A GDPR semmi volt ehhez képest: közeleg a NIS2 keretrendszer kialakításának határideje

Az Európai Unió az egyre gyakoribbá váló kiberfenyegetések miatt még 2023 januárjában fogalmazta meg a NIS2 kibervédelmi irányelvet, amely csak hazánkban több ezer céget érint. Magyarország az első uniós tagállamok között adta ki a vonatkozó törvényt, amelynek értelmében a vállalatoknak idén év végéig, december 31-ig kell megfelelniük a szabályzás követelményeinek. A TOPdesk üzletágvezetője, Berki Gergő szerint a folyamathoz kapcsolódó új adminisztrációs feladatok jelentős költséget és terhet rónak a vállalkozásokra – főleg azokra, amelyek még nem rendelkeznek a szükséges alapokkal.

A GDPR semmi volt ehhez képest: közeleg a NIS2 keretrendszer kialakításának határideje

Több ezer hazai céget érint a felülvizsgált uniós kibervédelmi irányelv (NIS2), amely miatt számos hazai vállalkozásnak teljesen az alapoktól kell kiépítenie kibervédelmi rendszerét. Az új szabályok a legalább 50 főt foglalkoztató vagy 10 millió eurót meghaladó éves árbevétellel rendelkező, a jogszabályban meghatározott tevékenységet végző cégekre, illetve minden, az EU gazdasági és társadalmi fejlődése szempontjából nélkülözhetetlen funkciót ellátó szervezetre vonatkoznak. Az érintett vállalkozásoknak idén június 30-ig kellett jelentkezniük a Szabályozott Tevékenységek Felügyeleti Hatóságánál, és ez év végéig, 2024. december 31-ig kell megfelelniük a szabályzás követelményeinek.

De mit jelent ez a gyakorlatban?

A követelmények főbb pontjai közé tartozik a kockázatelemzés- és kezelés, a kiberbiztonsági incidensek megelőzése és felismerése, azok adott időablakon belüli jelentése és kezelése, a hozzáféréskezelés, a titkosítás használata és az üzleti folyamatok folytonosságának biztosítása a kiberbiztonsági incidensek alatt. A védelemnek ki kell terjednie az elektronikus információs rendszerek és az ezek által használt szoftver- és hardvertermékek beszerzésére, fejlesztésére és üzemeltetésére is. A direktíva szerint minden vállalkozás valamilyen biztonsági kockázati csoportba sorolható, és az adott kategóriához társított konkrét adminisztratív, logikai és fizikai intézkedéseket kell megvalósítania.

„A NIS2 követelmények teljesítése szempontjából kritikus kérdés az, hogy az adott vállalat korábban foglalkozott-e a kiberbiztonsági kérdésekkel. Ha az érintett cégnek az új irányelvek miatt teljesen az alapoktól kell kiépítenie egy rendszert, az jelentős befektetést, és mind infrastrukturális, mind humánerőforrás szempontból plusz terhelést jelent” – mondta Berki Gergő, a TOPdesk Magyarország üzletágvezetője. „Számos vállalkozás esetében azt látjuk, hogy a direktívának való megfeleléshez szükséges alapok hiányoznak, például nincs digitális adatbázis az elektronikai eszközökről és azok hollétéről. Ahhoz, hogy kiberbiztonsági rendszert építsen egy vállalat, először meg kell teremteni az ehhez szükséges adminisztrációs hátteret.”

A szervezeteknek ki kell nevezniük továbbá egy információbiztonsági felelőst (IBF) is. Az ő feladata lesz biztosítani, hogy a cég megfeleljen a törvényi előírásoknak, illetve, ha információbiztonsági incidens keletkezik, ő felelős az eset jelentéséért is. Ez azt jelenti, hogy az IBF tartja a kapcsolatot a Szabályozott Tevékenységek Felügyeleti Hatóságával, a Nemzeti Kibervédelmi Intézettel és a Kormányzati Eseménykezelő Központtal (GovCert) is. „Az új direktíva szerint minden gyanúsnak vélt kiberbiztonsági incidenst jelenteni kell a Felügyeleti Hatóság felé, akik ezeket aztán továbbítják a felelős uniós szervnek. A legmagasabb kockázati kategóriába tartozó események bejelentési időablaka 72 óra, ami nagyon komoly adminisztrációs nyomást helyez majd az IBF-ekre” – tette hozzá a szakértő.

De Berki Gergő szerint nem csak a kiberbiztonsági szakemberek feladatainak mennyisége, de az egész szervezetre vonatkozó adminisztratív teher is jelentősen nőni fog. Ezért a vállalatoknak szüksége van egy olyan támogató rendszerre, amelyben egy helyen láthatják az eszközeiket, és kezelhetik a kiberbiztonsági incidenseket, megjelölve, hogy melyik incidens jár bejelentési kötelezettséggel. „Erre alkalmas egy olyan szolgáltatásmenedzsment-rendszer, mint a TOPdesk. A rendszer amellett, hogy egy platformon összegzi a digitális eszközöket, képes kommunikálni az információbiztonsági és SIEM-rendszerekkel, tűzfalakkal, amelyek érzékelik az illegális rendszerbelépéseket és a gyanús cselekményeket – a rendszer az ilyen eseteket automatikusan hibajegyekké alakítja, amit az IBF egyetlen kattintással tovább is tud küldeni a megfelelő hatóságoknak.”

Megelőzhető incidensek

Egy ilyen rendszer a szakértő szerint jelentős összegeket is megspórolhat a cégeknek. Mivel az információbiztonsági szakemberek egy digitális platformon folyamatosan nyomon követhetik a vállalat elektronikus eszközeit és az azokkal kapcsolatos karbantartási és frissítési feladatokat, azonnal látni fogják, hogy melyik szerver okoz gyanúsan sok problémát és melyik felhasználótól jön túl sok bejelentés. Az adatok alapján pedig már azelőtt láthatják a kiberbiztonsági problémákat, hogy azok bekövetkeznének, például megállapíthatják, hogy melyik szervert fenyegeti meghibásodás, és mivel egy helyen láthatóak az incidensek, az is prediktív módon meghatározható, hogy milyen komplexebb kiberbiztonsági események bekövetkeztére lehet számítani.

Az üzletágvezető szerint attól függően, hogy az adott cég milyen fázisban van, a szervezet igényeit felmérő tanácsadók segítségével néhány hét, maximum 1-2 hónap alatt kiépíthető egy olyan támogató rendszer, ami aztán egy komplex kiberbiztonsági szisztéma alapját képezheti. Az első NIS2 auditot 2025. december 31-ig kell lebonyolítania a cégeknek, azaz eddig van ideje Magyarországon működő vállalkozásoknak arra, hogy kiépítsenek egy támogató rendszert, és az arra épülő kiberbiztonsági szisztémát.

Miért esik ma a piac? Szűkül a likviditás – A Digitap ($TAP) akár nyolcszorozhat, mint banki token, a legjobb kriptovaluta befektetés 2026-ra

A kriptopiac ma vörösen izzik, ahogy a likviditás szűkül, és a kockázati étvágy csökken a digitális eszközök körében. A Bitcoin kulcsfontosságú támaszszintek alá süllyedt, ami megrázta a főbb altcoinokat, például az Ethereumot, az XRP-t, a Solanát és a Cardanót, miközben a piacon félelem uralkodik: a Crypto Fear & Greed Index 22 pontra zuhant.
2025. 12. 19. 21:00
Megosztás:

A geotextília: értékes eszköz a kertészkedéshez

A kertészkedés sok eszközt igényel, de kevés olyan hasznos, mint a geotextília. Ez az anyag nemcsak esztétikai, hanem hőszigetelő és gyomirtó tulajdonságairól is híres. Miért olyan népszerű, és milyen előnyöket nyújthat?
2025. 12. 19. 20:00
Megosztás:

A Konecta és a SPEEEX stratégiai együttműködésre lép

A Konecta, a globális ügyfélélmény- (CX) és digitális szolgáltatások vezető szereplője bejelentette, hogy stratégiai partnerséget kötött a SPEEEX-szel, Koszovó egyik legnagyobb BPO vállalatával. A megállapodás célja, hogy innovatív, közeli kiszervezésű, többnyelvű ügyfélélmény- és digitális megoldásokat nyújtsanak a DACH régió és az európai piacok ügyfelei számára. A koszovói szolgáltatóközpont kulcsfontosságú szerepet tölt majd be: magas színvonalú német nyelvű szolgáltatásokat kínál, valamint angol, francia és olasz nyelvi kapacitással támogatja a komplex, technológia-alapú ügyfélműveleteket.
2025. 12. 19. 19:00
Megosztás:

Optimistább a növekedést illetően az EKB

Az Európai Központi Bank a várakozásunknak és a széleskörű piaci várakozásoknak is megfelelően 2,00%-on hagyta a betéti rátát - olvasható az MBH Bank friss elemzésében.
2025. 12. 19. 18:00
Megosztás:

Dagad a magyar lakossági tartozások, miközben készpénzt is egyre többen vesznek fel hitelkártyával

Közel nyolcéves csúcsra nőtt októberre a hitelkártya-követelések összege, miközben a harmadik negyedévben a megszokott volumen háromszorosára ugrott a hitelkártyás készpénzfelvételek értéke is – hívja fel a figyelmet a BiztosDöntés.hu pénzügyi szakértője. Biztató ugyanakkor, hogy a hitelkártya-követelések nagyjából felét még a kamatmentes időszakban visszafizetik a kártyabirtokosok.
2025. 12. 19. 17:00
Megosztás:

Így támogatta a rászoruló családokat a Magyar Posta az adventi időszakban

Több mint 4 millió forinttal támogatta a rászoruló családokat a Magyar Posta az adventi időszakban - közölte a Magyar Posta Zrt. csütörtökön az MTI-vel.
2025. 12. 19. 16:00
Megosztás:

Alvó Ripple (XRP) aktiválása: Hogyan biztosít a FleetMining új növekedési lehetőségeket a tulajdonosoknak, 100 dolláros regisztrációs bónusszal?

Az XRP egy kriptovaluta, amelynek célja a pénzügyi tranzakciós folyamatok hatékonyabbá, gyorsabbá és olcsóbbá tétele. Úgy tervezték, hogy valós idejű fizetéseket és országon belüli átutalásokat tegyen lehetővé, különösen a pénzügyi intézmények felé.
2025. 12. 19. 14:45
Megosztás:

Beépíthető készülékek: A modern konyha titkos fegyverei

Te hogy látod, mennyire befolyásolja a konyhád hangulatát a háztartási gépek megjelenése? A beépíthető készülékek praktikus megoldásokkal szolgálnak a mindennapokban, ráadásul olyan esztétikai előnyöket kínálnak, amelyek révén a konyhai elemek és a gépek szinte egybeolvadnak. Ennek köszönhetően az elérhető hely is teljes mértékben kihasználható.
2025. 12. 19. 14:00
Megosztás:

Új illatok a mosásban

Gondolt már valaha arra, hogyan adhat hozzá egy friss illat is az Ön megjelenéséhez? Az öltözködés sokkal több, mint a színek és formák játéka, mivel a megfelelő illat csak fokozhatja az élményt. Az illatok hatása egyre nagyobb szerepet játszik a textíliák ápolásában, hiszen egy illatos ruhadarab az önbizalmat is fokozhatja. De hogyan változhat a mosás folyamata érzéki élménnyé?
2025. 12. 19. 12:30
Megosztás:

Karácsonyi logisztikai roham: nő a rendelésvolumen, csökken a kosárérték – nehéz szezon vár a webshopokra

A PwC 2025-ös karácsonyi felmérése szerint idén több magyar vásárló tervez online ajándékot rendelni, miközben az egy főre jutó költés visszaesett. Ez azt jelenti, hogy a webshopok a korábbi éveknél nagyobb rendelésvolumennel, ugyanakkor kisebb kosárértékekkel szembesülnek – a logisztikát pedig az ünnepi időszakban minden eddiginél nagyobb terhelés érheti. A kapacitáskezelés és a gyors kiszállítás a vásárlói elégedettség legfontosabb tényezőjévé válik, ami a fulfillment-szolgáltatók szerepét is felértékeli.
2025. 12. 19. 12:00
Megosztás:

Minden harminc év alatti édesanya szja-mentes januártól

Kedvezően változnak 2026. január 1-jétől a harminc év alatti édesanyák adómentességének szabályai. A kedvezmény jövőre már nemcsak az átlagbérig, hanem a kedvezmény alapját képező jövedelmek teljes összege után érvényesíthető, és a kedvezmény ettől az időponttól a 2023 előtt született gyermekek után is igénybe vehető - hívta fel a figyelmet pénteki közleményében a Nemzeti Adó- és Vámhivatal (NAV).
2025. 12. 19. 11:00
Megosztás:

Jövőre 800+60 milliárd forint jut pályafelújításra

Jövőre 800+60 milliárd forint pályafelújításra, ez a MÁV vasúti infrastruktúráját érintő egyik legfontosabb hír a MÁV igazgatóságának múlt heti ülése után - írta pénteki bejegyzésében hivatalos Facebook-oldalán Hegyi Zsolt, a MÁV-csoport vezérigazgatója.
2025. 12. 19. 10:30
Megosztás:

Ennyi volt a bruttó átlagkereset októberben

2025 októberében a teljes munkaidőben alkalmazásban állók bruttó átlagkeresete 692 700, a nettó átlagkereset 482 400 forint volt. A bruttó átlagkereset 8,7, a nettó átlagkereset 10,0, a reálkereset pedig 5,5 százalékkal múlta felül az egy évvel korábbit - jelentette pénteken a Központi Statisztikai Hivatal (KSH).
2025. 12. 19. 10:00
Megosztás:

Szilveszterkor tilos tűzijátékot, pirotechnikai terméket használni Budapest túlnyomó részén

A korábbi évektől eltérően idén szilveszterkor tilos tűzijátékot, pirotechnikai terméket használni Budapest túlnyomó részén - közölte a Budapesti Rendőr-főkapitányság (BRFK) csütörtökön a police.hu oldalon.
2025. 12. 19. 09:30
Megosztás:

Megjelent az Európai Bizottság útmutatója a BPA betiltásával kapcsolatban

Az Európai Bizottság tavaly év végén betiltotta a biszfenol-A (BPA) használatát az élelmiszerekkel érintkező anyagokban, ami jelentős változásokat hoz a csomagolóanyagok és fogyasztási cikkek területén. A rendelet gyakorlati alkalmazásával kapcsolatban felmerült kérdések tisztázására a Bizottság most egy kérdés–válasz alapú útmutatót adott ki.
2025. 12. 19. 09:00
Megosztás:

Donald Trump gyors lépésre sürgette Ukrajnát a háború lezárása felé vezető úton

Donald Trump gyors lépésre sürgette Ukrajnát a háború lezárása felé vezető úton. Az amerikai elnök a szombatra Floridába tervezett amerikai-orosz tárgyalási fordulóval kapcsolatban fejtette ki véleményét csütörtökön.
2025. 12. 19. 08:30
Megosztás:

Mi a helyzet most a koronavírussal?

A múlt héten stagnált a koronavírus örökítőanyagának országos átlagkoncentrációja a szennyvízben - közölte a Nemzeti Népegészségügyi és Gyógyszerészeti Központ (NNGYK) csütörtökön a honlapján.
2025. 12. 19. 08:00
Megosztás:

Orosz vezérkari főnök: több mint 300 települést foglalt el idén az orosz hadsereg

Több mint 300 települést és több mint 6300 négyzetkilométernyi területet foglalt el 2025-ben az orosz hadsereg az ukrajnai háborúban - jelentette ki Valerij Geraszimov, az orosz fegyveres erők vezérkari főnök csütörtökön Moszkvában az orosz fővárosban akkreditált külföldi katonai attasék előtt.
2025. 12. 19. 07:00
Megosztás:

Eltérően alakul az ingatlan-adásvételek száma és a jelzáloghitelezés volumene

A magyar lakás- és jelzáloghitel-piac eltérően alakul az év végére: miközben az ingatlan-adásvételek száma az őszi csúcsot követően mérséklődik, a jelzáloghitelezés – különösen a közvetítők által lebonyolított volumen – továbbra is kiemelkedő szinten alakul a lakáspiac működéséből fakadó, természetes időbeli eltolódás miatt - közölte a Független Pénzügyi Közvetítők Országos Szövetsége (FPKOSZ) csütörtökön az MTI-vel.
2025. 12. 19. 06:00
Megosztás:

Tervezési projekteket mutattak be az ÉKM vezetői a debreceni közgyűlésben

Az Építési és Közlekedési Minisztérium (ÉKM) Debrecent, illetve Hajdú-Bihart érintő fejlesztési projektjeiről, a beruházások tervezési folyamatáról tájékoztatták a tárca szakmai vezetői a város közgyűlésének tagjait csütörtökön a helyi városházán.
2025. 12. 19. 05:30
Megosztás: