Sok vállalat úgy gondolja, hogy amióta a dokumentumok Google Drive-ban, OneDrive-ban vagy Microsoft 365-ben vannak, az adatbiztonság kérdése meg is van oldva. A fájlok elérhetők, a kollégák bárhonnan dolgozhatnak, nincs helyi szerver, nincs pendrive vagy más külső...
A vállalatok többségének fel kell mérnie informatikai rendszerei biztonsági állapotát. Ilyenkor gyakran merül fel a kérdés: sérülékenységvizsgálatra van szükség, vagy inkább penetrációs tesztre? Bár a két szolgáltatás szorosan kapcsolódik egymáshoz, nem ugyanazt a...
Egy vállalati e-mail fiók kompromittálódása ritkán csak egyetlen felhasználó problémája. A vállalati levelezés sok szervezetnél nem csupán kommunikációs csatorna, hanem belépési pont üzleti folyamatokhoz, jóváhagyásokhoz, partnerkapcsolatokhoz, dokumentumokhoz és más...
A 7/2024. (III. 7.) MK rendelet új előírásai alapján a NIS2 hatálya alá tartozó szervezeteknek már alap biztonsági osztály esetén is kötelező biztosítaniuk a biztonsági események és incidensek folyamatos figyelését és kezelését, valamint a naplóelemzést. Mivel a...
Az ibf végzettség azokat a szakmai és képesítési követelményeket jelenti, amelyeknek az információbiztonsági felelősnek meg kell felelnie: jellemzően releváns felsőfokú végzettség, megfelelő szakmai tanúsítványok, például CISA, CISM vagy CISSP, és legalább 5 év...
Az EU-s NIS2 irányelv jelentős változásokat hoz a kiberbiztonsági szabályozásban, amelyet Magyarország a 2024. évi LXIX. törvényben és a 418/2024. (XII. 23.) kormányrendeletben ültetett át a hazai jogrendbe. Az új előírások számos szervezetet érintenek, és a megfelelő...