A GDPR semmi volt ehhez képest: közeleg a NIS2 keretrendszer kialakításának határideje

Az Európai Unió az egyre gyakoribbá váló kiberfenyegetések miatt még 2023 januárjában fogalmazta meg a NIS2 kibervédelmi irányelvet, amely csak hazánkban több ezer céget érint. Magyarország az első uniós tagállamok között adta ki a vonatkozó törvényt, amelynek értelmében a vállalatoknak idén év végéig, december 31-ig kell megfelelniük a szabályzás követelményeinek. A TOPdesk üzletágvezetője, Berki Gergő szerint a folyamathoz kapcsolódó új adminisztrációs feladatok jelentős költséget és terhet rónak a vállalkozásokra – főleg azokra, amelyek még nem rendelkeznek a szükséges alapokkal.

A GDPR semmi volt ehhez képest: közeleg a NIS2 keretrendszer kialakításának határideje

Több ezer hazai céget érint a felülvizsgált uniós kibervédelmi irányelv (NIS2), amely miatt számos hazai vállalkozásnak teljesen az alapoktól kell kiépítenie kibervédelmi rendszerét. Az új szabályok a legalább 50 főt foglalkoztató vagy 10 millió eurót meghaladó éves árbevétellel rendelkező, a jogszabályban meghatározott tevékenységet végző cégekre, illetve minden, az EU gazdasági és társadalmi fejlődése szempontjából nélkülözhetetlen funkciót ellátó szervezetre vonatkoznak. Az érintett vállalkozásoknak idén június 30-ig kellett jelentkezniük a Szabályozott Tevékenységek Felügyeleti Hatóságánál, és ez év végéig, 2024. december 31-ig kell megfelelniük a szabályzás követelményeinek.

De mit jelent ez a gyakorlatban?

A követelmények főbb pontjai közé tartozik a kockázatelemzés- és kezelés, a kiberbiztonsági incidensek megelőzése és felismerése, azok adott időablakon belüli jelentése és kezelése, a hozzáféréskezelés, a titkosítás használata és az üzleti folyamatok folytonosságának biztosítása a kiberbiztonsági incidensek alatt. A védelemnek ki kell terjednie az elektronikus információs rendszerek és az ezek által használt szoftver- és hardvertermékek beszerzésére, fejlesztésére és üzemeltetésére is. A direktíva szerint minden vállalkozás valamilyen biztonsági kockázati csoportba sorolható, és az adott kategóriához társított konkrét adminisztratív, logikai és fizikai intézkedéseket kell megvalósítania.

„A NIS2 követelmények teljesítése szempontjából kritikus kérdés az, hogy az adott vállalat korábban foglalkozott-e a kiberbiztonsági kérdésekkel. Ha az érintett cégnek az új irányelvek miatt teljesen az alapoktól kell kiépítenie egy rendszert, az jelentős befektetést, és mind infrastrukturális, mind humánerőforrás szempontból plusz terhelést jelent” – mondta Berki Gergő, a TOPdesk Magyarország üzletágvezetője. „Számos vállalkozás esetében azt látjuk, hogy a direktívának való megfeleléshez szükséges alapok hiányoznak, például nincs digitális adatbázis az elektronikai eszközökről és azok hollétéről. Ahhoz, hogy kiberbiztonsági rendszert építsen egy vállalat, először meg kell teremteni az ehhez szükséges adminisztrációs hátteret.”

A szervezeteknek ki kell nevezniük továbbá egy információbiztonsági felelőst (IBF) is. Az ő feladata lesz biztosítani, hogy a cég megfeleljen a törvényi előírásoknak, illetve, ha információbiztonsági incidens keletkezik, ő felelős az eset jelentéséért is. Ez azt jelenti, hogy az IBF tartja a kapcsolatot a Szabályozott Tevékenységek Felügyeleti Hatóságával, a Nemzeti Kibervédelmi Intézettel és a Kormányzati Eseménykezelő Központtal (GovCert) is. „Az új direktíva szerint minden gyanúsnak vélt kiberbiztonsági incidenst jelenteni kell a Felügyeleti Hatóság felé, akik ezeket aztán továbbítják a felelős uniós szervnek. A legmagasabb kockázati kategóriába tartozó események bejelentési időablaka 72 óra, ami nagyon komoly adminisztrációs nyomást helyez majd az IBF-ekre” – tette hozzá a szakértő.

De Berki Gergő szerint nem csak a kiberbiztonsági szakemberek feladatainak mennyisége, de az egész szervezetre vonatkozó adminisztratív teher is jelentősen nőni fog. Ezért a vállalatoknak szüksége van egy olyan támogató rendszerre, amelyben egy helyen láthatják az eszközeiket, és kezelhetik a kiberbiztonsági incidenseket, megjelölve, hogy melyik incidens jár bejelentési kötelezettséggel. „Erre alkalmas egy olyan szolgáltatásmenedzsment-rendszer, mint a TOPdesk. A rendszer amellett, hogy egy platformon összegzi a digitális eszközöket, képes kommunikálni az információbiztonsági és SIEM-rendszerekkel, tűzfalakkal, amelyek érzékelik az illegális rendszerbelépéseket és a gyanús cselekményeket – a rendszer az ilyen eseteket automatikusan hibajegyekké alakítja, amit az IBF egyetlen kattintással tovább is tud küldeni a megfelelő hatóságoknak.”

Megelőzhető incidensek

Egy ilyen rendszer a szakértő szerint jelentős összegeket is megspórolhat a cégeknek. Mivel az információbiztonsági szakemberek egy digitális platformon folyamatosan nyomon követhetik a vállalat elektronikus eszközeit és az azokkal kapcsolatos karbantartási és frissítési feladatokat, azonnal látni fogják, hogy melyik szerver okoz gyanúsan sok problémát és melyik felhasználótól jön túl sok bejelentés. Az adatok alapján pedig már azelőtt láthatják a kiberbiztonsági problémákat, hogy azok bekövetkeznének, például megállapíthatják, hogy melyik szervert fenyegeti meghibásodás, és mivel egy helyen láthatóak az incidensek, az is prediktív módon meghatározható, hogy milyen komplexebb kiberbiztonsági események bekövetkeztére lehet számítani.

Az üzletágvezető szerint attól függően, hogy az adott cég milyen fázisban van, a szervezet igényeit felmérő tanácsadók segítségével néhány hét, maximum 1-2 hónap alatt kiépíthető egy olyan támogató rendszer, ami aztán egy komplex kiberbiztonsági szisztéma alapját képezheti. Az első NIS2 auditot 2025. december 31-ig kell lebonyolítania a cégeknek, azaz eddig van ideje Magyarországon működő vállalkozásoknak arra, hogy kiépítsenek egy támogató rendszert, és az arra épülő kiberbiztonsági szisztémát.

Fizetés nélkül dolgoznak az amerikai repülőterek biztonsági alkalmazottai

Fizetés nélkül dolgoznak az amerikai repülőtereken biztonsági ellenőrzéseket végző szövetségi szervezet alkalmazottai a bevándorlási hatóság körüli politikai vita következtében, ami újabb részleges kormányzati leálláshoz vezetett.
2026. 02. 16. 08:30
Megosztás:

Erősödött hétfő reggelre a forint

Erősödött a forint hétfő reggelre a főbb devizákkal szemben a péntek esti jegyzéséhez képest a nemzetközi devizakereskedelemben.
2026. 02. 16. 08:00
Megosztás:

Trump: a Béketanács tagállamai dollármilliárdokat ajánlottak Gáza számára

A Béketanács tagállamai több mint 5 milliárd dollárt ajánlottak fel a Gázai övezet újjáépítésére, valamint humanitárius segítségként - közölte Donald Trump amerikai elnök vasárnap a kezdeményezésére alakult testület közelgő washingtoni csúcstalálkozója előtt.
2026. 02. 16. 07:00
Megosztás:

Idén már csaknem 70 ezren kérték az anyakedvezményeket online a NAV-nál

Idén már majdnem 70 ezren kérték az anyakedvezményeket online a NAV-nál - közölte a Nemzetgazdasági Minisztérium (NGM) pénteken.
2026. 02. 16. 06:00
Megosztás:

A WLP korszerű logisztikai csarnokot épített Ebesen

A belga-magyar tulajdonosi háttérrel rendelkező Weerts Logistics Parks (WLP), a nemzetközi logisztikai piac szereplője a kelet-magyarországi régió gazdasági erősödésére reagálva 11 500 négyzetméter alapterületű, korszerű logisztikai csarnokot épített Ebesen, a beruházás értéke mintegy 41 millió euró volt - közölte a WLP az MTI-vel.
2026. 02. 16. 05:00
Megosztás:

Megerősítette Románia befektetésre ajánlott besorolását a Fitch Ratings

Megerősítette Románia befektetésre ajánlott negatív kilátású "BBB-" besorolását a Fitch Ratings.
2026. 02. 16. 04:00
Megosztás:

Te vásárolsz boltban? Akkor vesztes vagy!

Magyarországon az adóbevételek GDP-hez viszonyított aránya továbbra is elmarad az Európai Unió átlagától, ugyanakkor a különbség már nem jelentős. Az Eurostat adatai szerint az EU-tagállamokban az adóbevételek aránya a GDP közel 40 százalékát teszi ki, ami némileg magasabb a magyarországi értéknél – derül ki a Niveus elemzéséből.
2026. 02. 16. 03:00
Megosztás:

Dobhatod az összes sárga csekket a kukába! Vége, más van helyette

Ha számok szintjén nézzük a helyzetet, jól látszik, milyen mélyen beépült a sárga csekk a mindennapokba. A korábbi évek adatai alapján Magyarországon még mindig több tízmillió csekkbefizetés történik évente, ami azt jelenti, hogy a teljes lakosságra vetítve fejenként évente több csekk jut, a csecsemőktől az idősekig. Felmerül a kérdés: valóban indokolt még mindig időt, energiát és pénzt áldozni a postai sorban állásra egy elavult fizetési forma miatt?
2026. 02. 16. 02:00
Megosztás:

Nyugdíjba készülsz? Akkor tudd, hogy ezeket az iskolai éveket számítják most be!

Tanulmányi időszakok beszámítása szolgálati időként a nyugdíj megállapításánál a hatályos törvény rendelkezései szerint.
2026. 02. 16. 01:00
Megosztás:

Ezrek tüntettek Csehország-szerte Petr Pavel államfő mellett

Ezrek tüntettek vasárnap délután Csehország-szerte Petr Pavel cseh köztársasági elnök mellett, aki januárban nyílt vitába keveredett Petr Macinkával, a kormánykoalíciós Autósok párt elnökével, miután elutasította Filip Tureknek, az Autósok tiszteletbeli elnökének környezetvédelmi miniszterré való kinevezését.
2026. 02. 16. 00:05
Megosztás:

Románia megfigyelőként csatlakozik a Béketanácshoz

Nicusor Dan román elnök bejelentette, hogy Donald Trump amerikai elnök meghívására jövő héten részt vesz a Béketanács első ülésén Washingtonban, ahol Románia megfigyelői státust kap.
2026. 02. 15. 23:00
Megosztás:

Miért kell műszaki ellenőr egy építkezésre?

Az építőipari kihívásokról sokan hallottak már – a kivitelezők hiánya, a magas anyagárak, a sokrétű szabályozás sokakat visszatart attól, hogy nekifogjon az építkezésnek. Ám ha kellő segítséget kap valaki, akkor a projekt könnyen létrejöhet.
2026. 02. 15. 22:00
Megosztás:

Aave az SEC célkeresztjében: 2,5%-os díjú ETF-et indítana a Grayscale

Újabb mérföldkőhöz érkezhet a DeFi-szektor: a Grayscale kérelmet nyújtott be, hogy meglévő AAVE Trust alapját spot ETF-fé alakítsa. A 2,5%-os szponzori díj, az SEC vizsgálata és a token jogi besorolása azonban komoly kérdéseket vet fel a konstrukció piaci életképességéről.
2026. 02. 15. 21:00
Megosztás:

Ezekkel a számokkal nyerhettél a hatos lottón!

A Szerencsejáték Zrt. tájékoztatása szerint a 7. héten megtartott hatos lottó számsorsoláson a következő számokat húzták ki:
2026. 02. 15. 20:00
Megosztás:

A szőnyegtisztítás gazdasági jelentősége és egészségügyi hatása

A belső terek tisztaságának fenntartása napjainkban nemcsak esztétikai, hanem gazdasági és egészségügyi szempontból is fontos. Az otthoni és munkahelyi környezetek higiéniája jelentős hatással van életminőségünkre.
2026. 02. 15. 19:00
Megosztás:

Energetikai kérdésekről tárgyalt Pozsonyban az amerikai külügyminiszter

Elsődlegesen az energetika terén megvalósítható amerikai-szlovák együttműködés lehetőségei, köztük egy új amerikai segítséggel létesítendő atomerőmű építésének témája került terítékre Marco Rubio vasárnap Pozsonyban tett látogatásán, amelynek során az amerikai külügyminiszter Robert Fico szlovák miniszterelnökkel is tárgyalt - jelentette a TASR, szlovák közszolgálati hírügynökség.
2026. 02. 15. 18:00
Megosztás:

SUI árfolyam kritikus szinten: sikeres lehet az $1,02-es kitörés és jöhet az $1,16?

A SUI kriptovaluta árfolyama kulcsfontosságú technikai szint fölött próbál stabilizálódni, miután kitört egy kerekített bázisformációból. A kérdés most az, hogy az $1,02-es ellenállás tartósan támaszzá válik-e – mert ez döntheti el, hogy valóban megnyílik-e az út az $1,16-os célár felé.
2026. 02. 15. 17:00
Megosztás:

Termékenység és hormonális egyensúly: mio-inozitol és a PCOS összefüggései

A policisztás ovárium szindróma (PCOS) egy elég gyakori hormonális probléma, amely számos nő reproduktív egészségére hatással van világszerte. Egyes adatok szerint minden tizenötödik nő találkozik ezzel az állapottal, és gyakran termékenységi nehézségekkel társul.
2026. 02. 15. 16:00
Megosztás:

ZCash árfolyamrali: nagy forgalommal tör előre a ZEC – visszatérhet a 400 dolláros szint?

Erőteljes vételi hullám söpört végig a ZCash piacán: a ZEC egyetlen nap alatt több mint 24%-ot emelkedett, miközben a kereskedési volumen 71%-kal ugrott meg. A technikai kép javul, de a kulcskérdés továbbra is az: képes lehet-e az árfolyam visszahódítani a lélektani 400 dolláros szintet?
2026. 02. 15. 15:00
Megosztás:

35%-os napi raliban a Pi Coin: határidő és node-frissítés hajtja a PI árfolyamát

Látványos fordulatot vett a Pi Network natív tokenje, a PI árfolyama, miután hetekig tartó lejtmenet után egyetlen nap alatt több mint 35%-ot emelkedett. A háttérben közelgő technikai határidő és erősödő közösségi bizalom állhat – de vajon fenntartható-e a lendület?
2026. 02. 15. 14:00
Megosztás: