A GDPR semmi volt ehhez képest: közeleg a NIS2 keretrendszer kialakításának határideje

Az Európai Unió az egyre gyakoribbá váló kiberfenyegetések miatt még 2023 januárjában fogalmazta meg a NIS2 kibervédelmi irányelvet, amely csak hazánkban több ezer céget érint. Magyarország az első uniós tagállamok között adta ki a vonatkozó törvényt, amelynek értelmében a vállalatoknak idén év végéig, december 31-ig kell megfelelniük a szabályzás követelményeinek. A TOPdesk üzletágvezetője, Berki Gergő szerint a folyamathoz kapcsolódó új adminisztrációs feladatok jelentős költséget és terhet rónak a vállalkozásokra – főleg azokra, amelyek még nem rendelkeznek a szükséges alapokkal.

A GDPR semmi volt ehhez képest: közeleg a NIS2 keretrendszer kialakításának határideje

Több ezer hazai céget érint a felülvizsgált uniós kibervédelmi irányelv (NIS2), amely miatt számos hazai vállalkozásnak teljesen az alapoktól kell kiépítenie kibervédelmi rendszerét. Az új szabályok a legalább 50 főt foglalkoztató vagy 10 millió eurót meghaladó éves árbevétellel rendelkező, a jogszabályban meghatározott tevékenységet végző cégekre, illetve minden, az EU gazdasági és társadalmi fejlődése szempontjából nélkülözhetetlen funkciót ellátó szervezetre vonatkoznak. Az érintett vállalkozásoknak idén június 30-ig kellett jelentkezniük a Szabályozott Tevékenységek Felügyeleti Hatóságánál, és ez év végéig, 2024. december 31-ig kell megfelelniük a szabályzás követelményeinek.

De mit jelent ez a gyakorlatban?

A követelmények főbb pontjai közé tartozik a kockázatelemzés- és kezelés, a kiberbiztonsági incidensek megelőzése és felismerése, azok adott időablakon belüli jelentése és kezelése, a hozzáféréskezelés, a titkosítás használata és az üzleti folyamatok folytonosságának biztosítása a kiberbiztonsági incidensek alatt. A védelemnek ki kell terjednie az elektronikus információs rendszerek és az ezek által használt szoftver- és hardvertermékek beszerzésére, fejlesztésére és üzemeltetésére is. A direktíva szerint minden vállalkozás valamilyen biztonsági kockázati csoportba sorolható, és az adott kategóriához társított konkrét adminisztratív, logikai és fizikai intézkedéseket kell megvalósítania.

„A NIS2 követelmények teljesítése szempontjából kritikus kérdés az, hogy az adott vállalat korábban foglalkozott-e a kiberbiztonsági kérdésekkel. Ha az érintett cégnek az új irányelvek miatt teljesen az alapoktól kell kiépítenie egy rendszert, az jelentős befektetést, és mind infrastrukturális, mind humánerőforrás szempontból plusz terhelést jelent” – mondta Berki Gergő, a TOPdesk Magyarország üzletágvezetője. „Számos vállalkozás esetében azt látjuk, hogy a direktívának való megfeleléshez szükséges alapok hiányoznak, például nincs digitális adatbázis az elektronikai eszközökről és azok hollétéről. Ahhoz, hogy kiberbiztonsági rendszert építsen egy vállalat, először meg kell teremteni az ehhez szükséges adminisztrációs hátteret.”

A szervezeteknek ki kell nevezniük továbbá egy információbiztonsági felelőst (IBF) is. Az ő feladata lesz biztosítani, hogy a cég megfeleljen a törvényi előírásoknak, illetve, ha információbiztonsági incidens keletkezik, ő felelős az eset jelentéséért is. Ez azt jelenti, hogy az IBF tartja a kapcsolatot a Szabályozott Tevékenységek Felügyeleti Hatóságával, a Nemzeti Kibervédelmi Intézettel és a Kormányzati Eseménykezelő Központtal (GovCert) is. „Az új direktíva szerint minden gyanúsnak vélt kiberbiztonsági incidenst jelenteni kell a Felügyeleti Hatóság felé, akik ezeket aztán továbbítják a felelős uniós szervnek. A legmagasabb kockázati kategóriába tartozó események bejelentési időablaka 72 óra, ami nagyon komoly adminisztrációs nyomást helyez majd az IBF-ekre” – tette hozzá a szakértő.

De Berki Gergő szerint nem csak a kiberbiztonsági szakemberek feladatainak mennyisége, de az egész szervezetre vonatkozó adminisztratív teher is jelentősen nőni fog. Ezért a vállalatoknak szüksége van egy olyan támogató rendszerre, amelyben egy helyen láthatják az eszközeiket, és kezelhetik a kiberbiztonsági incidenseket, megjelölve, hogy melyik incidens jár bejelentési kötelezettséggel. „Erre alkalmas egy olyan szolgáltatásmenedzsment-rendszer, mint a TOPdesk. A rendszer amellett, hogy egy platformon összegzi a digitális eszközöket, képes kommunikálni az információbiztonsági és SIEM-rendszerekkel, tűzfalakkal, amelyek érzékelik az illegális rendszerbelépéseket és a gyanús cselekményeket – a rendszer az ilyen eseteket automatikusan hibajegyekké alakítja, amit az IBF egyetlen kattintással tovább is tud küldeni a megfelelő hatóságoknak.”

Megelőzhető incidensek

Egy ilyen rendszer a szakértő szerint jelentős összegeket is megspórolhat a cégeknek. Mivel az információbiztonsági szakemberek egy digitális platformon folyamatosan nyomon követhetik a vállalat elektronikus eszközeit és az azokkal kapcsolatos karbantartási és frissítési feladatokat, azonnal látni fogják, hogy melyik szerver okoz gyanúsan sok problémát és melyik felhasználótól jön túl sok bejelentés. Az adatok alapján pedig már azelőtt láthatják a kiberbiztonsági problémákat, hogy azok bekövetkeznének, például megállapíthatják, hogy melyik szervert fenyegeti meghibásodás, és mivel egy helyen láthatóak az incidensek, az is prediktív módon meghatározható, hogy milyen komplexebb kiberbiztonsági események bekövetkeztére lehet számítani.

Az üzletágvezető szerint attól függően, hogy az adott cég milyen fázisban van, a szervezet igényeit felmérő tanácsadók segítségével néhány hét, maximum 1-2 hónap alatt kiépíthető egy olyan támogató rendszer, ami aztán egy komplex kiberbiztonsági szisztéma alapját képezheti. Az első NIS2 auditot 2025. december 31-ig kell lebonyolítania a cégeknek, azaz eddig van ideje Magyarországon működő vállalkozásoknak arra, hogy kiépítsenek egy támogató rendszert, és az arra épülő kiberbiztonsági szisztémát.

Az Egyesült Államok kormánya újabb iráni szervezeteket és tartályhajókat érintő szankciókról döntött

Az Egyesült Államok kormánya újabb iráni szervezeteket és tartályhajókat érintő szankciókról döntött a teheráni vezetésre való nyomásgyakorlásként pénteken.
2026. 01. 24. 11:00
Megosztás:

Feladtad már a lottót a hétre? Ha nem, ezt tudnod kell feltétlenül

A top10-es listában van az Ötös- és a Hatoslottó nyereménye is ezen a hétvégén. Mindkét számsorsjátékon több hete halmozódik a nyeremény összege, az Ötös- 3,7, a Hatoslottó 1,9 milliárd forintot kínál a telitalálatra.
2026. 01. 24. 10:00
Megosztás:

Magyarország Európa legjobbja volt a napenergia hasznosításában 2025-ben is

Magyarország tavaly is megőrizte vezető helyét Európában a napelemekkel megtermelt áram részarányában, amely 28 százalékra nőtt 2025-ben - írta az Energiaügyi Minisztérium (EM) parlamenti államtitkára pénteki Facebook-bejegyzésében az Ember nemzetközi energetikai agytröszt elemzésére hivatkozva.
2026. 01. 24. 09:00
Megosztás:

Márciusra készül el a Diósjenő és Balassagyarmat közötti szakasz felújítása

A Vác-Balassagyarmat vasútvonal második, Diósjenő és Balassagyarmat közötti részének "emelt szintű" felújítási munkálatai a kedvezőtlen időjárási viszonyok miatt egy hónapos késéssel zárulhatnak, így március elején indulhat újra a forgalom ezen a szakaszon - tudatta a MÁV-csoport honlapján pénteken.
2026. 01. 24. 08:00
Megosztás:

A Penny átlagosan 8 százalékkal emeli a dolgozók bérét

A Penny az értékesítés és a logisztika területén átlagosan 8 százalékkal, a központi területeken átlagosan 6 százalékkal emeli dolgozói bérét - közölte az áruházlánc pénteken.
2026. 01. 24. 07:00
Megosztás:

Visszakozott a Coinbase: kiszálltak a szenátusi kriptotörvény mögül – mi jöhet ezután?

Meglepetésszerű fordulatot vett a kriptovaluta-szabályozás sorsa az Egyesült Államokban: a Coinbase, az ország vezető kriptotőzsdéje, visszavonta támogatását a Szenátus kriptovaluta-piaci törvényjavaslatától. A „Clarity Act” néven ismert javaslat épp a jogi keretek tisztázását célozta, ám a Coinbase döntése újabb késlekedést és bizonytalanságot hozott a már amúgy is érzékeny szabályozási folyamatba.
2026. 01. 24. 06:00
Megosztás:

Veszélyzónába lépett a Bitcoin árfolyama – Elolvadtak a befektetői nyereségek, mi jöhet ezután?

Bár a Bitcoin árfolyama látszólag nyugalomban van, a blokklánc-adatok mélyebb elemzése egy sokkal feszültebb helyzetet jelez. A befektetői nyereségek rohamos olvadása és a viselkedési minták alapján úgy tűnik, a piac válaszút elé érkezett. Vajon stabilizálódni tud az árfolyam, vagy újabb medvés szakasz következik?
2026. 01. 24. 05:00
Megosztás:

Tőzsdére léphet a Ledger: 4 milliárd dolláros értékelés mellett készülnek New York-i IPO-ra

A kriptovaluták világában egyre erősebb igény mutatkozik a biztonságos tárolási megoldásokra – ezt a trendet lovagolja meg a francia Ledger, amely komoly lépéseket tesz egy amerikai tőzsdei bevezetés felé. A hardveres tárcáiról ismert vállalat értékelése immár meghaladja a 4 milliárd dollárt, és ha minden a tervek szerint halad, 2026 végére akár a New York-i tőzsdén is megjelenhet.
2026. 01. 24. 04:00
Megosztás:

Korlátlan mobilnetet használsz? Akkor jól nézd meg, mert veszteséged lehet rajta!

Egyre többen használnak korlátlan mobilszolgáltatásokat kínáló tarifacsomagot, de az érintett fogyasztók mintegy felének valamilyen fix adatkeretes előfizetés is elég lenne – állapította meg a Nemzeti Média- és Hírközlési Hatóság (NMHH) friss tanulmánya.
2026. 01. 24. 03:01
Megosztás:

Ez fog történni a forintjaiddal, ha Magyarország bevezeti az EURÓ-t

Magyarország EU-tagként jogilag vállalta az euró bevezetését, de jelenleg nincs hivatalos céldátum, és a kormányzati kommunikáció az utóbbi időben inkább elutasító volt. Ezért érdemes úgy nézni a kérdést, mint egy „ha–akkor” forgatókönyvet: ha egyszer megszületik a politikai döntés és teljesülnek a feltételek, akkor a lakosság pénzével nagyjából a következők történnek.
2026. 01. 24. 02:00
Megosztás:

Te is 40 fokon mosod a ruhákat? Jó nagy butaságot csinálsz ezzel!

Sokan úgy gondolják, hogy a 40 °C-os mosás az arany középút: nem túl forró, nem túl hideg, „biztosan tisztít”. Csakhogy a tudományos vizsgálatok szerint ez a hőfok gyakran pont a legrosszabb kompromisszum: nem elég forró a kórokozók elpusztításához, de elég meleg ahhoz, hogy bizonyos baktériumok szaporodjanak, és hosszú távon károkat okozzon a ruhákban és a mosógépben is.
2026. 01. 24. 01:00
Megosztás:

Hány forint lesz egy EURÓ ha a Nemzeti Bank kamatcsökkentésbe kezd?

Januárban erre még kicsi az esély, ugyanakkor az azt követő hónapokban egyre inkább valószínűvé válhat, hogy a Magyar Nemzeti Bank megkezdi a kamatcsökkentési ciklust.
2026. 01. 24. 00:05
Megosztás:

Választási csalás miatt több mint száz embert tartóztattak le Koszovóban

A koszovói rendőrség letartóztatott több mint száz embert, akiket azzal gyanúsítanak, hogy csalást követtek el a december 28-i előrehozott parlamenti választásokon - közölte pénteken a prizreni főügyész.
2026. 01. 23. 23:00
Megosztás:

Szándéknyilatkozatot írt alá az evopro felvásárlásáról a Navigator Investment Nyrt.

Kölcsönös szándéknyilatkozatot írt alá a Navigator Investments Nyrt. az evopro systems engineering Kft. tulajdonosaival az ipari automatizálási és összeszerelési tevékenységet végző evopro üzletrészeinek megvásárlásáról - közölte a Budapesti Értéktőzsde (BÉT) Xtend kategóriájában jegyzett holding pénteken a tőzsde oldalán.
2026. 01. 23. 22:00
Megosztás:

Emelkedik a Tesco dolgozók bére

Megállapodott a szakszervezetekkel a Tesco az idei bérekről, az áruházlánc átlagosan 7,2 százalékkal emeli a munkatársak bérét - tájékoztatott a vállalat, valamint a Kereskedelmi Alkalmazottak Szakszervezete (KASZ) és az Egyenlő.hu - a modern szakszervezet közös közleményben pénteken.
2026. 01. 23. 21:00
Megosztás:

A VIBE Budapest kísérlet az étterem és az éjszakai szórakozás határán

A vendéglátásban ritkán jelenik meg olyan modell, amely tudatosan a megszokott kategóriák határán mozog. A VIBE Budapest egy olyan kísérletként indult, amely egy szervezeti és működési keretben kezeli az éttermi szolgáltatást és az esti szórakozást. Az elmúlt időszak tapasztalatai alapján ma már jól látható, milyen üzleti és működési tanulságokkal jár egy ilyen típusú megközelítés a hazai piacon.
2026. 01. 23. 20:31
Megosztás:

Valami zavaros az étolaj piacán, a GVH vizsgálatot indított

Nagyobb mértékben drágult az étolaj Magyarországon, mint a környező országokban, ezért a Gazdasági Versenyhivatal (GVH) gyorsított ágazati vizsgálatot indított. A GVH gyanúja szerint ágazati piaci jellemzők vezethettek ahhoz, hogy Magyarországon magasabb árszint alakult ki. A nemzeti versenyhatóság szorosan együttműködve a Magyar Nemzeti Bankkal (MNB) továbbra is minden rendelkezésére álló eszközével azon dolgozik, hogy megvédje a magyar fogyasztókat a versenyhiányból fakadó túlzó áremelésektől és a jogsértő gyakorlatoktól.
2026. 01. 23. 20:00
Megosztás:

Három új szervezetnek gyűjt adományt a MOHU

A MOHU Mosolyra váltó programjában a fogyasztók fél éven át három új szervezetet támogathatnak: a Peter Cerny Alapítványt, a Gyermekétkeztetési Alapítványt és az SOS Gyermekfalvakat.
2026. 01. 23. 19:00
Megosztás:

Megugrott az érdeklődés az amerikai XRP és Solana ETF-ek iránt – de hol vannak a hivatalos megerősítések?

Feltűnő tőkeáramlás XRP és Solana ETF-ekbe. 2026 január 22-én jelentős, de egyelőre meg nem erősített tőkeáramlást jelentettek az Egyesült Államokban elindított XRP és Solana spot ETF-ek esetében.
2026. 01. 23. 18:30
Megosztás:

Tartalékból élni: a fiataloknál nagy a szórás, meddig elég a félretett pénz

A fiatalok átlagos nettó jövedelme havonta 252 ezer forint és 55 százalékuk rendelkezik valamilyen megtakarítással a K&H ifjúsági indexe szerint. A megtakarítók körében ugyanakkor a „meddig elég a tartalék” kérdésnél már nagy a szórás: 40 százalékuk legfeljebb egy hónapra, 26 százalékuk pedig maximum három hónapra elegendő pufferrel rendelkezik, míg 34 százalékuk legalább 6 hónapig meg tudna élni a felhalmozott összegből, ha nem lenne semmilyen bevétele.
2026. 01. 23. 17:30
Megosztás: