Találat: Európai Uniós Kiberbiztonsági Ügynökség (ENISA)

Az MI kiberbiztonsága és a szabványosítás

„A dokumentum általános célja, hogy áttekintést nyújtson a mesterséges intelligencia (MI) kiberbiztonságával kapcsolatos (meglévő, kidolgozás alatt álló, megfontolás alatt álló és tervezett) szabványokról, értékelje azok hatókörét és azonosítsa a szabványosítás hiányosságait. Ezt a mesterséges intelligencia és különösen a gépi tanulás sajátosságainak figyelembevételével teszi, valamint a kiberbiztonságot széles körűen fogja fel, ez a megközelítés magában foglalja mind a „hagyományos” titoktartási, integritási és hozzáférhetőségi paradigmát, mind pedig a mesterséges intelligencia megbízhatóságának tágabb fogalmát. Végezetül a jelentés azt vizsgálja, hogy a szabványosítás hogyan támogathatja a...

Részletek

A beágyazott SIM-kártyák ökoszisztémája – biztonsági kockázatok és védelmi intézkedések

„Az eSIM a SIM-kártya (előfizetői azonosító modul) beágyazott formájára használt általános kifejezés. Az eszközbe épített eSIM egy apró chipen található, amely digitális formátumban tárolja a mobil előfizetés adatait. A hagyományos SIM-kártyákhoz hasonlóan az eSIM is azonosítja az előfizetőt a mobilszolgáltató hálózatán belül, és számos termékben megtalálható, például hordható eszközökben, számítógépekben, orvosi tárgyak internetes (IoT) eszközökben, otthoni automatizálási és biztonsági rendszerekben. és hordozható, kézi értékesítési eszközökben. A jelentés áttekintést ad az eSIM technológiáról, becslést ad az európai piaci potenciált, és leírja az azonosított...

Részletek

Köd alapú és peremhálózati informatika 5G-ben, biztonsági lehetőségek és kihívások

„A jelentés áttekinti a téma műszaki alapjait, biztonsági szempontjait, a kapcsolódó szabványosítási erőfeszítéseket, alkalmazási forgatókönyveket. A köd alapú és peremhálózati informatika kulcsfontosságú tényezővé vált az 5G ökoszisztémában. Új lehetőségeket és újszerű alkalmazásokat teremtve, de egyben multimodális biztonsági problémákat is teremtve. A távközlés, a felhőinformatika és az ipar vállalatai ezeket különböző perspektívákból kezelik.” Forrás: Fog and Edge Computing in 5G; European Union Agency for Cybersecurity (ENISA); 2023. március 9. Letöltés PDF-ben

Részletek

Interoperábilis uniós kockázatkezelési eszköztár

„A dokumentum bemutatja az EU RM eszköztárat (uniós kockázatkezelési eszköztár), amely az ENISA által javasolt megoldást az információbiztonsági RM módszerek használatával kapcsolatos interoperabilitási aggályok kezelésére. Az eszköztár célja, hogy megkönnyítse a különböző RM-módszerek zökkenőmentes integrációját egy szervezet környezetében vagy a szervezetek között, és áthidalja a módszerek eltérő megközelítéseihez kapcsolódó hiányosságokat. Az eszköztár segítségével az érintettek képesek közösen értelmezni a kockázatokat, és tájékoztatni az interoperábilis kockázatértékelés eredményeiről a közösséget és az illetékes hatóságokat.” Forrás: Interoperable EU Risk Management Toolbox; ENISA; 2023. február 21.

Részletek

Fenyegető szereplők tartós tevékenysége

„Az ENISA, az Európai Uniós Kiberbiztonsági Ügynökség és a CERT-EU, (Computer Emergency Response Team) az összes uniós intézmény, szerv és ügynökség (EUIBA) hálózatbiztonsági vészhelyzeteket elhárító csoportja közös kiadványt adott ki, hogy felhívja a figyelmet az egyes fenyegető szereplők folyamatos tevékenységére. A bemutatott fenyegetésben részt vevő szereplők rosszindulatú kibertevékenysége jelentős és folyamatos fenyegetést jelent az Európai Unió számára. Az ENISA és a CERT-EU határozottan arra ösztönzi az EU-ban működő valamennyi köz- és magánszektorbeli szervezetet, hogy alkalmazzák a felsorolt ajánlásokat.” Forrás: Sustained Activity by...

Részletek

Nemzeti sebezhetőségi programok kidolgozása. Kihívások és kezdeményezések

„Nemzeti sebezhetőségi programok kidolgozása. Kihívások és kezdeményezések Az ágazati szereplőktől és a nemzeti kormányoktól gyűjtött tapasztalatok és nézőpontok, valamint a sebezhetőségi nemzeti kezdeményezésekben és programokban részt vevő számos szereplő által kidolgozott dokumentáció alapján megállapítható, hogy a sebezhetőségek összehangolt közlésének uniós ökoszisztémája továbbra is széttagolt. Bár egyes uniós tagállamokban érdekes megközelítések és kezdeményezések vannak folyamatban, mégis további lépéseket lehet tenni egy integrált uniós jövőkép és fellépés felé.” Forrás: Developing National Vulnerabilities Programmes; European Union Agency for Cybersecurity (ENISA); 2023. február 16. Letöltés PDF-ben

Részletek

Külföldi információmanipuláció és beavatkozás (FIMI) és kiberbiztonság – fenyegettségi állapotfelmérés

„Az Európai Uniós Kiberbiztonsági Ügynökség (ENISA) és az Európai Külügyi Szolgálat (EKSZ) összefogott annak érdekében, hogy tanulmányozza és elemezze a külföldi információmanipulációval és beavatkozással (Foreign Information Manipulation and Interference, FIMI) és a dezinformációval kapcsolatos fenyegetéseket. Külön elemzési keretet terjesztenek elő, amely összhangban van az ENISA fenyegetettségi állapotfelmérésével (Threat Landscape, ETL) kapcsolatos módszertannal, azzal a céllal, hogy elemezze mind a FIMI-t, mind pedig a dezinformáció kiberbiztonsági vonatkozásait. Az EKSZ az európai demokráciáról szóló cselekvési tervnek a dezinformációval kapcsolatos fogalommeghatározások további finomítására irányuló felhívására...

Részletek

Aggódnak az amerikai cloudszolgáltatókért, mert kiszorulhatnak Európából

„Tucatnyi iparági szövetség közös nyilatkozattal igyekszik megakadályozni, hogy az EU-ban olyan szabályozás lépjen életbe, ami hátrányos helyzetbe hozná a régión kívüli szereplőket. Több mint egy tucat iparági szövetség és érdekvédelmi tömörülés, köztük az Egyesült Államok Kereskedelmi Kamarája adott ki aggódó nyilatkozatot azzal kapcsolatban, hogy az Európai Unióban olyan szabályváltozások vannak előkészítés alatt, amelyek gyakorlatilag ellehetetlenítenék a külföldi (ejtsd: amerikai) felhőszolgáltatók itteni üzleti működését. A dokumentum az EU kiberbiztonsági ügynöksége, az ENISA által javasolt változtatásokra reagál. Utóbbiakról a Reuters azt írta, hogy a...

Részletek

Európai Kiberbiztonsági Hónap 2022

„Az Európai Uniós Kiberbiztonsági Ügynökség idén őszre is meghirdeti az Európai Kiberbiztonsági Hónapot. Az Európai Kiberbiztonsági Hónap (ECSM) elnevezésű kampányt 2012 óta szervezik meg Európa-szerte a tagállamok. A Kiberhónap nemzetközi koordinálását az ENISA (Európai Uniós Kiberbiztonsági Ügynökség) végzi. Az októberi nemzetközi figyelemfelhívó kampány célja a kiberbiztonsági tudatosság növelése, valamint a kibertérben megjelenő fenyegetések széles körben történő megismertetése. Ennek érdekében minden év októberében a legváltozatosabb ötletekkel, módszerekkel és eseményekkel igyekeznek felhívni az állampolgárok figyelmét a kiberbiztonság fontosságára. Magyarország 2016 óta minden évben csatlakozik...

Részletek

A felbérelhető hacker az új divat

„Az EU kiberbiztonsági ügynöksége, az ENISA a legutóbbi éves jelentésében azt állítja, hogy az elmúlt 15 hónapban a kiberbiztonság terén a legnagyobb fenyegetést a felbérelhető hackerek jelentették. A világjárvány és a távmunka állítólag utat nyitott a kiberbűnözők számára, elszaporodtak a zsarolóvírusokkal végrehajtott támadások, egyre több céget bénítanak meg, követelnek azoktól váltságdíjakat. A jelentéssel a cégek és kormányzatok számára segítenének megérteni a kiberbiztonsági fenyegetéseket, valamint technikákat fejleszteni a probléma kezelésére. A jelentés szerint a hackertámadások legfőbb célja a pénzszerzés, a legkedveltebb célpont pedig...

Részletek
Page 1 of 2 1 2