Verziójelentő
Változtatás időpontja 2024.10.22.
NIS2 IB Kockázatkezelés
Az IB kockázatkezelésben mostantól kiválasztható a kockázat forrása, amely lehet Általános, Projekt, Vagyonelem vagy Beszállító. Az új fejlesztések a következő változásokat tartalmazzák:
Általános:
A jelenlegi működés változatlan.
Projekt:
Hozzáadásra került egy mező, ahol a projekt rögzíthető. Kötelező kiválasztani a projektekből.
Vagyonelem:
Két új oszlop került bevezetésre:
Vagyonleltár: Ez egy nem kötelező mező, ahol az előző szűrés alapján választható ki egy eszköz a vagyonleltárból.
Vagyonleltár eszköz típus (IBIR): Ez egy kötelező mező, ahol az eszköztípust a vagyonleltár szűrt listájából kell kiválasztani.
Beszállító / Szolgáltató:
Hozzáadásra került egy új oszlop, ahol kiválasztható a beszállító az érdekelt felek modulból.
EIR – BIA (Csak a NIS2 kötelezett cégek számára):
Egy új mező került bevezetésre, ahol az EIR - BIA elemek közül választható egy elem. Ez kötelező mező a Projekt és EIR - BIA kockázati források esetében.
Változások: Gép és eszköz adatbázis új kategóriák
A frissítést követően a gép és eszköz adatbázisban lehetőségünk van 2 új gép típus kiválasztására "checker és szerszám"
A "checker"-nek azonosított eszközöket lehetőségünk lesz a kalibrálásra betervezni, a "szerszám"-nak azonosított eszközöket pedig karbantartásra.
Változások: Beszállítók értékelése automatikus generálás
A beszállítók értékelésénél lehetőségünk nyílik elkészíteni automatikusan az értékelést
A rendszer az előző hónapra visszatekintve generálja ki az összes beszállítóra az értékelést a legmagasabb értéken, így csak akkor kell módosítanunk egy értéket ha az adott időszakban nem a legmagasabb pontszámra értékelünk egy beszállítót.
Változások: NIS2 Incidens értesítő gomb / Riport generálás gomb
A frissítést követően két új funkciógombbal bővül az incidensnapló eszköztára. Az új funkciógomb segítségével lehetőségünk lesz jelezni a partnereink felé ha cégünket valami kíberbiztonsági incidens, probléma, vírus stb. érte. A COS rendszer kiküldi az értesítőt az incidensről az összes partnernek emailben. Illetve lehetőségünk van egy szerkeszthető riport dokumentumot generálni az adott incidensből.
Változások: Rendszerhasználat / belépés
Rendszerbiztonsággal kapcsolatos frissítések:
• Elfelejtett jelszó esetén lehetőségünk lesz a belépési panelnél új jelszót igényelni, ehhez meg kell adni a felhasználói nevünket és az email címünket
• Ideiglenes felhasználó tiltás a rendszertől 1 órára 5 hibás próbálkozás után.
• Végleges tiltás 10 hibás próbálkozás után.
Változások: EIR nyílvántartó (NIS2)
A frissítést követően elérhetővé válik a COS rendszerben az EIR leltár monitorozására tervezett "EIR - BIA" modul.
Egyéb javítások / frissítések:
• Kockázatkezelés
"Adatvédelmi osztályok" menüpontot átnevezve "Információbiztonsági osztályok" –ra
• Incidens napló
Incidens bejelentése átnevezve "Incidens értesítés" -re (A lista végén a gomb)
• Új Incidens osztályozás értékekek:
I. Biztonsági esemény
II. Kisebb Incidens
III. Közepes Incidens
IV. Jelentős Incidens
• Bejelentendő az esemény -nél válaszok:
I. Nem
II. Igen - NAIH bejelentés -> Hatása: NAIH bejelentés dátuma aktív
III. Igen - CSIRT bejelentés -> Hatása: CSIRT bejelentés dátuma aktív
• Kockázatkezelésnél a forrásoknál megjelenik az EIR leltár is és hozzá lehet kötni ha az van kiválasztva (mint pl a projectek)
• Vagyonleltárnál az új mező (Leltári szám) bekerült az azonosítók után