.
2025. 12. 01. 09:00
Megosztás:

Erősen pozitív hetet követően kis pluszban zárta a hónapot a Stoxx 600

A két héttel ezelőtt látott – részben a technológiai szektor túlértékeltsége miatti, részben a kedvezőtlen amerikai béketerv miatti – pesszimizmus a múlt hét folyamán némiképp enyhült, mivel erősödtek a Fed-kamatvágást övező a piaci várakozások.
2025. 12. 01. 08:30
Megosztás:

Alig változott hétfő reggelre a forint árfolyama

Alig változott, vegyesen alakult hétfő reggelre a forint árfolyama a főbb devizákkal szembe a péntek esti jegyzéséhez képest a nemzetközi devizakereskedelemben.
2025. 12. 01. 08:00
Megosztás:

Mit ígér a történelem a Bitcoin számára decemberben?

A Bitcoin árfolyama 2025-ben eddig hullámvasúton haladt: miközben október elején új történelmi csúcsot ért el, az év egészét tekintve mégis kb. 5%-os mínuszban jár. A gyenge november után sok befektetőben felmerül a kérdés: vajon mit hoz a december? A történelem ugyanis – bármilyen meglepő – nem feltétlenül támogatja az év végi optimizmust.
2025. 12. 01. 06:00
Megosztás:

Floridában tárgyaltak az Egyesült Államok és Ukrajna kormányának tagjai

Floridában tárgyaltak a háború lezárásának módjairól és az amerikai békejavaslatról az Egyesült Államok és Ukrajna kormányának tagjai vasárnap.
2025. 12. 01. 05:00
Megosztás:

ZKP token aukció: Hogyan működik, mitől különleges, és hogyan vehetsz részt benne?

A Zero Knowledge Proof (ZKP) token nem egy hagyományos értelemben vett kripto előértékesítés. A projekt egy napi frissítésű, arányos elosztású, on-chain transzparens aukciós rendszert vezetett be, amelyben bárki részt vehet, aki rendelkezik kriptovalutával és pénztárcával. Itt nincs „privát kör” vagy korai befektetői előny — mindenki ugyanazon feltételekkel csatlakozik, és a részesedés kizárólag a hozzájárulás mértékétől függ.
2025. 12. 01. 04:00
Megosztás:

Ezrek tüntettek több horvát városban

Ezrek vonultak utcára vasárnap Horvátország több nagyvárosában - Zágrábban, Fiuméban (Rijeka), Zárában (Zadar) és Pulában -, ahol az Egyesülve a fasizmus ellen nevű kezdeményezés szervezett demonstrációt a félelemkeltés és a társadalmi megosztottság elleni tiltakozásul. A megmozdulások során a rendőrségnek több helyszínen is be kellett avatkoznia.
2025. 12. 01. 03:00
Megosztás:

ZKP presale aukciója berobbant: decentralizált számítás, napi passzív bevétel és globális érdeklődés

A kriptopiacon egyre több figyelem irányul a Zero Knowledge Proof (ZKP) projektjére, amely nemcsak egy új coinnal, hanem valódi infrastruktúrával, élő aukcióval és fizikai eszközökkel tör előre. A ZKP előértékesítési aukciója naponta frissül, miközben a Proof Pod eszközök már világszerte úton vannak a vásárlókhoz – és minden egyes eszköz azonnali bevételtermelésre képes, amint bekapcsolják. De mi történik a piacon más frontokon? Miközben a Binance Coin (BNB) stabilan tartja magát, a Hyperliquid egy több százmillió dolláros token-unlock előtt áll, ami beláthatatlan ármozgásokat is okozhat. Nézzük meg részletesen, mi mozgatja most a kriptovilágot.
2025. 12. 01. 02:00
Megosztás:

A fiatalok kriptóba menekülnek: az elérhetetlen lakhatás hajtja a kockázatos befektetések felé a Z generációt

Ahogy az ingatlanárak egyre jobban elszakadnak a fizetőképes kereslettől, a fiatal amerikaiak – és velük együtt a britek is – újfajta pénzügyi stratégiák után néznek. A kriptovaluták és NFT-k nem csupán trendek számukra, hanem egyfajta „utolsó esély” arra, hogy vagyont építsenek egy olyan gazdaságban, ahol a saját otthonhoz jutás reménye már-már elérhetetlen álom. Egy friss tanulmány és a Financial Times elemzése most rávilágít arra, hogy a kriptobefektetések mögött sokkal több van, mint puszta YOLO-hangulat – ezek a döntések valójában egy racionális, ám kétségbeesett válaszreakciók a gazdasági valóságra.
2025. 12. 01. 01:00
Megosztás:

Óvatos optimizmus a kriptopiacon: fokozatos visszapattanást mutat a hangulat

A múlt heti erőteljes eladási hullám után a kriptopiac lassan, de biztosan kezd magához térni. Bár a hangulat továbbra is óvatos, a Bitcoin és az altcoinok árfolyama fokozatos emelkedésnek indult, és a derivatív piac is mutatja a stabilizáció jeleit. A Bybit tőzsde és a Block Scholes elemzőplatform közös jelentésben foglalta össze a legfrissebb trendeket, melyek alapján úgy tűnik: a piac a legrosszabbtól egyelőre nem tart.
2025. 11. 30. 23:59
Megosztás:

96 órányi egyedi bónusz és jutalom, több mint 1 millió dolláros nyereményalappal a reflektorfénybe helyezi a $TAP-et – XRP és SOL trendforduló

A befektetők nem csak hátradőlnek – aktívan részt vesznek abban, ami a kriptoszektor eddigi legnagyobb Black Friday eseményének ígérkezik.
2025. 11. 30. 23:00
Megosztás:

Kína újra lecsap a kriptóra: a stabilcoinokat pénzügyi fenyegetésnek tekintik

Kína ismételten megerősítette a digitális eszközökkel szembeni szigorú álláspontját, és most különösen a stabilcoinok ellen szólalt fel. A Kínai Népi Bank (PBoC) egy több hatóságot felölelő találkozó után kemény hangvételű nyilatkozatban hívta fel a figyelmet az újraéledő kriptospekuláció veszélyeire, miközben a digitális jüan programot egyre erőteljesebben támogatja. A cikkből kiderül, miért száműzi Peking továbbra is a magánkézben lévő digitális valutákat, miközben saját, állami megoldását népszerűsíti.
2025. 11. 30. 21:00
Megosztás:

A legjobb választás az utolsó Black Friday hozamokra: Digitap ($TAP) lekörözi az ETH-t (3 000 USD) és a BTC-t (92 000 USD)

Miközben a kriptopiac küzd, hogy kilábaljon a jelenlegi medvetrendből, az okos befektetők egyre inkább hátat fordítanak a vezető érméknek, mint az Ethereum (ETH) és a Bitcoin (BTC). Az év végi nagy hozam reményében felerősödött az alternatív altcoinok iránti kereslet, és a befektetők figyelme a Digitap ($TAP) felé fordult – ez egy új kripto előértékesítés, amely jelentős növekedési potenciállal rendelkezik.
2025. 11. 30. 20:00
Megosztás:

BME: pályára állt a Hunity kisműhold

Pályára állt a Hunity kisműhold, a Budapesti Műszaki és Gazdaságtudományi Egyetem (BME) hatodik diákműholdja számos tudományos műszert és kísérletet vitt a világűrbe - tájékoztatta az egyetem vasárnap az MTI-t.
2025. 11. 30. 19:00
Megosztás:

Rekordjövedelmek és javuló biztonságérzet a középkorúaknál a K&H felmérése szerint

Rekordszintre, 625 ezer forintra emelkedett a 30–59 évesek átlagos nettó háztartási jövedelme a harmadik negyedévben, ez az összeg a K&H biztos jövő felmérésének eddigi legmagasabb értéke, a becsült mediánérték pedig 518 ezer forint volt. A megkérdezettek 26 százaléka alacsony, 35 százaléka közepes, 39 százaléka pedig magas jövedelmi kategóriába tartozik, miközben a 2015-ös indulás óta többször is felfelé kellett igazítani a jövedelmi sávok határait az emelkedő jövedelmek és az infláció miatt. A K&H biztos jövő felmérésén alapuló kutatás, amely a 30–59 évesek jövedelmi helyzetét és anyagi biztonságérzetét is vizsgálta, azt mutatja, hogy az átlagjövedelem tartósan magas szinten áll, és ezzel párhuzamosan a magukat kifejezetten anyagi biztonságban érzők aránya 30 százalékra nőtt.
2025. 11. 30. 18:00
Megosztás:

Már az idén 500 milliárd forintnyi új lakáshitel-szerződést hozhat az Otthon Start

Az eddig nyilvánosságra hozott adatok alapján már az idén elérheti az 500 milliárd forintot az Otthon Start hitel új szerződéseinek összege a BiztosDöntés.hu számításai szerint. Ezzel az idei új lakáshitel-kihelyezések összege messze meghaladja majd a 2024-es rekordot is, miközben a támogatott hitelek részesedése is megugrik a piacon.
2025. 11. 30. 17:00
Megosztás:

Nyit a 21. MikulásGyár

Joulupukki nyitja meg a 21. MikulásGyárat.
2025. 11. 30. 16:00
Megosztás:

Teltházra készülnek a reptéri szállodák

Jelentős keresletre számítanak a reptérközeli szállodák az ünnepi időszakban – közölte Palotai Csaba, a TRIBE & ibis Styles Budapest Airport igazgatója.
2025. 11. 30. 15:00
Megosztás:

Kazahsztán akár 300 millió dollárt is fektethet kriptoeszközökbe

A kazah jegybank egyre aktívabban pozicionálja magát a globális digitális eszközpiacban. Bár a kriptopiac novemberben komoly korrekciót élt át, a központi bank mégis azt tervezi, hogy akár 300 millió dollárnyi kriptoeszközt is bevon a tartalékaiba. A döntéshozók azonban óvatosságra intenek: az időzítés a bizonytalan piaci környezetben kulcskérdés.
2025. 11. 30. 14:00
Megosztás:

Rekordérdeklődés mellett adták át az Év Fiatal Vállalkozója 2025 díjat

A Fiatal Vállalkozók Hete ismét megmutatta: ez az a rendezvény, ahol ott kell lenni, ha valaki a jövő vállalkozói közösségéhez akar tartozni.
2025. 11. 30. 13:00
Megosztás: