Skip to main content

Találat: Európai Uniós Kiberbiztonsági Ügynökség (ENISA)

Az ENISA bővíti szerepvállalását a CVE Programban

„A NATO Kommunikációs és Információs Ügynöksége (NATO Communications and Information Agency, NCIA), valamint az MI- és kiberbiztonsági innovátor AISLE csatlakozik a Common Vulnerabilities and Exposures (CVE) program hatóságaihoz (CVE Numbering Authorities, CNA-k), az ENISA Root alá tartozó szervezetekként. Az ENISA szerepe a CVE Programban tovább erősödik: a globális sérülékenységkezelési ökoszisztéma kulcsszereplőit stratégiai jelentőségű új résztvevőkként vonja be, miközben már működő CNA-k is átkerülnek az ENISA Root alá. Jelenleg 20 CNA tartozik az ENISA Root alá: közülük 12-t közvetlenül az ENISA vont be...

Read more

ENISA-kézikönyv a tervezésbe épített és az alapértelmezett védettségről (security)

„Gyakorlati útmutató a tervezésbe épített és az alapértelmezett védettség elveinek alkalmazásához kis- és középvállalkozások számára A digitális elemeket tartalmazó korszerű termékekkel szemben egyre inkább elvárás, hogy tervezésüknél fogva, illetve alapértelmezett beállításaik szerint is védettek legyenek. Számos szervezet, különösen a kis- és középvállalkozások azonban sajátos nehézségekkel szembesülhetnek e követelmények következetes alkalmazása során, ezért célzott megoldásokra lehet szükségük. Ez a jelentés olyan alapelveket és gyakorlati útmutatásokat fogalmaz meg, amelyek segítik a tervezésbe épített és az alapértelmezett védettség követelményeinek érvényesítését a termék teljes életciklusa során....

Read more

Mondja el a véleményét az EU Managed Security Services (EUMSS), az irányított biztonsági szolgáltatások kiberbiztonsági tanúsítási rendszeréről!

„Az ENISA (Európai Uniós Kiberbiztonsági Ügynökség) nyilvános konzultációt indít az uniós irányított biztonsági szolgáltatásokra vonatkozó kiberbiztonsági tanúsítási rendszer tervezetéről (EUMSS), amelyet az e célra létrehozott ad hoc munkacsoporttal együttműködésben dolgozott ki. Az Európai Bizottság felkérésére az ENISA tanúsítási rendszerjelöltet dolgozott ki az irányított biztonsági szolgáltatásokra vonatkozóan. Az ENISA megállapítása szerint a kiberbiztonsági beruházások egyre inkább a technológiára és a kiszervezésre összpontosulnak, nem pedig a belső kiberbiztonsági csapatokra. Az EUMSS-rendszer célja, hogy kezelje az uniós tagállamokban az irányított biztonsági szolgáltatások nyújtására alkalmazandó megközelítések...

Read more

Beszerzési irányelvek a kórházak és egészségügyi szolgáltatók kiberbiztonságához

„Az e dokumentumban ismertetett beszerzési iránymutatások célja, hogy segítsék a kórházakat és az egészségügyi szolgáltatókat a kiberbiztonsági célkitűzések beszerzési folyamataikba történő beépítésében. Az iránymutatások a beszerzési életciklus valamennyi szakaszára kiterjednek, és gyakorlati útmutatást nyújtanak a kiberbiztonsági kockázatok átfogó kezeléséhez. Az iránymutatások egyértelmű kiberbiztonsági követelményeket határoznak meg, rögzítik a beszállítók által rendelkezésre bocsátandó információk körét, továbbá szorosan igazodnak az olyan vonatkozó szabályozási keretekhez, mint a NIS2 irányelv, az orvostechnikai eszközökre vonatkozó rendeletek, az általános adatvédelmi rendelet, valamint az európai egészségügyi adattérre vonatkozó rendelet.”...

Read more

A KKV-k kiberreziliencia-érettségét értékelő modell

„A kkv-k kiberreziliencia-érettségét értékelő modell strukturált megközelítést kínál a mikro-, kis- és középvállalkozások számára átfogó kiberrezilienciájuk felméréséhez és megerősítéséhez, figyelembe véve a kiberrezilienciáról szóló rendelet (Cyber Resilience Act, CRA) követelményeit is. A modell elsősorban azoknak a szervezeteknek készült, amelyek digitális elemeket tartalmazó termékeket gyártanak és hoznak forgalomba, mivel ezek közvetlenül a CRA követelményeinek hatálya alá tartoznak. Ugyanakkor a termék-életciklusban részt vevő más szervezetek – például rendszerintegrátorok vagy szolgáltatók – is használhatják a termékvédettségi gyakorlataik felmérésére és fejlesztésére. További anyagok A CRA-érettségi modell...

Read more

Az Európai Unió Kiberbiztonsági Ügynökségének (ENISA) álláspontja a kiberbiztonságról az élvonalbeli MI (Frontier AI) korszakában

„Ez a kiadvány kezdeti ajánlásokat fogalmaz meg a tagállamok illetékes nemzeti hatóságai, az uniós szakpolitikai döntéshozók, a védekezésben részt vevő szereplők és a szolgáltatók számára. Az ajánlások célja, hogy támogassák e szereplőket saját feladatkörükben a gépi sebességgel kibontakozó fenyegetések kezeléséhez szükséges operatív képességek kialakításában. Az ajánlások nem tekinthetők teljes körű ellenőrzőlistának. Az ENISA a tagállamokkal és az uniós szervezetekkel szoros együttműködésben tovább kívánja pontosítani és bővíteni őket, valamint összhangba fogja hozni az ajánlásokat az Európai Bizottság készülő cselekvési tervével.” Forrás: ENISA’s view...

Read more

Az uniós Kiberreziliencia rendelet (Cyber Resilience Act, CRA) és a kis- és középvállalkozások

„Az ENISA, vagyis az Európai Unió Kiberbiztonsági Ügynöksége gyakorlati útmutatókon, eszközökön és támogatási tevékenységeken dolgozik, amelyeket a kisebb szervezetek valós működési helyzetéhez és igényeihez igazít. Ezek célja, hogy segítsék a kis- és középvállalkozásokat (KKV) a Cyber Resilience Act, vagyis a kiberreziliencia-rendelet megértésében és végrehajtásában. Ez a jelentés a KKV-k körében végzett felmérés eredményeit mutatja be. A felmérésre 2026 februárjában és márciusában került sor. Célja annak jobb megértése volt, hogy: * mennyire ismerik a KKV-k a CRA-t; * mennyire értik a rendelet gyakorlati...

Read more

Cyber Europe 2026: Minden szem az EU közös válaszlépéseire és ellenálló képességére irányul

„Az Európai Uniós Kiberbiztonsági Ügynökség által szervezett Cyber Europe gyakorlat 8. kiadására június 10–11-én került sor. A gyakorlat célja a kiberfelkészültség erősítése, valamint az alapvető szolgáltatások folyamatosságának biztosítása volt az európai vasúti és tengeri hálózatok védelme mellett. A kétnapos gyakorlat valósághű, nagyléptékű kiberbiztonsági incidenseket szimulált, amelyek az EU összekapcsolt közlekedési rendszereit érintő kiberválsággá eszkalálódtak. A résztvevőknek fejlett technikai kiberbiztonsági incidenseket kellett elemezniük, miközben valós esetek és fenyegetések által inspirált, összetett forgatókönyvek nyomása alatt dolgoztak. Munkájuk középpontjában az állt, hogy a releváns információkat...

Read more

NIS360: Átfogó kép a NIS szerinti kritikus ágazatok érettségéről és kritikus jellegéről

„Az ENISA NIS360 jelentésének idei kiadása javulást mutat az EU kritikus ágazatainak kiberbiztonsági érettségében, miközben az ágazatok kritikus jellegének szintje viszonylag stabilabb maradt. Az ENISA NIS360 célja, hogy éves értékelési eszközként támogassa a nemzeti hatóságokat, a szakpolitikai döntéshozókat és más érintett szereplőket a NIS2 irányelv hatálya alá tartozó, kiemelten kritikus ágazatok kiberbiztonsági érettségének és kritikus jellegének értékelésében. Juhan Lepassaar, az ENISA ügyvezető igazgatója így fogalmazott: „A NIS360 jelentés megállapításai okot adnak az optimizmusra. Az EU átfogó kiberbiztonsági szabályozási keretének, különösen a NIS2-nek...

Read more

Értékelje a nemzeti kiberbiztonsági képességeket és azok érettségét az ENISA frissített keretrendszerével!

„Az ENISA közzétette a frissített National Capabilities Assessment Framework – NCAF 2.0-t (Nemzeti Képességértékelési Keretrendszer), amelynek célja, hogy módszertanként támogassa a nemzeti hatóságokat kiberbiztonsági képességeik megerősítésében, valamint a nemzeti kiberbiztonsági stratégiák végrehajtási érettségének értékelésében. A megújított NCAF 2.0 és a hozzá kapcsolódó online eszköz gyakorlati és rugalmas támogatást nyújt a nemzeti hatóságok számára annak jobb megértéséhez, hogy hol tart a nemzeti kiberbiztonsági stratégiák végrehajtása, és mely területekre érdemes további erőfeszítéseket összpontosítani. Strukturált értékelési megközelítése révén a keretrendszer lehetővé teszi a tagállamok számára...

Read more
Page 1 of 6 1 2 6