Februárban érkezik a megújult IT biztonsági szabvány, az ISO 27002:2022

Az automatizálást még inkább támogató, üzleti-informatikai szoftverek fejlesztése és az eddigi elavult rendszerek korszerűsítése időről időre biztonsági kihívások elé állítják a technikai szakembereket, vezetőket és felhasználókat. Ezen technológiai megoldások alkalmazásából eredő újszerű biztonsági kockázatok csökkentése modern eszközöket igényel, melyek időszerűvé teszik az ISO 27000-es szabványcsalád korszerűsítését is.

Minden bizonnyal az ISO 27000-es sorozat nevezhető ma a legismertebb IT biztonsági szabványcsaládnak, mely lehetőséget biztosít szervezeti akkreditációra, ugyanakkor vállalatok ezrei alkalmazzák szerte a világon IT biztonsági keretrendszerük alapköveiként. A 27001-es és 27002-es szabvány utolsó, 2013-as verzióinak publikálása óta, számos új technológiai trend látott napvilágot. Az automatizálást még inkább támogató, üzleti-informatikai szoftverek fejlesztése és az eddigi elavult rendszerek korszerűsítése időről időre biztonsági kihívások elé állítják a technikai szakembereket, vezetőket és felhasználókat és időszerűvé teszik a szabványcsalád korszerűsítését is.
 
A 27001-es szabvány alapvetően két részből áll: az első alkotórész az Információbiztonsági Irányítási Rendszer, mint a biztonsági szervezet és vezetői folyamatok összességének kerete és hozzá kapcsolódó elvárások együttese. A második rész, a konkrét IT biztonsági követelmények – azaz kontrollok - listája kategóriánként. Az ISO 27002, melynek frissített változatát jövő hónapban publikálják, részleteiben ismerteti és javaslatot tesz ezen biztonsági kontrollok alkalmazására. Az ISO 27002 2013-as változata összesen 114 kontrollt tartalmaz 14 biztonsági témában.

Megújult változat

A 2022-es megújult változatban a 114 kontroll számottevően, tartalmilag, továbbra is a szabvány részét képezi, azonban az egymáshoz szorosan kapcsolódó követelményeket összevonták, így a kontrollok száma 93-ra csökken. A kontrollokat a technológiai térben bekövetkezett trendeknek köszönhetően kiegészítik további témakörökkel, mint például a „Threat Intelligence”, felhőbiztonság, távmunka biztonsága, adatszivárgás megelőzése, adatmaszkolás stb. Ezek a kiegészítések tükrözik az előző években megjelent szabályozói elvárásokat és a pandémia alatt tapasztalt biztonsági kihívásokat. Mindemellett néhány kontroll kikerült a szabványból, mint például a „Vagyonelemek eltávolítása” (Removal of assets), illetve számos követelmény átdolgozásra, kiegészítésre kerül például a jogosultságkezelési területen.

14 helyett négy kontroll kategória

A 2022 februárban megjelenő új csoportosítás a kontrollokat 4 kategóriába sorolja az eddigi 14 helyett:

- Szervezeti Kontrollok (Oraganisational Controls)
- Személyi Kontrollok (People Controls)
- Fizikai Kontrollok (Physical Controls)
- Technológiai Kontrollok (Technological Controls)
 
Minden kontroll külön az adott kontroll sajátosságait leíró attribútumokkal is rendelkezni fog. Ilyen attribútumok a kontroll típusa, a CIA (bizalmasság – sértetlenség – rendelkezésre állás) biztonsági követelmények hármasára történő hatása, és a kontroll biztonsági doménje (pl. irányítás és ökoszisztéma, védelem, ellenálló képesség stb.). Ez alapul szolgálhat a különböző IT biztonsági keretrendszerek közötti átjárhatóságnak, valamint segít az IT területen kevésbé jártas munkatársaknak is az egyes követelmények üzleti hatásainak megértésében.
 
„Az új ISO szabvány implementálásához szükségessé válhat a teljes IT biztonsági irányítási rendszer újragondolása, és a szabályzatok és kapcsolódó dokumentumok aktualizálása. Feltételezhetően a 2022-es kiadás módosításai hatással lesznek a szabványcsalád további tagjaira is, ezért pl. az ISO 27001 megújult verziója is valószínűsíthető a közeljövőben. Azonban várhatóan lesz egy rövid átmeneti időszak, amikor az akkreditáló szervezetek még elfogadják a 2013-as változat által előírt követelményeket a tanúsításhoz” – mondta el Dr. Barta Gergő, a Deloitte technológiai tanácsadás üzletágának menedzsere.

Pénzjutalmat kap, aki leszokik a dohányzásról

Bár a jövedékiadó-emelések miatt lassan realitássá válik a 3000 forintos cigarettaár, Magyarországon továbbra is jelentős problémát jelent a dohányzás, ami nemcsak az érintettek és környezetük egészségét veszélyezteti, hanem a társadalomra is jelentős anyagi terhet ró. Külföldi kutatási eredmények szerint pénzjutalommal hatékonyabban lehet ösztönözni a leszokást – egy most zajló, a maga nemében egyedülálló hazai program pedig éppen ezt az elvet alkalmazza.
2026. 03. 11. 13:00
Megosztás:

Óvatos optimizmus a magyar cégeknél: többen terveznek létszámbővítést, de nőtt a bizonytalanság

A magyarországi cégek 82%-a stabil vagy növekvő létszámmal számol 2026-ban, miközben a gazdasági kilátások megítélésében egyre nagyobb a bizonytalanság. Mindkét mutató esetében csökkent az elmúlt fél év során azok aránya, akik visszaesést várnak idén – derül ki a Profession.hufriss felméréséből.
2026. 03. 11. 12:30
Megosztás:

Nem drágult a tojás az előző évhez képest

Nem drágult a tojás az előző évhez képest, húsvétra körülbelül a tavalyi áron vásárolható meg - közölte az MTI-vel szerdán az Agroinform.
2026. 03. 11. 12:00
Megosztás:

Nyártól a mobilszámokat is nehezebb lesz hamisítani

A hazai szolgáltatók 2025-ben - a Nemzeti Média- és Hírközlési Hatósággal (NMHH) együttműködésben - jelentős lépéseket tettek a vezetékes hívószámok hamisítása ellen, idén nyártól pedig már a mobilszámokkal is nehezebb lesz visszaélni - közölte az NMHH kommunikációs igazgatósága szerdán az MTI-vel.
2026. 03. 11. 11:30
Megosztás:

Erősödött a dollár az euróval szemben, 1,4%-ig esett a hazai infláció februárban

A tegnapi napot leginkább a háborús félelmek enyhülése határozta meg.
2026. 03. 11. 11:00
Megosztás:

A NASDAQ kivételével kisebb mínuszokban zárták a keddi kereskedést a vezető Wall Street-i indexek

A kezdeti optimizmus után, többszöri irányváltást követően a Wall Street vezető indexei – a leheletnyivel feljebb kapaszkodó NASDAQ kivételével - kisebb mínuszokban zárták a keddi a kereskedést.
2026. 03. 11. 10:30
Megosztás:

Vaskos emelkedést hozott a keddi kereskedés a nyugat-európai tőzsdéken, a KKE-régió is jól teljesített

Lendületesen emelkedtek kedden a mértékadó nyugat-európai tőzsdék, a 1,5-3,0% közötti pluszokban záró indexek között az elmúlt hét egyik legnagyobb vesztesének számító, spanyol IBEX teljesített a legjobban, de az olasz és a német börze sem sokkal marad el mögötte, előbbi kettőt a pénzügyi szektor, utóbbit az ipari jó teljesítménye fűtötte.
2026. 03. 11. 10:00
Megosztás:

Nem enyhül a feszültség a Közel-Keleten, sajtóhírek szerint elkezdődött a Hormuzi-szoros elaknásítása

A keddi kereskedés nagy részében optimista hangulat uralkodott a fejlett világ piacain, miután Donald Trump hétfői nyilatkozatait úgy értékelték a befektetők, hogy nem lesz elhúzódó konfliktus a Közel-Keleten.
2026. 03. 11. 09:30
Megosztás:

Iráni helyzet: érdemes szárazon tartani a puskaport

Komoly piaci mozgásokkal indult a hét, az olajár rövid időre 110 dollár fölé szúrt, a részvénypiacokon további 1-2%-os esések indultak, a piaci feszültség tapintható. Az iráni háborús helyzet feloldására egyelőre nem látszik megoldás, sőt hétvégén még némiképp távolodtunk is attól, és az idő jelen esetben a befektetők ellen dolgozik. Minél tovább van lezárva a Hormuzi-szoros, annál tovább maradnak magasan az energiaárak, ami inflációs és növekedési kockázatokat erősít. A lehetséges kifutásokat számba véve a 2026-os Befektetési Kitekintőnkben a részvénykitettségekkel kapcsolatos javaslatunkra hívnánk fel a figyelmet, miszerint továbbra is érdemes szárazon tartani puskaport, vagyis likvid, készpénzjellegű kitettséget.
2026. 03. 11. 09:00
Megosztás:

Innováció a terepen: digitalizálta helyszíni ellenőrzéseit a NAV

A papíralapú jegyzőkönyvezés már a múlté, új korszak kezdődött a NAV helyszíni eljárásaiban: élesben működik a HEDI, a hivatal digitális eljárási alkalmazása. Az újítással a helyszíni adóellenőrzések és egyes vámeljárások papírmentesen, gyorsabban és kevesebb adminisztrációval zajlanak.
2026. 03. 11. 08:30
Megosztás:

A MÁV vezérigazgatója cáfolja a Budapest-Belgrád vasútvonal biztonságát megkérdőjelező állításokat

A Budapest-Belgrád vonal biztonságát megkérdőjelező állításokat és sugalmazásokat határozottan cáfolom; a vasúti közlekedés csak és kizárólag a szabályok maradéktalan betartásával indul - írta Hegyi Zsolt, a MÁV-csoport vezérigazgatója a Facebookon kedden.
2026. 03. 11. 08:00
Megosztás:

Energiajogász: üzemanyagár-védelem kell az olajpiaci feszültségek miatt

Az üzemanyagokra bevezetett védett ár az egyetlen biztos eszköz a nem működő Barátság kőolajvezeték és az iráni konfliktus okozta olajárrobbanás negatív hatásainak ellensúlyozására – mondta Tóth Máté energiajogász az M1 aktuális csatorna 48 perc című hírháttérműsorában kedden, amelyben Horváth József, a Szuverenitásvédelmi Kutatóintézet igazgatója az ukrán "aranykonvoj" hátterét elemezte.
2026. 03. 11. 07:30
Megosztás:

A közel-keleti konfliktus a kibertérben is érezteti hatását – nőhet a kibertámadások száma

Az Egyesült Államok és Izrael Irán elleni katonai csapásai után a kibertérben is fokozódott az aktivitás. A Sophos kiberbiztonsági vállalat szakértői szerint az ilyen geopolitikai feszültségek rendszerint a hacktivista csoportok és az állami hátterű kiberműveletek erősödésével járnak.
2026. 03. 11. 06:00
Megosztás:

Új korszak a retail ingatlanpiacon: a Westend teljesen digitalizálja a speciális területek bérbeadását

A Westend Magyarországon elsőként vezetett be olyan proptech alapú digitális megoldást, amely a bevásárlóközponti reklámfelületek és promóciós területek bérbeadását teljes mértékben digitális alapokra helyezi. Az új foglalási felület a mindennapi online foglalási rendszerek logikáját ülteti át a kereskedelmi ingatlanpiac működésébe.
2026. 03. 11. 05:30
Megosztás:

Lakhatási válságra keres megoldást az Európai Parlament

Plenáris ülésének keretében ajánlásokat fogadott el az Európai Parlament az uniós lakhatási válság megoldására, amelyben az EP-képviselők uniós kezdeményezésekre szólítanak fel, hogy az építkezések és felújítások támogatásával segítsék a növekvő árak és a lakáshiány problémáján - tájékoztatott az uniós parlament kedden.
2026. 03. 11. 05:00
Megosztás:

Az Egyesült Államokban emelkedett a munkahelyek száma a legfrissebb, négyheti adatok szerint

Az amerikai magánszektorban a munkahelyek száma átlagosan heti 15 500-zal nőtt a február 21-én véget ért négy hétben az ADP munkaügyi adatfeldolgozó intézet kedden közzétett kimutatása szerint.
2026. 03. 11. 04:30
Megosztás:

Megérkezhet a lakáspiaci irányváltás: lassulhat az ár-dinamika, felpörögnek az építkezések

Az MBH Bank Elemzési Centrumának friss Lakáspiaci Kitekintője szerint 2025 végére több kulcsterületen is megjelentek a fordulat jelei a magyar lakáspiacon. Idén már várhatóan mérséklődik a korábban látott áremelkedés üteme, és egyre nagyobb számban jelennek majd meg újépítésű ingatlanok a kínálatban. Hitelezés terén kitart a lendület: 2026-ban akár 2000 milliárd forint fölé is emelkedhet a kihelyezett lakáscélú hitelek összege.
2026. 03. 11. 04:00
Megosztás:

Minden metrón megjelenik az érintésmentes fizetés

A Budapesti Közlekedési Központ (BKK) március 11-én, szerdán megkezdi a Pay&GO bankkártyás fizetési pilotrendszer kiterjesztéséhez szükséges, új jegyérvényesítő készülékek telepítését a fővárosi metróhálózaton, így a Pay&GO szolgáltatás április közepétől minden metróvonalon elérhetővé válik - közölte a BKK az MTI-vel kedden.
2026. 03. 11. 03:30
Megosztás:

Budapesten újra lakásárcsökkenést hozott a február, de országosan is mérséklődött a drágulás üteme

A fővárosban jelentős változást hozott a február: havi szinten -0,5 százalékkal mérséklődtek a lakásárak a januári majdnem 3 százalékos emelkedés után. Éves szinten a drágulás üteme a januári 20,3 százalékról 14,6 százalékra esett vissza.
2026. 03. 11. 03:00
Megosztás:

Ukrajna Magyarországi Nagykövetsége: a magyar parlament Ukrajnát érintő döntései semmisek

Ukrajna Magyarországi Nagykövetsége szerint a magyar parlament Ukrajnát érintő keddi döntései semmisek, azokat politikai döntéseknek tekintik.
2026. 03. 11. 02:30
Megosztás: