Ön nincs bejelentkezve
Az IP Monitoring Kft. bejelentkezett ügyfelei számára kibővített tartalom és funkció érhető el

IP Monitoring Kft. - Informatika, biztonság, rendszer

Tájékoztatók



A Magyarország kiberbiztonságáról szóló 2024. évi LXIX. törvény (Kiberbiztonsági tv.) alapján a települések képviselő-testületének hivatalaira vonatkozó alábbi határidőkre hívom fel a figyelmet (a 8. § (4) bekezdés alapján: A törvény hatálya alá kerülését követő a) 30 napon belül bejelenti a n[...]

Bővebben »


Az IP Monitoring Kft. fő szolgáltatása az informatikai biztonsági tanácsadás, a Hivatalok számára eddig az állami és önkormányzati szervek elektronikus információbiztonságáról szóló 2013. évi L. törvény (Ibtv.) alapján láttuk el az elektronikus információs rendszer biztonságáért felelős feladatokat.[...]

Bővebben »


Sok érdeklődést kaptam a "MÁK tájékoztató: változik a kataszter adatszolgáltatás benyújtásának módszere és felülete, statisztika már csak az ASP-ből készíthető" tárgyú e-mail kiküldése után az E-Szoftverfejlesztő/E-Szoft Team Kft. szakmai közreműködő partnerünkkel nyújtott kataszterkarbantartás szol[...]

Bővebben »


Ez a tájékoztató  azoknak az önkormányzatoknak szól, melyek a tulajdonukban lévő ingatlanvagyonról és azok állapotáról a nyilvántartást még nem az ASP-ben vezetik vagy az nem megfelelő, így a 147/1992. (XI.6.) Kormányrendelet szerinti kötelező statisztikai adatszolgáltatás 2024 márciusban az ASP-ből[...]

Bővebben »


Az adathalászat, vagy más néven phishing, egy olyan támadási módszer, amely során a támadók megtévesztő eszközökkel próbálnak hozzáférni a felhasználók adataihoz. A támadók általában e-mailekben, üzenetekben vagy weboldalakon keresztül próbálnak adathalászatot végrehajtani. A phishing e-mailek ál[...]

Bővebben »


A jelszavak védelme kulcsfontosságú a digitális biztonság fenntartásában. A jelszó az egyik legfontosabb biztonsági eszköz, ami segít megvédeni az online és a különböző rendszerekben használt fiókot, illetve más fontos adatot. Az online jelenlétünk egyre növekvő részét töltjük el azzal, hogy regi[...]

Bővebben »


A Nemzetbiztonsági Szakszolgálat Nemzeti Kibervédelmi Intézet (NBSZ NKI) ismét tájékoztatót adott ki megtévesztő e-mail üzenetekkel kapcsolatban, amelyek csatolmányukban káros kódot tartalmazó fájlt tartalmaznak. Ez most azért is veszélyes, mert az e-mailek első ránézésre hivatalosnak tűnnek, töb[...]

Bővebben »


Új KATASZTER KARBANTARTÁS szolgáltatást vállalunk az ASP adatmigrációs partnerünkkel azért, hogy az IVK szakrendszer (önkormányzat tulajdonában vagy vagyonkezelésében lévő ingatlanok nyilvántartása) adatai össze legyenek rendelve a tárgyi eszközök KATI modulban rögzített, leltározott adataival, az A[...]

Bővebben »


Mivel rövidesen (várhatóan 2020.12.31 után) már nem maradhat nem teljesülő jogszabályi előírás, de sajnos a hivatalok, önkormányzatok jellemzően továbbra sem tudják saját erőforrásaikkal maradéktalanul teljesíteni az optimális védelmi intézkedéseket, ezért a hatóság egyértelmű, írásos határozatáig h[...]

Bővebben »


Kattintson ide a további tájékoztatók megtekintéséhez »

KATASZTER KARBANTARTÁS: ASP IVK–KATI kataszteri betétlapok és tárgyi eszköz kartonok összekapcsolása, rögzítése

Új szolgáltatásunk önkormányzatoknak: hogy az IVK szakrendszer (önkormányzat tulajdonában vagy vagyonkezelésében lévő ingatlanok nyilvántartása) adatai össze legyenek rendelve a tárgyi eszközök KATI modulban rögzített, leltározott adataival.

= Kataszter betétlapok (IVK) és tárgyi eszköz kartonok (KATI) összekapcsolása - mindenkinek

+ Rögzítés - ha szükséges, a Földhivatal ingatlan-nyilvántartásának megfelelően

Az E-Szoftverfejlesztő Kft. együttműködésével megoldást nyújtunk:

  • ha a számviteli és a kataszteri értékek egyezősége, a pontos eszköznyilvántartás nem teljeskörűen biztosított,
  • ha az ingatlan betétlapok nem naprakészek vagy hiányosak, rögzítés szükséges,
  • ha a kataszter ingatlan adatlapjának, a földre, az épületre, a közműre és az egyéb építményre vonatkozó betétlapjainak az adatai nem egyeznek meg a Földhivatal ingatlan-nyilvántartásának adataival, a közmű üzemeltetőjének nyilvántartásával,
  • ha a mérlegadatok és az ingatlanvagyon-kataszter szakrendszerben található bruttó érték adatok nem egyeznek meg,
  • ha az  ASP IVK és a KATI moduljai közötti integrációs kapcsolat nem megfelelő, a kataszteri adatok és az ingatlan tárgyi eszközök értékei nincsenek összekapcsolva, a két szakrendszerben a bruttó értékek nem egyeznek, nem együtt változnak,
  • ha az éves ingatlanvagyon-statisztika az IVS programból készült és nincs alátámasztó analitika, a statisztika nem alkalmas a Magyar Államkincstár részéről elvárt adatszolgáltatásra,
  • ha a kataszter nyilvántartást, statisztikát eddig is külső szakértő végezte vagy nincs szabad munkatárs ezekre.

Részleteket az ASP IVK–KATI kataszteri betétlapok és tárgyi eszköz kartonok összekapcsolása, rögzítése számviteli egyezőséghez című tájékoztató tartalmaz.

Ahol rendszergazdák vagyunk...

.. csak ott tudunk gyakorlatban segíteni pl. ASP és egyéb szakrendszerek beállításaiban, jogosultságkiosztásban, hivatali kapu ügyintézésben és egyéb, egyértelműen rendszergazdai feladatokban. 

Az informatikai biztonsági feladatokon kívüli, azokhoz nem kapcsolódó segítségkéréseket a nyomonkövetés, elszámolhatóság, felelősségek és az informatikus munkatársak hatékony munkája miatt, a CRM ügyfélkapcsolati rendszer bevezetése után kizárólag a bejelentő felületen tudjuk fogadni: https://www.ipmonitoring.hu/segitseg

Elsősorban informatikai biztonsági tanácsadó cég vagyunk, fő tevékenységünk a helyi önkormányzatok számára informatikai biztonsági tanácsadás, az elektronikus információs rendszer biztonságáért felelős személy feladatainak ellátása. Célunk, hogy együttműködjünk a helyi rendszergazdákkal, segítsük és ellenőrizzük munkájukat, meghatározzuk azokat a teendőket, amiket nekik kell bevezni, és nem helyettük elvégezni.

Értünk hozzá, nem csak ellenőrizzük, nagy gyakorlatunk van, de stratégiánk és leterheltségünk miatt rendszergazda vagy egyedi megbízást jelenleg korlátozottan vállalunk.

Hálózatkialakítást, célfeladatra konfigurált hálózati eszköz telepítését és üzemeltetését az ASP követelmények bevezetése, a megfelelő NTG csatlakozás és végpontvédelem, elvárt informatikai biztonság érdekében végzünk, a helyes gyakorlat kialakítása érdekében..

Biztonság

Elektronikus információs rendszer biztonsága: Az elektronikus információs rendszer olyan állapota, amelyben annak védelme az elektronikus információs rendszerben kezelt adatok bizalmassága, sértetlensége és rendelkezésre állása, valamint az elektronikus információs rendszer elemeinek sértetlensége és rendelkezésre állása szempontjából zárt, teljes körű, folytonos és a kockázatokkal arányos (az állami és önkormányzati szervek elektronikus információbiztonságáról szóló 2013. évi L. törvény, (Ibtv.))

Mi tudjuk, mit jelent, és a helyi önkormányzatok képviselő-testületének hivatalai számára vállaljuk is a rendszereik biztonságáért felelős személy feladatainak ellátását. Kialakítjuk, bevezetjük az elvárt informatikai biztonsági rendszert és ellátjuk a rendszerek védelméhez kapcsolódó feladatokat.  

A biztonság elemei:

Rendszer

Hatékonyan csak informatikai rendszerben lehet, a legtöbbször kell is dolgozni.
Mi is ezt tesszük, lejárt a szöveg- és táblázatkezelők időszaka.

A jó informatikai rendszer nézőpont kérdése:

  • Az informatikus szerint legyen biztonságos
  • A vezető szerint legyen olcsó
  • A felhasználó szeretne gyorsan és hatékonyan dolgozni vele
  • Főbb ügyfélkörünknek, a közigazgatási szervezeteknek a szakrendszereikben nincs választásuk, de az adatkezelési és informatikai biztonsági rendszer és megoldás megválasztható!

Saját fejlesztésű rendszereink:

  • GDPReg (biztonságos, olcsó, hatékony)
  • Hivatalinfo

Adatvédelem

Az informatikai biztonság és az adatvédelem kiegészítik egymást (az adatvédelmi megfelelőséghez teljesíteni kell a vonatkozó informatikai biztonsági követelményeket is).

Szerintünk gazdaságos, gyors adatvédelmi felkészítés, naprakészen tartás csak informatikai rendszerben lehetséges.

Az IP Monitoring Kft. fejlesztésében és üzemeltetésében 2018-tól működik a GDPReg online rendszer.

Tovább a GDPReg weboldalára:

 

 

Legfrissebb NKI biztonsági riasztások


Riasztás Microsoft termékeket érintő sérülékenységekről – 2026. április
2026.04.15
A Nemzetbiztonsági Szakszolgálat Nemzeti Kiberbiztonsági Intézet (NBSZ NKI) riasztást ad ki a Microsoft szoftvereket érintő kritikus kockázati besorolású sérülékenységek kapcsán, azok súlyossága, kihasználhatósága és a szoftverek széleskörű elterjedtsége miatt. Bővebben »
Riasztás ipari vezérlőrendszereket érintő kampányról
2026.04.14
A Nemzetbiztonsági Szakszolgálat Nemzeti Kiberbiztonsági Intézet (NBSZ NKI) riasztást ad ki egy kritikus infrastruktúrákat célzó, jelenleg is aktív támadási kampány kapcsán. A rendelkezésre álló elemzés szerint a kampány során iráni kötődésű szereplők ipari vezérlőrendszerekhez, ezen belül Rockwell Automation / Allen-Bradley PLC-khez fértek hozzá, és azok manipulálásával működési zavarokat idéztek elő. A támadások sajátossága, hogy nem […] Bővebben »
Riasztás magyar macOS felhasználókat célzó Odyssey Stealer kampányról
2026.04.14
A Nemzetbiztonsági Szakszolgálat Nemzeti Kiberbiztonsági Intézet (NBSZ NKI) riasztást ad ki a magyar macOS felhasználókat is célzó Odyssey Stealer kampány kapcsán. A rendelkezésre álló elemzés szerint több mint húsz különböző, macOS-specifikus fertőzési minta köthető az Odyssey Stealer kártevőcsaládhoz. A támadók legitimnek látszó, azonban kártékony kódot tartalmazó szoftvercsomagokkal próbálják megtéveszteni a felhasználókat, köztük TradingView és CleanShot […] Bővebben »

Riasztás az Axios npm csomag kompromittálódásról
2026.04.01
A Nemzetbiztonsági Szakszolgálat Nemzeti Kiberbiztonsági Intézet (NBSZ NKI) riasztást ad ki az Axios JavaScript könyvtár npm ellátási láncát érintő kritikus kompromittálódás miatt. Bővebben »
RIASZTÁS A MAGYAR ÜGYÉSZSÉG NEVÉVEL VISSZAÉLŐ RANSOMWARE TÁMADÁSOKKAL KAPCSOLATBAN
2026.03.30
A Nemzetbiztonsági Szakszolgálat Nemzeti Kiberbiztonsági Intézet (NBSZ NKI) riasztást ad ki Magyarország Ügyészségének nevével és arculati elemeivel visszaélő, zsarolóvírus fertőzéshez vezető adathalász üzenetekről. Bővebben »
RIASZTÁS F5 BIG-IP ACCESS POLICY MANAGER TERMÉKET ÉRINTŐ SÉRÜLÉKENYSÉGRŐL
2026.03.30
A Nemzetbiztonsági Szakszolgálat Nemzeti Kiberbiztonsági Intézet (NBSZ NKI) riasztást ad ki az F5 BIG-IP Access Policy Managert (APM modult) érintő, aktívan kihasznált kritikus sebezhetőségről. Bővebben »

További NKI biztonásági riasztások: nki.gov.hu/figyelmeztetesek/riasztas/

Legfrissebb NKI biztonsági tájékoztatók


Tájékoztatás Adobe szoftverek sérülékenységeiről – 2026. április
2026.04.15
A Nemzetbiztonsági Szakszolgálat Nemzeti Kiberbiztonsági Intézet (NBSZ NKI) tájékoztatót ad ki az Adobe szoftverfejlesztő cég termékeit érintő sérülékenységekkel kapcsolatban, azok súlyossága, valamint az egyes biztonsági hibákat érintő aktív kihasználások miatt. Bővebben »
Tájékoztatás a NEAK-ot megszemélyesítő adathalász SMS üzenetekről
2026.03.13
A Nemzetbiztonsági Szakszolgálat Nemzeti Kiberbiztonsági Intézet (NBSZ NKI) tájékoztatót ad ki a Nemzeti Egészségbiztosítási Alapkezelő (NEAK) nevével visszaélő, káros hivatkozást tartalmazó szöveges üzenetek (SMS) kapcsán. amelyekkel a támadók a TAJ kártya lejáratára hivatkozva próbálnak meg érzékeny adatokat kicsalni az áldozatoktól. Bővebben »
Tájékoztatás Adobe szoftverek sérülékenységeiről – 2026. március
2026.03.12
A Nemzetbiztonsági Szakszolgálat Nemzeti Kiberbiztonsági Intézet (NBSZ NKI) tájékoztatót ad ki az Adobe szoftverfejlesztő cég termékeit érintő sérülékenységekkel kapcsolatban, azok súlyossága, valamint az egyes biztonsági hibákat érintő aktív kihasználások miatt. Bővebben »

Tájékoztatás a GLS nevével visszaélő adathalász támadásokról
2026.03.03
A Nemzetbiztonsági Szakszolgálat Nemzeti Kiberbiztonsági Intézet (NBSZ NKI) tájékoztatót ad ki egy iMessage-en terjedő adathalász kampánnyal kapcsolatban, amely visszaél a GLS futárszolgálat nevével és arculati elemeivel, hogy személyes és bankkártya adatokat gyűjtsön. Bővebben »
Tájékoztatás Adobe szoftverek sérülékenységeiről – 2026. február
2026.02.11
A Nemzetbiztonsági Szakszolgálat Nemzeti Kiberbiztonsági Intézet (NBSZ NKI) tájékoztatót ad ki az Adobe szoftverfejlesztő cég termékeit érintő sérülékenységekkel kapcsolatban, azok súlyossága, valamint az egyes biztonsági hibákat érintő aktív kihasználások miatt. Bővebben »
Tájékoztatás a 2026. évi választásokkal összefüggésben
2026.01.21
Tájékoztató a 2026. évi választásokkal összefüggésben. Bővebben »

További NKI biztonásági tájékoztatók: nki.gov.hu/figyelmeztetesek/tajekoztatas

Legfrissebb NKI biztonsági tanácsok


Hogyan védekezhetünk a böngésző a böngészőben támadás ellen?
2026.04.15
A böngésző a böngészőben (browser-in-the-browser – BitB) támadás egy 2022-ben, akkor még csak elméleti síkon bemutatott adathalászati technika, amit a mr.d0x néven ismert kiberbiztonsági kutató fejlesztett ki. Néhány évvel később a technikát már széles körben használják a kiberbűnözők, de nézzük mitől is olyan különleges ez a módszer és hogyan lehet védekezni ellene. Böngésző a böngészőben […] Bővebben »
Mesterséges intelligenciával támogatott álláshirdetéses csalások – mutatjuk mire kell figyelni
2026.03.24
Az NBSZ NKI nemrégiben publikált cikkében arra hívja fel a figyelmet, hogy ismét megnőtt az online álláshirdetéses csalások száma, ám ezúttal a csalók a mesterséges intelligenciát is bevetik a sikeresebb támadások érdekében. Rövid összefoglaló a csalási módszerről: A támadás jellemzően egy e-maillel indul, amely állásajánlatot, projektmunkát vagy „marketing/stratégiai lehetőséget” ígér, ismert márkák vagy cégek nevére […] Bővebben »
Így tehető biztonságosabbá a Signal
2026.03.06
Mivel az elmúlt időszakban kifejezetten nőtt a Signal felhasználók ellen irányuló kibertámadások száma, az NBSZ NKI összeszedte azokat a technikákat és beállításokat, amelyekkel megakadályozható vagy legalábbis csökkenthető annak a kockázata, hogy illetéktelenek hozzáférjenek a Signal fiókunkhoz és üzeneteinkhez. A Signal felhasználók elleni kibertámadási kampányról az alábbiakban olvasható bővebb információ. Bővebben »

Közeleg a Valentin-nap és ezt az online csalók is tudják
2026.02.10
Köztudott, hogy február 14-e a szerelmesek napja. Ezzel a ténnyel azonban az online csalók is tisztában vannak. Ebben az időszakban éppen ezért, minden évben megnövekszik a szerelemmel kapcsolatos online átverések száma, más szóval a romantikus csalásoké. Íme 5 tipp, hogyan maradhatunk mégis biztonságban online ismerkedés közben: ✅1. Bizonyosodjunk meg róla, hogy partnerünk valóban az, akinek […] Bővebben »
Célkeresztben az üzenetküldő alkalmazások – óvatosan a meghívókkal!
2026.02.05
Az utóbbi időben Intézetünkhöz több megkeresés is érkezett üzenetküldő alkalmazások ellen irányuló, felhasználói fiókok megszerzését célzó támadásokkal kapcsolatban. A kampány célpontjai magas beosztású állami és gazdasági szereplők, vezetők. A támadások során QR kódok kerülnek kiküldésre, amelyeket signal csoportokhoz történő meghívónak álcáznak, és amelyek beolvasásával a támadók átvehetik az irányítást az áldozatok fiókjai felett. A kampányban […] Bővebben »
Adatvédelmi Világnap – 2026
2026.01.23
Minden év január 28-án ünnepeljük a Nemzetközi Adatvédelmi Világnapot, amelynek célja, hogy felhívja a figyelmet az adatvédelem fontosságára, különösen a mai, digitális korban. Ennek kapcsán a Nemzetbiztonsági Szakszolgálat Nemzeti Kiberbiztonsági Intézet külön figyelmet fordít azokra az alapvető, különösebb szakmai tudást nem igénylő, bárki által elvégezhető biztonsági intézkedésekre és információkra, amelyek hozzájárulhatnak a felhasználók adatainak mindennapi […] Bővebben »

További NKI biztonásági tanácsok: nki.gov.hu/it-biztonsag/tanacsok

Legfrissebb NKI biztonsági hírek


Tömeges WordPress-fertőzés: C2 szerverről vezérelt az EssentialPlugin bővítményekben
2026.04.16
Több mint 30 népszerű WordPress-bővítménybe rejtett backdoor révén szereztek jogosulatlan hozzáférést támadók. Bővebben »
Az Nginx UI egyik kritikus hitelesítési hibája már aktív kihasználás alatt áll
2026.04.16
A CVE-2026-33032 azonosítójú sérülékenység az Nginx UI nevű, NGINX kiszolgálók webes menedzsmentjére használt felületét érinti, nem pedig magát a hivatalos NGINX webszervert. A hiba jelentőségét az adja, hogy a nyilvános beszámolók szerint már aktív kihasználás alatt áll, tehát nem pusztán egy laboratóriumi vagy elméleti problémáról van szó. A technikai probléma az Nginx UI MCP integrációjához […] Bővebben »
A Chrome kifejezetten gyengének számít a browser fingerprintinggel szemben
2026.04.16
A Chrome jelenleg nem nyújt érdemi védelmet az egyik legalapvetőbb és legelterjedtebb online követési módszerrel, az úgynevezett browser fingerprintinggel szemben. Bővebben »

Újabb védelmi funkció érkezik a Windows-hoz
2026.04.15
A Microsoft új védelmi funkciót vezet be a Windows rendszerben az RDP fájlokkal visszaélő adathalász támadások ellen, így a figyelmeztetések mellett, alapértelmezetten tiltásra kerülnek a kockázatosnak tűnő megosztott erőforrások. Az RDP fájlokat gyakran használják vállalati környezetben távoli rendszerekhez való csatlakozáshoz, mivel a rendszergazdák előre konfigurálják azokat, hogy automatikusan átirányítsák a helyi erőforrásokat egy távoli gépre. […] Bővebben »
A támadók kanadai alkalmazottakat céloznak „payroll pirate” típusú támadások során
2026.04.14
A Storm-2755 néven azonosított pénzügyi motivációjú kiberbűnözői csoport kanadai munkavállalók fizetéseit veszi célba. A támadások az úgynevezett „payroll pirate” módszerre épülnek, amely során a támadók vállalati fiókok kompromittálása után a munkabér utalási adatait manipulálva eltérítik a kifizetéseket. A támadási lánc (1. ábra) első szakaszában a támadók rosszindulatú Microsoft 365 bejelentkezési oldalakat használtak, amelyek SEO poisoning […] Bővebben »
Komoly vádak érték a LinkedIn adatgyűjtési módszerét
2026.04.14
A BrowserGate komoly vádakkal illeti a LinkedIn-t, egy nemrég publikált cikke szerint ugyanis profilalkotási célból tömeges adatgyűjtést végez a platform felhasználóiról, beleértve az eszközökre és az ujjlenyomatokra vonatkozó információkat. A BrowserGate jelentés a magára Fairlinked néven hivatkozó civil szervezet cikkére utal, amely az alábbi linken érhető el. A publikációban azzal vádolják a LinkedIn-t, hogy egy […] Bővebben »

További NKI biztonásági hírek: nki.gov.hu/it-biztonsag/hirek