A GDPR semmi volt ehhez képest: közeleg a NIS2 keretrendszer kialakításának határideje

Az Európai Unió az egyre gyakoribbá váló kiberfenyegetések miatt még 2023 januárjában fogalmazta meg a NIS2 kibervédelmi irányelvet, amely csak hazánkban több ezer céget érint. Magyarország az első uniós tagállamok között adta ki a vonatkozó törvényt, amelynek értelmében a vállalatoknak idén év végéig, december 31-ig kell megfelelniük a szabályzás követelményeinek. A TOPdesk üzletágvezetője, Berki Gergő szerint a folyamathoz kapcsolódó új adminisztrációs feladatok jelentős költséget és terhet rónak a vállalkozásokra – főleg azokra, amelyek még nem rendelkeznek a szükséges alapokkal.

A GDPR semmi volt ehhez képest: közeleg a NIS2 keretrendszer kialakításának határideje

Több ezer hazai céget érint a felülvizsgált uniós kibervédelmi irányelv (NIS2), amely miatt számos hazai vállalkozásnak teljesen az alapoktól kell kiépítenie kibervédelmi rendszerét. Az új szabályok a legalább 50 főt foglalkoztató vagy 10 millió eurót meghaladó éves árbevétellel rendelkező, a jogszabályban meghatározott tevékenységet végző cégekre, illetve minden, az EU gazdasági és társadalmi fejlődése szempontjából nélkülözhetetlen funkciót ellátó szervezetre vonatkoznak. Az érintett vállalkozásoknak idén június 30-ig kellett jelentkezniük a Szabályozott Tevékenységek Felügyeleti Hatóságánál, és ez év végéig, 2024. december 31-ig kell megfelelniük a szabályzás követelményeinek.

De mit jelent ez a gyakorlatban?

A követelmények főbb pontjai közé tartozik a kockázatelemzés- és kezelés, a kiberbiztonsági incidensek megelőzése és felismerése, azok adott időablakon belüli jelentése és kezelése, a hozzáféréskezelés, a titkosítás használata és az üzleti folyamatok folytonosságának biztosítása a kiberbiztonsági incidensek alatt. A védelemnek ki kell terjednie az elektronikus információs rendszerek és az ezek által használt szoftver- és hardvertermékek beszerzésére, fejlesztésére és üzemeltetésére is. A direktíva szerint minden vállalkozás valamilyen biztonsági kockázati csoportba sorolható, és az adott kategóriához társított konkrét adminisztratív, logikai és fizikai intézkedéseket kell megvalósítania.

„A NIS2 követelmények teljesítése szempontjából kritikus kérdés az, hogy az adott vállalat korábban foglalkozott-e a kiberbiztonsági kérdésekkel. Ha az érintett cégnek az új irányelvek miatt teljesen az alapoktól kell kiépítenie egy rendszert, az jelentős befektetést, és mind infrastrukturális, mind humánerőforrás szempontból plusz terhelést jelent” – mondta Berki Gergő, a TOPdesk Magyarország üzletágvezetője. „Számos vállalkozás esetében azt látjuk, hogy a direktívának való megfeleléshez szükséges alapok hiányoznak, például nincs digitális adatbázis az elektronikai eszközökről és azok hollétéről. Ahhoz, hogy kiberbiztonsági rendszert építsen egy vállalat, először meg kell teremteni az ehhez szükséges adminisztrációs hátteret.”

A szervezeteknek ki kell nevezniük továbbá egy információbiztonsági felelőst (IBF) is. Az ő feladata lesz biztosítani, hogy a cég megfeleljen a törvényi előírásoknak, illetve, ha információbiztonsági incidens keletkezik, ő felelős az eset jelentéséért is. Ez azt jelenti, hogy az IBF tartja a kapcsolatot a Szabályozott Tevékenységek Felügyeleti Hatóságával, a Nemzeti Kibervédelmi Intézettel és a Kormányzati Eseménykezelő Központtal (GovCert) is. „Az új direktíva szerint minden gyanúsnak vélt kiberbiztonsági incidenst jelenteni kell a Felügyeleti Hatóság felé, akik ezeket aztán továbbítják a felelős uniós szervnek. A legmagasabb kockázati kategóriába tartozó események bejelentési időablaka 72 óra, ami nagyon komoly adminisztrációs nyomást helyez majd az IBF-ekre” – tette hozzá a szakértő.

De Berki Gergő szerint nem csak a kiberbiztonsági szakemberek feladatainak mennyisége, de az egész szervezetre vonatkozó adminisztratív teher is jelentősen nőni fog. Ezért a vállalatoknak szüksége van egy olyan támogató rendszerre, amelyben egy helyen láthatják az eszközeiket, és kezelhetik a kiberbiztonsági incidenseket, megjelölve, hogy melyik incidens jár bejelentési kötelezettséggel. „Erre alkalmas egy olyan szolgáltatásmenedzsment-rendszer, mint a TOPdesk. A rendszer amellett, hogy egy platformon összegzi a digitális eszközöket, képes kommunikálni az információbiztonsági és SIEM-rendszerekkel, tűzfalakkal, amelyek érzékelik az illegális rendszerbelépéseket és a gyanús cselekményeket – a rendszer az ilyen eseteket automatikusan hibajegyekké alakítja, amit az IBF egyetlen kattintással tovább is tud küldeni a megfelelő hatóságoknak.”

Megelőzhető incidensek

Egy ilyen rendszer a szakértő szerint jelentős összegeket is megspórolhat a cégeknek. Mivel az információbiztonsági szakemberek egy digitális platformon folyamatosan nyomon követhetik a vállalat elektronikus eszközeit és az azokkal kapcsolatos karbantartási és frissítési feladatokat, azonnal látni fogják, hogy melyik szerver okoz gyanúsan sok problémát és melyik felhasználótól jön túl sok bejelentés. Az adatok alapján pedig már azelőtt láthatják a kiberbiztonsági problémákat, hogy azok bekövetkeznének, például megállapíthatják, hogy melyik szervert fenyegeti meghibásodás, és mivel egy helyen láthatóak az incidensek, az is prediktív módon meghatározható, hogy milyen komplexebb kiberbiztonsági események bekövetkeztére lehet számítani.

Az üzletágvezető szerint attól függően, hogy az adott cég milyen fázisban van, a szervezet igényeit felmérő tanácsadók segítségével néhány hét, maximum 1-2 hónap alatt kiépíthető egy olyan támogató rendszer, ami aztán egy komplex kiberbiztonsági szisztéma alapját képezheti. Az első NIS2 auditot 2025. december 31-ig kell lebonyolítania a cégeknek, azaz eddig van ideje Magyarországon működő vállalkozásoknak arra, hogy kiépítsenek egy támogató rendszert, és az arra épülő kiberbiztonsági szisztémát.

A szerencsejáték nem gyerekjáték!

Szerencsejáték-használat szempontjából a kiskorúak is veszélyeztett célcsoportnak számítanak, mert náluk is kialakulhat használati zavar, függőség. A Szerencsejáték Zrt. felelősséget érez abban, hogy a felnövekvő generációt megóvja a függőség kialakulásától, ezért a rendszeres kommunikáció és a preventív programok mellett idén decemberben figyelemfelhívó kampányt is indít egy nemzetközi iparági kezdeményezéshez csatlakozva: szakmai fórumokon, közösségi oldalakon és a lottózókban is felhívja a figyelmet a 18 év alattiak védelmére.
2024. 12. 12. 15:30
Megosztás:

Nincs megállás! Szárnyalnak a technológiai részvények

Annak ellenére, hogy a Nasdaq eléggé magas értékeltségűnek tűnik, tegnap megint új csúcsra tudott emelkedni. Sőt, a mágikus 20.000 pontos határt is nem csak „átvitte”, hanem fölötte is tudott zárni.
2024. 12. 12. 15:00
Megosztás:

Az FDA befogadta a Richter készítményének engedélyeztetési kérelmét

A Richter és a Hikma Pharmaceuticals bejelentette, hogy az Egyesült Államok Élelmiszer- és Gyógyszerügyi Hivatala (FDA) befogadta az RGB-14-re, a Prolia® és Xgeva® referenciatermékek, a denoszumab bioszimiláris jelöltjeire vonatkozó biológiai engedély iránti kérelmét.
2024. 12. 12. 14:30
Megosztás:

Cardano (ADA) árfolyam-előrejelzés: Reális lehet az 1,5 dollár? A kereskedők figyelme a vírusos altcoin, az 1Fuel felé fordul a bikapiac legnagyobb nyereségeiért

Bár úgy tűnik, hogy az altcoin szezon közeledik, a Cardano (ADA) legutóbbi ármozgásai kétségeket vetettek fel a korábban jósolt 1,5 dolláros árfolyamcél elérésével kapcsolatban. Ennek eredményeként sok befektető elveszíti a bizalmát Cardano emelkedő kilátásaiban, és inkább egy virális altcoinra, a 1Fuel-re fordítja figyelmét.
2024. 12. 12. 14:00
Megosztás:

Bővült és frissült a Semmelweis HELP alkalmazás

Új funkciókkal bővült és frissült a Semmelweis Egyetem (SE) ingyenes tünetellenőrző alkalmazása, a Semmelweis HELP - tájékoztatta az intézmény csütörtökön az MTI-t.
2024. 12. 12. 13:30
Megosztás:

A mesterséges intelligencia új korszakot hoz az adózásban

A magyar kormány a világ egyik legversenyképesebb adórendszerét hozta létre az elmúlt évtizedben, amely a következő évek gazdasági növekedéséhez is alapot ad; a mesterséges intelligencia pedig új korszakot hoz az adózásban - mondta Varga Mihály pénzügyminiszter az uniós tagállamok adóigazgatási vezetőinek fórumán (Tax Administration European Union Summit) csütörtökön Budapesten.
2024. 12. 12. 13:00
Megosztás:

Hogyan lehet egy 1000 dolláros befektetésből millió dolláros lehetőség az FXGuys segítségével?

A kriptovaluta-befektetés nem csupán arról szól, hogy tokeneket vásároljunk és várjunk az árfolyam emelkedésére—hanem arról, hogy olyan projekteket találjunk, amelyek kézzelfogható, hosszú távú értéket kínálnak.
2024. 12. 12. 12:30
Megosztás:

Egymillió magyar embernek van állampapírja a Magyar Államkincstárnál

Történelmi eredményt ért el az ország: egymillió magyar embernek van állampapírja a Magyar Államkincstárnál - mondta a pénzügyminiszter szerdán, a közösségi oldalára feltöltött videóban.
2024. 12. 12. 12:00
Megosztás:

Szpisják Tibor: Egy magasztos célért szeretnék sok embert vezetni

A tudatosság és az önismeret tette sikeres vezetővé Szpisják Tibort, a Hewlett Packard Enterprise történetének legfiatalabb igazgatóját, aki mindössze 34 évesen ült az ügyvezetői székbe. Az ismert cégvezető Tóth Balázs, Magyarország vezető portréfotósának Adom az arcom podcast-jában beszélt arról, hogy miért nincsen példaképe, hogyan őrzi meg a mentális egyensúlyát és miért javasolja a pszichoterápiát a vezetőknek.
2024. 12. 12. 11:30
Megosztás:

Megjelent a rendelet: így módosul a Babaváró hitel

Az éjszaka megjelent a Magyar Közlönyben a Babaváró hitel módosításáról szóló rendelet. Számos esetben könnyebbé válik a Babaváró hitelt igénylők, azzal rendelkezők sorsa.
2024. 12. 12. 11:00
Megosztás:

Mire számíthatnak ma a befektetők?

A zöld tartományban állnak az irányadó ázsiai indexek ma reggel. A Nikkei225 1,3%-kal kúszott feljebb, és október közepe óta először került 40,000 pont fölé a chipgyártó vállalatok szárnyalásának köszönhetően.
2024. 12. 12. 10:30
Megosztás:

Az EUR/USD ismét 1,05 alatt, dollár erősödése ellenére a forint enyhén növelte értékét az euróval szemben

Az USA-ban az infláció novemberben a vártnak megfelelően alakult, havi összevetésben 0,3% lett, évesben 2,6-ról 2,7%-ra emelkedett, a maginfláció is 0,3% volt havi összevetésben, évesben pedig 3,3%-on stagnált már a negyedik hónapja.
2024. 12. 12. 10:00
Megosztás:

Újabb rekordszintek a Wall Streeten, átlépte a 20,000 pontos határt a Nasdaq Composite

Az előrejelzésekkel összhangban alakuló novemberi inflációs adatok tovább erősítettek a kamatcsökkentési várakozásokat az USA-ban a Fed jövő heti kamatcsökkentési ülése előtt. A Dow ugyan kismértékben gyengült, azonban az S&P500 0,8%, míg a Nasdaq Composite 1,9%-kal tört feljebb.
2024. 12. 12. 09:30
Megosztás:

A kamatcsökkentési várakozások erősödésével párhuzamosan kismértékben emelkedtek az európai részvényindexek

Bár a keddi gyengülés után szerdán is borúsan indult a nap, később, a várakozásoknak megfelelő amerikai inflációs adatokat követően az kamatcsökkentési várakozások erősödésével párhuzamosan visszatért a jó hangulat a nyugat-európai tőzsdékre: a Stoxx600, a FTSE100 és a DAX egyaránt 0,3%-kal araszolt feljebb.
2024. 12. 12. 09:00
Megosztás:

Javuló gazdasági kilátásokat tükröznek a cégek toborzási tervei

Noha a gazdasági növekedés újbóli beindulásával kapcsolatban még sok a bizonytalanság, a foglalkoztatási tervek alapján hazai cégek pozitív várakozással tekintenek a következő évre. 2025 első negyedévében a hazai munkáltatók 35 százaléka tervezi bővíteni jelenlegi munkaerőkeretét, miközben csökkentést 21 százalékuk tervez – derül ki a Manpower Magyarország ma közzétett Munkaerőpiaci Előrejelzéséből.
2024. 12. 12. 08:30
Megosztás:

Premier League a Frumzi kínálatában

A világ egyik, ha nem a legnézettebb labdarúgó bajnoksága a Premier League, azaz az angol élvonal. Fordulóról fordulóra bizonyítja jól kiérdemelt státuszát. Szinte minden mérkőzésen adódik valami izgalom, jó néhány pedig még egy krimivel is felveszi a harcot.
2024. 12. 12. 08:28
Megosztás:

Bank360: Már az akcióhoz is akciót kínálnak az autóvásárlóknak

Sorjáznak az akciós autók akciós THM-mel a kereskedőknél. A lízingcégek is gyakran nyújtanak 0 százalékos vagy 2-5 százalék közötti THM-mel finanszírozást, de csak speciális feltételekkel, ezért mindenképpen érdemes összevetni a finanszírozási lehetőségeket a kocsivásárlási döntés előtt - derül ki a Bank360.hu összeállításából.
2024. 12. 12. 08:00
Megosztás:

Új raktárcsarnokot adtak át a Continental Dohányipari Csoport sátoraljaújhelyi fejlesztése keretében

A hazai dohányipar meghatározó szereplője, a Continental Dohányipari Csoport újabb mérföldkövéhez érkezett: ünnepélyes keretek között adták át a társaság új, 1 200 négyzetméteres raktárcsarnokát a sátoraljaújhelyi Pataki úti iparterületen. Ez az ingatlanfejlesztés az első olyan beruházás, amely kilépett a Continental történelmi, 134 éves gyártelepének területéről. A kizárólag saját forrásból, 463 millió forint értékben megvalósított beruházás része annak a nagyszabású fejlesztési programnak, amely a vállalat logisztikai és termelési kapacitásainak bővítését célozza. Az alig hat hónap alatt megvalósított új csarnok már használatba vehető, és 2025 februárjától termelői munkát is ellát majd.
2024. 12. 12. 07:30
Megosztás:

Megvan Békés megye első Michelin Guide-ajánlott étterme

Szarvason, a Holt-Körös partján, a mocsárciprusok árnyékában várja vendégeit Békés megye első Bib Gourmand minősítésű étterme. A Michelin Guide ezzel a címmel azokat a vendéglátóhelyeket emeli ki, amelyek kiváló minőségű ételeket kínálnak mérsékelt áron. A megújult Újváros Bisztró tulajdonosainak célja a helyi hagyományok és a modern gasztronómia egyensúlyának megteremtése.
2024. 12. 12. 07:00
Megosztás:

20 millió eurós kötvénykibocsátás támogatja az AutoWallis Csoport nemzetközi terjeszkedését

Kedvező feltételekkel bocsátott ki zárt körben 20 millió euró összegű kötvényt az AutoWallis Csoport, mely hozzájárul ahhoz, hogy a vállalat tovább erősítse meghatározó régiós autókereskedelmi és mobilitási szolgáltatói pozícióját. A forrásbevonás célja a 16 országban jelen lévő AutoWallis további nemzetközi terjeszkedésének, akvizícióinak finanszírozása.
2024. 12. 12. 06:30
Megosztás: