Nemzetközi IT biztonsági sajtószemle
Nemzetközi
IT biztonsági sajtószemle
Címkefelhő
PGP adatszivárgás kiberbiztonság Spanyolország vizsgálat Microsoft adatlopás személyes adatok védelme Európai Unió cenzúra podcast Black Hat Samba Ransomware HIRF Assistance and Access Bill tanúsítvány egészségügy adatmegosztás Yandex Ausztrália Apple Windows Titan tiltakozás Computer Misuse Act Huawei szankció BlackBerry malware
 június 13. 08:14

2018. június 13-14-én kerül megrendezésre az Éves Adatvédelmi Fórum (APF), az ENISA szervezésében.

Bővebben

2018. június 13-14-én kerül megrendezésre az Éves Adatvédelmi Fórum (APF), az ENISA szervezésében. Az idei rendezvényen a résztvevők elsősorban a GDPR követelményei körüli technológiák alakítási lehetőségeire, és az online adatvédelemre vonatkozó kérdésekre összpontosítanak majd, az adott terület kulcsszereplőinek bevonásával. Olyan témakörökre lehet számítani, mint például a biztonságot növelő technológiák és megoldások, az online nyomon követés, a felhő biztonság, a szabványok szerepe, a megfelelőségi eszközök. A rendezvény mindkét napjának eseményei figyelemmel kísérhetők az élő, online internetes közvetítésen keresztül (első nap és második nap).

(www.enisa.europa.eu)
Kevesebb
Hasonló hírek
 augusztus 03. 13:04

A digitális aláírásra épülő mechanizmusok több, mint egy évtizede szolgálnak az online biztonság alapköveként. Ezek a mechanizmusok jellemzően a bizalomra épülnek, mely bizalom – az ENISA jegyzete szerint – töredezni látszik, amint a digitálisan aláírt programkódokról van szó.

Bővebben

A digitális aláírásra épülő mechanizmusok több, mint egy évtizede szolgálnak az online biztonság alapköveként. Ezek a mechanizmusok jellemzően a bizalomra épülnek, mely bizalom – az ENISA jegyzete szerint – töredezni látszik, amint a digitálisan aláírt programkódokról van szó. Az elmúlt időszakban több esetben is előfordult, hogy több olyan káros tevékenységet végző kód, vírus, féreg került napvilágra, amelyek hiteles digitális aláírással voltak ellátva. Az ENISA 2016-ban kiadott egy jegyzetet, mely az ilyen jellegű fenyegetésekkel foglalkozik, mindazonáltal a probléma továbbra is fennáll, illetve a digitális feketepiacon is egyre nagyobb értéket képviselnek az illegálisan beszerzett, hiteles, kód aláíró tanúsítványok. Az ilyen jellegű visszaélések elkerülése érdekében az ENISA több ajánlást is megfogalmazott a szoftvergyártók, a felhasználók és a bizalmi szolgáltatásokat nyújtó vállalkozások részére. 

(www.enisa.europa.eu)
Kevesebb
 augusztus 02. 12:25

Az ENISA már a negyedik alkalommal szervezi meg az Elektronikus Egészségbiztonsági Konferenciát.

Bővebben

Az ENISA már a negyedik alkalommal szervezi meg az Elektronikus Egészségbiztonsági Konferenciát, ezúttal a holland Egészségügyi, Jóléti és Sportügyi Minisztériummal együttműködve. Az esemény 2018. november 18-án kerül megrendezésre Rotterdamban, az Erasmus Egyetemi Klinikán. A rendezvény fő témaköre a NIS irányelv implementálása, különös tekintettel az egészségügyi szektorra. A résztvevők jó gyakorlatokat ismerhetnek meg többek között az alapvető szolgáltatásokat nyújtó szolgáltatók azonosításáról, valamint az alapfokú biztonsági intézkedésekről és az incidens jelzésekről. A tervek szerint kiemelt szerep jut az egészségügyi eszközök biztosításának, és az egészségügy számára újnak számító technológiáknak is (például blokklánc).

(www.enisa.europa.eu)
Kevesebb
 július 30. 11:09

Múlt héten a Facebook és a Twitter is nyilvánosságra hozta második negyedévre vonatkozó jelentését, amelyben mindkét cég a részvények jelentős visszaeséséről számolt be.

Bővebben

Múlt héten a Facebook és a Twitter is nyilvánosságra hozta második negyedévre vonatkozó jelentését, amelyben mindkét cég a részvények jelentős visszaeséséről számolt be. A platformok vezetői a felhasználók elfordulásáért az Európai Unió általános adatvédelmi rendeletét, a GDPR-t hibáztatják. Egyes európai törvényhozók szerint azonban a Facebook sokkal inkább az utóbbi idők botrányainak köszönheti a felhasználók elpártolását. Andrea Jelinek, az Európai Adatvédelmi Testület vezetője szintén úgy véli, hogy nem a GDPR vezetett a bevételek csökkenéséhez, a felhasználók pusztán megismerték a jogaikat, amelyeket ezáltal már gyakorolni is képesek. A Wix.com vezetője semmilyen hatást nem tapasztalt a GDPR hatálybalépését követően, a Google vezérigazgatója, Sundar Pichai pedig még túl korainak tartja, hogy a rendelet hatásait meg lehessen állapítani.

(www.bloomberg.com)
Kevesebb
 július 24. 15:10

Idén szeptember 18-án, Helsinkiben kerül megrendezésre a 6. NCSS (National Cyber Security Strategy) workshop, amelyet az ENISA a Finn Hírközlési Szabályozó Hatósággal közösen szervez.

Bővebben

Idén szeptember 18-án, Helsinkiben kerül megrendezésre a 6. NCSS (National Cyber Security Strategy) workshop, amelyet az ENISA a Finn Hírközlési Szabályozó Hatósággal közösen szervez. Az esemény az NCSS fejlesztésére, végrehajtására és értékelésére, valamint az információ megosztási és analitikai központok (ISAC) Unión belüli létrehozására összpontosít majd, amelynek során a különböző tagállamokból érkező szakértők bemutatják az információcserével kapcsolatos főbb fejlesztési megközelítéseket, legjobb gyakorlatokat, kihívásokat és lehetőségeket. Az egynapos szakmai találkozó célja, hogy a magán és állami szféra érdekelt szereplői képet kapjanak a különböző nemzeti kiberbiztonsági stratégiákról, és az ISAC-ok ebben elfoglalt kulcsfontosságú szerepéről. Az eseményre itt lehet jelentkezni.

(www.enisa.europa.eu)
Kevesebb
 július 17. 16:13

A világ egyik legnagyobb telekommunikációs szolgáltatója több millió spanyolországi ügyfél pénzügyi és személyes adatait szivárogtatta ki a Movistart szolgáltatás online ügyfélportálján keresztül.

Bővebben

A világ egyik legnagyobb telekommunikációs szolgáltatója több millió spanyolországi ügyfél pénzügyi és személyes adatát szivárogtatta ki a Movistar szolgáltatás online ügyfélportálján keresztül. A problémát egy felhasználó jelentette a FACUA-nak, egy spanyol non-profit fogyasztóvédelmi szervezetnek, akik szerint az adatszivárgás oka a Movistar online ügyfélszolgálati oldalát érintő tervezési hiba volt, aminek következtében bárki, aki az oldalon felhasználói fiókkal rendelkezett, hozzáférhetett mások adataihoz. A FACUA szóvivője jelezte, hogy az esetet jelentették a Spanyolországban a GDPR végrehajtásáért felelős adatvédelmi ügynökségnek (AEPD). Az általános adatvédelmi rendelet alapján a vállalat 10 és 20 millió euró közötti, vagy az éves forgalmának 2 vagy 4%-kal megegyező pénzbírsággal szembesülhet.

(www.bleepingcomputer.com)
Kevesebb
 június 28. 13:30

A norvég Fogyasztóvédelmi Tanács (NCC) azzal vádolja a Facebookot és a Google-t, hogy a GDPR ellenére továbbra is manipulatív eszközökkel veszik rá a felhasználókat a személyes adatok megosztására.

Bővebben

A norvég Fogyasztóvédelmi Tanács (NCC) azzal vádolja a Facebookot és a Google-t, hogy a GDPR ellenére továbbra is manipulatív eszközökkel veszik rá a felhasználókat a személyes adatok megosztására. Az NCC 44 oldalas jelentése szerint a tech cégek tisztességtelen technikákat alkalmaznak, ami azt az illúziót kelti, hogy a felhasználó kontrollt gyakorolhat adatai biztonsága felett. Gyakori a zavaros fogalmazás, és az alapértelmezett beállítási lehetőségek rendszerint nem nyújtanak biztonságot, a biztonság szempontjából előnyös beállítási lehetőségeket pedig következetesen elrejtik. A Facebookot és a Google-t nem első ízben éri ilyen kritika, korábban egy ausztrál adatvédelmi ügyvéd is panaszt tett a két cég ellen, közvetlenül a GDPR hatálybalépését követően. Ezzel szemben a szintén elemzés alá esett Windows 10 általánosságban jó értékelést kapott, így arról elmondható, hogy az a „privacy by default” alapelvnek eleget tesz.

(www.bleepingcomputer.com)
Kevesebb
 június 15. 12:50

A többi platformhoz és weboldalhoz hasonlóan - a GDPR-nak való megfelelés biztosításához - a Steam is frissítette adatvédelmi politikáját, melynek részeként egy új portált is indított.

Bővebben

A többi platformhoz és weboldalhoz hasonlóan - a GDPR-nak való megfelelés biztosításához - a Steam is frissítette adatvédelmi politikáját, melynek részeként egy új portált is indított. Ezáltal a felhasználók egy helyen férhetnek hozzá öszes adatukhoz, beleértve a korábbi vásárlásokat, előjegyzéseket, a finanszírozási forrásokat, versenyregisztrálásokat, a felhasználó által jelentett profilokat és saját, illetve barátai tevékenységnaplóit stb. A korábbi oldalhoz képest, ahol ezen információk szétszórtan szerepeltek, az új portál közvetlen elérést biztosít az összes felhasználói előzmény megtekintéséhez.

(www.engadget.com)
Kevesebb
 június 05. 16:29

A Continental kitiltja a közösségi alkalmazásokat a munkahelyi eszközökről, amit a német vállalat a GDPR-nak való megfeleléssel indokolt.

Bővebben

A Continental kitiltja a közösségi alkalmazásokat a munkahelyi eszközökről, amit a német vállalat a GDPR-nak való megfeleléssel indokolt. Akadályozó tényezőként értékelik ugyanis, hogy az olyan applikációk, mint a WhatsApp, ragaszkodnak ahhoz, hogy hozzáférhessenek a felhasználók eszközén található kontakt adatokhoz. Elmar Degenhart, a cég vezérigazgatója nyilatkozatában kifejtette, hogy elfogadhatatlannak tartják azt a gyakorlatot, hogy a közösségi alkalmazások a felhasználóikra hárítják az adatvédelmi rendeletnek való megfelelés felelősségét, azáltal, hogy lényegében elvárják, hogy a felhasználók saját maguk tájékoztassák ismerőseiket arról, hogy az adataik megosztásra kerültek. A cégvezetés jelezte, hogy készek visszavonni a korlátozást, amennyiben az érintett platformok változtatnak az alapértelmezett beállításokon, és valóban megfelelnek a jogszabályi követelményeknek. Az intézkedés mintegy 36 000 dolgozót érint majd.

(www.securityweek.com)
Kevesebb