Ön nincs bejelentkezve
Az IP Monitoring Kft. bejelentkezett ügyfelei számára kibővített tartalom és funkció érhető el

IP Monitoring Kft. - Informatika, biztonság, rendszer

Tájékoztatók



A Magyarország kiberbiztonságáról szóló 2024. évi LXIX. törvény (Kiberbiztonsági tv.) alapján a települések képviselő-testületének hivatalaira vonatkozó alábbi határidőkre hívom fel a figyelmet (a 8. § (4) bekezdés alapján: A törvény hatálya alá kerülését követő a) 30 napon belül bejelenti a n[...]

Bővebben »


Az IP Monitoring Kft. fő szolgáltatása az informatikai biztonsági tanácsadás, a Hivatalok számára eddig az állami és önkormányzati szervek elektronikus információbiztonságáról szóló 2013. évi L. törvény (Ibtv.) alapján láttuk el az elektronikus információs rendszer biztonságáért felelős feladatokat.[...]

Bővebben »


Sok érdeklődést kaptam a "MÁK tájékoztató: változik a kataszter adatszolgáltatás benyújtásának módszere és felülete, statisztika már csak az ASP-ből készíthető" tárgyú e-mail kiküldése után az E-Szoftverfejlesztő/E-Szoft Team Kft. szakmai közreműködő partnerünkkel nyújtott kataszterkarbantartás szol[...]

Bővebben »


Ez a tájékoztató  azoknak az önkormányzatoknak szól, melyek a tulajdonukban lévő ingatlanvagyonról és azok állapotáról a nyilvántartást még nem az ASP-ben vezetik vagy az nem megfelelő, így a 147/1992. (XI.6.) Kormányrendelet szerinti kötelező statisztikai adatszolgáltatás 2024 márciusban az ASP-ből[...]

Bővebben »


Az adathalászat, vagy más néven phishing, egy olyan támadási módszer, amely során a támadók megtévesztő eszközökkel próbálnak hozzáférni a felhasználók adataihoz. A támadók általában e-mailekben, üzenetekben vagy weboldalakon keresztül próbálnak adathalászatot végrehajtani. A phishing e-mailek ál[...]

Bővebben »


A jelszavak védelme kulcsfontosságú a digitális biztonság fenntartásában. A jelszó az egyik legfontosabb biztonsági eszköz, ami segít megvédeni az online és a különböző rendszerekben használt fiókot, illetve más fontos adatot. Az online jelenlétünk egyre növekvő részét töltjük el azzal, hogy regi[...]

Bővebben »


A Nemzetbiztonsági Szakszolgálat Nemzeti Kibervédelmi Intézet (NBSZ NKI) ismét tájékoztatót adott ki megtévesztő e-mail üzenetekkel kapcsolatban, amelyek csatolmányukban káros kódot tartalmazó fájlt tartalmaznak. Ez most azért is veszélyes, mert az e-mailek első ránézésre hivatalosnak tűnnek, töb[...]

Bővebben »


Új KATASZTER KARBANTARTÁS szolgáltatást vállalunk az ASP adatmigrációs partnerünkkel azért, hogy az IVK szakrendszer (önkormányzat tulajdonában vagy vagyonkezelésében lévő ingatlanok nyilvántartása) adatai össze legyenek rendelve a tárgyi eszközök KATI modulban rögzített, leltározott adataival, az A[...]

Bővebben »


Mivel rövidesen (várhatóan 2020.12.31 után) már nem maradhat nem teljesülő jogszabályi előírás, de sajnos a hivatalok, önkormányzatok jellemzően továbbra sem tudják saját erőforrásaikkal maradéktalanul teljesíteni az optimális védelmi intézkedéseket, ezért a hatóság egyértelmű, írásos határozatáig h[...]

Bővebben »


Kattintson ide a további tájékoztatók megtekintéséhez »

KATASZTER KARBANTARTÁS: ASP IVK–KATI kataszteri betétlapok és tárgyi eszköz kartonok összekapcsolása, rögzítése

Új szolgáltatásunk önkormányzatoknak: hogy az IVK szakrendszer (önkormányzat tulajdonában vagy vagyonkezelésében lévő ingatlanok nyilvántartása) adatai össze legyenek rendelve a tárgyi eszközök KATI modulban rögzített, leltározott adataival.

= Kataszter betétlapok (IVK) és tárgyi eszköz kartonok (KATI) összekapcsolása - mindenkinek

+ Rögzítés - ha szükséges, a Földhivatal ingatlan-nyilvántartásának megfelelően

Az E-Szoftverfejlesztő Kft. együttműködésével megoldást nyújtunk:

  • ha a számviteli és a kataszteri értékek egyezősége, a pontos eszköznyilvántartás nem teljeskörűen biztosított,
  • ha az ingatlan betétlapok nem naprakészek vagy hiányosak, rögzítés szükséges,
  • ha a kataszter ingatlan adatlapjának, a földre, az épületre, a közműre és az egyéb építményre vonatkozó betétlapjainak az adatai nem egyeznek meg a Földhivatal ingatlan-nyilvántartásának adataival, a közmű üzemeltetőjének nyilvántartásával,
  • ha a mérlegadatok és az ingatlanvagyon-kataszter szakrendszerben található bruttó érték adatok nem egyeznek meg,
  • ha az  ASP IVK és a KATI moduljai közötti integrációs kapcsolat nem megfelelő, a kataszteri adatok és az ingatlan tárgyi eszközök értékei nincsenek összekapcsolva, a két szakrendszerben a bruttó értékek nem egyeznek, nem együtt változnak,
  • ha az éves ingatlanvagyon-statisztika az IVS programból készült és nincs alátámasztó analitika, a statisztika nem alkalmas a Magyar Államkincstár részéről elvárt adatszolgáltatásra,
  • ha a kataszter nyilvántartást, statisztikát eddig is külső szakértő végezte vagy nincs szabad munkatárs ezekre.

Részleteket az ASP IVK–KATI kataszteri betétlapok és tárgyi eszköz kartonok összekapcsolása, rögzítése számviteli egyezőséghez című tájékoztató tartalmaz.

Ahol rendszergazdák vagyunk...

.. csak ott tudunk gyakorlatban segíteni pl. ASP és egyéb szakrendszerek beállításaiban, jogosultságkiosztásban, hivatali kapu ügyintézésben és egyéb, egyértelműen rendszergazdai feladatokban. 

Az informatikai biztonsági feladatokon kívüli, azokhoz nem kapcsolódó segítségkéréseket a nyomonkövetés, elszámolhatóság, felelősségek és az informatikus munkatársak hatékony munkája miatt, a CRM ügyfélkapcsolati rendszer bevezetése után kizárólag a bejelentő felületen tudjuk fogadni: https://www.ipmonitoring.hu/segitseg

Elsősorban informatikai biztonsági tanácsadó cég vagyunk, fő tevékenységünk a helyi önkormányzatok számára informatikai biztonsági tanácsadás, az elektronikus információs rendszer biztonságáért felelős személy feladatainak ellátása. Célunk, hogy együttműködjünk a helyi rendszergazdákkal, segítsük és ellenőrizzük munkájukat, meghatározzuk azokat a teendőket, amiket nekik kell bevezni, és nem helyettük elvégezni.

Értünk hozzá, nem csak ellenőrizzük, nagy gyakorlatunk van, de stratégiánk és leterheltségünk miatt rendszergazda vagy egyedi megbízást jelenleg korlátozottan vállalunk.

Hálózatkialakítást, célfeladatra konfigurált hálózati eszköz telepítését és üzemeltetését az ASP követelmények bevezetése, a megfelelő NTG csatlakozás és végpontvédelem, elvárt informatikai biztonság érdekében végzünk, a helyes gyakorlat kialakítása érdekében..

Biztonság

Elektronikus információs rendszer biztonsága: Az elektronikus információs rendszer olyan állapota, amelyben annak védelme az elektronikus információs rendszerben kezelt adatok bizalmassága, sértetlensége és rendelkezésre állása, valamint az elektronikus információs rendszer elemeinek sértetlensége és rendelkezésre állása szempontjából zárt, teljes körű, folytonos és a kockázatokkal arányos (az állami és önkormányzati szervek elektronikus információbiztonságáról szóló 2013. évi L. törvény, (Ibtv.))

Mi tudjuk, mit jelent, és a helyi önkormányzatok képviselő-testületének hivatalai számára vállaljuk is a rendszereik biztonságáért felelős személy feladatainak ellátását. Kialakítjuk, bevezetjük az elvárt informatikai biztonsági rendszert és ellátjuk a rendszerek védelméhez kapcsolódó feladatokat.  

A biztonság elemei:

Rendszer

Hatékonyan csak informatikai rendszerben lehet, a legtöbbször kell is dolgozni.
Mi is ezt tesszük, lejárt a szöveg- és táblázatkezelők időszaka.

A jó informatikai rendszer nézőpont kérdése:

  • Az informatikus szerint legyen biztonságos
  • A vezető szerint legyen olcsó
  • A felhasználó szeretne gyorsan és hatékonyan dolgozni vele
  • Főbb ügyfélkörünknek, a közigazgatási szervezeteknek a szakrendszereikben nincs választásuk, de az adatkezelési és informatikai biztonsági rendszer és megoldás megválasztható!

Saját fejlesztésű rendszereink:

  • GDPReg (biztonságos, olcsó, hatékony)
  • Hivatalinfo

Adatvédelem

Az informatikai biztonság és az adatvédelem kiegészítik egymást (az adatvédelmi megfelelőséghez teljesíteni kell a vonatkozó informatikai biztonsági követelményeket is).

Szerintünk gazdaságos, gyors adatvédelmi felkészítés, naprakészen tartás csak informatikai rendszerben lehetséges.

Az IP Monitoring Kft. fejlesztésében és üzemeltetésében 2018-tól működik a GDPReg online rendszer.

Tovább a GDPReg weboldalára:

 

 

Legfrissebb NKI biztonsági riasztások


Riasztás Microsoft termékeket érintő sérülékenységekről – 2026. május
2026.05.15
Tisztelt Ügyfelünk! A Nemzetbiztonsági Szakszolgálat Nemzeti Kiberbiztonsági Intézet (NBSZ NKI) riasztást ad ki a Microsoft szoftvereket érintő kritikus kockázati besorolású sérülékenységek kapcsán, azok súlyossága, kihasználhatósága és a szoftverek széleskörű elterjedtsége miatt. A Microsoft tárgyhavi biztonsági csomagjában összesen 137 különböző biztonsági hibát javított, ugyanakkor a javítások között nem szerepelt olyan nulladik napi (zero-day) sebezhetőség, amelyet a […] Bővebben »
Riasztás az NGINX Rift sérülékenységről
2026.05.14
Tisztelt Ügyfelünk! A Nemzetbiztonsági Szakszolgálat Nemzeti Kiberbiztonsági Intézet riasztást ad ki az NGINX webszervereket érintő, távoli kódfuttatást lehetővé tevő sebezhetőségről. A CVE-2026-42945 azonosítón nyomon követett, NGINX Rift kódnevű sérülékenység az NGINX széles körben használt HTTP rewrite modulját, az ngx_http_rewrite_module-t érinti. A hiba akkor jelentkezhet, amikor a rewrite direktívát egy másik rewrite, if vagy set direktíva […] Bővebben »
Riasztás a Linux rendszereket érintő Dirty Frag sérülékenységről
2026.05.11
Tisztelt Ügyfelünk!A Nemzetbiztonsági Szakszolgálat Nemzeti Kiberbiztonsági Intézet riasztást ad ki a Dirty Frag névenismert, Linux rendszereket érintő, magas kockázatú kernel sebezhetőségről.A Linux kernelt érintő két helyi jogosultságkiterjesztést lehetővé tevő sebezhetőség közül csak az egyik kapottazonosítószámot (CVE-2026-43284 / EUVD-2026-28535), míg a másik jelenleg még besorolás alatt áll. A sérülékenységek számos ismert Linux disztribúciót érintenek, amelyek 2017 […] Bővebben »

Riasztás a Linux rendszereket érintő Copy Fail sérülékenységről
2026.04.30
A Nemzetbiztonsági Szakszolgálat Nemzeti Kiberbiztonsági Intézet riasztást ad ki a Copy Fail néven ismert, Linux rendszereket érintő, magas kockázatú kernel sebezhetőségről. A CVE-2026-31431 és EUVD-2026-24639 azonosítón nyomon követett hiba a Linux kernel kriptográfiai alrendszeréhez kapcsolódik. A sérülékenység CVSS v3.1 szerinti pontszáma 7.8, besorolása magas. A hiba sikeres kihasználása esetén egy alacsony jogosultságú helyi felhasználó vagy […] Bővebben »
Riasztás Microsoft termékeket érintő sérülékenységekről – 2026. április
2026.04.15
A Nemzetbiztonsági Szakszolgálat Nemzeti Kiberbiztonsági Intézet (NBSZ NKI) riasztást ad ki a Microsoft szoftvereket érintő kritikus kockázati besorolású sérülékenységek kapcsán, azok súlyossága, kihasználhatósága és a szoftverek széleskörű elterjedtsége miatt. Bővebben »
Riasztás ipari vezérlőrendszereket érintő kampányról
2026.04.14
A Nemzetbiztonsági Szakszolgálat Nemzeti Kiberbiztonsági Intézet (NBSZ NKI) riasztást ad ki egy kritikus infrastruktúrákat célzó, jelenleg is aktív támadási kampány kapcsán. A rendelkezésre álló elemzés szerint a kampány során iráni kötődésű szereplők ipari vezérlőrendszerekhez, ezen belül Rockwell Automation / Allen-Bradley PLC-khez fértek hozzá, és azok manipulálásával működési zavarokat idéztek elő. A támadások sajátossága, hogy nem […] Bővebben »

További NKI biztonásági riasztások: nki.gov.hu/figyelmeztetesek/riasztas/

Legfrissebb NKI biztonsági tájékoztatók


Tájékoztatás Adobe szoftverek sérülékenységeiről – 2026. május
2026.05.15
A Nemzetbiztonsági Szakszolgálat Nemzeti Kiberbiztonsági Intézet (NBSZ NKI) tájékoztatót ad ki az Adobe szoftverfejlesztő cég termékeit érintő sérülékenységekkel kapcsolatban, azok súlyossága, valamint az egyes biztonsági hibákat érintő aktív kihasználások miatt. Bővebben »
Tájékoztatás Adobe szoftverek sérülékenységeiről – 2026. április
2026.04.15
A Nemzetbiztonsági Szakszolgálat Nemzeti Kiberbiztonsági Intézet (NBSZ NKI) tájékoztatót ad ki az Adobe szoftverfejlesztő cég termékeit érintő sérülékenységekkel kapcsolatban, azok súlyossága, valamint az egyes biztonsági hibákat érintő aktív kihasználások miatt. Bővebben »
Tájékoztatás a NEAK-ot megszemélyesítő adathalász SMS üzenetekről
2026.03.13
A Nemzetbiztonsági Szakszolgálat Nemzeti Kiberbiztonsági Intézet (NBSZ NKI) tájékoztatót ad ki a Nemzeti Egészségbiztosítási Alapkezelő (NEAK) nevével visszaélő, káros hivatkozást tartalmazó szöveges üzenetek (SMS) kapcsán. amelyekkel a támadók a TAJ kártya lejáratára hivatkozva próbálnak meg érzékeny adatokat kicsalni az áldozatoktól. Bővebben »

Tájékoztatás Adobe szoftverek sérülékenységeiről – 2026. március
2026.03.12
A Nemzetbiztonsági Szakszolgálat Nemzeti Kiberbiztonsági Intézet (NBSZ NKI) tájékoztatót ad ki az Adobe szoftverfejlesztő cég termékeit érintő sérülékenységekkel kapcsolatban, azok súlyossága, valamint az egyes biztonsági hibákat érintő aktív kihasználások miatt. Bővebben »
Tájékoztatás a GLS nevével visszaélő adathalász támadásokról
2026.03.03
A Nemzetbiztonsági Szakszolgálat Nemzeti Kiberbiztonsági Intézet (NBSZ NKI) tájékoztatót ad ki egy iMessage-en terjedő adathalász kampánnyal kapcsolatban, amely visszaél a GLS futárszolgálat nevével és arculati elemeivel, hogy személyes és bankkártya adatokat gyűjtsön. Bővebben »
Tájékoztatás Adobe szoftverek sérülékenységeiről – 2026. február
2026.02.11
A Nemzetbiztonsági Szakszolgálat Nemzeti Kiberbiztonsági Intézet (NBSZ NKI) tájékoztatót ad ki az Adobe szoftverfejlesztő cég termékeit érintő sérülékenységekkel kapcsolatban, azok súlyossága, valamint az egyes biztonsági hibákat érintő aktív kihasználások miatt. Bővebben »

További NKI biztonásági tájékoztatók: nki.gov.hu/figyelmeztetesek/tajekoztatas

Legfrissebb NKI biztonsági tanácsok


Kerüljük el a csalásokat az adóbevallási időszakban is!
2026.05.05
Kevesebb, mint egy hónap áll rendelkezésre az adóbevallás elkészítésére és az szja (személyi jövedelemadó) befizetésére. Ebben az időszakban jelentősen megugranak az ilyen témájú csalások, ugyanis a kiberbűnözők könnyebben el tudják rejteni a megtévesztő leveleket az ilyenkor amúgy is megnövekedett hivatalos kommunikáció között, ráadásul a visszatérítés lehetősége és a határidők betartása okozta kapkodás miatt a felhasználók […] Bővebben »
Hogyan védekezhetünk a böngésző a böngészőben támadás ellen?
2026.04.15
A böngésző a böngészőben (browser-in-the-browser – BitB) támadás egy 2022-ben, akkor még csak elméleti síkon bemutatott adathalászati technika, amit a mr.d0x néven ismert kiberbiztonsági kutató fejlesztett ki. Néhány évvel később a technikát már széles körben használják a kiberbűnözők, de nézzük mitől is olyan különleges ez a módszer és hogyan lehet védekezni ellene. Böngésző a böngészőben […] Bővebben »
Mesterséges intelligenciával támogatott álláshirdetéses csalások – mutatjuk mire kell figyelni
2026.03.24
Az NBSZ NKI nemrégiben publikált cikkében arra hívja fel a figyelmet, hogy ismét megnőtt az online álláshirdetéses csalások száma, ám ezúttal a csalók a mesterséges intelligenciát is bevetik a sikeresebb támadások érdekében. Rövid összefoglaló a csalási módszerről: A támadás jellemzően egy e-maillel indul, amely állásajánlatot, projektmunkát vagy „marketing/stratégiai lehetőséget” ígér, ismert márkák vagy cégek nevére […] Bővebben »

Így tehető biztonságosabbá a Signal
2026.03.06
Mivel az elmúlt időszakban kifejezetten nőtt a Signal felhasználók ellen irányuló kibertámadások száma, az NBSZ NKI összeszedte azokat a technikákat és beállításokat, amelyekkel megakadályozható vagy legalábbis csökkenthető annak a kockázata, hogy illetéktelenek hozzáférjenek a Signal fiókunkhoz és üzeneteinkhez. A Signal felhasználók elleni kibertámadási kampányról az alábbiakban olvasható bővebb információ. Bővebben »
Közeleg a Valentin-nap és ezt az online csalók is tudják
2026.02.10
Köztudott, hogy február 14-e a szerelmesek napja. Ezzel a ténnyel azonban az online csalók is tisztában vannak. Ebben az időszakban éppen ezért, minden évben megnövekszik a szerelemmel kapcsolatos online átverések száma, más szóval a romantikus csalásoké. Íme 5 tipp, hogyan maradhatunk mégis biztonságban online ismerkedés közben: ✅1. Bizonyosodjunk meg róla, hogy partnerünk valóban az, akinek […] Bővebben »
Célkeresztben az üzenetküldő alkalmazások – óvatosan a meghívókkal!
2026.02.05
Az utóbbi időben Intézetünkhöz több megkeresés is érkezett üzenetküldő alkalmazások ellen irányuló, felhasználói fiókok megszerzését célzó támadásokkal kapcsolatban. A kampány célpontjai magas beosztású állami és gazdasági szereplők, vezetők. A támadások során QR kódok kerülnek kiküldésre, amelyeket signal csoportokhoz történő meghívónak álcáznak, és amelyek beolvasásával a támadók átvehetik az irányítást az áldozatok fiókjai felett. A kampányban […] Bővebben »

További NKI biztonásági tanácsok: nki.gov.hu/it-biztonsag/tanacsok

Legfrissebb NKI biztonsági hírek


GitHub adatszivárgás 2.0 – CISA adatok szivároghattak ki
2026.05.22
A Krebs állítása szerint a CISA számos felhőszolgáltatásához kapcsolódó digitális kulcsot hagyott szabadon, plain text formátumban – egyes esetekben nem tudni, hogy mennyi ideje lehettek ott. Ezt a problémát végül az elmúlt hétvégén orvosolták. Az adattároló egyes jelentések szerint „Private-CISA” néven volt megtalálható, és .CSV fájltípusban jelszavakat, bejelentkezési kulcsokat és tokeneket tartalmazott. A Krebs-nek adott […] Bővebben »
Az új Drupal Core sérülékenységből RCE is lehet
2026.05.21
A Drupal egy nagyon súlyos core sérülékenységre adott ki javítást, amely a leírás szerint távoli kódfuttatáshoz, jogosultságemeléshez vagy információszivárgáshoz is vezethet. A hiba CVE-2026-9082 azonosítót kapta, és a PostgreSQL-t használó Drupal oldalak érintettek. A probléma azért különösen érzékeny, mert nem bejelentkezett támadók is ki tudják használni. A támadási felület egy API, amely a Drupal Core-ban […] Bővebben »
Újabb kritikus sérülékenység az NGINX memóriakezelésében
2026.05.21
Az NGINX 1.31.0-ban egy új, javítatlan zero-day sérülékenységet azonosítottak, amelyet „nginx-poolslip” néven emlegetnek. A leírás szerint a hiba lehetővé teheti az ASLR megkerülését, majd végső soron távoli kódfuttatást is eredményezhet. Mivel az NGINX a világ aktív webhelyeinek nagyjából egyharmadát szolgálja ki, az érintett rendszerek száma potenciálisan rendkívül magas lehet. A hiba különösen aggasztó, mert a […] Bővebben »

MiniPlasma – elérkezett Chaotic Eclipse következő Windows exploitja
2026.05.21
Ismét reflektorfénybe került egy 2020-ban azonosított Windows-sebezhetőség, és a jelek szerint a legfrissebb biztonsági frissítésekkel ellátott rendszereken is működőképes. Bővebben »
2,2 milliárd dollár értékű hamis tranzakciót állított meg 2025-ben az Apple
2026.05.21
Az App Store továbbra is kiemelt célpontja a különféle online visszaéléseknek, ezért az Apple az elmúlt években nemcsak emberi erőforrásokkal, hanem a mesterséges intelligencia segítségével is növelte a biztonsági és moderációs kapacitásait. A 2025-ös adatok alapján több mint 2,2 milliárd dollár értékű rosszindulatú tevékenységekkel összefüggő tranzakciót akadályozott meg, miközben a vállalat több millió gyanús alkalmazást, […] Bővebben »
A TeamPCP magára vállalta a GitHub adatszivárgását
2026.05.20
Magára vállalta a GitHub belső rendszereit érintő súlyos adatszivárgást a TeamPCP nevű kiberbűnözői csoport. A szivárgásban feltehetően érzékeny forráskódok és a GitHub saját szervezeti adatai érintettek. A csoport jelenleg 50.000 USD-ért árulja a lopott adatbázist az erre megfelelő kiberbűnözői fórumokon. Több sötét webet monitorozó platform, a támadók állítására alapozott véleménye szerint mintegy 4000 GitHub belső […] Bővebben »

További NKI biztonásági hírek: nki.gov.hu/it-biztonsag/hirek