Februárban érkezik a megújult IT biztonsági szabvány, az ISO 27002:2022

Az automatizálást még inkább támogató, üzleti-informatikai szoftverek fejlesztése és az eddigi elavult rendszerek korszerűsítése időről időre biztonsági kihívások elé állítják a technikai szakembereket, vezetőket és felhasználókat. Ezen technológiai megoldások alkalmazásából eredő újszerű biztonsági kockázatok csökkentése modern eszközöket igényel, melyek időszerűvé teszik az ISO 27000-es szabványcsalád korszerűsítését is.

Minden bizonnyal az ISO 27000-es sorozat nevezhető ma a legismertebb IT biztonsági szabványcsaládnak, mely lehetőséget biztosít szervezeti akkreditációra, ugyanakkor vállalatok ezrei alkalmazzák szerte a világon IT biztonsági keretrendszerük alapköveiként. A 27001-es és 27002-es szabvány utolsó, 2013-as verzióinak publikálása óta, számos új technológiai trend látott napvilágot. Az automatizálást még inkább támogató, üzleti-informatikai szoftverek fejlesztése és az eddigi elavult rendszerek korszerűsítése időről időre biztonsági kihívások elé állítják a technikai szakembereket, vezetőket és felhasználókat és időszerűvé teszik a szabványcsalád korszerűsítését is.
 
A 27001-es szabvány alapvetően két részből áll: az első alkotórész az Információbiztonsági Irányítási Rendszer, mint a biztonsági szervezet és vezetői folyamatok összességének kerete és hozzá kapcsolódó elvárások együttese. A második rész, a konkrét IT biztonsági követelmények – azaz kontrollok - listája kategóriánként. Az ISO 27002, melynek frissített változatát jövő hónapban publikálják, részleteiben ismerteti és javaslatot tesz ezen biztonsági kontrollok alkalmazására. Az ISO 27002 2013-as változata összesen 114 kontrollt tartalmaz 14 biztonsági témában.

Megújult változat

A 2022-es megújult változatban a 114 kontroll számottevően, tartalmilag, továbbra is a szabvány részét képezi, azonban az egymáshoz szorosan kapcsolódó követelményeket összevonták, így a kontrollok száma 93-ra csökken. A kontrollokat a technológiai térben bekövetkezett trendeknek köszönhetően kiegészítik további témakörökkel, mint például a „Threat Intelligence”, felhőbiztonság, távmunka biztonsága, adatszivárgás megelőzése, adatmaszkolás stb. Ezek a kiegészítések tükrözik az előző években megjelent szabályozói elvárásokat és a pandémia alatt tapasztalt biztonsági kihívásokat. Mindemellett néhány kontroll kikerült a szabványból, mint például a „Vagyonelemek eltávolítása” (Removal of assets), illetve számos követelmény átdolgozásra, kiegészítésre kerül például a jogosultságkezelési területen.

14 helyett négy kontroll kategória

A 2022 februárban megjelenő új csoportosítás a kontrollokat 4 kategóriába sorolja az eddigi 14 helyett:

- Szervezeti Kontrollok (Oraganisational Controls)
- Személyi Kontrollok (People Controls)
- Fizikai Kontrollok (Physical Controls)
- Technológiai Kontrollok (Technological Controls)
 
Minden kontroll külön az adott kontroll sajátosságait leíró attribútumokkal is rendelkezni fog. Ilyen attribútumok a kontroll típusa, a CIA (bizalmasság – sértetlenség – rendelkezésre állás) biztonsági követelmények hármasára történő hatása, és a kontroll biztonsági doménje (pl. irányítás és ökoszisztéma, védelem, ellenálló képesség stb.). Ez alapul szolgálhat a különböző IT biztonsági keretrendszerek közötti átjárhatóságnak, valamint segít az IT területen kevésbé jártas munkatársaknak is az egyes követelmények üzleti hatásainak megértésében.
 
„Az új ISO szabvány implementálásához szükségessé válhat a teljes IT biztonsági irányítási rendszer újragondolása, és a szabályzatok és kapcsolódó dokumentumok aktualizálása. Feltételezhetően a 2022-es kiadás módosításai hatással lesznek a szabványcsalád további tagjaira is, ezért pl. az ISO 27001 megújult verziója is valószínűsíthető a közeljövőben. Azonban várhatóan lesz egy rövid átmeneti időszak, amikor az akkreditáló szervezetek még elfogadják a 2013-as változat által előírt követelményeket a tanúsításhoz” – mondta el Dr. Barta Gergő, a Deloitte technológiai tanácsadás üzletágának menedzsere.

Idő előtt megkezdődött a paksi első betonöntéshez szükséges vasbeton-szerkezet építése

A munkálatok a vártnál gyorsabban haladnak a paksi atomerőmű-bővítésen, s ezzel idő előtt megkezdődhetett az első betonöntéshez szükséges vasbeton-szerkezet építése a helyszínen - közölte Szijjártó Péter külgazdasági és külügyminiszter szombaton Budapesten.
2025. 12. 13. 11:00
Megosztás:

Eljött a hazai professzionális vagyonkezelés ideje

A geopolitikai feszültségek, a kamatkörnyezet hullámzása és az adópolitikai bizonytalanság világszerte újraírják a vagyonkezelés korábbi biztonsági mintáit. – hívja fel a figyelmet Horváth Balázs az SQN Trust igazgatósági tagja. A vagyonos családok egyre gyakrabban szembesülnek azzal, hogy a „biztonságosnak hitt” külföldi struktúrák sem mindig jelentenek védelmet – a banki compliance szigorodik, a transzparencia nő, a bizalmatlanság pedig mindkét irányban erősödik. Márpedig a kérdés minimum 50.000 családot, a vállalkozói munkaadók és adófizetők legfontosabb tizedét érinti.
2025. 12. 13. 10:00
Megosztás:

A Thaiföld és Kambodzsa közötti konfliktus rendezéséről tárgyalt Donald Trump

A Thaiföld és Kambodzsa közötti konfliktus rendezéséről tárgyalt telefonon Donald Trump amerikai elnök a két ázsiai ország miniszterelnökével pénteken.
2025. 12. 13. 09:00
Megosztás:

Így élénkülhet a verseny a szúnyoggyérítés hazai piacán

Nagymértékben csökkent az egyajánlatos közbeszerzési eljárások aránya a szúnyoggyérítési szolgáltatások közbeszerzési (CPV) főcsoportjában az elmúlt években – állapította meg a Gazdasági Versenyhivatal (GVH). A GVH azt is feltárta, hogy a szúnyoggyérítés több szempontból is sajátos piacnak tekinthető, amelyen vannak olyan strukturális problémák, melyek gátolhatják az arány további csökkenését, és amelyek kezelése tovább élénkítheti a versenyt a piacon. A GVH a szúnyoggyérítési piac vizsgálatának lezárásával mindhárom vizsgált közbeszerzési piac kapcsán az egyajánlatos eljárások arányának csökkenését állapította meg.
2025. 12. 13. 08:00
Megosztás:

Véget érhet a gyors áremelkedés az ingatlanpiacon 2026-ban

Vegyes képet mutatott a hazai ingatlanpiac novemberben: miközben az adásvételek száma visszaesett az őszi csúcshoz képest, a lakáshitelezés történelmi rekordot döntött – derül ki a Duna House friss ingatlanpiaci barométeréből. A piac szerkezete tovább alakult, nagyobb szerepet kaptak a fiatal, első lakásukat vásárló vevők, miközben a befektetők jelenléte tovább csökkent.
2025. 12. 13. 07:00
Megosztás:

A Videoton Holding idei árbevétele 300 milliárd forint körül alakul

A Videoton Holding idei árbevétele 300 milliárd forint körül alakul, valamelyest csökken a tavalyi üzleti évhez képest - mondta a magyar tulajdonú vállalatcsoport elnök-vezérigazgatója pénteki évzáró rendezvényükön Székesfehérváron.
2025. 12. 13. 06:00
Megosztás:

Bővíti közös elektromosautó-töltőhálózatát az ALDI és az E.ON Drive Infrastructure Hungary

Tovább bővíti közös elektromosautó-töltőhálózatát az ALDI Magyarország és az E.ON Drive Infrastructure Hungary (EDRI); decemberben nyolc ALDI-áruház parkolójában telepítenek új, nagy teljesítményű HPC töltőberendezéseket, amelyekkel az érintettek már néhány perc alatt érezhetően növelni tudják a járműveik hatótávját - közölte az ALDI pénteken az MTI-vel.
2025. 12. 13. 05:00
Megosztás:

Laboratóriumi vizsgálatnak vetettünk alá higiéniai termékeket

A Nemzeti Kereskedelmi és Fogyasztóvédelmi Hatóság (NKFH) átfogó vizsgálatot végzett az újszülött pelenkák és különböző egészségügyi betétek körében, hogy feltárja a termékek tényleges folyadékmegkötő képességét és kiszűrje az esetleges megtévesztő termékállításokat.
2025. 12. 13. 04:00
Megosztás:

Az EU három eurós vámot vet ki az unión kívülről érkezű kisebb értékű csomagokra

Az Európai Unió Tanácsa pénteken megállapodott arról, hogy 2026. július 1-jétől egységes, 3 eurós vámot vetnek ki az EU-ba érkező, 150 eurónál kisebb értékű csomagokra.
2025. 12. 13. 03:00
Megosztás:

Aláírták a rendeletet! 65 évnél idősebb nyugdíjasok az érintettek!

A nyugellátások folyósításával kapcsolatos alapvető szabályok ismerete fontos mind a leendő nyugdíjasok, mind a már ellátásban részesülők és hozzátartozóik számára, legyen szó öregségi vagy hozzátartozói nyugdíjról.
2025. 12. 13. 02:00
Megosztás:

Megszűnik a Messenger üzenetküldő - a Facebook döntése végleges

Igen — a hír valós, és mostanra gyakorlatilag végleges: a Meta megszünteti a Messenger asztali alkalmazásait Windows és macOS rendszereken, vagyis a „Messenger Desktop” programok már nem lesznek elérhetők ezekre az operációs rendszerekre. Mit jelent ez a gyakorlatban?
2025. 12. 13. 01:00
Megosztás:

Hogyan válts kényelmes életmódra anyagi biztonság nélkül?

Valószínűleg már te is szembesültél azzal, milyen nehéz a pénzügyi bizonytalanság árnyékában élni. Talán magadra ismertél, amikor elsétáltál egy utazási iroda előtt, és rájöttél, hogy az ajánlatok megfizethetetlenek számodra.
2025. 12. 13. 00:01
Megosztás:

Egységes katonai hírszerző szolgálatot hoz létre a brit kormány

Egyesíti a fegyveres erők hírszerzési szolgálatait a brit kormány a külső fenyegetettségek hatékonyabb és gyorsabb felmérése érdekében.
2025. 12. 12. 23:00
Megosztás:

A Cardano 0,46 dollár körül stagnál, új katalizátorokra vár – a banki fókuszú befektetők a Digitapot ($TAP) választják a legjobb kriptós előértékesítésként

A Cardano az utóbbi eladási hullámot követően továbbra is 0,46 dollár körül mozog, és a kutatásokra épülő blokklánc iránti befektetői bizalom továbbra sem tért vissza. Azok a kereskedők, akik most biztonságos kriptoeszközöket keresnek, egyre inkább elmozdulnak a volatilis befektetésektől a védekező jellegű lehetőségek felé.
2025. 12. 12. 22:00
Megosztás:

Pluszban zárt a BUX pénteken

A Budapesti Értéktőzsde (BÉT) részvényindexe, a BUX 393,94 pontos, 0,36 százalékos emelkedéssel, 109 607,58 ponton zárt pénteken.
2025. 12. 12. 21:05
Megosztás:

5 dolog az irodában, amitől hatékonyabb lesz a munka

A modern munkahelyek világában már nemcsak az számít, milyen eszközökkel dolgozunk, hanem az is, hogyan érezzük magunkat ott, ahol a mindennapjaink nagy részét töltjük. Egy jól kialakított iroda a koncentrációra, a kreativitásra és a teljesítményre is pozitív hatással lehet, éppen ezért ezekre a fontos részletekre már az irodák tervezésekor is egyre nagyobb hangsúlyt fektetnek a szakemberek.
2025. 12. 12. 20:30
Megosztás:

Bitcoin 90 000 dolláron, Ethereum 3 100 dolláron, Solana 134 dolláron – mégis egy banki token, a Digitap ($TAP) viszi a prímet mint a legjobb kriptós előértékesítés

A Bitcoin továbbra is tartja a 90 000 dolláros szintet, az Ethereum 3 100 dollár körül mozog, a Solana pedig stabilan 134 dollár körül ingadozik – ennek ellenére a piaci hangulat mégsem tükrözi ezeket a látszólag stabil árfolyamokat.
2025. 12. 12. 20:00
Megosztás:

Rekordot döntött idén a kormányablakok ügyfélforgalma

Az országban működő több mint 300 kormányablak még egyetlen évben sem bonyolított akkora ügyfélforgalmat, mint idén november végéig - közölte a Közigazgatási és Területfejlesztési Minisztérium területi közigazgatásért felelős államtitkára pénteken a Baranya vármegyei Harkányban, ahol új kormányablakot adtak át.
2025. 12. 12. 19:30
Megosztás:

Háromszáz új munkahelyet teremt a Rheinmetall új beruházása Szegeden

Háromszáz új, kifejezetten magas képzettséget igénylő munkahelyet teremt Szegeden a német Rheinmetall beruházása, amely ahhoz is hozzájárul, hogy Magyarország a jövő technológiáinak egyik legfontosabb európai központja lehessen - közölte Szijjártó Péter külgazdasági és külügyminiszter pénteken Szegeden.
2025. 12. 12. 19:00
Megosztás:

Miért zuhan a Dogecoin? – AI-buborék, csalódott piac és kamatcsökkentés

Miközben a piac még az amerikai jegybank (Fed) friss kamatcsökkentésének hatásait emészti, a Dogecoin ára ma jelentős esést mutat. Bár a hírek elsőre kedvezőnek tűntek a kriptobefektetők számára, egy váratlan tényező – az Oracle technológiai óriás negyedéves jelentése – hirtelen lejtmenetet indított el a mémérme árfolyamában. De hogyan kapcsolódik az AI-szektor értékeltsége a Dogecoinhoz? A válasz túlmutat a kriptovilág határain.
2025. 12. 12. 18:30
Megosztás: