MA 13:02

Az új Cyber Essentials-szabályok veszélybe sodorhatják a közbeszerzéseket

Az új Cyber Essentials-szabályok veszélybe sodorhatják a közbeszerzéseket
Érdemes megvizsgálni, hogy mennyire komoly következmények várhatnak azokra a szervezetekre, amelyek nem tartanak lépést a legújabb kiberbiztonsági előírásokkal. A brit kormány Cyber Essentials tanúsítványa évente mintegy 50 ezer szervezetet érint. Eddig is kritikus követelmény volt az állami szféra jelentősebb adatkezelőinél, azonban a magánszektorban is alapelvárássá vált, hogy legalább ilyen szintű védelmet igazolni tudjanak a cégek – sokszor a kiberbiztosítás feltételeként is szükség van rá.

Változások a szabályozásban

Első pillantásra úgy tűnt, hogy az új szabályzat nem jelent nagy kihívást, ám a 2026. április 27-től hatályos Cyber Essentials 3.3 verzió minden korábbinál szigorúbb lesz. Ha egy szervezet bármelyik felhőalapú szolgáltatásánál elérhetővé válik a többfaktoros azonosítás (MFA), de azt nem kapcsolják be minden felhasználóra – akár fizetős bővítés esetén is –, az a minősítés automatikus bukásához vezet, függetlenül attól, mennyiben indokolható a döntés. Eddig lehetett ezt a problémát átmenetileg kezelni, most viszont nincs második esély: nem teljesíted a minimumkövetelményt, nem lesz tanúsítványod.

A gyakorlati akadályok

A legtöbb szervezet számára a követelmény technikailag könnyen teljesíthető, ugyanakkor rendkívül nehéz helyzetben találják magukat például azok a cégek vagy alapítványok, amelyeknél sok a váltott műszak, magas a fluktuáció, illetve a dolgozók vagy önkéntesek közösen használnak eszközöket. Például egy forgalmas koordinációs központban, ahol minden váltásban más ül a géphez, más bejelentkezési adatokkal, az egyéni azonosítás bevezetése jelentős adminisztratív és működési terhet jelenthet.

Előfordul, hogy az MFA funkció rendelkezésre áll, azonban a napi működés során nem praktikus bevezetni. Korábban ez átvihető volt a tanúsítási folyamatban – az új szabályok szerint viszont ez egyszerűen nem elfogadható.

Működő megoldások és új szemlélet

Az igazi kihívás nem a biztonsági szabályzatokban, hanem a mindennapi munkamenetek kialakításában rejlik. A legsikeresebb szervezetek nem azok lesznek, amelyek a legtöbb szabályzatot írják, hanem amelyek ténylegesen használhatóvá teszik a biztonsági megoldásokat még a legzűrösebb üzemelési környezetben is.

Érdemes számba venni minden érintett felhőszolgáltatást, felderíteni, hol elérhető a megerősített hitelesítés – mivel a v3.3 mostantól nem tesz kivételt a fizetős modulokkal sem. Újfajta megoldások, például FIDO2 hardverkulcsok, fizikai belépőkártyákhoz kötött azonosítási lehetőségek, vagy éppen környezetérzékeny hozzáférés-szabályozás bevezetése is szóba jöhet.

A brit nemzeti kiberbiztonsági központ tapasztalatai alapján egyre fontosabbak az adathalászatnak ellenálló technikák a hagyományos, kódalapú azonosítással szemben.


Nincs halogatás – mindenki érintett

A halogatás ezúttal veszélyes: az új szabályozás nem ismeri a kivételeket. Azok a szervezetek, amelyek nem valósítják meg a gyakorlatban is minden felhasználóra kiterjedő megerősített hitelesítést, könnyen eleshetnek közbeszerzésektől vagy akár alapvető biztosítási fedezettől is. Az átállás időigényes: új eljárások, hozzáférési modellek, oktatás is kell, ezért nem érdemes az utolsó pillanatban nekikezdeni.

A Cyber Essentials most már nem puszta papírmunka; minden szervezetnek bizonyítania kell, hogy a jogosultságkezelése a valóságban is működik – különösen ott, ahol ez a legnehezebb.

2026, adminboss, www.techradar.com alapján

  • Te hogyan közelítenéd meg a kötelező megerősített hitelesítés bevezetését egy bonyolultabb szervezetben?
  • Mit tartasz fontosabbnak: a szabályok pontos követését vagy a napi működés egyszerűségét?


Legfrissebb posztok

MA 15:56

Az OpenAI-per tétje: Musk szerint az MI végzetes lehet

💥 A bíróság falai között csapott össze a techvilág két nagyágyúja: Elon Musk és Sam Altman között váratlanul heves vita robbant ki arról, hogy valóban létünk végéhez vezethet-e a mesterséges intelligencia fejlődése...

MA 15:34

Az MI igazi áttörései a tudományban: mire számíthatnak a kutatók?

Felmerül a kérdés, hogy vajon létezik-e már olyan MI-eszköz, amelyben valóban megbízhatnak a kutatók, és amely nemcsak gyorsabbá, hanem megbízhatóbbá is teszi a munkájukat...

MA 15:24

Az asztrológia lebukott: mégsem hat a szerelemre?

👁 Az asztrológia már az ókor óta meghatározó szerepet játszik sok civilizációban, és napjainkban is óriási üzletté nőtte ki magát, amelynek értéke 2025-re már elérte a több száz milliárd forintot...

MA 15:12

Az európai Microsoft-csoda nyomában: szuverenitás, adatközpontok, dicsekvés

🌍 A Microsoft Európában komolyan ráfeküdt az adatkezelésre, és nem aprózza el: az elmúlt évben például Portugáliában több mint 3 500 milliárd forintot, Norvégiában 2 170 milliárdot, az Egyesült Királyságban pedig 10 500 milliárd forintot fordított új adatközpontokra...

MA 15:01

Az MI-háború nagy fordulata: Nem ChatGPT vagy Claude a legokosabb?

Az MI-chatbotok között élesedő verseny újabb meglepetést tartogat: habár egyre többen pártolnak át a ChatGPT-től a Claude-hoz, a friss elemzések szerint egyikük sem mondhatja magát a legokosabb ingyenes MI-nek...

MA 14:56

A villámgyors kontroller – GameSir G7 Pro 8K teszt, humorral

⚡ Kezdődhet a kontrollerfesztivál: a GameSir G7 Pro 8K Aimlabs Edition messze nem csak egy szokványos játékszer...

MA 14:46

Az OLED végre tömegeknek szól: berobban az Alienware AW2726DM

💡 Az utóbbi időben az OLED monitorok ára igencsak elrugaszkodott a valóságtól, de most ugrásszerűen megváltozott a helyzet...

MA 14:33

Az SBI Holdings új kriptotőzsdére csapna le Japánban

💰 A Tokióban működő pénzügyi óriás, az SBI Holdings újabb nagy lépésre készül a digitális eszközök világában...

MA 14:23

Az EA új pénzcsapdája: már előrendelhető a Battlefield 6 battle pass

A Battlefield 6 népszerűsége gyorsan felszökött a rajt után, ám a lendület csak rövid ideig tartott...

MA 13:56

Az MI árnyékában: Mit osztanak meg a dolgozók valójában?

A brit cégek kétharmada bevallja, fogalma sincs arról, hogy alkalmazottaik milyen adatokat osztanak meg azokon az MI-platformokon, amelyeket hivatalosan engedélyeztek...

MA 13:45

Az új gyógyszer, ami felére vágja a rossz koleszterint

A magas koleszterinszint hosszú távon komolyan károsítja az artériákat, növeli a szívbetegségek kockázatát, és világszerte rengeteg embert érint...

MA 12:56

A legkisebb idei telihold jön – és vele a kék Hold

Egy lényeges szempont, hogy május első teliholdja, a Virághold pénteken, 13:24-kor válik pontosan teljessé, bár ez Észak-Amerikában nappalra esik...

MA 12:45

Az etikátlan hackerképzés ára: így veszítjük el a jövő védőit

🔒 Néhány éve még elképzelhetetlen lett volna, hogy tinédzserek önéletrajzaival telnek meg a dark web fórumai...

MA 12:34

Az idei május legütősebb kütyüi: megszólalnak, villannak, rabul ejtenek

💡 Okostévétől könyvespolci hangfalig, elképesztő, mennyi mindent lehet mostanában a kezedbe venni – vagy inkább bekapcsolni...

MA 12:22

Az intézmények óvatosak: 28 millió forint felett a Bitcoin, valami furcsa készül

Még mindig kitart a lendület: a Bitcoin 1,2 százalékot ugrott ma reggel, így már 77 000 dollárnál (kb...

MA 11:01

Az elhízás nagy fordulata: kiderültek a zsírszövet titkai

🧀 A zsírsejteket régóta egyszerű tartályoknak tartották, amelyekben a szervezet elraktározza a felesleges energiát...

MA 10:57

A kidobott kannabiszlevelek igazi aranybányát rejtenek

A Stellenboschi Egyetem kutatói eddig ismeretlen, igen ritka vegyületeket fedeztek fel kannabiszlevelekben, ami teljesen új megvilágításba helyezi ezt a sokat vitatott növényt...

MA 10:49

A dél-koreai kriptotőzsde-óriás végre fellélegezhet

😅 Dél-Korea egyik legnagyobb kriptotőzsdéje, a Bithumb fontos jogi sikert ért el, miután egy helyi bíróság feloldotta féléves, részleges felfüggesztését...

MA 10:43

A filléres kvantumtörés: Vége a titkosításnak?

⚠ Lezajlott egy forradalmi változás: a titkosítás feltöréséhez szükséges technológia mára húszszor olcsóbb lett, mint korábban gondoltuk...

MA 10:36

A Birodalom legőrültebb hadvezére végre betör a Total War: Warhammer 3-ba

A Total War legfrissebb bemutatóján a Total War: Warhammer 3 egészen új lendületet kapott, izgalmas újításokat jelentettek be – köztük egy várva várt patchet is, amely hamarosan orvosolja a tétlenkedő MI-t és a települések ostromát ellehetetlenítő hibákat...

MA 10:29

A Tizenkét Apostol felemelkedésének igaz története

🚢 Ausztrália híres Tizenkét Apostolának eredete hosszú ideig rejtély maradt, ám most a Melbourne-i Egyetem kutatói végre pontos magyarázattal álltak elő...

MA 10:21

Az ivóvíz tényleg nem véd meg a vesekőtől?

💧 Megvizsgálták, hogy a rendszeres, bőséges folyadékfogyasztás valóban megelőzi-e a vesekövek kiújulását...

MA 10:15

A stressz és az éjszakai nassolás tönkreteszi az emésztésed

🤢 A modern élet hajszája könnyen tönkreteheti a gyomor egészségét – különösen, ha a stresszes nap után még éjjel is eszünk...

MA 09:43

Az iskolai verekedés késelésig fajult Tacomában

🛡 Négy diák életveszélyes sérülésekkel, egy biztonsági őr és maga a támadó pedig könnyebb sebekkel került kórházba a washingtoni Tacoma Foss High Schooljában csütörtök délután történt késelés után...

MA 09:36

Az új Total War: Warhammer 40 000-ben mindent elpusztíthatsz

A Totális háború: Warhammer 40 000 fejlesztői végre megerősítették, hogy a játékban nemcsak az épületek, hanem számos tereptárgy is rombolhatóvá válik...

MA 09:22

A nagyok szerint a Robinhood csak átmenetileg botlik meg

💰 A népszerű tőzsdei alkalmazás, a Robinhood a közelmúltban hullámvölgybe került, miután a vártnál gyengébb első negyedéves eredményeket közölt – elsősorban a kriptokereskedelem visszaesése miatt...

MA 09:15

Az április legvadabb robotjai: öt meghökkentő kedvenc

A robotok egyre inkább a hétköznapjaink részei, minden elképzelhető és elképzelhetetlen helyen felbukkannak...

APP
MA 09:12

APPok, Amik Ingyenesek MA, 5/1

Fizetős iOS appok és játékok, amik ingyenesek a mai napon.     Monthly Dystopia (iPhone/iPad)A Monthly Dystopia egy disztópikus túlélőjáték, amelyet George Orwell 1984 című műve inspirált...

MA 09:08

Az OpenAI goblin-tilalma: amikor az MI már túltolja

A mesterséges intelligencia világában néha egészen szürreális problémák bukkannak fel – pontosan ilyen volt az OpenAI híres „goblin-gate” esete is 2026 tavaszán...