Februárban érkezik a megújult IT biztonsági szabvány, az ISO 27002:2022

Az automatizálást még inkább támogató, üzleti-informatikai szoftverek fejlesztése és az eddigi elavult rendszerek korszerűsítése időről időre biztonsági kihívások elé állítják a technikai szakembereket, vezetőket és felhasználókat. Ezen technológiai megoldások alkalmazásából eredő újszerű biztonsági kockázatok csökkentése modern eszközöket igényel, melyek időszerűvé teszik az ISO 27000-es szabványcsalád korszerűsítését is.

Minden bizonnyal az ISO 27000-es sorozat nevezhető ma a legismertebb IT biztonsági szabványcsaládnak, mely lehetőséget biztosít szervezeti akkreditációra, ugyanakkor vállalatok ezrei alkalmazzák szerte a világon IT biztonsági keretrendszerük alapköveiként. A 27001-es és 27002-es szabvány utolsó, 2013-as verzióinak publikálása óta, számos új technológiai trend látott napvilágot. Az automatizálást még inkább támogató, üzleti-informatikai szoftverek fejlesztése és az eddigi elavult rendszerek korszerűsítése időről időre biztonsági kihívások elé állítják a technikai szakembereket, vezetőket és felhasználókat és időszerűvé teszik a szabványcsalád korszerűsítését is.
 
A 27001-es szabvány alapvetően két részből áll: az első alkotórész az Információbiztonsági Irányítási Rendszer, mint a biztonsági szervezet és vezetői folyamatok összességének kerete és hozzá kapcsolódó elvárások együttese. A második rész, a konkrét IT biztonsági követelmények – azaz kontrollok - listája kategóriánként. Az ISO 27002, melynek frissített változatát jövő hónapban publikálják, részleteiben ismerteti és javaslatot tesz ezen biztonsági kontrollok alkalmazására. Az ISO 27002 2013-as változata összesen 114 kontrollt tartalmaz 14 biztonsági témában.

Megújult változat

A 2022-es megújult változatban a 114 kontroll számottevően, tartalmilag, továbbra is a szabvány részét képezi, azonban az egymáshoz szorosan kapcsolódó követelményeket összevonták, így a kontrollok száma 93-ra csökken. A kontrollokat a technológiai térben bekövetkezett trendeknek köszönhetően kiegészítik további témakörökkel, mint például a „Threat Intelligence”, felhőbiztonság, távmunka biztonsága, adatszivárgás megelőzése, adatmaszkolás stb. Ezek a kiegészítések tükrözik az előző években megjelent szabályozói elvárásokat és a pandémia alatt tapasztalt biztonsági kihívásokat. Mindemellett néhány kontroll kikerült a szabványból, mint például a „Vagyonelemek eltávolítása” (Removal of assets), illetve számos követelmény átdolgozásra, kiegészítésre kerül például a jogosultságkezelési területen.

14 helyett négy kontroll kategória

A 2022 februárban megjelenő új csoportosítás a kontrollokat 4 kategóriába sorolja az eddigi 14 helyett:

- Szervezeti Kontrollok (Oraganisational Controls)
- Személyi Kontrollok (People Controls)
- Fizikai Kontrollok (Physical Controls)
- Technológiai Kontrollok (Technological Controls)
 
Minden kontroll külön az adott kontroll sajátosságait leíró attribútumokkal is rendelkezni fog. Ilyen attribútumok a kontroll típusa, a CIA (bizalmasság – sértetlenség – rendelkezésre állás) biztonsági követelmények hármasára történő hatása, és a kontroll biztonsági doménje (pl. irányítás és ökoszisztéma, védelem, ellenálló képesség stb.). Ez alapul szolgálhat a különböző IT biztonsági keretrendszerek közötti átjárhatóságnak, valamint segít az IT területen kevésbé jártas munkatársaknak is az egyes követelmények üzleti hatásainak megértésében.
 
„Az új ISO szabvány implementálásához szükségessé válhat a teljes IT biztonsági irányítási rendszer újragondolása, és a szabályzatok és kapcsolódó dokumentumok aktualizálása. Feltételezhetően a 2022-es kiadás módosításai hatással lesznek a szabványcsalád további tagjaira is, ezért pl. az ISO 27001 megújult verziója is valószínűsíthető a közeljövőben. Azonban várhatóan lesz egy rövid átmeneti időszak, amikor az akkreditáló szervezetek még elfogadják a 2013-as változat által előírt követelményeket a tanúsításhoz” – mondta el Dr. Barta Gergő, a Deloitte technológiai tanácsadás üzletágának menedzsere.

Ipari termelési adatokat publikált a KSK - lássuk a számokat!

Ma reggel az októberi ipari termelési adatokat publikálta a KSH. 2025 októberében az ipari termelés volumene 2,7%-kal elmaradt az egy évvel korábbitól.
2025. 12. 05. 13:00
Megosztás:

Kriptotárcák Rangsora: A Legnépszerűbb Megoldások 2025-ben

Kriptovalutáidat, és bármikor hozzáférhetsz, küldhetsz vagy fogadhatsz velük. A piac tele van jobbnál jobb megoldásokkal, így elsőre nem könnyű megtalálni azt az egyet, ami tényleg hozzád illik.
2025. 12. 05. 12:30
Megosztás:

Forradalmi áttörés a stabilcoinok piacán: A WSPN új megoldása lehetővé teszi vállalatoknak saját digitális valutáik kibocsátását

A stabilcoinok forradalma új szintre lép: a WSPN új, white-label infrastruktúrája lehetővé teszi, hogy akár bankok, pénzintézetek vagy fintech cégek percek alatt indítsanak saját, márkázott digitális valutát. A technológia nem csak a költségeket csökkenti, de egyszerűsíti a megfelelést és az integrációt is.
2025. 12. 05. 12:00
Megosztás:

Miért választ egyre több dolgozó elektromos kerékpárt a városi ingázáshoz?

Aki járt már hétköznap reggel autóval egy nagyobb városban, pontosan tudja, milyen érzés: araszolás, türelmetlen dudálás, drága parkolás, és persze az a bizonyos „már megint elkések” érzés.
2025. 12. 05. 11:30
Megosztás:

A japán hozamok tovább emelkedtek

A japán hozamok tovább emelkedtek: a tízéves hozam közel húszéves csúcson jár, közelítve a 2%-ot.
2025. 12. 05. 11:00
Megosztás:

Mire számíthatnak a befektetők pénteken?

Kazuo Ueda, a japán jegybank elnöke a semleges kamatszinttel kapcsolatos bizonytalanságról beszélt.
2025. 12. 05. 10:30
Megosztás:

Erősödéssel nyitottak a vezető nyugat-európai tőzsdék

Pluszban indítottak a vezető nyugat-európai tőzsdék pénteken.
2025. 12. 05. 10:00
Megosztás:

Nem találták az irányt a vezető amerikai indexek

Nem találták az irányt a vezető amerikai indexek, így csekély elmozdulásokkal fejezték be a csütörtöki napot.
2025. 12. 05. 09:30
Megosztás:

Csütörtökön felfelé vették az irányt a vezető európai indexek

Csütörtökön felfelé vették az irányt a vezető európai indexek. A páneurópai STOXX 600 0,45%-kal, a DAX 0,8%-kal, a CAC 40 0,4%-kal, az FTSE 100 0,2%-kal került feljebb. Az emelkedést az autógyártók (+2,4%) és az ipari részvények (+1,3%) vezették.
2025. 12. 05. 09:05
Megosztás:

Vállalkozói bankszámlák díjai 2026-ban

Míg a lakossági bankszámlák esetében – a kormányzati beavatkozás hatására – 2026. június 30-ig önkéntes díjemelési stopot vállaltak a bankok, addig a vállalkozói ügyfelek számára semmilyen fékező mechanizmus nem létezik.
2025. 12. 05. 08:30
Megosztás:

Az építőiparban fokozatos élénkülésre lehet számítani jövőre

Az építőiparban jövőre nem gyors visszapattanásra, hanem lassú, fokozatos élénkülésre lehet számítani, amelyet elsősorban a lakossági felújítások, az energiahatékonyságot ösztönző programok és a kedvezményes hitelek hajtanak - közölte trendelemzése alapján a Mapei Kft. az MTI-vel.
2025. 12. 05. 08:00
Megosztás:

Ez történt a forinttal péntek reggelre

Gyengült a forint péntek reggelre a főbb devizákkal szemben az előző esti jegyzéséhez képest a nemzetközi devizakereskedelemben.
2025. 12. 05. 07:15
Megosztás:

Megerősített ügyelettel készül az ünnepekre az E.ON

Megerősített ügyelettel készül az ünnepekre az E.ON, váratlan meghibásodás esetén azonnal megkezdi a javítást.
2025. 12. 05. 06:30
Megosztás:

Tízezreket kapott vissza idén több mint 1 millió megtakarító az adójából

Fejenként átlagosan 65 ezer forintos adójóváírást kaptak idén azok, akik nyugdíjra gyűjtögetnek, illetve egészségpénztárban takarékoskodnak – tudta meg a Grantis a Nemzeti Adó- és Vámhivataltól (NAV). Idén már közel 1,1 millió fő részesült adóvisszatérítésben. A megtakarítók számlájára összesen mintegy 70 milliárd forintos adójóváírás érkezett.
2025. 12. 05. 06:00
Megosztás:

Aki befolyásolhat egy közbeszerzést, azt már az előkészítéskor ki kell zárni

Converging Roads of Integrity 2025 címmel kétnapos nemzetközi konferenciát szervezett az Integritás Hatóság december 1-jén és 2-án. Az összeférhetetlenség megelőzésének és feltárásának legjobb gyakorlatairól a Közbeszerzési Hatóság elnöke beszélgetett dr. Dencső Balázzsal (EUTAF), dr. Kéri Zoltánnal (KTM, Nemzeti Fejlesztési Központ), valamint dr. Nagy-Fribiczer Gabriellával (Integritás Hatóság).
2025. 12. 05. 05:00
Megosztás:

Kevesebb túlzsúfolt lakás, terjed a megújuló energia – Hogy élünk Európában?

A közelmúltban publikálta az Eurostat szokásos éves átfogó jelentését a lakhatási viszonyokról, ebben rengeteg érdekes adatot láthatunk európai összehasonlításban. A számok egyelőre 2024-re vonatkoznak, de jellemzően több éves, vagy akár évtizedes tendenciák is látszanak, vagyis nem csak pillanatfelvételként érdemes kezelni az elemzést.
2025. 12. 05. 04:30
Megosztás:

Rekordmagas költségek sújtják a Bitcoin bányászatot – csak a leghatékonyabb szereplők maradhatnak talpon

A Bitcoin bányászat történetének egyik legdrágább időszakába lépett: friss adatok szerint jelentősen megugrott az egy BTC előállításához szükséges költség. A CoinShares legújabb jelentése nemcsak az iparági költségek megoszlását mutatja be, hanem arra is rámutat, hogy egyre inkább szakadék tátong a hatékony és a veszteséges bányászok között. Vajon kik élik túl ezt az időszakot, és mi vár a szektorra, ha a Bitcoin árfolyama nem emelkedik újra?
2025. 12. 05. 03:30
Megosztás:

A Kraken és a Deutsche Börse összefog: Új korszak kezdődhet a hagyományos és digitális piacok integrációjában

December 4-én újabb történelmi együttműködést jelentettek be: a kriptotőzsde élvonalába tartozó Kraken stratégiai partnerségre lépett a Deutsche Börse Group-pal. A cél: áthidalni a hagyományos pénzügyi piacok és a digitális eszközök közötti szakadékot, és új lehetőségeket nyitni az intézményi szereplők előtt. A partnerség első lépései az FX (devizapiac), derivatívák és eszközmegőrzés területén történnek — természetesen a szabályozói jóváhagyás mellett.
2025. 12. 05. 03:00
Megosztás:

Fizetésemelés? Ne is álmodj róla 2026-ban!A munkáltatók fele nem tervez fizetésemelést jövőre

A magyar cégek összesen 52 százaléka tervezi a fizetések emelését 2026-ra, átlagosan 8 százalékos mértékben. Tavaly hasonló arányban nyilatkoztak így a vállalati döntéshozók, októberig mégis jelentősen több helyen volt bérfejlesztés.
2025. 12. 05. 02:30
Megosztás:

Hogyan segíthet a kolokáció a hálózathoz való hozzáférésben?

A hálózati kapacitások szűkösségére tekintettel a hazai villamos energia szektorban egyre nagyobb kihívást jelent a növekvő volumenű időjárásfüggő termelés és villamos energia tárolók rendszerbe integrálása. A kolokációs modellek megjelenése új lehetőségeket kínál a piaci szereplők számára, ugyanakkor számos jogi és finanszírozási kérdést vet fel. Simon Gábor, a DLA Piper Hungary energia szakterületének vezetője összefoglalja a legfontosabb trendeket, szabályozási kereteket és nyitott problémákat.
2025. 12. 05. 02:00
Megosztás: