Ön nincs bejelentkezve
Az IP Monitoring Kft. bejelentkezett ügyfelei számára kibővített tartalom és funkció érhető el

IP Monitoring tájékoztatók



Új szolgáltatás: hogy az IVK szakrendszer (önkormányzat tulajdonában vagy vagyonkezelésében lévő ingatlanok nyilvántartása) adatai össze legyenek rendelve a tárgyi eszközök KATI modulban rögzített, leltározott adataival, ha szükséges, akkor az adatok rögzítése. = Kataszter betétlapok (IVK) és tár[...]
Bővebben »

Mivel rövidesen (várhatóan 2020.12.31 után) már nem maradhat nem teljesülő jogszabályi előírás, de sajnos a hivatalok, önkormányzatok jellemzően továbbra sem tudják saját erőforrásaikkal maradéktalanul teljesíteni az optimális védelmi intézkedéseket, ezért a hatóság egyértelmű, írásos határozatáig h[...]
Bővebben »

Informatikai biztonsági szabályzattal (IBSZ) minden Hivatalnak rendelkezni kell: A hatóság nyilvántartja és kezeli a szervezet informatikai biztonsági szabályzatát [Ibtv.  15. § (1)], a szabályzatot meg kell küldeni a hatóság, a Nemzetbiztonsági Szakszolgálat Nemzeti Kibervédelmi Intézete (NKI)  [...]
Bővebben »

A Magyar Államkincstár 2020.09.15-ei határidővel táblázatban kéri az adattárház használatában érintett felhasználók megadását a későbbi (várhatóan 2020. év végén tartandó) online képzéshez beiskolázás létszámának előzetes felmérése céljából. Javaslat a jegyzőn kívül az Adattárház forrásrendszerei[...]
Bővebben »

A távfelügyeletbe kötött riasztórendszer az önkormányzatok számára az Ibtv. alapján kötelező, a hatóság által ellenőrzéskor számonkért, de a tapasztalatok alapján is ez a leghasznosabb eszköz az értékek munkaidőn kívüli védelmére.  Elvárások: A szakrendszereknek és a központi IT rendszerekn[...]
Bővebben »

Az informatikai rendszereket emberek írják és mint minden emberi tevékenységben, ebben is előfordulnak hibák. Ezek egy része a használatban okoz problémát (pl. instabil a szoftver, gyakran megfagy vagy hibával bezáródik), míg egy másik része a felhasználó részéről nem feltétlenül tapasztalható gondo[...]
Bővebben »

Kivételes esetekben előfordulhat, hogy a dolgozóknak otthonról kell munkát végeznie. Informatikai és információbiztonsági szempontból összegyűjtöttük azokat a kritériumokat, ajánlásokat, amelyeket érdemes megfontolni a home office munka megszervezésénél: Hivatali eszközök otthoni használata (l[...]
Bővebben »

Tapasztalataink szerint az önkormányzati szektorban használt multifunkciós nyomtatók többsége SMB 1.0 protokollal továbbítja a beszkennelt dokumentumokat. Az SMB 1.0 protokollt 30 évvel ezelőtt dolgozták ki. Az elmúlt évben kiderült, hogy egy tervezési hibának köszönhetően jelentős sérülékenysége[...]
Bővebben »

Az egyik legkönnyebben, távolról is ellenőrizhető követelmény, csak meg kell nézni a honlapot vagy rá kell keresni. Sajnos még mindig sok önkormányzat használ részben kényelmi okokból ingyenes levelezőrendszert (leggyakrabban gmail, freemail, citromail rendszert). Elvárás: az önkormányzati hivat[...]
Bővebben »

Kattintson ide a további tájékoztatók megtekintéséhez »

ASP IVK–KATI kataszteri betétlapok és tárgyi eszköz kartonok összekapcsolása, rögzítése számviteli egyezőséghez

Új szolgáltatás önkormányzatoknak: hogy az IVK szakrendszer (önkormányzat tulajdonában vagy vagyonkezelésében lévő ingatlanok nyilvántartása) adatai össze legyenek rendelve a tárgyi eszközök KATI modulban rögzített, leltározott adataival.

= Kataszter betétlapok (IVK) és tárgyi eszköz kartonok (KATI) összekapcsolása - mindenkinek

+ Rögzítés - ha szükséges, a Földhivatal ingatlan-nyilvántartásának megfelelően

Az E-Szoftverfejlesztő Kft. együttműködésével megoldást nyújtunk:

  • ha a számviteli és a kataszteri értékek egyezősége, a pontos eszköznyilvántartás nem teljeskörűen biztosított,
  • ha az ingatlan betétlapok nem naprakészek vagy hiányosak, rögzítés szükséges,
  • ha a kataszter ingatlan adatlapjának, a földre, az épületre, a közműre és az egyéb építményre vonatkozó betétlapjainak az adatai nem egyeznek meg a Földhivatal ingatlan-nyilvántartásának adataival, a közmű üzemeltetőjének nyilvántartásával,
  • ha a mérlegadatok és az ingatlanvagyon-kataszter szakrendszerben található bruttó érték adatok nem egyeznek meg,
  • ha az  ASP IVK és a KATI moduljai közötti integrációs kapcsolat nem megfelelő, a kataszteri adatok és az ingatlan tárgyi eszközök értékei nincsenek összekapcsolva, a két szakrendszerben a bruttó értékek nem egyeznek, nem együtt változnak,
  • ha az éves ingatlanvagyon-statisztika az IVS programból készült és nincs alátámasztó analitika, a statisztika nem alkalmas a Magyar Államkincstár részéről elvárt adatszolgáltatásra,
  • ha a kataszter nyilvántartást, statisztikát eddig is külső szakértő végezte vagy nincs szabad munkatárs ezekre.

Részleteket az ASP IVK–KATI kataszteri betétlapok és tárgyi eszköz kartonok összekapcsolása, rögzítése számviteli egyezőséghez című tájékoztató tartalmaz.

Ahol rendszergazdák vagyunk...

.. csak ott tudunk gyakorlatban segíteni pl. ASP és egyéb szakrendszerek beállításaiban, jogosultságkiosztásban, hivatali kapu ügyintézésben és egyéb, egyértelműen rendszergazdai feladatokban. 

Az informatikai biztonsági feladatokon kívüli, azokhoz nem kapcsolódó segítségkéréseket a nyomonkövetés, elszámolhatóság, felelősségek és az informatikus munkatársak hatékony munkája miatt, a CRM ügyfélkapcsolati rendszer bevezetése után kizárólag a bejelentő felületen tudjuk fogadni: https://www.ipmonitoring.hu/segitseg

Elsősorban informatikai biztonsági tanácsadó cég vagyunk, fő tevékenységünk a helyi önkormányzatok számára informatikai biztonsági tanácsadás, az elektronikus információs rendszer biztonságáért felelős személy feladatainak ellátása. Célunk, hogy együttműködjünk a helyi rendszergazdákkal, segítsük és ellenőrizzük munkájukat, meghatározzuk azokat a teendőket, amiket nekik kell bevezni, és nem helyettük elvégezni.

Értünk hozzá, nem csak ellenőrizzük, nagy gyakorlatunk van, de stratégiánk és leterheltségünk miatt rendszergazda vagy egyedi megbízást jelenleg korlátozottan vállalunk.

Hálózatkialakítást, célfeladatra konfigurált hálózati eszköz telepítését és üzemeltetését az ASP követelmények bevezetése, a megfelelő NTG csatlakozás és végpontvédelem, elvárt informatikai biztonság érdekében végzünk, a helyes gyakorlat kialakítása érdekében..

Biztonság

Elektronikus információs rendszer biztonsága: Az elektronikus információs rendszer olyan állapota, amelyben annak védelme az elektronikus információs rendszerben kezelt adatok bizalmassága, sértetlensége és rendelkezésre állása, valamint az elektronikus információs rendszer elemeinek sértetlensége és rendelkezésre állása szempontjából zárt, teljes körű, folytonos és a kockázatokkal arányos (Ibtv.)

Mi tudjuk, mit jelent, és a helyi és a nemzetiségi önkormányzatok képviselő-testületének hivatalai számára vállaljuk is a rendszereik biztonságáért felelősséget. Kialakítjuk, bevezetjük és ellátjuk a rendszerek védelméhez kapcsolódó feladatokat.  

A biztonság elemei:

Rendszer

Hatékonyan csak informatikai rendszerben lehet, a legtöbbször kell is dolgozni.
Mi is ezt tesszük, lejárt a szöveg- és táblázatkezelők időszaka.

A jó informatikai rendszer nézőpont kérdése:

  • Az informatikus szerint legyen biztonságos
  • A vezető szerint legyen olcsó
  • A felhasználó szeretne gyorsan és hatékonyan dolgozni vele
  • Főbb ügyfélkörünknek, a közigazgatási szervezeteknek a szakrendszereikben nincs választásuk, de az adatkezelési és informatikai biztonsági rendszer és megoldás megválasztható!

Saját fejlesztésű rendszereink:

  • GDPReg (biztonságos, olcsó, hatékony)
  • Hivatalinfo (saját célra az informatikai biztonsági követelmények felmérésére, dokumentálására)

Adatvédelem

Az informatikai biztonság és az adatvédelem kiegészítik egymást (az adatvédelmi megfelelőséghez teljesíteni kell a vonatkozó informatikai biztonsági követelményeket is).

Szerintünk gazdaságos, gyors adatvédelmi felkészítés, naprakészen tartás csak informatikai rendszerben lehetséges.

Az IP Monitoring Kft. fejlesztésében és üzemeltetésében 2018-tól működik a GDPReg online rendszer.

Tovább a GDPReg weboldalára:

GDPReg adatvédelmi rendszer

Legfrissebb NKI biztonsági riasztások


Riasztás Microsoft termékeket érintő sérülékenységekről (2021. szeptember)
2021.09.15
Tisztelt Ügyfelünk! A Nemzetbiztonsági Szakszolgálat Nemzeti Kibervédelmi Intézet riasztást ad ki Microsoft szoftvereket érintő kritikus kockázati besorolású sérülékenységek kapcsán, azok súlyossága, kihasználhatósága, és a szoftverek széleskörű elterjedtsége miatt. A Microsoft 2021. szeptember havi biztonsági frissítőcsomagjában összesen 49 új CVE azonosító alá besorolt biztonsági hibát javított, amelyek közül 2 db kritikus, 33 db magas, 12 db […]

Bővebben »
Riasztás Microsoft termékeket érintő sérülékenységekről (2021. augusztus)
2021.08.11
Tisztelt Ügyfelünk! A Nemzetbiztonsági Szakszolgálat Nemzeti Kibervédelmi Intézet riasztást ad ki Microsoft szoftvereket érintő kritikus kockázati besorolású sérülékenységek kapcsán, azok súlyossága, kihasználhatósága és a szoftverek széleskörű elterjedtsége miatt. A Microsoft 2021. augusztus havi biztonsági frissítőcsomagjában összesen 44 db biztonsági hibát javított, melyek közül 7 db kritikus és 37 db magas kockázati besorolású. A frissítőcsomagban három […]

Bővebben »
Riasztás az interneten terjedő, zsaroló hangvételű levelekkel kapcsolatban
2021.07.16
Tisztelt Ügyfelünk! A Nemzetbiztonsági Szakszolgálat Nemzeti Kibervédelmi Intézet ismételten riasztást ad ki az interneten terjedő, magyar nyelvű, zsaroló hangvételű levelekkel kapcsolatban, azok számossága, valamint az érintett szervezetek és címzetti kör miatt. Az elmúlt napokban ismételten megnövekedett az olyan zsaroló hangvételű levelek száma, amelyek állami és önkormányzati szerveket, közintézményeket és magánszemélyeket céloznak. A zsaroló leveleket a […]

Bővebben »

Riasztás Microsoft termékeket érintő sérülékenységekről (2021. július)
2021.07.14
A Nemzetbiztonsági Szakszolgálat Nemzeti Kibervédelmi Intézet riasztást ad ki Microsoft szoftvereket érintő kritikus kockázati besorolású sérülékenységek kapcsán, azok súlyossága, kihasználhatósága és a szoftverek széleskörű elterjedtsége miatt.

Bővebben »
Riasztás a Windows Print Spooler szolgáltatást érintő zero-day sérülékenységgel kapcsolatban
2021.07.07
Tisztelt Ügyfelünk! A Nemzetbiztonsági Szakszolgálat Nemzeti Kibervédelmi Intézet riasztást ad ki a Windows Print Spooler szolgáltatást érintő kritikus kockázati besorolású zero-day sérülékenységgel kapcsolatban. A „PrintNightmare” névre keresztelt sérülékenység (CVE-2021-34527) 2021.07.01-én került publikálásra, melynek kihasználásával a támadó rendszergazdai jogosultságot tud magának szerezni. Ezt követően a támadónak lehetősége nyílik, hogy különböző programokat futtasson, az eszközön található adatokat módosítsa, […]

Bővebben »
Riasztás Microsoft termékeket érintő sérülékenységekről
2021.06.09
Tisztelt Ügyfelünk! A Nemzetbiztonsági Szakszolgálat Nemzeti Kibervédelmi Intézet riasztást ad ki Microsoft szoftvereket érintő kritikus kockázati besorolású sérülékenységek kapcsán, azok súlyossága, kihasználhatósága és a szoftverek széleskörű elterjedtsége miatt. A Microsoft 2021. május havi biztonsági frissítő csomagjában összesen 50 db (5 kritikus és 45 magas kockázati besorolású) biztonsági hibát javított. Ezek között hét nulladik napi (zero-day) […]

Bővebben »

További NKI biztonásági riasztások: nki.gov.hu/figyelmeztetesek/riasztas/

Legfrissebb NKI biztonsági tájékoztatók


Tájékoztatás Adobe szoftverek sérülékenységeiről
2021.09.15
Tisztelt Ügyfelünk! A Nemzetbiztonsági Szakszolgálat Nemzeti Kibervédelmi Intézet (NBSZ NKI) tájékoztatót ad ki az Adobe szoftverfejlesztő cég termékeit érintő sérülékenységekkel kapcsolatban, azok súlyossága, valamint az egyes biztonsági hibákat érintő aktív kihasználások miatt. Összesen 61 db sérülékenység került javításra, ebből – a gyártói besorolás szerint – 38 kritikus kockázati besorolású. Az érintett szoftverek listája: Acrobat Reader, […]

Bővebben »
Tájékoztatás WordPress tartalomkezelő sérülékenységeiről
2021.09.14
Tisztelt Ügyfelünk! A Nemzetbiztonsági Szakszolgálat Nemzeti Kibervédelmi Intézet (NBSZ NKI) tájékoztatót ad ki a WordPress tartalomkezelő és blog-rendszert érintő sérülékenységekkel kapcsolatban, azok súlyossága, valamint az egyes biztonsági hibákat érintő aktív kihasználások miatt.  Összesen 60 db hiba került javításra, illetve 3 db biztonsági javítás is található a frissítésben. A biztonsági hibákkal kapcsolatban az Amerikai Egyesült Államok […]

Bővebben »
Rendkívüli tájékoztató COVID-igazolványra hivatkozó, káros csatolmányú levelek kapcsán
2021.09.08
Tisztelt Ügyfelünk! A Nemzetbiztonsági Szakszolgálat Nemzeti Kibervédelmi Intézet (NBSZ NKI) rendkívüli tájékoztatót ad ki a COVID-igazolványra hivatkozó, káros csatolmányt tartalmazó, kéretlen elektronikus levelekkel kapcsolatban. Intézetünkhöz több bejelentés érkezett olyan trójai vírust terjesztő e-mailek vonatkozásában, amelyek az Európai Unió által kiadott digitális Covid- bizonyítványra hivatkozva kísérlik meg a felhasználók megtévesztését. (lásd: 1. ábra). Figyelem! A levél […]

Bővebben »

Tájékoztatás Adobe szoftverek sérülékenységeiről
2021.08.11
Tisztelt Ügyfelünk! A Nemzetbiztonsági Szakszolgálat Nemzeti Kibervédelmi Intézet (NBSZ NKI) tájékoztatót ad ki az Adobe szoftverfejlesztő cég termékeit érintő sérülékenységekkel kapcsolatban, azok súlyossága, valamint az egyes biztonsági hibákat érintő aktív kihasználások miatt. Összesen 29 db sérülékenység került javításra, ebből 20 kritikus, 9 pedig magas kockázati besorolású. Az érintett szoftverek listája: Magento Commerce, Magento Open Source, […]

Bővebben »
Tájékoztatás Adobe szoftverek sérülékenységeiről
2021.07.14
A Nemzetbiztonsági Szakszolgálat Nemzeti Kibervédelmi Intézet (NBSZ NKI) tájékoztatót ad ki az Adobe szoftverfejlesztő cég termékeit érintő sérülékenységekkel kapcsolatban, azok súlyossága, valamint az egyes biztonsági hibákat érintő aktív kihasználások miatt.

Bővebben »
Rendkívüli tájékoztató Nagios és Nagios XI termékeket érintő sérülékenységgel kapcsolatban
2021.07.09
Tisztelt Ügyfelünk! A Nemzetbiztonsági Szakszolgálat Nemzeti Kibervédelmi Intézet (NBSZ NKI) rendkívüli tájékoztatót ad ki Nagios és Nagios XI termékek sérülékenységével kapcsolatban. 2021.06.03-án publikálásra került a Githubon[1] egy Nagios és Nagios XI termékeket érintő sérülékenység, amely lehetővé teszi, hogy egy már autentikált támadó távolról tetszőleges kódokat futtasson ezeken a termékeken, illetve akár ellátási lánc elleni támadás […]

Bővebben »

További NKI biztonásági tájékoztatók: nki.gov.hu/figyelmeztetesek/tajekoztatas

Legfrissebb NKI biztonsági tanácsok


Tedd / Ne tedd, így használd a jelszavad!
2021.09.24
  A My1Login nemrég felmérést készített a jelszavak használatával kapcsolatban, ami aggasztó eredménnyel zárult. Kiderült ugyanis, hogy hiába jól ismert tény  a jelszavak újrahasznosítása – azaz amikor több szolgáltatáshoz ugyanazt a jelszót használjuk – egy olyan rossz gyakorlat, ami lényeges biztonsági kockázatot hordoz magában, úgy tűnik a felhasználói megszokások erősebbek. Éppen ezért az NBSZ NKI […]

Bővebben »
Indul a jelszómentes korszak a Microsoftnál! Így aktiválhatjuk!
2021.09.16
  „A hackerek nem betörnek, hanem belogolnak” – idézi a Microsoft friss közleményében saját információbiztonsági felügyelőjét, Bret Arsenaultot. Valóban, online fiókjaink jelentik az elsőszámú célpontot a hackerek számára. A fiókfeltörési próbálkozások gyakoriságáról  egy mellbevágó statisztikai adatot is közöl a techóriás: átlagosan 579 jelszótörési támadás történik másodperencként, ez több, mint 18 milliárd támadás évente. A jelszavak […]

Bővebben »
SECURITY SUMMITS 2021 – kiberbiztonsági videókonferenciák információbiztonsági vezetők számára
2021.09.10
  Ezúttal az IT biztonsági kollégák figyelmét szeretnénk felhívni egy, a SecurityWeek magazin szervezésében megvalósuló szakmai videókonferencia-sorozatra. A Security Summits események által a résztvevők informálódhatnak a legújabb kiberbiztonsági trendekről, fenyegetésekről, valamint betekintést nyerhetnek a különböző védekezési stratégiákba valós esetek megismerésével. A rendezvénysorozat erőssége, hogy az egyes események mindig egy kiválasztott téma köré szerveződnek, így lehetőség […]

Bővebben »

Tanulj meg hackelni! – Felkészülés a HCSC-re
2021.09.02
  Idén is megrendezésre kerül a Hungarian Cyber Security Challenge 2021 (HCSC’21) elnevezésű IT biztonsági versenyünk, amelyre 2021. szeptember 01. és október 06. között várjuk a jelentkezőket. Az esemény kapcsán, e heti tippünkben olyan weboldalak kerülnek bemutatásra, amelyek segíthetik a felkészülést a versenyre, a szakmai képességek fejlesztése mellet pedig meghozhatják a kedvet a jelentkezéshez. HACKSPLANNING […]

Bővebben »
Wi-Fi router biztonság – Az otthoni Wi-Fi hálózat legalapvetőbb biztonsági beállításai
2021.08.25
  Ha nem foglalkozunk az otthoni vezetéknélküli hálózatunk biztonsági beállításaival, nem csupán azt kockáztatjuk, hogy más „használja az internetünket”, hanem a hálózatra csatlakozó eszközeinket is veszélynek tesszük ki. Az illetéktelen hozzáférés ellen azonban sokat tehetünk a megfelelő biztonsági beállítások alkalmazásával. Nézzük mik azok a teendők, amiket feltétlen javasolt megtennünk. 1) Az alapértelmezett Wi-Fi jelszó módosítása A […]

Bővebben »
Wi-Fi router biztonság – Ne maradjon ki a gyári beállítások megváltoztatása!
2021.08.17
  A Comparitech felmérése szerint[1] átlagosan kb. minden 16. router a gyári beállítások használata miatt könnyen feltörhető. A cég 12, az Amazon webáruházban kapható routert tesztelt, és 9927 eszközből 635 esetében találták ezt. Miért foglalkozzunk ezzel? Ha valaki hozzáfér a router admin felületéhez, az azt jelenti, hogy immár rendszergazdai hozzáféréssel rendelkezik a routeren, amit számtalan […]

Bővebben »

További NKI biztonásági tanácsok: nki.gov.hu/it-biztonsag/tanacsok

Legfrissebb NKI biztonsági hírek


Február óta második alkalommal „váltak közkinccsé” izraeli szavazók adatai
2021.03.25
Hackerek több millió izraeli szavazó adatait hozták nyilvánosságra, néhány órával az izraeli parlamenti választások kezdete előtt.

Bővebben »
Adatlopás történt a Shellnél
2021.03.25
A Shell közleménye szerint illetéktelenek hozzáfértek különböző ─ például partnercégeik adatait is tartalmazó ─ fájlokhoz az Accellion File Transfer Appliance (FTA) sérülékenységének kihasználásával.

Bővebben »
Már mobilon is használhatunk biztonsági kulcsot a Facebookhoz
2021.03.23
A Facebook múlt héten jelentette be, hogy már mobileszközökön is elérhető a biztonsági kulccsal történő bejelentkezés.

Bővebben »

50 millió dollárra zsarolják az Acert
2021.03.23
A REvil zsarolóvírus csoport állítása szerint legújabb áldozatuk az Acer. Minderről a csoport saját adatszivárogtató oldalán adott hírt, ahol a cégtől lopott belső pénzügyi dokumentumokat hoztak nyilvánosságra, alátámasztandó a sikeres hozzáférést.

Bővebben »
ProxyLogon – Hírkövető
2021.03.22
A ProxyLogon sérülékenységekkel kapcsolatos hírek heti összefoglalója.

Bővebben »
Többszörös védelmi megoldás Twitterezőknek
2021.03.19
A közösségi platform hétfőn jelentette be, hogy a kétfaktoros azonosítást (2FA) alkalmazó felhasználók számára lehetőséget nyújt arra, hogy akár több biztonsági kulcs használatával extra védelmet biztosítsanak Twitter fiókjaik számára.

Bővebben »

További NKI biztonásági hírek: nki.gov.hu/it-biztonsag/hirek