Februárban érkezik a megújult IT biztonsági szabvány, az ISO 27002:2022

Az automatizálást még inkább támogató, üzleti-informatikai szoftverek fejlesztése és az eddigi elavult rendszerek korszerűsítése időről időre biztonsági kihívások elé állítják a technikai szakembereket, vezetőket és felhasználókat. Ezen technológiai megoldások alkalmazásából eredő újszerű biztonsági kockázatok csökkentése modern eszközöket igényel, melyek időszerűvé teszik az ISO 27000-es szabványcsalád korszerűsítését is.

Minden bizonnyal az ISO 27000-es sorozat nevezhető ma a legismertebb IT biztonsági szabványcsaládnak, mely lehetőséget biztosít szervezeti akkreditációra, ugyanakkor vállalatok ezrei alkalmazzák szerte a világon IT biztonsági keretrendszerük alapköveiként. A 27001-es és 27002-es szabvány utolsó, 2013-as verzióinak publikálása óta, számos új technológiai trend látott napvilágot. Az automatizálást még inkább támogató, üzleti-informatikai szoftverek fejlesztése és az eddigi elavult rendszerek korszerűsítése időről időre biztonsági kihívások elé állítják a technikai szakembereket, vezetőket és felhasználókat és időszerűvé teszik a szabványcsalád korszerűsítését is.
 
A 27001-es szabvány alapvetően két részből áll: az első alkotórész az Információbiztonsági Irányítási Rendszer, mint a biztonsági szervezet és vezetői folyamatok összességének kerete és hozzá kapcsolódó elvárások együttese. A második rész, a konkrét IT biztonsági követelmények – azaz kontrollok - listája kategóriánként. Az ISO 27002, melynek frissített változatát jövő hónapban publikálják, részleteiben ismerteti és javaslatot tesz ezen biztonsági kontrollok alkalmazására. Az ISO 27002 2013-as változata összesen 114 kontrollt tartalmaz 14 biztonsági témában.

Megújult változat

A 2022-es megújult változatban a 114 kontroll számottevően, tartalmilag, továbbra is a szabvány részét képezi, azonban az egymáshoz szorosan kapcsolódó követelményeket összevonták, így a kontrollok száma 93-ra csökken. A kontrollokat a technológiai térben bekövetkezett trendeknek köszönhetően kiegészítik további témakörökkel, mint például a „Threat Intelligence”, felhőbiztonság, távmunka biztonsága, adatszivárgás megelőzése, adatmaszkolás stb. Ezek a kiegészítések tükrözik az előző években megjelent szabályozói elvárásokat és a pandémia alatt tapasztalt biztonsági kihívásokat. Mindemellett néhány kontroll kikerült a szabványból, mint például a „Vagyonelemek eltávolítása” (Removal of assets), illetve számos követelmény átdolgozásra, kiegészítésre kerül például a jogosultságkezelési területen.

14 helyett négy kontroll kategória

A 2022 februárban megjelenő új csoportosítás a kontrollokat 4 kategóriába sorolja az eddigi 14 helyett:

- Szervezeti Kontrollok (Oraganisational Controls)
- Személyi Kontrollok (People Controls)
- Fizikai Kontrollok (Physical Controls)
- Technológiai Kontrollok (Technological Controls)
 
Minden kontroll külön az adott kontroll sajátosságait leíró attribútumokkal is rendelkezni fog. Ilyen attribútumok a kontroll típusa, a CIA (bizalmasság – sértetlenség – rendelkezésre állás) biztonsági követelmények hármasára történő hatása, és a kontroll biztonsági doménje (pl. irányítás és ökoszisztéma, védelem, ellenálló képesség stb.). Ez alapul szolgálhat a különböző IT biztonsági keretrendszerek közötti átjárhatóságnak, valamint segít az IT területen kevésbé jártas munkatársaknak is az egyes követelmények üzleti hatásainak megértésében.
 
„Az új ISO szabvány implementálásához szükségessé válhat a teljes IT biztonsági irányítási rendszer újragondolása, és a szabályzatok és kapcsolódó dokumentumok aktualizálása. Feltételezhetően a 2022-es kiadás módosításai hatással lesznek a szabványcsalád további tagjaira is, ezért pl. az ISO 27001 megújult verziója is valószínűsíthető a közeljövőben. Azonban várhatóan lesz egy rövid átmeneti időszak, amikor az akkreditáló szervezetek még elfogadják a 2013-as változat által előírt követelményeket a tanúsításhoz” – mondta el Dr. Barta Gergő, a Deloitte technológiai tanácsadás üzletágának menedzsere.

Az USA-ban erősödtek a kamatcsökkentési várakozások, a kötvényhozamok pár bázisponttal lejjebb araszoltak

Két nap alatt a második olyan üzenet érkezett a Fed döntéshozóitól, ami alapján csökkenhet a kamat decemberben, így az USA-ban erősödtek a kamatcsökkentési várakozások. A hozamok ismét lejjebb araszoltak pár bázisponttal, a tízéves közelíti a lélektani szempontból is fontos 4%- os szintet, ami igen közel van a járvány utáni kereskedési sáv aljához. Az európai kötvényhozamok is kissé csökkentek, a tízéves német hozam 2,7% alá süllyedt. Az EUR/USD 1,15 felett maradt.
2025. 11. 25. 09:30
Megosztás:

Amerikában folytatódott a pénteki rali, míg az EU az acél- és alumíniumipari vámok csökkentését, addig az USA a digitális szektor kiegyensúlyozottabb szabályozását várja a másik féltől

A Wall Street indexei emelkedéssel zártak hétfőn, folytatva a pénteki ralit, mivel nőtt annak a valószínűsége, hogy az amerikai jegybank decemberben csökkenti az irányadó kamatot, ami segített a befektetőknek túllépni a túlértékelt technológiai részvények miatti aggodalmakon. A technológiai túlsúlyos Nasdaq Composite 2,7%-kal, az S&P 500 1,5%-kal, a Dow Jones 0,4%-kal került feljebb. A piaci árazás alapján a decemberi kamatvágás valószínűsége már 81%, szemben a pénteki 35-40%-kal.
2025. 11. 25. 09:00
Megosztás:

Vegyes képet mutattak hétfőn az európai indexek

Vegyes képet mutattak hétfőn az európai indexek. A STOXX 600 0,1%-kal erősödött, a DAX pedig 0,6%-kal került feljebb. A francia CAC 40 viszont 0,3%-kal csökkent, az FTSE 100 közel stagnált. A befektetők leginkább az orosz-ukrán háborúval kapcsolatos fejleményekre és az erősödő amerikai kamatcsökkentési várakozásokra figyeltek.
2025. 11. 25. 08:30
Megosztás:

Miért emelkedik ma a Kriptopiac? – Újra erősödik a befektetői bizalom

A kriptovaluták összpiaci kapitalizációja enyhén emelkedett az elmúlt 24 órában, miközben a Bitcoin 87 600 dollárig kapaszkodott vissza. A vezető altcoinok között a Bonk (BONK) lett a nap meglepetése: a mémcoin több mint 14,5%-ot erősödött egyetlen nap alatt.
2025. 11. 25. 07:30
Megosztás:

Több száz milliós sikkasztás miatt ítéltek el egy jogászt

Több száz milliós sikkasztás, hamis magánokirat felhasználása és pénzmosás miatt nem jogerősen 6 év 6 hónap börtönre ítélt egy jogászt a Kecskeméti Járásbíróság - közölte a Kecskeméti Törvényszék hétfőn az MTI-vel.
2025. 11. 25. 07:00
Megosztás:

A JP Morgan kirúgta a Bitcoin párti vezért – Szenátor Lummis kiakadt a kriptoellenes lépésekre

Egy újabb vihar rázta meg az amerikai kriptovaluta-szektort: a JP Morgan váratlanul bezárta a Strike vezérigazgatójának, Jack Mallersnek a bankszámláit – mindenfajta magyarázat nélkül. A lépés nemcsak a közösség körében keltett felháborodást, de a kriptobarát Szenátor, Cynthia Lummis is élesen bírálta a bankot. Vajon újraindult az „Operation Chokepoint” típusú kriptoellenséges hadjárat?
2025. 11. 25. 06:30
Megosztás:

Sokan váltanának munkahelyet, de ez egyre több időbe telik

Élénk munkavállalói aktivitás, csökkenő álláshirdetésszám és a korábbinál hosszabb álláskeresési idő jellemzi jelenleg a munkaerőpiacot – derül ki a Profession.hu legfrissebb adataiból.
2025. 11. 25. 06:00
Megosztás:

Újabb jelentős logisztikai fejlesztést zárt le a Panattoni Üllőn

Átadták Üllőn az egyik vezető hazai drogérialánc számára épült új logisztikai központot. Az egyedi technológiai megoldásokat felvonultató létesítmény a Panattoni Hungary negyedik sikeresen lezárt saját fejlesztése, egyúttal a beruházó OTP Ingatlanbefektetési Alappal második közös projektje. A mintegy 32 ezer négyzetméteres, korszerű logisztikai központ komplex ingatlanfejlesztési, bérbeadási és befektetési keretrendszerben valósult meg, és várhatóan 2026 második negyedévében kezdi meg éles működését.
2025. 11. 25. 05:30
Megosztás:

Munkáltatói rémálom: csendes felmondásban a dolgozók háromnegyede?

A csendes kilépés, illetve a munkavállalói lojalitás drasztikus romlása az utóbbi években került a kutatások középpontjába, és minden felmérés szerint hatalmas mértékű, ami jelentősen rontja az egyes cégek, összességében teljes ágazatok, nemzetgazdaságok teljesítményét. A jelenségnek számos oka van, de a fontosabbak közül a belső kommunikáció, illetve a munkahelyi légkör és kultúra a legkönnyebben orvosolhatók közé tartozik.
2025. 11. 25. 05:00
Megosztás:

Mennyit költünk e-sportra? – derül ki az idei e-sportkutatásból

November a kedvezmények hónapja: egymást érik a leárazások, akciók és a Black Friday-ajánlatok, amelyek ilyenkor sokakat vásárlásra csábítanak. A szórakoztató elektronikai cikkek különösen kelendőek, akár már a karácsonyra készülődve, de az sem ritka, hogy sajátmagunkat ajándékozzuk meg velük. K&H idei e-sportkutatása szerint ez a vásárlási kedv a gaming világban is érződik: éves szinten egyre többet ruházunk be a játékélményt fokozó technológiákra és eszközökre. A mennyit költünk e-sportra? – derül ki az idei e-sportkutatásbólpénzintézet felmérése azt mutatja, hogy többtízezer forintot költünk évente játékfelszerelésekre és kiegészítőkre.
2025. 11. 25. 04:30
Megosztás:

250 ezer forintba kerül átlagosan, ha baj történik a nyaraláson

A magyarok körében is egyre kedveltebbek az őszi és téli utazások, sokan szeretnek november és február között akár hosszabb időre is elutazni, például a télből nyárba. Az ilyenkor utazóknak sem árt tudni azonban, mire fizethet a biztosításuk – főleg, hogy az idén nyári szezonban a 250 ezer forintot is elérte a külföldön betegség vagy baleset miatt orvosi ellátásra szoruló, vagy a poggyász eltűnése, esetleg az autó meghibásodása miatt anyagi kárt szenvedő utazók ellátásának, illetve kártérítésének átlagos költsége - olvasható az UNION Biztosító blogján megjelent legfrissebb cikkben. Ebből az is kiderül, milyen esetekben fordulhatunk anyagi segítségért a biztosítóhoz, és mik voltak idén a legdurvább esetek.
2025. 11. 25. 04:00
Megosztás:

220 laptopot adományozott a 4iG Alapítvány

Tizenöt iskola összesen 220, a digitális oktatásra optimalizált, felújított laptopot vehetett át a 4iG a Digitális Társadalomért Alapítványtól - közölte a szervezet hétfőn az MTI-vel.
2025. 11. 25. 03:30
Megosztás:

A bukaresti kormány nagytakarítást hirdetett az állami vállalatok körében

A bukaresti kormány "nagytakarítási", vagyis átfogó cselekvési tervet dolgoz ki a veszteséges állami vállalatok hatékonyságának növelése, a menthetetlen cégek felszámolása érdekében, oly módon, hogy a közpénzekből működő vállalatok valóban a közérdeket szolgálják - jelentette be hétfőn a négypárti koalíciós kormány frissen kinevezett reformügyi miniszterelnök-helyettese.
2025. 11. 25. 03:00
Megosztás:

Egyre magabiztosabbak az európai fogyasztók a személyes pénzügyeikben

Az évekig tartó pénzügyi nehézségek után jelentősen nőtt azok aránya Európában, akik időben fizetik számláikat: a két évvel ezelőtti 63 százalékhoz képest 2025-re 76 százalékra emelkedett az arányuk az Intrum követeléskezelő éves Európai Fogyasztói Fizetési Jelentése (ECPR) szerint.
2025. 11. 25. 02:30
Megosztás:

Ezért veszélyes a digitális tájékozatlanság

A digitális tájékozatlanság közvetlenül növeli a sebezhetőséget: aki a közösségi médiában valódinak hiszi a mesterséges intelligencia (AI) által generált hamis tartalmakat, háromszor sebezhetőbbé válik a csalásokkal szemben a Visa legfrissebb reprezentatív kutatása szerint, amelyet a KiberPajzsal közösen mutatott be hétfőn - tájékoztatta a Magyar Bankszövetség az MTI-t.
2025. 11. 25. 02:00
Megosztás:

Bekérették a lengyel külügyminisztériumba Izrael nagykövetét

Bekérették a varsói külügyminisztériumba Izrael nagykövetét a jeruzsálemi Jad Vasem holokauszt emlékmúzeum által a közösségi médiában közzétett, Lengyelországról szóló bejegyzés miatt - közölte hétfőn az X-en Radoslaw Sikorski lengyel külügyminiszter.
2025. 11. 25. 01:30
Megosztás:

Nyilvános részvényértékesítés keretében erősíti meg tőzsdei jelenlétét az MBH Bank

A befektetői háttér szélesítése és a kereskedés aktivitásának növelése érdekében az MBH Bank Nyrt. nyilvános részvényigénylési tranzakciót hajt végre a Budapesti Értéktőzsdén.
2025. 11. 25. 01:00
Megosztás:

Az elmúlt két évben Magyarországra irányult a legtöbb kínai külföldi beruházás

Az elmúlt két évben Magyarországra irányult a legtöbb kínai külföldi beruházás, amiből hazánk sokat profitált, a kormány ezért továbbra is a minél akadálytalanabb világgazdasági együttműködésért fog küzdeni - közölte Szijjártó Péter külgazdasági és külügyminiszter hétfőn Brüsszelben.
2025. 11. 25. 00:30
Megosztás:

Matcha frissítésre kapcsolt a Celestia – új korszak jöhet a láncok közötti adatforgalomban

A Celestia hálózat eddigi legnagyobb frissítését hajtotta végre, amely nemcsak a blokklánc kapacitását növeli, hanem új szintre emeli az interoperabilitást is. A Matcha névre keresztelt fejlesztés fontos mérföldkő a projekt életében, mely akár új lendületet is adhat a mélyrepülésben lévő TIA tokennek.
2025. 11. 25. 00:01
Megosztás:

Bitcoin, Ethereum, Tesla, Nvidia, Netflix vagy nyersanyagok? Melyik lesz a befutó decemberben? Piaci kitekintés!

2025 legújabb innovációja, hogy már magyar engedéllyel rendelkező távszerencsejáték szolgáltatónál (Tippmixpro) is lehet gazdasági piacokra fogadásokat kötni. A Tippmixpro decemberi „gazdasági speckója” elsőre inkább tőzsdei, mint fogadási terméknek tűnik.
2025. 11. 24. 23:30
Megosztás: