Skip to main content

Találat: kiberbiztonság

Beszerzési irányelvek a kórházak és egészségügyi szolgáltatók kiberbiztonságához

„Az e dokumentumban ismertetett beszerzési iránymutatások célja, hogy segítsék a kórházakat és az egészségügyi szolgáltatókat a kiberbiztonsági célkitűzések beszerzési folyamataikba történő beépítésében. Az iránymutatások a beszerzési életciklus valamennyi szakaszára kiterjednek, és gyakorlati útmutatást nyújtanak a kiberbiztonsági kockázatok átfogó kezeléséhez. Az iránymutatások egyértelmű kiberbiztonsági követelményeket határoznak meg, rögzítik a beszállítók által rendelkezésre bocsátandó információk körét, továbbá szorosan igazodnak az olyan vonatkozó szabályozási keretekhez, mint a NIS2 irányelv, az orvostechnikai eszközökre vonatkozó rendeletek, az általános adatvédelmi rendelet, valamint az európai egészségügyi adattérre vonatkozó rendelet.”...

Read more

A KKV-k kiberreziliencia-érettségét értékelő modell

„A kkv-k kiberreziliencia-érettségét értékelő modell strukturált megközelítést kínál a mikro-, kis- és középvállalkozások számára átfogó kiberrezilienciájuk felméréséhez és megerősítéséhez, figyelembe véve a kiberrezilienciáról szóló rendelet (Cyber Resilience Act, CRA) követelményeit is. A modell elsősorban azoknak a szervezeteknek készült, amelyek digitális elemeket tartalmazó termékeket gyártanak és hoznak forgalomba, mivel ezek közvetlenül a CRA követelményeinek hatálya alá tartoznak. Ugyanakkor a termék-életciklusban részt vevő más szervezetek – például rendszerintegrátorok vagy szolgáltatók – is használhatják a termékvédettségi gyakorlataik felmérésére és fejlesztésére. További anyagok A CRA-érettségi modell...

Read more

A kiberbiztonságra és a mesterséges intelligenciára vonatkozó uniós cselekvési terv – Európai Bizottság

„Az Európai Bizottság bemutatott egy cselekvési tervet, amely azt szolgálja, hogy az EU strukturált módon reagáljon a fejlett MI-modellek jelentette kiberbiztonsági kockázatokra, illetve lehetőségekre. Az új, fejlett MI-modellek miatt új értelmet nyer a kiberbiztonság fogalma. A mesterséges intelligenciával vissza lehet élni: fel lehet használni sérülékenységek azonosítására és támadások automatizálására, továbbá a segítségével minden korábbinál gyorsabban lehet fokozni a kiberbiztonsági incidensek sebességét és kiterjedését. A mesterséges intelligenciára és a kiberbiztonságra vonatkozó egyedülálló uniós jogi keretre építő cselekvési terv összefogja a tagállamokat, az iparági...

Read more

Az Európai Unió Kiberbiztonsági Ügynökségének (ENISA) álláspontja a kiberbiztonságról az élvonalbeli MI (Frontier AI) korszakában

„Ez a kiadvány kezdeti ajánlásokat fogalmaz meg a tagállamok illetékes nemzeti hatóságai, az uniós szakpolitikai döntéshozók, a védekezésben részt vevő szereplők és a szolgáltatók számára. Az ajánlások célja, hogy támogassák e szereplőket saját feladatkörükben a gépi sebességgel kibontakozó fenyegetések kezeléséhez szükséges operatív képességek kialakításában. Az ajánlások nem tekinthetők teljes körű ellenőrzőlistának. Az ENISA a tagállamokkal és az uniós szervezetekkel szoros együttműködésben tovább kívánja pontosítani és bővíteni őket, valamint összhangba fogja hozni az ajánlásokat az Európai Bizottság készülő cselekvési tervével.” Forrás: ENISA’s view...

Read more

Lezárult a kiberbiztonsági auditok határideje

„Újabb fontos mérföldkőhöz érkezett a hazai NIS2 szabályozás végrehajtása, ugyanis 2026. június 30-ig kellett az auditkötelezett szervezeteknek lefolytatniuk kiberbiztonsági auditjukat. A Hatósághoz beérkezett adatok alapján az érintett szervezetek túlnyomó többsége határidőben teljesítette kötelezettségét, az eddig feldolgozott auditjelentések pedig azt mutatják, hogy a szervezetek jelentős része sikeresen megfelelt az előírásoknak. Az auditorok tapasztalatai szerint a vezetői elkötelezettség és a megfelelő szakmai felkészültséggel rendelkező információbiztonsági felelősök kulcsszerepet játszanak a sikeres megfelelésben. A Szabályozott Tevékenységek Felügyeleti Hatósága nyilvántartásában szereplő 2 520 auditkötelezett szervezetből 2 132...

Read more

Tanács Zoltán tudományos és technológiai miniszter interjúja arról, hogyan tervezi újraépíteni a magyar digitális államot

„A Tudományos és Technológiai Minisztérium (TTM) alig néhány hete működik, de Tanács Zoltán már a bizottsági meghallgatásán világossá tette: az állami digitalizáció ebben a ciklusban nem hívószó lesz. Azóta megtörténtek az első vezetőváltások a DMÜ, a NISZ és a DKÜ élén, és megkezdődött az átvilágítás. Ugyanakkor, míg az átvilágítás eredményeiről sokat, addig a mély szakmai kérdésekről kevesebbet hallani, pedig ahogy az interjúból kiderül, Tanács Zoltán fejében egy komplett digitális állam víziója állt össze. ICT Global: A miniszteri meghallgatásán azt mondta, Magyarország kilencedik...

Read more

Az uniós Kiberreziliencia rendelet (Cyber Resilience Act, CRA) és a kis- és középvállalkozások

„Az ENISA, vagyis az Európai Unió Kiberbiztonsági Ügynöksége gyakorlati útmutatókon, eszközökön és támogatási tevékenységeken dolgozik, amelyeket a kisebb szervezetek valós működési helyzetéhez és igényeihez igazít. Ezek célja, hogy segítsék a kis- és középvállalkozásokat (KKV) a Cyber Resilience Act, vagyis a kiberreziliencia-rendelet megértésében és végrehajtásában. Ez a jelentés a KKV-k körében végzett felmérés eredményeit mutatja be. A felmérésre 2026 februárjában és márciusában került sor. Célja annak jobb megértése volt, hogy: * mennyire ismerik a KKV-k a CRA-t; * mennyire értik a rendelet gyakorlati...

Read more

Cyber Europe 2026: Minden szem az EU közös válaszlépéseire és ellenálló képességére irányul

„Az Európai Uniós Kiberbiztonsági Ügynökség által szervezett Cyber Europe gyakorlat 8. kiadására június 10–11-én került sor. A gyakorlat célja a kiberfelkészültség erősítése, valamint az alapvető szolgáltatások folyamatosságának biztosítása volt az európai vasúti és tengeri hálózatok védelme mellett. A kétnapos gyakorlat valósághű, nagyléptékű kiberbiztonsági incidenseket szimulált, amelyek az EU összekapcsolt közlekedési rendszereit érintő kiberválsággá eszkalálódtak. A résztvevőknek fejlett technikai kiberbiztonsági incidenseket kellett elemezniük, miközben valós esetek és fenyegetések által inspirált, összetett forgatókönyvek nyomása alatt dolgoztak. Munkájuk középpontjában az állt, hogy a releváns információkat...

Read more

Módosult a kiberbiztonsági auditorokra vonatkozó szabályozás

„A változtatás a Tudományos és Technológiai Minisztériummal közösen kialakított szakmai álláspontot tükrözi. Az átdolgozás célja, hogy az eddigi tapasztalatokra építve – még a következő auditciklus megkezdése, valamint a közelmúltban jogszabályi kötelezettségeik teljesítésére felszólított jelentős számú szervezet auditori piacon való megjelenése előtt – egyszerűbbé és gyorsabbá tegye az auditorválasztást, valamint rugalmasabbá az auditok megszervezését. A vállalkozások helyzetének könnyítése, illetve adminisztrációs terheinek csökkentése érdekében, ugyanakkor az auditálást végző szervezetek részéről a szükséges szakértelmet és infrastrukturális feltételek meglétét egyaránt biztosító rendelkezésekkel módosításra került a kiberbiztonsági...

Read more

Várhatóan módosul a kiberbiztonsági auditorokra vonatkozó szabályozás – írta Tanács Zoltán

„NIS2 megfelelés. Már csak pár nap van hátra. Fontos határidő közeledik a hazai vállalkozások számára: június 30. Eddigre mintegy 4000 hazai vállalkozásnak kell sikeresen teljesítenie a NIS2 kiberbiztonsági auditot. Ez nem könnyű feladat. Különösen azoknak a cégeknek nem, akik az elmúlt pár hétben értesültek arról, hogy egyáltalán megfelelési kötelezettségük van (kb. 1300 cég!). Hogy ez kinek a hibája, az mellékes, ezeknek a vállalkozásoknak mindössze néhány hetünk van, hogy megfeleljenek a szigorú előírásoknak. A kiberbiztonság államilag szabályozott piacának más problémái is vannak. Az...

Read more
Page 2 of 7 1 2 3 7