Februárban érkezik a megújult IT biztonsági szabvány, az ISO 27002:2022

Az automatizálást még inkább támogató, üzleti-informatikai szoftverek fejlesztése és az eddigi elavult rendszerek korszerűsítése időről időre biztonsági kihívások elé állítják a technikai szakembereket, vezetőket és felhasználókat. Ezen technológiai megoldások alkalmazásából eredő újszerű biztonsági kockázatok csökkentése modern eszközöket igényel, melyek időszerűvé teszik az ISO 27000-es szabványcsalád korszerűsítését is.

Minden bizonnyal az ISO 27000-es sorozat nevezhető ma a legismertebb IT biztonsági szabványcsaládnak, mely lehetőséget biztosít szervezeti akkreditációra, ugyanakkor vállalatok ezrei alkalmazzák szerte a világon IT biztonsági keretrendszerük alapköveiként. A 27001-es és 27002-es szabvány utolsó, 2013-as verzióinak publikálása óta, számos új technológiai trend látott napvilágot. Az automatizálást még inkább támogató, üzleti-informatikai szoftverek fejlesztése és az eddigi elavult rendszerek korszerűsítése időről időre biztonsági kihívások elé állítják a technikai szakembereket, vezetőket és felhasználókat és időszerűvé teszik a szabványcsalád korszerűsítését is.
 
A 27001-es szabvány alapvetően két részből áll: az első alkotórész az Információbiztonsági Irányítási Rendszer, mint a biztonsági szervezet és vezetői folyamatok összességének kerete és hozzá kapcsolódó elvárások együttese. A második rész, a konkrét IT biztonsági követelmények – azaz kontrollok - listája kategóriánként. Az ISO 27002, melynek frissített változatát jövő hónapban publikálják, részleteiben ismerteti és javaslatot tesz ezen biztonsági kontrollok alkalmazására. Az ISO 27002 2013-as változata összesen 114 kontrollt tartalmaz 14 biztonsági témában.

Megújult változat

A 2022-es megújult változatban a 114 kontroll számottevően, tartalmilag, továbbra is a szabvány részét képezi, azonban az egymáshoz szorosan kapcsolódó követelményeket összevonták, így a kontrollok száma 93-ra csökken. A kontrollokat a technológiai térben bekövetkezett trendeknek köszönhetően kiegészítik további témakörökkel, mint például a „Threat Intelligence”, felhőbiztonság, távmunka biztonsága, adatszivárgás megelőzése, adatmaszkolás stb. Ezek a kiegészítések tükrözik az előző években megjelent szabályozói elvárásokat és a pandémia alatt tapasztalt biztonsági kihívásokat. Mindemellett néhány kontroll kikerült a szabványból, mint például a „Vagyonelemek eltávolítása” (Removal of assets), illetve számos követelmény átdolgozásra, kiegészítésre kerül például a jogosultságkezelési területen.

14 helyett négy kontroll kategória

A 2022 februárban megjelenő új csoportosítás a kontrollokat 4 kategóriába sorolja az eddigi 14 helyett:

- Szervezeti Kontrollok (Oraganisational Controls)
- Személyi Kontrollok (People Controls)
- Fizikai Kontrollok (Physical Controls)
- Technológiai Kontrollok (Technological Controls)
 
Minden kontroll külön az adott kontroll sajátosságait leíró attribútumokkal is rendelkezni fog. Ilyen attribútumok a kontroll típusa, a CIA (bizalmasság – sértetlenség – rendelkezésre állás) biztonsági követelmények hármasára történő hatása, és a kontroll biztonsági doménje (pl. irányítás és ökoszisztéma, védelem, ellenálló képesség stb.). Ez alapul szolgálhat a különböző IT biztonsági keretrendszerek közötti átjárhatóságnak, valamint segít az IT területen kevésbé jártas munkatársaknak is az egyes követelmények üzleti hatásainak megértésében.
 
„Az új ISO szabvány implementálásához szükségessé válhat a teljes IT biztonsági irányítási rendszer újragondolása, és a szabályzatok és kapcsolódó dokumentumok aktualizálása. Feltételezhetően a 2022-es kiadás módosításai hatással lesznek a szabványcsalád további tagjaira is, ezért pl. az ISO 27001 megújult verziója is valószínűsíthető a közeljövőben. Azonban várhatóan lesz egy rövid átmeneti időszak, amikor az akkreditáló szervezetek még elfogadják a 2013-as változat által előírt követelményeket a tanúsításhoz” – mondta el Dr. Barta Gergő, a Deloitte technológiai tanácsadás üzletágának menedzsere.

Új amerikai törvényjavaslat zárná be a kriptós adózási kiskapukat

A kriptoszektor fejlődési üteme továbbra is gyorsabb, mint a szabályozásé. A lakossági befektetők és a kisebb vállalkozások számára az amerikai kriptós adózás jelenleg bonyolult, következetlen és sokszor nehezen értelmezhető. Ezt felismerve most a Kongresszus mindkét oldaláról érkező törvényhozók egy új, kétpárti javaslattal próbálnak rendet tenni a rendszerben.
2025. 12. 22. 04:00
Megosztás:

Fehér lesz-e a karácsony?

A jövő hét elején még párás, ködös idő várható, szenteste napján viszont kiterjedt csapadékzóna érkezik az ország felé, van, ahol havas esőre, havazásra is számítani kell; a hétvégén derült, napos és borongós, ködös területek egyaránt lehetnek - derül ki a HungaroMet Zrt. előrejelzéséből, amelyet vasárnap juttattak el az MTI-hez.
2025. 12. 22. 03:00
Megosztás:

Ray Dalio szerint a jegybankok nem fognak Bitcoint tartani – és nem a fiat pénzek iránti bizalom miatt

Ray Dalio, a Bridgewater Associates alapítója és a globális hedge fund világ egyik legismertebb alakja sosem volt kriptóellenes, de következetesen óvatos maradt. Bár saját bevallása szerint ő maga is rendelkezik némi Bitcoinnal, továbbra is az aranyt tartja a legmegbízhatóbb értékőrző eszköznek – és szerinte a jegybankok is hasonlóan gondolkodnak majd.
2025. 12. 22. 02:00
Megosztás:

Az amerikai kormányzat újabb dokumentumot tett elérhetővé az Epstein-akták közül

Az amerikai igazságügyi minisztérium további dokumentumot tett hozzáférhetővé az Epstein-akták közül vasárnap, ezúttal egy bírósági vádesküdtszéki jegyzőkönyvet, miközben Bill Clinton volt elnök is reagált az őt ábrázoló fotókra.
2025. 12. 22. 01:00
Megosztás:

Februárban vége lehet az alapszámla ingyenességének?

Az alapszámla jelenleg nem csak a szolgáltatások meghatározott körét kínálja ingyen, hanem még számlavezetési díjat sem kell fizetni utána mindaddig, amíg az infláció tartósan 4% alá nem csökken. A novemberi tényadat és az MNB decemberi inflációs előrejelzése alapján ez az időpont hamarabb elérkezhet, mint korábban várták.
2025. 12. 21. 23:00
Megosztás:

A 4 legjobb banki token a stabilcoin-robbanásra építve – a Digitap ($TAP) a legjobb kriptó, amit érdemes megvásárolni 2026-ra

A kriptopiac továbbra is nyomás alatt van, mivel a Bitcoin (BTC) és a vezető altcoinok, mint a SOL, az ETH és az XRP is küzdenek az emelkedő trend fenntartásával. A tartós volatilitás és a szűkülő likviditás csökkenti a spekulatív meggyőződést, ami arra készteti a befektetőket, hogy erősebb fundamentumokkal és valós felhasználási esettel rendelkező eszközöket keressenek.
2025. 12. 21. 22:00
Megosztás:

A gyermekmentő szolgálat 800 hátrányos helyzetű gyermeknek szervezett műsort az Operaházban

A Nemzetközi Gyermekmentő Szolgálat harmincadik alkalommal rendezte meg a Magyar Állami Operaházban karácsonyi gyermekgáláját, amelyen az MBH Bank támogatásával nyolcszáz hátrányos helyzetű gyermek vehetett részt - közölték a szervezők vasárnap az MTI-vel.
2025. 12. 21. 21:00
Megosztás:

120 000 csatlakoztatott tárca és 150 millió eladott token – a Digitap ($TAP) csendben válik az egyik legígéretesebb altcoinná 2026-ra

Miközben a kriptovaluta-piac egésze fokozott volatilitást mutat, a felszín alatt valami igazán érdekes történik csendben.
2025. 12. 21. 20:00
Megosztás:

A karácsonyi bevásárlásoknál is jelentős segítség az árréscsökkentés

Az indokolatlan áremelések miatt bevezetett árréscsökkentés a karácsonyi bevásárlások során is kézzelfogható segítséget jelent a családok és a nyugdíjasok számára. Az intézkedés hatására a családok jelentős összeget, több ezer forintot spórolhatnak ünnepi bevásárlásaik során. A decembertől újonnan bevont termékek ára átlagosan 25 százalékkal, a korábban érintett élelmiszereké 20 százalékkal csökkent - áll az NGM friss anyagában.
2025. 12. 21. 19:00
Megosztás:

Ezrek ünnepelték Stonehenge ősi köveinél a téli napfordulót

Ezrek ünnepelték vasárnap a téli napfordulót a délnyugat-angliai Stonehenge ősi köveinél.
2025. 12. 21. 18:00
Megosztás:

Használd a CreditBlockchain felhőbányászatot a Bitcoin bika- és medvepiacain való navigáláshoz, és stabil napi hozamok rögzítéséhez

Elege van abból, hogy folyamatosan a Bitcoin csúcsértékeit és mélypontjait találgatja?
2025. 12. 21. 16:15
Megosztás:

Kezdődik a csillagászati tél

Vasárnap kezdődik a csillagászati tél, a napforduló 16 óra 3 perckor lesz - írta a HungaroMet Zrt. a honlapján vasárnap.
2025. 12. 21. 16:00
Megosztás:

ÉKM: igenis van megállapodás a fuvarozókkal

Az Építési és Közlekedési Minisztérium (ÉKM) pénteken hét fuvarozói szervezet képviselőivel írt alá megállapodást; minden fuvarozói szervezettel megegyezett, egy szervezet kivételével - közölte a tárca vasárnap az MTI-vel.
2025. 12. 21. 15:00
Megosztás:

Hogyan lesznek nyitva a kormányablakok az ünnepi időszakban?

Korlátozott lesz az ügyintézés a kormányablakokban és kormányhivatalokban december 24-től január 5-ig. Az év végi hivatali szünet ellenére a két ünnep közötti munkanapokon, vagyis december 29-31-ig országszerte 22 kormányablak és a Központi Kormányablak várja az ügyfeleket 8 és 12 óra között.
2025. 12. 21. 13:00
Megosztás:

Sikeres évet zár a Budapesti Kereskedelmi és Iparkamara

A Budapesti Kereskedelmi és Iparkamara (BKIK) tagságának képviselői december 16-án kedden küldöttgyűlésen értékelték a szervezet 2025. évi munkáját, teljesítményét. A jelenlévők szavaztak a köztesület jövő évi költségvetéséről, szakmai programjáról és módosul az alapszabály is.
2025. 12. 21. 12:00
Megosztás:

7 milliárdot nyerhet bárki a következő 11 napban – itt a Szilveszteri Szuperlottó

Élesbe fordul a szilveszteri extra nyereményjáték: a december 20-án estétől megvásárolt Ötöslottó szelvények már érvényesek lesznek a Szerencsejáték Zrt. különleges Szilveszteri Szuperlottó nyereményjátékára. A fogadási idő is hosszabb lesz, aki telitalálatot ér el 7 milliárd forinttal gazdagodhat mindössze 400 forintért cserébe.
2025. 12. 21. 11:00
Megosztás:

Erősödött az MG autómárka Európa piacán az idén

Az MG Motor elérte az éves 300 ezer darabos értékesítést decemberre az Egyesült Királyság és Európa piacán, történelme során először, a növekedés közel 30 százalékos 2024 azonos időszakához képest, amikor mintegy 233 ezer darabos eladást regisztráltak - tájékoztatta az MG Motor Hungary az MTI-t pénteken közleményben.
2025. 12. 21. 10:00
Megosztás:

Növekvő forgalom mellett emelkedett a BUX a héten

Növekvő forgalom mellett emelkedett a Budapesti Értéktőzsde (BÉT) részvényindexe a héten, pénteken a BUX 110 405,74 ponton zárt, 0,73 százalékkal magasabban, mint egy héttel korábban.
2025. 12. 21. 09:00
Megosztás:

Bejgli, töltött káposzta és online csalások – a szaporodó kiberbűnözés miatt ez lehet sokaknak a karácsonyi menü

Együtt a család, a fa alatt az ajándékok, mindenki készen áll az ünneplésre. A karácsony a meghittséget hozza el, azonban ha nem figyelünk oda, akkor bosszankodással is telhetnek az ünnepek. Az év végi ünnepi időszak az egyik legtermékenyebb szezonja az online- és kiberbűnözőknek. Az ünnepek előtt megszaporodnak az internetes vásárlások és forgalom, azonban lankad a figyelem, hiszen igyekszünk minél hamarabb beszerezni az ajándékokat. Az elmúlt években egyre több az online rendelés, és ezt bizony kihasználják a csalók. A KPMG csapata hozott néhány egyszerű ünnepi tippet, amiket ha valóban betartunk – nem úgy, mint az újévi fogadalmainkat –, akkor könnyen kiszűrhetjük, hogy kik és hogyan akarják megkeseríteni az év legszebb időszakát.
2025. 12. 21. 07:00
Megosztás:

Vlagyimir Putyin: Európa elveszíti pozícióját, ha nem működik együtt Oroszországgal

Európa fokozatosan el fogja veszíteni pozícióját, eltűnik, ha nem működik együtt Oroszországgal - vélekedett Vlagyimir Putyin orosz elnök pénteki moszkvai évértékelő sajtótájékoztatóján.
2025. 12. 21. 06:00
Megosztás: