Februárban érkezik a megújult IT biztonsági szabvány, az ISO 27002:2022

Az automatizálást még inkább támogató, üzleti-informatikai szoftverek fejlesztése és az eddigi elavult rendszerek korszerűsítése időről időre biztonsági kihívások elé állítják a technikai szakembereket, vezetőket és felhasználókat. Ezen technológiai megoldások alkalmazásából eredő újszerű biztonsági kockázatok csökkentése modern eszközöket igényel, melyek időszerűvé teszik az ISO 27000-es szabványcsalád korszerűsítését is.

Minden bizonnyal az ISO 27000-es sorozat nevezhető ma a legismertebb IT biztonsági szabványcsaládnak, mely lehetőséget biztosít szervezeti akkreditációra, ugyanakkor vállalatok ezrei alkalmazzák szerte a világon IT biztonsági keretrendszerük alapköveiként. A 27001-es és 27002-es szabvány utolsó, 2013-as verzióinak publikálása óta, számos új technológiai trend látott napvilágot. Az automatizálást még inkább támogató, üzleti-informatikai szoftverek fejlesztése és az eddigi elavult rendszerek korszerűsítése időről időre biztonsági kihívások elé állítják a technikai szakembereket, vezetőket és felhasználókat és időszerűvé teszik a szabványcsalád korszerűsítését is.
 
A 27001-es szabvány alapvetően két részből áll: az első alkotórész az Információbiztonsági Irányítási Rendszer, mint a biztonsági szervezet és vezetői folyamatok összességének kerete és hozzá kapcsolódó elvárások együttese. A második rész, a konkrét IT biztonsági követelmények – azaz kontrollok - listája kategóriánként. Az ISO 27002, melynek frissített változatát jövő hónapban publikálják, részleteiben ismerteti és javaslatot tesz ezen biztonsági kontrollok alkalmazására. Az ISO 27002 2013-as változata összesen 114 kontrollt tartalmaz 14 biztonsági témában.

Megújult változat

A 2022-es megújult változatban a 114 kontroll számottevően, tartalmilag, továbbra is a szabvány részét képezi, azonban az egymáshoz szorosan kapcsolódó követelményeket összevonták, így a kontrollok száma 93-ra csökken. A kontrollokat a technológiai térben bekövetkezett trendeknek köszönhetően kiegészítik további témakörökkel, mint például a „Threat Intelligence”, felhőbiztonság, távmunka biztonsága, adatszivárgás megelőzése, adatmaszkolás stb. Ezek a kiegészítések tükrözik az előző években megjelent szabályozói elvárásokat és a pandémia alatt tapasztalt biztonsági kihívásokat. Mindemellett néhány kontroll kikerült a szabványból, mint például a „Vagyonelemek eltávolítása” (Removal of assets), illetve számos követelmény átdolgozásra, kiegészítésre kerül például a jogosultságkezelési területen.

14 helyett négy kontroll kategória

A 2022 februárban megjelenő új csoportosítás a kontrollokat 4 kategóriába sorolja az eddigi 14 helyett:

- Szervezeti Kontrollok (Oraganisational Controls)
- Személyi Kontrollok (People Controls)
- Fizikai Kontrollok (Physical Controls)
- Technológiai Kontrollok (Technological Controls)
 
Minden kontroll külön az adott kontroll sajátosságait leíró attribútumokkal is rendelkezni fog. Ilyen attribútumok a kontroll típusa, a CIA (bizalmasság – sértetlenség – rendelkezésre állás) biztonsági követelmények hármasára történő hatása, és a kontroll biztonsági doménje (pl. irányítás és ökoszisztéma, védelem, ellenálló képesség stb.). Ez alapul szolgálhat a különböző IT biztonsági keretrendszerek közötti átjárhatóságnak, valamint segít az IT területen kevésbé jártas munkatársaknak is az egyes követelmények üzleti hatásainak megértésében.
 
„Az új ISO szabvány implementálásához szükségessé válhat a teljes IT biztonsági irányítási rendszer újragondolása, és a szabályzatok és kapcsolódó dokumentumok aktualizálása. Feltételezhetően a 2022-es kiadás módosításai hatással lesznek a szabványcsalád további tagjaira is, ezért pl. az ISO 27001 megújult verziója is valószínűsíthető a közeljövőben. Azonban várhatóan lesz egy rövid átmeneti időszak, amikor az akkreditáló szervezetek még elfogadják a 2013-as változat által előírt követelményeket a tanúsításhoz” – mondta el Dr. Barta Gergő, a Deloitte technológiai tanácsadás üzletágának menedzsere.

KGFB: Fontos év végi határidők közelednek

December 31-e a kötelező gépjármű-felelősségbiztosítások (kgfb) egy részénél és a nyugdíjbiztosításoknál is fontos határnap - hívja fel a figyelmet a Független Biztosítási Alkuszok Magyarországi Szövetsége (FBAMSZ).
2025. 12. 28. 11:00
Megosztás:

A kormány 11 pontos, 80–90 milliárd forintos adócsökkentési programmal segíti a hazai vállalkozásokat

Adócsökkentésekkel, adminisztrációs könnyítésekkel, beruházásösztönző kedvezményekkel és célzott támogatásokkal segíti a kormány a magyar vállalkozásokat: a 11 pontból álló, 80–90 milliárd forintos adócsökkentési program összesen 230–240 ezer vállalkozásnak nyújt érdemi segítséget.
2025. 12. 28. 10:00
Megosztás:

7 millió dolláros veszteség a Trust Walletnél – Teljes kártérítést ígérnek a felhasználóknak

A Trust Wallet, a népszerű kriptopénztárca-szolgáltató, hivatalosan is megerősítette, hogy egy kritikus sebezhetőség miatt 7 millió dollár értékű kriptoeszköz került illetéktelen kezekbe. A problémát a böngészőbővítményük egyik verziója okozta, amelyen keresztül támadók hozzáfértek a felhasználók pénzeszközeihez. A cég gyorsan reagált: teljes visszatérítést ígér az érintetteknek, biztonsági frissítéseket vezetett be, és a közösség támogatására is számítanak. Nézzük a részleteket!
2025. 12. 28. 08:00
Megosztás:

Japán egységes 20%-os adót vetne ki a kriptóra – Új korszak jöhet az adózásban és a kereskedelemben

Japán radikálisan átalakítaná a kriptovaluták adózását: a jelenlegi, akár 55%-os progresszív kulcsokat egy egységes, 20%-os adó váltaná fel a 2026-os adóreform keretében. Az intézkedés célja, hogy a kriptobefektetések ugyanolyan megítélés alá essenek, mint a részvények vagy befektetési alapok – ezzel ösztönözve a kereskedelmet, az innovációt, és megszüntetve a befektetői bizalmatlanság egyik legfőbb okát. Mutatjuk, hogyan változna a rendszer, kiket érint, és mit várnak tőle az iparági szereplők.
2025. 12. 28. 07:00
Megosztás:

Kriptovaluta fedezetű hitelek jöhetnek Oroszországban – A Sberbank a Bitcoin mögé nézne

Oroszország legnagyobb bankja, a Sberbank komolyan fontolgatja a kriptovalutával fedezett rubelalapú hitelek bevezetését. A Bitcoin és az Ethereum, valamint akár tokenizált fémek és stabilcoinok is megjelenhetnek fedezetként. A lépés új fejezetet nyithat a hagyományos bankrendszer és a digitális eszközök integrációjában – miközben az orosz szabályozás is fokozatosan nyit a kripto irányába.
2025. 12. 28. 06:00
Megosztás:

Japán új kriptós adóreformja 2026-ra: Változnak a szabályok, jöhet a különadózás

Japánban új korszak kezdődhet a kriptovaluták adózásában. A 2026-os adóreform tervezete jelentős fordulatot hozhat a digitális eszközök megítélésében: a spekuláció helyett immár a hosszú távú vagyonépítés eszközeként tekintenének a kriptókra. A kormánykoalíció javaslatai alapján különadó jöhet a spot kereskedésre, derivatívákra és kriptós ETF-ekre – de nem minden kriptós jövedelemre vonatkozik majd az új szabályozás. Mutatjuk a részleteket!
2025. 12. 28. 05:00
Megosztás:

Tőzsdére mennek a kriptós óriások – Rekordévet zárt az iparág az IPO-k terén

2025 igazi áttörést hozott a kriptovaluta szektor számára a nyilvános részvénykibocsátások (IPO) világában. Az elmúlt év nemcsak az iparág magára találását jelezte, hanem egyértelművé tette: a kripto cégek komolyan versenyre kelnek a hagyományos pénzügyi szereplőkkel a tőkepiacokon. A Coinbase 2021-es tőzsdei debütálása után most több szereplő is sikerrel vette az IPO-akadályokat, miközben mások még csak készülnek a nagy lépésre. Nézzük, mi történt 2025-ben, és mire számíthatunk 2026-ban!
2025. 12. 28. 04:00
Megosztás:

Átalakul a digitális ökoszisztéma: az AI a keresés mellé lép, nem a helyére

A Similarweb – a világ egyik vezető digitális forgalomelemző vállalata – friss éves jelentése szerint a generatív mesterséges intelligencia egyetlen év alatt a digitális élet alaprétegévé vált. A K&H tapasztalatai is azt mutatják, hogy a globális trendek a banki ügyfelek elvárásait is formálják: egyre többen keresnek gyors, természetes és személyre szabott digitális támogatást a pénzügyeikben.
2025. 12. 28. 03:00
Megosztás:

Donald Trump szerint Volodimir Zelenszkij nem rendelkezik semmivel az ő jóváhagyása nélkül

Donald Trump szerint Volodimir Zelenszkij nem rendelkezik semmivel az ő jóváhagyása nélkül - az amerikai elnök a többi között így foglalta össze várakozásait az ukrán elnökkel vasárnapra tervezett találkozóját megelőzően, a Politico hírportálnak pénteken adott interjúban.
2025. 12. 28. 01:00
Megosztás:

Január 3-tól újra járnak a vonatok Vác és Diósjenő között

Elkészült az első, "pincétől a padlásig" felújított szakasz, január 3-tól újra járnak a vonatok Vác és Diósjenő között - közölte a MÁV-csoport szombat délután az MTI-vel.
2025. 12. 28. 00:05
Megosztás:

A következő nagy altcoin a Shiba Inu és a Cardano után? Az elemzők a Digitapra fogadnak

A közelmúltban mind a Shiba Inu, mind a Cardano árfolyama esett. A 30 napos időkeretben mindkét altcoin kétszámjegyű visszaesést mutatott.
2025. 12. 27. 22:00
Megosztás:

A Digitap ($TAP) matematikai alapjai: Miért reális a 2026-os bikapiacra kitűzött 5,00 dolláros célár

A <a href="https://presale.digitap.app?&utm_campaign=dec&utm_content=pri&utm_medium=pr&utm_source=prof-pr&utm_term=2478a" target="_blank">Digitap ($TAP)</a> jelenlegi mutatói meggyőző értékelési képet festenek azok számára, akik hosszú távban gondolkodnak. A 0,0383 dolláros áron az élő „omni-bank” jelentős árengedménnyel forog, és potenciálisan elérheti az 5,00 dolláros szintet, ami 130-szoros szorzót jelent. Ez a szorzó ugyan magas, de reális, ha figyelembe vesszük a tokenomikát és a felhasználhatóságot.
2025. 12. 27. 20:00
Megosztás:

Brit szakszervezeti vezető: vissza kell lépni az EU vámuniójába

A brit országos szakszervezeti szövetség (Trades Union Congress, TUC) vezetője szerint a munkáspárti brit kormánynak nem szabad elzárkóznia attól, hogy Nagy-Britannia visszalépjen az Európai Unió vámuniójába.
2025. 12. 27. 19:00
Megosztás:

Jövő év elejéig 101 új mentőkocsi áll szolgálatba az Országos Mentőszolgálat

Jövő év elejéig 101 új mentőkocsi áll szolgálatba az Országos Mentőszolgálat (OMSZ) egységeinél, ezzel folyamatosan korszerűsödik a járműállomány - mondta a Belügyminisztérium gondoskodáspolitikáért felelős államtitkára szombaton, miután a pesthidegkúti mentőállomáson átadtak egy új járművet.
2025. 12. 27. 18:00
Megosztás:

Hankó Balázs: az elmúlt évtizedek legjelentősebb kutatási előrelépése valósult meg

Az elmúlt évtizedek legjelentősebb kutatási előrelépése valósult meg azzal, hogy a Magyar Kutatási Hálózat a nemzetközi modellek és a kutatóhálózat vezetőinek javaslata alapján megújult - jelentette ki az innovációs és kulturális miniszter a Magyar Nemzetnek adott, szombaton megjelent, évösszegző interjújában.
2025. 12. 27. 17:00
Megosztás:

Veszélyessé vált a levegő minősége a Sajó völgyében

A szálló por miatt veszélyessé vált a levegő minősége a Sajó völgyében a Nemzeti Népegészségügyi és Gyógyszerészeti Központ (NNGYK) szombaton közzétett, az előző napi méréseket ismertető térképe szerint.
2025. 12. 27. 16:00
Megosztás:

Elérték a 300 millió forintot az Országos Jótékonysági Vadászat adományai

Elérték a 300 millió forintot az Országos Jótékonysági Vadászat adományai - hangzott el az esemény központi ünnepségén, a kápolnásnyéki Halász-kastélyban szombaton.
2025. 12. 27. 15:00
Megosztás:

413 alkalommal volt szükség a tűzoltók beavatkozására karácsonykor

Karácsony három napja alatt 413 esetben kellett beavatkozniuk a tűzoltóknak: 116 helyen kellett tüzet oltani, 77 lakóépület gyulladt ki, 15 helyre vonultak ki, mert szén-monoxid keletkezett, 297 esetben pedig műszaki mentést végeztek. Beszámolójuk szerint idén kevesebb esethez riasztották a tűzoltókat mint tavaly karácsonykor, akkor ugyanis 632-szer avatkoztak be - közölte az MTI-vel szombaton az Országos Katasztrófavédelmi Főigazgatóság.
2025. 12. 27. 14:00
Megosztás:

Részleges leállás lesz az útdíjfizetésben újévkor

Informatikai rendszerátállás miatt néhány órán át nem lehet majd útdíjegyenleget feltölteni, jegyet vásárolni, és nem mindenhol lehet majd e-matricát venni, előre kell gondoskodni azok megváltásáról - közölte a Nemzeti Útdíjfizetési Szolgáltató Zrt az MTI-vel szombaton.
2025. 12. 27. 13:00
Megosztás:

Előre kell feltölteni a HU-GO-egyenleget! Részleges értékesítési leállás lesz az útdíjfizetésben újévkor

Előre kell majd megvenni az e-matricát és feltölteni a HU-GO egyenleget!
2025. 12. 27. 12:00
Megosztás: