Februárban érkezik a megújult IT biztonsági szabvány, az ISO 27002:2022

Az automatizálást még inkább támogató, üzleti-informatikai szoftverek fejlesztése és az eddigi elavult rendszerek korszerűsítése időről időre biztonsági kihívások elé állítják a technikai szakembereket, vezetőket és felhasználókat. Ezen technológiai megoldások alkalmazásából eredő újszerű biztonsági kockázatok csökkentése modern eszközöket igényel, melyek időszerűvé teszik az ISO 27000-es szabványcsalád korszerűsítését is.

Minden bizonnyal az ISO 27000-es sorozat nevezhető ma a legismertebb IT biztonsági szabványcsaládnak, mely lehetőséget biztosít szervezeti akkreditációra, ugyanakkor vállalatok ezrei alkalmazzák szerte a világon IT biztonsági keretrendszerük alapköveiként. A 27001-es és 27002-es szabvány utolsó, 2013-as verzióinak publikálása óta, számos új technológiai trend látott napvilágot. Az automatizálást még inkább támogató, üzleti-informatikai szoftverek fejlesztése és az eddigi elavult rendszerek korszerűsítése időről időre biztonsági kihívások elé állítják a technikai szakembereket, vezetőket és felhasználókat és időszerűvé teszik a szabványcsalád korszerűsítését is.
 
A 27001-es szabvány alapvetően két részből áll: az első alkotórész az Információbiztonsági Irányítási Rendszer, mint a biztonsági szervezet és vezetői folyamatok összességének kerete és hozzá kapcsolódó elvárások együttese. A második rész, a konkrét IT biztonsági követelmények – azaz kontrollok - listája kategóriánként. Az ISO 27002, melynek frissített változatát jövő hónapban publikálják, részleteiben ismerteti és javaslatot tesz ezen biztonsági kontrollok alkalmazására. Az ISO 27002 2013-as változata összesen 114 kontrollt tartalmaz 14 biztonsági témában.

Megújult változat

A 2022-es megújult változatban a 114 kontroll számottevően, tartalmilag, továbbra is a szabvány részét képezi, azonban az egymáshoz szorosan kapcsolódó követelményeket összevonták, így a kontrollok száma 93-ra csökken. A kontrollokat a technológiai térben bekövetkezett trendeknek köszönhetően kiegészítik további témakörökkel, mint például a „Threat Intelligence”, felhőbiztonság, távmunka biztonsága, adatszivárgás megelőzése, adatmaszkolás stb. Ezek a kiegészítések tükrözik az előző években megjelent szabályozói elvárásokat és a pandémia alatt tapasztalt biztonsági kihívásokat. Mindemellett néhány kontroll kikerült a szabványból, mint például a „Vagyonelemek eltávolítása” (Removal of assets), illetve számos követelmény átdolgozásra, kiegészítésre kerül például a jogosultságkezelési területen.

14 helyett négy kontroll kategória

A 2022 februárban megjelenő új csoportosítás a kontrollokat 4 kategóriába sorolja az eddigi 14 helyett:

- Szervezeti Kontrollok (Oraganisational Controls)
- Személyi Kontrollok (People Controls)
- Fizikai Kontrollok (Physical Controls)
- Technológiai Kontrollok (Technological Controls)
 
Minden kontroll külön az adott kontroll sajátosságait leíró attribútumokkal is rendelkezni fog. Ilyen attribútumok a kontroll típusa, a CIA (bizalmasság – sértetlenség – rendelkezésre állás) biztonsági követelmények hármasára történő hatása, és a kontroll biztonsági doménje (pl. irányítás és ökoszisztéma, védelem, ellenálló képesség stb.). Ez alapul szolgálhat a különböző IT biztonsági keretrendszerek közötti átjárhatóságnak, valamint segít az IT területen kevésbé jártas munkatársaknak is az egyes követelmények üzleti hatásainak megértésében.
 
„Az új ISO szabvány implementálásához szükségessé válhat a teljes IT biztonsági irányítási rendszer újragondolása, és a szabályzatok és kapcsolódó dokumentumok aktualizálása. Feltételezhetően a 2022-es kiadás módosításai hatással lesznek a szabványcsalád további tagjaira is, ezért pl. az ISO 27001 megújult verziója is valószínűsíthető a közeljövőben. Azonban várhatóan lesz egy rövid átmeneti időszak, amikor az akkreditáló szervezetek még elfogadják a 2013-as változat által előírt követelményeket a tanúsításhoz” – mondta el Dr. Barta Gergő, a Deloitte technológiai tanácsadás üzletágának menedzsere.

Kreml: Moszkva keményebb tárgyalási pozícióra vált az orosz elnöki rezidencia elleni támadás nyomán

Az orosz elnök novgorodi rezidenciája elleni ukrán támadás nyomán Moszkva keményebb tárgyalási pozíciót vesz fel Kijevvel szemben - jelentette ki Dmitrij Peszkov, a Kreml szóvivője újságíróknak kedden Moszkvában.
2025. 12. 31. 00:05
Megosztás:

Ismét Ügetőszilveszter a Kincsem Parkban

Immár 26 éves az Ügetőszilveszter, melyet hagyományosan az év utolsó napján rendeznek a fennállása centenáriumát ünneplő Kincsem Parkban.
2025. 12. 30. 23:00
Megosztás:

A JPMorgan belép a kriptovaluták világába: ezért a Digitap ($TAP) a legjobb kriptovaluta 2026-ra a lakossági bankolás területén

A Bloomberg jelentése szerint a JPMorgan Chase fontolóra veszi, hogy bővítse intézményi ügyfelei számára nyújtott kriptokereskedési szolgáltatásait. Az értékelés állítólag spot (azonnali) és derivatív ügyletekre is kiterjed, bár a tervek még nem véglegesek, és az ügyfélérdeklődéstől függenek.
2025. 12. 30. 22:00
Megosztás:

A háziállatok védelmére hívják fel a figyelmet a szilveszteri tűzijátékok idején az állatvédők

A háziállatok védelmére hívja fel a figyelmet a szilveszteri tűzijátékok és petárdázások idején az Orpheus Állatvédő Egyesület és a Rex Alapítvány.
2025. 12. 30. 21:00
Megosztás:

A Trust Wallet felhasználói 7 millió dollárt veszítettek; a Digitap ($TAP) banki infrastruktúrája biztonságosabb módot kínál a költésre és a stakingre

A kriptovaluta-biztonsági incidensek ritkán történnek csendben – a veszteségek nagysága miatt mindig visszhangot keltenek. Fagyasztott egyenlegek, kiürített tárcák és a kegyetlen felismerés, hogy az önálló tárcakezelés nem egyenlő az automatikus biztonsággal – ezek kísérik őket.
2025. 12. 30. 20:00
Megosztás:

Biztosítási szempontból a legnyugodtabb nap az újév

Biztosítási szempontból az újév régóta a legnyugodtabb nap, a nyári viharoké pedig a legmozgalmasabb időszak - közölte a Groupama hétfőn az MTI-vel.
2025. 12. 30. 19:00
Megosztás:

Ezekre figyeljen, ha külföldön szilveszterezik!

Az ittas vezetés szabályai nem egységesek Európában, jelentős különbségek vannak a legális véralkohol-értékeket illetően és ezekkel nem árt tisztában lenni, ha külföldön ülünk volánhoz Szilveszterkor. Emellett fontos tájékozódni a téli gumi használatának, valamint a hólánc meglétének szabályairól is és ha autópályán közlekedünk, mindenképpen érdemes előre, online megvásárolni a matricákat. Az autopalyamatrica.hu összeszedte a legfontosabb tudnivalókat.
2025. 12. 30. 18:00
Megosztás:

BKK: befejeződött ötven jegy- és bérletautomata korszerűsítése

Befejeződött 50 jegy- és bérletautomata korszerűsítése, a munka jövőre is folytatódik - közölte a Budapesti Közlekedési Központ (BKK) kedden az MTI-vel.
2025. 12. 30. 17:00
Megosztás:

A befektetési szint alá minősítette Budapest besorolását a Moodys

A befektetési szint alá minősítette Budapest besorolását a Moody's Ratings. A nemzetközi hitelminősítő a magyar főváros likviditási helyzetével indokolta a Londonban hétfő éjjel bejelentett döntést.
2025. 12. 30. 16:00
Megosztás:

Színészek és sportolók a brit uralkodó újévi kitüntetési listáján

Sok száz más kitüntetett mellett neves színészek és sportolók is szerepelnek a brit uralkodó által lovagi rangra emelt és egyéb magas elismerésben részesített közéleti személyiségek újévi listáján.
2025. 12. 30. 15:00
Megosztás:

300 magyar település szabadul meg a kamionoktól

Háromszáz magyar település lakói szabadulnak meg az utcáikon dübörgő kamionoktól napokon belül - írta Lázár János építési és közlekedési miniszter kedden közzétett Facebook-bejegyzésében.
2025. 12. 30. 14:00
Megosztás:

Jövő nyáron kezdi meg működését a Halms Hungary Miskolcon épülő üzemének első gyártóegysége

Jövő nyáron kezdi meg működését a kínai Huashuo csoporthoz tartozó Halms Hungary Miskolcon épülő európai járműipari központjának első gyártóegysége - közölte az ipariingatlan-fejlesztéssel foglalkozó INPARK kedd délelőtt az MTI-vel.
2025. 12. 30. 13:00
Megosztás:

Miért vonzóak a BYDFi örökös határidős kereskedési funkciói Magyarország új kriptokereskedői számára?

A kriptodeviza-piac fejlődése Magyarországon is töretlen, és egyre több új belépő keres könnyen kezelhető, mégis professzionális kereskedési platformot. A BYDFi — a Forbes által is a világ tíz legjobb kriptotőzsdéje közé sorolt platform — különösen vonzó megoldást nyújt a magyar felhasználóknak. Kiemelkedő újításaik közé tartoznak az örökös határidős (perpetual futures) kereskedési lehetőségek, amelyek az új kereskedők számára egyaránt izgalmas és könnyen hozzáférhető belépési pontot jelentenek a derivatívák világába.
2025. 12. 30. 12:00
Megosztás:

A tűzijátékok biztonságos használatára figyelmeztet a katasztrófavédelem

A szilveszteri tűzijátékok biztonságos felhasználására figyelmeztet a katasztrófavédelem.
2025. 12. 30. 11:00
Megosztás:

A NAV nevével visszaélve támadnak adathalász csalók

A Nemzeti Adó- és Vámhivatal (NAV) nevével visszaélve támadnak az adathalászatra specializálódott csalók, akik adó-visszatérítés lehetőségével kecsegtetik áldozataikat - közölte az adhatóság kedden az MTI-vel.
2025. 12. 30. 10:00
Megosztás:

Alig változott kedd reggelre a forint árfolyama

Alig változott, vegyesen alakult kedd reggelre a forint árfolyama a főbb devizákkal szemben az előző esti jegyzéséhez képest a nemzetközi devizakereskedelemben.
2025. 12. 30. 09:00
Megosztás:

A helyi kollégák látják legpontosabban, hol van szükség valódi segítségre

Mi történik azokkal az ügyekkel, amelyek nem férnek bele egy országos kampány kereteibe, mégis emberek és intézmények mindennapjait határozzák meg? Ki figyel a kisebb, kevésbé szem előtt lévő problémákra, amelyek megoldásához sokszor egyetlen apró segítség is elegendő lenne? A TARR Kft. évtizedek óta ezekre a sokszor háttérben maradó helyi kezdeményezésekre fordít figyelmet, és nem látványos gesztusokkal, hanem emberközeli, folyamatos jelenléttel igyekszik ott segíteni, ahol a támogatás kézzelfogható változást jelent.
2025. 12. 30. 08:00
Megosztás:

Ez vár jövőre a halasztott fizetésre: a BNPL-t is utoléri az EU-s szigor

Jövő novembertől a halasztott fizetési (BNPL) megoldások egy részére a fogyasztói hitelnekre vonatkozó szabályok lépnek életbe, így szigorúbb tájékoztatási és hitelképesség-vizsgálati előírások vonatkoznak majd rájuk – áll a Fogyasztóknak nyújtott hitelről szóló törvény friss módosításában. Az -instacash és a milpay - a magyar BNPL-piac meghatározó szereplői - szerint a módosítás nem veszélyezteti a konstrukció jövőjét. A két vállalat már a kezdetektől fogva úgy fejlesztették ki a rendszerüket, hogy az lehetővé tegye az Fhtv. előírásainak való megfelelést – közölte Bruzsa Géza vezérigazgató.
2025. 12. 30. 07:00
Megosztás:

Rekordévet zár a magyar alapítású digitális fizetési szolgáltató Festipay az idén

Rekordévet zárt az idén a magyar alapítású digitális fizetési szolgáltató Festipay: a vállalat közel 39 milliárd forint értékben bonyolított tranzakciót, ami 15 százalékos növekedés 2024-hez képest, a tranzakciók száma pedig 7 százalékkal nőtt - tájékoztatta a társaság hétfőn az MTI-t.
2025. 12. 30. 06:00
Megosztás:

A WLFI stratégiai lépése: az USD1 stabilcoin növekedését támogatná a kincstári forrásból

A World Liberty Financial (WLFI) új javaslata új irányt jelölhet ki a DeFi ökoszisztémák kincstári vagyonának felhasználásában. A projekt kevesebb mint 5%-át tervezné allokálni az USD1 stabilcoin támogatására – célzott ösztönző programokon keresztül, amelyek a felhasználás növelésére irányulnak a DeFi, kereskedelmi fizetések és gaming szektorokban. Miközben a közösségi szavazás már zajlik, az USD1 piaci kapitalizációja elérte a 3 milliárd dollárt, ami még nagyobb figyelmet irányít a javaslatra és annak potenciális hatásaira.
2025. 12. 30. 05:00
Megosztás: