Ön nincs bejelentkezve
Az IP Monitoring Kft. bejelentkezett ügyfelei számára kibővített tartalom és funkció érhető el

IP Monitoring tájékoztatók



Új szolgáltatás: hogy az IVK szakrendszer (önkormányzat tulajdonában vagy vagyonkezelésében lévő ingatlanok nyilvántartása) adatai össze legyenek rendelve a tárgyi eszközök KATI modulban rögzített, leltározott adataival, ha szükséges, akkor az adatok rögzítése. = Kataszter betétlapok (IVK) és tár[...]
Bővebben »

Mivel rövidesen (várhatóan 2020.12.31 után) már nem maradhat nem teljesülő jogszabályi előírás, de sajnos a hivatalok, önkormányzatok jellemzően továbbra sem tudják saját erőforrásaikkal maradéktalanul teljesíteni az optimális védelmi intézkedéseket, ezért a hatóság egyértelmű, írásos határozatáig h[...]
Bővebben »

Informatikai biztonsági szabályzattal (IBSZ) minden Hivatalnak rendelkezni kell: A hatóság nyilvántartja és kezeli a szervezet informatikai biztonsági szabályzatát [Ibtv.  15. § (1)], a szabályzatot meg kell küldeni a hatóság, a Nemzetbiztonsági Szakszolgálat Nemzeti Kibervédelmi Intézete (NKI)  [...]
Bővebben »

A Magyar Államkincstár 2020.09.15-ei határidővel táblázatban kéri az adattárház használatában érintett felhasználók megadását a későbbi (várhatóan 2020. év végén tartandó) online képzéshez beiskolázás létszámának előzetes felmérése céljából. Javaslat a jegyzőn kívül az Adattárház forrásrendszerei[...]
Bővebben »

A távfelügyeletbe kötött riasztórendszer az önkormányzatok számára az Ibtv. alapján kötelező, a hatóság által ellenőrzéskor számonkért, de a tapasztalatok alapján is ez a leghasznosabb eszköz az értékek munkaidőn kívüli védelmére.  Elvárások: A szakrendszereknek és a központi IT rendszerekn[...]
Bővebben »

Az informatikai rendszereket emberek írják és mint minden emberi tevékenységben, ebben is előfordulnak hibák. Ezek egy része a használatban okoz problémát (pl. instabil a szoftver, gyakran megfagy vagy hibával bezáródik), míg egy másik része a felhasználó részéről nem feltétlenül tapasztalható gondo[...]
Bővebben »

Kivételes esetekben előfordulhat, hogy a dolgozóknak otthonról kell munkát végeznie. Informatikai és információbiztonsági szempontból összegyűjtöttük azokat a kritériumokat, ajánlásokat, amelyeket érdemes megfontolni a home office munka megszervezésénél: Hivatali eszközök otthoni használata (l[...]
Bővebben »

Tapasztalataink szerint az önkormányzati szektorban használt multifunkciós nyomtatók többsége SMB 1.0 protokollal továbbítja a beszkennelt dokumentumokat. Az SMB 1.0 protokollt 30 évvel ezelőtt dolgozták ki. Az elmúlt évben kiderült, hogy egy tervezési hibának köszönhetően jelentős sérülékenysége[...]
Bővebben »

Az egyik legkönnyebben, távolról is ellenőrizhető követelmény, csak meg kell nézni a honlapot vagy rá kell keresni. Sajnos még mindig sok önkormányzat használ részben kényelmi okokból ingyenes levelezőrendszert (leggyakrabban gmail, freemail, citromail rendszert). Elvárás: az önkormányzati hivat[...]
Bővebben »

Kattintson ide a további tájékoztatók megtekintéséhez »

ASP IVK–KATI kataszteri betétlapok és tárgyi eszköz kartonok összekapcsolása, rögzítése számviteli egyezőséghez

Új szolgáltatás önkormányzatoknak: hogy az IVK szakrendszer (önkormányzat tulajdonában vagy vagyonkezelésében lévő ingatlanok nyilvántartása) adatai össze legyenek rendelve a tárgyi eszközök KATI modulban rögzített, leltározott adataival.

= Kataszter betétlapok (IVK) és tárgyi eszköz kartonok (KATI) összekapcsolása - mindenkinek

+ Rögzítés - ha szükséges, a Földhivatal ingatlan-nyilvántartásának megfelelően

Az E-Szoftverfejlesztő Kft. együttműködésével megoldást nyújtunk:

  • ha a számviteli és a kataszteri értékek egyezősége, a pontos eszköznyilvántartás nem teljeskörűen biztosított,
  • ha az ingatlan betétlapok nem naprakészek vagy hiányosak, rögzítés szükséges,
  • ha a kataszter ingatlan adatlapjának, a földre, az épületre, a közműre és az egyéb építményre vonatkozó betétlapjainak az adatai nem egyeznek meg a Földhivatal ingatlan-nyilvántartásának adataival, a közmű üzemeltetőjének nyilvántartásával,
  • ha a mérlegadatok és az ingatlanvagyon-kataszter szakrendszerben található bruttó érték adatok nem egyeznek meg,
  • ha az  ASP IVK és a KATI moduljai közötti integrációs kapcsolat nem megfelelő, a kataszteri adatok és az ingatlan tárgyi eszközök értékei nincsenek összekapcsolva, a két szakrendszerben a bruttó értékek nem egyeznek, nem együtt változnak,
  • ha az éves ingatlanvagyon-statisztika az IVS programból készült és nincs alátámasztó analitika, a statisztika nem alkalmas a Magyar Államkincstár részéről elvárt adatszolgáltatásra,
  • ha a kataszter nyilvántartást, statisztikát eddig is külső szakértő végezte vagy nincs szabad munkatárs ezekre.

Részleteket az ASP IVK–KATI kataszteri betétlapok és tárgyi eszköz kartonok összekapcsolása, rögzítése számviteli egyezőséghez című tájékoztató tartalmaz.

Ahol rendszergazdák vagyunk...

.. csak ott tudunk gyakorlatban segíteni pl. ASP és egyéb szakrendszerek beállításaiban, jogosultságkiosztásban, hivatali kapu ügyintézésben és egyéb, egyértelműen rendszergazdai feladatokban. 

Az informatikai biztonsági feladatokon kívüli, azokhoz nem kapcsolódó segítségkéréseket a nyomonkövetés, elszámolhatóság, felelősségek és az informatikus munkatársak hatékony munkája miatt, a CRM ügyfélkapcsolati rendszer bevezetése után kizárólag a bejelentő felületen tudjuk fogadni: https://www.ipmonitoring.hu/segitseg

Elsősorban informatikai biztonsági tanácsadó cég vagyunk, fő tevékenységünk a helyi önkormányzatok számára informatikai biztonsági tanácsadás, az elektronikus információs rendszer biztonságáért felelős személy feladatainak ellátása. Célunk, hogy együttműködjünk a helyi rendszergazdákkal, segítsük és ellenőrizzük munkájukat, meghatározzuk azokat a teendőket, amiket nekik kell bevezni, és nem helyettük elvégezni.

Értünk hozzá, nem csak ellenőrizzük, nagy gyakorlatunk van, de stratégiánk és leterheltségünk miatt rendszergazda vagy egyedi megbízást jelenleg korlátozottan vállalunk.

Hálózatkialakítást, célfeladatra konfigurált hálózati eszköz telepítését és üzemeltetését az ASP követelmények bevezetése, a megfelelő NTG csatlakozás és végpontvédelem, elvárt informatikai biztonság érdekében végzünk, a helyes gyakorlat kialakítása érdekében..

Biztonság

Elektronikus információs rendszer biztonsága: Az elektronikus információs rendszer olyan állapota, amelyben annak védelme az elektronikus információs rendszerben kezelt adatok bizalmassága, sértetlensége és rendelkezésre állása, valamint az elektronikus információs rendszer elemeinek sértetlensége és rendelkezésre állása szempontjából zárt, teljes körű, folytonos és a kockázatokkal arányos (Ibtv.)

Mi tudjuk, mit jelent, és a helyi és a nemzetiségi önkormányzatok képviselő-testületének hivatalai számára vállaljuk is a rendszereik biztonságáért felelősséget. Kialakítjuk, bevezetjük és ellátjuk a rendszerek védelméhez kapcsolódó feladatokat.  

A biztonság elemei:

Rendszer

Hatékonyan csak informatikai rendszerben lehet, a legtöbbször kell is dolgozni.
Mi is ezt tesszük, lejárt a szöveg- és táblázatkezelők időszaka.

A jó informatikai rendszer nézőpont kérdése:

  • Az informatikus szerint legyen biztonságos
  • A vezető szerint legyen olcsó
  • A felhasználó szeretne gyorsan és hatékonyan dolgozni vele
  • Főbb ügyfélkörünknek, a közigazgatási szervezeteknek a szakrendszereikben nincs választásuk, de az adatkezelési és informatikai biztonsági rendszer és megoldás megválasztható!

Saját fejlesztésű rendszereink:

  • GDPReg (biztonságos, olcsó, hatékony)
  • Hivatalinfo (saját célra az informatikai biztonsági követelmények felmérésére, dokumentálására)

Adatvédelem

Az informatikai biztonság és az adatvédelem kiegészítik egymást (az adatvédelmi megfelelőséghez teljesíteni kell a vonatkozó informatikai biztonsági követelményeket is).

Szerintünk gazdaságos, gyors adatvédelmi felkészítés, naprakészen tartás csak informatikai rendszerben lehetséges.

Az IP Monitoring Kft. fejlesztésében és üzemeltetésében 2018-tól működik a GDPReg online rendszer.

Tovább a GDPReg weboldalára:

GDPReg adatvédelmi rendszer

Legfrissebb NKI biztonsági riasztások


Riasztás az interneten terjedő, zsaroló hangvételű levelekkel kapcsolatban
2021.10.14

Tisztelt Ügyfelünk! A Nemzetbiztonsági Szakszolgálat Nemzeti Kibervédelmi Intézet ismételten riasztást ad ki az interneten terjedő, magyar nyelvű, zsaroló hangvételű levelekkel kapcsolatban, azok számossága, valamint az érintett szervezetek és címzetti köre miatt. Az elmúlt napokban ismételten megnövekedett az olyan zsaroló hangvételű levelek száma, amelyek állami és önkormányzati szerveket, közintézményeket és magánszemélyeket céloznak. A levelek szövegezése alapvetően […]

Bővebben »
Riasztás Microsoft termékeket érintő sérülékenységekről (2021. október)
2021.10.13

Tisztelt Ügyfelünk! A Nemzetbiztonsági Szakszolgálat Nemzeti Kibervédelmi Intézet riasztást ad ki Microsoft szoftvereket érintő kritikus kockázati besorolású sérülékenységek kapcsán, azok súlyossága, kihasználhatósága, és a szoftverek széleskörű elterjedtsége miatt. A Microsoft 2021. október havi biztonsági csomagjában összesen 78 különböző biztonsági hibát javított, amelyek közül 2 db kritikus kockázati besorolású. Az aktuális javítócsomag 4 db nulladik napi […]

Bővebben »
Riasztás Microsoft termékeket érintő sérülékenységekről (2021. szeptember)
2021.09.15

Tisztelt Ügyfelünk! A Nemzetbiztonsági Szakszolgálat Nemzeti Kibervédelmi Intézet riasztást ad ki Microsoft szoftvereket érintő kritikus kockázati besorolású sérülékenységek kapcsán, azok súlyossága, kihasználhatósága, és a szoftverek széleskörű elterjedtsége miatt. A Microsoft 2021. szeptember havi biztonsági frissítőcsomagjában összesen 49 új CVE azonosító alá besorolt biztonsági hibát javított, amelyek közül 2 db kritikus, 33 db magas, 12 db […]

Bővebben »

Riasztás Microsoft termékeket érintő sérülékenységekről (2021. augusztus)
2021.08.11

Tisztelt Ügyfelünk! A Nemzetbiztonsági Szakszolgálat Nemzeti Kibervédelmi Intézet riasztást ad ki Microsoft szoftvereket érintő kritikus kockázati besorolású sérülékenységek kapcsán, azok súlyossága, kihasználhatósága és a szoftverek széleskörű elterjedtsége miatt. A Microsoft 2021. augusztus havi biztonsági frissítőcsomagjában összesen 44 db biztonsági hibát javított, melyek közül 7 db kritikus és 37 db magas kockázati besorolású. A frissítőcsomagban három […]

Bővebben »
Riasztás az interneten terjedő, zsaroló hangvételű levelekkel kapcsolatban
2021.07.16

Tisztelt Ügyfelünk! A Nemzetbiztonsági Szakszolgálat Nemzeti Kibervédelmi Intézet ismételten riasztást ad ki az interneten terjedő, magyar nyelvű, zsaroló hangvételű levelekkel kapcsolatban, azok számossága, valamint az érintett szervezetek és címzetti kör miatt. Az elmúlt napokban ismételten megnövekedett az olyan zsaroló hangvételű levelek száma, amelyek állami és önkormányzati szerveket, közintézményeket és magánszemélyeket céloznak. A zsaroló leveleket a […]

Bővebben »
Riasztás Microsoft termékeket érintő sérülékenységekről (2021. július)
2021.07.14

A Nemzetbiztonsági Szakszolgálat Nemzeti Kibervédelmi Intézet riasztást ad ki Microsoft szoftvereket érintő kritikus kockázati besorolású sérülékenységek kapcsán, azok súlyossága, kihasználhatósága és a szoftverek széleskörű elterjedtsége miatt.

Bővebben »

További NKI biztonásági riasztások: nki.gov.hu/figyelmeztetesek/riasztas/

Legfrissebb NKI biztonsági tájékoztatók


Tájékoztatás Adobe szoftverek sérülékenységeiről
2021.10.13

Tisztelt Ügyfelünk! A Nemzetbiztonsági Szakszolgálat Nemzeti Kibervédelmi Intézet (NBSZ NKI) tájékoztatót ad ki az Adobe szoftverfejlesztő cég termékeit érintő sérülékenységekkel kapcsolatban, azok súlyossága, valamint az egyes biztonsági hibákat érintő aktív kihasználások miatt. Összesen 10 db sérülékenység került javításra, ebből – a gyártói besorolás szerint – 5 kritikus, 3 magas, 2 közepes kockázati besorolású. Az érintett […]

Bővebben »
Rendkívüli tájékoztató kéretlen, adathalász tartalmú e-mail üzenetek kapcsán
2021.10.11

Tisztelt Ügyfelünk! A Nemzetbiztonsági Szakszolgálat Nemzeti Kibervédelmi Intézet (NBSZ NKI) rendkívüli tájékoztatót ad ki az interneten terjedő, kéretlen e-mail üzenetek kapcsán. Az üzenetek közös jellemzője, hogy a szövegtörzsben betűkből és számokból álló kódsorok találhatóak (1. ábra), illetve csatolmánnyal rendelkeznek. A csatolmány egy káros HTML file, amit megnyitva egy Bitcoin marketplace-t szimuláló adathalász oldalra vezet. 1. […]

Bővebben »
Tájékoztatás a Magyar Posta nevét és arculati elemeit felhasználó adathalász üzenetekkel kapcsolatban
2021.10.11

Tisztelt Ügyfelünk! A Nemzetbiztonsági Szakszolgálat Nemzeti Kibervédelmi Intézet (NBSZ NKI) rendkívüli tájékoztatót ad ki a Magyar Posta nevét és arculati elemeit felhasználó kéretlen, adathalász tartalmú üzenetekkel kapcsolatban. Az NBSZ NKI információi szerint jelentős növekedés tapasztalható a csomagszállítás ürügyén érkező, valójában azonban a felhasználók személyes adatainak ellopására készített, ún. adathalász levelek terjedésével kapcsolatban. Az üzenetek első […]

Bővebben »

Rendkívüli tájékoztató Apache HTTP Server nulladik napi sérülékenységével kapcsolatban
2021.10.08

Tisztelt Ügyfelünk! A Nemzetbiztonsági Szakszolgálat Nemzeti Kibervédelmi Intézet (NBSZ NKI) rendkívüli tájékoztatót ad ki az Apache HTTP szervereket érintő, nulladik napi (zero-day) sérülékenységgel kapcsolatban, annak súlyossága és aktív kihasználása miatt. A sérülékenység eredetileg CVE-2021-41733 azonosító számon került nyilvántartásba, amely csak az Apache Server 2.4.49-es verzióját érintette. A gyártó által kiadott első javítás (Apache HTTP Server […]

Bővebben »
Tájékoztatás A Pécsi Tudományegyetem nevével visszaélő, káros csatolmányt tartalmazó levelekkel kapcsolatban
2021.10.08

Tisztelt Ügyfelünk!   A Nemzetbiztonsági Szakszolgálat Nemzeti Kibervédelmi Intézet (NBSZ NKI) tájékoztatást ad ki a Pécsi Tudományegyetem nevével visszaélő, káros csatolmányt tartalmazó levelekkel kapcsolatban. Intézetünk számos bejelentést kapott a Pécsi Tudományegyetem nevében kiküldött, káros csatolmányt tartalmazó levelekkel kapcsolatban. A levél csatolmányában egy excel fájl (Ajánlatkérés 2021.xlsm) található, amely egy trójai típusú malware-t, a Lokibot egyik […]

Bővebben »
Rendkívüli tájékoztató FluBot malware-rel kapcsolatban
2021.10.08

Tisztelt Ügyfelünk! A Nemzetbiztonsági Szakszolgálat Nemzeti Kibervédelmi Intézet (NBSZ NKI) rendkívüli tájékoztatót ad ki a kéretlen üzenetek útján terjesztett FluBot kártevővel kapcsolatban. Az új-zélandi CERT jelzése szerint visszatért a korábban hazánkban is széles körben terjedő androidos FluBot kártevő. A FluBotot a kiberbűnözők továbbra is SMS üzenetekben szereplő hivatkozásokkal terjesztik. Az üzenetek tartalma eltérő lehet, előfordulhat, […]

Bővebben »

További NKI biztonásági tájékoztatók: nki.gov.hu/figyelmeztetesek/tajekoztatas

Legfrissebb NKI biztonsági tanácsok


Így (ne) szimulálj adathalász támadást!
2021.10.15

  A legtöbb esetben egy kis odafigyeléssel könnyen felismerhető egy adathalász támadás, ezért könnyű abba a hibába esni, hogy szervezetünk számára mindez nem is jelent komoly fenyegetést. Ha az információbiztonsági szabályzatban előírtuk, hogy mi a teendő egy-egy ilyen támadás esetén, emellett tájékoztató anyagokkal is informáltuk a munkatársakat, jó úton járunk. Azonban honnan tudjuk, hogy az […]

Bővebben »
Óvatosan a Facebook hirdetésekkel!
2021.10.07

  Egyre gyakrabban találkozhatnak magyar felhasználók is olyan hirdetésekkel a Facebook közösségi platformon, amelyek hivatalos áruházláncok (Amazon, eMAG, stb.) nevében kínálnak rendkívüli akciókat, kattintás esetén azonban valójában adathalász, vagy egyéb káros tevékenységet végző oldalra irányítják át a felhasználókat. Nem ritkán az is előfordul, hogy „extra” kedvezményért cserébe, egy bizonyos összegű partneri szerződés kitöltését kérik az […]

Bővebben »
Ellopott Facebook fiók ─ Mit tegyünk, és hogyan előzzük meg?
2021.09.24

  Gondoljunk csak bele, mekkora kárt okozhatnak nekünk, ha illetéktelenek hozzáférnek egy közösségi profilunkhoz. Láthatják privát beszélgetéseinket, kontaktjainkat, a nevünkben megtéveszthetik ismerőseinket, kompromittáló vagy káros (például vírusos) tartalmakat tehetnek közzé. Amennyiben céges fiókunkról vagy oldalunkról van szó, az aprólékos munkával felépített brandünket csupán néhány rosszindulatú poszttal könnyen rombadönthetik.  Mindezek mellett, ha az érintett fiók jelszavát […]

Bővebben »

Tedd / Ne tedd, így használd a jelszavad!
2021.09.24

  A My1Login nemrég felmérést készített a jelszavak használatával kapcsolatban, ami aggasztó eredménnyel zárult. Kiderült ugyanis, hogy hiába jól ismert tény  a jelszavak újrahasznosítása – azaz amikor több szolgáltatáshoz ugyanazt a jelszót használjuk – egy olyan rossz gyakorlat, ami lényeges biztonsági kockázatot hordoz magában, úgy tűnik a felhasználói megszokások erősebbek. Éppen ezért az NBSZ NKI […]

Bővebben »
Indul a jelszómentes korszak a Microsoftnál! Így aktiválhatjuk!
2021.09.16

  „A hackerek nem betörnek, hanem belogolnak” – idézi a Microsoft friss közleményében saját információbiztonsági felügyelőjét, Bret Arsenaultot. Valóban, online fiókjaink jelentik az elsőszámú célpontot a hackerek számára. A fiókfeltörési próbálkozások gyakoriságáról  egy mellbevágó statisztikai adatot is közöl a techóriás: átlagosan 579 jelszótörési támadás történik másodperencként, ez több, mint 18 milliárd támadás évente. A jelszavak […]

Bővebben »
SECURITY SUMMITS 2021 – kiberbiztonsági videókonferenciák információbiztonsági vezetők számára
2021.09.10

  Ezúttal az IT biztonsági kollégák figyelmét szeretnénk felhívni egy, a SecurityWeek magazin szervezésében megvalósuló szakmai videókonferencia-sorozatra. A Security Summits események által a résztvevők informálódhatnak a legújabb kiberbiztonsági trendekről, fenyegetésekről, valamint betekintést nyerhetnek a különböző védekezési stratégiákba valós esetek megismerésével. A rendezvénysorozat erőssége, hogy az egyes események mindig egy kiválasztott téma köré szerveződnek, így lehetőség […]

Bővebben »

További NKI biztonásági tanácsok: nki.gov.hu/it-biztonsag/tanacsok

Legfrissebb NKI biztonsági hírek


OpenOffice-t vagy LibreOffice-t használ? Mielőbb frissítse!
2021.10.18

A LibreOffice és az OpenOffice számára fontos frissítések jelentek meg egy olyan sebezhetőség kezelésére, amely lehetővé teszi, hogy egy támadó megbízható forrásból származónak tűntessen fel egy módosított dokumentumot.

Bővebben »
Androidos felhasználók figyelem, ez nem fog tetszeni
2021.10.14

  Egy angol egyetem kutatói aggasztó eredményre jutottak az androidos telefonok biztonságával kapcsolatban. A kutatók androidos Samsung, Xiaomi, Realme, és Huawei eszközöket, valamint két ─ az ígéret szerint „Google-mentesített” ─ Android forkot (LineageOS és /e/OS) vizsgáltak. Eszerint az e/OS kivételével a vizsgált készülékek még minimális használat esetén is jelentős mennyiségű adatot továbbítanak az operációs rendszer […]

Bővebben »
Csúcstelefon potom áron? Vigyázat, könnyen lehet, hogy csalás!
2021.10.13

Több ismert online webshopban – kínai AliExpress, amerikai Wish – gyanúsan olcsó, csúcstechnológiával (16GB RAM, 10 magos processzor stb.) rendelkező okostelefonokat kínálnak eladásra.

Bővebben »

Apple felhasználók figyelem: ismét vészhelyzeti frissítést adott ki az Apple!
2021.10.12

Az iOS 15.0.2 és az iPadOS 15.0.2 egy aktívan kihasznált nulladik napi hibát (CVE-2021-30883) orvosol, javasolt mielőbb telepíteni.

Bővebben »
Az informatikai döntéshozók nem bíznak a kormányzati intézkedésekben, inkább az önvédelemre esküsznek
2021.10.11

  Az Arctic Wolf átfogó felmérést készített több, mint 1400 angol, amerikai és kanadai cég informatikai döntéshozóinak bevonásával. Az ügyvezetők hozzáállását, különféle üzletet és kiberbiztonságot érintő kérdésekkel igyekeztek feltérképezni. A felmérés több érdekes eredményt is hozott. Például a vezetők mintegy 60%-a az előző évi jelentős kibertámadások miatt nem bízik abban, hogy a kormány képes megvédeni szervezeteiket […]

Bővebben »
Európai bankok felhasználóit vette célba egy veszélyes az új trójai kártevő
2021.10.11

Számos szakértő egy új víruskampányra figyelmeztet, amely az európai bankok online felületeinek (e-banking) felhasználóit célozza meg a Hydra elnevezésű kártevővel.

Bővebben »

További NKI biztonásági hírek: nki.gov.hu/it-biztonsag/hirek