# Mi a menedzselt biztonsági szolgáltató (MSSP)?

> A menedzselt biztonsági szolgáltató (managed security service provider, MSSP) külső szervezet, amely szolgáltatási megállapodás keretében folyamatos kiberbiztonsági funkciókat nyújt egy ügyfélnek.

- Kanonikus URL: https://yellowcube.eu/hu/glossary/managed-security-service-provider/
- Kiadó: Yellow Cube
- Nyelv: hu
- Kapcsolat: hello@yellowcube.eu

## Tartalom

A szolgáltatások közé tartozhat a biztonsági kontrollok üzemeltetése, a naplók és riasztások monitorozása, a sebezhetőségkezelés, a tűzfalak vagy identitások adminisztrálása, a megfelelőség támogatása és az incidensekhez nyújtott segítség. A hatókör szélesen változó: a kifejezés szolgáltatói kapcsolatot ír le, nem szabványos csomagot vagy biztosítékszintet.

Az MSSP igénybevétele megváltoztatja, ki végzi a munkát, de nem ruházza át az ügyfél kockázatért való elszámoltathatóságát. A feleknek explicit felelősségi modellre van szükségük, amely lefedi a hatókörbe tartozó eszközöket és környezeteket, a hozzáférést, az adatkezelést, a észlelési és eszkalációs kötelességeket, a reagálási műveletekre való felhatalmazást, a jelentéstételt, a bizonyítékmegőrzést, az alvállalkozókat és a kilépési rendelkezéseket. A szolgáltató saját biztonsága és rezilienciája is számít, mert a kiemelt jogosultságú hozzáférés és a több ügyfelet kiszolgáló infrastruktúra koncentrált kockázatot teremthet.

### Legfontosabb pontok

- **A szolgáltatás definiálása:** A lefedettségi időt, technológiákat, telemetriát, használati eseteket, reagálási célokat, kizárásokat, ügyfélfüggőségeket és mérhető szolgáltatási eredményeket kell meghatározni, a szolgáltatási címkére támaszkodás helyett.
- **A szolgáltatói hozzáférés kontrollja:** Minimális jogosultság, erős hitelesítés, külön adminisztratív identitások, munkamenet-naplózás, gyors visszavonás, és ügyfél-jóváhagyás a jelentős következményű változásokhoz.
- **Incidens- és kilépéstervezés:** Értesítési útvonalak, bizonyítéktulajdonlás, közös gyakorlatok, szolgáltató-kompromittálódási eljárások, adathordozhatóság, átállási támogatás és biztonságos törlés a szerződés végén — mindezt meg kell állapodni.
- **Fontos korlát:** Az MSSP nem tudja megvédeni azokat az eszközöket, amelyeket nem lát vagy nem kontrollál, és a kiszervezés függőségi, koncentrációs és ellátáslánc-kockázatokat is bevihet. Az ügyfélnek továbbra is kell tájékozott tulajdonlás és a teljesítmény ellenőrzésének módja.

### Kapcsolódó kifejezések

[Menedzselt észlelés és reagálás (MDR)](<https://yellowcube.eu/hu/glossary/managed-detection-and-response/>) · [Biztonsági műveleti központ szolgáltatásként (SOCaaS)](<https://yellowcube.eu/hu/glossary/security-operations-center-as-a-service/>) · [Szolgáltatásszint-megállapodás (SLA)](<https://yellowcube.eu/hu/glossary/service-level-agreement/>) · [Harmadik felek kiberkockázata](<https://yellowcube.eu/hu/glossary/third-party-cyber-risk/>) · [Megosztott felelősségi modell](<https://yellowcube.eu/hu/glossary/shared-responsibility-model/>) · [Menedzselt kiterjesztett észlelés és reagálás (MXDR)](<https://yellowcube.eu/hu/glossary/managed-extended-detection-and-response/>)

### Források

[NIST SP 800-61 Rev. 3](https://csrc.nist.gov/pubs/sp/800/61/r3/final) · [ENISA Managed Security Services Market Analysis](https://www.enisa.europa.eu/publications/managed-security-services-market-analysis) · [CISA joint advisory: Protecting Against Cyber Threats to Managed Service Providers and their Customers](https://www.cisa.gov/sites/default/files/publications/AA22-131A_Protecting_Against_Cyber_Threats_to_MSPs_and_their_Customers.pdf)

## Forrásmegjelölés és hatókör

Ez a Markdown-változat ugyanazokból a jóváhagyott tartalmi rekordokból készül, mint a kanonikus HTML-oldal. Hivatkozáskor a kanonikus URL-t használja.

