Februárban érkezik a megújult IT biztonsági szabvány, az ISO 27002:2022

Az automatizálást még inkább támogató, üzleti-informatikai szoftverek fejlesztése és az eddigi elavult rendszerek korszerűsítése időről időre biztonsági kihívások elé állítják a technikai szakembereket, vezetőket és felhasználókat. Ezen technológiai megoldások alkalmazásából eredő újszerű biztonsági kockázatok csökkentése modern eszközöket igényel, melyek időszerűvé teszik az ISO 27000-es szabványcsalád korszerűsítését is.

Minden bizonnyal az ISO 27000-es sorozat nevezhető ma a legismertebb IT biztonsági szabványcsaládnak, mely lehetőséget biztosít szervezeti akkreditációra, ugyanakkor vállalatok ezrei alkalmazzák szerte a világon IT biztonsági keretrendszerük alapköveiként. A 27001-es és 27002-es szabvány utolsó, 2013-as verzióinak publikálása óta, számos új technológiai trend látott napvilágot. Az automatizálást még inkább támogató, üzleti-informatikai szoftverek fejlesztése és az eddigi elavult rendszerek korszerűsítése időről időre biztonsági kihívások elé állítják a technikai szakembereket, vezetőket és felhasználókat és időszerűvé teszik a szabványcsalád korszerűsítését is.
 
A 27001-es szabvány alapvetően két részből áll: az első alkotórész az Információbiztonsági Irányítási Rendszer, mint a biztonsági szervezet és vezetői folyamatok összességének kerete és hozzá kapcsolódó elvárások együttese. A második rész, a konkrét IT biztonsági követelmények – azaz kontrollok - listája kategóriánként. Az ISO 27002, melynek frissített változatát jövő hónapban publikálják, részleteiben ismerteti és javaslatot tesz ezen biztonsági kontrollok alkalmazására. Az ISO 27002 2013-as változata összesen 114 kontrollt tartalmaz 14 biztonsági témában.

Megújult változat

A 2022-es megújult változatban a 114 kontroll számottevően, tartalmilag, továbbra is a szabvány részét képezi, azonban az egymáshoz szorosan kapcsolódó követelményeket összevonták, így a kontrollok száma 93-ra csökken. A kontrollokat a technológiai térben bekövetkezett trendeknek köszönhetően kiegészítik további témakörökkel, mint például a „Threat Intelligence”, felhőbiztonság, távmunka biztonsága, adatszivárgás megelőzése, adatmaszkolás stb. Ezek a kiegészítések tükrözik az előző években megjelent szabályozói elvárásokat és a pandémia alatt tapasztalt biztonsági kihívásokat. Mindemellett néhány kontroll kikerült a szabványból, mint például a „Vagyonelemek eltávolítása” (Removal of assets), illetve számos követelmény átdolgozásra, kiegészítésre kerül például a jogosultságkezelési területen.

14 helyett négy kontroll kategória

A 2022 februárban megjelenő új csoportosítás a kontrollokat 4 kategóriába sorolja az eddigi 14 helyett:

- Szervezeti Kontrollok (Oraganisational Controls)
- Személyi Kontrollok (People Controls)
- Fizikai Kontrollok (Physical Controls)
- Technológiai Kontrollok (Technological Controls)
 
Minden kontroll külön az adott kontroll sajátosságait leíró attribútumokkal is rendelkezni fog. Ilyen attribútumok a kontroll típusa, a CIA (bizalmasság – sértetlenség – rendelkezésre állás) biztonsági követelmények hármasára történő hatása, és a kontroll biztonsági doménje (pl. irányítás és ökoszisztéma, védelem, ellenálló képesség stb.). Ez alapul szolgálhat a különböző IT biztonsági keretrendszerek közötti átjárhatóságnak, valamint segít az IT területen kevésbé jártas munkatársaknak is az egyes követelmények üzleti hatásainak megértésében.
 
„Az új ISO szabvány implementálásához szükségessé válhat a teljes IT biztonsági irányítási rendszer újragondolása, és a szabályzatok és kapcsolódó dokumentumok aktualizálása. Feltételezhetően a 2022-es kiadás módosításai hatással lesznek a szabványcsalád további tagjaira is, ezért pl. az ISO 27001 megújult verziója is valószínűsíthető a közeljövőben. Azonban várhatóan lesz egy rövid átmeneti időszak, amikor az akkreditáló szervezetek még elfogadják a 2013-as változat által előírt követelményeket a tanúsításhoz” – mondta el Dr. Barta Gergő, a Deloitte technológiai tanácsadás üzletágának menedzsere.

Ön melyik évben lett nyugdíjas? Annál szegényebb, minél régebben, mutatjuk miért

Minél régebben vonult valaki nyugdíjba, annál nehezebb anyagi helyzetbe kerül. MASZSZ: A választások előtti egyszeri támogatás helyett rendszerszintű nyugdíjreformra van szükség!
2025. 05. 31. 01:00
Megosztás:

Pakisztán Bitcoin tartalékot tervez – Mely kriptók érdemesek most a befektetésre?

A Las Vegasban megrendezett Bitcoin 2025 konferencián a pakisztáni kriptotanács vezetője, Bilal Bin Saqib alátámasztotta, hogy Pakisztán fővárosa, Iszlámábád stratégiai Bitcoin-tartalékot fog létrehozni.
2025. 05. 31. 00:01
Megosztás:

Több mint 15 milliárd forint osztalékot fizet a Telekom macedón leányvállalata

A Magyar Telekom leányvállalata, a Makedonski Telekom AD– Skopje pénteki közgyűlésén a 2024. üzleti év után 2,38 milliárd macedón dénár (2025. május 29-i árfolyamon számolva mintegy 15,65 milliárd forint) összegű osztalék kifizetéséről határozott - közölte a cég a tőzsde honlapján pénteken.
2025. 05. 30. 23:00
Megosztás:

Az IFUA Horváth Zöld Kerék díj idei nyertese az UBM Csoport és a K&H Csoport

2025-ben az UBM Csoport és a K&H Csoport nyerte el az IFUA Horváth Zöld Kerék díjat. Ez a díj hazai szervezetek környezeti fenntarthatósági törekvéseinek üzleti irányítási megoldásait ismeri el. A pályázatok elbírálásában az IFUA Horváth szakemberei mellett a Magyarországi Üzleti Tanács a Fenntartható Fejlődésért (BCSDH) vezetői is részt vettek.
2025. 05. 30. 22:00
Megosztás:

Beszüntette tevékenységét az Impact Alapkezelő

Megszüntette tevékenységét az Impact Alapkezelő - közölte az MTI-vel pénteken a Duna House Holding Nyrt., amelynek 100 százalékos tulajdonában áll az alapkezelő.
2025. 05. 30. 21:00
Megosztás:

Stratégiai cél, hogy Magyarország a burgonyatermesztés területén önellátóvá váljon

Az Agrárminisztérium (AM) kiemelten fontosnak tartja a belföldi burgonyatermesztés megerősítését, a gazdálkodók támogatását és az önellátás elérését – jelentette ki Hubai Imre, a tárca mezőgazdaságért felelős államtitkára a Mindent a burgonyáról című szakmai konferencián pénteken az AM pénteki közleménye szerint.
2025. 05. 30. 20:00
Megosztás:

Kezdő vállalkozások támogató központ nyílt Erdélyben

Kezdő vállalkozásokat támogató központ nyílt meg pénteken az erdélyi Sepsiszentgyörgyön, a Start Venture Studio (Start VS) feladata, hogy segítse a helyi startup-cégek nemzetközi terjeszkedését – tájékoztatta a szervezet pénteken az MTI-t.
2025. 05. 30. 19:30
Megosztás:

A medvék kilövése ellen tiltakoznak civilszervezetek Szlovéniában

Miután a szlovén természetierőforrás- és területrendezési minisztérium 206 medve kilövését engedélyezte, ami az országban élő populáció közel ötödét teszi ki, civilszervezetek tiltakozásba kezdtek a határozat ellen.
2025. 05. 30. 18:30
Megosztás:

A KÉSZ-csoport elkészítette Magyarország első integrált napelemes homlokzatburkolatát

A KÉSZ-csoport tagvállalata, a KÉSZ Metaltech Kft. kivitelezésében, az Eferte tervezőiroda tervei alapján elkészítették az ország első fotovoltaikus homlokzatát, amelynél a napelemek a homlokzatburkolattal egy síkban jelennek meg - közölte az építőipari cégcsoport az MTI-vel.
2025. 05. 30. 17:30
Megosztás:

Három hazai iskolaépület kapott nemzetközi elismerést

Magyar építészeti megoldások a világ élvonalában: három hazai iskolaépület kapott nemzetközi elismerést - közölte az Építési és Közlekedési Minisztérium (ÉKM) pénteken.
2025. 05. 30. 17:00
Megosztás:

GVH: sikerrel zárult a versenytársak közötti megállapodásokról szóló bírói képzés

Sikerrel zárult a Gazdasági Versenyhivatal (GVH), valamint a Gazdasági Együttműködési és Fejlesztési Szervezet (OECD) közösen működtetett Versenyügyi Regionális Oktatási Központjának (ROK) bírói képzése, amely ezúttal a versenytársak közötti megállapodásokra összpontosított – közölte a GVH pénteken az MTI-vel.
2025. 05. 30. 16:30
Megosztás:

Kritikus a spanyol mezőgazdaság helyzete

A spanyol mezőgazdaság kritikus helyzetére figyelmeztettek a legnagyobb szakmai érdekképviseletek pénteken, sürgős intézkedéseket, köztük az ukrán gabonaimport korlátozását követelve.
2025. 05. 30. 16:00
Megosztás:

Klíma- és természeti kockázatokra is fókuszál az MNB

A megújuló energia részaránya történelmi csúcsot döntött Magyarországon, a zöld hitelezés is bővült a fenntartható tőkepiac fejlődése mellett. Az MNB célja, hogy transzparens módon támogassa a zöld átmenethez szükséges alkalmazkodást - közölte a Magyar Nemzeti Bank (MNB) pénteken az MTI-vel, miután megjelent saját környezeti fenntarthatósági kockázati elemzése és a tavalyi évről szóló Zöld pénzügyi jelentése is.
2025. 05. 30. 15:30
Megosztás:

Kutatás: a dolgozók visszatérnének, de már nem bármilyen irodába

Egy friss kutatás szerint az emberek 85 százaléka a home office-ból már szívesebben visszatérne az irodába - de nem mindegy, hogy milyenbe. A jövő a hibrid munkáé és az irodahoteleké.
2025. 05. 30. 15:00
Megosztás:

Eredményes évet zárt a NAVIGATOR: újabb akvizícióval folytatja dinamikus növekedését a BÉT ipari-tech holdingja

2024-ben folytatta növekedését, 2025 kapcsán pedig pozitív kilátásokat fogalmazott meg a NAVIGATOR Csoport: a menedzsment előzetes várakozásával összhangban 5 milliárd forintot megközelítő pro-forma konszolidált árbevétel mellett az EBITDA meghaladta az 500 millió forintot. A frissen bejelentett újabb akvizíciót követően a 2026-os stratégiai célok megerősítésre kerültek, és az elmúlt évekhez hasonlóan idén is fizet osztalékot részvényeseinek az innovatív ipari technológiák alkalmazásában élenjáró vállalatcsoportot építő társaság.
2025. 05. 30. 14:30
Megosztás:

Fontos változás: több bank is lecseréli egyes bankkártyáit

Több bank is komoly változásokat jelentett be a bankkártyáinál. Az Erste és a Raiffeisen Bank például Visára cseréli a MasterCard kártyáit, míg a MagNet Banknál egyetlen MasterCard kártyatípus lesz csak elérhető a jövőben.
2025. 05. 30. 14:00
Megosztás:

A NAV értesíti a vállalkozásokat az élelmiszerlánc-felügyeleti díj bevallásról

Mintegy 70 ezer vállalkozástól várja az adóhivatal az élelmiszerlánc-felügyeleti díj bevallást, melynek a június 2-ai határidejére felhívja az érintettek figyelmét. A cél az, hogy az adózók elkerüljék a súlyosabb szankciókat - közölte a Nemzeti Adó- és Vámhivatal (NAV) az MTI-vel pénteken.
2025. 05. 30. 13:30
Megosztás:

Magyarul tanítja a Microsoft a mesterséges intelligenciát

A magyar nyelv szempontjából történelmi léptékű kötelezettségvállalást ért el a Gazdasági Versenyhivatal (GVH) a Microsofttal szemben folytatott eljárásában, a globális technológiai vállalat 10 milliárdnyi magyar szó felhasználásával fejleszti saját mesterséges intelligencia (MI) alapú rendszereit, és az adatokat más fejlesztők számára is ingyenesen hozzáférhetővé teszi - közölte a versenyhatóság pénteken az MTI-vel.
2025. 05. 30. 12:30
Megosztás:

Az MI valós hatása a munkaerőpiacra: Kik nyernek, kik alkalmazkodnak?

A mesterséges intelligencia már nemcsak egy divatszó. Eszköz lett belőle. Zavaró tényező. Sőt, sok szempontból játékszabály-módosító a munkaerőpiacon. Egyes ágazatok sebességet váltanak, mások irányt, a munkavállalók pedig próbálnak lépést tartani, vagy inkább elébe menni a változásoknak.
2025. 05. 30. 12:00
Megosztás:

A Duna House csoport adózott eredménye és árbevétele is nőtt

A Duna House csoport 594,4 millió forint adózott eredményt és 10 milliárd forint nettó árbevételt ért el idén az első negyedévben, előbbi 152,6 millió forinttal, míg utóbbi 13 százalékkal haladta meg az egy évvel korábbi értéket - olvasható a Budapesti Értéktőzsde (BÉT) honlapján pénteken közzétett negyedéves beszámolóban.
2025. 05. 30. 11:30
Megosztás: