Skip to main content

Találat: hálózat- és információbiztonság

Nemzeti Választási Iroda: Sajtóközlemény a 2018. április 8-ai választásnapi, átmeneti honlapleállás szakértői vizsgálatáról

„Befejeződött a független szakértői vizsgálat a választásnapi, átmeneti honlapleállással kapcsolatban. A Nemzeti Választási Iroda április közepén bízta meg az Ernst & Young Tanácsadó Kft-t, hogy vizsgálja ki a választásnapi, átmeneti honlapleállás okait. A vizsgálat befejeződött, legfőbb megállapításai a következők. A választási adatokat feldolgozó Nemzeti Választási Rendszer (NVR) a választások során zavartalanul üzemelt, a vizsgálat az NVR működéséhez kapcsolódó problémát nem azonosított. A választási honlap (www.valasztas.hu), mely elsődlegesen a lakosság és a jelölő szervezetek tájékoztatását szolgálja, az NVR-től teljesen elkülönítve, külön rendszerként üzemel....

Részletek

Vírustámadás miatt használhatatlanná váltak Atlanta városának közigazgatási rendszerei

„Atlanta egyes informatikai rendszereit a múlt héten kibertámadás érte. Mostanra kiderült, hogy az incidens mögött egy jól ismert zsarolóvírus állt. A zsaroló programok készítőiről és terjesztőiről már eddig is pontosan tudtuk, hogy semmilyen célpont ostromlásától nem riadnak vissza. Az egyéni felhasználók és a vállalatok mellett a kritikus és ipari infrastruktúrákra éppúgy veszélyt jelentenek, mint például a városi IT-rendszerekre. Atlantában erről immár hosszasan tudnának mesélni, hiszen a múlt heti kibertámadásról kiderült, hogy a már régebb óta fertőző SamSam zsarolóvírus okozta a fennakadásokat. A...

Részletek

6/2018. (III. 26.) IM utasítás az Igazságügyi Minisztérium informatikai biztonsági szabályzatáról

„...Az állami és önkormányzati szervek elektronikus információbiztonságáról szóló 2013. évi L. törvény 11. § (1) bekezdés f) pontjában meghatározott hatáskörömben eljárva, figyelemmel a jogalkotásról szóló 2010. évi CXXX. törvény 23. § (4) bekezdés c) pontjára a következő utasítást adom ki: 1. § Az Igazságügyi Minisztérium informatikai biztonsági szabályzatát az 1. mellékletben foglaltak szerint határozom meg...” Forrás: 6/2018. (III. 26.) IM utasítás az Igazságügyi Minisztérium informatikai biztonsági szabályzatáról; Nemzeti Jogszabálytár (a teljes szabályzat elérhető, egyetlen részt kivéve!) Az igazságügyi miniszter 6/2018. (III. 26.)...

Részletek

A belügyminiszter 5/2018. (II. 23.) BM rendelete az egységes elektronikuskártya-kibocsátási keretrendszerről szóló 2014. évi LXXXIII. törvény végrehajtásához szükséges kapcsolódási, műszaki, technológiai, biztonsági előírásokról, követelményekről és a hitelesítési rendről szóló 53/2015. (IX. 24.) BM rendelet módosításáról

„Az egységes elektronikuskártya-kibocsátási keretrendszerről szóló 2014. évi LXXXIII. törvény 21. § (2) bekezdés a)–c) pontjában kapott felhatalmazás alapján, a Kormány tagjainak feladat- és hatásköréről szóló 152/2014. (VI. 6.) Korm. rendelet 21. § 5. pontjában meghatározott feladatkörömben eljárva a következőket rendelem el: 1. § Az egységes elektronikuskártya-kibocsátási keretrendszerről szóló 2014. évi LXXXIII. törvény végrehajtásához szükséges kapcsolódási, műszaki, technológiai, biztonsági előírásokról, követelményekről és a hitelesítési rendről szóló 53/2015. (IX. 24.) BM rendelet (a továbbiakban: BM rendelet) 62. §-a helyébe a következő rendelkezés lép: „62....

Részletek

A héten olvastuk: digitális diplomácia – 2018. január 29.

MINEK NEVEZZELEK? - FOGALOMTÁR Helytelen volna „sharp power”-nek nevezni az oroszok és kínaiak felforgató tevékenységét. Néhány hete adtunk hírt a jelenkori diplomáciaelmélet egyik klasszikusa, Joseph Nye újsütetű fogalmáról. Nye úgy vélte: a közelmúlt fejleményei, a mind jobban megerősödő autoriter rezsimek gyakorlata indokolttá teszi, hogy a „soft power” kifejezés mellé bevezessük a „sharp power” terminust is. A különbségtétel lényege, hogy míg a „soft power” a kultúrára és az értékekre támaszkodva növeli egy ország erejét, addig a „sharp power” arra szolgál, hogy kordában tartsa...

Részletek

Kormányzati Eseménykezelő Központ: 6 832 db magyarországi felhasználói fiókot törtek fel

„A Kormányzati Eseménykezelő Központ tájékoztatót ad ki kompromittálódott felhasználói fiókokkal kapcsolatban. 2018.01.14-én a Pastebin.com weboldalon 6 832 db magyarországi felhasználói fiók adatait hozta nyilvánosságra egy felhasználó, az e-mail fiókokhoz tartozó jelszavakkal együtt. Jelenleg nem ismert, hogy mely oldal vagy oldalak adatbázisa került nyilvánosságra, de a kiszivárogtatott adatok között több állami és önkormányzati e-mail cím jelszó páros szerepel. A GovCERT javasolja az informatikai biztonsági szabályzat (IBSZ) szerint, tudatosítani a felhasználókat a megfelelő jelszó használatról (kiemelt tekintettel az eltérő szolgáltatásokhoz történő eltérő jelszavak alkalmazására,...

Részletek

Szemléletváltás a kibervédelemben – a Deloitte Cyber Intelligence Központot létesített Budapesten

„A menedzselt kiberbiztonsági szolgáltatások iránti egyre növekvő keresletre válaszul a Deloitte kiberbiztonsági központot hozott létre Budapesten Cyber Intelligence Centre (CIC) néven, amely a közép-európai régiót fogja kiszolgálni. A budapesti CIC több mint húsz hasonló központból álló globális hálózathoz csatlakozik, amely Európa, a Közel-Kelet, Afrika, valamint az ázsiai és csendes-óceáni régió kiemelt helyszínein működve a nap 24 órájában kínál korszerű védelmi szolgáltatásokat. „Az elmúlt hónapokban a térség számos vállalatának nyújtottunk segítséget ügyfeleik és a működési infrastruktúrájuk ellen intézett támadások kivédésében. A kockázat növekedése...

Részletek

A Kormány 466/2017. (XII. 28.) Korm. rendelete az elektronikus ügyintézéssel összefüggő adatok biztonságát szolgáló Kormányzati Adattrezorról

„v...3. Az őrzésért felelős szerv 3. § (1) A  Kormány az  adattrezor-archiválások Kormányzati Adattrezorban történő őrzéséért és az  adattrezor-archiválási rendszer üzemeltetéséért felelős szervként (a továbbiakban együtt: őrzésért felelős szerv) a NISZ Zrt.-t jelöli ki. (2) Az  őrzésért felelős szerv feladata adatfeldolgozóként az  adattrezor-archiválás átvétele, biztonságos és szakszerű tárolása és visszaszolgáltatása, valamint az adattrezor-archiválási rendszer üzemeltetése. 4. Az adattrezor-archiválás tartalma, átadása, megőrzése 4. § (1) Az  adattrezor-archiválási kötelezettség célja az  adatkezelőnek az  e-ügyintézési kötelezettség teljesítésével összefüggő adatai sérüléséből eredő működési zavara esetén a működési képesség helyreállítása és az adatvesztés minimalizálása. (2) Az adattrezor-archiválást...

Részletek

Biztonságosak az érintésmentes bankkártyák

„A rendőrség és a Magyar Bankszövetség közös sajtótájékoztatón tisztázta az érintéses bankkártyák kapcsán a közösségi médiában keringő álhírek valótlanságát. A XXI. században egyre többen és egyre többször fizetünk bankkártya segítségével, az érintéses fizetésre alkalmas bankkártyák alkalmazása is rohamosan terjed. A közelmúltban az interneten terjedő álhíreket tapasztalva a rendőrség és a Magyar Bankszövetség 2017. december 5-én közös sajtótájékoztatót tartott. Németh Ágnes rendőr ezredes, az Országos Rendőr-főkapitányság Bűnmegelőzési Osztályának vezetője elmondta, hogy megvizsgálták a hír valóságtartalmát, ilyen bűncselekményről szóló bejelentés azonban nem érkezett, ilyen...

Részletek

Mérföldkövek a brit kiberbiztonság fejlődésében – I. az elméleti háttér megalapozása: a kiberbiztonsági stratégia

„A tanulmány az Egyesült Királyság kiberbiztonsági stratégiai dokumentum rendszerének fejlődését tekinti át. A kiberbiztonság területén az ország a vezető hatalmak közé sorolható, és az előkelő helyezésének egyik oka éppen a jogi szabályozás egyedi és kifinomult mivoltában keresendő. Az Egyesült Királyság 2011-ben elfogadott első kiberbiztonsági stratégiáját 2016-ban váltotta le az új, második generációsnak tekinthető stratégiai dokumentum, amely immáron az egész társadalomra és valamennyi biztonsági szektorra vonatkozóan tartalmaz megállapításokat és ambiciózus célkitűzéseket. A stratégia a „3D stratégiája”, ugyanis a megvédeni (defend) – elrettenteni (deter)...

Részletek
Page 8 of 35 1 7 8 9 35