A GDPR semmi volt ehhez képest: közeleg a NIS2 keretrendszer kialakításának határideje

Az Európai Unió az egyre gyakoribbá váló kiberfenyegetések miatt még 2023 januárjában fogalmazta meg a NIS2 kibervédelmi irányelvet, amely csak hazánkban több ezer céget érint. Magyarország az első uniós tagállamok között adta ki a vonatkozó törvényt, amelynek értelmében a vállalatoknak idén év végéig, december 31-ig kell megfelelniük a szabályzás követelményeinek. A TOPdesk üzletágvezetője, Berki Gergő szerint a folyamathoz kapcsolódó új adminisztrációs feladatok jelentős költséget és terhet rónak a vállalkozásokra – főleg azokra, amelyek még nem rendelkeznek a szükséges alapokkal.

A GDPR semmi volt ehhez képest: közeleg a NIS2 keretrendszer kialakításának határideje

Több ezer hazai céget érint a felülvizsgált uniós kibervédelmi irányelv (NIS2), amely miatt számos hazai vállalkozásnak teljesen az alapoktól kell kiépítenie kibervédelmi rendszerét. Az új szabályok a legalább 50 főt foglalkoztató vagy 10 millió eurót meghaladó éves árbevétellel rendelkező, a jogszabályban meghatározott tevékenységet végző cégekre, illetve minden, az EU gazdasági és társadalmi fejlődése szempontjából nélkülözhetetlen funkciót ellátó szervezetre vonatkoznak. Az érintett vállalkozásoknak idén június 30-ig kellett jelentkezniük a Szabályozott Tevékenységek Felügyeleti Hatóságánál, és ez év végéig, 2024. december 31-ig kell megfelelniük a szabályzás követelményeinek.

De mit jelent ez a gyakorlatban?

A követelmények főbb pontjai közé tartozik a kockázatelemzés- és kezelés, a kiberbiztonsági incidensek megelőzése és felismerése, azok adott időablakon belüli jelentése és kezelése, a hozzáféréskezelés, a titkosítás használata és az üzleti folyamatok folytonosságának biztosítása a kiberbiztonsági incidensek alatt. A védelemnek ki kell terjednie az elektronikus információs rendszerek és az ezek által használt szoftver- és hardvertermékek beszerzésére, fejlesztésére és üzemeltetésére is. A direktíva szerint minden vállalkozás valamilyen biztonsági kockázati csoportba sorolható, és az adott kategóriához társított konkrét adminisztratív, logikai és fizikai intézkedéseket kell megvalósítania.

„A NIS2 követelmények teljesítése szempontjából kritikus kérdés az, hogy az adott vállalat korábban foglalkozott-e a kiberbiztonsági kérdésekkel. Ha az érintett cégnek az új irányelvek miatt teljesen az alapoktól kell kiépítenie egy rendszert, az jelentős befektetést, és mind infrastrukturális, mind humánerőforrás szempontból plusz terhelést jelent” – mondta Berki Gergő, a TOPdesk Magyarország üzletágvezetője. „Számos vállalkozás esetében azt látjuk, hogy a direktívának való megfeleléshez szükséges alapok hiányoznak, például nincs digitális adatbázis az elektronikai eszközökről és azok hollétéről. Ahhoz, hogy kiberbiztonsági rendszert építsen egy vállalat, először meg kell teremteni az ehhez szükséges adminisztrációs hátteret.”

A szervezeteknek ki kell nevezniük továbbá egy információbiztonsági felelőst (IBF) is. Az ő feladata lesz biztosítani, hogy a cég megfeleljen a törvényi előírásoknak, illetve, ha információbiztonsági incidens keletkezik, ő felelős az eset jelentéséért is. Ez azt jelenti, hogy az IBF tartja a kapcsolatot a Szabályozott Tevékenységek Felügyeleti Hatóságával, a Nemzeti Kibervédelmi Intézettel és a Kormányzati Eseménykezelő Központtal (GovCert) is. „Az új direktíva szerint minden gyanúsnak vélt kiberbiztonsági incidenst jelenteni kell a Felügyeleti Hatóság felé, akik ezeket aztán továbbítják a felelős uniós szervnek. A legmagasabb kockázati kategóriába tartozó események bejelentési időablaka 72 óra, ami nagyon komoly adminisztrációs nyomást helyez majd az IBF-ekre” – tette hozzá a szakértő.

De Berki Gergő szerint nem csak a kiberbiztonsági szakemberek feladatainak mennyisége, de az egész szervezetre vonatkozó adminisztratív teher is jelentősen nőni fog. Ezért a vállalatoknak szüksége van egy olyan támogató rendszerre, amelyben egy helyen láthatják az eszközeiket, és kezelhetik a kiberbiztonsági incidenseket, megjelölve, hogy melyik incidens jár bejelentési kötelezettséggel. „Erre alkalmas egy olyan szolgáltatásmenedzsment-rendszer, mint a TOPdesk. A rendszer amellett, hogy egy platformon összegzi a digitális eszközöket, képes kommunikálni az információbiztonsági és SIEM-rendszerekkel, tűzfalakkal, amelyek érzékelik az illegális rendszerbelépéseket és a gyanús cselekményeket – a rendszer az ilyen eseteket automatikusan hibajegyekké alakítja, amit az IBF egyetlen kattintással tovább is tud küldeni a megfelelő hatóságoknak.”

Megelőzhető incidensek

Egy ilyen rendszer a szakértő szerint jelentős összegeket is megspórolhat a cégeknek. Mivel az információbiztonsági szakemberek egy digitális platformon folyamatosan nyomon követhetik a vállalat elektronikus eszközeit és az azokkal kapcsolatos karbantartási és frissítési feladatokat, azonnal látni fogják, hogy melyik szerver okoz gyanúsan sok problémát és melyik felhasználótól jön túl sok bejelentés. Az adatok alapján pedig már azelőtt láthatják a kiberbiztonsági problémákat, hogy azok bekövetkeznének, például megállapíthatják, hogy melyik szervert fenyegeti meghibásodás, és mivel egy helyen láthatóak az incidensek, az is prediktív módon meghatározható, hogy milyen komplexebb kiberbiztonsági események bekövetkeztére lehet számítani.

Az üzletágvezető szerint attól függően, hogy az adott cég milyen fázisban van, a szervezet igényeit felmérő tanácsadók segítségével néhány hét, maximum 1-2 hónap alatt kiépíthető egy olyan támogató rendszer, ami aztán egy komplex kiberbiztonsági szisztéma alapját képezheti. Az első NIS2 auditot 2025. december 31-ig kell lebonyolítania a cégeknek, azaz eddig van ideje Magyarországon működő vállalkozásoknak arra, hogy kiépítsenek egy támogató rendszert, és az arra épülő kiberbiztonsági szisztémát.

Az EU aggodalmát fejezte ki a Tajvan körüli kínai hadgyakorlat miatt

Az Európai Unió aggodalmát fejezi ki a Tajvan körül tartott kínai hadgyakorlat miatt, amely tovább növeli a feszültséget a térségben, és veszélyezteti a nemzetközi békét és stabilitást - közölte kedden az Európai Unió külügyi szolgálata.
2025. 12. 31. 16:00
Megosztás:

A GVH 2025-ben 29 vállalkozással szemben több mint 3,7 milliárd forint bírságot szabott ki

Miközben több mint 3,3 milliárd forint bírságcsökkentést adott a Gazdasági Versenyhivatal (GVH) az együttműködő és jogkövetésre törekvő vállalkozásoknak 2025-ben, addig a hivatal versenytanácsa 29 vállalkozással szemben 3 milliárd 782,6 millió forint bírságot szabott ki - közölte a GVH kedden az MTI-vel.
2025. 12. 31. 15:00
Megosztás:

Román tulajdonba kerül a leállított vajdahunyadi kohászati kombinát

Az UMB Steel tulajdonába kerül a leállított vajdahunyadi kohászati kombinát - írta az economica.net a vállalat közleménye alapján.
2025. 12. 31. 14:00
Megosztás:

Hová utazik a legtöbb magyar szilveszterkor? Mutatjuk!

Eger, Pécs és Szeged a szilveszterezők körében legnépszerűbb hazai település a Szallas.hu friss adatai szerint. A vendégek zöme 2–3 éjszakára marad, és 170 ezer forint alatt fizet a szállásért. A szállástípusok versenyét az apartmanok nyerik.
2025. 12. 31. 13:00
Megosztás:

Lézershow és fényjáték lesz szilveszterkor több erdélyi városban

Tűzijáték helyett lézershow-val és fényjátékkal köszöntik a 2026-os évet több erdélyi városban szilveszterkor. Egyes önkormányzatok állatvédelmi szempontokkal indokolták a váltást, máshol anyagi okokból marad el a tűzijáték.
2025. 12. 31. 12:00
Megosztás:

Lengyelországban több helyszínen tartottak tüntetéseket a Mercosur-megállapodás ellen

Közúti tiltakozásokat szerveztek a gazdák Lengyelország több pontján az Európai Unió (EU) és a dél-amerikai Mercosur-országok közötti szabadkereskedelmi megállapodás megkötése ellen.
2025. 12. 31. 11:00
Megosztás:

Gyengült a forint szerda reggelre

Gyengült a forint szerda reggelre a kedd esti jegyzéséhez képest a főbb devizákkal szemben a nemzetközi devizakereskedelemben. A forint az idén összességében erősödött a főbb devizákkal szemben.
2025. 12. 31. 10:00
Megosztás:

Jóval többet költhetnek lakáshitelük kedvezményes törlesztésére az egészségpénztári tagok

Több mint tizedével nő 2026-ban a lakáshitelek törlesztésére, illetve a beiskolázásra fordítható egészségpénztári megtakarítások összege is, miután a minimálbér 11 százalékkal emelkedik – hívja fel a figyelmet a BiztosDöntés.hu pénzügyi szakújságírója.
2025. 12. 31. 10:00
Megosztás:

Több, mint 4,1 milliárd forintot hajtott a GVH a magyar embereknek és vállalkozásoknak

Több mint 3,3 milliárd forint bírságcsökkentést adott a Gazdasági Versenyhivatal (GVH) az együttműködő és jogkövetésre törekvő vállalkozásoknak 2025-ben. Ez az összeg így a magyar gazdaságban maradt. A magyar emberek további, mintegy 800 millió forint értékű közvetlen kompenzációt is kaptak a jogsértéseket elkövetett vállalkozásoktól a GVH eljárásainak köszönhetően. A nemzeti versenyhatóság 2025-ben is kiemelt figyelmet fordított a globális technológiai vállalkozások, valamint az élelmiszer-kiskereskedelmi cégek vizsgálatára.
2025. 12. 31. 09:00
Megosztás:

Minden eddiginél többet neteztek és streameltek az év utolsó hónapjában

Jelentősen meghaladta a Magyar Telekom decemberi vezetékes- és mobilinternet forgalma az előző év azonos időszakát. A növekedést a Magenta Moments kalendárium kedvezményei, a korlátlan mobilnet-ajánlatok és a november végén meghirdetett 3 hónapos díjmentes Disney+ előfizetés is fokozták. Az ünnepi időszakon kívül az év során több kiemelkedő gaming- és sportesemény, valamint új sorozatévad is hozzájárult a forgalmi csúcsokhoz.
2025. 12. 31. 08:00
Megosztás:

Albérletpiac 2026: nincs okuk pezsgőt bontani a bérbeadóknak

Az Otthon Start Program tartós ársapkát húzott a budapesti albérletpiacra szeptember óta, amely 2026-ban és akár azt követően is korlátozhatja majd a bérleti díjak emelkedését – derül ki a Rentingo friss albérletpiaci előrejelzéséből. A bérbeadó platform szerint a budapesti használt lakások felértékelődési potenciálja erősen csökkent, ezért arra lehet számítani, hogy jövő évben bezuhan a tisztán piaci alapon történő befektetési célú lakásvásárlások száma. A bérbeadók számára különösen a 250 ezer forint feletti árszinten maradhat nehéz a terep, miközben a választási évben a bérlők jövedelmi helyzete javulhat, ami az alsóbb árkategóriákban várhatóan stabilizálja a keresletet.
2025. 12. 31. 07:00
Megosztás:

Az év utolsó napjaiban rekordot dönt a snackek iránti kereslet a Kifli.hu-n

A szilveszter a snackek egyik legnagyobb bevételt generáló időszaka a Kifli.hu online szupermarketben. Az év utolsó napjaiban, december 28–31. között a snackek forgalma az év többi napjához képest akár háromszorosára is megugrik. A kategória éves árbevétele meghaladja a 97 millió forintot, ami jól mutatja, hogy a snackek népszerűsége nem csupán a szezonális csúcsidőszakoknak köszönhető.
2025. 12. 31. 06:00
Megosztás:

Pályaválasztás, diploma, jövő – mire érdemes figyelni az egyetemválasztásnál?

Magyarországon közel 330 ezer hallgató (KSH) tanul felsőoktatásban, és a friss diplomások mintegy 90%-a (Education and Training Monitor 2025) rövid időn belül el tud helyezkedni. A diploma ma is érték, a kérdés az, hogy a gyorsan változó világban mit érdemes tanulni.
2025. 12. 31. 05:00
Megosztás:

Strukturális fordulópont előtt a piacok 2026-ban

2026 küszöbén a globális befektetési környezet összességében kedvezően alakul a kockázatos eszközök számára. A növekedés stabil maradhat, a monetáris és fiskális politikák pedig várhatóan támogatóak lesznek. Bár az elmúlt évben számos piaci aggodalom került előtérbe – a makacs alapinflációtól a vámok potenciális hatásáig –, ezek egy része mára mérséklődött. A Fidelity International elemzői szerint azonban a strukturális átalakulások továbbra is érdemi figyelmet igényelnek: ide tartoznak az AI-vezérelt beruházási trendek, a globális fragmentáció erősödése, a Fed függetlenségét övező kérdések, a részvénypiac koncentrációja és a dollár várható leértékelődése.
2025. 12. 31. 04:00
Megosztás:

Melyik faj lesz az év hala 2026-ban?

A Magyar Haltani Társaság felhívja a figyelmet, hogy már csak az utolsó napok maradtak az Év hala 2026 szavazáson való részvételre. A voksokat december 31-én, déli 12 óráig lehet leadni a társaság honlapján. A nyilvános választás célja idén is őshonos halfajaink megismertetése és népszerűsítése. Most dől el, melyik halfaj viselheti 2026-ban az Év hala címet.
2025. 12. 31. 03:00
Megosztás:

Így lehetséges a 100%-os bér- és nyugdíjemelés Magyarországon

Az Alternatív Szabadság Párt (ASP) bemutatta átfogó gazdasági modelljét, amely a progresszív adózás, a profitkivét magasabb megadóztatása és az állami kiadások átcsoportosítása révén fedezetet teremt a 100%-os bér- és nyugdíjemelésre, valamint a családi támogatások jelentős növelésére. A párt szerint a jelenlegi, pazarló közbeszerzési és kormányzati kommunikációs kiadások visszavágásával több ezer milliárd forint szabadítható fel. Az ASP hangsúlyozta: nem megszorításokkal, hanem igazságosabb közteherviseléssel és hatékonyabb állami működéssel kívánja javítani a magyarok életszínvonalát.
2025. 12. 31. 02:00
Megosztás:

Szemléletváltás és modernizáció – a Magyar Honvédség 2025-ben

A Magyar Honvédség 2025-ben tovább erősítette nemzeti védelmi képességeit, megfelelt szövetségesi kötelezettségeinek, helyt állt a nemzetközi missziókban, miközben felkészült és végrehajtotta a rendszerváltás óta tartott legnagyobb és legösszetettebb országvédelmi gyakorlatot – jelentette ki Böröndi Gábor vezérezredes, a Honvéd Vezérkar főnöke.
2025. 12. 31. 01:00
Megosztás:

Kreml: Moszkva keményebb tárgyalási pozícióra vált az orosz elnöki rezidencia elleni támadás nyomán

Az orosz elnök novgorodi rezidenciája elleni ukrán támadás nyomán Moszkva keményebb tárgyalási pozíciót vesz fel Kijevvel szemben - jelentette ki Dmitrij Peszkov, a Kreml szóvivője újságíróknak kedden Moszkvában.
2025. 12. 31. 00:05
Megosztás:

Ismét Ügetőszilveszter a Kincsem Parkban

Immár 26 éves az Ügetőszilveszter, melyet hagyományosan az év utolsó napján rendeznek a fennállása centenáriumát ünneplő Kincsem Parkban.
2025. 12. 30. 23:00
Megosztás:

A JPMorgan belép a kriptovaluták világába: ezért a Digitap ($TAP) a legjobb kriptovaluta 2026-ra a lakossági bankolás területén

A Bloomberg jelentése szerint a JPMorgan Chase fontolóra veszi, hogy bővítse intézményi ügyfelei számára nyújtott kriptokereskedési szolgáltatásait. Az értékelés állítólag spot (azonnali) és derivatív ügyletekre is kiterjed, bár a tervek még nem véglegesek, és az ügyfélérdeklődéstől függenek.
2025. 12. 30. 22:00
Megosztás: