A GDPR semmi volt ehhez képest: közeleg a NIS2 keretrendszer kialakításának határideje

Az Európai Unió az egyre gyakoribbá váló kiberfenyegetések miatt még 2023 januárjában fogalmazta meg a NIS2 kibervédelmi irányelvet, amely csak hazánkban több ezer céget érint. Magyarország az első uniós tagállamok között adta ki a vonatkozó törvényt, amelynek értelmében a vállalatoknak idén év végéig, december 31-ig kell megfelelniük a szabályzás követelményeinek. A TOPdesk üzletágvezetője, Berki Gergő szerint a folyamathoz kapcsolódó új adminisztrációs feladatok jelentős költséget és terhet rónak a vállalkozásokra – főleg azokra, amelyek még nem rendelkeznek a szükséges alapokkal.

A GDPR semmi volt ehhez képest: közeleg a NIS2 keretrendszer kialakításának határideje

Több ezer hazai céget érint a felülvizsgált uniós kibervédelmi irányelv (NIS2), amely miatt számos hazai vállalkozásnak teljesen az alapoktól kell kiépítenie kibervédelmi rendszerét. Az új szabályok a legalább 50 főt foglalkoztató vagy 10 millió eurót meghaladó éves árbevétellel rendelkező, a jogszabályban meghatározott tevékenységet végző cégekre, illetve minden, az EU gazdasági és társadalmi fejlődése szempontjából nélkülözhetetlen funkciót ellátó szervezetre vonatkoznak. Az érintett vállalkozásoknak idén június 30-ig kellett jelentkezniük a Szabályozott Tevékenységek Felügyeleti Hatóságánál, és ez év végéig, 2024. december 31-ig kell megfelelniük a szabályzás követelményeinek.

De mit jelent ez a gyakorlatban?

A követelmények főbb pontjai közé tartozik a kockázatelemzés- és kezelés, a kiberbiztonsági incidensek megelőzése és felismerése, azok adott időablakon belüli jelentése és kezelése, a hozzáféréskezelés, a titkosítás használata és az üzleti folyamatok folytonosságának biztosítása a kiberbiztonsági incidensek alatt. A védelemnek ki kell terjednie az elektronikus információs rendszerek és az ezek által használt szoftver- és hardvertermékek beszerzésére, fejlesztésére és üzemeltetésére is. A direktíva szerint minden vállalkozás valamilyen biztonsági kockázati csoportba sorolható, és az adott kategóriához társított konkrét adminisztratív, logikai és fizikai intézkedéseket kell megvalósítania.

„A NIS2 követelmények teljesítése szempontjából kritikus kérdés az, hogy az adott vállalat korábban foglalkozott-e a kiberbiztonsági kérdésekkel. Ha az érintett cégnek az új irányelvek miatt teljesen az alapoktól kell kiépítenie egy rendszert, az jelentős befektetést, és mind infrastrukturális, mind humánerőforrás szempontból plusz terhelést jelent” – mondta Berki Gergő, a TOPdesk Magyarország üzletágvezetője. „Számos vállalkozás esetében azt látjuk, hogy a direktívának való megfeleléshez szükséges alapok hiányoznak, például nincs digitális adatbázis az elektronikai eszközökről és azok hollétéről. Ahhoz, hogy kiberbiztonsági rendszert építsen egy vállalat, először meg kell teremteni az ehhez szükséges adminisztrációs hátteret.”

A szervezeteknek ki kell nevezniük továbbá egy információbiztonsági felelőst (IBF) is. Az ő feladata lesz biztosítani, hogy a cég megfeleljen a törvényi előírásoknak, illetve, ha információbiztonsági incidens keletkezik, ő felelős az eset jelentéséért is. Ez azt jelenti, hogy az IBF tartja a kapcsolatot a Szabályozott Tevékenységek Felügyeleti Hatóságával, a Nemzeti Kibervédelmi Intézettel és a Kormányzati Eseménykezelő Központtal (GovCert) is. „Az új direktíva szerint minden gyanúsnak vélt kiberbiztonsági incidenst jelenteni kell a Felügyeleti Hatóság felé, akik ezeket aztán továbbítják a felelős uniós szervnek. A legmagasabb kockázati kategóriába tartozó események bejelentési időablaka 72 óra, ami nagyon komoly adminisztrációs nyomást helyez majd az IBF-ekre” – tette hozzá a szakértő.

De Berki Gergő szerint nem csak a kiberbiztonsági szakemberek feladatainak mennyisége, de az egész szervezetre vonatkozó adminisztratív teher is jelentősen nőni fog. Ezért a vállalatoknak szüksége van egy olyan támogató rendszerre, amelyben egy helyen láthatják az eszközeiket, és kezelhetik a kiberbiztonsági incidenseket, megjelölve, hogy melyik incidens jár bejelentési kötelezettséggel. „Erre alkalmas egy olyan szolgáltatásmenedzsment-rendszer, mint a TOPdesk. A rendszer amellett, hogy egy platformon összegzi a digitális eszközöket, képes kommunikálni az információbiztonsági és SIEM-rendszerekkel, tűzfalakkal, amelyek érzékelik az illegális rendszerbelépéseket és a gyanús cselekményeket – a rendszer az ilyen eseteket automatikusan hibajegyekké alakítja, amit az IBF egyetlen kattintással tovább is tud küldeni a megfelelő hatóságoknak.”

Megelőzhető incidensek

Egy ilyen rendszer a szakértő szerint jelentős összegeket is megspórolhat a cégeknek. Mivel az információbiztonsági szakemberek egy digitális platformon folyamatosan nyomon követhetik a vállalat elektronikus eszközeit és az azokkal kapcsolatos karbantartási és frissítési feladatokat, azonnal látni fogják, hogy melyik szerver okoz gyanúsan sok problémát és melyik felhasználótól jön túl sok bejelentés. Az adatok alapján pedig már azelőtt láthatják a kiberbiztonsági problémákat, hogy azok bekövetkeznének, például megállapíthatják, hogy melyik szervert fenyegeti meghibásodás, és mivel egy helyen láthatóak az incidensek, az is prediktív módon meghatározható, hogy milyen komplexebb kiberbiztonsági események bekövetkeztére lehet számítani.

Az üzletágvezető szerint attól függően, hogy az adott cég milyen fázisban van, a szervezet igényeit felmérő tanácsadók segítségével néhány hét, maximum 1-2 hónap alatt kiépíthető egy olyan támogató rendszer, ami aztán egy komplex kiberbiztonsági szisztéma alapját képezheti. Az első NIS2 auditot 2025. december 31-ig kell lebonyolítania a cégeknek, azaz eddig van ideje Magyarországon működő vállalkozásoknak arra, hogy kiépítsenek egy támogató rendszert, és az arra épülő kiberbiztonsági szisztémát.

Ön melyik évben lett nyugdíjas? Annál szegényebb, minél régebben, mutatjuk miért

Minél régebben vonult valaki nyugdíjba, annál nehezebb anyagi helyzetbe kerül. MASZSZ: A választások előtti egyszeri támogatás helyett rendszerszintű nyugdíjreformra van szükség!
2025. 05. 31. 01:00
Megosztás:

Pakisztán Bitcoin tartalékot tervez – Mely kriptók érdemesek most a befektetésre?

A Las Vegasban megrendezett Bitcoin 2025 konferencián a pakisztáni kriptotanács vezetője, Bilal Bin Saqib alátámasztotta, hogy Pakisztán fővárosa, Iszlámábád stratégiai Bitcoin-tartalékot fog létrehozni.
2025. 05. 31. 00:01
Megosztás:

Több mint 15 milliárd forint osztalékot fizet a Telekom macedón leányvállalata

A Magyar Telekom leányvállalata, a Makedonski Telekom AD– Skopje pénteki közgyűlésén a 2024. üzleti év után 2,38 milliárd macedón dénár (2025. május 29-i árfolyamon számolva mintegy 15,65 milliárd forint) összegű osztalék kifizetéséről határozott - közölte a cég a tőzsde honlapján pénteken.
2025. 05. 30. 23:00
Megosztás:

Az IFUA Horváth Zöld Kerék díj idei nyertese az UBM Csoport és a K&H Csoport

2025-ben az UBM Csoport és a K&H Csoport nyerte el az IFUA Horváth Zöld Kerék díjat. Ez a díj hazai szervezetek környezeti fenntarthatósági törekvéseinek üzleti irányítási megoldásait ismeri el. A pályázatok elbírálásában az IFUA Horváth szakemberei mellett a Magyarországi Üzleti Tanács a Fenntartható Fejlődésért (BCSDH) vezetői is részt vettek.
2025. 05. 30. 22:00
Megosztás:

Beszüntette tevékenységét az Impact Alapkezelő

Megszüntette tevékenységét az Impact Alapkezelő - közölte az MTI-vel pénteken a Duna House Holding Nyrt., amelynek 100 százalékos tulajdonában áll az alapkezelő.
2025. 05. 30. 21:00
Megosztás:

Stratégiai cél, hogy Magyarország a burgonyatermesztés területén önellátóvá váljon

Az Agrárminisztérium (AM) kiemelten fontosnak tartja a belföldi burgonyatermesztés megerősítését, a gazdálkodók támogatását és az önellátás elérését – jelentette ki Hubai Imre, a tárca mezőgazdaságért felelős államtitkára a Mindent a burgonyáról című szakmai konferencián pénteken az AM pénteki közleménye szerint.
2025. 05. 30. 20:00
Megosztás:

Kezdő vállalkozások támogató központ nyílt Erdélyben

Kezdő vállalkozásokat támogató központ nyílt meg pénteken az erdélyi Sepsiszentgyörgyön, a Start Venture Studio (Start VS) feladata, hogy segítse a helyi startup-cégek nemzetközi terjeszkedését – tájékoztatta a szervezet pénteken az MTI-t.
2025. 05. 30. 19:30
Megosztás:

A medvék kilövése ellen tiltakoznak civilszervezetek Szlovéniában

Miután a szlovén természetierőforrás- és területrendezési minisztérium 206 medve kilövését engedélyezte, ami az országban élő populáció közel ötödét teszi ki, civilszervezetek tiltakozásba kezdtek a határozat ellen.
2025. 05. 30. 18:30
Megosztás:

A KÉSZ-csoport elkészítette Magyarország első integrált napelemes homlokzatburkolatát

A KÉSZ-csoport tagvállalata, a KÉSZ Metaltech Kft. kivitelezésében, az Eferte tervezőiroda tervei alapján elkészítették az ország első fotovoltaikus homlokzatát, amelynél a napelemek a homlokzatburkolattal egy síkban jelennek meg - közölte az építőipari cégcsoport az MTI-vel.
2025. 05. 30. 17:30
Megosztás:

Három hazai iskolaépület kapott nemzetközi elismerést

Magyar építészeti megoldások a világ élvonalában: három hazai iskolaépület kapott nemzetközi elismerést - közölte az Építési és Közlekedési Minisztérium (ÉKM) pénteken.
2025. 05. 30. 17:00
Megosztás:

GVH: sikerrel zárult a versenytársak közötti megállapodásokról szóló bírói képzés

Sikerrel zárult a Gazdasági Versenyhivatal (GVH), valamint a Gazdasági Együttműködési és Fejlesztési Szervezet (OECD) közösen működtetett Versenyügyi Regionális Oktatási Központjának (ROK) bírói képzése, amely ezúttal a versenytársak közötti megállapodásokra összpontosított – közölte a GVH pénteken az MTI-vel.
2025. 05. 30. 16:30
Megosztás:

Kritikus a spanyol mezőgazdaság helyzete

A spanyol mezőgazdaság kritikus helyzetére figyelmeztettek a legnagyobb szakmai érdekképviseletek pénteken, sürgős intézkedéseket, köztük az ukrán gabonaimport korlátozását követelve.
2025. 05. 30. 16:00
Megosztás:

Klíma- és természeti kockázatokra is fókuszál az MNB

A megújuló energia részaránya történelmi csúcsot döntött Magyarországon, a zöld hitelezés is bővült a fenntartható tőkepiac fejlődése mellett. Az MNB célja, hogy transzparens módon támogassa a zöld átmenethez szükséges alkalmazkodást - közölte a Magyar Nemzeti Bank (MNB) pénteken az MTI-vel, miután megjelent saját környezeti fenntarthatósági kockázati elemzése és a tavalyi évről szóló Zöld pénzügyi jelentése is.
2025. 05. 30. 15:30
Megosztás:

Kutatás: a dolgozók visszatérnének, de már nem bármilyen irodába

Egy friss kutatás szerint az emberek 85 százaléka a home office-ból már szívesebben visszatérne az irodába - de nem mindegy, hogy milyenbe. A jövő a hibrid munkáé és az irodahoteleké.
2025. 05. 30. 15:00
Megosztás:

Eredményes évet zárt a NAVIGATOR: újabb akvizícióval folytatja dinamikus növekedését a BÉT ipari-tech holdingja

2024-ben folytatta növekedését, 2025 kapcsán pedig pozitív kilátásokat fogalmazott meg a NAVIGATOR Csoport: a menedzsment előzetes várakozásával összhangban 5 milliárd forintot megközelítő pro-forma konszolidált árbevétel mellett az EBITDA meghaladta az 500 millió forintot. A frissen bejelentett újabb akvizíciót követően a 2026-os stratégiai célok megerősítésre kerültek, és az elmúlt évekhez hasonlóan idén is fizet osztalékot részvényeseinek az innovatív ipari technológiák alkalmazásában élenjáró vállalatcsoportot építő társaság.
2025. 05. 30. 14:30
Megosztás:

Fontos változás: több bank is lecseréli egyes bankkártyáit

Több bank is komoly változásokat jelentett be a bankkártyáinál. Az Erste és a Raiffeisen Bank például Visára cseréli a MasterCard kártyáit, míg a MagNet Banknál egyetlen MasterCard kártyatípus lesz csak elérhető a jövőben.
2025. 05. 30. 14:00
Megosztás:

A NAV értesíti a vállalkozásokat az élelmiszerlánc-felügyeleti díj bevallásról

Mintegy 70 ezer vállalkozástól várja az adóhivatal az élelmiszerlánc-felügyeleti díj bevallást, melynek a június 2-ai határidejére felhívja az érintettek figyelmét. A cél az, hogy az adózók elkerüljék a súlyosabb szankciókat - közölte a Nemzeti Adó- és Vámhivatal (NAV) az MTI-vel pénteken.
2025. 05. 30. 13:30
Megosztás:

Magyarul tanítja a Microsoft a mesterséges intelligenciát

A magyar nyelv szempontjából történelmi léptékű kötelezettségvállalást ért el a Gazdasági Versenyhivatal (GVH) a Microsofttal szemben folytatott eljárásában, a globális technológiai vállalat 10 milliárdnyi magyar szó felhasználásával fejleszti saját mesterséges intelligencia (MI) alapú rendszereit, és az adatokat más fejlesztők számára is ingyenesen hozzáférhetővé teszi - közölte a versenyhatóság pénteken az MTI-vel.
2025. 05. 30. 12:30
Megosztás:

Az MI valós hatása a munkaerőpiacra: Kik nyernek, kik alkalmazkodnak?

A mesterséges intelligencia már nemcsak egy divatszó. Eszköz lett belőle. Zavaró tényező. Sőt, sok szempontból játékszabály-módosító a munkaerőpiacon. Egyes ágazatok sebességet váltanak, mások irányt, a munkavállalók pedig próbálnak lépést tartani, vagy inkább elébe menni a változásoknak.
2025. 05. 30. 12:00
Megosztás:

A Duna House csoport adózott eredménye és árbevétele is nőtt

A Duna House csoport 594,4 millió forint adózott eredményt és 10 milliárd forint nettó árbevételt ért el idén az első negyedévben, előbbi 152,6 millió forinttal, míg utóbbi 13 százalékkal haladta meg az egy évvel korábbi értéket - olvasható a Budapesti Értéktőzsde (BÉT) honlapján pénteken közzétett negyedéves beszámolóban.
2025. 05. 30. 11:30
Megosztás: