Februárban érkezik a megújult IT biztonsági szabvány, az ISO 27002:2022

Az automatizálást még inkább támogató, üzleti-informatikai szoftverek fejlesztése és az eddigi elavult rendszerek korszerűsítése időről időre biztonsági kihívások elé állítják a technikai szakembereket, vezetőket és felhasználókat. Ezen technológiai megoldások alkalmazásából eredő újszerű biztonsági kockázatok csökkentése modern eszközöket igényel, melyek időszerűvé teszik az ISO 27000-es szabványcsalád korszerűsítését is.

Minden bizonnyal az ISO 27000-es sorozat nevezhető ma a legismertebb IT biztonsági szabványcsaládnak, mely lehetőséget biztosít szervezeti akkreditációra, ugyanakkor vállalatok ezrei alkalmazzák szerte a világon IT biztonsági keretrendszerük alapköveiként. A 27001-es és 27002-es szabvány utolsó, 2013-as verzióinak publikálása óta, számos új technológiai trend látott napvilágot. Az automatizálást még inkább támogató, üzleti-informatikai szoftverek fejlesztése és az eddigi elavult rendszerek korszerűsítése időről időre biztonsági kihívások elé állítják a technikai szakembereket, vezetőket és felhasználókat és időszerűvé teszik a szabványcsalád korszerűsítését is.
 
A 27001-es szabvány alapvetően két részből áll: az első alkotórész az Információbiztonsági Irányítási Rendszer, mint a biztonsági szervezet és vezetői folyamatok összességének kerete és hozzá kapcsolódó elvárások együttese. A második rész, a konkrét IT biztonsági követelmények – azaz kontrollok - listája kategóriánként. Az ISO 27002, melynek frissített változatát jövő hónapban publikálják, részleteiben ismerteti és javaslatot tesz ezen biztonsági kontrollok alkalmazására. Az ISO 27002 2013-as változata összesen 114 kontrollt tartalmaz 14 biztonsági témában.

Megújult változat

A 2022-es megújult változatban a 114 kontroll számottevően, tartalmilag, továbbra is a szabvány részét képezi, azonban az egymáshoz szorosan kapcsolódó követelményeket összevonták, így a kontrollok száma 93-ra csökken. A kontrollokat a technológiai térben bekövetkezett trendeknek köszönhetően kiegészítik további témakörökkel, mint például a „Threat Intelligence”, felhőbiztonság, távmunka biztonsága, adatszivárgás megelőzése, adatmaszkolás stb. Ezek a kiegészítések tükrözik az előző években megjelent szabályozói elvárásokat és a pandémia alatt tapasztalt biztonsági kihívásokat. Mindemellett néhány kontroll kikerült a szabványból, mint például a „Vagyonelemek eltávolítása” (Removal of assets), illetve számos követelmény átdolgozásra, kiegészítésre kerül például a jogosultságkezelési területen.

14 helyett négy kontroll kategória

A 2022 februárban megjelenő új csoportosítás a kontrollokat 4 kategóriába sorolja az eddigi 14 helyett:

- Szervezeti Kontrollok (Oraganisational Controls)
- Személyi Kontrollok (People Controls)
- Fizikai Kontrollok (Physical Controls)
- Technológiai Kontrollok (Technological Controls)
 
Minden kontroll külön az adott kontroll sajátosságait leíró attribútumokkal is rendelkezni fog. Ilyen attribútumok a kontroll típusa, a CIA (bizalmasság – sértetlenség – rendelkezésre állás) biztonsági követelmények hármasára történő hatása, és a kontroll biztonsági doménje (pl. irányítás és ökoszisztéma, védelem, ellenálló képesség stb.). Ez alapul szolgálhat a különböző IT biztonsági keretrendszerek közötti átjárhatóságnak, valamint segít az IT területen kevésbé jártas munkatársaknak is az egyes követelmények üzleti hatásainak megértésében.
 
„Az új ISO szabvány implementálásához szükségessé válhat a teljes IT biztonsági irányítási rendszer újragondolása, és a szabályzatok és kapcsolódó dokumentumok aktualizálása. Feltételezhetően a 2022-es kiadás módosításai hatással lesznek a szabványcsalád további tagjaira is, ezért pl. az ISO 27001 megújult verziója is valószínűsíthető a közeljövőben. Azonban várhatóan lesz egy rövid átmeneti időszak, amikor az akkreditáló szervezetek még elfogadják a 2013-as változat által előírt követelményeket a tanúsításhoz” – mondta el Dr. Barta Gergő, a Deloitte technológiai tanácsadás üzletágának menedzsere.

SUI árfolyam kritikus szinten: sikeres lehet az $1,02-es kitörés és jöhet az $1,16?

A SUI kriptovaluta árfolyama kulcsfontosságú technikai szint fölött próbál stabilizálódni, miután kitört egy kerekített bázisformációból. A kérdés most az, hogy az $1,02-es ellenállás tartósan támaszzá válik-e – mert ez döntheti el, hogy valóban megnyílik-e az út az $1,16-os célár felé.
2026. 02. 15. 17:00
Megosztás:

Termékenység és hormonális egyensúly: mio-inozitol és a PCOS összefüggései

A policisztás ovárium szindróma (PCOS) egy elég gyakori hormonális probléma, amely számos nő reproduktív egészségére hatással van világszerte. Egyes adatok szerint minden tizenötödik nő találkozik ezzel az állapottal, és gyakran termékenységi nehézségekkel társul.
2026. 02. 15. 16:00
Megosztás:

ZCash árfolyamrali: nagy forgalommal tör előre a ZEC – visszatérhet a 400 dolláros szint?

Erőteljes vételi hullám söpört végig a ZCash piacán: a ZEC egyetlen nap alatt több mint 24%-ot emelkedett, miközben a kereskedési volumen 71%-kal ugrott meg. A technikai kép javul, de a kulcskérdés továbbra is az: képes lehet-e az árfolyam visszahódítani a lélektani 400 dolláros szintet?
2026. 02. 15. 15:00
Megosztás:

35%-os napi raliban a Pi Coin: határidő és node-frissítés hajtja a PI árfolyamát

Látványos fordulatot vett a Pi Network natív tokenje, a PI árfolyama, miután hetekig tartó lejtmenet után egyetlen nap alatt több mint 35%-ot emelkedett. A háttérben közelgő technikai határidő és erősödő közösségi bizalom állhat – de vajon fenntartható-e a lendület?
2026. 02. 15. 14:00
Megosztás:

Csökkenő forgalomban esett a BUX a héten

Csökkenő forgalomban esett a Budapesti Értéktőzsde (BÉT) részvényindexe a héten, pénteken a BUX 126 964,02 ponton zárt, 2,36 százalékkal, 3066,32 ponttal alacsonyabban, mint az előző héten.
2026. 02. 15. 13:00
Megosztás:

Kereseti és lakásépítési adatokat közölnek a jövő héten

A jövő héten közli a Központi Statisztikai Hivatal (KSH) a keresetek tavaly decemberi és a lakásépítések, építési engedélyek tavalyi I-IV. negyedévi statisztikáit.
2026. 02. 15. 12:00
Megosztás:

Erős szélre figyelmeztet a katasztrófavédelem

A meteorológiai előrejelzések szerint a Dunántúlon és az északkeleti országrészben viharos szél várható - közölte Mukics Dániel tűzoltó alezredes az MTI-vel vasárnap. A MÁV-csoport tájékoztatása szerint az extrém erejű szél miatt a Balaton környékén fakidőlések, felsővezetéki hibák nehezítik a vasúti forgalmat.
2026. 02. 15. 11:00
Megosztás:

Megérkezett a biztosítók levele: hamarosan indul a lakásbiztosítási kampány

Fontos dátum közeleg: márciusban már harmadik alkalommal indul el a lakásbiztosítási kampány, amely során az ügyfelek a szerződés évfordulójától függetlenül válthatnak biztosítást. Az ezzel kapcsolatos tájékoztató levelet február közepéig kellett kiküldenie a biztosítóknak. A Bank360 szakportál összefoglalta, hogyan érdemes felkészülni a kampány előtt az ügyfeleknek, ha váltani szeretnének.
2026. 02. 15. 10:00
Megosztás:

Nem csak a kamatok csökkennek, a futamidők is nyúlnak a személyi kölcsönöknél

A közelmúltban újabb nagybank hosszabbította tíz évre a maximális futamidőt a személyi kölcsönénél, így is növelve az ügyfelek mozgásterét – hívja fel a figyelmet a BiztosDöntés.hu pénzügyi szakújságírója. Ennek nyomán számítani lehet arra, hogy a közeljövőben még több szolgáltató tolja majd kijjebb a maximális futamidőt – és persze folytatódik az intenzív kamatverseny is a személyi kölcsönöknél.
2026. 02. 15. 09:00
Megosztás:

Az új KRESZ-ben kiemelt figyelmet kapnak a fogyatékossággal élők

A fogyatékossággal élőket képviselő szervezetekkel folytatódott pénteken az új KRESZ-szabályok egyeztetése. Az Építési és Közlekedési Minisztérium (ÉKM) széleskörű társadalmi és szakmai egyeztetések keretében tekinti át az új KRESZ tervezetét, valamint az arra beérkező észrevételeket - közölte a tárca szombaton az MTI-vel.
2026. 02. 15. 07:00
Megosztás:

Nagy-Britannia repülőgéphordozó-flottát telepít az Atlanti-óceán északi vizeire

Nagy-Britannia repülőgéphordozó-flottát telepít az Atlanti-óceán északi vizeire - jelentette be Keir Starmer brit miniszterelnök szombaton.
2026. 02. 15. 06:00
Megosztás:

Ásványvizeket hívtak vissza

Az AVE Ásványvíz Gyártó és Forgalmazó Kft. és Magyarvíz Kft. visszahívta egy-egy ásványvizét - Mikrobiológiai nem megfelelőség miatt közölte a Nemzeti Élelmiszerlánc-biztonsági Hivatal (Nébih) pénteken az MTI-vel.
2026. 02. 15. 05:00
Megosztás:

Éledezik a lakáspiac: növekvő érdeklődés, bizakodó ingatlanértékesítők

Ha az adásvételekben egyelőre nem is mutatkozik meg az egy évvel korábbi ingatlanpiaci fellendülés, az érdeklődések száma már emelkedést mutat, és az ingatlanértékesítők is optimistábban tekintenek 2026-ra - derül ki a zenga.hu ingatlanértékesítők körében végzett felméréséből.
2026. 02. 15. 04:00
Megosztás:

A krőzusadóval okkal azonosul a társadalom, de a valóság józanabb kivitelezést követel

Tényleg a budai belső kerületek lakói lesznek az új vagyonadó célkeresztjében? A Blochamps elemzése szerint az egymilliárdos „gazdag-küszöb” ma már nem a kivételes vagyont jelöli, sokkal inkább az elmúlt évtized inflációját és ingatlanár-robbanását tükrözi. Ráadásul a matek sem jön ki: A Blochamps szerint az 1%-os vagyonadó optimista becsléssel is legfeljebb 170 milliárd forintot hozhatna. Eközben nemzetközi példák jelzik: a tisztán vagyonadó bázisú beszedési törekvések hatékonytalanságuknál fogva alkalmatlanok arra, hogy elérjék a politikai céljaikat, a dúsgazdagok „krőzusadó” általi arányosabb közteherviselését.
2026. 02. 15. 03:00
Megosztás:

Törvényi döntés, ha cigit sodorsz házilag

Sokan gondolják úgy, hogy a házilag sodort cigaretta kevésbé szabályozott terület, mint a bolti dobozos termékek világa. A valóság azonban az, hogy Magyarországon a dohánytermékekre vonatkozó jövedéki szabályozás a saját célra sodrókat is érinti. Egy aprónak tűnő félreértés komoly pénzbírsághoz vagy akár eljáráshoz is vezethet.
2026. 02. 15. 02:00
Megosztás:

Elfogadták a törvényt – így számolják a nyugdíjat a jövőben

Megszületett a döntés: a jogalkotó részletesen rögzítette, milyen szabályok alapján számítják ki az öregségi nyugdíjat a jövőben. Bár a törvényi szöveg első olvasásra bonyolult és nehezen átlátható, a lényeg néhány alapelvre egyszerűsíthető. Összefoglaltuk közérthetően, mitől függ a nyugdíj összege, milyen jövedelmek számítanak bele, és hol vannak a legfontosabb korlátok.
2026. 02. 15. 01:00
Megosztás:

Ezekkel a számokkal nyerhettél az ötös lottón!

A Szerencsejáték Zrt. tájékoztatása szerint a 7. héten megtartott ötös lottó és Joker számsorsoláson a következő számokat húzták ki:
2026. 02. 15. 00:05
Megosztás:

Ethereum derivatív „reset”: 80 millió ETH tűnt el a nyitott pozíciókból

Látványos tőkeáttétel-leépítés zajlik az Ethereum piacán. Az elmúlt 30 napban több mint 80 millió ETH-val csökkent a nyitott érdekeltség (open interest) a vezető kriptotőzsdéken, ami egyértelműen a derivatív piac „lehűlésére” utal. A folyamat nem egyetlen platform sajátossága, hanem átfogó, piaci szintű jelenség.
2026. 02. 14. 23:00
Megosztás:

Az IMF egyszerűsítette az Ukrajnának szánt új finanszírozási program feltételeit

A Nemzetközi Valutaalap (IMF) egyszerűsítette az Ukrajnának szánt új, kiterjesztett finanszírozási program (EFF) feltételeit - jelentette be Julija Szviridenko ukrán miniszterelnök szombaton.
2026. 02. 14. 22:00
Megosztás:

Elon Musk pénzügyi szuperappot épít: Közel az X kripto- és részvénykereskedési rajtja

Elon Musk egyre közelebb kerül ahhoz, hogy az X platformot teljes értékű kripto- és részvénykereskedési szuperappá alakítsa. Az X Money jelenleg belső tesztelés alatt áll, a nyilvános béta pedig akár 30–60 napon belül elindulhat – ezzel 2026 tavaszán élesedhet a platform pénzügyi funkcióinak első hulláma.
2026. 02. 14. 21:00
Megosztás: