NIS2 Blog | Kiberbiztonsági Útmutatók & Jogszabályi Hírek
Hálózatszegmentálás és Tűzfal-konfigurációs Elvek a NIS2 Tükrében
A hálózati architektúra tervezése az egyik legalapvetőbb, ugyanakkor leggyakrabban elhanyagolt eleme a kiberbiztonsági megfelelésnek. A NIS2 irányelv explicit módon elvárja a hálózatbiztonsági kockázatok kezelését, amelynek gerince a megfelelő szegmentálás. Ez a cikk…
NIS2 Kockázatelemzési Módszertan és Technikai Sebezhetőségvizsgálat
NIS2 Kockázatelemzési Módszertan és Technikai Sebezhetőségvizsgálat A NIS2 irányelv egyik legkritikusabb, ugyanakkor leggyakrabban félreértett követelménye a kockázatelemzés. Sok szervezet ezt egy egyszeri, dokumentum-alapú feladatnak tekinti, pedig valójában egy…
NIS2 beszállítói kockázatkezelés: Hogyan auditáljuk a külső partnereket és alvállalkozókat?
A NIS2 irányelv által leggyakrabban félreértett követelménye nem a technológiai kontrollokhoz, hanem a szervezeti határokhoz kapcsolódik. A hatálya alá tartozó szervezetek döntő többsége hajlamos kizárólag a saját belső infrastruktúrájára koncentrálni – tűzfalokra,…
WordPress biztonság 2FA NIS2 hardening
A vállalati informatikai infrastruktúrák biztonsági auditjai során az egyik legsúlyosabb és mégis leggyakrabban előforduló módszertani hiba a nyilvánosan elérhető webes felületek – jellemzően tartalomkezelő rendszerek (CMS) – és a belső maghálózatok biztonsági…
NIS2 incidensbejelentés: Az időbeli korlátok és a technikai incidenskezelési folyamat rendszerszemléletű megközelítése
A kiberbiztonsági megfelelőség biztosítása során a reaktív képességek szervezeti integrációja kulcsfontosságú. A Magyarországon hatályos Kiberbiztonsági törvény (Kibertv.) és a kapcsolódó végrehajtási rendeletek a NIS2 irányelvvel összhangban szigorú és jól definiált…
ISO 27001 kötelező dokumentumok – Teljes ellenőrzőlista
Az ISO/IEC 27001:2022 szabvány meghatározza az információbiztonsági irányítási rendszer (ISMS) működtetéséhez szükséges kötelező dokumentumokat és nyilvántartásokat. Az alábbi ellenőrzőlista összefoglalja az audit során leggyakrabban vizsgált dokumentációs elemeket….
2024. évi LXIX. törvény Magyarország kiberbiztonságáról
Hatály: ( 2026.VI.11. – 2026.XII.31. ) 2024. évi LXIX. törvény Magyarország kiberbiztonságáról [1] A nemzet érdekében kiemelten fontos napjaink információs társadalmát érő fenyegetések miatt az elektronikus információs rendszerek fenyegetéseinek mérséklése és a…