A GDPR semmi volt ehhez képest: közeleg a NIS2 keretrendszer kialakításának határideje

Az Európai Unió az egyre gyakoribbá váló kiberfenyegetések miatt még 2023 januárjában fogalmazta meg a NIS2 kibervédelmi irányelvet, amely csak hazánkban több ezer céget érint. Magyarország az első uniós tagállamok között adta ki a vonatkozó törvényt, amelynek értelmében a vállalatoknak idén év végéig, december 31-ig kell megfelelniük a szabályzás követelményeinek. A TOPdesk üzletágvezetője, Berki Gergő szerint a folyamathoz kapcsolódó új adminisztrációs feladatok jelentős költséget és terhet rónak a vállalkozásokra – főleg azokra, amelyek még nem rendelkeznek a szükséges alapokkal.

A GDPR semmi volt ehhez képest: közeleg a NIS2 keretrendszer kialakításának határideje

Több ezer hazai céget érint a felülvizsgált uniós kibervédelmi irányelv (NIS2), amely miatt számos hazai vállalkozásnak teljesen az alapoktól kell kiépítenie kibervédelmi rendszerét. Az új szabályok a legalább 50 főt foglalkoztató vagy 10 millió eurót meghaladó éves árbevétellel rendelkező, a jogszabályban meghatározott tevékenységet végző cégekre, illetve minden, az EU gazdasági és társadalmi fejlődése szempontjából nélkülözhetetlen funkciót ellátó szervezetre vonatkoznak. Az érintett vállalkozásoknak idén június 30-ig kellett jelentkezniük a Szabályozott Tevékenységek Felügyeleti Hatóságánál, és ez év végéig, 2024. december 31-ig kell megfelelniük a szabályzás követelményeinek.

De mit jelent ez a gyakorlatban?

A követelmények főbb pontjai közé tartozik a kockázatelemzés- és kezelés, a kiberbiztonsági incidensek megelőzése és felismerése, azok adott időablakon belüli jelentése és kezelése, a hozzáféréskezelés, a titkosítás használata és az üzleti folyamatok folytonosságának biztosítása a kiberbiztonsági incidensek alatt. A védelemnek ki kell terjednie az elektronikus információs rendszerek és az ezek által használt szoftver- és hardvertermékek beszerzésére, fejlesztésére és üzemeltetésére is. A direktíva szerint minden vállalkozás valamilyen biztonsági kockázati csoportba sorolható, és az adott kategóriához társított konkrét adminisztratív, logikai és fizikai intézkedéseket kell megvalósítania.

„A NIS2 követelmények teljesítése szempontjából kritikus kérdés az, hogy az adott vállalat korábban foglalkozott-e a kiberbiztonsági kérdésekkel. Ha az érintett cégnek az új irányelvek miatt teljesen az alapoktól kell kiépítenie egy rendszert, az jelentős befektetést, és mind infrastrukturális, mind humánerőforrás szempontból plusz terhelést jelent” – mondta Berki Gergő, a TOPdesk Magyarország üzletágvezetője. „Számos vállalkozás esetében azt látjuk, hogy a direktívának való megfeleléshez szükséges alapok hiányoznak, például nincs digitális adatbázis az elektronikai eszközökről és azok hollétéről. Ahhoz, hogy kiberbiztonsági rendszert építsen egy vállalat, először meg kell teremteni az ehhez szükséges adminisztrációs hátteret.”

A szervezeteknek ki kell nevezniük továbbá egy információbiztonsági felelőst (IBF) is. Az ő feladata lesz biztosítani, hogy a cég megfeleljen a törvényi előírásoknak, illetve, ha információbiztonsági incidens keletkezik, ő felelős az eset jelentéséért is. Ez azt jelenti, hogy az IBF tartja a kapcsolatot a Szabályozott Tevékenységek Felügyeleti Hatóságával, a Nemzeti Kibervédelmi Intézettel és a Kormányzati Eseménykezelő Központtal (GovCert) is. „Az új direktíva szerint minden gyanúsnak vélt kiberbiztonsági incidenst jelenteni kell a Felügyeleti Hatóság felé, akik ezeket aztán továbbítják a felelős uniós szervnek. A legmagasabb kockázati kategóriába tartozó események bejelentési időablaka 72 óra, ami nagyon komoly adminisztrációs nyomást helyez majd az IBF-ekre” – tette hozzá a szakértő.

De Berki Gergő szerint nem csak a kiberbiztonsági szakemberek feladatainak mennyisége, de az egész szervezetre vonatkozó adminisztratív teher is jelentősen nőni fog. Ezért a vállalatoknak szüksége van egy olyan támogató rendszerre, amelyben egy helyen láthatják az eszközeiket, és kezelhetik a kiberbiztonsági incidenseket, megjelölve, hogy melyik incidens jár bejelentési kötelezettséggel. „Erre alkalmas egy olyan szolgáltatásmenedzsment-rendszer, mint a TOPdesk. A rendszer amellett, hogy egy platformon összegzi a digitális eszközöket, képes kommunikálni az információbiztonsági és SIEM-rendszerekkel, tűzfalakkal, amelyek érzékelik az illegális rendszerbelépéseket és a gyanús cselekményeket – a rendszer az ilyen eseteket automatikusan hibajegyekké alakítja, amit az IBF egyetlen kattintással tovább is tud küldeni a megfelelő hatóságoknak.”

Megelőzhető incidensek

Egy ilyen rendszer a szakértő szerint jelentős összegeket is megspórolhat a cégeknek. Mivel az információbiztonsági szakemberek egy digitális platformon folyamatosan nyomon követhetik a vállalat elektronikus eszközeit és az azokkal kapcsolatos karbantartási és frissítési feladatokat, azonnal látni fogják, hogy melyik szerver okoz gyanúsan sok problémát és melyik felhasználótól jön túl sok bejelentés. Az adatok alapján pedig már azelőtt láthatják a kiberbiztonsági problémákat, hogy azok bekövetkeznének, például megállapíthatják, hogy melyik szervert fenyegeti meghibásodás, és mivel egy helyen láthatóak az incidensek, az is prediktív módon meghatározható, hogy milyen komplexebb kiberbiztonsági események bekövetkeztére lehet számítani.

Az üzletágvezető szerint attól függően, hogy az adott cég milyen fázisban van, a szervezet igényeit felmérő tanácsadók segítségével néhány hét, maximum 1-2 hónap alatt kiépíthető egy olyan támogató rendszer, ami aztán egy komplex kiberbiztonsági szisztéma alapját képezheti. Az első NIS2 auditot 2025. december 31-ig kell lebonyolítania a cégeknek, azaz eddig van ideje Magyarországon működő vállalkozásoknak arra, hogy kiépítsenek egy támogató rendszert, és az arra épülő kiberbiztonsági szisztémát.

Mi a helyzet most a koronavírussal?

Az elmúlt héten országos szinten stagnált a koronavírus örökítőanyagának átlagkoncentrációja a szennyvízben - közölte a Nemzeti Népegészségügyi és Gyógyszerészeti Központ (NNGYK) a honlapján csütörtökön.
2026. 04. 09. 18:30
Megosztás:

Átadták a Pannon Egyetem nagykanizsai kampuszának felújított épületeit

A biokémiai és a mikroműanyagok kutatása mellett a megújuló energia kutatásait támogató egységek és modern technológiai laborok is helyet kaptak a Pannon Egyetem (PE) mintegy 2,7 milliárd forintból korszerűsített új nagykanizsai épületeiben, amelyet csütörtökön adtak át.
2026. 04. 09. 18:00
Megosztás:

Új üzemirányítás az MVM Démásznál

Éles üzemben elindult az MVM-csoport részeként működő MVM Démász Áramhálózati Kft. kisfeszültségű üzemirányítása márciusban - közölte az MVM csoport csütörtökön az MTI-vel.
2026. 04. 09. 17:30
Megosztás:

Közeleg az szja-bevallás határideje: módosuló szabályok, NAV-fókuszok 2025-re

Több lényeges szabály is módosult, ezért a Deloitte szakértői szerint annak, aki még nem tette meg, érdemes a május 20-ig hátralévő időben alaposan tanulmányozni a személyi jövedelemadó (szja) bevallás tervezetét. Bővült az adókedvezmények köre, változott azok érvényesítési sorrendje, szűkült egyes kedvezményekre jogosultak köre, miközben új előírások jelentek meg többek között a fizetővendéglátás és a kriptoeszközök adózása terén is.
2026. 04. 09. 17:00
Megosztás:

Pénteken és szombaton akár károkozó fagyok is várhatók

Az elmúlt években hatalmas károkat okoztak a tavaszi fagyok, és idén is komoly a probléma: a csütörtöki fagyos reggel után főleg pénteken és szombaton várhatók még akár károkozó fagyok is - írta a HungaroMet Zrt. csütörtöki agrometeorológiai elemzésében.
2026. 04. 09. 16:30
Megosztás:

A CERHA HEMPEL bejelentette, hogy 2026. április 1-jétől Márky Gábor és Rajkai Bence partnerré léptek elő

Márky Gábor (indexképünkön) társasági jogi és M&A szakértő, jelentős tapasztalattal rendelkezik hazai és határon átnyúló tranzakciók terén. A CERHA HEMPEL-hez 2024-ben csatlakozott, ezt megelőzően egy vezető nemzetközi ügyvédi iroda partnereként dolgozott Budapesten.
2026. 04. 09. 16:00
Megosztás:

Segítik az inzulinrezisztenciával élők és a tudatosan étkezők mindennapjait

Az inzulinrezisztencia, a cukorbetegség vagy egy szigorúbb diéta követése sokak számára egyet jelent az örökös tervezéssel, és a folyamatos szénhidrátszámolással. Erre a napi küzdelemre hozott megoldást két nagymúltú magyar piaci szereplő stratégiai együttműködése.
2026. 04. 09. 15:30
Megosztás:

A vállalati mobilitás a megvalósítható megoldások irányába tolódik

A vállalatok egyre pragmatikusabban közelítik meg a mobilitást, és az ambiciózus stratégiai célok helyett a ténylegesen működő, üzletileg is fenntartható megoldásokra helyezik a hangsúlyt – derül ki az Arval Mobility Observatory éves felméréséből. A négy kontinens 33 országában, több mint 10 ezer döntéshozó bevonásával készült kutatás alapján a mobilitási döntések ma már elsősorban a gyakorlati megvalósíthatóság mentén születnek.
2026. 04. 09. 15:00
Megosztás:

Az iráni háború várható hosszú távú hatásai

Az iráni konfliktus és a Hormuzi-szoros lezárása nemcsak az olaj- és gázárakra volt rendkívüli hatással, hanem egy új globális energiaválság küszöbét is megnyitotta, amely alapjaiban formálhatja át a világgazdaságot.
2026. 04. 09. 14:30
Megosztás:

Vigyázat, az AI útitervek félrevezethetik az utazókat

Egyre több utazó bízza mesterséges intelligenciára az útitervezést, különösen új, feltörekvő desztinációk esetében. A tapasztalatok szerint azonban ezek a javaslatok sokszor nem tükrözik a helyi viszonyokat és a gyakorlati realitásokat. Szakértők szerint ez különösen olyan országoknál jelent kockázatot, ahol az algoritmusok több ponton is hibázhatnak.
2026. 04. 09. 14:00
Megosztás:

Csökkent a 12 hónapos kincstárjegy aukciós átlaghozama

Az Államadósság Kezelő Központ (ÁKK) 20 milliárd forintért hirdetett meg jegyzésre 12 hónapos diszkont kincstárjegyet a csütörtöki aukción.
2026. 04. 09. 13:30
Megosztás:

A Filecoin forradalmasítja a Web3 adattárolást: egyszeri díjjal örök tárolás

Új korszak kezdődhet a decentralizált adattárolásban: a Filecoin és a Lighthouse együttműködése révén megszületett az egyszeri díjas, örök élettartamú Web3 storage modell. A megoldás nemcsak költséghatékonyabb lehet, hanem jelentősen leegyszerűsíti az eddig sokszor bonyolult decentralizált adattárolási folyamatokat is – különösen az AI-adathalmazok és kritikus rendszerek esetében.
2026. 04. 09. 13:00
Megosztás:

Megjelent a rendelet, de a bankok még nem léptek - csend van a szakaszos finanszírozás körül

Március 6-án megjelent a 40/2026. (III. 5.) Korm. rendelet, amely élénk érdeklődést váltott ki az újépítésű lakások finanszírozásában Otthon Start és CSOK Plusz igénybevétele esetén.
2026. 04. 09. 12:35
Megosztás:

Újra lehet és érdemes is alkudni a lakásokra

A 2025-ös keresleti hullámot követően egyre több túlárazott ingatlan szorul korrekcióra, miközben a reálisan árazott lakások gyorsan és kis engedménnyel kelnek el. A Duna House friss tranzakciós adatai szerint országos szinten ismét nőtt az alku szerepe, elsősorban azoknál az ingatlanoknál, amelyek ára elszakadt a piaci realitásoktól.
2026. 04. 09. 12:00
Megosztás:

WLFI árfolyamzuhanás: partnerségi botrány és likviditási feszültségek rengették meg a piacot

Komoly nyomás alá került a World Liberty Financial tokenje, a WLFI, miután árfolyama közel 10%-ot zuhant, miközben egymást követték a partnerségi aggályok és a nagyszabású treasury-mozgások. A befektetők figyelme most a háttérben zajló on-chain aktivitásra és a projekt stabilitására összpontosul, miközben a DeFi-szektorban is nő a bizonytalanság.
2026. 04. 09. 11:30
Megosztás:

286 millió dolláros USDT-mozgás rázta meg a piacot: bálna utalhatott ki az OKX-ről

Hatalmas, közel 286 millió USDT értékű stablecoin-transzfer kavarta fel a kriptopiacot, miután egy óriási összeg távozott az OKX tőzsdéről egy ismeretlen tárcába. Az ilyen méretű mozgások rendszerint azonnal beindítják a találgatásokat: intézményi átrendeződés, OTC-ügylet, DeFi-fedezetáthelyezés vagy egy nagyobb piaci lépés előszobája? Bár egyetlen tranzakcióból még nem lehet biztos következtetést levonni, a mostani ügylet ismét ráirányította a figyelmet arra, mennyire fontosak a bálnamozgások, a stablecoin-likviditás és az on-chain transzparencia a digitális eszközpiac működésében.
2026. 04. 09. 11:00
Megosztás:

Gyengültek a kamatemelési várakozások, estek a hosszú hozamok

A tűzszünet hatására érdemben csökkentek a kamatemelési várakozások és estek a kötvényhozamok, de igazaból csak Európában. Az USA-ban továbbra is a 2026 végéig változatlan kamatszint a legvalószínűbb forgatókönyv. Európában viszont a korábban várt három-négy helyett már csak két 25 bázispontos emelést vár a piac. A tíz éves amerikai hozamszint vegül 4,3%-on stagnált, a német viszont 15 bázisponttal 2,9%környékére csökkent, a francia és az olasz hosszú hozamok 20-30 bázisponttal zuhantak. A javuló hangulatban ismét jelentősen gyengült a dollár, az EURUSD 0,6%-os emelkedéssel meghaladta az 1,165-ös szintet.
2026. 04. 09. 10:30
Megosztás:

A tűzszünettel kapcsolatos hírekre a tengerentúli piacok is nagyot mentek

Az USA-Iráni tűzszünet bejelentése után tegnap a tengerentúli piacok is jelentősen emelkedtek.
2026. 04. 09. 10:00
Megosztás:

XRP-címek szabadesésben: 41%-os zuhanás után jöhet a mélypont vagy csak most kezdődik a fájdalom?

Látványosan gyengül az XRP hálózati aktivitása, miközben az on-chain mutatók egyre komorabb képet festenek a piaci hangulatról. A Santiment adatai szerint az aktív XRP-tárcacímek száma egy év alatt 41%-kal esett vissza, az MVRV mutató pedig olyan mélypontra süllyedt, amire utoljára az FTX összeomlása után volt példa. A kérdés most az, hogy ez egy újabb gyengeségi hullám kezdete, vagy éppen egy klasszikus kapitulációs zóna, ahonnan az árfolyam később újra erőre kaphat.
2026. 04. 09. 09:30
Megosztás:

Kilőttek az európai tőzsdék az amerikai–iráni tűzszüneti megállapodás után

Donald Trump amerikai elnök és Irán Pakisztán közvetítésével ideiglenes, két hétre szóló tűzszünetben állapodtak meg, amely érdemben csillapította a globális energiapiaci sokktól való félelmeket. A geopolitikai kockázatok enyhülése miatt az olaj- és gázárak 15% körüli mértékben zuhantak, csökkentek a kamatemelési aggodalmak és a kötvényhozamok, megugrott a kockázatosabb eszközök iránti étvágy és meredeken emelkedtek a részvénypiacok. Európa „félelemindexe”, a STOXX volatilitásindex több mint három hét után először 25 pont alá csökkent.
2026. 04. 09. 09:00
Megosztás: