Ugrás a tartalomhoz

DÁP3 perc olvasás

DÁP és NIS2: a megfelelésen túl kezdődnek az igazi lehetőségek

A DÁP és a NIS2 új alapokra helyezi a digitális biztonságról és megfelelőségről való gondolkodást. De mi történik akkor, ha a kötelező feladatok helyett lehetőségként tekintünk a változásra? Többek között erről beszélgettünk az EY és az IdomSoft szakértőivel a tegnap megrendezett Secure by Design szakmai reggelin.

Összefoglalás itt:
vagy

A digitális szolgáltatások fejlődésével párhuzamosan a biztonsággal szembeni elvárások is folyamatosan változnak. Már nem elég egy elkészült rendszer köré utólag védelmet építeni: a biztonságnak a tervezés pillanatától a megoldás részévé kell válnia.

Innen ered a secure by design megközelítés lényege is.

A DÁP és a NIS2 korában a hangsúly egyre inkább a reziliencián, a korai észlelésen és a sérülékenységek tudatos feltárásán van. Nem az a kérdés, hogy egy rendszer támadható-e, hanem az, hogy időben felismerjük-e, hol vannak a gyenge pontjai, és képesek vagyunk-e megfelelően reagálni rájuk.

Megfelelés vagy valódi védelem?

A szabályozói követelmények teljesítése természetesen megkerülhetetlen. A megfelelés azonban önmagában még nem feltétlenül jelent valódi biztonságot.

Egy célzott sérülékenységvizsgálat vagy penetrációs teszt például nem pusztán egy kipipálandó feladat. Segítségével még azelőtt feltárhatók a rendszerek gyenge pontjai, hogy azokat egy valódi támadó találná meg.

Különösen fontossá válik ez azoknál a szervezeteknél, amelyek működését egyszerre érintik a DÁP-hoz kapcsolódó elvárások és a NIS2 követelményei.

A Secure by Design szakmai reggelin ezért az aktuális fenyegetések és tipikus sérülékenységek mellett a pentest szerepét, a DÁP biztonsági kontrolljait és a szolgáltatás hátterét is körbejártuk.

A megfelelési kötelezettség egyben lehetőség is

A DÁP ugyanakkor jóval több biztonsági vagy megfelelési kérdésnél.

A digitális állampolgárság új infrastruktúrája olyan képességeket teremt, amelyekre a vállalatok saját szolgáltatásokat és ügyfélfolyamatokat építhetnek. Ez pedig már nem kizárólag arról szól, hogy egy szervezet hogyan felel meg az új környezet követelményeinek, hanem arról is, hogyan tudja üzletileg kihasználni az abban rejlő lehetőségeket.

A Secure by Design eseményen ezért a jelenlegi működés mellett a következő lépésekről és a DÁP jövőbeli szolgáltatásairól is beszélgettünk.

Mert bár unalomig ismételt igazságnak tűnhet, újra és újra bebizonyosodik: aki időben kezd el felkészülni egy technológiai vagy szabályozási változásra, és a kötelezettségek mellett felismeri az új lehetőségeket is, üzleti és technológiai előnyre tehet szert.

A DÁP-ra nemcsak felkészülni lehet. Építeni is lehet rá.

A DÁP tehát nem egy fejlesztési projekt vége. Sokkal inkább egy olyan digitális ökoszisztéma kezdete, amely új lehetőségeket teremthet a vállalatok és felhasználóik közötti kapcsolatokban.

A kérdés ezért már nem pusztán az, hogy mit kell tennünk a DÁP miatt, hanem az is:  Mit tudunk kezdeni a DÁP-pal?

A Trendencynél a DÁP fejlesztésében szerzett tapasztalatainkra építve abban támogatjuk partnereinket, hogy a megfelelési követelményeken túl megtalálják és megvalósítsák a saját üzleti lehetőségeiket is.

Ha szeretnéd megtudni, hogyan válhat a DÁP valódi értékteremtő eszközzé a szervezeted számára, összegyűjtöttük a legfontosabb tudnivalókat és lehetőségeket a DÁP-oldalunkon.

Tudj meg többet a DÁP-ban rejlő lehetőségekről: https://dap.trendency.hu/hu