Minősített adatot elektronikusan kezelő rendszerek biztonsági aspektusai
|
|
- Pál Dobos
- 6 évvel ezelőtt
- Látták:
Átírás
1 Belügyminisztérium Nemzeti Biztonsági Felügyelet Minősített adatot elektronikusan kezelő rendszerek biztonsági aspektusai Pintér Diána elektronikus biztonsági főreferens
2 Tartalom Jogszabályi háttér Kialakítás előtt tisztázandó kérdések Mit kell biztosítani? Módszer Komplex terület Fizikai védelem Személyi feltételek Adminisztratív biztonsági eljárások Számítástechnikai (elektronikus) védelem TEMPEST Rejtjelzés Rendszerengedély
3 Jogszabályi háttér évi CLV. törvény a minősített adat védelméről (Mavtv.) évi CXL. tv. A közigazgatási hatósági eljárás és szolgáltatás általános szabályairól (Ket.) évi L. tv. az állami és önkormányzati szervek elektronikus információbiztonságáról (Ibtv.) NATO: CM(2002)49 - új Primary Directives EU Tanács 264/2001/EC és kapcsolódó dokumentumok
4 Jogszabályi háttér A Mavtv. végrehajtási rendeletei: 90/2010. (III. 26.) Korm. rendelet az NBF működésének, valamint a minősített adat kezelésének rendjéről 92/2010. (III. 31.) Korm. rendelet az iparbiztonsági ellenőrzés és a telephely biztonsági tanúsítvány kiadásának részletes szabályairól 161/2010. (V. 6.) Korm. rendelet a minősített adat elektronikus biztonságának, valamint a rejtjeltevékenység engedélyezésének és hatósági felügyeletének részletes szabályairól
5 A kialakítás előtt tisztázandó már meglévő helyszínen folyik majd az adatkezelés, vagy az objektum újonnan kerül kialakításra (megépítésre) papír alapon kívánnak minősített adatot kezelni vagy elektronikus úton is kezelni kívánt adatkör(ök) - nemzeti, NATO, EU - és minősítési szintek - KT, B, T, SZT beérkező/keletkező minősített adat várható mennyisége a helyszín és a szervezet veszélyeztetettségi szintje Elektronikus adatkezelés esetén: csak önálló munkaállomás(ok) vagy hálózatot építenek, ha a minősítési szint meghaladja a KT-t, akkor a TEMPEST követelmények betartása is szükséges.
6 Mit kell biztosítani? Bizalmasság Illetéktelen hozzáférés megakadályozása(zárt körben marad) Jogosulatlan használat megakadályozása (nincs visszaélés) Sértetlenség Illetéktelen módosítás (hiteles marad) Jogosulatlan törlés megakadályozása (adat nem vész el) Rendelkezésre állás A követelményeknek megfelelően (7/24, 99%...) Jogosult számára az elérhetőség biztosítása (neki viszont legyen elérhető, mert kell a munkához) Azonosíthatóság (személy, eszköz, szolgáltatás)
7 Módszer Megelőzés, elrettentés (admin. eszközök) Feliratok, figyelmeztetés, fenyegetés Szabályzatok, nyilatkozatok, tudomásul vétel Felhasználói tudatosság Védelem (HW-, SW-biztonság, hozzáférés, stb.) Fizikai korlátok, jelszó, jogosultság, elkülönítés, naplózás Helyreállítás (mentések) Adatok, rendszerfájlok, naplók máshol tárolása Visszakereshetőség, személyhez kötés
8 Komplex terület Az informatikai rendszerek biztonsága a Mavtv. értelmében az érintett rendszereken az alábbi biztonsági területek összességét jelenti: Fizikai- Személyi- Adminisztratív- és Számítástechnikai (hardver-szoftver) biztonság Kisugárzás-védelem (TEMPEST) Rejtjelzés
9 Fizikai biztonság A fizikai védelem az alábbi biztonsági elemek együttesét foglalja magában: falazat, biztonsági ajtó, zárak, rácsozatok biztonsági tárolók (páncélszekrény) elektronikus jelző-, riasztó-, és beléptető rendszerek, távfelügyeleti megoldások megfigyelő rendszerek (zártláncú videó) élőerős őrzés (személyi felügyelet, biztonsági őrség, fegyveres őrség) A kockázati besorolástól függően vannak kötelezően létesítendő és választható fizikai biztonsági elemek. A megfelelés - a 90/2010. (III. 26.) Korm. rend. mellékletét képező - pontozási tábla alapján dönthető el.
10 Fizikai biztonság Korlátozott terjesztésű! nemzeti, külföldi minősítéssel és jelöléssel ellátott adatot kezelő rendszert ADMINISZTRATÍV ZÓNÁBAN is lehet telepíteni. Bizalmas vagy magasabb minősítési szintű adatot kezelő rendszert I. vagy II. osztályú BIZTONSÁGI TERÜLETEN kell telepíteni. Ekkor a rendszerengedély kiadásának feltétele a - legalább az elektronikusan kezelni kívánt adat minősítési szintjének megfelelő szintű - adatkezelési engedély megléte.
11 Személyi biztonság A szervezet állományába tartozó munkatársak közül ki kell nevezni: Biztonsági vezető Rendszerbiztonsági felügyelő (RBF) Rendszeradminisztrátor (RA - esetében ajánlott az informatikus képzettség) RBF és RA kijelölése hivatalosan: munkaköri leírásban/übsz-ben + Felhasználók kijelölése, felkészítése, nyilatkozat az ÜBSZ-ben foglaltak tudomásulvételéről. A biztonsági személyeknek és a felhasználóknak is rendelkezniük kell: kockázatmentes nemzetbiztonsági ellenőrzéssel, személyi biztonsági tanúsítvánnyal, felhasználói engedéllyel, titoktartási nyilatkozattal.
12 Adminisztratív biztonsági eljárások nyilvántartások vezetése (főnyilvántartó-, iktatókönyv, belső átadóokmány) üzemeltetés-biztonsági szabályzat (ÜBSZ) és rendszerbiztonsági követelmények (RBK) kidolgozása Rendszerdokumentáció (pl. nyomtatási, ellenőrzési napló, stb.) és nyomtatványok (hozzáférés jogosultság igénylő lap, biztonsági esemény jelentés, stb.) elkészítése rendszerszintű jelszavak, biztonsági másolatok, op. rendszer lemezek, naplófájlok elkülönített tárolása hardver- és szoftverlista ellenőrzött, követhető nyomtatás adathordozók nyilvántartása, kísérőlap jogosulatlan belépők nyilvántartása
13 Számítástechnikai (elektronikus) biztonság A számítástechnikai védelem az alábbi biztonsági elemek együttesét jelenti: Hardveres védelmi megoldások Szoftveres védelmi megoldások Minősített kialakítása adatot továbbító hálózat védett Kompromittáló kiépítése kisugárzás elleni védelem Rejtjelző eszközök alkalmazása adatok megbízható védelmére a minősített
14 Hardver, szoftver Hardver: kivehető merevlemez, amely munkaidőn kívül, illetve személyes felügyelet végeztével elzárandó (vagy laptop, amely elzárható), eszközök felbontás elleni védelme, minősítés szerinti felcímkézése naprakész hardverlista Szoftver: engedélyezett, jogtiszta, gyártói rendszer és felhasználói programok támogatással rendelkező op. alkalmazások korlátozása: munkához szükséges, tanúsított, ajánlott (konzultáció NBF-el) az NBF által megkövetelt BIOS beállítások (jelszóvédelem, a jóváhagyott konfigurációban nem engedélyezett kimeneti portok letiltása, primary HDD boot, stb) biztonsági házirend (figyelmeztető üzenet, lomtár kikapcsolása, vendég letiltása, stb.)
15 Hardver, szoftver felhasználók elkülönített kezelése naprakész szoftverlista op. rendszer naplózási követelmények (pl. felhasználói belépések, belépési kísérletek, a rendszer dátum és idő módosítása, rendszer erőforrásokhoz történő sikertelen hozzáférési kísérletek, stb.) jelszóházirend aktív, jogtiszta vírusvédelem, vírusdefiníciós adatbázis rendszeres frissítése A biztonsági beállításokat minden részletre kiterjedően tartalmazza egy beállító csomag, amelyet az akkreditációra való felkészülés során az NBF E-biztonsági Osztály munkatársai rendelkezésre bocsájtanak.
16 Kompromittáló kisugárzás elleni védelem Bizalmas és azt meghaladó min. adatok kezelése esetén követelmény A kompromittáló kisugárzás elleni védelem az elektromágneses kisugárzás és fémes vezetés útján előforduló adatszivárgást előzi meg Intézkedések pl.: elektromos kábelek (védett/nyílt) vonalvezetése, rádiófrekvenciás szűrők alkalmazása, rendszer környezetében alkalmazható berendezések korlátozása, telepítési távolságok tartása, elektromágneses árnyékolástechnikai megoldások, csökkentett kisugárzású hardver eszközök alkalmazása (TEMPEST), a rendszerhez tartozó fém berendezések földelése, stb. A TEMPEST minősítés a hardver elemek különleges árnyékolási jellemzőit jelenti (Level A, B, C), ezt tanúsítvánnyal igazolják. Ha a helyszín kialakítása még nem történt meg, azt ajánlott a TEMPEST követelmények teljesülése érdekében körültekintően megválasztani. TEMPEST-zóna mérés kérhető az NBF-től.
17 Rejtjelzés Rejtjelzés alkalmazására nincs szükség, ha önálló munkaállomásokon történik a minősített adat feldolgozása, és az adatot elektronikusan nem továbbítják. Minősített adat elektronikusan továbbítható a nyílt informatikai átviteli utakon (pl. internet vagy szervezetek saját hálózatai) HA azt rejtjelző eszközzel rejtjelezték. A címzettnek hasonló képességre van szüksége a küldemények visszafejtésére. A minősített adat védelmére csak az NBF által, a megfelelő szintű védelemre rendszeresített rejtjelző eszköz használható. A védett rendszer felhasználója nem végez rejtjelzést, a feladatra rejtjelzőt kell kinevezni és az adott eszköz kezelésére tanfolyamon kiképezni.
18 Rendszerengedély A Felügyelet a minősített adatot kezelő informatikai rendszer üzemeltetését rendszerengedély kiadásával hagyja jóvá. Az engedély kiadásának eljárását az adatkezelő szerv kezdeményezi, ha az üzemeltetés valamennyi feltételét megvalósították, a dokumentáció hiánytalan, a rendszer üzemkész, de minősített adat ekkor még nem lehet rajta. Az engedély kérelem, kérdőív és a csatolt útmutató a honlapról letölthetők. A rendszeren az elektronikus biztonsági jellemzőket érintő változtatásokhoz az NBF előzetes jóváhagyása szükséges. A dokumentációban a változtatásokat át kell vezetni. Az adatbiztonság veszélyeztetése esetén a Felügyelet jogosult felhívni a biztonsági vezetőt intézkedések megtételére, vagy intézkedhet a kiadott engedély korlátozására, felfüggesztésére, visszavonására.
19 Eljárásrend Ket. - hatósági eljárás KÉRDŐÍV kitöltése, aláírása, beküldés --> ELJÁRÁS indul (a szükséges feltételek teljesülését az NBF ellenőrizheti, SZT adatkezelés esetén kötelezően ellenőrzi) Végzést kapnak (8 nap) Érdemi vizsgálat nélküli elutasítás Hiánypótlás elrendelése határidő megszabásával Eljárási határidő meghosszabbítása Eljárás megszüntetése Határozatot kapnak (21 nap) Kérelem elutasítása Rendszerengedély kiadása (max. 3 év), visszavonása Módosítás, korlátozások
20 Köszönöm a figyelmet!
ELEKTRONIKUS BIZTONSÁGI KÖVETELMÉNYEK
BELÜGYMINISZTÉRIUM NEMZETI BIZTONSÁGI FELÜGYELET ELEKTRONIKUS BIZTONSÁGI KÖVETELMÉNYEK ÚTMUTATÓ A GAZDÁLKODÓ SZERVEZETEK MINŐSÍTETT ADATOT KEZELŐ RENDSZEREINEK ENGEDÉLYEZÉSÉHEZ ÉS ÜZEMELTETÉSÉHEZ 2018.
Informatikai Biztonsági szabályzata
A NIIF Intézet Informatikai Biztonsági szabályzata Készítette: Springer Ferenc Információbiztonsági vezető Ellenőrizte: Jóváhagyta: Császár Péter Minőségirányítási vezető Nagy Miklós Igazgató Dátum: 2008.05.09.
NEMZETI ELEKTRONIKUS INFORMÁCIÓBIZTONSÁGI HATÓSÁG. A Nemzeti Elektronikus Információbiztonsági Hatóság
NEMZETI ELEKTRONIKUS INFORMÁCIÓBIZTONSÁGI A Nemzeti Elektronikus Információbiztonsági Hatóság A Nemzeti Elektronikus Információbiztonsági Hatóság (NEIH) A 2013. évi L. törvény hatálya alá tartozó elektronikus
Magyar joganyagok - 92/2010. (III. 31.) Korm. rendelet - az iparbiztonsági ellenőrzés 2. oldal (2)1 Az egyszerűsített telephely biztonsági tanúsítvány
Magyar joganyagok - 92/2010. (III. 31.) Korm. rendelet - az iparbiztonsági ellenőrzés 1. oldal 92/2010. (III. 31.) Korm. rendelet az iparbiztonsági ellenőrzés és a telephely biztonsági tanúsítvány kiadásának
2019. ÉVI FOKOZATI VIZSGA TANANYAG 6. VEZETÉS, IRÁNYÍTÁS SZAKMACSOPORT
13.sz. melléklet a 34000/129-6/2019.ált. nyt. számhoz 2019. ÉVI FOKOZATI VIZSGA TANANYAG A honvédek jogállásáról szóló 2012. évi CCV. törvény egyes rendelkezéseinek végrehajtásáról szóló 9/2013. (VIII.
Az elektronikus közszolgáltatások informatikai biztonságának jogi szabályozása
Az elektronikus közszolgáltatások informatikai biztonságának jogi szabályozása Dr. Dedinszky Ferenc kormány-főtanácsadó Informatikai biztonsági felügyelő Miniszterelnöki Hivatal Infokommunikációs Államtitkárság
A DFL SYSTEMS KFT. INFORMATIKAI BIZTONSÁGI SZABÁLYZATA
A DFL SYSTEMS KFT. INFORMATIKAI BIZTONSÁGI SZABÁLYZATA 1. Általános rendelkezések 1.1 Az Informatikai Biztonsági Szabályzat (IBSZ) célja Szerződéses és leendő partnereink tájékoztatása a DFL Systems Kft.
INFORMATIKA EGYRE NAGYOBB SZEREPE A KÖNYVELÉSBEN
N 1. Informatikai eszközök az irodában PC, Notebook, Szerver A számítógép típusonként az informatikai feladatoknak megfelelően. Nyomtatók, faxok, scannerek, fénymásolók Írásos dokumentum előállító eszközök.
A nemzetbiztonsági ellenőrzés:
A személyi biztonsági tanúsítvány A nemzetbiztonsági ellenőrzés: Bizalmas! és a magasabb minősítési szintű adat felhasználásához a nemzetbiztonsági szolgálatokról szóló törvényben meghatározott biztonsági
Információbiztonsági Szabályzat elkészítése és javasolt tartalma. Debrıdy István Németh Ákos
Információbiztonsági Szabályzat elkészítése és javasolt tartalma Debrıdy István Németh Ákos 2013. évi L. törvény Az e törvény hatálya alá tartozó elektronikus információs rendszerek teljes életciklusában
Muha Lajos. Az információbiztonsági törvény értelmezése
Muha Lajos Az információbiztonsági törvény értelmezése kibervédelem? KIBERVÉDELEM KRITIKUS INFORMÁCIÓS INFRASTRUKTÚRÁK VÉDELME ELEKTRONIKUS INFORMÁCIÓS RENDSZEREK VÉDELME Az információvédelem igénye Magyarország
A 13. Adatvédelmi rendelkezések fejezet a következőként alakult át
A 13. Adatvédelmi rendelkezések fejezet a következőként alakult át 13.1 A Szolgáltató általi adatkezelésre vonatkozó rendelkezések 13.1.1 Szolgáltató a természetes személyeknek a személyes adatok kezelése
Nemzetközi jogszabályi háttér I.
SZ2 Az elektronikus információbiztonságról szóló jogszabályok és a létfontosságú rendszerek Budapest, 2016. szeptember 28. Selyem Zsuzsanna tű. alezredes (zsuzsanna.selyem@katved.gov.hu) Nemzetközi jogszabályi
Műszaki dokumentáció Másolatkészítés műszaki feltételei
BUDAPESTI RENDŐR-FŐKAPITÁNYSÁG XIX. KERÜLETI RENDŐRKAPITÁNYSÁG Műszaki dokumentáció Másolatkészítés műszaki feltételei I. BEVEZETŐ A papíralapú dokumentum hiteles elektronikus irattá alakításának szabályait
Infokommunikációs rendszerek biztonságos üzemeltetési lehetőségének vizsgálata. Előadó Rinyu Ferenc
Infokommunikációs rendszerek biztonságos üzemeltetési lehetőségének vizsgálata Előadó Rinyu Ferenc A biztonság üzemeltetés (állapot) elérése nem elsősorban technikai kérdés, sokkal inkább rendszerszintű
Tudjuk-e védeni dokumentumainkat az e-irodában?
CMC Minősítő vizsga Tudjuk-e védeni dokumentumainkat az e-irodában? 2004.02.10. Miről lesz szó? Mitvédjünk? Hogyan védjük a papírokat? Digitális dokumentumokvédelme A leggyengébb láncszem Védelem korlátai
ADATKEZELÉSI TÁJÉKOZTATÓ
1 / 7 ADATKEZELÉSI TÁJÉKOZTATÓ Tisztelt Ügyfelünk! A természetes személyeknek a kezelése tekintetében történő védelméről és az ilyen adatok szabad áramlásáról, valamint a 95/46/EK rendelet hatályon kívül
Krasznay Csaba Zrínyi Miklós Nemzetvédelmi Egyetem
Krasznay Csaba Zrínyi Miklós Nemzetvédelmi Egyetem Korábban soha nem látott mennyiségű közigazgatási rendszer- és szoftverfejlesztés történik Magyarországon A Nemzeti Fejlesztési Ügynökség adatai szerint
A TÁRKI Társadalomkutatási Intézet Zrt. Adatvédelmi és Adatbiztonsági Szabályzata
A TÁRKI Társadalomkutatási Intézet Zrt. Adatvédelmi és Adatbiztonsági Szabályzata A Tárki Társadalomkutatási Intézet Zrt. Adatvédelmi és Adatbiztonsági Szabályzatának fő hivatkozási pontját a 2011. évi
A TITKOS ÜGYKEZELŐI KÉPZÉSI PROGRAM KÖVETELMÉNYRENDSZERE
A TITKOS ÜGYKEZELŐI KÉPZÉSI PROGRAM KÖVETELMÉNYRENDSZERE A Nemzeti Biztonsági Felügyelet együttműködve a Nemzeti Közszolgálati Egyetemmel, a minősített adat védelméről szóló 2009. évi CLV. törvény valamint
A tervezet előterjesztője a Közigazgatási és Igazságügyi Minisztérium.
Jelen előterjesztés csak tervezet, amelynek közigazgatási egyeztetése folyamatban van. A minisztériumok közötti egyeztetés során az előterjesztés koncepcionális kérdései is jelentősen módosulhatnak, ezért
Számítógép kezelői - használói SZABÁLYZAT
Számítógép kezelői - használói SZABÁLYZAT I. A SZABÁLYZAT CÉLJA, HATÁLYA A számítógép hálózat nagy anyagi és szellemi értéket képviselő rendszer. Felhasználóinak vállalniuk kell a használattal járó kötöttségeket
BUDAPESTI RENDŐR-FŐKAPITÁNYSÁG XVIII. KERÜLETI RENDŐRKAPITÁNYSÁG
BUDAPESTI RENDŐR-FŐKAPITÁNYSÁG XVIII. KERÜLETI RENDŐRKAPITÁNYSÁG Nyilvántartás az elektronikus másolat készítésére és hitelesítésére jogosult személyekről a BRFK XVIII. kerületi Rendőrkapitányság vezetőjének
Csanytelek Község Önkormányzat 2014. évi Ellenőrzési Programja
Csanytelek Község Önkormányzat 2014. évi Ellenőrzési Programja A 370/2012. (XII. 31.) Korm. rendelet - a költségvetési szervek belső kontrollrendszeréről és belső ellenőrzéséről - 31. (1) bekezdésében
2013. évi L. törvény ismertetése. Péter Szabolcs
2013. évi L. törvény ismertetése Péter Szabolcs Szudán Csád Nigéria Szomália Krím - Ukrajna Irak Szíria Kiber hadviselés Társadalmi, gazdasági, jogi folyamatok információs hálózatokon mennek végbe, ez
Bevezetés. Adatvédelmi célok
Bevezetés Alapfogalmak Adatvédelmi célok Adatok és információk elérhet!ségének biztosítása és védelme Hagyományosan fizikai és adminisztratív eszközökkel Számítógépes környezetben automatizált eszközökkel
A GDPR számítástechnikai oldala a védőnői gyakorlatban
A GDPR számítástechnikai oldala a védőnői gyakorlatban Dörflinger Csaba Dr. Gulyás Gábor 2018. 05. 18. A védőnő nem informatikus De mégis, mit tehet egy védőnő az adatai védelme érdekében? Mi a fenntartó
AZ ELEKTRONIKUS INFORMÁCIÓVÉDELMI FELADATOK ÉS A FELELŐSSÉG
V. Évfolyam 2. szám - 2010. június Kassai Károly kassai.karoly@hm.gov.hu AZ ELEKTRONIKUS INFORMÁCIÓVÉDELMI FELADATOK ÉS A FELELŐSSÉG Absztrakt Az elektronikus adatkezelés szabályozottsága, a szükséges
Az elektronikus másolatkészítés rendszerének műszaki dokumentációja 1. BEVEZETŐ
2. melléklet a 6/2018. számú BM OKF főigazgatói intézkedéshez Az elektronikus másolatkészítés rendszerének műszaki dokumentációja 1. BEVEZETŐ 1. A papíralapú dokumentum hiteles elektronikus irattá alakításának
Jogalkotási előzmények
Az állami és önkormányzati szervek elektronikus információbiztonságáról szóló 2013. évi L. törvény jogalkotási tapasztalatai és a tervezett felülvizsgálat főbb irányai Dr. Bodó Attila Pál főosztályvezető-helyettes
Az adatvagyon fogalma Adatok kezelésének jogi keretei Adatvagyon építése Adatvagyon használata, publikálása Adatok vizualizációja Előrejelzés
Tartalom Az adatvagyon fogalma Adatok kezelésének jogi keretei Adatvagyon építése Adatvagyon használata, publikálása Adatok vizualizációja Előrejelzés adatokból, gépi tanulás Közösségi hálók Adatvagyon
Dr. Muha Lajos. Az L. törvény és következményei
Dr. Muha Lajos Az L. törvény és következményei a törvény hatálya A 2. (1) bekezdésben felsorolt (állami és önkormányzati) szervek és ezen szervek számára adatkezelést végzők A nemzeti adatvagyon körébe
HITELES MÁSOLATKÉSZÍTÉSI REND
BOLEVÁCZ ÉS VÖRÖS ÜGYVÉDI IRODA 1053 Budapest, Veres Pálné utca 9. I/2. Budapesti Ügyvédi Kamara 2291 HITELES MÁSOLATKÉSZÍTÉSI REND Kiadás dátuma 2015. február 20. 1 TARTALOM 1. A másolatkészítési rend
Fókuszban az információbiztonság
Belső kontrollok és integritás az önkormányzatoknál konferencia Fejér Megyei Kormányhivatal Székesfehérvár, 2013.11.7. Fókuszban az információbiztonság A 2013. évi L. tv-nek való megfeleléshez szükséges
Informatikai adatvédelem a. Dr. Kőrös Zsolt ügyvezető igazgató
Informatikai adatvédelem a gyakorlatban Dr. Kőrös Zsolt ügyvezető igazgató Az informatika térhódításának következményei Megnőtt az informatikától való függőség Az informatikai kockázat üzleti kockázattá
SZAKDOLGOZAT TÉMAJEGYZÉK rendészeti igazgatási szak biztonsági szakirány:
NEMZETI KÖZSZOLGÁLATI EGYETEM RENDÉSZETTUDOMÁNYI KAR SZAKDOLGOZAT TÉMAJEGYZÉK rendészeti igazgatási szak biztonsági szakirány: I, Létesítményvédelem és biztonságvédelem tantárgyak körében: 1, Magánbiztonság
UNICEF fotópályázat Adatkezelési Tájékoztató
UNICEF fotópályázat Adatkezelési Tájékoztató Jelen Adatkezelési Tájékoztatót az UNICEF Magyar Bizottság Alapítvány (székhely: 1077 Budapest, Wesselényi u. 16., a továbbiakban: "UNICEF Magyarország", vagy
A KOMPLEX INFORMÁCIÓVÉDELEM ÚJ IRÁNYAI A NEMZETI MINŐSÍTETT ADATOK VÉDELMÉVEL ÖSSZEFÜGGÉSBEN
V. Évfolyam 4. szám - 2010. december Kuris Zoltán Zoltan.Kuris@bm.gov.hu A KOMPLEX INFORMÁCIÓVÉDELEM ÚJ IRÁNYAI A NEMZETI MINŐSÍTETT ADATOK VÉDELMÉVEL ÖSSZEFÜGGÉSBEN Absztrakt Jelen közleményben a szerző
INFORMATIKAI SZABÁLYZAT
INFORMATIKAI SZABÁLYZAT HATÁLYOS: 2011. MÁRCIUS 30.-TÓL 1 INFORMATIKAI SZABÁLYZAT Készült a személyes adatok védelméről és a közérdekű adatok nyilvánosságáról szóló 1992. évi LXIII. törvény és a szerzői
EZ AZ ELŐTERJESZTÉS A KORMÁNY ÁLLÁSPONTJÁT NEM TÜKRÖZI
A Kormány /2007. (...) Korm. r e n d e l e t e az Észak-atlanti Szerződés Szervezete Biztonsági Beruházási Programja keretében kiírásra kerülő pályázatokon való részvételi jogosultság feltételeiről, a
ADATVÉDELMI ÉS ADATKEZELÉSI SZABÁLYZAT
C S Ó K A B O S C H C A R S E R V I C E 7781, LIPPÓ Ifjúság u. 21. Telefon: +3669/377-091 Csóka István: +3630/594-8550 Munkafelvétel: +3630/629-5711 E-mail: csoka.auto@gmail.com ADATVÉDELMI ÉS ADATKEZELÉSI
30 MB INFORMATIKAI PROJEKTELLENŐR
INFORMATIKAI PROJEKTELLENŐR 30 MB DOMBORA SÁNDOR ADATVAGYON KEZELÉSE (JOGI KERETEK, ADATVAGYON ÉPÍTÉSE, ADATVAGYON FELHASZNÁLÁSA, ADATOK VIZUALIZÁCIÓJA, ELŐREJELZÉS, GÉPI TANULÁS, KÖZÖSSÉGI HÁLÓK, BIZTONSÁG)
Adatkezelési nyilatkozat, szabályzat
Adatkezelési nyilatkozat, szabályzat a GDPR 30. cikk alapján Az adatkezelési nyilatkozat célja 2 Adatvédelmi alapelvek 2 Adatkezelő neve és elérhetősége 2 Adatfeldolgozók neve és elérhetősége 3 Meghatározások
Az uniós adatvédelmi előírások hatása a bölcsődei adminisztrációra. Előadó: Dr. Jójárt Ágnes Szilvia ügyvéd
Az uniós adatvédelmi előírások hatása a bölcsődei adminisztrációra Előadó: Dr. Jójárt Ágnes Szilvia ügyvéd Az új uniós jogszabályról General Data Protection Regulation GDPR Az Európai Parlament és a Tanács
Számítástechnikai kommunikációs lehetőségek a QB-Pharma rendszerrel. Előadó: Bagi Zoltán Quadro Byte Kft. ügyvezető
Számítástechnikai kommunikációs lehetőségek a QB-Pharma rendszerrel. Előadó: Bagi Zoltán Quadro Byte Kft. ügyvezető Az Uniós országokban már alkalmazott új lehetőségek Korszerű zárt hálózatok, rendszerek,
Magyar joganyagok - 2/2013. (II. 12.) KüM utasítás - a Külügyminisztérium Biztonság 2. oldal 3. Jelen szabályzat személyi hatálya kiterjed a Külügymin
Magyar joganyagok - 2/2013. (II. 12.) KüM utasítás - a Külügyminisztérium Biztonság 1. oldal 2/2013. (II. 12.) KüM utasítás a Külügyminisztérium Biztonsági Szabályzatának kiadásáról 1 A Nemzeti Biztonsági
A SIÓFOKI RENDŐRKAPITÁNYSÁG MÁSOLATKÉSZÍTÉSI SZABÁLYZATA
RENDŐRKAPITÁNYSÁG SIÓFOK HIVATALA A SIÓFOKI RENDŐRKAPITÁNYSÁG MÁSOLATKÉSZÍTÉSI SZABÁLYZATA Verzió: 1.0 2017. július 18. dr. Nagy Sándor István r. százados hivatalvezető iratkezelésért felelős vezető Cím:
1. A Windows Vista munkakörnyezete 1
Előszó xi 1. A Windows Vista munkakörnyezete 1 1.1. Bevezetés 2 1.2. A munka megkezdése és befejezése 4 1.2.1. A számítógép elindítása 4 1.2.2. Az üdvözlőképernyő 5 1.2.3. A saját jelszó megváltoztatása
77/2013 - Követelmények és a gyakorlat. Dr. Krasznay Csaba egyetemi adjunktus NKE KTK EFI IBT
77/2013 - Követelmények és a gyakorlat Dr. Krasznay Csaba egyetemi adjunktus NKE KTK EFI IBT Bevezetés Lassan egy éve fogadták el az Ibtv.-t Lassan 3 hónapos a 77/2013 NFM rendelet Lassan itt a következő
NÉVJEGYZÉK 1. Ocsenásné Bethlen Margit r. alezredes 2. Gyarmati Erika r. őrnagy 3. Reiter Lászlóné r. őrnagy 4. Szemes Erika r.százados 5.
NÉVJEGYZÉK 1. Ocsenásné Bethlen Margit r. alezredes 2. Gyarmati Erika r. őrnagy 3. Reiter Lászlóné r. őrnagy 4. Szemes Erika r.százados 5. Havasi Sándor c. r.alezredes 6. Horváth Béla r. százados 7. Rosz
GDPR az EU Általános Adatvédelmi Rendelete - minden vállalkozás életét érintő jogszabály -
1 GDPR az EU Általános Adatvédelmi Rendelete - minden vállalkozás életét érintő jogszabály - 2018. február 5. Debrecen Keczán Attila rendszergazda 2 GDPR informatikus szemmel Bemutatkozás Adminisztratív
Adat és információvédelem Informatikai biztonság. Dr. Beinschróth József CISA
Adat és információvédelem Informatikai biztonság Dr. Beinschróth József CISA Üzemeltetés Szabályozott change management (jóváhagyás, végrehajtás menete, szerepek, dokumentálás, a felhasználók értesítése,
16/2011.sz. Szabályzat. Csákvár Nagyközség Polgármesteri Hivatalának Informatikai Szabályzata
16/2011.sz. Szabályzat Csákvár Nagyközség Polgármesteri Hivatalának Informatikai Szabályzata 1. A szabályzat célja: Az Informatikai Szabályzat alapvető célja, hogy a számítástechnikai berendezések és eszközök
Töltőtelepítés, illetve üzemeltetés engedélyeztetési eljárás
Töltőtelepítés, illetve üzemeltetés engedélyeztetési eljárás Az alábbiakban összegyűjtöttük az elektromos gépjármű energiatárolójának villamos energiával történő töltésére alkalmas töltőállomás telepítésének,
VIZSGÁLATI BIZONYÍTVÁNY
VIZSGÁLATI BIZONYÍTVÁNY A HUNGUARD Számítástechnikai-, informatikai kutató-fejlesztő és általános szolgáltató Kft. értékelési divíziója, mint a NAT által a NAT-1-1578/2008 számon akkreditált vizsgáló laboratórium
magyar államvasutak zártkörűen működő részvénytársaság
11. szám 126. évfolyam 2011. május 20. ÉRTESÍTŐ magyar államvasutak zártkörűen működő részvénytársaság TARTALOM Utasítások 19/2011. (V. 20. MÁV Ért. 11.) EVIG számú elnök-vezérigazgatói utasítás: a MÁV
Wireless technológiák adatátvitel és biztonság IIR Szakkonferencia. 2009. június 9 10. Ramada Resort Aquaworld Budapest
Wireless technológiák adatátvitel és biztonság IIR Szakkonferencia 2009. június 9 10. Ramada Resort Aquaworld Budapest 1 A NATO csatlakozás feltétele: a NATO minősített adatok védelmének szakmai felügyeletére
Informatikai és Biztonsági Szabályzat. I. Bevezető rendelkezések
Informatikai és Biztonsági Szabályzat A személyes adatok védelméről és a közérdekű adatok nyilvánosságáról szóló 1992.évi LXIII. törvény rendelkezéseinek végrehajtása és egységes alkalmazása, valamint
Magyar Tudományos Akadémia Agrártudományi Kutatóközpont
Magyar Tudományos Akadémia Agrártudományi Kutatóközpont Adatvédelmi és adatbiztonsági szabályzat Martonvásár, 2012 Bedő Zoltán főigazgató 0 I. Általános rendelkezések Az MTA Agrártudományi Kutatóközpont
A GDPR FELKÉSZÜLÉS INFORMATIKAI KÉRDÉSEI. Az audit gyakorlati szempontjai. Sipos Győző CISA IT biztonságtechnikai auditor
A GDPR FELKÉSZÜLÉS INFORMATIKAI KÉRDÉSEI { Az audit gyakorlati szempontjai Sipos Győző CISA IT biztonságtechnikai auditor Mobil: +36 20 916 3541 E-mail: sipos.gyozo@nador.hu SZÁMSZERŰSÍTETT KOCKÁZATOK
Elektronikus számlázás. Czöndör Szabolcs
Elektronikus számlázás Czöndör Szabolcs Számlázási módszerek Jogszabály Menedzsment E-számla Informatika NAV Elektronikus számla fogalma ÁFA tv. 259. (5)elektronikus számla: az e törvényben előírt adatokat
Hiteles elektronikus másolat készítésére feljogosított személyek Siklósi Rendőrkapitányság
Hiteles elektronikus másolat készítésére feljogosított személyek Siklósi Rendőrkapitányság 1. melléklet Ssz. Személy neve Szolgálati helye Munkaköre 1. Nikolovné Schneider Hivatal Mónika segédhivatal vezető
Általános adatvédelmi rendelet. Avagy, ki lesz nyertes az adatkezelésben?
Általános adatvédelmi rendelet Avagy, ki lesz nyertes az adatkezelésben? Mi a közös bennük? 2018. május 25- től ugyanazon, egységes adatvédelmi rendelet védi személyes adatainkat az egész EU területén.
Informatika és Módszertani Osztály
Informatika és Módszertani Osztály Központi elektronikus levélcím: peterfy@peterfykh.hu A honlap URL-e: http://www.peterfykh.hu 1 A közfeladatot ellátó szerv által az alaptevékenysége ellátásához használt
I. FEJEZET ÁLTALÁNOS RENDELKEZÉSEK
A Kormány 161/2010. (V. 6.) Korm. Rendelete a minısített adat elektronikus biztonságának, valamint a rejtjeltevékenység engedélyezésének és hatósági felügyeletének részletes szabályairól A Kormány a minısített
FONYÓD RENDŐRKAPITÁNYSÁG MÁSOLATKÉSZÍTÉSI SZABÁLYZATA
Ügyszám: 14030/2973/2017.ált. RENDŐRKAPITÁNYSÁG FONYÓD FONYÓD RENDŐRKAPITÁNYSÁG MÁSOLATKÉSZÍTÉSI SZABÁLYZATA Verzió: 1.0 2017. július 13. Nyersné Bene Ilona r.őrnagy hivatalvezető iratkezelésért felelős
Rendszerkezelési útmutató
Rendszerkezelési útmutató Medtronic MiniMed Northridge, CA 91325 USA 800-646-4633 (800-MiniMed) 818.576.5555 www.minimed.com Képviselet az Európai Unióban: Medtronic B.V. Earl Bakkenstraat 10 6422 PJ Heerlen
Zipernowsky Károly Műszaki Szakközépiskola Informatikai Védelmi Szabályzata
Zipernowsky Károly Műszaki Szakközépiskola Informatikai Védelmi Szabályzata Pécs 2005 1. Tartalomjegyzék 1. TARTALOMJEGYZÉK... 2 2. BEVEZETÉS... 3 2.1. AZ Informatikai Védelmi Szabályzat célja... 3 2.2.
Szolgáltatásaink Sog az ITBT-ben. Antidotum 2010
Szolgáltatásaink Sog az ITBT-ben Antidotum 2010 IT Biztonságtechnikai i i konferencia, 2010. feb. 24 TMSI Kft Tőzsér Zoltán CISA, MCP, CSM zoltan.tozser@tmsi.hu Áttekintő ő Akö környezet Saját szolgáltatásaink
Hiteles elektronikus másolat készítésére feljogosított ügykezelők
Hiteles elektronikus másolat készítésére feljogosított ügykezelők 1. melléklet Ssz. Személy neve Szolgálati helye Munkaköre 1. Bicsák Gyuláné ka. BRFK/X. kerületi Rendőrkapitányság/Bűnügyi Osztály ügykezelő
1036 Budapest, Perc utca 2. Tel: Honlap: Adatvédelmi tájékoztató
Adatvédelmi tájékoztató Készült: 2018.04.25. AZ ADATVÉDELMI TÁJÉKOZTATÓ CÉLJA A VIVEKA Világkerekítő Műhely, (a továbbiakban Adatkezelő) elkötelezett ügyfelei, partnerei, önkéntesei személyes adatainak
Információbiztonság fejlesztése önértékeléssel
Információbiztonság fejlesztése önértékeléssel Fábián Zoltán Dr. Horváth Zsolt, 2011 Kiindulás SZTE SZAKK információ információ adatvédelmi szabályozás napi gyakorlat információ Milyen az összhang? belső
Építményengedélyezés 2016
Építményengedélyezés 2016 Az Eht. és a Ket. 2016. január 1-től hatályos módosításai Építtetői, tervezői és kivitelezői F ó r u m 2016. március 31. A 2015. évi CLXXXVI. törvény 2015. évi CLXXXVI. törvény
TANÚSÍTVÁNY KARBANTARTÁSI Jegyzőkönyv
TANÚSÍTVÁNY KARBANTARTÁSI Jegyzőkönyv A HUNGUARD Számítástechnikai-, informatikai kutató-fejlesztő és általános szolgáltató Kft, mint a Nemzeti Akkreditációs Testület által NAT-6-0048/2011 számon akkreditált
Intelligens biztonsági megoldások. Távfelügyelet
Intelligens biztonsági megoldások A riasztást fogadó távfelügyeleti központok felelősek a felügyelt helyszínekről érkező információ hatékony feldolgozásáért, és a bejövő eseményekhez tartozó azonnali intézkedésekért.
Adatkezelési tájékoztató (hírlevélre feliratkozás esetén)
Adatkezelési tájékoztató (hírlevélre feliratkozás esetén) Adatkezelő: Adatkezelő megnevezése: DSS Consulting Informatikai és Tanácsadó Korlátolt Felelősségű Társaság (a továbbiakban: DSS Consulting Kft.
Építési napló. e-napló)
Építési napló (elektronikusan vezetett és az e-napló) Az elektronikusan vezetett építési napló A hatályos 191/2009. (IX. 15.) Korm. rendelet rögzíti az építési napló formai-tartalmi követelményeit. Nem
ADATKEZELÉSI SZERZŐDÉS ADATFELDOLGOZÓVAL
ADATKEZELÉSI SZERZŐDÉS ADATFELDOLGOZÓVAL Amely létrejött a Adatkezelő neve:. Adatkezelő székhelye:.. Adatkezelő adószáma vagy cégjegyzékszáma: adatkezelő (továbbiakban Adatkezelő) és a Syntax team Kft
Adatkezelési nyilatkozat
Adatkezelési nyilatkozat a GDPR 30. cikk alapján Az adatkezelési nyilatkozat célja 2 Adatvédelmi alapelvek 2 Adatkezelő neve és elérhetősége (1.a) 3 Adatfeldolgozók neve és elérhetősége (2.a) 3 Meghatározások
Útmutató befektetési alapok kezelési szabályzatának módosításához
Útmutató befektetési alapok kezelési szabályzatának módosításához Tartalom Irányadó jogszabályok... 3 A Felügyelet engedélyezési hatásköre... 3 Egyéb jogszabályi rendelkezések... 3 A Felügyelethez benyújtandó
Bemutatkozik a BIZMUT EHS szakértőktől XXI. Század igényeihez igazodva
e-ehs szoftverek egyéni igényekre szabva Bemutatkozik a BIZMUT EHS szakértőktől XXI. Század igényeihez igazodva 1. e-hulladékkezelő Tervezés, szervezés és együttműködés Egyszerűbb gyorsabb - biztonságosabb
Tartalom. I. Rész A számítógép megosztása 5. Bevezetés 1. 1 n Saját profilt mindenkinek 7. Biztonsági programok 3 A könyvben használt jelek 4
Bevezetés 1 A könyv felépítése 2 Biztonsági programok 3 A könyvben használt jelek 4 I. Rész A számítógép megosztása 5 1 n Saját profilt mindenkinek 7 Alapfogalmak 8 Hogyan mûködik? 8 Biztonság 9 Felhasználói
Adatkezelési tájékoztató
Adatkezelési tájékoztató Kamerarendszerre vonatkozóan A SWISS MEDICAL SERVICES Egészségügyi Korlátolt Felelősségű Társaság, mint adatkezelő (a továbbiakban: adatkezelő ) a székhelyén, valamint egyes telephelyein
A Pénzügyi Szervezetek Állami Felügyelete elnökének 17/2012. számú utasítása. Belső adatvédelmi és adatbiztonsági szabályzat
A Pénzügyi Szervezetek Állami Felügyelete elnökének 17/2012. számú utasítása Belső adatvédelmi és adatbiztonsági szabályzat Szerző és felelős: Belső adatvédelmi felelős. Aláírók: Minőségbiztosítási vezető.
Ajánlatkérő adatlap. 1. Kérelmező szervezet adatai: 2. Kérelmező szervezet vezetősége, kapcsolattartója:
1. Kérelmező szervezet adatai: Szervezet neve: Székhely: Levelezési címe: Adószáma: Honlap címe: 2. Kérelmező szervezet vezetősége, kapcsolattartója: Cégvezető neve: Telefon száma: Kapcsolattartó neve:
A Budapesti Értéktőzsde Részvénytársaság Igazgatóságának 110/2003. számú határozata
A Budapesti Értéktőzsde Részvénytársaság Igazgatóságának 110/2003. számú határozata A Budapesti Értéktőzsde Részvénytársaság Igazgatósága A Budapesti Értéktőzsde Részvénytársaság Szabályzata a Távkereskedés
Megbízhatóság az informatikai rendszerekben
Megbízhatóság az informatikai rendszerekben Az információ Minden intelligens rendszer hajtóanyaga Az információ minőségi jellemzői Sértetlenség Biztonság Adatvédelem Titkosság Hitelesség Rendelkezésre
BUDAPESTI RENDŐR-FŐKAPITÁNYSÁG IV. KERÜLETI RENDŐRKAPITÁNYSÁG
BUDAPESTI RENDŐR-FŐKAPITÁNYSÁG IV. KERÜLETI RENDŐRKAPITÁNYSÁG BRFK IV. kerületi Rendőrkapitányság állományából a másolatkészítésre feljogosított személyek az alábbi munkatársak: Szabó Róbert r. alezredes
TopNet Magyarország Kft. INFORMATIKAI BIZTONSÁGI POLITIKÁJA
TopNet Magyarország Kft. INFORMATIKAI BIZTONSÁGI POLITIKÁJA Tartalomjegyzék 1 BEVEZETÉS... 3 1.1 Az Informatikai Biztonsági Politika célja... 3 1.1.1 Az információ biztonság keret rendszere... 3 1.1.2
ADATVÉDELMI SZABÁLYZAT
KINIZSI PÁL ÉLELMISZERIPARI SZAKKÉPZŐ ISKOLA ÉS GIMNÁZIUM 7400 KAPOSVÁR, BAROSS G. U. 19. Telefon: 82/312-177; Fax: 82/422-675 E-mail: kinizsisuli@kinizsi-kap.sulinet.hu 1. sz. melléklet ADATVÉDELMI SZABÁLYZAT
Informatikai biztonsági elvárások
Informatikai biztonsági elvárások dr. Dedinszky Ferenc kormány-fıtanácsadó informatikai biztonsági felügyelı 2008. július 2. Tartalom Átfogó helyzetkép Jogszabályi alapok és elıírások Ajánlások, a MIBA
Biztonsági osztályba és szintbe sorolás, IBF feladatköre
Biztonsági osztályba és szintbe sorolás, IBF feladatköre Angyal Adrián vezető szakértő 2013. évi L. törvény: az állami és önkormányzati szervek elektronikus információbiztonságáról IBTv. vagy 50-es törvény
INFORMATIKAI SZABÁLYZAT
INFORMATIKAI SZABÁLYZAT Nyilvántartásba vette a Fővárosi Törvényszék Cégbírósága 01-09-868949 cégjegyzékszámon Székhelye: 1036 Budapest, Galagonya u. 5. 1. em Honlap: http://www.restandprovidence.hu 1.
Milyen feladatai vannak a csatlakozóknak az Elektronikus Egészségügyi Szolgáltatási Térhez csatlakozással kapcsolatban?
NJSZT - Orvos-biológiai Szakosztály Minden ami az Elektronikus Egészségügyi Szolgáltatási Tér indításával kapcsolatosan érdekelhet 2017. szeptember 8. Elektronikus Egészségügyi Szolgáltatási Tér Milyen
Információbiztonság irányítása
Információbiztonság irányítása Felső vezetői felelősség MKT szakosztályi előadás 2013.02.22 BGF Horváth Gergely Krisztián, CISA CISM gerhorvath@gmail.com Találós kérdés! Miért van fék az autókon? Biztonság
Windows hálózati adminisztráció
Windows hálózati adminisztráció 6. Göcs László főiskolai tanársegéd NJE-MIK GAMF Informatika Tanszék 2017-18. tanév tavaszi félév Kiselőadás tartása + dokumentáció Témák: Power Shell és az Active Directory
TLF005_KIV_V01 Oldal: 1 / 8
TLF005_KIV_V01 Oldal: 1 / 8 TLF005_KIV_V01 Oldal: 2 / 8 1. A folyamat célja KIVONAT a TLF005 jelű folyamathoz, VÁLLALKOZÓK részére A folyamat célja a technológiai informatikai rendszereken a meghibásodások
NHDR-3104AHD-II NHDR-3108AHD-II NHDR-3116AHD-II NHDR-5004AHD-II NHDR-5008AHD-II NHDR-5016AHD-II NHDR-5204AHD NHDR-5208AHD. Telepítői Segédlet
NHDR-3104AHD-II NHDR-3108AHD-II NHDR-3116AHD-II NHDR-5004AHD-II NHDR-5008AHD-II NHDR-5016AHD-II NHDR-5204AHD NHDR-5208AHD Telepítői Segédlet 2016.08.03. Köszönjük, hogy a Novus termékeket választotta!
3/2010. sz. Gazdasági Főigazgatói Utasítás a PTE rendszereihez az egyetem külső partnerei részére adott távoli hozzáférések szabályozásáról
3/2010. sz. Gazdasági Főigazgatói Utasítás a PTE rendszereihez az egyetem külső partnerei részére adott távoli hozzáférések szabályozásáról 1. oldal Telefon: +36 (72) 501-500 Fax: +36 (72) 501-506 1. Dokumentum
Szombathely Város Vezetõi Döntéstámogató Rendszere VDIR-STAT. keringer@szombathely.hu
Szombathely Város Vezetõi Döntéstámogató Rendszere VDIR-STAT Miért? Az információ áramlás rendezetlen! Végrehajtási kontroll körülményes vagy hiányos! KSH adatbázis naprakészsége? Városról naprakész adatok