MA 13:02

Az új Cyber Essentials-szabályok veszélybe sodorhatják a közbeszerzéseket

Az új Cyber Essentials-szabályok veszélybe sodorhatják a közbeszerzéseket
Érdemes megvizsgálni, hogy mennyire komoly következmények várhatnak azokra a szervezetekre, amelyek nem tartanak lépést a legújabb kiberbiztonsági előírásokkal. A brit kormány Cyber Essentials tanúsítványa évente mintegy 50 ezer szervezetet érint. Eddig is kritikus követelmény volt az állami szféra jelentősebb adatkezelőinél, azonban a magánszektorban is alapelvárássá vált, hogy legalább ilyen szintű védelmet igazolni tudjanak a cégek – sokszor a kiberbiztosítás feltételeként is szükség van rá.

Változások a szabályozásban

Első pillantásra úgy tűnt, hogy az új szabályzat nem jelent nagy kihívást, ám a 2026. április 27-től hatályos Cyber Essentials 3.3 verzió minden korábbinál szigorúbb lesz. Ha egy szervezet bármelyik felhőalapú szolgáltatásánál elérhetővé válik a többfaktoros azonosítás (MFA), de azt nem kapcsolják be minden felhasználóra – akár fizetős bővítés esetén is –, az a minősítés automatikus bukásához vezet, függetlenül attól, mennyiben indokolható a döntés. Eddig lehetett ezt a problémát átmenetileg kezelni, most viszont nincs második esély: nem teljesíted a minimumkövetelményt, nem lesz tanúsítványod.

A gyakorlati akadályok

A legtöbb szervezet számára a követelmény technikailag könnyen teljesíthető, ugyanakkor rendkívül nehéz helyzetben találják magukat például azok a cégek vagy alapítványok, amelyeknél sok a váltott műszak, magas a fluktuáció, illetve a dolgozók vagy önkéntesek közösen használnak eszközöket. Például egy forgalmas koordinációs központban, ahol minden váltásban más ül a géphez, más bejelentkezési adatokkal, az egyéni azonosítás bevezetése jelentős adminisztratív és működési terhet jelenthet.

Előfordul, hogy az MFA funkció rendelkezésre áll, azonban a napi működés során nem praktikus bevezetni. Korábban ez átvihető volt a tanúsítási folyamatban – az új szabályok szerint viszont ez egyszerűen nem elfogadható.

Működő megoldások és új szemlélet

Az igazi kihívás nem a biztonsági szabályzatokban, hanem a mindennapi munkamenetek kialakításában rejlik. A legsikeresebb szervezetek nem azok lesznek, amelyek a legtöbb szabályzatot írják, hanem amelyek ténylegesen használhatóvá teszik a biztonsági megoldásokat még a legzűrösebb üzemelési környezetben is.

Érdemes számba venni minden érintett felhőszolgáltatást, felderíteni, hol elérhető a megerősített hitelesítés – mivel a v3.3 mostantól nem tesz kivételt a fizetős modulokkal sem. Újfajta megoldások, például FIDO2 hardverkulcsok, fizikai belépőkártyákhoz kötött azonosítási lehetőségek, vagy éppen környezetérzékeny hozzáférés-szabályozás bevezetése is szóba jöhet.

A brit nemzeti kiberbiztonsági központ tapasztalatai alapján egyre fontosabbak az adathalászatnak ellenálló technikák a hagyományos, kódalapú azonosítással szemben.


Nincs halogatás – mindenki érintett

A halogatás ezúttal veszélyes: az új szabályozás nem ismeri a kivételeket. Azok a szervezetek, amelyek nem valósítják meg a gyakorlatban is minden felhasználóra kiterjedő megerősített hitelesítést, könnyen eleshetnek közbeszerzésektől vagy akár alapvető biztosítási fedezettől is. Az átállás időigényes: új eljárások, hozzáférési modellek, oktatás is kell, ezért nem érdemes az utolsó pillanatban nekikezdeni.

A Cyber Essentials most már nem puszta papírmunka; minden szervezetnek bizonyítania kell, hogy a jogosultságkezelése a valóságban is működik – különösen ott, ahol ez a legnehezebb.

2026, adminboss, www.techradar.com alapján

  • Te hogyan közelítenéd meg a kötelező megerősített hitelesítés bevezetését egy bonyolultabb szervezetben?
  • Mit tartasz fontosabbnak: a szabályok pontos követését vagy a napi működés egyszerűségét?


Legfrissebb posztok

MA 14:33

Az SBI Holdings új kriptotőzsdére csapna le Japánban

💰 A Tokióban működő pénzügyi óriás, az SBI Holdings újabb nagy lépésre készül a digitális eszközök világában...

MA 14:23

Az EA új pénzcsapdája: már előrendelhető a Battlefield 6 battle pass

A Battlefield 6 népszerűsége gyorsan felszökött a rajt után, ám a lendület csak rövid ideig tartott...

MA 13:56

Az MI árnyékában: Mit osztanak meg a dolgozók valójában?

A brit cégek kétharmada bevallja, fogalma sincs arról, hogy alkalmazottaik milyen adatokat osztanak meg azokon az MI-platformokon, amelyeket hivatalosan engedélyeztek...

MA 13:45

Az új gyógyszer, ami felére vágja a rossz koleszterint

A magas koleszterinszint hosszú távon komolyan károsítja az artériákat, növeli a szívbetegségek kockázatát, és világszerte rengeteg embert érint...

MA 12:56

A legkisebb idei telihold jön – és vele a kék Hold

Egy lényeges szempont, hogy május első teliholdja, a Virághold pénteken, 13:24-kor válik pontosan teljessé, bár ez Észak-Amerikában nappalra esik...

MA 12:45

Az etikátlan hackerképzés ára: így veszítjük el a jövő védőit

🔒 Néhány éve még elképzelhetetlen lett volna, hogy tinédzserek önéletrajzaival telnek meg a dark web fórumai...

MA 12:34

Az idei május legütősebb kütyüi: megszólalnak, villannak, rabul ejtenek

💡 Okostévétől könyvespolci hangfalig, elképesztő, mennyi mindent lehet mostanában a kezedbe venni – vagy inkább bekapcsolni...

MA 12:22

Az intézmények óvatosak: 28 millió forint felett a Bitcoin, valami furcsa készül

Még mindig kitart a lendület: a Bitcoin 1,2 százalékot ugrott ma reggel, így már 77 000 dollárnál (kb...

MA 11:01

Az elhízás nagy fordulata: kiderültek a zsírszövet titkai

🧀 A zsírsejteket régóta egyszerű tartályoknak tartották, amelyekben a szervezet elraktározza a felesleges energiát...

MA 10:57

A kidobott kannabiszlevelek igazi aranybányát rejtenek

A Stellenboschi Egyetem kutatói eddig ismeretlen, igen ritka vegyületeket fedeztek fel kannabiszlevelekben, ami teljesen új megvilágításba helyezi ezt a sokat vitatott növényt...

MA 10:49

A dél-koreai kriptotőzsde-óriás végre fellélegezhet

😅 Dél-Korea egyik legnagyobb kriptotőzsdéje, a Bithumb fontos jogi sikert ért el, miután egy helyi bíróság feloldotta féléves, részleges felfüggesztését...

MA 10:43

A filléres kvantumtörés: Vége a titkosításnak?

⚠ Lezajlott egy forradalmi változás: a titkosítás feltöréséhez szükséges technológia mára húszszor olcsóbb lett, mint korábban gondoltuk...

MA 10:36

A Birodalom legőrültebb hadvezére végre betör a Total War: Warhammer 3-ba

A Total War legfrissebb bemutatóján a Total War: Warhammer 3 egészen új lendületet kapott, izgalmas újításokat jelentettek be – köztük egy várva várt patchet is, amely hamarosan orvosolja a tétlenkedő MI-t és a települések ostromát ellehetetlenítő hibákat...

MA 10:29

A Tizenkét Apostol felemelkedésének igaz története

🚢 Ausztrália híres Tizenkét Apostolának eredete hosszú ideig rejtély maradt, ám most a Melbourne-i Egyetem kutatói végre pontos magyarázattal álltak elő...

MA 10:21

Az ivóvíz tényleg nem véd meg a vesekőtől?

💧 Megvizsgálták, hogy a rendszeres, bőséges folyadékfogyasztás valóban megelőzi-e a vesekövek kiújulását...

MA 10:15

A stressz és az éjszakai nassolás tönkreteszi az emésztésed

🤢 A modern élet hajszája könnyen tönkreteheti a gyomor egészségét – különösen, ha a stresszes nap után még éjjel is eszünk...

MA 09:43

Az iskolai verekedés késelésig fajult Tacomában

🛡 Négy diák életveszélyes sérülésekkel, egy biztonsági őr és maga a támadó pedig könnyebb sebekkel került kórházba a washingtoni Tacoma Foss High Schooljában csütörtök délután történt késelés után...

MA 09:36

Az új Total War: Warhammer 40 000-ben mindent elpusztíthatsz

A Totális háború: Warhammer 40 000 fejlesztői végre megerősítették, hogy a játékban nemcsak az épületek, hanem számos tereptárgy is rombolhatóvá válik...

MA 09:22

A nagyok szerint a Robinhood csak átmenetileg botlik meg

💰 A népszerű tőzsdei alkalmazás, a Robinhood a közelmúltban hullámvölgybe került, miután a vártnál gyengébb első negyedéves eredményeket közölt – elsősorban a kriptokereskedelem visszaesése miatt...

MA 09:15

Az április legvadabb robotjai: öt meghökkentő kedvenc

A robotok egyre inkább a hétköznapjaink részei, minden elképzelhető és elképzelhetetlen helyen felbukkannak...

APP
MA 09:12

APPok, Amik Ingyenesek MA, 5/1

Fizetős iOS appok és játékok, amik ingyenesek a mai napon.     Monthly Dystopia (iPhone/iPad)A Monthly Dystopia egy disztópikus túlélőjáték, amelyet George Orwell 1984 című műve inspirált...

MA 09:08

Az OpenAI goblin-tilalma: amikor az MI már túltolja

A mesterséges intelligencia világában néha egészen szürreális problémák bukkannak fel – pontosan ilyen volt az OpenAI híres „goblin-gate” esete is 2026 tavaszán...

MA 08:57

A fejlesztői MI-asszisztensek gyenge pontjai: mindenki a kulcsokra hajt

🔑 Valódi kódoló MI-k sorozatos hibái borzolják a kedélyeket – az elmúlt kilenc hónapban olyan fejlesztői eszközök, mint a Codex, Claude Code, Copilot vagy a Vertex AI, súlyos sebezhetőségeken keresztül váltak támadások célpontjaivá...

MA 08:43

A brit hálózatokat még mindig az elavult technológia kísérti

Érdemes megérteni, hogy az Egyesült Királyságban ezrek működtetnek olyan informatikai rendszereket, amelyek kritikus sebezhetőségeit már több mint tíz éve feltárták...

MA 08:36

Most kapaszkodj: az ügyvéd, aki a Jeopardy!-t is leuralja

Őrület, de tényleg megtörtént: Derek Kaufman, a TMZ saját ügyvédje, este ott virított a Jeopardy!..

MA 07:57

Az új videojáték-óriás felforgatja a megjelenési naptárakat

A nagysikerű Subnautica folytatása végre hivatalos megjelenési dátumot kapott: 2026. május 14-én érkezik a várva várt Subnautica 2...

MA 07:43

Az Alibaba új MI-ügynöke száműzi a felesleges eszközhasználatot

🤖 A mesterségesintelligencia-ügynökök egyik legnagyobb kihívása, hogy mikor használjanak külső eszközöket, és mikor bízzanak saját tudásukban...

MA 07:22

Az ókori római bilik leleplezik: ősi parazita gyötörte az embereket

Az ókori Római Birodalom határán, a mai Bulgária területén feltárt éjjeliedények falán és alján megtapadt vizelet- és székletmaradványok új részleteket tártak fel a rómaiak egészségi állapotáról: ezekből kerültek elő a világ legrégebbi, emberben talált Cryptosporidium parazitájának nyomai...

MA 07:15

Az X1 Neo robotok átvették a gyártósort: önmagukat építik

🤖 A humanoid háztartási robotok elterjedésére még várni kell, hiszen sem a Tesla Optimus, sem a Figure AI modelljei nem kaphatók, míg az 1X 7,1 millió forintos Neo Home robotja is még csak előrendelhető...