Februárban érkezik a megújult IT biztonsági szabvány, az ISO 27002:2022

Az automatizálást még inkább támogató, üzleti-informatikai szoftverek fejlesztése és az eddigi elavult rendszerek korszerűsítése időről időre biztonsági kihívások elé állítják a technikai szakembereket, vezetőket és felhasználókat. Ezen technológiai megoldások alkalmazásából eredő újszerű biztonsági kockázatok csökkentése modern eszközöket igényel, melyek időszerűvé teszik az ISO 27000-es szabványcsalád korszerűsítését is.

Minden bizonnyal az ISO 27000-es sorozat nevezhető ma a legismertebb IT biztonsági szabványcsaládnak, mely lehetőséget biztosít szervezeti akkreditációra, ugyanakkor vállalatok ezrei alkalmazzák szerte a világon IT biztonsági keretrendszerük alapköveiként. A 27001-es és 27002-es szabvány utolsó, 2013-as verzióinak publikálása óta, számos új technológiai trend látott napvilágot. Az automatizálást még inkább támogató, üzleti-informatikai szoftverek fejlesztése és az eddigi elavult rendszerek korszerűsítése időről időre biztonsági kihívások elé állítják a technikai szakembereket, vezetőket és felhasználókat és időszerűvé teszik a szabványcsalád korszerűsítését is.
 
A 27001-es szabvány alapvetően két részből áll: az első alkotórész az Információbiztonsági Irányítási Rendszer, mint a biztonsági szervezet és vezetői folyamatok összességének kerete és hozzá kapcsolódó elvárások együttese. A második rész, a konkrét IT biztonsági követelmények – azaz kontrollok - listája kategóriánként. Az ISO 27002, melynek frissített változatát jövő hónapban publikálják, részleteiben ismerteti és javaslatot tesz ezen biztonsági kontrollok alkalmazására. Az ISO 27002 2013-as változata összesen 114 kontrollt tartalmaz 14 biztonsági témában.

Megújult változat

A 2022-es megújult változatban a 114 kontroll számottevően, tartalmilag, továbbra is a szabvány részét képezi, azonban az egymáshoz szorosan kapcsolódó követelményeket összevonták, így a kontrollok száma 93-ra csökken. A kontrollokat a technológiai térben bekövetkezett trendeknek köszönhetően kiegészítik további témakörökkel, mint például a „Threat Intelligence”, felhőbiztonság, távmunka biztonsága, adatszivárgás megelőzése, adatmaszkolás stb. Ezek a kiegészítések tükrözik az előző években megjelent szabályozói elvárásokat és a pandémia alatt tapasztalt biztonsági kihívásokat. Mindemellett néhány kontroll kikerült a szabványból, mint például a „Vagyonelemek eltávolítása” (Removal of assets), illetve számos követelmény átdolgozásra, kiegészítésre kerül például a jogosultságkezelési területen.

14 helyett négy kontroll kategória

A 2022 februárban megjelenő új csoportosítás a kontrollokat 4 kategóriába sorolja az eddigi 14 helyett:

- Szervezeti Kontrollok (Oraganisational Controls)
- Személyi Kontrollok (People Controls)
- Fizikai Kontrollok (Physical Controls)
- Technológiai Kontrollok (Technological Controls)
 
Minden kontroll külön az adott kontroll sajátosságait leíró attribútumokkal is rendelkezni fog. Ilyen attribútumok a kontroll típusa, a CIA (bizalmasság – sértetlenség – rendelkezésre állás) biztonsági követelmények hármasára történő hatása, és a kontroll biztonsági doménje (pl. irányítás és ökoszisztéma, védelem, ellenálló képesség stb.). Ez alapul szolgálhat a különböző IT biztonsági keretrendszerek közötti átjárhatóságnak, valamint segít az IT területen kevésbé jártas munkatársaknak is az egyes követelmények üzleti hatásainak megértésében.
 
„Az új ISO szabvány implementálásához szükségessé válhat a teljes IT biztonsági irányítási rendszer újragondolása, és a szabályzatok és kapcsolódó dokumentumok aktualizálása. Feltételezhetően a 2022-es kiadás módosításai hatással lesznek a szabványcsalád további tagjaira is, ezért pl. az ISO 27001 megújult verziója is valószínűsíthető a közeljövőben. Azonban várhatóan lesz egy rövid átmeneti időszak, amikor az akkreditáló szervezetek még elfogadják a 2013-as változat által előírt követelményeket a tanúsításhoz” – mondta el Dr. Barta Gergő, a Deloitte technológiai tanácsadás üzletágának menedzsere.

Alkotmányban rögzítenék a szabad vasárnapot - De vajon miért?

Jakov Milatovic montenegrói elnök az alkotmányban rögzítené, hogy vasárnap legyen munkaszüneti nap, miután az alkotmánybíróság korábban megsemmisített egy erre vonatkozó törvényt.
2026. 02. 13. 02:00
Megosztás:

Miért zuhant a gyémánt ára 80%-kal? Itt a megoldás!

Az idei Valentin-nap minden bizonnyal a szerelem eddigi legköltségesebb ünnepe lesz. Ha valaki a klasszikus „szerelmi háromszöget” tervezte – egy doboz prémium praliné, minőségi kávé és egy ékszer –, akkor a pénztárcája most alapos „korrekción” megy keresztül.
2026. 02. 13. 01:30
Megosztás:

Jogszabályi döntés! Így lehet kerítést építeni Magyarországon a szomszédok között

Az alábbi összefoglaló a hatályos magyar jog alapján mutatja be, hogy két szomszéd között kié a kerítés, kinek mi a kötelezettsége, és milyen országos / helyi szabályok vonatkoznak a kerítés magasságára, kialakítására, anyagára.
2026. 02. 13. 01:00
Megosztás:

Meglepődsz, ha Revolut kártyádat bedugod egy automatába!

Február 1-jétől jogszabály-módosítás eredményeként megduplázódott a magyarországi ATM-eknél díjmentesen felvehető készpénz összege: a korábbi 150 ezer forintos határ 300 ezer forintra emelkedett. Bár ez az előírás nem kötelező a fintech szolgáltatókra – így a Revolutra és a Wise-ra sem –, mindkét cég gyorsan alkalmazkodott a változáshoz.
2026. 02. 13. 00:30
Megosztás:

António Costa: Európának versenyképesebb és ellenállóbb gazdaságot kell építenie

Európának versenyképesebb és ellenállóbb gazdaságot kell építenie, amely "előmozdítja jólétünket, minőségi munkahelyeket teremt és biztosítja az energia megfizethetőségét" - jelentette ki az uniós tagországi vezetőket tömörítő Európai Tanács elnöke a belgiumi Bilzenben csütörtökön.
2026. 02. 12. 23:30
Megosztás:

Az új KRESZ már az óvodában, iskolában elkezdődik

Rendhagyó programmal folytatódott az új KRESZ-tervezet véleményezésére indított workshop-sorozat, csütörtökön a résztvevők arról egyeztettek, hogyan támogatható a leghatékonyabban a közlekedésre nevelés és oktatás, illetve milyen feladatai lesznek a közlekedésre felkészítésnek a KRESZ megújítása esetén - közölte az Építési és Közlekedési Minisztérium (EKM) csütörtökön az MTI-vel.
2026. 02. 12. 23:00
Megosztás:

Elfogadták a hódmezővásárhelyi önkormányzat költségvetését

23,248 milliárd forintos főösszeggel elfogadták a hódmezővásárhelyi önkormányzat idei költségvetését a közgyűlés csütörtök ülésén.
2026. 02. 12. 22:30
Megosztás:

Malajzia 2026-ban élesben teszteli a ringgit stabilcoint – Jön a szabályozott digitális pénz korszaka?

Malajzia központi bankja kontrollált környezetben indítja el a ringgit-alapú stabilcoinok és tokenizált betétek tesztelését 2026-ban. A fókusz a nagykereskedelmi és határon átnyúló fizetéseken lesz – a lépés pedig akár a wholesale CBDC bevezetésének előszobája is lehet.
2026. 02. 12. 22:00
Megosztás:

Vegyesen változott csütörtök estére a forint árfolyama

Vegyesen alakult a forint árfolyama a főbb devizákkal szemben csütörtök estére a reggeli szintekhez képest a nemzetközi devizakereskedelemben.
2026. 02. 12. 21:30
Megosztás:

Indul a Medtech Kórházi Inkubátor Program

Elindul a Medtech Kórházi Inkubátor Program, amely fókuszában az orvosok által létrehozott innovációk felkarolása áll - közölte a Kulturális és Innovációs Minisztérium (KIM) innovációért felelős helyettes államtitkára csütörtökön a Facebook-odalán közzétett videójában.
2026. 02. 12. 21:00
Megosztás:

Új vezetők a BYD Magyarország élén

Új vezetői struktúrával folytatja működését a BYD Magyarország; a vállalat regionális országigazgatói pozícióját Jeremy Wang veszi át, míg a magyar divízió operatív irányításáért Rényi-Vámos Ádám felel országigazgatóként - tájékoztatta a társaság az MTI-t csütörtökön közleményben.
2026. 02. 12. 20:30
Megosztás:

Cardano és LayerZero: új szintre lép a cross-chain stratégia

A Cardano történetének egyik legfontosabb interoperabilitási lépése érkezik: a LayerZero integrációval 150+ blokklánc és több mint 80 milliárd dollárnyi omnichain eszköz válhat elérhetővé. Charles Hoskinson közben a medvepiaci hangulat ellenére is kitart a hosszú távú, bikás makrovízió mellett.
2026. 02. 12. 20:00
Megosztás:

A januári inflációs adat utat nyit a februári kamatvágásnak

A fogyasztói árak januárban 2,1%-kal haladták meg az egy évvel korábbi szintet idehaza, ami 0,1 százalékponttal alacsonyabb a mi várakozásunknál és 0,3 százalékponttal alacsonyabb a piaci konszenzusnál. Utoljára 2018 márciusában mértek ilyen alacsony inflációt itthon. A decemberi 3,3% után számítani lehetett az árak jelentős mérséklődésére, elsősorban bázishatás miatt. Az előző hónaphoz képest várakozásunknak megfelelően 0,3%-kal emelkedtek az árak, az elemzői konszenzus azonban magasabb, 0,6% volt. Az éves maginfláció nem mérséklődött olyan ütemben, mint vártuk, 3,8%-ról 2,7%-ra jött le, de ez is bőven az MNB inflációs célja alatt található.
2026. 02. 12. 19:30
Megosztás:

Nőtt a cseh lakosság elégedettsége Csehország európai uniós tagságával

Csehország európai uniós tagságával a lakosság 57 százaléka elégedett, ami a legmagasabb arány az utóbbi másfél évtizedben - derült ki abból az országos felmérésből, amelyet a STEM közvélemény-kutató ügynökség készített a tavaly októberi képviselőházi választások után.
2026. 02. 12. 19:00
Megosztás:

BlackRock BUIDL alapja megjelent az Uniswapon – 40%-ot ugrott a UNI árfolyam percek alatt

A világ legnagyobb vagyonkezelője és a DeFi egyik zászlóshajója egy platformon: a BlackRock tokenizált pénzpiaci alapja már az Uniswapen is kereskedhető. A piac villámgyorsan reagált – a UNI token fél óra alatt 40%-ot ralizott.
2026. 02. 12. 18:40
Megosztás:

Az arany diadalmenete idén is folytatódhat

A tavalyi év a tőkepiacokon az arany és ezüst árfolyamának diadalmenetéről szólt, amit a bányászvállalatok részvényei még nagymértékben felül is teljesítettek. A nemesfém reneszánszához geopolitikai és reálgazdasági okok együttállására volt szükség – melyek a jelek szerint a közeljövőben is velünk maradnak. Az MBH Befektetési Bank elemzője megvizsgálta, mi áll az arany és az aranybányász szektor értékének kiugró emelkedése mögött.
2026. 02. 12. 18:00
Megosztás:

400 új munkahelyet teremt a Kometa új óriásberuházása Kaposváron

A Kometa 99 Zrt. húsfeldolgozó cég 45 milliárd forint értékben hajt végre kapacitásbővítést Kaposváron, amelynek nyomán négyszáz új munkahely jön létre a városban - közölte Szijjártó Péter külgazdasági és külügyminiszter csütörtökön a helyszínen.
2026. 02. 12. 17:00
Megosztás:

Márciusban indul az Aster Chain mainnet – Új korszak jöhet a Perp DEX piacon

Új blokklánccal, stakinggel, governance modellel és valós eszközöket leképező szintetikus piacokkal készül áttörni az Aster. A decentralizált tőzsde (DEX) márciusban indítja el saját Layer-1 hálózatát, ami nemcsak technológiai, hanem piaci fordulópontot is jelenthet.
2026. 02. 12. 16:00
Megosztás:

Olcsó és veszélyes termékek nyomában – Globális online piactereket vizsgál az NKFH és az NNGYK

A Nemzeti Kereskedelmi és Fogyasztóvédelmi Hatóság (NKFH) és a Nemzeti Népegészségügyi és Gyógyszerészeti Központ (NNGYK) egyedülálló, országos szintű összehangolt akciót indított a harmadik országból érkező termékek átfogó fogyasztóvédelmi ellenőrzése keretében. A kezdeményezés célja, hogy a népszerű online piacterekről származó termékeket átvizsgálják és feltárják, mely árucikkek jelenthetnek valós kockázatot a magyar családok számára.
2026. 02. 12. 15:30
Megosztás:

Kína csökkentett vámokat vet ki az Európai Unióból származó egyes tejtermékekre

Kína péntektől öt évre 7,4 és 11,7 százalék között kiegyenlítő vámot vet ki bizonyos, az Európai Unióból importált tejtermékekre, ezzel csökkenti a korábbi 21,9-42,7 százalékos ideiglenes vámtételeket - közölte csütörtökön a kínai kereskedelmi minisztérium.
2026. 02. 12. 15:00
Megosztás: