Februárban érkezik a megújult IT biztonsági szabvány, az ISO 27002:2022

Az automatizálást még inkább támogató, üzleti-informatikai szoftverek fejlesztése és az eddigi elavult rendszerek korszerűsítése időről időre biztonsági kihívások elé állítják a technikai szakembereket, vezetőket és felhasználókat. Ezen technológiai megoldások alkalmazásából eredő újszerű biztonsági kockázatok csökkentése modern eszközöket igényel, melyek időszerűvé teszik az ISO 27000-es szabványcsalád korszerűsítését is.

Minden bizonnyal az ISO 27000-es sorozat nevezhető ma a legismertebb IT biztonsági szabványcsaládnak, mely lehetőséget biztosít szervezeti akkreditációra, ugyanakkor vállalatok ezrei alkalmazzák szerte a világon IT biztonsági keretrendszerük alapköveiként. A 27001-es és 27002-es szabvány utolsó, 2013-as verzióinak publikálása óta, számos új technológiai trend látott napvilágot. Az automatizálást még inkább támogató, üzleti-informatikai szoftverek fejlesztése és az eddigi elavult rendszerek korszerűsítése időről időre biztonsági kihívások elé állítják a technikai szakembereket, vezetőket és felhasználókat és időszerűvé teszik a szabványcsalád korszerűsítését is.
 
A 27001-es szabvány alapvetően két részből áll: az első alkotórész az Információbiztonsági Irányítási Rendszer, mint a biztonsági szervezet és vezetői folyamatok összességének kerete és hozzá kapcsolódó elvárások együttese. A második rész, a konkrét IT biztonsági követelmények – azaz kontrollok - listája kategóriánként. Az ISO 27002, melynek frissített változatát jövő hónapban publikálják, részleteiben ismerteti és javaslatot tesz ezen biztonsági kontrollok alkalmazására. Az ISO 27002 2013-as változata összesen 114 kontrollt tartalmaz 14 biztonsági témában.

Megújult változat

A 2022-es megújult változatban a 114 kontroll számottevően, tartalmilag, továbbra is a szabvány részét képezi, azonban az egymáshoz szorosan kapcsolódó követelményeket összevonták, így a kontrollok száma 93-ra csökken. A kontrollokat a technológiai térben bekövetkezett trendeknek köszönhetően kiegészítik további témakörökkel, mint például a „Threat Intelligence”, felhőbiztonság, távmunka biztonsága, adatszivárgás megelőzése, adatmaszkolás stb. Ezek a kiegészítések tükrözik az előző években megjelent szabályozói elvárásokat és a pandémia alatt tapasztalt biztonsági kihívásokat. Mindemellett néhány kontroll kikerült a szabványból, mint például a „Vagyonelemek eltávolítása” (Removal of assets), illetve számos követelmény átdolgozásra, kiegészítésre kerül például a jogosultságkezelési területen.

14 helyett négy kontroll kategória

A 2022 februárban megjelenő új csoportosítás a kontrollokat 4 kategóriába sorolja az eddigi 14 helyett:

- Szervezeti Kontrollok (Oraganisational Controls)
- Személyi Kontrollok (People Controls)
- Fizikai Kontrollok (Physical Controls)
- Technológiai Kontrollok (Technological Controls)
 
Minden kontroll külön az adott kontroll sajátosságait leíró attribútumokkal is rendelkezni fog. Ilyen attribútumok a kontroll típusa, a CIA (bizalmasság – sértetlenség – rendelkezésre állás) biztonsági követelmények hármasára történő hatása, és a kontroll biztonsági doménje (pl. irányítás és ökoszisztéma, védelem, ellenálló képesség stb.). Ez alapul szolgálhat a különböző IT biztonsági keretrendszerek közötti átjárhatóságnak, valamint segít az IT területen kevésbé jártas munkatársaknak is az egyes követelmények üzleti hatásainak megértésében.
 
„Az új ISO szabvány implementálásához szükségessé válhat a teljes IT biztonsági irányítási rendszer újragondolása, és a szabályzatok és kapcsolódó dokumentumok aktualizálása. Feltételezhetően a 2022-es kiadás módosításai hatással lesznek a szabványcsalád további tagjaira is, ezért pl. az ISO 27001 megújult verziója is valószínűsíthető a közeljövőben. Azonban várhatóan lesz egy rövid átmeneti időszak, amikor az akkreditáló szervezetek még elfogadják a 2013-as változat által előírt követelményeket a tanúsításhoz” – mondta el Dr. Barta Gergő, a Deloitte technológiai tanácsadás üzletágának menedzsere.

Nem figyelnek eléggé a cégek a környezeti, munkaegészségügyi és -biztonsági (EHS) ügyekre

Egyre nagyobb figyelmet kell fordítaniuk a vállalatoknak a munkaerő megtartásra, illetve tágabban a környezeti, munkaegészségügyi és -biztonsági (EHS) ügyekre. Bár ennek tudatában vannak a felsővezetők, az ilyen irányú beruházásokat mégsem építik be széleskörűen hosszú távú üzleti stratégiájukba, derül ki az EY idei EHS érettségi tanulmányából.
2025. 11. 19. 13:30
Megosztás:

Kiszámíthatóbb hozam, kevesebb kötelezettség – ezeket a befektetéseket keresik a magyarok

Közeledik az év vége, a legtöbb háztartás most hozza meg az idei adójóváírások maximalizálásával, a jövő évi terveikkel, vagy éppen az ünnepi kiadásokkal kapcsolatos pénzügyi döntéseket. A magyar lakosság háromnegyede a fix hozamú megtakarításokat keresi, és egyre fontosabb a befektetésnél jelentkező költségek minimalizálása – derült ki többek között a Groupama Biztosító országos reprezentatív kutatásából. Az SZJA-menteséggel érintett édesanyák többletjövedelmének közel 40 százalékából pedig új befektetés lehet.
2025. 11. 19. 13:30
Megosztás:

Az ASTER kriptovaluta áttörésre készül: 15%-os árfolyamugrás után jöhet az 1,50 dolláros célár?

Újabb altcoin került a reflektorfénybe: az ASTER token ára jelentős, 15%-os emelkedést mutatott, amivel új havi csúcsot ért el. A háttérben nagybefektetők fokozódó érdeklődése és technikai jelek egyaránt egy újabb ralira utalnak.
2025. 11. 19. 13:00
Megosztás:

Több mint egymilliárd forintot fizet az About You a magyaroknak

Megtévesztő módon akciózott és pszichés nyomást gyakorolt a fogyasztókra az About You – tárta fel a Gazdasági Versenyhivatal (GVH). A népszerű online divatáru portál üzemeltetője elismerte a jogsértéseket és vállalta, hogy 1750 forint kompenzációt nyújt több százezer magyar fogyasztónak, akik 2022. december 31. és 2024. december 31. között vásároltak a weboldalon vagy az applikációban.
2025. 11. 19. 12:30
Megosztás:

Kinek jó az, hogy ilyen magas az MNB jegybanki alapkamat?

A Magyar Nemzeti Bank (MNB) mai döntése, amely szerint változatlanul hagyta az irányadó kamatokat – az alapkamatot 6,50%-on, az egynapos betéti kamatot 5,50%-on, valamint az egynapos hitelkamatot 7,50%-on – a szigorú monetáris politika folytatását jelzi.
2025. 11. 19. 12:00
Megosztás:

Sokmillió forintos kiadást okoznak a vízműveknek a vécén lehúzott nedves törlőkendők – intelligens szivattyú lehet a megoldás a „zsírszörnyek” elleni harcban

A városi szennyvízhálózat láthatatlanul működik, amíg minden rendben van – ám az utóbbi években egyre gyakrabban áll le váratlanul. A nedves törlőkendők, konyhai szálas anyagok és zsiradékok a csatornában összeállva hatalmas, sokszor több méteres dugulásokat hoznak létre, eltávolításuk pedig milliós tétel is lehet a víziközműveknek. Mivel a lakossági edukáció önmagában nem hoz áttörést, egyre több vízműnél intelligens, önfelügyelő szivattyútechnológiával előzik meg a dugulást. A Tiszamenti Regionális Vízműveknél például már 50 új generációs Xylem okosszivattyút alkalmaznak, országszerte pedig már közel 1200 ilyen eszköz van szolgálatban.
2025. 11. 19. 11:30
Megosztás:

Sokmillió forintos kiadást okoznak a vízműveknek a vécén lehúzott nedves törlőkendők – intelligens szivattyú lehet a megoldás a „zsírszörnyek” elleni harcban

A városi szennyvízhálózat láthatatlanul működik, amíg minden rendben van – ám az utóbbi években egyre gyakrabban áll le váratlanul. A nedves törlőkendők, konyhai szálas anyagok és zsiradékok a csatornában összeállva hatalmas, sokszor több méteres dugulásokat hoznak létre, eltávolításuk pedig milliós tétel is lehet a víziközműveknek. Mivel a lakossági edukáció önmagában nem hoz áttörést, egyre több vízműnél intelligens, önfelügyelő szivattyútechnológiával előzik meg a dugulást. A Tiszamenti Regionális Vízműveknél például már 50 új generációs Xylem okosszivattyút alkalmaznak, országszerte pedig már közel 1200 ilyen eszköz van szolgálatban.
2025. 11. 19. 11:30
Megosztás:

Közeleg a kriptotél? 5 iparági szakértő szerint nem – és el is mondják, miért!

Bár a piac dermedtnek tűnhet, a háttérben optimizmus bontakozik ki. Öt kriptoipari szakértő véleménye alapján korántsem biztos, hogy tényleg egy újabb kriptotél felé tartunk. Sőt – szerintük éppen most alapozódik meg a következő nagy emelkedés!
2025. 11. 19. 11:00
Megosztás:

Tovább estek a tengerentúli piacok is, melyeket a Home Depot vártnál kedvezőtlenebb gyorsjelentése is lehúzott

Tovább estek az amerikai részvénypiacok is kedden, bár a nyugat-európainál mérsékeltebb gyengülést mutattak.
2025. 11. 19. 10:30
Megosztás:

Kiskereskedelmi kereskedés 2025-ben – Növekedés, trendek, számok

A kiskereskedelmi kereskedés – amikor egyéni befektetők vesznek részt a pénzpiacokon – az elmúlt években jelentős átalakuláson ment keresztül. A technológiai fejlődés, a kereskedési platformokhoz való könnyebb hozzáférés és a növekvő pénzügyi műveltség lehetővé tették, hogy egyre több magánszemély lépjen be olyan piacokra, amelyeket korábban főként intézményi befektetők uraltak. Ahogy 2025-ben továbbhaladunk, fontos áttekinteni a kiskereskedelmi kereskedés aktuális helyzetét, az új trendeket, a statisztikai adatokat, valamint az előttünk álló kihívásokat és lehetőségeket. Ez a cikk átfogó képet ad a 2025-ös kiskereskedelmi kereskedésről, betekintést nyújtva a növekedési pályába, a meghatározó trendekbe és a jövőbeli kilátásokba.
2025. 11. 19. 10:00
Megosztás:

Negyedik napja estek és egyhavi mélyponton zártak a nyugat-európai piacok

Jelentős veszteségeket szenvedtek el az nyugat-európai részvénypiacok kedden, a német index pedig öthavi mélypont közelébe esett, miközben globális kockázatkerülő hangulat uralta a piacokat. A pesszimizmust elsősorban a technológiai szektor túlértékeltsége miatti aggodalmak és az amerikai jegybank gyors kamatcsökkentésével kapcsolatos várakozások gyengülése táplálta.
2025. 11. 19. 09:30
Megosztás:

Alulértékelt lehet a Coinbase részvénye a kriptopiaci visszaesés közepette?

A kriptovaluta piac ismét vad hullámvasútra került, és ezzel párhuzamosan újra reflektorfénybe került a Coinbase részvénye (COIN). A Bitcoin és az Ethereum árfolyamzuhanása megrázta a digitális eszközökhöz kötődő vállalatokat, de vajon a Coinbase most olcsón megszerezhető gyöngyszem, vagy csupán egy túlértékelt techálom árnyéka? Elemzésünkben a friss hírek, értékelések és pénzügyi mutatók tükrében vizsgáljuk meg a vállalat jelenlegi helyzetét és jövőbeli kilátásait.
2025. 11. 19. 09:00
Megosztás:

Vegyesen mozgott a forint reggel

Vegyesen alakult a forint árfolyama a főbb devizákkal szemben szerda reggel az előző esti jegyzéséhez képest a nemzetközi devizakereskedelemben.
2025. 11. 19. 08:40
Megosztás:

Átfogó szűrőprogramot indít a Szegedi Tudományegyetem

A leggyakoribb népbetegségekre kiterjedő átfogó szűrőprogramot indít a Szegedi Tudományegyetem (SZTE), a kezdeményezésbe bevont településen élők személyre szabott javaslatot kapnak az ajánlott vizsgálatokról - közölte Fendler Judit, a felsőoktatási intézmény kancellárja.
2025. 11. 19. 08:05
Megosztás:

A magyarok mintegy fele tudatos hírfogyasztónak tartja magát

Csak kevés honfitársunk él információs buborékban - derül ki az Adatvezérelt Marketing Szövetség (DIMSZ) és a Nemzeti Média- és Hírközlési Hatóság (NMHH) közös kutatásából. A hírfogyasztási szokásokra irányuló felmérés arra is rávilágít, hogy milyen mértékben jelenik meg a médiával szembeni bizalmatlanság és az ideológiai zártság az egyes társadalmi csoportokban.
2025. 11. 19. 07:00
Megosztás:

Nigel Farage megvonná az EU-állampolgároktól a jogosultságot a szociális juttatások igénybevételére

Nigel Farage, a radikálisan EU- és bevándorlásellenes brit Reform UK párt vezetője szerint meg kell vonni a Nagy-Britanniában letelepedett európai uniós állampolgároktól a jogosultságot a szociális juttatások igénybevételére.
2025. 11. 19. 06:30
Megosztás:

Korszakváltásban a hazai alkoholpiac - mit hozott idén a Száraz November?

A magyar vendéglátás előtt ma nem csupán a drágulás áll kihívásként: az alkoholfogyasztást érintő zéró tolerancia, a tudatosabb fogyasztói szokások és a változó generációs elvárások együttesen formálják át a piacot, évről évre érezhetően befolyásolva a forgalmat. Miközben a Száraz November egyre népszerűbb, a fogyasztók pedig tudatosabban választanak, a hazai alkoholpiac mélyreható átalakuláson megy keresztül. A mentes kategóriák térnyerése, az organikus borok új korszakának kezdete és a gazdasági visszaesés mind formálják azt, ahogyan ma iszunk — vagy éppen nem iszunk.
2025. 11. 19. 06:00
Megosztás:

A Velencei-tónál már nem feltétlenül az Otthon Starttal éri meg ingatlant vásárolni

Miközben elszállt az Otthon Start hitellel megvásárolható ingatlanok ára a Velencei-tónál, addig a hétvégi házak, nyaralók piaca nyomottabbá vált, így ott most jóval kedvezőbbek az árak és komoly alkuk érhetők el. Ezért a szakértő szerint a 3%-os kamat ellenére sem feltétlenül a támogatott hitellel vásárlás most a legjobb lehetőség a tó környékén.
2025. 11. 19. 05:30
Megosztás:

MNB: kulcsfontosságú a devizapiac stabilitása

A Monetáris Tanács mai kamatdöntő ülésén sem változtatott az irányadó kamatokon. A jegybanki alapkamat most már tizennégy hónapja változatlan és 6,50 százalékon áll. A kamatfolyosó két széle szintén változatlan maradt – 5,50, illetve 7,50 százalékon. A döntés nem okozott meglepetést, megfelelt a széles körű elemzői konszenzusnak.
2025. 11. 19. 05:00
Megosztás:

Számottevő reálhozamot termeltek a nyugdíjpénztárak

A harmadik negyedévben sem állt meg az önkéntes nyugdíj- és egészségpénztári befizetések növekedése, valamint a taglétszám gyarapodása. A nyugdíjkasszák infláció feletti hozamot termeltek az év első kilenc hónapjában, az egészségpénztárak esetében pedig jól látszanak az idei jogszabálymódosítások pozitív hatásai is.
2025. 11. 19. 04:30
Megosztás: