Ön nincs bejelentkezve
Az IP Monitoring Kft. bejelentkezett ügyfelei számára kibővített tartalom és funkció érhető el

IP Monitoring Kft. - Informatika, biztonság, rendszer

Tájékoztatók



Informatikai biztonsági szabályzattal (IBSZ) minden Hivatalnak rendelkezni kell: A hatóság nyilvántartja és kezeli a szervezet informatikai biztonsági szabályzatát [Ibtv.  15. § (1)], a szabályzatot meg kell küldeni a hatóság, a Nemzetbiztonsági Szakszolgálat Nemzeti Kibervédelmi Intézete (NKI)  [...]

Bővebben »


A Magyar Államkincstár 2020.09.15-ei határidővel táblázatban kéri az adattárház használatában érintett felhasználók megadását a későbbi (várhatóan 2020. év végén tartandó) online képzéshez beiskolázás létszámának előzetes felmérése céljából. Javaslat a jegyzőn kívül az Adattárház forrásrendszerei[...]

Bővebben »


A távfelügyeletbe kötött riasztórendszer az önkormányzatok számára az Ibtv. alapján kötelező, a hatóság által ellenőrzéskor számonkért, de a tapasztalatok alapján is ez a leghasznosabb eszköz az értékek munkaidőn kívüli védelmére.  Elvárások: A szakrendszereknek és a központi IT rendszerekn[...]

Bővebben »


Az informatikai rendszereket emberek írják és mint minden emberi tevékenységben, ebben is előfordulnak hibák. Ezek egy része a használatban okoz problémát (pl. instabil a szoftver, gyakran megfagy vagy hibával bezáródik), míg egy másik része a felhasználó részéről nem feltétlenül tapasztalható gondo[...]

Bővebben »


Kivételes esetekben előfordulhat, hogy a dolgozóknak otthonról kell munkát végeznie. Informatikai és információbiztonsági szempontból összegyűjtöttük azokat a kritériumokat, ajánlásokat, amelyeket érdemes megfontolni a home office munka megszervezésénél: Hivatali eszközök otthoni használata (l[...]

Bővebben »


Tapasztalataink szerint az önkormányzati szektorban használt multifunkciós nyomtatók többsége SMB 1.0 protokollal továbbítja a beszkennelt dokumentumokat. Az SMB 1.0 protokollt 30 évvel ezelőtt dolgozták ki. Az elmúlt évben kiderült, hogy egy tervezési hibának köszönhetően jelentős sérülékenysége[...]

Bővebben »


Az egyik legkönnyebben, távolról is ellenőrizhető követelmény, csak meg kell nézni a honlapot vagy rá kell keresni. Sajnos még mindig sok önkormányzat használ részben kényelmi okokból ingyenes levelezőrendszert (leggyakrabban gmail, freemail, citromail rendszert). Elvárás: az önkormányzati hivat[...]

Bővebben »


Rendszergazdával a Hivatalnak és valamennyi települési önkormányzatnak rendelkeznie kell, kijelölt vagy megbízott rendszergazda hiányában a jegyző és/vagy az érintett polgármester felelős az Informatikai biztonsági szabályzatban rögzített rendszergazdai feladatok elvégzéséért. A rendszergazda leh[...]

Bővebben »


Várhatóan 2020. december 31-én véglegesen lezárul az önkormányzati ASP rendszer továbbfejlesztése és országos kiterjesztése (ASP 2.0) pályázat (az alábbi linkről elérhető: https://kifu.gov.hu/kofop_asp2). Ez a gyakorlatban azt jelenti, hogy ekkorra teljesíteni kell az ASP szakrendszereket használ[...]

Bővebben »


Kattintson ide a további tájékoztatók megtekintéséhez »

Ahol rendszergazdák vagyunk...

A szakrendszer szállítójának (DMS One) tájékoztatója alapján szerződés nélkül is lehet igényelni RAG számot és egyedi megállapodás nélkül is igénybe lehet venni az elektronikus feladójegyzéket.

Az elektronikus kézbesítési igazolásokat a hivatali kapura lehet majd kérni, illetve lehetőség lesz egy ragszámon több iratot küldeni. Az ASP IRAT rendszerben a változások csak 2020. július 1-től érhetőek majd el! Fontos: szükséges az expediálási módok frissítése/beállítása.

A rendszergazdák segítségét kell kérni a megfelelő jogok kiosztására (csak ezek után jelennek meg a megfelelő menük a felületen). Ez az elektronikus információs rendszerek biztonságáért felelős szerződés keretében nem feladatunk, a rendszergazdai szerződéssel rendelkező ügyfeleinknek elvégezzük az informatikai teendőket.

A NAV Online Számla rendszerbe kötelezően továbbítandó számlákkal, a számlakibocsátás egyéb szabályaival kapcsolatosan 2020.07.01-jétől hatályba lépő jogszabályi változások miatt: többek között szükséges a regisztráció a NAV Online Számla rendszerben, technikai felhasználó létrehozása, technikai felhasználó adatainak megadása a KASZPER menüpontjában, ASP Gazdálkodási szakrendszerben szükséges módosítások (segítjük/elvégezzük, csak a rendszergazdai szerződés keretében, informatikai feladatokra vonatkozóan).

Egyéb megbízást korlátozottan tudunk vállalni, külön megállapodás keretében.

Kereshető: Szűcsné Tóth Éva ügyvezető

Biztonság

Elektronikus információs rendszer biztonsága: Az elektronikus információs rendszer olyan állapota, amelyben annak védelme az elektronikus információs rendszerben kezelt adatok bizalmassága, sértetlensége és rendelkezésre állása, valamint az elektronikus információs rendszer elemeinek sértetlensége és rendelkezésre állása szempontjából zárt, teljes körű, folytonos és a kockázatokkal arányos (Ibtv.)

Mi tudjuk, mit jelent, és a helyi és a nemzetiségi önkormányzatok képviselő-testületének hivatalai számára vállaljuk is a rendszereik biztonságáért felelősséget.

Rendszer

Hatékonyan csak informatikai rendszerben lehet, a legtöbbször kell is dolgozni.
Mi is ezt tesszük, lejárt a szöveg- és táblázatkezelők időszaka.

A jó informatikai rendszer nézőpont kérdése:

  • Az informatikus szerint legyen biztonságos
  • A vezető szerint legyen olcsó
  • A felhasználó szeretne gyorsan és hatékonyan dolgozni vele
  • Főbb ügyfélkörünknek, a közigazgatási szervezeteknek a szakrendszereikben nincs választásuk, de az adatkezelési és informatikai biztonsági rendszer és megoldás megválasztható!

Saját fejlesztésű rendszereink:

  • GDPReg (biztonságos, olcsó, hatékony)
  • Hivatalinfo (saját célra az informatikai biztonsági követelmények felmérésére, dokumentálására)

Adatvédelem

Szerintünk gazdaságos, gyors adatvédelmi felkészítés, naprakészen tartás csak informatikai rendszerben lehetséges.

Tovább a GDPReg weboldalára:

GDPReg adatvédelmi rendszer

Legfrissebb NKI biztonsági riasztások


Riasztás Microsoft termékeket érintő sérülékenységekről – 2025. július
2025.07.11
Tisztelt Ügyfelünk! A Nemzetbiztonsági Szakszolgálat Nemzeti Kibervédelmi Intézet (NBSZ NKI) riasztást ad ki a Microsoft szoftvereket érintő kritikus kockázati besorolású sérülékenységek kapcsán, azok súlyossága, kihasználhatósága és a szoftverek széleskörű elterjedtsége miatt. A Microsoft 2025. július havi biztonsági csomagjában összesen 130 különböző biztonsági hibát javított, köztük 1 db nulladik napi (zero-day) sebezhetőséget is amelyet a Microsoft […] Bővebben »
Riasztás Microsoft termékeket érintő sérülékenységekről – 2025. június
2025.06.13
A Nemzetbiztonsági Szakszolgálat Nemzeti Kibervédelmi Intézet (NBSZ NKI) riasztást ad ki a Microsoft szoftvereket érintő kritikus kockázati besorolású sérülékenységek kapcsán, azok súlyossága, kihasználhatósága és a szoftverek széleskörű elterjedtsége miatt. Bővebben »
Riasztás Microsoft termékeket érintő sérülékenységekről – 2025. május
2025.05.15
A Nemzetbiztonsági Szakszolgálat Nemzeti Kibervédelmi Intézet (NBSZ NKI) riasztást ad ki a Microsoft szoftvereket érintő kritikus kockázati besorolású sérülékenységek kapcsán, azok súlyossága, kihasználhatósága és a szoftverek széleskörű elterjedtsége miatt. Bővebben »

Riasztás Microsoft termékeket érintő sérülékenységekről – 2025. április
2025.04.09
A Nemzetbiztonsági Szakszolgálat Nemzeti Kibervédelmi Intézet (NBSZ NKI) riasztást ad ki a Microsoft szoftvereket érintő kritikus kockázati besorolású sérülékenységek kapcsán, azok súlyossága, kihasználhatósága és a szoftverek széleskörű elterjedtsége miatt. Bővebben »
Riasztás Ivanti termékeket érintő kritikus sérülékenységről
2025.04.08
Tisztelt Ügyfelünk! A Nemzetbiztonsági Szakszolgálat Nemzeti Kibervédelmi Intézet (NBSZ NKI) riasztást ad ki az Ivanti Connect Secure, Ivanti Policy Secure és az Ivanti ZTA Gateways szoftvereket érintő kritikus kockázati besorolású sérülékenységek kapcsán, azok súlyossága és aktív kihasználása miatt. A CVE-2025-22457 egy kritikus súlyosságú biztonsági rés, amely az Ivanti Connect Secure (ICS), Ivanti Policy Secure és […] Bővebben »
Riasztás Microsoft termékeket érintő sérülékenységekről – 2025. március
2025.03.21
Tisztelt Ügyfelünk! A Nemzetbiztonsági Szakszolgálat Nemzeti Kibervédelmi Intézet (NBSZ NKI) riasztást ad ki a Microsoft szoftvereket érintő kritikus kockázati besorolású sérülékenységek kapcsán, azok súlyossága, kihasználhatósága és a szoftverek széleskörű elterjedtsége miatt. A Microsoft 2025. március havi biztonsági csomagjában összesen 58 különböző biztonsági hibát javított, köztük 7 db nulladik napi (zero-day) sebezhetőséget is (amelyből a támadók […] Bővebben »

További NKI biztonásági riasztások: nki.gov.hu/figyelmeztetesek/riasztas/

Legfrissebb NKI biztonsági tájékoztatók


Tájékoztatás a PerfektBlue támadással kapcsolatos autóipari kiberkockázatokról
2025.07.21
A Nemzetbiztonsági Szakszolgálat Nemzeti Kiberbiztonsági Intézete (NBSZ NKI) felhívja a figyelmet a PerfektBlue néven ismertté vált sebezhetőségekre, amelyek a BlueSDK Bluetooth-keretrendszert érintik, és világszerte több millió jármű infotainment-rendszerét tehetik támadhatóvá. Bővebben »
Tájékoztatás Adobe szoftverek sérülékenységeiről – 2025. július
2025.07.11
Tisztelt Ügyfelünk! A Nemzetbiztonsági Szakszolgálat Nemzeti Kibervédelmi Intézet (NBSZ NKI) tájékoztatót ad ki az Adobe szoftverfejlesztő cég termékeit érintő sérülékenységekkel kapcsolatban, azok súlyossága, valamint az egyes biztonsági hibákat érintő aktív kihasználások miatt. Összesen 60 különálló CVE számmal rendelkező sérülékenység került javításra, ezek közül – a gyártói besorolás szerint – 38 kritikus, 21 fontos és 1 […] Bővebben »
Tájékoztatás a SECTOR 16 csoport magyar geotermikus rendszer elleni támadásával kapcsolatban
2025.07.10
A Nemzetbiztonsági Szakszolgálat Nemzeti Kibervédelmi Intézete (NBSZ NKI) felhívja a figyelmet a SECTOR 16 nevű hackercsoport által elkövetett kibertámadásra, amely 2025 júliusában egy magyarországi geotermikus termelőrendszert célzott meg. Bővebben »

Tájékoztatás a technikai támogatásnak álcázott online csalásokkal kapcsolatban
2025.06.25
A Nemzetbiztonsági Szakszolgálat Nemzeti Kibervédelmi Intézet (NBSZ NKI) tájékoztatót ad ki a technikai támogatásnak álcázott csalások újabb formájának megjelenésével kapcsolatban. Bővebben »
Tájékoztatás az MVM Next Energiakereskedelmi Zrt. nevével visszaélő SMS üzenetekkel kapcsolatban
2025.06.23
A Nemzetbiztonsági Szakszolgálat Nemzeti Kibervédelmi Intézet (NBSZ NKI) az MVM Next Energiakereskedelmi Zrt. nevével és arculati elemeivel visszaélő, adathalász hivatkozást tartalmazó szöveges üzenetek (SMS) terjedésére hívja fel a figyelmet. Bővebben »
Tájékoztatás a Magyar Posta nevével visszaélő SMS üzenetekkel kapcsolatban
2025.06.13
A Nemzetbiztonsági Szakszolgálat Nemzeti Kibervédelmi Intézet (NBSZ NKI) a Magyar Posta Zrt. nevével visszaélő, adathalász hivatkozást tartalmazó szöveges üzenetek (SMS) terjedésére hívja fel a figyelmet. Intézetünkhöz ismét megnövekedett számú állampolgári bejelentés érkezett a Magyar Posta Zrt. nevével visszaélő, káros hivatkozást tartalmazó SMS üzenetekkel kapcsolatban. Az SMS-ek szövegezése alapján a szállítási cím hiányára hivatkozva kérik a […] Bővebben »

További NKI biztonásági tájékoztatók: nki.gov.hu/figyelmeztetesek/tajekoztatas

Legfrissebb NKI biztonsági hírek


A Microsoft Edge, mint „MI-alapú böngésző”
2025.07.31
A Microsoft bemutatta a „Copilot módot”, amely egy kísérleti fázisú funkció. Ennek bekapcsolásával az Edge böngésző egyfajta „MI-alapú” böngészővé válik. Bővebben »
Dekódoló szoftvert adtak ki a FunkSec zsarolóvírushoz
2025.07.31
Egy kiberbiztonsági szakértők által fejlesztett decryptor (titkosítást visszafejtő szoftver) került megosztásra a FunkSec zsarolóvírushoz, amellyel az áldozatok ingyenesen visszaszerezhetik az elvesztett fájljaikat. Bővebben »
Lenovo-felhasználók figyelem! Sérülékeny firmware-ek
2025.07.31
A firmware-biztonságra és ellátási lánc kockázatkezelésre szakosodott Binarly kiberbiztonsági cég kedden bejelentette, hogy több Lenovo eszközben olyan sérülékenységeket talált, amelyek a támadók számára tartós kártevők (persistent implant) telepítését teszik lehetővé a célzott rendszereken. A kutatók összesen hat biztonsági rést azonosítottak az Insyde BIOS-ban, amelyek a Lenovo IdeaCentre és Yoga all-in-one asztali gépeit érintik. A sérülékenységek […] Bővebben »

Az MI akár emberi beavatkozás nélkül is képes kibertámadást végrehajtani
2025.07.31
A Carnegie Mellon Egyetem az Anthropic nevű mesterségesintelligencia-kutató szervezettel együttműködésben olyan kutatást indított, amelynek keretében az Equifax elleni 2017-es adatvédelmi incidens szimulációját valósították meg. Bővebben »
Elavult rendszerek és éveken át nem cserélt jelszavak vezettek az Aeroflot feltöréséhez
2025.07.30
Július 28-án súlyos kibertámadás bénította meg az orosz állami légitársaság, az Aeroflot IT-infrastruktúráját. A támadás következményeként több mint 7 ezer szerver és munkaállomás semmisült meg, és az informatikai hálózat gyakorlatilag teljesen összeomlott. Bővebben »
AI segítségével fejlesztették a kifinomult Koske Linux kártevőt
2025.07.28
A „Koske” nevű, Linux-alapú kártevő rávilágít arra, hogyan képesek a kiberbűnözők mesterséges intelligenciát felhasználni rosszindulatú szoftverek fejlesztésére, rejtett működésük biztosítására és a környezethez való alkalmazkodásra. Bővebben »

További NKI biztonásági hírek: nki.gov.hu/it-biztonsag/hirek