Skip to main content

Találat: kiberbiztonság

Megjelent a NIS2 Whitepaper újabb kiadása – Tapasztalatok és javaslatok az elmúlt másfél év gyakorlata alapján

„Ez a dokumentum gyakorlati összefoglalót ad a NIS 2 magyarországi bevezetésének fő szempontjairól. Mit kell tennie egy szervezetnek a megfeleléshez? Hogyan célszerű priorizálni? Mik a gyakori buktatók? A wihepaper önkéntes alapon a tudásmegosztás céljából készült a közreműködők szakmai tudására támaszkodva. Gyakorlati példákkal, szerepkörökre szabott feladatokkal és ellenőrzőlistákkal támogatjuk a vezetőket, a IBF-eket (CISO-kat), a kiberbiztonsági csapatokat, az IT/OT részlegeket, a jogi és megfelelési területeket, a fizikai biztonságért felelősöket, valamint minden további támogató szerepkört betöltőt, beszállítót és partnert.” Forrás: NIS2 Whitepaper Magyarország 2.0...

Read more

Az ENISA bővíti szerepvállalását a CVE Programban

„A NATO Kommunikációs és Információs Ügynöksége (NATO Communications and Information Agency, NCIA), valamint az MI- és kiberbiztonsági innovátor AISLE csatlakozik a Common Vulnerabilities and Exposures (CVE) program hatóságaihoz (CVE Numbering Authorities, CNA-k), az ENISA Root alá tartozó szervezetekként. Az ENISA szerepe a CVE Programban tovább erősödik: a globális sérülékenységkezelési ökoszisztéma kulcsszereplőit stratégiai jelentőségű új résztvevőkként vonja be, miközben már működő CNA-k is átkerülnek az ENISA Root alá. Jelenleg 20 CNA tartozik az ENISA Root alá: közülük 12-t közvetlenül az ENISA vont be...

Read more

ENISA-kézikönyv a tervezésbe épített és az alapértelmezett védettségről (security)

„Gyakorlati útmutató a tervezésbe épített és az alapértelmezett védettség elveinek alkalmazásához kis- és középvállalkozások számára A digitális elemeket tartalmazó korszerű termékekkel szemben egyre inkább elvárás, hogy tervezésüknél fogva, illetve alapértelmezett beállításaik szerint is védettek legyenek. Számos szervezet, különösen a kis- és középvállalkozások azonban sajátos nehézségekkel szembesülhetnek e követelmények következetes alkalmazása során, ezért célzott megoldásokra lehet szükségük. Ez a jelentés olyan alapelveket és gyakorlati útmutatásokat fogalmaz meg, amelyek segítik a tervezésbe épített és az alapértelmezett védettség követelményeinek érvényesítését a termék teljes életciklusa során....

Read more

Az Európai Bizottság új iránymutatása a Kiberreziliencia rendelet (Cyber Resilience Act – CRA) időben történő végrehajtásáról

„Az egyszerűsítés és az időben történő végrehajtás iránti elkötelezettségének egyértelmű bizonyítékaként a Bizottság a mai napon gyakorlati iránymutatást tett közzé, hogy segítse a gyártókat, a fejlesztőket és a különböző méretű vállalkozásokat a kiberrezilienciáról szóló jogszabály szerinti kötelezettségeik teljesítésében. A digitális termékek a mindennapi élet részét képezik Európában - a babamonitoroktól az okosórákig, az alkalmazásoktól a számítógépes programokig. Bár ezek a termékek hatalmas előnyökkel járnak, a polgárok és a vállalkozások megérdemlik a biztosítékot arra, hogy védettek a kiberfenyegetésekkel szemben. A kiberrezilienciáról szóló, 2024...

Read more

Mondja el a véleményét az EU Managed Security Services (EUMSS), az irányított biztonsági szolgáltatások kiberbiztonsági tanúsítási rendszeréről!

„Az ENISA (Európai Uniós Kiberbiztonsági Ügynökség) nyilvános konzultációt indít az uniós irányított biztonsági szolgáltatásokra vonatkozó kiberbiztonsági tanúsítási rendszer tervezetéről (EUMSS), amelyet az e célra létrehozott ad hoc munkacsoporttal együttműködésben dolgozott ki. Az Európai Bizottság felkérésére az ENISA tanúsítási rendszerjelöltet dolgozott ki az irányított biztonsági szolgáltatásokra vonatkozóan. Az ENISA megállapítása szerint a kiberbiztonsági beruházások egyre inkább a technológiára és a kiszervezésre összpontosulnak, nem pedig a belső kiberbiztonsági csapatokra. Az EUMSS-rendszer célja, hogy kezelje az uniós tagállamokban az irányított biztonsági szolgáltatások nyújtására alkalmazandó megközelítések...

Read more

Beszerzési irányelvek a kórházak és egészségügyi szolgáltatók kiberbiztonságához

„Az e dokumentumban ismertetett beszerzési iránymutatások célja, hogy segítsék a kórházakat és az egészségügyi szolgáltatókat a kiberbiztonsági célkitűzések beszerzési folyamataikba történő beépítésében. Az iránymutatások a beszerzési életciklus valamennyi szakaszára kiterjednek, és gyakorlati útmutatást nyújtanak a kiberbiztonsági kockázatok átfogó kezeléséhez. Az iránymutatások egyértelmű kiberbiztonsági követelményeket határoznak meg, rögzítik a beszállítók által rendelkezésre bocsátandó információk körét, továbbá szorosan igazodnak az olyan vonatkozó szabályozási keretekhez, mint a NIS2 irányelv, az orvostechnikai eszközökre vonatkozó rendeletek, az általános adatvédelmi rendelet, valamint az európai egészségügyi adattérre vonatkozó rendelet.”...

Read more

A KKV-k kiberreziliencia-érettségét értékelő modell

„A kkv-k kiberreziliencia-érettségét értékelő modell strukturált megközelítést kínál a mikro-, kis- és középvállalkozások számára átfogó kiberrezilienciájuk felméréséhez és megerősítéséhez, figyelembe véve a kiberrezilienciáról szóló rendelet (Cyber Resilience Act, CRA) követelményeit is. A modell elsősorban azoknak a szervezeteknek készült, amelyek digitális elemeket tartalmazó termékeket gyártanak és hoznak forgalomba, mivel ezek közvetlenül a CRA követelményeinek hatálya alá tartoznak. Ugyanakkor a termék-életciklusban részt vevő más szervezetek – például rendszerintegrátorok vagy szolgáltatók – is használhatják a termékvédettségi gyakorlataik felmérésére és fejlesztésére. További anyagok A CRA-érettségi modell...

Read more

A kiberbiztonságra és a mesterséges intelligenciára vonatkozó uniós cselekvési terv – Európai Bizottság

„Az Európai Bizottság bemutatott egy cselekvési tervet, amely azt szolgálja, hogy az EU strukturált módon reagáljon a fejlett MI-modellek jelentette kiberbiztonsági kockázatokra, illetve lehetőségekre. Az új, fejlett MI-modellek miatt új értelmet nyer a kiberbiztonság fogalma. A mesterséges intelligenciával vissza lehet élni: fel lehet használni sérülékenységek azonosítására és támadások automatizálására, továbbá a segítségével minden korábbinál gyorsabban lehet fokozni a kiberbiztonsági incidensek sebességét és kiterjedését. A mesterséges intelligenciára és a kiberbiztonságra vonatkozó egyedülálló uniós jogi keretre építő cselekvési terv összefogja a tagállamokat, az iparági...

Read more

Az Európai Unió Kiberbiztonsági Ügynökségének (ENISA) álláspontja a kiberbiztonságról az élvonalbeli MI (Frontier AI) korszakában

„Ez a kiadvány kezdeti ajánlásokat fogalmaz meg a tagállamok illetékes nemzeti hatóságai, az uniós szakpolitikai döntéshozók, a védekezésben részt vevő szereplők és a szolgáltatók számára. Az ajánlások célja, hogy támogassák e szereplőket saját feladatkörükben a gépi sebességgel kibontakozó fenyegetések kezeléséhez szükséges operatív képességek kialakításában. Az ajánlások nem tekinthetők teljes körű ellenőrzőlistának. Az ENISA a tagállamokkal és az uniós szervezetekkel szoros együttműködésben tovább kívánja pontosítani és bővíteni őket, valamint összhangba fogja hozni az ajánlásokat az Európai Bizottság készülő cselekvési tervével.” Forrás: ENISA’s view...

Read more

Lezárult a kiberbiztonsági auditok határideje

„Újabb fontos mérföldkőhöz érkezett a hazai NIS2 szabályozás végrehajtása, ugyanis 2026. június 30-ig kellett az auditkötelezett szervezeteknek lefolytatniuk kiberbiztonsági auditjukat. A Hatósághoz beérkezett adatok alapján az érintett szervezetek túlnyomó többsége határidőben teljesítette kötelezettségét, az eddig feldolgozott auditjelentések pedig azt mutatják, hogy a szervezetek jelentős része sikeresen megfelelt az előírásoknak. Az auditorok tapasztalatai szerint a vezetői elkötelezettség és a megfelelő szakmai felkészültséggel rendelkező információbiztonsági felelősök kulcsszerepet játszanak a sikeres megfelelésben. A Szabályozott Tevékenységek Felügyeleti Hatósága nyilvántartásában szereplő 2 520 auditkötelezett szervezetből 2 132...

Read more
Page 1 of 7 1 2 7