Februárban érkezik a megújult IT biztonsági szabvány, az ISO 27002:2022

Az automatizálást még inkább támogató, üzleti-informatikai szoftverek fejlesztése és az eddigi elavult rendszerek korszerűsítése időről időre biztonsági kihívások elé állítják a technikai szakembereket, vezetőket és felhasználókat. Ezen technológiai megoldások alkalmazásából eredő újszerű biztonsági kockázatok csökkentése modern eszközöket igényel, melyek időszerűvé teszik az ISO 27000-es szabványcsalád korszerűsítését is.

Minden bizonnyal az ISO 27000-es sorozat nevezhető ma a legismertebb IT biztonsági szabványcsaládnak, mely lehetőséget biztosít szervezeti akkreditációra, ugyanakkor vállalatok ezrei alkalmazzák szerte a világon IT biztonsági keretrendszerük alapköveiként. A 27001-es és 27002-es szabvány utolsó, 2013-as verzióinak publikálása óta, számos új technológiai trend látott napvilágot. Az automatizálást még inkább támogató, üzleti-informatikai szoftverek fejlesztése és az eddigi elavult rendszerek korszerűsítése időről időre biztonsági kihívások elé állítják a technikai szakembereket, vezetőket és felhasználókat és időszerűvé teszik a szabványcsalád korszerűsítését is.
 
A 27001-es szabvány alapvetően két részből áll: az első alkotórész az Információbiztonsági Irányítási Rendszer, mint a biztonsági szervezet és vezetői folyamatok összességének kerete és hozzá kapcsolódó elvárások együttese. A második rész, a konkrét IT biztonsági követelmények – azaz kontrollok - listája kategóriánként. Az ISO 27002, melynek frissített változatát jövő hónapban publikálják, részleteiben ismerteti és javaslatot tesz ezen biztonsági kontrollok alkalmazására. Az ISO 27002 2013-as változata összesen 114 kontrollt tartalmaz 14 biztonsági témában.

Megújult változat

A 2022-es megújult változatban a 114 kontroll számottevően, tartalmilag, továbbra is a szabvány részét képezi, azonban az egymáshoz szorosan kapcsolódó követelményeket összevonták, így a kontrollok száma 93-ra csökken. A kontrollokat a technológiai térben bekövetkezett trendeknek köszönhetően kiegészítik további témakörökkel, mint például a „Threat Intelligence”, felhőbiztonság, távmunka biztonsága, adatszivárgás megelőzése, adatmaszkolás stb. Ezek a kiegészítések tükrözik az előző években megjelent szabályozói elvárásokat és a pandémia alatt tapasztalt biztonsági kihívásokat. Mindemellett néhány kontroll kikerült a szabványból, mint például a „Vagyonelemek eltávolítása” (Removal of assets), illetve számos követelmény átdolgozásra, kiegészítésre kerül például a jogosultságkezelési területen.

14 helyett négy kontroll kategória

A 2022 februárban megjelenő új csoportosítás a kontrollokat 4 kategóriába sorolja az eddigi 14 helyett:

- Szervezeti Kontrollok (Oraganisational Controls)
- Személyi Kontrollok (People Controls)
- Fizikai Kontrollok (Physical Controls)
- Technológiai Kontrollok (Technological Controls)
 
Minden kontroll külön az adott kontroll sajátosságait leíró attribútumokkal is rendelkezni fog. Ilyen attribútumok a kontroll típusa, a CIA (bizalmasság – sértetlenség – rendelkezésre állás) biztonsági követelmények hármasára történő hatása, és a kontroll biztonsági doménje (pl. irányítás és ökoszisztéma, védelem, ellenálló képesség stb.). Ez alapul szolgálhat a különböző IT biztonsági keretrendszerek közötti átjárhatóságnak, valamint segít az IT területen kevésbé jártas munkatársaknak is az egyes követelmények üzleti hatásainak megértésében.
 
„Az új ISO szabvány implementálásához szükségessé válhat a teljes IT biztonsági irányítási rendszer újragondolása, és a szabályzatok és kapcsolódó dokumentumok aktualizálása. Feltételezhetően a 2022-es kiadás módosításai hatással lesznek a szabványcsalád további tagjaira is, ezért pl. az ISO 27001 megújult verziója is valószínűsíthető a közeljövőben. Azonban várhatóan lesz egy rövid átmeneti időszak, amikor az akkreditáló szervezetek még elfogadják a 2013-as változat által előírt követelményeket a tanúsításhoz” – mondta el Dr. Barta Gergő, a Deloitte technológiai tanácsadás üzletágának menedzsere.

Abu Dhabi új Bitcoin-központtá válik – intézményi pénz és globális energiaérdekek állnak a háttérben

A kriptoszektor következő nagy központját keresve egyre többször fordul a figyelem a Közel-Kelet felé. Most úgy tűnik, Abu Dhabi lép elő a digitális eszközök egyik legfontosabb globális csomópontjává. A Bitcoin MENA konferencia nem egyszerű iparági találkozó: sokkal inkább bepillantás abba, merre tart a világ kriptopénzekkel kapcsolatos geopolitikája és gazdasága.
2025. 12. 06. 15:00
Megosztás:

AM: határon átnyúló projekt erősíti a fertői gyep és nádas kezelését

Határon átnyúló projekt erősíti a fertői gyep és nádas kezelését; a Fertő-Hanság Nemzeti Park Igazgatóság a korábbi Vogelwarte Madárvárta 2 projekt sikereire építve indította el az osztrák-magyar határon átnyúló természetvédelmi projektjét, amelynek célja a gyepi ökoszisztémák és a Fertőt övező nádas kezelésének összehangolása, közös módszertan kidolgozása. A program teljes költségvetése 635 millió forint - közölte az Agrárminisztérium pénteken az MTI-vel.
2025. 12. 06. 14:00
Megosztás:

Hol adták el leggyorsabban a lakásokat 2025-ben?

A Duna House friss elemzése alapján 2025-ben jelentős különbségek rajzolódnak ki abban, hogy egy-egy városrészben mennyi idő alatt talál vevőre egy ingatlan. Budapesten a IX. és X. kerületben keltek el a leggyorsabban a lakások, míg a vidéki nagyvárosok közül Miskolcon pörögtek a legélénkebben az adásvételek.
2025. 12. 06. 13:00
Megosztás:

Jakab István: versenyképes gazdálkodással kell válaszolni az agrárkihívásokra

Versenyképes gazdálkodással kell válaszolni az agrárkihívásokra - jelentette ki az Országgyűlés fideszes alelnöke, a MAGOSZ elnöke pénteken a Pest vármegyei Vasadon, a Nemzeti Agrárgazdasági Kamara (NAK) és a Magyar Gazdakörök és Gazdaszövetkezetek Országos Szövetsége gazdafóruma előtt tartott sajtótájékoztatón.
2025. 12. 06. 12:00
Megosztás:

Lamport József lett az év bortermelője

A Magyar Bor Akadémia (MBA) Év Bortermelője Magyarországon című elismerését idén Lamport József kapta, aki 2004 óta a noszvaji Thummerer Pincészet főborásza - közölte az MBA pénteken az MTI-vel.
2025. 12. 06. 11:00
Megosztás:

Üzembe helyezték Románia legnagyobb energiatároló egységét

Kolozsvár mellett üzembe helyezték Románia legnagyobb energiatároló egységét - írta az economica.net az országos átviteli hálózatot működtető Transelectrica adatai és a Nova Power&Gas közleménye alapján.
2025. 12. 06. 10:00
Megosztás:

Most vágsz bele az építkezésbe? Ezekre figyelj a tető kapcsán!

Az Otthon Start hitelprogram miatt most sokan vágnak bele saját otthon építésébe. Az építkezés izgalmas, de egyben rengeteg döntést is igényel, különösen, ha a ház egyik legfontosabb részéről, a tetőről van szó. A Tondach szakértői összegyűjtöttek néhány hasznos tippet, amivel elkerülheted a kellemetlen meglepetéseket, és hosszú távon is biztonságos, időtálló tetőt építhetsz.
2025. 12. 06. 09:00
Megosztás:

Történelmi ékszerrekorddal és izzó licitpárbajokkal zárult a BÁV ART háromnapos aukciója

A hazai műkereskedelem legfontosabb év végi eseménye ismét nagy érdeklődés mellett zajlott: a klasszikus és kortárs festményektől a luxusékszereken és márkás órákon át az art deco bútorokig és a műtárgyak széles választékáig minden gyűjtői terület megmutatta erejét. A BÁV ART háromnapos aukciója a várakozásokon felül teljesített, és számos olyan pillanatot hozott, amely hosszú időre emlékezetes marad a műgyűjtők számára.
2025. 12. 06. 08:00
Megosztás:

A Hashed az infrastruktúra-fejlesztést tartja a kripto következő nagy áttörésének kulcsaként

Eljött az ideje, hogy a kriptovilág újraértékelje, mi mozgatja igazán előre a piacokat: nem a trendi narratívák, hanem a valódi technológiai alapok. A dél-koreai Hashed kockázatitőke-társaság szerint a következő jelentős kriptopiaci növekedési hullám nem egy új mémcoin, nem egy hype-olt DeFi-projekt, hanem az infrastruktúra szintjén bekövetkező innovációk révén fog elérkezni. Az irány egyértelmű: Layer 1 és Layer 2 fejlesztések, skálázhatóság és biztonság.
2025. 12. 06. 07:00
Megosztás:

A Corvinus hallgatói nyertek a Netflix-stratégia megalkotását célzó világversenyen

A Budapesti Corvinus Egyetem diákjai nyerték meg a think-cell szoftvergyártó cég idei globális esetoldó hallgatói versenyének mesterszakos kategóriáját - közölte a felsőoktatási intézmény pénteken az MTI-vel.
2025. 12. 06. 06:00
Megosztás:

Ilyen lesz Horvátország költségvetése

A horvát parlament pénteken elfogadta a 2026-os állami költségvetést, amely 35,7 milliárd euró bevétellel és 39,8 milliárd euró kiadással számol.
2025. 12. 06. 05:00
Megosztás:

Mérséklődött a budapesti ingatlanok drágulása novemberben

Míg az ingatlanpiaci boom első hullámában Budapesten volt nagyobb élénkülés a lakáspiacon, az év második felében inkább az agglomerációban erősödött a kereslet - derül ki a zenga.hu ingatlankereső portál adataiból. Budapesten novemberben 1 százalékponttal mérséklődött az éves drágulás üteme, ugyanakkor van három kerület, ahol egy év alatt harmadával emelkedtek a lakásárak.
2025. 12. 06. 04:00
Megosztás:

Lassuló gazdaság, növekvő nyomás: A Fed döntése a kriptovaluta piac irányát is meghatározhatja

A kriptovaluta-piac újra a reflektorfénybe került, ahogy a befektetők figyelme a decemberi Fed-ülés felé fordul. A kamatcsökkentési spekulációk és a gazdasági növekedéssel kapcsolatos aggodalmak egyaránt feszültséget keltenek – nem csak a tőzsdéken, hanem a digitális eszközök piacán is. Vajon a "galambhangú" Fed újra felforgatja a Bitcoin és az Ethereum pályáját? A cikkben részletesen bemutatjuk, mit üzennek a jelenlegi monetáris jelek a kriptobefektetőknek.
2025. 12. 06. 03:00
Megosztás:

Kiderült, mivel fűt a Mikulás Lappföldön -25 fokban

A Mikulásról mindenki tudja, hogy decemberben bejárja az egész világot, de arról már kevesebbet beszélünk, hogyan vészeli át a Lappföldön jellemző, akár -25 °C-os telet.
2025. 12. 06. 02:00
Megosztás:

Nyugdíj összegét növeli: a beteg hozzátartozó ápolása!

A beteg – különösen a beteg gyermek – tartós, személyes ápolása során többféle ellátási forma is segíthet az ápoló személy helyzetének megkönnyítésében. Az alábbiakban ezen ellátások és a nyugdíjjogosultság összefüggéseit tekintjük át.
2025. 12. 06. 01:00
Megosztás:

Aláírták az 1,2 milliárd eurós hitelszerződést az MVM Tisza erőmű megépítéséhez

Aláírták az MVM Tisza Erőmű Kft. (MVM Tisza) tiszaújvárosi telephelyén megvalósuló Tisza Kombinált Ciklusú Gázturbinás Erőmű (CCGT) beruházásának finanszírozását szolgáló, 1,2 milliárd eurós hosszú lejáratú szindikált hitelszerződést - közölte az MVM pénteken az MTI-vel.
2025. 12. 06. 00:05
Megosztás:

A befektetők már túlléptek a DOGE 1 dolláros álmán – Itt az új „XRP-gyilkos”, a következő 100-szorozásra képes DeFi gyöngyszem?

Dogecoin 1 dollárig? Talán majd, ha a BTC eléri az 500 000 dollárt. Mivel ez az árfolyamszint sokak számára inkább álomnak tűnik, a befektetők a DOGE-n túli, nagyobb potenciállal rendelkező alternatívák felé fordulnak.
2025. 12. 05. 23:00
Megosztás:

Újraindít három debreceni járatot a Wizz Air

A Wizz Air három debreceni járatát is újraindítja a 2026-os nyári menetrendi időszakban, így Tel Aviv, Eindhoven és Isztambul ismét elérhető lesz - tájékoztatta a légitársaság pénteken az MTI-t.
2025. 12. 05. 22:00
Megosztás:

XRP árfolyam-előrejelzés: Elérheti a Digitap ($TAP) 2025-ben a Ripple token jelenlegi, 2,18 dolláros szintjét?

Az XRP árfolyama szokatlanul nyugodt, alig mozdul el, miközben más nagyobb altcoinok, például az Ethereum sokkal erőteljesebb lendületet mutatnak. Az XRP jelenleg körülbelül 2,18 dolláron forog, azonban az oldalazó konszolidáció és a gyengülő trendjelzések sok befektetőt frusztrálnak.
2025. 12. 05. 21:00
Megosztás:

Szeptember óta lejtmenetben a nemzetközi élelmiszerárak

Az ENSZ Élelmezésügyi és Mezőgazdasági Szervezete (FAO) kiadta legfrissebb jelentését az élelmiszer-alapanyagok világpiaci mutatójáról, amely szerint novemberben tovább mérséklődtek az élelmiszerárak, mivel a gabonafélék kivételével az összes fontosabb alapvető élelmiszer jegyzése csökkent.
2025. 12. 05. 20:00
Megosztás: