# Mi az adatbiztonság?

> Az adatbiztonság az adatok jogosulatlan hozzáférés, felhasználás, nyilvánosságra hozatal, módosítás, megsemmisítés vagy elvesztés elleni védelmének diszciplínája, miközben az adat az engedélyezett felhasználók számára szükség esetén elérhető marad.

- Kanonikus URL: https://yellowcube.eu/hu/glossary/data-security/
- Kiadó: Yellow Cube
- Nyelv: hu
- Kapcsolat: hello@yellowcube.eu

## Tartalom

A fizikai és digitális formában lévő adatokra egyaránt vonatkozik a gyűjtés, létrehozás, tárolás, feldolgozás, átvitel, megosztás, archiválás és selejtezés során. A szükséges védelmi intézkedések az adattól, a céltól, a környezettől, a fenyegetésektől és a meghibásodás következményeitől függenek.

Az adatbiztonság ötvözi az irányítást, az embereket, a folyamatot, az architektúrát és a technológiát. Támogatja az adatvédelmi és adatpriváciai célokat, de önmagában nem tudja meghatározni, hogy az adat gyűjtése vagy felhasználása jogszerű, méltányos, szükséges vagy megfelelő-e.

### Legfontosabb pontok

- **Ismerje az adatot:** Leltározza a fontos tárolókat és folyamatokat, osztályozza az információt kontextusban, jelöljön ki elszámoltatható tulajdonosokat, és azonosítsa az engedélyezett célokat, felhasználókat, függőségeket és megőrzési igényeket.
- **Rétegzett védelem:** Alkalmazzon megfelelő hozzáférés-vezérlést, titkosítást, elkülönítést, biztonságos konfigurációt, fizikai védelmet, biztonsági mentéseket, törlést, valamint a másolásra, exportra és harmadikfél-kezelésre vonatkozó korlátozásokat.
- **Üzemeltesse és ellenőrizze:** Figyelje a jelentős eseményeket, tesztelje a kontrollokat és a helyreállítást, kezelje a sebezhetőségeket és változásokat, vizsgálja az anomáliákat, és mérje, hogy a védelmi intézkedések a tényleges adatéletciklusban működnek-e.
- **Fontos korlát:** A titkosítás, az osztályozási címkék, egy megfelelőségi eredmény vagy egy biztonsági termék nem egyenlő az adatvédelemmel. Mindegyik kiválasztott kockázatokat fed le, rosszul konfigurálható vagy megkerülhető, és támogató kontrollokat és elszámoltatható üzemeltetést igényel.

### Kapcsolódó kifejezések

[Adatvédelem](<https://yellowcube.eu/hu/glossary/data-protection/>) · [Adatprivácia](<https://yellowcube.eu/hu/glossary/data-privacy/>) · [Adatintegritás](<https://yellowcube.eu/hu/glossary/data-integrity/>) · [Hozzáférés-vezérlés](<https://yellowcube.eu/hu/glossary/access-control/>) · [Adatbiztonsági állapotkezelés (DSPM)](<https://yellowcube.eu/hu/glossary/data-security-posture-management/>)

### Források

[NIST Cybersecurity Framework 2.0](https://csrc.nist.gov/pubs/cswp/29/the-nist-cybersecurity-framework-csf-20/final) · [ISO/IEC 27001:2022 Information Security Management Systems](https://www.iso.org/standard/27001) · [NIST SP 800-53 Rev. 5 Release 5.2.0](https://csrc.nist.gov/pubs/sp/800/53/r5/upd1/final)

## Forrásmegjelölés és hatókör

Ez a Markdown-változat ugyanazokból a jóváhagyott tartalmi rekordokból készül, mint a kanonikus HTML-oldal. Hivatkozáskor a kanonikus URL-t használja.

