Februárban érkezik a megújult IT biztonsági szabvány, az ISO 27002:2022

Az automatizálást még inkább támogató, üzleti-informatikai szoftverek fejlesztése és az eddigi elavult rendszerek korszerűsítése időről időre biztonsági kihívások elé állítják a technikai szakembereket, vezetőket és felhasználókat. Ezen technológiai megoldások alkalmazásából eredő újszerű biztonsági kockázatok csökkentése modern eszközöket igényel, melyek időszerűvé teszik az ISO 27000-es szabványcsalád korszerűsítését is.

Minden bizonnyal az ISO 27000-es sorozat nevezhető ma a legismertebb IT biztonsági szabványcsaládnak, mely lehetőséget biztosít szervezeti akkreditációra, ugyanakkor vállalatok ezrei alkalmazzák szerte a világon IT biztonsági keretrendszerük alapköveiként. A 27001-es és 27002-es szabvány utolsó, 2013-as verzióinak publikálása óta, számos új technológiai trend látott napvilágot. Az automatizálást még inkább támogató, üzleti-informatikai szoftverek fejlesztése és az eddigi elavult rendszerek korszerűsítése időről időre biztonsági kihívások elé állítják a technikai szakembereket, vezetőket és felhasználókat és időszerűvé teszik a szabványcsalád korszerűsítését is.
 
A 27001-es szabvány alapvetően két részből áll: az első alkotórész az Információbiztonsági Irányítási Rendszer, mint a biztonsági szervezet és vezetői folyamatok összességének kerete és hozzá kapcsolódó elvárások együttese. A második rész, a konkrét IT biztonsági követelmények – azaz kontrollok - listája kategóriánként. Az ISO 27002, melynek frissített változatát jövő hónapban publikálják, részleteiben ismerteti és javaslatot tesz ezen biztonsági kontrollok alkalmazására. Az ISO 27002 2013-as változata összesen 114 kontrollt tartalmaz 14 biztonsági témában.

Megújult változat

A 2022-es megújult változatban a 114 kontroll számottevően, tartalmilag, továbbra is a szabvány részét képezi, azonban az egymáshoz szorosan kapcsolódó követelményeket összevonták, így a kontrollok száma 93-ra csökken. A kontrollokat a technológiai térben bekövetkezett trendeknek köszönhetően kiegészítik további témakörökkel, mint például a „Threat Intelligence”, felhőbiztonság, távmunka biztonsága, adatszivárgás megelőzése, adatmaszkolás stb. Ezek a kiegészítések tükrözik az előző években megjelent szabályozói elvárásokat és a pandémia alatt tapasztalt biztonsági kihívásokat. Mindemellett néhány kontroll kikerült a szabványból, mint például a „Vagyonelemek eltávolítása” (Removal of assets), illetve számos követelmény átdolgozásra, kiegészítésre kerül például a jogosultságkezelési területen.

14 helyett négy kontroll kategória

A 2022 februárban megjelenő új csoportosítás a kontrollokat 4 kategóriába sorolja az eddigi 14 helyett:

- Szervezeti Kontrollok (Oraganisational Controls)
- Személyi Kontrollok (People Controls)
- Fizikai Kontrollok (Physical Controls)
- Technológiai Kontrollok (Technological Controls)
 
Minden kontroll külön az adott kontroll sajátosságait leíró attribútumokkal is rendelkezni fog. Ilyen attribútumok a kontroll típusa, a CIA (bizalmasság – sértetlenség – rendelkezésre állás) biztonsági követelmények hármasára történő hatása, és a kontroll biztonsági doménje (pl. irányítás és ökoszisztéma, védelem, ellenálló képesség stb.). Ez alapul szolgálhat a különböző IT biztonsági keretrendszerek közötti átjárhatóságnak, valamint segít az IT területen kevésbé jártas munkatársaknak is az egyes követelmények üzleti hatásainak megértésében.
 
„Az új ISO szabvány implementálásához szükségessé válhat a teljes IT biztonsági irányítási rendszer újragondolása, és a szabályzatok és kapcsolódó dokumentumok aktualizálása. Feltételezhetően a 2022-es kiadás módosításai hatással lesznek a szabványcsalád további tagjaira is, ezért pl. az ISO 27001 megújult verziója is valószínűsíthető a közeljövőben. Azonban várhatóan lesz egy rövid átmeneti időszak, amikor az akkreditáló szervezetek még elfogadják a 2013-as változat által előírt követelményeket a tanúsításhoz” – mondta el Dr. Barta Gergő, a Deloitte technológiai tanácsadás üzletágának menedzsere.

A vállalatoknak üzleti lehetőséget is hozhatnak az új uniós fenntarthatósági követelmények

Az Európai Unió 2026-tól fokozatosan hatályba lépő új előírásai a csomagolási és csomagolási hulladékról (PPWR) új üzleti lehetőségeket is teremtenek a kötelezettségek mellett az érintett cégek számára, amennyiben fel tudnak készülni a szigorú fenntarthatósági követelményekre - hívta fel a figyelmet az EY az MTI-hez eljuttatott közleményében.
2025. 11. 09. 15:00
Megosztás:

Meghaladták az előzetes várakozásokat Orbán Viktor és Donald Trump találkozójának eredményei

Meghaladta az előzetes várakozásokat Orbán Viktor és Donald Trump pénteki találkozójának hangvétele és eredményei - értékelte a magyar-amerikai csúcstalálkozót Kiss István a Danube Institute igazgatója szombaton.
2025. 11. 09. 14:00
Megosztás:

Alacsonyabb forgalom mellett minimális mértékben csökkent a BUX

A Budapesti Értéktőzsde (BÉT) részvényindexe, a BUX a múlt pénteki záráshoz képest alig változott: 13,25 ponttal, 0,01 százalékkal csökkenve 107 306,66 ponton fejezte be a hetet.
2025. 11. 09. 13:00
Megosztás:

Dubai a milliomosok számára a legvonzóbb város

Dubai lett a vagyonos magánszemélyek számára a legvonzóbb város a Savills londoni székhelyű globális ingatlanpiaci szolgáltató által készített rangsorban. A Savills szakértői 30 globális metropoliszt értékeltek - áll a Bloomberg jelentésében.
2025. 11. 09. 12:00
Megosztás:

Tovább emelik a limiteket a személyi kölcsönöknél a bankok, és ez nem jön jól a jelzáloghitel-piacnak

Az elmúlt hónapokban folyamatosan emelgették a személyi kölcsönöknél igényelhető összeg maximumait a bankok, így ma már öt szolgáltatónál is 15 millió forintnál húzódik a felső határ – hívja fel a figyelmet Barát Mihály, a BiztosDöntés.hu pénzügyi szakújságírója. A limitek emelése nyomán a személyi kölcsön egyre többször lehet valós alternatíva a szabad felhasználású jelzáloghitelekkel szemben, bár utóbbiaknál sok esetben több tízmilliós összeget igényelnek az ügyfelek.
2025. 11. 09. 10:00
Megosztás:

Jelentősen romlott az amerikai fogyasztói hangulat novemberben

Novemberben meredeken csökkent a Michigani Egyetem (University of Michigan) amerikai fogyasztói hangulatindexe, az elemzők szerényebb hangulatromlásra számítottak.
2025. 11. 09. 09:00
Megosztás:

Október 31-én az Aszályvédelmi Operatív Törzs ideiglenesen befejezte a munkáját

Október 31-ig lezajlottak a legfontosabb vízvisszatartási beavatkozások, köztük a vízpótlást bővítő vízépítési beruházások és a holtágak feltöltése, amelyek összesen 4,7 milliárd forint értékben valósultak meg – mondta az Agrárminisztérium (AM) pénteki közleménye szerint a tárca mezőgazdaságért felelős államtitkára Karcagon, a TÁSZ–Aszályvédelmi szakmai napon.
2025. 11. 09. 08:00
Megosztás:

Az MVM Csoport és a Westinghouse szerződést kötött a magyarországi nukleáris üzemanyag-ellátás diverzifikálása érdekében

A magyarországi nukleáris üzemanyag-ellátás diverzifikálása érdekében november 7-én szerződést kötött az MVM Csoport és a Westinghouse Electric Company, a megállapodás értelmében az amerikai partner hosszú távú, stabil ellátást biztosít a Paksi Atomerőmű számára Európában gyártott VVER üzemanyaggal - közölte az MVM Csoport szombaton az MTI-vel.
2025. 11. 09. 07:00
Megosztás:

Miért beszél most mindenki a Roblox részvényeiről?

A Roblox (NYSE: RBLX) 2025 egyik legtöbbet emlegetett tőzsdei sztorijává vált. A néhány évvel ezelőtti hullámvasút után a játékplatform ismét reflektorfénybe került – ezúttal nemcsak a felhasználók, hanem a befektetők körében is.
2025. 11. 09. 06:00
Megosztás:

A kormány számára kiemelten fontos a vidék

A kormány számára kiemelten fontos a vidék, amely 2010 óta újjászületett: megháromszorozódott a termelői piacok száma és megötszöröződött a kézműves termelők száma - mondta az agrárminiszter pénteken Veszprémben, a 12. Bakonyexpón.
2025. 11. 09. 05:00
Megosztás:

A Bitcoin-vagyonkezelők tőke-sokkot szenvednek el – a zuhanó árfolyamok eltörlik a nyereséget

A kriptovaluta-szektor újabb pénzügyi megrázkódtatással néz szembe. A CryptoQuant november 7-i jelentése szerint a tokenárfolyamok zuhanása leszűkítette a vállalati tartalékokat, és gyengítette a kriptoeszközöket birtokló cégek értékeltségét.
2025. 11. 09. 04:00
Megosztás:

Szijjártó Péter: Magyarország korlátlan időre kapta a szankciók alóli mentességet

Magyarország korlátlan időre kapta a mentességet a szankciók alól, erről állapodott meg a magyar miniszterelnök és az amerikai elnök - mondta Szijjártó Péter külgazdasági és külügyminiszter szombaton közösségi oldalán.
2025. 11. 09. 03:00
Megosztás:

Egyre több nyugdíjas hagyja el az országot – hová mennek és miért?

Már tízezrek kapnak magyar nyugdíjat külföldön: 2024 elején kb. 49 ezer külföldön élő személynek folyósítottak magyar nyugdíjat vagy nyugdíjszerű ellátást (ennek ~74%-a öregségi nyugdíj). A legtöbb utalás Németországba, utána Ukrajnába, Ausztriába, majd Szlovákiába érkezik. Miért és hová költöznek ma leginkább a magyar nyugdíjasok?
2025. 11. 09. 02:00
Megosztás:

Egészséges öregkort szeretne? Egy magyar klinika módszere segíthet ebben!

A kronológiai életkorunk mindössze azt jelzi, hány születésnapot ünnepeltünk meg eddig, ám nem feltétlenül tükrözi, mennyire fiatal vagy öreg a szervezetünk valójában. Ezzel szemben a biológiai életkor valós képet mutat testünk állapotáról – arról, milyen egészségesek és működőképesek a sejtjeink, szöveteink és szerveink. Ön hány éves biológiailag? Cikkünkben erre is választ kaphat.
2025. 11. 09. 01:00
Megosztás:

Mol: nem elég a régió ellátásbiztonságához az Adria-vezeték

Az Adria-vezeték kapacitása kapcsán megjelent sajtóhírek következtetései nem tükrözik a Mol álláspontját. Továbbra is kitartunk amellett, hogy a régió biztonságos ellátásához legalább két teljesértékű, megbízható vezetékre van szükség. Az Adria-vezeték jelenleg csak kiegészítő szerepet tölt be, nem nőtt fel a feladathoz - közölte a Mol pénteken az MTI-vel.
2025. 11. 09. 00:05
Megosztás:

Fogadás a 4. negyedév legjobbjaira – Szakértők szerint ezek a legígéretesebb kriptovaluták

A 4. negyedév legjobban teljesítő kriptói valószínűleg nem a BTC vagy az ETH lesznek – piaci kapitalizációjuk túl nagy.
2025. 11. 08. 23:00
Megosztás:

MetaMask és Mastercard újítása: Jön a kriptós fizetési kártya – már Ethereum-alapú stablecoinokkal is fizethetsz!

A kriptopénzek világában nap mint nap történnek izgalmas fejlemények, de a MetaMask és a Mastercard legfrissebb együttműködése kétségkívül az év egyik legnagyobb dobása. A két óriás összefogásával megszületett a MetaMask fizetési kártya, amely lehetővé teszi, hogy az Ethereum hálózatra épülő stabilcoinokat – mint az USDC vagy az USDT – közvetlenül a kriptotárcából költsük el a Mastercard hálózatán keresztül.
2025. 11. 08. 22:00
Megosztás:

Az EU szigorúbb vízumszabályokat vezet be az orosz állampolgárok számára

Európai Bizottság szigorúbb vízumszabályokat fogadott el az orosz állampolgároknak, válaszul a növekvő biztonsági kockázatokra - közölte a brüsszeli testület pénteken.
2025. 11. 08. 21:00
Megosztás:

DOGE és SHIB zuhanórepülésbe kezdett, miközben a figyelem a privát coinok felé fordul – a Digitap lehet a következő nagy nyertes a negyedik negyedévben?

Mi okozza a Dogecoin és a Shiba Inu árfolyamának zuhanását? Bár az általános kriptovaluta-piaci visszaesés is szerepet játszik, a mémérmék iránti lanyhuló érdeklődést sem lehet figyelmen kívül hagyni.
2025. 11. 08. 20:00
Megosztás:

A magyar-amerikai tudományos kapcsolatok folyamatosan erősödnek

A magyar-amerikai tudományos kapcsolatok folyamatosan erősödnek - közölte Hankó Balázs kultúráért és innovációért felelős miniszter pénteken Washingtonból bejelentkezve a Facebook-oldalán, miután magyar kutatókkal egyeztetett.
2025. 11. 08. 19:00
Megosztás: