Skip to main content

Találat: kiberbiztonság

Franciaország és az EUDI-tárca: a France Identité átalakítása európai digitális tárcává

Franciaország az EUDI-tárca bevezetését egy már működő és széles körben használt állami digitális személyazonossági rendszerre építi. A France Identité a francia állam hivatalos digitális személyazonossági alkalmazása, amely a 2021 óta kibocsátott, bankkártya-formátumú elektronikus személyi igazolványhoz kapcsolódik. Segítségével a felhasználó online és személyes helyzetekben is igazolhatja személyazonosságát, használhatja digitális személyi igazolványát, vezetői engedélyét és gépjármű-forgalmi adatait, illetve hozzáférhet különböző közigazgatási szolgáltatásokhoz. A France Identité hivatalos tájékoztatása egyértelműen a jövőbeli francia EUDI-tárcaként írja le az alkalmazást, de ez nem jelenti azt, hogy a France...

Read more

Ausztria és az EUDI-tárca (EUDI Wallet): erős nemzeti alapokról az európai interoperabilitás felé

Ausztria az EUDI-tárca bevezetését nem egy teljesen új digitális személyazonossági rendszer felépítésével kezdi. A kiindulópontot két már működő, egymáshoz kapcsolódó állami szolgáltatás jelenti: az ID Austria, amely elsősorban az elektronikus azonosítást, az online bejelentkezést és az elektronikus aláírást biztosítja, valamint az erre épülő eAusweise, amely különböző digitális igazolványok és igazolások mobiltelefonos tárolására és bemutatására szolgál. Az osztrák fejlesztési irány szerint e két rendszer funkcióit fokozatosan egyesítik egy interoperábilis EUDI-tárcában. Az ID Austria az osztrák digitális közigazgatás egyik központi infrastruktúrájává vált. A Szövetségi...

Read more

A hozzáférés szabályozásától a cselekvőképesség ellenőrzéséig: MI-modellek, kiberbiztonság és a technológiai szuverenitás új logikája

„A kommentár azt vizsgálja, hogyan változik a mesterséges intelligenciáról alkotott kép: a puszta termelékenységi eszköz helyett egyre inkább olyan, cselekvőképességet biztosító infrastruktúraként tekintenek rá, amely képes feladatokat végrehajtani, eszközöket használni és a felhasználók nevében cselekedni. Az Anthropic Claude Fable 5 és Claude Mythos 5 modelljeihez való korlátozott hozzáférés példája azt mutatja, hogy a fejlett MI-modelleket egyre inkább stratégiai képességként és a nemzetbiztonsági politika tárgyaként kezelik. A szerző érvelése szerint a központi kérdés már nem csupán az, hogy ki férhet hozzá egy modellhez,...

Read more

Sikeresen lezárultak az első kiberbiztonsági auditok – Szabályozott Tevékenységek Felügyeleti Hatósága (SZTFH)

„A Szabályozott Tevékenységek Felügyeleti Hatóságához (SZTFH) beérkezett és mára teljeskörűen feldolgozott auditjelentések alapján 2026. június 30-ig összesen 2194 szervezet teljesítette az első kiberbiztonsági auditot. Az érintett szervezetek közel 90%-a sikeresen megfelelt az audit követelményeinek, mintegy 10%-uk pedig a legmagasabb értékelést, az „Elhanyagolható kockázattal megfelelt” minősítést kapta. Az auditkötelezettség teljesítése az Európai Parlament és a Tanács NIS2 irányelvéből fakadó jogharmonizációs kötelezettségből eredeztethető, az audit lefolytatása a hazai jogba átültetett uniós kiberbiztonsági szabályozás végrehajtásának fontos állomása. Ennek keretében a Magyarország kiberbiztonságáról szóló törvény alapján...

Read more

Az európai digitális személyiadat-tárca (EUDIW) megvalósítása Németországban egyelőre csak alapfunkciókkal indul 2027-ben

„ 2027. január 2-től a német állampolgárok használhatják majd az állami európai digitális személyiadat-tárcát (EUDI-tárca). Induláskor azonban a funkciók köre még korlátozott lesz: a minősített elektronikus aláírások, az álnevek és a fizetések engedélyezése csak később válik elérhetővé. A fejlesztésre és az üzemeltetésre 2028 végéig mintegy 214 millió eurót irányoztak elő. A német szövetségi kormány a még nyitott technikai előírások ellenére is kitart az EUDI-tárca német változatának tervezett indulási időpontja mellett. Ez derül ki abból a válaszból, amelyet a kormány a Bundestag Bündnis...

Read more

Megjelent a NIS2 Whitepaper újabb kiadása – Tapasztalatok és javaslatok az elmúlt másfél év gyakorlata alapján

„Ez a dokumentum gyakorlati összefoglalót ad a NIS 2 magyarországi bevezetésének fő szempontjairól. Mit kell tennie egy szervezetnek a megfeleléshez? Hogyan célszerű priorizálni? Mik a gyakori buktatók? A wihepaper önkéntes alapon a tudásmegosztás céljából készült a közreműködők szakmai tudására támaszkodva. Gyakorlati példákkal, szerepkörökre szabott feladatokkal és ellenőrzőlistákkal támogatjuk a vezetőket, a IBF-eket (CISO-kat), a kiberbiztonsági csapatokat, az IT/OT részlegeket, a jogi és megfelelési területeket, a fizikai biztonságért felelősöket, valamint minden további támogató szerepkört betöltőt, beszállítót és partnert.” Forrás: NIS2 Whitepaper Magyarország 2.0...

Read more

Az ENISA bővíti szerepvállalását a CVE Programban

„A NATO Kommunikációs és Információs Ügynöksége (NATO Communications and Information Agency, NCIA), valamint az MI- és kiberbiztonsági innovátor AISLE csatlakozik a Common Vulnerabilities and Exposures (CVE) program hatóságaihoz (CVE Numbering Authorities, CNA-k), az ENISA Root alá tartozó szervezetekként. Az ENISA szerepe a CVE Programban tovább erősödik: a globális sérülékenységkezelési ökoszisztéma kulcsszereplőit stratégiai jelentőségű új résztvevőkként vonja be, miközben már működő CNA-k is átkerülnek az ENISA Root alá. Jelenleg 20 CNA tartozik az ENISA Root alá: közülük 12-t közvetlenül az ENISA vont be...

Read more

ENISA-kézikönyv a tervezésbe épített és az alapértelmezett védettségről (security)

„Gyakorlati útmutató a tervezésbe épített és az alapértelmezett védettség elveinek alkalmazásához kis- és középvállalkozások számára A digitális elemeket tartalmazó korszerű termékekkel szemben egyre inkább elvárás, hogy tervezésüknél fogva, illetve alapértelmezett beállításaik szerint is védettek legyenek. Számos szervezet, különösen a kis- és középvállalkozások azonban sajátos nehézségekkel szembesülhetnek e követelmények következetes alkalmazása során, ezért célzott megoldásokra lehet szükségük. Ez a jelentés olyan alapelveket és gyakorlati útmutatásokat fogalmaz meg, amelyek segítik a tervezésbe épített és az alapértelmezett védettség követelményeinek érvényesítését a termék teljes életciklusa során....

Read more

Az Európai Bizottság új iránymutatása a Kiberreziliencia rendelet (Cyber Resilience Act – CRA) időben történő végrehajtásáról

„Az egyszerűsítés és az időben történő végrehajtás iránti elkötelezettségének egyértelmű bizonyítékaként a Bizottság a mai napon gyakorlati iránymutatást tett közzé, hogy segítse a gyártókat, a fejlesztőket és a különböző méretű vállalkozásokat a kiberrezilienciáról szóló jogszabály szerinti kötelezettségeik teljesítésében. A digitális termékek a mindennapi élet részét képezik Európában - a babamonitoroktól az okosórákig, az alkalmazásoktól a számítógépes programokig. Bár ezek a termékek hatalmas előnyökkel járnak, a polgárok és a vállalkozások megérdemlik a biztosítékot arra, hogy védettek a kiberfenyegetésekkel szemben. A kiberrezilienciáról szóló, 2024...

Read more

Mondja el a véleményét az EU Managed Security Services (EUMSS), az irányított biztonsági szolgáltatások kiberbiztonsági tanúsítási rendszeréről!

„Az ENISA (Európai Uniós Kiberbiztonsági Ügynökség) nyilvános konzultációt indít az uniós irányított biztonsági szolgáltatásokra vonatkozó kiberbiztonsági tanúsítási rendszer tervezetéről (EUMSS), amelyet az e célra létrehozott ad hoc munkacsoporttal együttműködésben dolgozott ki. Az Európai Bizottság felkérésére az ENISA tanúsítási rendszerjelöltet dolgozott ki az irányított biztonsági szolgáltatásokra vonatkozóan. Az ENISA megállapítása szerint a kiberbiztonsági beruházások egyre inkább a technológiára és a kiszervezésre összpontosulnak, nem pedig a belső kiberbiztonsági csapatokra. Az EUMSS-rendszer célja, hogy kezelje az uniós tagállamokban az irányított biztonsági szolgáltatások nyújtására alkalmazandó megközelítések...

Read more
Page 1 of 7 1 2 7