Skip to main content

Találat: kiberbiztonság

Az Európai Adatvédelmi Testület (EDPB) új iránymutatás-tervezete az adatvédelmi incidensek kockázatértékelésére és megelőzésére – I. rész

„Az Európai Adatvédelmi Testület (EDPB) közzétette 1/2021 számú iránymutatás tervezetét, amelyben esetleírásokkal szemléltetve gyakorlati szempontból mutatja be az adatvédelmi incidensek megelőzésére, hatásaiknak csökkentésére, és a kapcsolódó kockázatok értékelésére vonatkozó lehetséges lépéseket, továbbá jó gyakorlatokat sorol fel a GDPR által megkövetelt technikai és szervezési intézkedésekre. Cikkünk első részében a zsarolóvírus által okozott incidensekkel és az adatszivárgást1 eredményező támadásokkal kapcsolatos példákat és javaslatokat mutatjuk be. Zsarolóvírus (ransomware) által okozott incidensek megelőzése és kezelése A ransomware támadás során a támadó egy rosszindulatú kóddal titkosítja a...

Read more

Háború és béke a kibertérben (2. rész)

„Nemzetközi normák és jog Blogbejegyzésünk első részében ismertettük az USA hálózatai elleni SolarWinds kiberakció részleteit. A károk felderítésére létrehozott szövetségi testület, a Kiber Koordinációs Egyesített Munkacsoport első nyilatkozata kapcsán utaltunk a kibertér konfliktusainak fő problémájára: az attribúció, azaz a támadók azonosításának nehézségére. Ám a nyilatkozat tartalmaz még egy rövid ténymegállapítást, ami talán az egész közlemény legfontosabb eleme lehet. Tulajdonképpen okafogyottá teszi az egész hipotézis-gyártást a támadók kilétéről. A nyilatkozat ugyanis leszögezi: „Jelen pillanatban úgy gondoljuk, hogy ez az akció egy hírszerző művelet...

Read more

Háború és béke a kibertérben (1. rész)

„Attribúció SolarWinds, feltámad a NapSzél Az elnökválasztáshoz kapcsolódó belpolitikai feszültségek, a hét közepén kirobbant véres zavargások most háttérbe szorítanak minden más hírt az Egyesült Államokban. Pedig az előző év végét még egyértelműen uralták azok a fejlemények, amelyek a nem sokkal korábban napvilágra került kiberincidenshez, a SolarWinds-támadásként elhíresült hacker akcióhoz kapcsolódtak. Az előzményekről egy Karácsony előtti blogbejegyzésben számoltunk be, az azóta megindult széleskörű vizsgálatok, illetve a szakmai-politikai viták azonban újabb érdekes kérdéseket vetettek fel. Mint ismeretes, a SolarWinds nevű amerikai számítástechnikai cég Orion...

Read more

Megjelent a Scientia et Securitas első száma

„...A fenti előzmények hatására született meg 2019-ben az az elhatározás, hogy a Belügyi Tudományos Tanács, a Doktoranduszok Országos Szövetségével együttműködésben, az Akadémiai Kiadó szakértői munkájával, nyílt hozzáférésű, elektronikus tudományos folyóiratot jelentet meg Scientia et Securitas címmel. A folyóirat szellemiségével kapcsolatban az alapítók az alábbi szerkesztési elvek iránt elkötelezettek: A SCIENTIA ET SECURITAS interdiszciplináris folyóirat, minden tudományterületről fogad be tudományos igényű dolgozatokat, amely az adott terület biztonsági aspektusát is vizsgálja. A folyóirat eredeti kutatásokról szóló kéziratokat közöl, kiegészítve recenziókkal, valamint konferencia-beszámolókkal a Kitekintő...

Read more

A héten olvastuk: digitális diplomácia – 2021. január 11.

A nap, amikor elkezdődött az Amerika-utáni kor „A világon többé már senki nem fog úgy tekinteni Amerikára, úgy tisztelni őt, vagy éppen úgy félni tőle, mint annak előtte. Ha az ’Amerika utáni kor’ kezdetét egy adott naphoz kellene kötni, hát akkor az a dátum: 2021. január 6. lesz.” A fenti idézet nem az orosz, vagy a kínai külügyi szóvivőtől származik – ők ugyanis ennél sokkal visszafogottabban, óvatosabban kommentálták a Kapitólium „ostromáról” sugárzott, sokkoló képeket. Az amerikai külpolitika egyik legbefolyásosabb embere, Richard N....

Read more

Elkészült a villamosenergetikai kiberbiztonsági kézikönyv

„A Nemzeti Közszolgálati Egyetem és a Magyar Elektrotechnikai Egyesület mentorálásával, a Nemzetbiztonsági Szakszolgálat Nemzeti Kibervédelmi Intézet kiadásában megjelent a villamosenergetikai ipari felügyeleti rendszerek kiberbiztonsági kézikönyve. A SeConSys (Security for Control Systems) együttműködésében született, a maga nemében hiánypótló kézikönyv mintegy 20 szakértő egyéves munkájának eredménye. A kiadvány fontosságát jelzi, hogy a Nemzeti Kibervédelmi Intézet nemcsak felvállalta a kézikönyv kiadását, de ajánlja is annak alkalmazását a témában érintett cégeknek, szervezeteknek. A szakmai kiadvány létrehozásához a Nemzeti Közszolgálati Egyetem is aktívan hozzájárult. A SeConSys működését...

Read more

Digitális Vatikán. A 21. századi technológia esélyei és veszélyei között

„Amikor az évtized elején a Konklávé, a bíborosok testülete az argentin Jorge Mario Bergoglio személyében megválasztotta a katolikus egyház új fejét, sokan forradalmat vizionáltak. A Ferenc néven hivatalba lépett pápa majd másfél évezred óta az első nem európai származású vezetője lett egyházának, és fiatalos dinamizmussal látott neki az irányítási struktúrák modernizálásának. Az eseményeket figyelő kommunikációs szakemberek egy része egyenesen úgy fogalmazott: az új egyházfőre várt az a feladat, hogy gyökeresen megújítsa a tájékoztatás, a hívekkel való kapcsolattartás „megcsontosodott, avítt szellemű” masinériáját. A...

Read more

34/2020. (XII. 30.) KKM utasítás a Külgazdasági és Külügyminisztérium Biztonsági Szabályzatának kiadásáról

„...2.1. A Minisztérium Biztonsági Szabályzata (a továbbiakban: Szabályzat) rendelkezik a) azon eljárások és módszerek összességéről, amelyekkel biztosítható, hogy a minősített nemzeti vagy külföldi adatot illetéktelen személy ne ismerhessen meg, b) a nemzeti és külföldi minősített adathordozók (iratok) készítésének, nyilvántartásának, továbbításának és irattári kezelésének szabályairól, c) mindazon fizikai, személyi, adminisztratív és elektronikus biztonsági intézkedésről, amelyeket a Minisztériumban és a külképviseleteken alkalmazni kell, d) a Minisztériumban és a külképviseleteken, valamint a külképviseletekhez tartozó ingatlanokban alkalmazandó egyéb biztonsági előírásokról. 2.2. A Szabályzat hatálya a Minisztérium...

Read more

A héten olvastuk: digitális diplomácia – 2020. december 21.

A feltámadó digitális vihar: a kibertér a nemzetközi konfliktusok frontvonalává válik Az elmúlt héten számoltunk be róla: az EU kiberbiztonsági kompetencia központot létesít Bukarestben, hogy a technológiák megosztásával, a kapacitások összehangolásával erősítse az Unió védelmét a kibertér növekvő fenyegetéseivel szemben. Az azóta eltelt napokban csak kapkodta a fejét az ember, mert a különböző jellegű és súlyosságú, de szinte mindig nemzetközi biztonsági dimenziókkal rendelkező incidensek látványos megsokasodása mintha csak a bizonyságot akarta volna szállítani az uniós törekvés igazolására. Az oroszok – vagy valakik...

Read more

A digitális tér átfogó megújítására hirdetett programot az Európai Unió

„Ha valaki arra számított, hogy a karácsony előtti utolsó hét már az ünnepre való csendes készülődés jegyében telik – annak ugyancsak csalódnia kellett. Ennél erősebb, eseménydúsabb időszak ugyanis aligha akadt az évben, legalábbis ami az európai uniós digitalizációs „forradalom” lendületbe hozását illeti. Az Európai Bizottság december 15-én az európai digitális tér eddigi legambiciózusabb reformcsomagját terjesztette be. A testület által előterjesztett két jogszabálytervezet – a Digitális Szolgáltatásokról szóló Jogszabály, illetve a Digitális Piacról szóló Jogszabály előzetes változata – nem kevesebbet céloz meg, mint...

Read more
Page 26 of 42 1 25 26 27 42