• vas. aug 9th, 2026

ENISA: kiberbiztonsági útmutató a „Security by Design” elvek alkalmazásához

Az Európai Unió Kiberbiztonsági Ügynöksége (ENISA) közzétette a Secure by Design and Default Playbook című kézikönyv végleges változatát. A kiadvány gyakorlati útmutatást nyújt elsősorban a kis- és középvállalkozások számára ahhoz, hogyan építsék be a kiberbiztonsági szempontokat már a digitális termékek és szolgáltatások tervezési, fejlesztési és üzemeltetési folyamataiba. A dokumentum szorosan kapcsolódik az uniós Kiberreziliencia-rendelethez (Cyber Resilience Act – CRA), és annak gyakorlati alkalmazását támogatja. 

A „Security by Design” (tervezésbe épített biztonság) és a „Security by Default” (alapértelmezett biztonság) elve azt jelenti, hogy a kiberbiztonság nem utólagos kiegészítésként jelenik meg egy termékben vagy szolgáltatásban, hanem már a fejlesztés első lépéseitől kezdve meghatározó szempont. Az ENISA útmutatója ezt a megközelítést konkrét, könnyen alkalmazható ajánlásokra és ellenőrzőlistákra bontja le. 

Mit tartalmaz a kézikönyv? 

Az útmutató 22 gyakorlati „playbookot” tartalmaz, amelyek lefedik a digitális termék teljes életciklusát – a követelmények meghatározásától és a tervezéstől kezdve a fejlesztésen, tesztelésen és üzemeltetésen át egészen a termék kivonásáig. Az ajánlások között szerepel többek között: 

  • a fenyegetések és kockázatok korai azonosítása; 
  • a biztonságos szoftverfejlesztési gyakorlatok alkalmazása; 
  • a hozzáférések és jogosultságok minimálisra korlátozása; 
  • az automatikus biztonsági frissítések támogatása; 
  • a sérülékenységek kezelése és dokumentálása; 
  • a biztonsági követelmények igazolásához szükséges dokumentáció kialakítása. 

A kézikönyv különösen hasznos azoknak a kis- és középvállalkozásoknak, amelyek szoftvert, digitális termékeket vagy internetkapcsolattal rendelkező eszközöket fejlesztenek, illetve ilyen megoldásokat integrálnak saját szolgáltatásaikba. 

Az útmutató segítséget nyújthat: 

  • a Cyber Resilience Act követelményeire való felkészülésben; 
  • a fejlesztési folyamatok biztonságosabb kialakításában; 
  • a kiberbiztonsági kockázatok csökkentésében; 
  • a partnerek és ügyfelek bizalmának erősítésében; 
  • a megfelelőség igazolásához szükséges dokumentáció előkészítésében.