IOS 27001 tanúsítás: “három testőr” az Opennetworksnél

Nagy örömünkre sikeresen lezárult az Opennetworks ISO 27001 tanúsítása, vagyis már nemzetközi szabvány szerinti tanúsítvány is igazolja, hogy mindent megteszünk telekommunikációs és felhő alapú szolgáltatásaink biztonságáért.

Több blogposztban beszéltünk már szolgáltatásaink biztonsági megoldásairól, mégis úgy érezzük, ez a tökéletes alkalom, hogy érthetően megfogalmazzuk, mit is jelent ez pontosan a gyakorlatban.

Kezdjük a definícióval. Az informatikai biztonság az informatikai rendszer olyan kedvező állapota, amelyben a kezelt adatok bizalmassága (confidentiality), sértetlensége (integrity) és a rendelkezésre állása (availability) biztosított.

Ez az úgynevezett CIA elv, vagy ahogy mi nevezzük, a 3 “testőr”:

 

  • Bizalmasság: ez azt jelenti, hogy csak az arra jogosultak ismerhetik meg az információt. A Szolgáltatás Portálunk hozzáférés védelme ezt tökéletesen biztosítja.
  • Sértetlenség: az információ tartalma és formája az elvárttal megegyezik, beleértve az is, hogy az elvárt forrásokból származik (hitelesség), igazolható, hogy megtörtént (letagadhatatlanság), egyértelműen azonosítható az információval kapcsolatos műveletek végzője (elszámoltathatóság), és a rendeltetésének megfelelően használható. Ezek a tényezők a küszöbön álló jelszavak nélküli világban még fontosabbak, mint eddig.
  • Rendelkezésre állás: az a tényleges állapot, amikor egy informatikai rendszer szolgáltatásai az arra jogosultak számára egy meghatározott időben rendelkezésre állnak és a rendszer működőképessége sem átmenetileg, sem pedig tartósan nincs akadályozva. Magyarországon az ezt biztosít SLA értékeket minden elektronikus hírközlési szolgáltatónak az ÁSZF-ben vagy külön szerződésben vállalnia kell, ez alól természetesen mi sem vagyunk kivétel.

Amikor egy ezzel kapcsolatos szabványnak megfelelünk, akkor egy szigorú, részletesen szabályozott vizsgálat során igazoljuk, hogy olyan biztonsági szabályzatokat és védelmi intézkedéseket működtetünk, amik során teljesülnek a védelem legfontosabb szempontjai.

Ezek a:

 

  • Zártság: az összes releváns veszélyt (fenyegetést) figyelembe veszi.
  • Teljes körűség: a rendszer minden elemére kiterjed a védelem.
  • Folytonosság: időben megvalósul a folytonos védelem.
  • Kockázatokkal való arányosság: a rendszer várható működésének időtartamában a védelem költsége arányban van a lehetséges kárral.

Fontos látni, hogy az információbiztonság tágabb fogalom, mint az IT biztonság. Beleértjük az információ minden – vagyis nem csak az elektronikus – megjelenési formájának, az információs szolgáltatásoknak és az ezeket biztosító információs rendszereknek a védelmét. Tanúsításra pedig azért van szükség, hogy egy hozzáértő és nemzetközi felhatalmazással rendelkező fél igazolja, hogy ennek megfelelünk, hiszen az intézkedések egy része szigorúan titkos, különben pedig a támadók is hozzáférhetnének a gyenge pontokhoz.

Ha szívesen megismernétek VIPeX szolgáltatásunk biztonsági csomagjait, hívjátok a sales-csapatunkat a +36-1-999-6000 telefonszámon és kérjetek személyes bemutató.

 

Judit

Olvasd el
legfrissebb bejegyzéseinket!

NIS2: beszállított kockázat

Lehet tökéletes a saját védelmed, ha közben egy fejlesztő partner, egy üzemeltető vagy egy adatközpont rés a láncban. A NIS2 feltételeinek teljesítésében a beszállítóid főszereplők: a te kockázatod része és az auditor is így fogja nézni.

Újgenerációs TTS: a hang újra stratégiai eszköz

Ha eddig a TTS-t (Text-to-Speech) csak „felolvasó gombnak” láttad, 2026-ban érdemes újra ránézni. Az új generációs modellek képesek tempót, hangsúlyt, szünetet és érzelmi árnyalatot is kezelni. Ezért lett a hang újra stratégiai terület és eszköz a céges kommunikációban.

NIS2: Te is lehetsz a leggyengébb láncszem

A legtöbb incidensnél utólag nem az a kérdés, milyen tűzfal volt, hanem az, hogy miért volt elég egy rossz kattintás, egy sietős döntés, egy megosztott jelszó vagy egy „most kivételt teszünk” pillanat. Az emberi tényező nem mellékszál a NIS2 megfelelésben, hanem a legfontosabb megerősítendő láncszem.

Beszéd: élmény és bizalom – STT/TTS trendek 2026

2026-ban a beszédtechnológia (STT/TTS) kilép az „átírás–felolvasás” korszakból: a kontextusfüggő intelligencia, az érzelemgazdag megszólalás és az adatbizalom együtt alakítja át a telekom ügyfélélményt és a belső működést.

NIS2 – Felelősség és kockázatvállalás

A NIS2 a board asztalára teszi a kiberkockázatot: stratégiát, kijelölt felelősöket és számonkérhető vezetői döntéseket vár el. Hogyan csináljuk ezt jól, hogy a megfelelés ne legyen kegyetlen teher, de ugyanakkor ne csak a „papírformát” hozzuk. Erre keressük a választ

Sabbatical a tech szektorban: nem luxus

Sabbatical a techben: nem luxus, hanem újrafókuszálás. Miért kell fejlesztőknek, milyen modellek vannak, és hogyan hozd fel jól.

Teszteld most
mi a válaszunk a kérdéseidre!

Keress minket, hogy egy online vagy személyes bemutatón egyeztethessük kérdéseidet
és azt, hogyan segíthetjük céged fejlődését!

Próbáld ki most milyen egyszerű felépítened a céged számára
optimális kommunikációs és ügyfélszolgálati megoldást! 30 napig
költségmentes, testre szabott Felhőközpontod akár néhány perc,
vagy óra múlva használhatod!