Személyes és üzleti adataink digitális biztonsága

Adatvédelem & Informatikai biztonság

Adatvédelem & Informatikai biztonság

GDPR Hasznos Holmik – bevezető gondolatok

2018. május 05. - ITsec

Forrás: snwx

http://kiber.blog.hu/2018/05/02/gdpr_hasznos_holmik_bevezeto_gondolatok?dashboard_position=139747828

gdpr.png

Elindítottunk egy kis videó-sorozatot, ahol olyan eszközöket szeretnénk bemutatni, amelyek nem csillagháborús rendszerek, egy-egy jól körülhatárolható problémára fókuszálnak, és amelyekkel növelhető az általános IT- és információbiztonsági felkészültség.

Na meg persze, jók GDPR ellen is arra, hogy a GDPR szempontjából releváns IT- és üzemeltetési folyamatokat kicsit meg tudjátok erősíteni.

Tovább

5+1 tévhit az EU új adatvédelmi rendeletével (GDPR) kapcsolatban

2018. április 27. - ITsec

Forrás: 2018. április 25. 11:30 - poklaszlo

http://gdpr.blog.hu/2018/04/25/5_1_tevhit_az_eu_uj_adatvedelmi_rendeletevel_gdpr_kapcsolatban?dashboard_position=138657992

A GDPR-ra való felkészülés a hajrájába érkezett, május 25-től közvetlenül alkalmazandó a Rendelet az EU valamennyi tagállamában. Annak ellenére, hogy a Rendelet rövidesen a napi joggyakorlat részévé válik, még mindig számos tévhit, mítosz kering vele kapcsolatban a köztudatban. Ezek közül a tévhitek közül igyekszünk az alábbiakban eloszlatni néhányat. 

1. A Rendelet 2018. május 25-én lép hatályba, ráérünk a hatálybalépés után felkészülni az alkalmazására

A GDPR valójában már 2016. május 25-e óta hatályban van. Idén május 25-én alkalmazandóvá válik, azaz a felkészülésre biztosított 2 éves határidő letelik. Ennek megfelelően bármennyire is úgy érzi sok adatkezelő és adatfeldolgozó, hogy további felkészülési időre lenne szükségük, az már nem áll rendelkezésükre. Innentől kezdve a további felkészülés az "éles üzem" mellett folytatódik.  

Tovább

Már elérhető a leggyorsabb publikus DNS szolgáltatás

2018. április 23. - ITsec
Forrás: govcert, 2018-04-03 12:19
 

Az 1.1.1.1-es IP címen érhető el a Cloudflare és az APNIC által közösen indított ingyenes DNS szolgáltatás, amelyet 2018. április 01-én jelentettek be. A közlemény szerint a cél a leggyorsabb DNS feloldást nyújtó szolgáltatás létrehozása volt, ami egyúttal a magánszféra védelmét is figyelembe veszi. 

Tovább

Megjelent a NIST keretrendszer legújabb kiadása

NIST v1.1 kíberbiztonsági keretrendszer

2018. április 23. - ITsec
Forrás: govcert, 2018-04-20 11:25
 

Az Egyesült Államok Nemzeti Szabványügyi és Technológiai Intézete (NIST) a 2018-as RSA konferencián jelentette be a kritikus IT-infrastruktúrák biztosítására létrehozott keretrendszer 1.1-es verzióját. Az új verzió nyilvános észrevételek, valamint 2016 és 2017 során tartott workshopok figyelembevételével készült és elsősorban az olyan témakörök kapcsán esett át frissítésen, mint a hitelesítés és azonosítás, a kiberbiztonsági kockázatelemzés, a kiberbiztonság az ellátási láncokon belül történő menedzselése, illetve a biztonsági rések közzététele.

Tovább

Egyszerűbb és biztonságosabb webes autentikáció

2018. április 23. - ITsec
Forrás: govcert, 2018-04-10 16:08
 

A tech cégek évek óta igyekeznek kiváltani a jelszavak használatát a weben, a FIDO Szövetség és a World Wide Web Konzorcium ennek kapcsán kidolgozott egy új webes hitelesítési szabványt (Web Authentication: An API for accessing Public Key Credentials - WebAuthn), amely lehetővé teszi valóban egyedi titkosított hitelesítő adatok használatát minden webes szolgáltatáshoz.

Mindemellett a megszokott technológiák, mint az ujjlenyomat olvasók, a kamerák és az USB kulcsok továbbra is használhatók lesznek, és akár a jelszavakat is megtarthatjuk. A Google, a Microsoft, a Mozilla és az Opera mind jelezték, hogy elkötelezettek az új technológia implementálásában, sőt, a Firefoxban már jelenleg is támogatott.

süti beállítások módosítása