Skip to main content

Találat: hálózat- és információbiztonság

Új korszakba lép az e-közigazgatás – Interjú Fekete Gáborral

„Elektronikus ügyfél-azonosítás, elektronikus aláírással benyújtható dokumentumok, elektronikus információáramlás – ezekkel a szolgáltatásokkal bővül, és válik kényelmesebbé válik az elérhető elektronikus közigazgatási szolgáltatások köre, miután a kormány elfogadta a Közigazgatási és Igazságügyi Minisztérium (KIM) e-közigazgatásért felelős helyettes államtitkársága által a közigazgatási hatósági eljárás és szolgáltatás általános szabályairól szóló törvényhez (Ket) beterjesztett végrehajtási rendeleteket. A bejelentés kapcsán felkerestük Fekete Gábort, a KIM elektronikus közigazgatásért felelős helyettes államtitkárát, aki Mester Sándor kérdésére elmondta, hogy a korábbi elektronikus közszolgáltatásokról szóló törvényt hatályon kívül helyezték, és helyébe...

Részletek

A magyar elektronikus közigazgatási alkalmazások információbiztonsági megoldásai

„...Kutatásom célja, hogy az elektronikus közigazgatás területére olyan alkalmazásfejlesztési keretet és követelményrendszert alkossak, melynek felhasználásával az ilyen szolgáltatások biztonsági szintje jelentősen növelhető. Mindezek alapján a felmerült nemzetbiztonsági kockázatok nagymértékben csökkenthetők. A terület tudományos jelentősége, hogy az alkalmazásfejlesztés biztonsági aspektusának számos területe kevéssé kidolgozott, sem a megrendelők, sem a fejlesztők számára nem áll rendelkezésre olyan, a gyakorlatban is hasznosítható eljárásrend, melynek felhasználásával mérhető módon is javítható az alkalmazások biztonsága. Célomat az iparági szabványok és jógyakorlatok (best practice, azaz széles körű tapasztalaton alapuló, több...

Részletek

Gyenge lábakon áll a hazai adatbiztonság?

„Az Anonymous hackercsoport hazai célpontok ellen indított támadásai az elmúlt hetekben ismét ráirányították a figyelmet a magyar adatbiztonsági helyzetre. A BDO Magyarország 2011-ben is számos hazai IT-infrastruktúra átfogó belső és külső adatbiztonsági vizsgálatát végezte el kórházi hálózatoktól, közműcégeken keresztül, komplex kereskedelmi rendszerekig. A vizsgálatok alapvető tapasztalata az volt, hogy az általános hazai kibervédelem már közepes informatikai felkészültség mellett is kijátszható. A szakemberek szinte minden esetben 1-2 nap alatt triviális adatbiztonsági hibák kihasználásával hozzáférést tudtak szerezni teljes rendszerekhez. "A legkülönbözőbb, sokszor alapvető adatbiztonsági...

Részletek

Gyenge a Szép-kártyák védelmi rendszere

„Ellophatják a pénzünket az év elején kiadott Szép-kártyákról az informatikai biztonsággal foglalkozó Balabit IT Security szerint. A magyar tulajdonú cég arra figyelt fel, hogy a kártya használatakor kiadott bizonylaton minden olyan adat szerepel, ami az online vásárláshoz szükséges. A K&H, az MKB és az OTP közös nyilatkozatban reagált a felvetésre. Az év elején kiadott Szép-kártyák használatakor sokkal óvatosabbnak kell lennünk, mint egy átlagos bankkártyás fizetésnél, mert a gyengébb védelmi rendszer könnyen kijátszható, és illetéktelenek költhetik el a kártyán tárolt pénzünket. A hibát...

Részletek

Kína elleni kiberháborúra készül az Egyesült Államok

„...Az Egyesült Államok attól tart, hogy kiberháborúra kerül sor Kínával - derült ki egy frissen közzétett amerikai bizottsági jelentésből, amelyről a BBC számolt be. A bizottság által készített elemzés szerint a világ legnépesebb országa pénzt és energiát nem kímélve készül az "információs összecsapásra". A 136 oldalas jelentés azzal támasztja alá az állítást, hogy Kína egyre szorosabb kapcsolatot alakít ki infokommunikációs óriásvállalatokkal, valamit saját technológiai fejlesztései is erősek. A bizottság dokumentumának vészjósló konklúziója szerint a számítógépes hálózatok elleni műveletek (támadás, védekezés, adatlopás) ma...

Részletek

Kormányhatározat a Nemzetközi Kibertér Konferencia (Budapest, 2012) megszervezésével és lebonyolításával kapcsolatos feladatokról

„A kormány határozatban rögzítette, hogy egyetért a Nemzetközi Kibertér Konferencia és kapcsolódó rendezvényei megrendezésével, támogatja a konferencia 2012 októberében, budapesti helyszínnel történő megszervezését és egyetért azzal, hogy a külügyminiszter a tanácskozás és kapcsolódó rendezvényei előkészítéséért, illetve lebonyolításáért miniszteri biztost nevezzen ki, valamint a munkáját segítő titkárságot hozzon létre. A Külügyminisztérium tavaly november 1-jén közölte az MTI-vel, hogy Magyarország hivatalosan is felajánlotta, Budapest kész helyet biztosítani a kibertér-konferenciának. A közlemény idézte Sztáray Péternek az akkori londoni kibertér-konferencián elhangzott felszólalását, amelyben a külügyi tárca...

Részletek

Pintér Sándor előadást tartott egy berlini rendőrkonferencián

„A számítógépes támadások elleni védekezés szükségességéről és módjáról tartott előadást Pintér Sándor belügyminiszter a Behörden Spiegel című német közszolgálati szaklap kedden Berlinben rendezett 15. rendőrkonferenciáján. Pintér Sándor ezenkívül kétoldalú megbeszélést folytatott Hans-Peter Friedrich német belügyminiszterrel. A magyar belügyminiszter elmondta, hogy a berlini tanácskozás gyakorlatilag a terrorizmus elleni küzdelemről, magyar részről kiemelkedően a kibertámadások elleni védekezésről szólt. Pintér Sándor megjegyezte, hogy Magyarország bizonyos értelemben élenjáró e területen. Emlékeztetett arra, hogy 2001-ben Budapesten huszonhat európai és négy tengerentúli ország írta alá az Európa Tanács...

Részletek

A Nemzeti Média- és Hírközlési Hatóság elnökének a nyilvános elektronikus hírközlési szolgáltatáshoz kapcsolódó adatvédelmi és titoktartási kötelezettségről szóló rendelete

„...1. A rendelet hatálya 1. § (1) A rendelet hatálya kiterjed a Nemzeti Média- és Hírközlési Hatóságra (a továbbiakban: Hatóság), az Országos Informatikai és Hírközlési Főügyeletre (a továbbiakban: Főügyelet), a Magyarországon nyilvános elektronikus hírközlési szolgáltatást nyújtó természetes személyre, jogi személyre és jogi személyiséggel nem rendelkező szervezetre (a továbbiakban együtt: szolgáltató), a szolgáltatóval munkaviszonyban, tagsági, illetve megbízási jogviszonyban álló személyre, az elektronikus hírközlési szolgáltatások előfizetőire (a továbbiakban: előfizető), illetve az elektronikus hírközlésről szóló 2003. évi C. törvény (a továbbiakban: Eht.) 188. § 26....

Részletek

Több órára leálltak a lengyel közigazgatási szervek honlapjai

„Több órára álltak le a lengyel közigazgatási szervek honlapjai szombat este, a hackertámadásairól ismert nemzetközi Anonymous csoport több közösségi oldalon beismerte a hackertámadást, a hivatalos szervek szerint túlterhelés lehetett az oka a fennakadásnak. Pawel Gras, a kormány szóvivője elmondta, hogy a belbiztonsági szolgálat (ABW) és a digitalizációért felelős miniszter vizsgálják az ügyet. A parlament sajtóosztályának vezetője szerint a szejm honlapját üzemzavar miatt állították le - írja a lengyel IAR hírügynökség. A lengyel portálok és a média a fennakadásokat a hamisítás elleni kereskedelmi...

Részletek

Közigazgatási informatikai rendszerek informatikai biztonsági kérdései

„KUTATÁSI HIPOTÉZISEK MEGFOGALMAZÁSA Kutatómunkám megkezdésekor az alábbi hipotéziseket állítottam fel: A közigazgatási szervezetek informatikai rendszereinek informatikai biztonsága mind szabályzói oldalról, mind a működtető humánerőforrás szemléletmódjából adódóan nem kielégítő. A közigazgatási informatikai rendszerek veszélyforrásai a támadók módszereit, eszközeit és motivációit tekintve nem különböznek a vállalati informatikai rendszerek elleni fenyegetésektől. A közigazgatási informatikai rendszerek esetében, az azokban alkalmazott operációs rendszereket tekintve nem hátrányosabb a nemzetközi trenddel ellentétben a zárt forráskódú operációs rendszerek további alkalmazása. A közigazgatási informatikai rendszerek biztonságának megteremtéséhez szükséges védelmi megoldások ugyanazok,...

Részletek
Page 30 of 35 1 29 30 31 35