A MAGYAR KÖZIGAZGATÁS AZ INFORMATIKAI BIZTONSÁG SZEMSZÖGÉBŐL. Bevezetés PÓSERNÉ OLÁH VALÉRIA

Méret: px
Mutatás kezdődik a ... oldaltól:

Download "A MAGYAR KÖZIGAZGATÁS AZ INFORMATIKAI BIZTONSÁG SZEMSZÖGÉBŐL. Bevezetés PÓSERNÉ OLÁH VALÉRIA"

Átírás

1 SZEKCIÓÜLÉS II. _ INFORMÁCIÓBIZTONSÁG PÓSERNÉ OLÁH VALÉRIA A MAGYAR KÖZIGAZGATÁS AZ INFORMATIKAI BIZTONSÁG SZEMSZÖGÉBŐL A megfelelő informatikai biztonság kialakítása a korszerű informatikai technológiák széleskörű elterjedésének köszönhetően egyáltalán nem elhanyagolható. Fokozott körültekintést igényel a közigazgatás rendszereit tekintve, hiszen annak nem megfelelő volta miatt bekövetkezett problémák ebben az esetben tömegeket érinthetnek. A cikk két szempont szerint vizsgálja a magyar közigazgatás informatikai rendszereinek biztonságát és hívja fel a figyelmet a meglévő hiányosságokra: az egyik a szabályozás oldala, a másik pedig a megfelelő szemléletmód, az informatikai biztonsági kultúra fejlettségének foka. To form the convenient security of informatics is really not negligible due to the widespread of the modern information technologies. It needs increased circumspection according to the systems of the civil service, because if it is not adequate enough it can cause problems for wide masses. The article observes the security of information technology of the Hungarian civil services from two points of view, and it draws attention to the extant gaps: the first viewpoint is the regulation, the other one is the convenient approach, the level of the culture of the information security. Kulcsszavak: informatikai biztonság, közigazgatás, szabályozás, informatikai biztonsági kultúra. Bevezetés A számítástechnika hőskorában az informatikai biztonság terén elegendő volt a fizikai védelemre koncentrálni, az illetékteleneket kizárni a számítógépteremből. Később, a személyi számítógépek alkalmazásának, a kisebb hálózatok kialakulásának kezdetén, amikor még nem sokan értettek a számítógépek kezeléséhez, és még nem létezett az Internet, a védelem megfelelő szintje biztosítható volt a rendszeres mentésre való koncentrálással, mivel az egyetlen veszélyforrást a fizikai meghibásodásból, vagy a felhasználó figyelmetlenségéből adódó adatvesztés jelentette. Azonban a személyi számítógépek és a belőlük alkotott kisebb-nagyobb hálózatok elterjedésének, az első vírusok megjelenésének, a számítástechnika felgyorsult fejlődésének köszönhetően az informatikai biztonság kérdése is egyre bonyolultabb lett. 157

2 A MAGYAR KÖZIGAZGATÁS AZ INFORMATIKAI BIZTONSÁG SZEMSZÖGÉBŐL Ma már az informatikai biztonság figyelembe véve a számítógéphálózatok, az Internet elterjedését és befolyását a szervezetek sikeres működésére egyre nagyobb jelentőséggel bír, ennek ellenére tapasztalataim alapján sajnos azt kell megállapítanom, hogy nem csak a szervezetek vezetői, de még az informatikusok egy része sem veszi eléggé komolyan a biztonság fontosságát. Sok helyen még olyan alapvető dolgoknak sem tulajdonítanak jelentőséget, mint a biztonsági mentés, archiválás, vagy a jelszavas védelem. Az egyik legnagyobb problémát a megfelelő szabályozás hiányában, (részleges) megléte esetén a be nem tartásában látom. A másik fő problémakör a megfelelő szemléletmód, informatikai biztonsági kultúra hiánya, hogy elengedhetetlen a megfelelő informatikai biztonság kialakítása (a befektetett anyagi- és humán erőforrás megtérül) és folyamatos felülvizsgálatot igényel, nem elegendő egyszer kialakítani, és utána nyugodtan hátradőlni. Állandóan oda kell figyelni és lépést kell tartani az újabbnál újabb fenyegetések ellen kialakított védelmi megoldásokkal, ugyanis az informatikai biztonság hiánya nem érzékelhető, csupán annak hiányából fakadó adatvesztés, sérülés vagy lopás. Általában ezért nem hajlandó pénzt és energiát áldozni rá a felső vezetés mindaddig, amíg be nem következik a baj. A közigazgatás fogalmának definíciója után kutatva a wikipédiában a következő meghatározást találtam: A közigazgatás azon szervezetek összessége, amelyek közhatalmat gyakorolva, az állam vagy az önkormányzat nevében közfeladatokat látnak el és jogszabályokat hajtanak végre. A modern közigazgatás jellemzője, hogy a köztisztviselő a saját nevében, vagy munkahelyi felettese nevében valamilyen jogszabályt alkalmazva, semlegesen és pártatlanul jár el. A modern közigazgatás az írásbeliségre épül és formalizált. [1] A fenti definíciót tekintve és figyelembe véve korunk technikai vívmányait alkalmazó e-közigazgatás és az azt kiszolgáló informatikai rendszerek, funkciók rohamos terjedését, belátható, hogy a közigazgatás területén különösen fontos az informatikai biztonság megteremtése, fenntartása, mivel annak nem megfelelő voltából adódó problémák jelentős embertömegeket érinthetnek érzékenyen. Ezért az általam nagyon fontosnak tartott két szempont alapján (szabályozók és a kialakult/átalakulóban levő szemléletmód) vizsgáltam meg a magyar közigazgatás informatikai biztonság oldalát. 158

3 SZEKCIÓÜLÉS II. _ INFORMÁCIÓBIZTONSÁG 1. A szabályozók Az informatikai biztonság megteremtésével nemzetközi szervezetek, nemzetközi szabványok foglalkoznak, amelyeknek egy része kötelező érvényű a NATO és EU tagságunk kapcsán, mások ajánlások. Nemzeti szinten az Alkotmány, az adatvédelmi törvény, az egyes országos szervek működéséről szóló törvények adatkezelési előírásai, az ITB ajánlásai a mérvadók az informatikai biztonság megteremtésénél. A magyar közigazgatás informatikai rendszereinek a törvények, szabályzatok, előírások oldaláról történt vizsgálata során arra a megállapításra jutottam, hogy a kialakításukra, biztonságos üzemeltetésükre vonatkozóan a törvényi előírások legfelső szinten többé-kevésbé megszülettek ugyan, azonban nem teljes körűek, bár léteznek a részletekre vonatkozó ajánlások, szabványok, melyek implementációi az alsóbb szinteken sok esetben nem, vagy csak részlegesen kerülnek megvalósításra. Jó példa erre a Belügyminisztérium Informatikai Biztonsági Politikája kiadásáról szóló 12/2004. (BK 12.) BM utasítás, mely meghatároz ugyan olyan jellegű feladatot a felettes szerveknek, hogy kényszerítse rá az alárendelt szerveket, a felettes szervek által a biztonságpolitika illetve az általuk megvalósított informatikai biztonsági szabályzat alapján megfogalmazott szabályozások, technológiai eljárások végrehajtására, de finanszírozási támogatás nem volt mögötte. Így a 2004-es utasítás nem gerjesztette azt a folyamatot a rendőrségnél, amit kellett volna, derült ki a Budapesti Rendőr-főkapitányság informatikai osztályán Csillag Imrével folytatott interjúm során. Mindenhol egységesen meg kellett volna valósítani az informatikai biztonság szabályozásának kérdéseit és koncepcionálisan kellett volna továbbdolgozni ezen a területen. Rendészeti területen azért léteznek az IT biztonság kérdésének szegmensét képező szabályozások, mint az adatvédelemmel kapcsolatos szabályozások, építészeti, műszaki normák, iratkezelési szabályzatok, elektronikus adathordozók kezelésével kapcsolatos szabályzatok, stb., csak nincsenek egységes keretbe foglalva. Katasztrófa tervek, mentési szabályzatok léteznek, csak az aktualizálásukkal vannak komoly gondok, melynek legfőbb okai a humánerőforrás problémákkal magyarázható (személyi állomány csökken, a megfelelő képességekkel nem rendelkeznek, külső auditáló szakemberek bevonása a bizalmasság megsértését eredményezheti). 159

4 A MAGYAR KÖZIGAZGATÁS AZ INFORMATIKAI BIZTONSÁG SZEMSZÖGÉBŐL Ha a magyar közigazgatás informatikai rendszereinek biztonságát vizsgáljuk a szabályozás szempontjából, elsősorban a 2005 novemberében életbe lépett Közigazgatási Eljárási Törvény előírásait kell figyelembe vennünk. Az elektronikus ügyintézést lehetővé tevő informatikai rendszerek biztonságáról, együttműködési képességéről és egységes használatáról szóló 195/2005. (IX. 22.) Korm. rendeletet (különösen a biztonsági követelményekkel foglalkozó V. fejezetet) érdemes tehát mélyebben is megvizsgálni, elemezni, hiszen a közigazgatási informatikai rendszerek biztonságát alapvetően meg kellene határozni a benne foglaltaknak. Az említett rendelet vizsgálata során több hiányosságra is bukkantam, melyekkel kapcsolatos észrevételeim a következők: A 14. szerint a fejezetben foglalt biztonsági követelményeket olyan informatikai célrendszerre kell alkalmazni, a) amelyben a hatóság olyan hatósági ügyre vonatkozó elektronikus dokumentumokat tárol, amelyek egyidejűleg papír alapon nem állnak teljes körűen a hatóság rendelkezésére, vagy b) amely informatikai célrendszerben bekövetkező tartós üzemzavar esetén a hatóság nem tudja a folyamatban lévő közigazgatási hatósági ügyet további öt napon belül papír alapon folytatni [2]. Ezzel kapcsolatban a következő kérdések fogalmazódtak meg bennem és várnak válaszra: Mi a helyzet a többi rendszerrel? Azokra mit kell figyelembe venni? Erre vonatkozólag nem tartalmaz semmit a rendelet. A 15. (1) szerint a műszaki lehetőségeknek megfelelően biztosítani kell, hogy az egyszer már azonosított ügyfél vagy hatóság helyébe jogosulatlan harmadik személy ne léphessen, de nincs meghatározva, hogy mi az a minimális műszaki lehetőség, amit mindenképp meg kell teremteni, így aztán könnyen lehet hivatkozni a feltételek hiányára a követelmények nem teljesítése esetén. A 16. (1) az informatikai célrendszer működése szempontjából meghatározó folyamat valamennyi eseménye naplózását írja elő, azonban a naplók ellenőrzéséről, feldolgozásáról, elemzéséről nem rendelkezik, pedig tudva levő, hogy anélkül nem ér semmit a naplózás. A 20. (1) a célrendszer vírusokkal és más rosszindulatú programokkal szembeni arányos védelmét követeli meg, de azt például, hogy minden munkaállomáson legyen megfelelően konfigurált és naprakész adatbázissal rendelkező vírusvédelem már nem követeli meg, a védelem kivitelezését az adott szervezetre bízza. 160

5 SZEKCIÓÜLÉS II. _ INFORMÁCIÓBIZTONSÁG A 22. (1) az ügyfelekkel a nyilvános csomagkapcsolt adathálózaton történő kommunikációval foglakozik, de csak a külön jogszabályban meghatározott párbeszédre épülő elektronikus ügyintézésre vonatkoztatva kötelező az elektronikus dokumentumok megfelelő rejtjelezési eljárást használva történő küldése és fogadása. Egyéb esetekben az ügyfél külön kérésére biztosíthatja a hatóság azt, de véleményem szerint ma még az ügyfelek nagy része nem is tudja, hogy van ilyen lehetőség és mit is takar az pontosan. A közigazgatás területén kardinális kérdés a személyes adatok védelme is, mivel a rögzített adatok igen jelentős hányada véleményem szerint több mint 90 százaléka személyes adat vagy személyes adathoz kötődik. Az adatok védelme még nem megoldott, ha pusztán a technika védelmére koncentrálunk, meg kell óvni azt a szervezet tagjaitól is különböző szabályok felállításával és betartatásával. A humán biztonságnak természetesen belső és külső aspektusa is van, amely során egyrészt a szervezetnek törekednie kell a saját dolgozóinak a tevékenységét minél jobban beszabályozni, másrészt az idegenek jogosulatlan adathozzáférését lehetetlenné tenni. A szervezet hatékony működésének, racionális irányításának elengedhetetlen követelménye az informatikai biztonság egységes értelmezése, informatikai biztonsági célok és a megvalósításukhoz vezető út, a szükséges feladatok meghatározása, és végrehajtásuk figyelemmel kísérése, az esetleges változások figyelembe vétele érdekében legalább évente egyszeri felülvizsgálata. Ennek következetes kivitelezéséhez elengedhetetlenül szükség van egyértelmű, pontosan megfogalmazott törvényi szabályozásra, mert mivel az ajánlások nem kötelező érvényűek, számonkérésük sem lehetséges. Mindennek azért is egyre nagyobb a jelentősége, mivel a hatályos magyar jogszabályok szerint 2009-től az összes közfeladatot ellátó szervezetnek kötelező lesz a minősített elektronikus iratkezelő szoftvertermékek használata azok számára is, akik eddig nem is gondolkodtak elektronikus iratkezelésben. [3] 2. A szemléletmód A megfelelő szabályozás mellett egy másik fontos tényező a kívánt minőségű informatikai biztonság kialakításához, fenntartásához, hogy a döntéshozásban, a kivitelezésben és az üzemeltetésben résztvevők hozzáállása, szemléletmódja megfelelő legyen. Ennek demonstrálására jó példa a 161

6 A MAGYAR KÖZIGAZGATÁS AZ INFORMATIKAI BIZTONSÁG SZEMSZÖGÉBŐL következő: Krasznay Csaba és Szigeti Szabolcs 2006 októberi tanulmányában (melyben az Ügyfélkapu biztonságát elemezték) tett megállapításokra hivatkozó képviselő felvetésére az Országgyűlés i ülésén a következőképpen reagált Baja Ferenc a MeH EKK államtitkára: A hackerek számára is nyitott az ügyfélkapu, mint minden magyar állampolgár számára természetesen, szabályosan a hackerek is használhatják; ha megpróbálják hackelni, annak következményei vannak. Nyilvánvalóan tettek már kísérletet, és ön sem tud beszámolni arról, hogy sikeres lett volna egyetlenegy kísérlet is. Azt tudom tehát kijelenteni felelősen, hogy az ügyfélkapu természetesen biztonságos, biztosítja azt, hogy a magyar állampolgárok és a magyar vállalkozások nyugodtan, minden behatástól mentesen bevallhassák adataikat. [4] Azt, hogy egy informatikai rendszer biztonságos-e, vagy sem nem lehet egyszerűen kijelenteni, főként nem arra alapozva, hogy nincs tudomásunk sikeres támadásról. Az Ügyfélkapu egyébként is a manapság egyre divatosabb támadási célpontok közé sorolható, mivel a felmérések azt mutatják, hogy drasztikusan növekednek a web alkalmazások elleni támadások (Gartner: a hacker támadások 75%-a az alkalmazás rétegből kerül ki). Ennek oka, hogy a hagyományos támadások a hálózati rétegből, az operációs rendszer rétegből indultak, ezért itt építették ki a védelmet először, melynek köszönhetően mára már annyira megnehezítették a hekkerek dolgát, hogy inkább máshol (a kisebb ellenállás irányában) próbálkoznak, ami ma az alkalmazás réteg. Egy rendszer lehet, hogy ma biztonságosnak mondható, de lehet, hogy holnap már nem lesz az, mindenesetre a létező, ismert védelmi technológiákat naprakészen alkalmazni kell ahhoz, hogy elmondhassuk, mi mindent megtettünk. Egy másik, korábbi példa ugyan, de a helyzet nem nagyon változott azóta: Csillag Imre 2004-ben, a Baranya Megyei Rendőr-főkapitányság auditjával kapcsolatosan megjelent cikkében leírja, hogy az audit riportjára az ORFK gazdasági főigazgatójának reakciója az volt, hogy amíg a rendőrautókat nem tudják tankolni, addig nem tud erőforrásokat fordítani az informatikai biztonság területére. Véleménye szerint kisebb kockázatot rejt magában, ha egy szabályozás nem változik, mintha egy rendőrautó nem tud kimenni az utcára. [5] És még felsorakoztathatnék itt számos példát arról, hogy felelős beosztásban levő embertársaink mennyire elhanyagolhatónak tartják azt a szempontot, hogy informatikai rendszereik biztonságosnak mondhatók-e. 162

7 SZEKCIÓÜLÉS II. _ INFORMÁCIÓBIZTONSÁG Az elsődleges szempont, hogy működjön, amíg valami nagy baj nem történik. A megfelelő szemléletmód kialakításában jelentős szerepet játszhat a manapság egyre kevésbé megbecsült oktatás is. Jelentős befolyása lehet a megfelelő szemléletmód kialakításában a különböző továbbképzéseknek, valamint a pedagógusok arra irányuló nevelő munkájának, hogy már a középiskolában de akár még korábban ne az legyen a követendő, elismert példa az informatika területe iránt érdeklődő gyerekek számára, hogy ki hova tudott betörni, kinek milyen oldalt sikerült feltörni, milyen adatokhoz tudott hozzáférni. A megfelelő informatikai biztonsági kultúra kialakítása nélkül alkalmazhatjuk a legkorszerűbb védelmi technológiákat, csupán szélmalomharcot vívunk. Összegző megállapítások A magyar informatikai rendszerekkel kapcsolatban általánosan elmondható, hogy az elsődleges szempont még mindig az, hogy működjenek és, hogy mennyire biztonságosak az elhanyagolható mindaddig, amíg valami gond nem adódik. Ez probléma a civilszféra rendszereiben is, de megengedhetetlen a közigazgatási rendszerekkel kapcsolatban, hiszen gondoljunk csak bele, milyen következményei lehetnek, ha valaki a biztonsági réseket kihasználva illetéktelenül hozzáférhet az állampolgárok személyi adataihoz. Például születési anyakönyvi kivonatot igényelhet a nevünkben, melynek segítségével már bármilyen iratunkhoz is hozzájuthat. És ez még csak egy egyszerű példa. Kutatásaim során az általam fontosnak tartott szempontok közül két szempontnak megfelelően vizsgáltam a közigazgatási informatikai rendszereket, a szabályozás és a megfelelő szemléletmód fejlettségi fokának oldaláról. Megállapítható, hogy a felsőszintű törvények, előírások, ajánlások is mutatnak hiányosságokat, de még nagyobb probléma, hogy a megfelelő implementációk az alsóbb szinteken nem, vagy csak részben jönnek létre. Ezen a gondon reményeim szerint sokat fog javítani a június 13-án ismertetett, december 31-ig lezáródó, az Államreform Operatív Program (ÁOP) Elektronikus közigazgatási keretrendszer kialakítása című e- közigazgatási keretrendszer projekt, melynek keretében elkészülő szabványok, eljárásrendek és követelmények iránymutatóul szolgálhatnak a magyar közigazgatás intézményei számára. [6] 163

8 A MAGYAR KÖZIGAZGATÁS AZ INFORMATIKAI BIZTONSÁG SZEMSZÖGÉBŐL A megfelelő szemléletmód kialakulása egy hosszabb folyamat, törvényi szabályzásokkal, előírásokkal nem megvalósítható, de, ha visszagondolunk például az adatvédelmi törvény bevezetésére, annak fontosságának elfogadása sem ment egyik napról a másikra és ma már külön felszólítás nélkül, megfelelően alkalmazzuk. 164

9 SZEKCIÓÜLÉS II. _ INFORMÁCIÓBIZTONSÁG Felhasznált irodalom [1] Wikipédia: Közigazgatás, [2] 195/2005. (IX. 22.) Korm. rendelet az elektronikus ügyintézést lehetővé tevő informatikai rendszerek biztonságáról, együttműködési képességéről és egységes használatáról, [3] Magyar cégek előadása Brüsszelben COMPUTERWORLD, május [4] aktus?p_ckl=38&p_uln=103&p_felsz=163&p_felszig=166&p_ aktus =29 [5] Csillag Imre: A Baranya Megyei Rendőr-főkapitányság informatikai biztonsági átvilágításának tapasztalatai, Belügyi szemle, (52. évf.) sz old. [6] Kovács Attila: Megvalósítás alatt az e-közigazgatási keretrendszer projekt,

10 166 A MAGYAR KÖZIGAZGATÁS AZ INFORMATIKAI BIZTONSÁG SZEMSZÖGÉBŐL

zigazgatás s az informatikai biztonság

zigazgatás s az informatikai biztonság A magyar közigazgatk zigazgatás s az informatikai biztonság szemszögéből Póserné Oláh Valéria poserne.valeria@nik.bmf.hu ROBOTHADVISELÉS 8 TUDOMÁNYOS KONFERENCIA Miről l lesz szó? Informatikai biztonsági

Részletesebben

Információbiztonsági Szabályzat elkészítése és javasolt tartalma. Debrıdy István Németh Ákos

Információbiztonsági Szabályzat elkészítése és javasolt tartalma. Debrıdy István Németh Ákos Információbiztonsági Szabályzat elkészítése és javasolt tartalma Debrıdy István Németh Ákos 2013. évi L. törvény Az e törvény hatálya alá tartozó elektronikus információs rendszerek teljes életciklusában

Részletesebben

GDPR az EU Általános Adatvédelmi Rendelete - minden vállalkozás életét érintő jogszabály -

GDPR az EU Általános Adatvédelmi Rendelete - minden vállalkozás életét érintő jogszabály - 1 GDPR az EU Általános Adatvédelmi Rendelete - minden vállalkozás életét érintő jogszabály - 2018. február 5. Debrecen Keczán Attila rendszergazda 2 GDPR informatikus szemmel Bemutatkozás Adminisztratív

Részletesebben

INFORMATIKA EGYRE NAGYOBB SZEREPE A KÖNYVELÉSBEN

INFORMATIKA EGYRE NAGYOBB SZEREPE A KÖNYVELÉSBEN N 1. Informatikai eszközök az irodában PC, Notebook, Szerver A számítógép típusonként az informatikai feladatoknak megfelelően. Nyomtatók, faxok, scannerek, fénymásolók Írásos dokumentum előállító eszközök.

Részletesebben

2013. évi L. törvény ismertetése. Péter Szabolcs

2013. évi L. törvény ismertetése. Péter Szabolcs 2013. évi L. törvény ismertetése Péter Szabolcs Szudán Csád Nigéria Szomália Krím - Ukrajna Irak Szíria Kiber hadviselés Társadalmi, gazdasági, jogi folyamatok információs hálózatokon mennek végbe, ez

Részletesebben

Műszaki dokumentáció Másolatkészítés műszaki feltételei

Műszaki dokumentáció Másolatkészítés műszaki feltételei BUDAPESTI RENDŐR-FŐKAPITÁNYSÁG XIX. KERÜLETI RENDŐRKAPITÁNYSÁG Műszaki dokumentáció Másolatkészítés műszaki feltételei I. BEVEZETŐ A papíralapú dokumentum hiteles elektronikus irattá alakításának szabályait

Részletesebben

TopNet Magyarország Kft. INFORMATIKAI BIZTONSÁGI POLITIKÁJA

TopNet Magyarország Kft. INFORMATIKAI BIZTONSÁGI POLITIKÁJA TopNet Magyarország Kft. INFORMATIKAI BIZTONSÁGI POLITIKÁJA Tartalomjegyzék 1 BEVEZETÉS... 3 1.1 Az Informatikai Biztonsági Politika célja... 3 1.1.1 Az információ biztonság keret rendszere... 3 1.1.2

Részletesebben

A DFL SYSTEMS KFT. INFORMATIKAI BIZTONSÁGI SZABÁLYZATA

A DFL SYSTEMS KFT. INFORMATIKAI BIZTONSÁGI SZABÁLYZATA A DFL SYSTEMS KFT. INFORMATIKAI BIZTONSÁGI SZABÁLYZATA 1. Általános rendelkezések 1.1 Az Informatikai Biztonsági Szabályzat (IBSZ) célja Szerződéses és leendő partnereink tájékoztatása a DFL Systems Kft.

Részletesebben

DOKUMENTUMKEZELÉSI MEGOLDÁSOK A MAGYAR EGÉSZSÉGÜGY RÉSZÉRE

DOKUMENTUMKEZELÉSI MEGOLDÁSOK A MAGYAR EGÉSZSÉGÜGY RÉSZÉRE Előadó: PFM Zrt. Osgyán Gábor Üzletág igazgató 2018. 10. 11. DOKUMENTUMKEZELÉSI MEGOLDÁSOK A MAGYAR EGÉSZSÉGÜGY RÉSZÉRE XXV. MAGYARORSZÁGI EGÉSZSÉGÜGYI NAPOK DOKUMENTUMKEZELÉSI MEGOLDÁSOK A MAGYAR EGÉSZSÉGÜGY

Részletesebben

A GDPR FELKÉSZÜLÉS INFORMATIKAI KÉRDÉSEI. Az audit gyakorlati szempontjai. Sipos Győző CISA IT biztonságtechnikai auditor

A GDPR FELKÉSZÜLÉS INFORMATIKAI KÉRDÉSEI. Az audit gyakorlati szempontjai. Sipos Győző CISA IT biztonságtechnikai auditor A GDPR FELKÉSZÜLÉS INFORMATIKAI KÉRDÉSEI { Az audit gyakorlati szempontjai Sipos Győző CISA IT biztonságtechnikai auditor Mobil: +36 20 916 3541 E-mail: sipos.gyozo@nador.hu SZÁMSZERŰSÍTETT KOCKÁZATOK

Részletesebben

ADATVÉDELMI TÁJÉKOZTATÓ FREDERIK TECHNOLOGIES PARTNEREI RÉSZÉRE

ADATVÉDELMI TÁJÉKOZTATÓ FREDERIK TECHNOLOGIES PARTNEREI RÉSZÉRE FREDERIK TECHNOLOGIES PARTNEREI RÉSZÉRE Hatályos: 1 TARTALOM 1. ADATKEZELŐ ADATAI... 3 2. A TÁJÉKOZTATÓ CÉLJA... 3 3. AZ ADATKEZELÉS ÁLTALÁNOS CÉLJA... 3 4. KEZELT ADATOK...4 4.1. SZERZŐDÉSES KAPCSOLATOK...

Részletesebben

AZ INFORMÁCIÓMENEDZSMENT ÉS A GDPR ADATBIZTONSÁG INTEGRÁLÁSA

AZ INFORMÁCIÓMENEDZSMENT ÉS A GDPR ADATBIZTONSÁG INTEGRÁLÁSA , 2018.04.20. A minőségirányítás a vállalati jó működés támogatója. Ne feledkezzünk meg az információmenedzsmentről és az adatbiztonságról sem! AZ INFORMÁCIÓMENEDZSMENT ÉS A GDPR ADATBIZTONSÁG INTEGRÁLÁSA

Részletesebben

SZOMBATHELY MEGYEI JOGÚ VÁROS POLGÁRMESTERI HIVATAL

SZOMBATHELY MEGYEI JOGÚ VÁROS POLGÁRMESTERI HIVATAL INFORMATIKAI BIZTONSÁGI POLITIKA SZOMBATHELY MEGYEI JOGÚ VÁROS POLGÁRMESTERI HIVATAL Verziószám: 1.0 Hivatkozási szám: K1314-0102-150608-01-E Dátum: 2015. június 08. TARTALOM 1. INFORMATIKAI BIZTONSÁGI

Részletesebben

Közbeszerzési rendszerek Informatikai Biztonsági Szabályzata

Közbeszerzési rendszerek Informatikai Biztonsági Szabályzata Közbeszerzési rendszerek Informatikai Biztonsági Szabályzata 2009.11.19. TARTALOMJEGYZÉK 1 Általános rendelkezések... 3 1.1 A SZABÁLYOZÁS CÉLJA... 3 1.2 A DOKUMENTUM BESOROLÁSA... 3 1.3 KAPCSOLAT AZ ELECTOOL

Részletesebben

Output menedzsment felmérés. Tartalomjegyzék

Output menedzsment felmérés. Tartalomjegyzék Összefoglaló Output menedzsment felmérés 2009.11.12. Alerant Zrt. Tartalomjegyzék 1. A kutatásról... 3 2. A célcsoport meghatározása... 3 2.1 Célszervezetek... 3 2.2 Célszemélyek... 3 3. Eredmények...

Részletesebben

BUDAPESTI RENDŐR-FŐKAPITÁNYSÁG XVIII. KERÜLETI RENDŐRKAPITÁNYSÁG

BUDAPESTI RENDŐR-FŐKAPITÁNYSÁG XVIII. KERÜLETI RENDŐRKAPITÁNYSÁG BUDAPESTI RENDŐR-FŐKAPITÁNYSÁG XVIII. KERÜLETI RENDŐRKAPITÁNYSÁG Nyilvántartás az elektronikus másolat készítésére és hitelesítésére jogosult személyekről a BRFK XVIII. kerületi Rendőrkapitányság vezetőjének

Részletesebben

Informatikai biztonsági elvárások

Informatikai biztonsági elvárások Informatikai biztonsági elvárások dr. Dedinszky Ferenc kormány-fıtanácsadó informatikai biztonsági felügyelı 2008. július 2. Tartalom Átfogó helyzetkép Jogszabályi alapok és elıírások Ajánlások, a MIBA

Részletesebben

Az elektronikus közszolgáltatások informatikai biztonságának jogi szabályozása

Az elektronikus közszolgáltatások informatikai biztonságának jogi szabályozása Az elektronikus közszolgáltatások informatikai biztonságának jogi szabályozása Dr. Dedinszky Ferenc kormány-főtanácsadó Informatikai biztonsági felügyelő Miniszterelnöki Hivatal Infokommunikációs Államtitkárság

Részletesebben

IT üzemeltetés és IT biztonság a Takarékbankban

IT üzemeltetés és IT biztonság a Takarékbankban IT üzemeltetés és IT biztonság a Takarékbankban Előadó: Rabatin József Üzleti stratégia igények Cél? IT és IT biztonsági stratégia Mit? Felmérés, Feladatok, Felelősség Minőségbiztosítás Mennyiért? Hogyan?

Részletesebben

Az elektronikus másolatkészítés rendszerének műszaki dokumentációja 1. BEVEZETŐ

Az elektronikus másolatkészítés rendszerének műszaki dokumentációja 1. BEVEZETŐ 2. melléklet a 6/2018. számú BM OKF főigazgatói intézkedéshez Az elektronikus másolatkészítés rendszerének műszaki dokumentációja 1. BEVEZETŐ 1. A papíralapú dokumentum hiteles elektronikus irattá alakításának

Részletesebben

BUDAPESTI RENDŐR-FŐKAPITÁNYSÁG IV. KERÜLETI RENDŐRKAPITÁNYSÁG

BUDAPESTI RENDŐR-FŐKAPITÁNYSÁG IV. KERÜLETI RENDŐRKAPITÁNYSÁG BUDAPESTI RENDŐR-FŐKAPITÁNYSÁG IV. KERÜLETI RENDŐRKAPITÁNYSÁG BRFK IV. kerületi Rendőrkapitányság állományából a másolatkészítésre feljogosított személyek az alábbi munkatársak: Szabó Róbert r. alezredes

Részletesebben

HÓDMEZŐVÁSÁRHELY SZENNYVÍZTISZTÍTÁSA ÉS KISHOMOK VÁROSRÉSZÉNEK SZENNYVÍZCSATORNÁZÁSA KEOP-7.1.2.0-2008-0295 LEHETSÉGES KOCKÁZATOK FELMÉRÉSE

HÓDMEZŐVÁSÁRHELY SZENNYVÍZTISZTÍTÁSA ÉS KISHOMOK VÁROSRÉSZÉNEK SZENNYVÍZCSATORNÁZÁSA KEOP-7.1.2.0-2008-0295 LEHETSÉGES KOCKÁZATOK FELMÉRÉSE HÓDMEZŐVÁSÁRHELY SZENNYVÍZTISZTÍTÁSA ÉS KISHOMOK VÁROSRÉSZÉNEK SZENNYVÍZCSATORNÁZÁSA KEOP-7.1.2.0-2008-0295 LEHETSÉGES KOCKÁZATOK FELMÉRÉSE 2009. október A projekt előkészítési szakasza az Új Magyarország

Részletesebben

ADATVÉDELMI TÁJÉKOZTATÓ (Az adatkezelési szabályzat 2. sz. melléklete)

ADATVÉDELMI TÁJÉKOZTATÓ (Az adatkezelési szabályzat 2. sz. melléklete) ADATVÉDELMI TÁJÉKOZTATÓ (Az adatkezelési szabályzat 2. sz. melléklete) Hatályos: 2018. 01. 10. 1 Tartalom 1. Adatkezelő adatai... 3 2. A tájékoztató célja... 3 3. Az adatkezelés általános célja... 3 4.

Részletesebben

NÉVJEGYZÉK 1. Ocsenásné Bethlen Margit r. alezredes 2. Gyarmati Erika r. őrnagy 3. Reiter Lászlóné r. őrnagy 4. Szemes Erika r.százados 5.

NÉVJEGYZÉK 1. Ocsenásné Bethlen Margit r. alezredes 2. Gyarmati Erika r. őrnagy 3. Reiter Lászlóné r. őrnagy 4. Szemes Erika r.százados 5. NÉVJEGYZÉK 1. Ocsenásné Bethlen Margit r. alezredes 2. Gyarmati Erika r. őrnagy 3. Reiter Lászlóné r. őrnagy 4. Szemes Erika r.százados 5. Havasi Sándor c. r.alezredes 6. Horváth Béla r. százados 7. Rosz

Részletesebben

Web service fenyegetések e- közigazgatási. IT biztonsági tanácsadó

Web service fenyegetések e- közigazgatási. IT biztonsági tanácsadó Web service fenyegetések e- közigazgatási környezetben Krasznay Csaba IT biztonsági tanácsadó HP Magyarország Kft. Bevezetése etés A Magyar Köztársaság elektronikus közigazgatási rendszere az elmúlt években

Részletesebben

A Nemzeti Elektronikus Információbiztonsági Hatóság

A Nemzeti Elektronikus Információbiztonsági Hatóság A Nemzeti Elektronikus Információbiztonsági Hatóság A Nemzeti Elektronikus Információbiztonsági Hatóság (NEIH) A 2013. évi L. törvény hatálya alá tartozó elektronikus információs rendszerek biztonságának

Részletesebben

Bevezetés az Informatikai biztonsághoz

Bevezetés az Informatikai biztonsághoz AZ INFORMATIKAI BIZTONSÁG SPECIÁLIS TÉMAKÖREI Hungarian Cyber Security Package Bevezetés az Informatikai biztonsághoz 2012 Szeptember 12. Mi a helyzet manapság az informatikával? Tévedni emberi dolog,

Részletesebben

Hiteles elektronikus másolat készítésére feljogosított ügykezelők

Hiteles elektronikus másolat készítésére feljogosított ügykezelők Hiteles elektronikus másolat készítésére feljogosított ügykezelők 1. melléklet Ssz. Személy neve Szolgálati helye Munkaköre 1. Bicsák Gyuláné ka. BRFK/X. kerületi Rendőrkapitányság/Bűnügyi Osztály ügykezelő

Részletesebben

Belső ellenőrzés és compliance. szolgáltatások. Cover. KPMG.hu

Belső ellenőrzés és compliance. szolgáltatások. Cover. KPMG.hu Belső ellenőrzés és compliance Cover szolgáltatások KPMG.hu Stratégiai fontosságú lehetőségek a belső ellenőrzésben Valós képet nyújt a szervezet működésének hatásosságáról és hatékonyságáról. Felderíti

Részletesebben

Közigazgatási informatika tantárgyból

Közigazgatási informatika tantárgyból Tantárgyi kérdések a záróvizsgára Közigazgatási informatika tantárgyból 1.) A közbeszerzés rendszere (alapelvek, elektronikus árlejtés, a nyílt eljárás és a 2 szakaszból álló eljárások) 2.) A közbeszerzés

Részletesebben

A NÓGRÁD MEGYEI RENDŐR-FŐKAPITÁNYSÁG RÉTSÁGI RENDŐRKAPITÁNYSÁG MÁSOLATKÉSZÍTÉSI SZABÁLYZATA

A NÓGRÁD MEGYEI RENDŐR-FŐKAPITÁNYSÁG RÉTSÁGI RENDŐRKAPITÁNYSÁG MÁSOLATKÉSZÍTÉSI SZABÁLYZATA NÓGRÁD MEGYEI RENDŐR-FŐKAPITÁNYSÁG RÉTSÁGI RENDŐRKAPITÁNYSÁG A NÓGRÁD MEGYEI RENDŐR-FŐKAPITÁNYSÁG RÉTSÁGI RENDŐRKAPITÁNYSÁG MÁSOLATKÉSZÍTÉSI SZABÁLYZATA Verzió: 1.0 2017. július 24. Belovai Róbert r. alezredes

Részletesebben

A Rendőrség áldozatsegítő tevékenysége/tapasztalatok. Buczkó Erika r. alezredes ORFK Bűnmegelőzési Osztály

A Rendőrség áldozatsegítő tevékenysége/tapasztalatok. Buczkó Erika r. alezredes ORFK Bűnmegelőzési Osztály A Rendőrség áldozatsegítő tevékenysége/tapasztalatok Buczkó Erika r. alezredes ORFK Bűnmegelőzési Osztály A kezdetek. 1999: a kormány elkötelezi magát az áldozatok teljesebb körű védelme mellett (1074/1999.

Részletesebben

Jogalkotási előzmények

Jogalkotási előzmények Az állami és önkormányzati szervek elektronikus információbiztonságáról szóló 2013. évi L. törvény jogalkotási tapasztalatai és a tervezett felülvizsgálat főbb irányai Dr. Bodó Attila Pál főosztályvezető-helyettes

Részletesebben

Ú J B E L É PŐK RÉSZÉRE NYÚJTOTT

Ú J B E L É PŐK RÉSZÉRE NYÚJTOTT Informatikai Igazgatóság: Ú J B E L É PŐK RÉSZÉRE NYÚJTOTT I N F O R M A T I K A S Z O L G Á L T A T Á S O K Az Igazgatóság felelős az informatikai szolgáltatások biztosításáért, kiemelten a központi gazdálkodási

Részletesebben

2013 L. - tapasztalatok Antidotum 2015

2013 L. - tapasztalatok Antidotum 2015 2013 L. - tapasztalatok Antidotum 2015 Jogszabály 2013. évi L. törvény az állami és önkormányzati szervek elektronikus információbiztonságáról (Ibtv.) A törvényt az Országgyűlés a 2013. április 15-i ülésnapján

Részletesebben

Tartalom. Konfiguráció menedzsment bevezetési tapasztalatok. Bevezetés. Tipikus konfigurációs adatbázis kialakítási projekt. Adatbázis szerkezet

Tartalom. Konfiguráció menedzsment bevezetési tapasztalatok. Bevezetés. Tipikus konfigurációs adatbázis kialakítási projekt. Adatbázis szerkezet Konfiguráció menedzsment bevezetési tapasztalatok Vinczellér Gábor AAM Technologies Kft. Tartalom 2 Bevezetés Tipikus konfigurációs adatbázis kialakítási projekt Adatbázis szerkezet Adatbázis feltöltés

Részletesebben

A Hivatal érvényben lévő alábbi dokumentumok létrehozása, szinkronizálása szükséges

A Hivatal érvényben lévő alábbi dokumentumok létrehozása, szinkronizálása szükséges Informatikai Biztonsági feladatok: Fizikai biztonsági környezet felmérése Logikai biztonsági környezet felmérése Adminisztratív biztonsági környezet felmérése Helyzetjelentés Intézkedési terv (fizikai,

Részletesebben

Kossa György elnök-vezérigazgató címzetes egyetemi docens Az OKF Iparbiztonsági Tanácsadó Testület Elnöke

Kossa György elnök-vezérigazgató címzetes egyetemi docens Az OKF Iparbiztonsági Tanácsadó Testület Elnöke 1045 Budapest, Istvántelki út 8. Tel.: +36 1 422 1650 Fax: +36 1 422 1651 Kritikus infrastruktúra védelem új kihívásai Kritikus infrastruktúra védelem E-mail: info@intertanker.hu www.intertanker.hu Az

Részletesebben

Cloud Security. Homo mensura november Sallai Gyorgy

Cloud Security. Homo mensura november Sallai Gyorgy Cloud Security Homo mensura 2018. november Sallai Gyorgy Adatkezelés számokban Felhasználókra vonatkozó statisztikák 9,9 M KSH-adat szerint 2016-ban Magyarország 7,2 millió aktív internet-felhasználót

Részletesebben

Informatikai Biztonsági szabályzata

Informatikai Biztonsági szabályzata A NIIF Intézet Informatikai Biztonsági szabályzata Készítette: Springer Ferenc Információbiztonsági vezető Ellenőrizte: Jóváhagyta: Császár Péter Minőségirányítási vezető Nagy Miklós Igazgató Dátum: 2008.05.09.

Részletesebben

Tudjuk-e védeni dokumentumainkat az e-irodában?

Tudjuk-e védeni dokumentumainkat az e-irodában? CMC Minősítő vizsga Tudjuk-e védeni dokumentumainkat az e-irodában? 2004.02.10. Miről lesz szó? Mitvédjünk? Hogyan védjük a papírokat? Digitális dokumentumokvédelme A leggyengébb láncszem Védelem korlátai

Részletesebben

Informatikai adatvédelem a. Dr. Kőrös Zsolt ügyvezető igazgató

Informatikai adatvédelem a. Dr. Kőrös Zsolt ügyvezető igazgató Informatikai adatvédelem a gyakorlatban Dr. Kőrös Zsolt ügyvezető igazgató Az informatika térhódításának következményei Megnőtt az informatikától való függőség Az informatikai kockázat üzleti kockázattá

Részletesebben

FONYÓD RENDŐRKAPITÁNYSÁG MÁSOLATKÉSZÍTÉSI SZABÁLYZATA

FONYÓD RENDŐRKAPITÁNYSÁG MÁSOLATKÉSZÍTÉSI SZABÁLYZATA Ügyszám: 14030/2973/2017.ált. RENDŐRKAPITÁNYSÁG FONYÓD FONYÓD RENDŐRKAPITÁNYSÁG MÁSOLATKÉSZÍTÉSI SZABÁLYZATA Verzió: 1.0 2017. július 13. Nyersné Bene Ilona r.őrnagy hivatalvezető iratkezelésért felelős

Részletesebben

dimeb Dinet Logisztika Kft Technológia munkavédelmi szakembereknek és szolgáltatóknak. Hatékonyság - Minőség - Innováció.

dimeb Dinet Logisztika Kft Technológia munkavédelmi szakembereknek és szolgáltatóknak. Hatékonyság - Minőség - Innováció. dimeb Dinet Logisztika Kft Technológia munkavédelmi szakembereknek és szolgáltatóknak. Hatékonyság - Minőség - Innováció. Mi a dimeb? A dimeb munkavédelmi szakemberek számára kifejlesztett modern technológia.

Részletesebben

Integrált spam, vírus, phishing és hálózati védelem az elektronikus levelezésben. Börtsök András Projekt vezető. www.nospammail.hu

Integrált spam, vírus, phishing és hálózati védelem az elektronikus levelezésben. Börtsök András Projekt vezető. www.nospammail.hu Integrált spam, vírus, phishing és hálózati védelem az elektronikus levelezésben Börtsök András Projekt vezető www.nospammail.hu Email forgalom 2010 2010. májusában Magyarország az egy főre jutó spamek

Részletesebben

Az ITIL egyszeruen. avagy. híd

Az ITIL egyszeruen. avagy. híd Az ITIL egyszeruen avagy híd 1 A piaci megatrend millió USD 300 Üzemeltetés (outsourcing) Üzembeállítás és támogatás 200 Alkalmazáskészítés Rendszer- és hálózatintegrálás 100 Informatikai tanácsadás és

Részletesebben

14. Alkalmazotti Munkavédelmi Szabályzat [2017]

14. Alkalmazotti Munkavédelmi Szabályzat [2017] [6. számú melléklet A Tan Kapuja Buddhista Főiskola IV. kötet: Egyéb Szabályzatok Követelményrendszeréhez (EKR)] 14. Alkalmazotti Munkavédelmi Szabályzat [2017] A Tan Kapuja Buddhista Főiskola MUNKAVÉDELMI

Részletesebben

Bevezetés. Adatvédelmi célok

Bevezetés. Adatvédelmi célok Bevezetés Alapfogalmak Adatvédelmi célok Adatok és információk elérhet!ségének biztosítása és védelme Hagyományosan fizikai és adminisztratív eszközökkel Számítógépes környezetben automatizált eszközökkel

Részletesebben

A korrupció megelőzése érdekében tett intézkedések

A korrupció megelőzése érdekében tett intézkedések A korrupció megelőzése érdekében tett intézkedések A kormányzati szervek A korrupció megelőzése érdekében tett főbb intézkedések: 1. Részvétel a KIM által koordinált korrupciómegelőzési program végrehajtásának

Részletesebben

Vállalati mobilitás. Jellemzők és trendek

Vállalati mobilitás. Jellemzők és trendek Vállalati mobilitás Jellemzők és trendek Vállalati mobilitás értelmezése és előnyei A mobil eszközök (okos telefon, tablet, laptop) száma világszerte rohamosan növekszik és használatuk már nem luxus, hanem

Részletesebben

Az informatikai biztonság alapjai. 5. Előadás (Jogi szabályozás)

Az informatikai biztonság alapjai. 5. Előadás (Jogi szabályozás) Az informatikai biztonság alapjai 5. Előadás (Jogi szabályozás) Ügyviteli védelem (Ismétlés) Szabályok rögzítése Szóban Írásban Ügyviteli védelem szintjei Stratégiai (Informatikai Biztonsági Koncepció)

Részletesebben

Egységes Digitális Közműnyilvántartás

Egységes Digitális Közműnyilvántartás Egységes Digitális Közműnyilvántartás Szűcs Mihály főosztályvezető-helyettes Önkormányzati és Területfejlesztési Minisztérium 2233/2007. (XII. 12.) Korm. Határozat a közfeladatok felülvizsgálatával kapcsolatos

Részletesebben

IT biztonsági törvény hatása

IT biztonsági törvény hatása IT biztonsági törvény hatása IT biztonság a modern államigazgatás szolgálatában Tim Zoltán CISA, CISM, CRISC, CCSK, IPMA B Budapest, 2014. Október 16. 1 Informatikai biztonság jogszabályai Today 1 2 3

Részletesebben

HATÁRRENDÉSZETI KIRENDELTSÉG SZEGED MÁSOLATKÉSZÍTÉSI SZABÁLYZATA

HATÁRRENDÉSZETI KIRENDELTSÉG SZEGED MÁSOLATKÉSZÍTÉSI SZABÁLYZATA CSONGRÁD MEGYEI RENDŐR-FŐKAPITÁNYSÁG HATÁRRENDÉSZETI KIRENDELTSÉG SZEGED HATÁRRENDÉSZETI KIRENDELTSÉG SZEGED MÁSOLATKÉSZÍTÉSI SZABÁLYZATA Verzió: 1.0 2017. július 12. Szőllősi Zoltán r. alez. hivatalvezető

Részletesebben

Az ISO 27001-es tanúsításunk tapasztalatai

Az ISO 27001-es tanúsításunk tapasztalatai Az ISO 27001-es tanúsításunk tapasztalatai Bartek Lehel Zalaszám Informatika Kft. 2012. május 11. Az ISO 27000-es szabványsorozat az adatbiztonság a védelmi rendszer olyan, a védekező számára kielégítő

Részletesebben

Önkormányzati és. kistérségi infokommunikációs kihívások. Lengyel György projekt igazgató. SCI-Network Távközlési és Hálózatintegrációs Rt.

Önkormányzati és. kistérségi infokommunikációs kihívások. Lengyel György projekt igazgató. SCI-Network Távközlési és Hálózatintegrációs Rt. Önkormányzati és SCI-Network Távközlési és Hálózatintegrációs Rt. T.: 467-70-30 F.: 467-70-49 info@scinetwork.hu www.scinetwork.hu kistérségi infokommunikációs kihívások Lengyel György projekt igazgató

Részletesebben

Dr. Horváth Zsolt Dr. Tóth Zoltán, 2011

Dr. Horváth Zsolt Dr. Tóth Zoltán, 2011 Az információbiztonság megjelenése az egészségügyi szolgáltató szervezetek minőségirányítási rendszerében Dr. Horváth Zsolt Dr. Tóth Zoltán, 2011 Működési kérdések az információbiztonság szemszögéből Tisztában

Részletesebben

IT ügyfélszolgálat és incidenskezelés fejlesztése az MNB-nél

IT ügyfélszolgálat és incidenskezelés fejlesztése az MNB-nél IT ügyfélszolgálat és incidenskezelés fejlesztése az MNB-nél Molnár László MNB, ITIL Projektvezető Fábián János ICON Professional Services Vezérfonal Az MNB IT működése, a SIP kiváltó okai A projekt módszereinek

Részletesebben

A Belügyi Továbbképzési Kollégium évi munkaterve 1. FÉLÉV

A Belügyi Továbbképzési Kollégium évi munkaterve 1. FÉLÉV KÖZSZOLGÁLATI SZEMÉLYZETFEJLESZTÉSI FŐIGAZGATÓSÁG TOVÁBBKÉPZÉSI IGAZGATÓSÁG 159/2016. (III. 02.) Kollégiumi határozat Az 1/KM/2016 kóddal benyújtott munkatervet a Kollégium elfogadta. A 2016. évi munkaterve

Részletesebben

Számadó, R. Nagy, I.: Kiberbizonytalanság

Számadó, R. Nagy, I.: Kiberbizonytalanság Számadó, R. Nagy, I.: Kiberbizonytalanság Mit tehetnek az önkormányzatok kiberbiztonságuk növelése érdekében? Az önkormányzatok helyzete és tennivalók gyakorlati megoldások, praktikák. PERSPECTIVES OF

Részletesebben

TANÚSÍTVÁNY. Audi Hungaria Motor Kft.

TANÚSÍTVÁNY. Audi Hungaria Motor Kft. TANÚSÍTVÁNY A HUNGUARD Számítástechnikai-, informatikai kutató-fejlesztő és általános szolgáltató Kft (1123 Budapest, Kékgolyó u. 6.), mint a NAT által NAT-6-0048/2015 számon akkreditált terméktanúsító

Részletesebben

SWOT analízis Tamási Város Önkormányzat Polgármesteri Hivatala 2009.

SWOT analízis Tamási Város Önkormányzat Polgármesteri Hivatala 2009. Tamási Város Polgármesteri Hivatala SWOT analízis SWOT analízis Tamási Város Önkormányzat Polgármesteri Hivatala 2009. SZEMPONTOK A kérdések megválaszolásához 1. VEZETÉS A vezetés szerepe a hivatali küldetés

Részletesebben

A BÁCS-KISKUN MEGYEI RENDŐRFŐKAPITÁNYSÁG HERCEGSZÁNTÓ HATÁRRENDÉSZETI KIRENDELTSÉG MÁSOLATKÉSZÍTÉSI SZABÁLYZATA

A BÁCS-KISKUN MEGYEI RENDŐRFŐKAPITÁNYSÁG HERCEGSZÁNTÓ HATÁRRENDÉSZETI KIRENDELTSÉG MÁSOLATKÉSZÍTÉSI SZABÁLYZATA BÁCS-KISKUN MEGYEI RENDŐR-FŐKAPITÁNYSÁG HERCEGSZÁNTÓ HATÁRRENDÉSZETI KIRENDELTSÉG A BÁCS-KISKUN MEGYEI RENDŐRFŐKAPITÁNYSÁG HERCEGSZÁNTÓ HATÁRRENDÉSZETI KIRENDELTSÉG MÁSOLATKÉSZÍTÉSI SZABÁLYZATA A Szabályzat

Részletesebben

Az Európai Unió Tanácsa Brüsszel, november 25. (OR. en)

Az Európai Unió Tanácsa Brüsszel, november 25. (OR. en) Az Európai Unió Tanácsa Brüsszel, 2016. november 25. (OR. en) 14857/16 EF 363 ECOFIN 1119 DELACT 247 FEDŐLAP Küldi: az Európai Bizottság főtitkára részéről Jordi AYET PUIGARNAU igazgató Az átvétel dátuma:

Részletesebben

Az IT biztonság szerepe a könyvvizsgálatban

Az IT biztonság szerepe a könyvvizsgálatban Az IT biztonság szerepe a könyvvizsgálatban Kancsal Tamás - Komenda Roland Visegrádi Termal Hotel SPA Miről fogunk beszélni: Jelen GDPR felkészülés Hosszútávú megoldás Jelen Zsarolóvírusok Európai Adatvédelmi

Részletesebben

A SIÓFOKI RENDŐRKAPITÁNYSÁG MÁSOLATKÉSZÍTÉSI SZABÁLYZATA

A SIÓFOKI RENDŐRKAPITÁNYSÁG MÁSOLATKÉSZÍTÉSI SZABÁLYZATA RENDŐRKAPITÁNYSÁG SIÓFOK HIVATALA A SIÓFOKI RENDŐRKAPITÁNYSÁG MÁSOLATKÉSZÍTÉSI SZABÁLYZATA Verzió: 1.0 2017. július 18. dr. Nagy Sándor István r. százados hivatalvezető iratkezelésért felelős vezető Cím:

Részletesebben

A BÁCS-KISKUN MEGYEI RENDŐR-FŐKAPITÁNYSÁG HERCEGSZÁNTÓ HATÁRRENDÉSZETI KIRENDELTSÉG MÁSOLATKÉSZÍTÉSI SZABÁLYZATA

A BÁCS-KISKUN MEGYEI RENDŐR-FŐKAPITÁNYSÁG HERCEGSZÁNTÓ HATÁRRENDÉSZETI KIRENDELTSÉG MÁSOLATKÉSZÍTÉSI SZABÁLYZATA BÁCS-KISKUN MEGYEI RENDŐR-FŐKAPITÁNYSÁG HERCEGSZÁNTÓ HATÁRRENDÉSZETI KIRENDELTSÉG Szám:03080/166-19/2017.ált. A BÁCS-KISKUN MEGYEI RENDŐR-FŐKAPITÁNYSÁG HERCEGSZÁNTÓ HATÁRRENDÉSZETI KIRENDELTSÉG MÁSOLATKÉSZÍTÉSI

Részletesebben

Határrendészeti Kirendeltség Kölcse MÁSOLATKÉSZÍTÉSI SZABÁLYZATA

Határrendészeti Kirendeltség Kölcse MÁSOLATKÉSZÍTÉSI SZABÁLYZATA HATÁRRENDÉSZETI KIRENDELTSÉG KÖLCSE Határrendészeti Kirendeltség Kölcse MÁSOLATKÉSZÍTÉSI SZABÁLYZATA 2017. július 13. Mogyorósi Réka r. főhadnagy Kiemelt főelőadó iratkezelésért felelős vezető I. PREAMBULUM,

Részletesebben

Számítógép kezelői - használói SZABÁLYZAT

Számítógép kezelői - használói SZABÁLYZAT Számítógép kezelői - használói SZABÁLYZAT I. A SZABÁLYZAT CÉLJA, HATÁLYA A számítógép hálózat nagy anyagi és szellemi értéket képviselő rendszer. Felhasználóinak vállalniuk kell a használattal járó kötöttségeket

Részletesebben

BIHARUGRA HATÁRRENDÉSZETI KIRENDELTSÉG MÁSOLATKÉSZÍTÉSI SZABÁLYZATA. Verzió: 2.0

BIHARUGRA HATÁRRENDÉSZETI KIRENDELTSÉG MÁSOLATKÉSZÍTÉSI SZABÁLYZATA. Verzió: 2.0 Határrendészeti Kirendeltség Biharugra Jóváhagyom: Biharugra, 2017. november 28. Hegedűs Attila r. alezredes határrendészeti kirendeltségvezető BIHARUGRA HATÁRRENDÉSZETI KIRENDELTSÉG MÁSOLATKÉSZÍTÉSI SZABÁLYZATA

Részletesebben

A HAJDÚ-BIHAR MEGYEI RENDŐR-FŐKAPITÁNYSÁG MÁSOLATKÉSZÍTÉSI SZABÁLYZATA

A HAJDÚ-BIHAR MEGYEI RENDŐR-FŐKAPITÁNYSÁG MÁSOLATKÉSZÍTÉSI SZABÁLYZATA HAJDÚ-BIHAR MEGYEI RENDŐR-FŐKAPITÁNYSÁG Jóváhagyom: Dr. Gyurosovics József r. dandártábornok rendőrségi főtanácsos címzetes egyetemi docens megyei rendőrfőkapitány A HAJDÚ-BIHAR MEGYEI RENDŐR-FŐKAPITÁNYSÁG

Részletesebben

TANÚSÍTVÁNY. Közigazgatási és Igazságügyi Minisztérium e-közigazgatásért Felelős Helyettes Államtitkárság e-közigazgatási Főosztály által üzemeltetett

TANÚSÍTVÁNY. Közigazgatási és Igazságügyi Minisztérium e-közigazgatásért Felelős Helyettes Államtitkárság e-közigazgatási Főosztály által üzemeltetett TANÚSÍTVÁNY A HUNGUARD Számítástechnikai-, informatikai kutató-fejlesztő és általános szolgáltató Kft, mint a NAT által NAT-6-0048/2011 számon akkreditált terméktanúsító szervezet tanúsítja, hogy a Közigazgatási

Részletesebben

30 MB INFORMATIKAI PROJEKTELLENŐR

30 MB INFORMATIKAI PROJEKTELLENŐR INFORMATIKAI PROJEKTELLENŐR 30 MB DOMBORA SÁNDOR BEVEZETÉS (INFORMATIKA, INFORMATIAKI FÜGGŐSÉG, INFORMATIKAI PROJEKTEK, MÉRNÖKI ÉS INFORMATIKAI FELADATOK TALÁKOZÁSA, TECHNOLÓGIÁK) 2016. 09. 17. MMK- Informatikai

Részletesebben

77/2013 - Követelmények és a gyakorlat. Dr. Krasznay Csaba egyetemi adjunktus NKE KTK EFI IBT

77/2013 - Követelmények és a gyakorlat. Dr. Krasznay Csaba egyetemi adjunktus NKE KTK EFI IBT 77/2013 - Követelmények és a gyakorlat Dr. Krasznay Csaba egyetemi adjunktus NKE KTK EFI IBT Bevezetés Lassan egy éve fogadták el az Ibtv.-t Lassan 3 hónapos a 77/2013 NFM rendelet Lassan itt a következő

Részletesebben

AZ INFORMÁCIÓS TÁRSADALOM INFORMÁCIÓ- BIZTONSÁGA

AZ INFORMÁCIÓS TÁRSADALOM INFORMÁCIÓ- BIZTONSÁGA Dr. Haig Zsolt mk. alezredes egyetemi docens ZMNE BJKMK Információs Műveletek és Elektronikai Hadviselés Tanszék haig.zsolt@zmne.hu AZ INFORMÁCIÓS TÁRSADALOM INFORMÁCIÓ- BIZTONSÁGA Az előadás az MTA Bolyai

Részletesebben

Új megközelítés az európai IT biztonságitudatosság növelésben

Új megközelítés az európai IT biztonságitudatosság növelésben Új megközelítés az európai IT biztonságitudatosság növelésben Birkas Bence Budapest, Szeptember 26, 2012 Puskás Tivadar Közalapítvány II Nemzetközi konferencia CERT-Hungary / Biztonságosinternet Hotline

Részletesebben

FEJÉR MEGYEI RENDŐR-FŐKAPITÁNYSÁG BICSKEI RENDŐRKAPITÁNYSÁG VEZETŐJE A BICSKEI RENDŐRKAPITÁNYSÁG MÁSOLATKÉSZÍTÉSI SZABÁLYZATA. Verzió: 2.

FEJÉR MEGYEI RENDŐR-FŐKAPITÁNYSÁG BICSKEI RENDŐRKAPITÁNYSÁG VEZETŐJE A BICSKEI RENDŐRKAPITÁNYSÁG MÁSOLATKÉSZÍTÉSI SZABÁLYZATA. Verzió: 2. Szám: 07020/2913/2017.ált. FEJÉR MEGYEI RENDŐR-FŐKAPITÁNYSÁG BICSKEI RENDŐRKAPITÁNYSÁG VEZETŐJE A BICSKEI RENDŐRKAPITÁNYSÁG MÁSOLATKÉSZÍTÉSI SZABÁLYZATA Verzió: 2.0 2017. november 27. dr. Balázs Sándor

Részletesebben

I. Országgyűlés Nemzeti Adatvédelmi és Információszabadság Hatóság

I. Országgyűlés Nemzeti Adatvédelmi és Információszabadság Hatóság I. Országgyűlés Nemzeti Adatvédelmi és Információszabadság Hatóság I. A célok és elvárt eredmények meghatározása, felsorolása, számszerűsítése Az információs önrendelkezési jogról és az információszabadságról

Részletesebben

Az informáci alapjai. Bevezetés az információbiztonság és információbiztonsági irányítási rendszer alapfogalmaiba és szükségességébe

Az informáci alapjai. Bevezetés az információbiztonság és információbiztonsági irányítási rendszer alapfogalmaiba és szükségességébe Az informáci cióbiztonság alapjai Bevezetés az információbiztonság és információbiztonsági irányítási rendszer alapfogalmaiba és szükségességébe Tartalom Az információbiztonság fogalma Az információbiztonsági

Részletesebben

NYÍREGYHÁZI FŐISKOLA A BELSŐ ELLENŐRZÉSI IRODA ÜGYRENDJE. Elfogadva: március 22. Módosítva: január 22., hatályba lép: 2013.

NYÍREGYHÁZI FŐISKOLA A BELSŐ ELLENŐRZÉSI IRODA ÜGYRENDJE. Elfogadva: március 22. Módosítva: január 22., hatályba lép: 2013. NYÍREGYHÁZI FŐISKOLA A BELSŐ ELLENŐRZÉSI IRODA ÜGYRENDJE Elfogadva: 2011. március 22. Módosítva: 2013. január 22., hatályba lép: 2013. január 24-én A Belső Ellenőrzési Iroda ügyrendjét (a továbbiakban:

Részletesebben

Hiteles elektronikus másolat készítésére feljogosított személyek Siklósi Rendőrkapitányság

Hiteles elektronikus másolat készítésére feljogosított személyek Siklósi Rendőrkapitányság Hiteles elektronikus másolat készítésére feljogosított személyek Siklósi Rendőrkapitányság 1. melléklet Ssz. Személy neve Szolgálati helye Munkaköre 1. Nikolovné Schneider Hivatal Mónika segédhivatal vezető

Részletesebben

Biztonsági osztályba és szintbe sorolás, IBF feladatköre

Biztonsági osztályba és szintbe sorolás, IBF feladatköre Biztonsági osztályba és szintbe sorolás, IBF feladatköre Angyal Adrián vezető szakértő 2013. évi L. törvény: az állami és önkormányzati szervek elektronikus információbiztonságáról IBTv. vagy 50-es törvény

Részletesebben

Informatikai biztonsági ellenőrzés

Informatikai biztonsági ellenőrzés Informatikai biztonsági ellenőrzés { - az ellenőrzés részletes feladatai Budai László IT Biztonságtechnikai üzletágvezető Informatikai biztonsági ellenőrzés { - Bemutatkozás www.nador.hu I Tel.: + 36 1

Részletesebben

Rövidített adatvédelmi tájékoztató a weboldal működtetésével kapcsolatban

Rövidített adatvédelmi tájékoztató a weboldal működtetésével kapcsolatban Rövidített adatvédelmi tájékoztató a weboldal működtetésével kapcsolatban Duna Yacht Kft. (székhely: 1065 Budapest Podmaniczky utca 14., cégjegyzékszám: 01-09-986274, adószám: 23953387-2-42, e-mail: info@dunayachtevent.com,

Részletesebben

FŐVÁROSI ÁLLAT- ÉS NÖVÉNYKERT

FŐVÁROSI ÁLLAT- ÉS NÖVÉNYKERT FŐVÁROSI ÁLLAT- ÉS NÖVÉNYKERT ADATVÉDELMI INCIDENS KEZELÉSÉNEK SZABÁLYZATA Hatályba lépésének napja: 2019. Március 12. Alkalmazását kötelezően elrendelem: Prof. Dr. Persányi Miklós főigazgató 1 TARTALOMJEGYZÉK

Részletesebben

Opennetworks Kereskedelmi és Szolgáltató Kft. Információ Biztonsági Politika (IBP)

Opennetworks Kereskedelmi és Szolgáltató Kft. Információ Biztonsági Politika (IBP) Opennetworks Kereskedelmi és Szolgáltató Kft Információ Biztonsági Politika (IBP) Verzió 11 Jóváhagyom: Beliczay András, ügyvezető 2015 március 16 Tartalomjegyzék 1 DOKUMENTUM KARBANTARTÁS 4 2 BEVEZETÉS,

Részletesebben

ADATVÉDELMI NYILATKOZAT

ADATVÉDELMI NYILATKOZAT ADATVÉDELMI NYILATKOZAT 1) AZ ADATVÉDELMI NYILATKOZAT HATÁLYA Jelen internetes oldalt és a hozzá tartozó webes alkalmazásokat és adatbázisrendszert az Ecologic Consulting Kft. (székhely: 1132 Budapest

Részletesebben

BÜKKSZENTKERESZT ÖNKORMÁNYZATA POLGÁRMESTERI HIVATALÁNAK SZERVEZETFEJLESZTÉSE SZERVEZETFEJLESZTÉSI FELMÉRÉS BELSŐ ELLENŐRZÉS KÉZIRAT

BÜKKSZENTKERESZT ÖNKORMÁNYZATA POLGÁRMESTERI HIVATALÁNAK SZERVEZETFEJLESZTÉSE SZERVEZETFEJLESZTÉSI FELMÉRÉS BELSŐ ELLENŐRZÉS KÉZIRAT InterMap Térinformatikai Tanácsadó Iroda 1037 Budapest, Viharhegyi út 19/c. Tel.: 06-1-212-2070, 06-1-214-0352, Fax: 06-1-214-0352 Honlap: www.intermap.hu, e-mail: info@intermap.hu BÜKKSZENTKERESZT ÖNKORMÁNYZATA

Részletesebben

A BIZOTTSÁG (EU).../... FELHATALMAZÁSON ALAPULÓ RENDELETE ( )

A BIZOTTSÁG (EU).../... FELHATALMAZÁSON ALAPULÓ RENDELETE ( ) EURÓPAI BIZOTTSÁG Brüsszel, 2017.3.24. C(2017) 1951 final A BIZOTTSÁG (EU).../... FELHATALMAZÁSON ALAPULÓ RENDELETE (2017.3.24.) az (EU) 2015/849 európai parlamenti és tanácsi irányelv kiegészítéséről

Részletesebben

A Pénzügyi Szervezetek Állami Felügyelete elnökének 17/2012. számú utasítása. Belső adatvédelmi és adatbiztonsági szabályzat

A Pénzügyi Szervezetek Állami Felügyelete elnökének 17/2012. számú utasítása. Belső adatvédelmi és adatbiztonsági szabályzat A Pénzügyi Szervezetek Állami Felügyelete elnökének 17/2012. számú utasítása Belső adatvédelmi és adatbiztonsági szabályzat Szerző és felelős: Belső adatvédelmi felelős. Aláírók: Minőségbiztosítási vezető.

Részletesebben

Tájékoztató az Ügyfélkapu használatáról

Tájékoztató az Ügyfélkapu használatáról Tájékoztató az Ügyfélkapu használatáról Az Ügyfélkapu a magyar kormányzat elektronikus ügyfél-beléptető és azonosító rendszere. Biztosítja, hogy felhasználói a személyazonosság igazolása mellett, egyszeri

Részletesebben

A Magyar Nemzeti Bank elnökének 19/2009. (VIII. 6.) MNB rendelete

A Magyar Nemzeti Bank elnökének 19/2009. (VIII. 6.) MNB rendelete A Magyar Nemzeti Bank elnökének 19/2009. (VIII. 6.) MNB rendelete a fizetési rendszer működtetésére vonatkozó tárgyi, technikai, biztonsági és üzletmenet folytonossági követelményekről A Magyar Nemzeti

Részletesebben

Szabványok, ajánlások

Szabványok, ajánlások Szabványok, ajánlások ISO 27000 szabványcsalád COBIT (Control Objectives for Information and Related Technology) Common Criteria (ISO/IEC 15408) ITIL és ISO/IEC 20000 (IT Infrastructure Library) KIB 25.

Részletesebben

JÁSZ-NAGYKUN-SZOLNOK MEGYEI RENDŐR-FŐKAPITÁNYSÁG TISZAI VÍZIRENDÉSZETI RENDŐRKAPITÁNYSÁG

JÁSZ-NAGYKUN-SZOLNOK MEGYEI RENDŐR-FŐKAPITÁNYSÁG TISZAI VÍZIRENDÉSZETI RENDŐRKAPITÁNYSÁG JÁSZ-NAGYKUN-SZOLNOK MEGYEI RENDŐR-FŐKAPITÁNYSÁG TISZAI VÍZIRENDÉSZETI RENDŐRKAPITÁNYSÁG A TISZAI VÍZIRENDÉSZETI RENDŐRKAPITÁNYSÁG MÁSOLATKÉSZÍTÉSI SZABÁLYZATA Verzió: 1.0 2017. július Busi László r. ezredes

Részletesebben

Információbiztonság fejlesztése önértékeléssel

Információbiztonság fejlesztése önértékeléssel Információbiztonság fejlesztése önértékeléssel Fábián Zoltán Dr. Horváth Zsolt, 2011 Kiindulás SZTE SZAKK információ információ adatvédelmi szabályozás napi gyakorlat információ Milyen az összhang? belső

Részletesebben

Belső és külső kommunikáció standard

Belső és külső kommunikáció standard Belső és külső kommunikáció standard Betegbiztonsági Fórum Sinka Lászlóné Adamik Erika 2013. 06. 27. Vezetés, humánerőforrás, minőségmenedzsment munkacsoport 1 Gyökérokok keresése (belső kommunikáció)

Részletesebben

Általános rendelkezések

Általános rendelkezések 23/2005. (XI. 23.) MNB rendelet az elszámolásforgalom lebonyolítására vonatkozó tárgyi, technikai, biztonsági és üzletmenet folytonossági követelményekről A Magyar Nemzeti Bankról szóló 2001. évi LVIII.

Részletesebben

Szervezetfejlesztés Nagykőrös Város Önkormányzatánál az ÁROP 3.A.2-2013-2013-0035 számú pályázat alapján

Szervezetfejlesztés Nagykőrös Város Önkormányzatánál az ÁROP 3.A.2-2013-2013-0035 számú pályázat alapján Szervezetfejlesztés Nagykőrös Város Önkormányzatánál az ÁROP 3.A.2-2013-2013-0035 számú pályázat alapján ÁROP 2007-3.A.1. A polgármesteri hivatalok szervezetfejlesztése a Közép-magyarországi régióban című

Részletesebben

NAPLÓZNI CSAK PONTOSAN ÉS SZÉPEN AVAGY A NAPLÓZÁS AUDITJA A GDPR TÜKRÉBEN (IS) Lengré Tamás CISA, CEH, 27001LA ASC Kft.

NAPLÓZNI CSAK PONTOSAN ÉS SZÉPEN AVAGY A NAPLÓZÁS AUDITJA A GDPR TÜKRÉBEN (IS) Lengré Tamás CISA, CEH, 27001LA ASC Kft. NAPLÓZNI CSAK PONTOSAN ÉS SZÉPEN AVAGY A NAPLÓZÁS AUDITJA A GDPR TÜKRÉBEN (IS) Lengré Tamás CISA, CEH, 27001LA ASC Kft. RULES AND REGULATION Az Európai parlament és a Tanács (EU) 2016/679 rendelete- a

Részletesebben

Elektronikus aláírás és alkalmazási területei

Elektronikus aláírás és alkalmazási területei Elektronikus aláírás és alkalmazási területei Magyar Pénzügyi-Gazdasági Ellenőrök Egyesülete Informatikai Ellenőrzési Szakosztályának és a Pest Megyei Szervezetének közös szakmai rendezvénye Gaál Barna

Részletesebben