Februárban érkezik a megújult IT biztonsági szabvány, az ISO 27002:2022

Az automatizálást még inkább támogató, üzleti-informatikai szoftverek fejlesztése és az eddigi elavult rendszerek korszerűsítése időről időre biztonsági kihívások elé állítják a technikai szakembereket, vezetőket és felhasználókat. Ezen technológiai megoldások alkalmazásából eredő újszerű biztonsági kockázatok csökkentése modern eszközöket igényel, melyek időszerűvé teszik az ISO 27000-es szabványcsalád korszerűsítését is.

Minden bizonnyal az ISO 27000-es sorozat nevezhető ma a legismertebb IT biztonsági szabványcsaládnak, mely lehetőséget biztosít szervezeti akkreditációra, ugyanakkor vállalatok ezrei alkalmazzák szerte a világon IT biztonsági keretrendszerük alapköveiként. A 27001-es és 27002-es szabvány utolsó, 2013-as verzióinak publikálása óta, számos új technológiai trend látott napvilágot. Az automatizálást még inkább támogató, üzleti-informatikai szoftverek fejlesztése és az eddigi elavult rendszerek korszerűsítése időről időre biztonsági kihívások elé állítják a technikai szakembereket, vezetőket és felhasználókat és időszerűvé teszik a szabványcsalád korszerűsítését is.
 
A 27001-es szabvány alapvetően két részből áll: az első alkotórész az Információbiztonsági Irányítási Rendszer, mint a biztonsági szervezet és vezetői folyamatok összességének kerete és hozzá kapcsolódó elvárások együttese. A második rész, a konkrét IT biztonsági követelmények – azaz kontrollok - listája kategóriánként. Az ISO 27002, melynek frissített változatát jövő hónapban publikálják, részleteiben ismerteti és javaslatot tesz ezen biztonsági kontrollok alkalmazására. Az ISO 27002 2013-as változata összesen 114 kontrollt tartalmaz 14 biztonsági témában.

Megújult változat

A 2022-es megújult változatban a 114 kontroll számottevően, tartalmilag, továbbra is a szabvány részét képezi, azonban az egymáshoz szorosan kapcsolódó követelményeket összevonták, így a kontrollok száma 93-ra csökken. A kontrollokat a technológiai térben bekövetkezett trendeknek köszönhetően kiegészítik további témakörökkel, mint például a „Threat Intelligence”, felhőbiztonság, távmunka biztonsága, adatszivárgás megelőzése, adatmaszkolás stb. Ezek a kiegészítések tükrözik az előző években megjelent szabályozói elvárásokat és a pandémia alatt tapasztalt biztonsági kihívásokat. Mindemellett néhány kontroll kikerült a szabványból, mint például a „Vagyonelemek eltávolítása” (Removal of assets), illetve számos követelmény átdolgozásra, kiegészítésre kerül például a jogosultságkezelési területen.

14 helyett négy kontroll kategória

A 2022 februárban megjelenő új csoportosítás a kontrollokat 4 kategóriába sorolja az eddigi 14 helyett:

- Szervezeti Kontrollok (Oraganisational Controls)
- Személyi Kontrollok (People Controls)
- Fizikai Kontrollok (Physical Controls)
- Technológiai Kontrollok (Technological Controls)
 
Minden kontroll külön az adott kontroll sajátosságait leíró attribútumokkal is rendelkezni fog. Ilyen attribútumok a kontroll típusa, a CIA (bizalmasság – sértetlenség – rendelkezésre állás) biztonsági követelmények hármasára történő hatása, és a kontroll biztonsági doménje (pl. irányítás és ökoszisztéma, védelem, ellenálló képesség stb.). Ez alapul szolgálhat a különböző IT biztonsági keretrendszerek közötti átjárhatóságnak, valamint segít az IT területen kevésbé jártas munkatársaknak is az egyes követelmények üzleti hatásainak megértésében.
 
„Az új ISO szabvány implementálásához szükségessé válhat a teljes IT biztonsági irányítási rendszer újragondolása, és a szabályzatok és kapcsolódó dokumentumok aktualizálása. Feltételezhetően a 2022-es kiadás módosításai hatással lesznek a szabványcsalád további tagjaira is, ezért pl. az ISO 27001 megújult verziója is valószínűsíthető a közeljövőben. Azonban várhatóan lesz egy rövid átmeneti időszak, amikor az akkreditáló szervezetek még elfogadják a 2013-as változat által előírt követelményeket a tanúsításhoz” – mondta el Dr. Barta Gergő, a Deloitte technológiai tanácsadás üzletágának menedzsere.

Az egyik legnagyobb hazai mezőgazdasági cégcsoport megépíti Kazahsztán legnagyobb premixüzemét

Magyarország egyik legnagyobb mezőgazdasági cégcsoportja, az UBM Csoport beruházási megállapodást írt alá a KazFoodProducts csoporthoz tartozó AsiaAgroFood JSC-vel egy közös vállalat létrehozásáról, amely idén ősszel, 25 millió dollár (mintegy 8,5 milliárd forint) értékű beruházással megkezdi Kazahsztán legnagyobb és egyben legfejlettebb technológiájú premixüzemének építését. Az évi 48 ezer tonna kapacitású gyár az UBM összesen mintegy 20 milliárd forintos kazahsztáni beruházásának első ütemében épül fel, és várhatóan 2027-ben kezdi meg a működését.
2025. 08. 13. 03:00
Megosztás:

Kritikus helyzetben a hazai vasúti árufuvarozás

A jelenlegi piaci viszonyok között a magyarországi vasúti árufuvarozás üzleti modellje fenntarthatatlanná vált, a díjbevételek nem tartanak lépést a költségekkel, a volumenek csökkennek, a kapacitáskihasználtság romlik, a közúttal szembeni versenyhátrány napról napra nő - ismerteti a Hungrail Magyar Vasúti Egyesület a legfrissebb vasúti árufuvarozási költségindex (VÁK-index) elemzésében, amelyről közleményben tájékoztatta az MTI-t kedden.
2025. 08. 13. 02:00
Megosztás:

Megerősítette idei eredményvárakozását a Waberer’s

A Waberer’s csoport az idei első féléves eredmények tükrében konzervatív becslés mellett is 50 millió eurót meghaladó EBIT-re (kamat- és adófizetés előtti jövedelem) számít 2025-ben - mondta Tóth Szabolcs, a Waberer's International Nyrt. gazdasági és stratégiai vezérigazgató-helyettese a vállalat első féléves jelentését ismertető online sajtótájékoztatón.
2025. 08. 13. 01:00
Megosztás:

A Google AI SPX ralit jósol – vajon a TOKEN6900 is szárnyalhat?

A Google AI SPX6900 előrejelzése fellendítette a TOKEN6900 előértékesítését, amely rohamosan közelít a 2 millió dolláros mérföldkő felé.
2025. 08. 13. 00:01
Megosztás:

Egyszeri tételek miatt csökkent a Graphisoft Park SE eredménye

A Graphisoft Park SE első félévi pro forma nettó eredménye 3,88 millió eurót tett ki, amely 400 ezer euróval elmarad előző év hasonló időszakának teljesítményétől, az előző évet érintő egyszeri tételek miatt - közölte az ingatlanfejlesztő és -hasznosító társaság kedden a Budapesti Értéktőzsdén közzétett jelentésében.
2025. 08. 12. 23:00
Megosztás:

Mérsékelt forgalom, ugrásszerű keresletnövekedés júliusban az ingatlanpiacon

Júliusban az ingatlanpiac a nyári időszakra jellemző visszafogottabb tranzakciószámmal működött, a hitelpiac stabilan teljesített, azonban az Otthon Start Program bejelentése óriási keresletélénkülést indított el - közölte a Duna House kedden az MTI-vel.
2025. 08. 12. 22:00
Megosztás:

Bitget felmérés: Az európaiak 85%-a kriptóval fizetne a nyaralásáért – de még akadnak akadályok

A Bitget, a vezető kriptotőzsde és Web3 vállalat, közzétette legújabb felmérésének eredményeit, amely több mint 3000 európai kriptovaluta-felhasználó utazási szokásait és korlátait vizsgálta. A kutatás szerint a kontinensen egyre nagyobb az igény a kriptóalapú utazások iránt.
2025. 08. 12. 21:00
Megosztás:

TOP 5 ok az online Keno játékra: Miért válaszd a digitális változatot?

A Keno az egyik legősibb szerencsejáték, amely évezredek óta lenyűgözi az embereket világszerte. Ez az egyszerű, mégis izgalmas játék, amely eredetileg az ókori Kínából származik, mára a modern digitális korszakban új életre kelt. Az online Keno platformok forradalmasították ezt a klasszikus játékot, és számos meggyőző okot kínálnak arra, hogy a hagyományos, fizikai változat helyett a virtuális térben próbáljuk ki szerencsénket.
2025. 08. 12. 20:30
Megosztás:

Fake News helyett valóság: az állami vagyon értéke 2010 óta megduplázódott!

A Népszava „Duplázás helyett bukás” címet viselő cikkében súlyos tévedések, ferdítések, félremagyarázások szerepelnek. A cikk állításaival szemben a helyzet egyértelmű: 2010 óta duplájára nőtt az állami vagyon értéke. Minden ezzel ellentétes állítás félremagyarázás, rosszindulatú hangulatkeltés. A Magyar Nemzeti Vagyonkezelő (MNV Zrt.) minden esetben transzparensen, felelősen és a jogszabályok által meghatározott módon kezeli a rá bízott állami vagyont - olvashatjuk az MNV Zrt. sajtóközleményében.
2025. 08. 12. 20:00
Megosztás:

5-3-1 Forex kereskedési stratégia: A sikeres Forex kereskedés egy egyszerűsített módszere

Képzelje el a kereskedési képernyőjét bámulja, amelyet eláraszt a számtalan devizapár és végtelen kereskedési stratégia és Önt a helyes lépés megtételének állandó kényszere nyomasztja.
2025. 08. 12. 19:00
Megosztás:

Új azonosítási lehetőség az MBH Banknál: megérkezett a DÁP a netbank csatornákra

Az MBH Bank 2025. augusztus 4-től, a hazai bankszektorban az elsők között vezette be a Digitális Állampolgár mobilalkalmazáson alapuló azonosítást a netbank csatornáin. A fejlesztés révén az ügyfelek gyorsabban, egyszerűbben és biztonságosabban léphetnek be a netbankjukba, akár jelszó megadása nélkül, mobiltelefonjukra letöltött Digitális Állampolgár mobilalkalmazás segítségével. Az új megoldás összhangban van az MBH Bank digitális innováció iránti elkötelezettségével és azzal a célkitűzéssel, hogy digitális és személyes csatornáin egyaránt a legmagasabb színvonalú ügyfélélményt biztosítsa.
2025. 08. 12. 18:00
Megosztás:

Czomba Sándor: már közel 30 ezren dolgoznak az idei Nyári Diákmunka Programban

A kormány célja, hogy mindenki, aki akar és tud, az dolgozhasson. Ezért idén már tizenharmadik alkalommal hirdette meg a fiatalok foglalkoztatását segítő Nyári Diákmunka Programot, aminek segítségével a 16-25 év közötti diákok szerezhetnek értékes munkatapasztalatot. Az augusztus végéig futó programnak köszönhetően már közel 30 ezren álltak munkába, így egy hónap alatt közel másfélszeresére nőtt a résztvevő fiatalok száma. A program népszerűségét jól mutatja, hogy eddig mintegy 4600 munkáltató, összesen közel 5 milliárd forint támogatást kötött le.
2025. 08. 12. 17:00
Megosztás:

USA infláció - gondolkodjunk, mit hozhat ez nekünk...

A ma napvilágot látó amerikai infláció margójára számos megjegyzést lehet tenni.
2025. 08. 12. 16:00
Megosztás:

FED elnök kerestetik: Egyre égetőbb Powell utódlásának kérdése

A Fed elnöki pozíciójára keresik a következő embert, aki Jerome Powellt fogja váltani mandátumának 2026 májusi lejáratát követően.
2025. 08. 12. 15:30
Megosztás:

Cukorbetegség négylábú társainknál

A modern városi élet kihívásai nem csupán az emberek egészségére vannak hatással. A pénzügyi szektorban a gép előtt ülve töltött hosszú órák, a mozgáshiány és a stressz hatásai jól ismertek az emberi szervezetre – de mi a helyzet kedvenceinkkel?
2025. 08. 12. 15:23
Megosztás:

Bitcoin-kereskedők fedezékbe vonulnak – inflációs adatok előtt nő a $115K opciók iránti kereslet

A kriptovalutapiac feszült figyelemmel várja az Egyesült Államok friss inflációs jelentését. A befektetők szerint a vártnál magasabb adat nemcsak a Federal Reserve kamatcsökkentési terveit húzhatja keresztbe, hanem a bitcoin árfolyamát is nyomás alá helyezheti. A BTC kereskedők egyre aktívabban vásárolnak rövid lejáratú opciókat, hogy kivédjék a lehetséges árfolyamesést.
2025. 08. 12. 14:00
Megosztás:

Csökkenéssel zárták a hétfői napot a főbb amerikai indexek, meghosszabbították a kínai-amerikai kereskedelmi megállapodás ma lejáró határidejét

A Wall Street vezető indexei hétfőn gyengüléssel zárták a napot, a Dow 0,5%-ot, az S&P 500 0,25%-ot, a Nasdaq Composite 0,3%-ot esett. A befektetők a héten érkező amerikai inflációs adatokat, az amerikai-kínai kereskedelmi fejleményeket, illetve a Trump-Putyin találkozót figyelik.
2025. 08. 12. 13:00
Megosztás:

Kriptovaluta hírek Hedera: mi mozgatja a HBAR árfolyamát?

Az elmúlt hónapokban a Hedera (HBAR) árfolyama látványos hullámvasúton ment keresztül – hirtelen kitörések, meglepő korrekciók és intézményi bejelentések formálták a piacot. De mi áll valójában ezek mögött a mozgások mögött? Elemzésünkben feltárjuk azokat a kulcsfontosságú híreket, technikai jeleket és piaci trendeket, amelyek az elmúlt három hónapban meghatározták a HBAR irányát, és betekintést adunk abba is, mi jöhet ezután.
2025. 08. 12. 12:00
Megosztás:

Vegyes mozgások az európai tőzsdéken, a befektetők mozgalmas hét elé néznek

Az európai részvénypiacok hétfőn többnyire enyhén gyengültek: a pán-európai Stoxx600 index 0,1%-kal, a DAX 0,3%-kal csökkent, a francia CAC 40 0,6%-kal került lejjebb, míg a brit FTSE 100 viszont 0,4%-kal bővült.
2025. 08. 12. 11:00
Megosztás:

Ethereum árfolyam rekordközelben – Olcsóbb DeFi-tranzakciók és árfolyamrali hajtja a hálózatot

Az Ethereum napi tranzakciószáma ismét a csúcsokat ostromolja, miközben az árfolyam a 4 200 dolláros szint fölé emelkedett. A hálózat kapacitásbővítése, az olcsóbb DeFi-költségek és a kedvező piaci hangulat együttesen lökik újra felfelé az aktivitást – a kérdés csak az, hogy ez tartós növekedés kezdete, vagy egy rövid életű csúcspont.
2025. 08. 12. 10:00
Megosztás: