A GDPR semmi volt ehhez képest: közeleg a NIS2 keretrendszer kialakításának határideje

Az Európai Unió az egyre gyakoribbá váló kiberfenyegetések miatt még 2023 januárjában fogalmazta meg a NIS2 kibervédelmi irányelvet, amely csak hazánkban több ezer céget érint. Magyarország az első uniós tagállamok között adta ki a vonatkozó törvényt, amelynek értelmében a vállalatoknak idén év végéig, december 31-ig kell megfelelniük a szabályzás követelményeinek. A TOPdesk üzletágvezetője, Berki Gergő szerint a folyamathoz kapcsolódó új adminisztrációs feladatok jelentős költséget és terhet rónak a vállalkozásokra – főleg azokra, amelyek még nem rendelkeznek a szükséges alapokkal.

A GDPR semmi volt ehhez képest: közeleg a NIS2 keretrendszer kialakításának határideje

Több ezer hazai céget érint a felülvizsgált uniós kibervédelmi irányelv (NIS2), amely miatt számos hazai vállalkozásnak teljesen az alapoktól kell kiépítenie kibervédelmi rendszerét. Az új szabályok a legalább 50 főt foglalkoztató vagy 10 millió eurót meghaladó éves árbevétellel rendelkező, a jogszabályban meghatározott tevékenységet végző cégekre, illetve minden, az EU gazdasági és társadalmi fejlődése szempontjából nélkülözhetetlen funkciót ellátó szervezetre vonatkoznak. Az érintett vállalkozásoknak idén június 30-ig kellett jelentkezniük a Szabályozott Tevékenységek Felügyeleti Hatóságánál, és ez év végéig, 2024. december 31-ig kell megfelelniük a szabályzás követelményeinek.

De mit jelent ez a gyakorlatban?

A követelmények főbb pontjai közé tartozik a kockázatelemzés- és kezelés, a kiberbiztonsági incidensek megelőzése és felismerése, azok adott időablakon belüli jelentése és kezelése, a hozzáféréskezelés, a titkosítás használata és az üzleti folyamatok folytonosságának biztosítása a kiberbiztonsági incidensek alatt. A védelemnek ki kell terjednie az elektronikus információs rendszerek és az ezek által használt szoftver- és hardvertermékek beszerzésére, fejlesztésére és üzemeltetésére is. A direktíva szerint minden vállalkozás valamilyen biztonsági kockázati csoportba sorolható, és az adott kategóriához társított konkrét adminisztratív, logikai és fizikai intézkedéseket kell megvalósítania.

„A NIS2 követelmények teljesítése szempontjából kritikus kérdés az, hogy az adott vállalat korábban foglalkozott-e a kiberbiztonsági kérdésekkel. Ha az érintett cégnek az új irányelvek miatt teljesen az alapoktól kell kiépítenie egy rendszert, az jelentős befektetést, és mind infrastrukturális, mind humánerőforrás szempontból plusz terhelést jelent” – mondta Berki Gergő, a TOPdesk Magyarország üzletágvezetője. „Számos vállalkozás esetében azt látjuk, hogy a direktívának való megfeleléshez szükséges alapok hiányoznak, például nincs digitális adatbázis az elektronikai eszközökről és azok hollétéről. Ahhoz, hogy kiberbiztonsági rendszert építsen egy vállalat, először meg kell teremteni az ehhez szükséges adminisztrációs hátteret.”

A szervezeteknek ki kell nevezniük továbbá egy információbiztonsági felelőst (IBF) is. Az ő feladata lesz biztosítani, hogy a cég megfeleljen a törvényi előírásoknak, illetve, ha információbiztonsági incidens keletkezik, ő felelős az eset jelentéséért is. Ez azt jelenti, hogy az IBF tartja a kapcsolatot a Szabályozott Tevékenységek Felügyeleti Hatóságával, a Nemzeti Kibervédelmi Intézettel és a Kormányzati Eseménykezelő Központtal (GovCert) is. „Az új direktíva szerint minden gyanúsnak vélt kiberbiztonsági incidenst jelenteni kell a Felügyeleti Hatóság felé, akik ezeket aztán továbbítják a felelős uniós szervnek. A legmagasabb kockázati kategóriába tartozó események bejelentési időablaka 72 óra, ami nagyon komoly adminisztrációs nyomást helyez majd az IBF-ekre” – tette hozzá a szakértő.

De Berki Gergő szerint nem csak a kiberbiztonsági szakemberek feladatainak mennyisége, de az egész szervezetre vonatkozó adminisztratív teher is jelentősen nőni fog. Ezért a vállalatoknak szüksége van egy olyan támogató rendszerre, amelyben egy helyen láthatják az eszközeiket, és kezelhetik a kiberbiztonsági incidenseket, megjelölve, hogy melyik incidens jár bejelentési kötelezettséggel. „Erre alkalmas egy olyan szolgáltatásmenedzsment-rendszer, mint a TOPdesk. A rendszer amellett, hogy egy platformon összegzi a digitális eszközöket, képes kommunikálni az információbiztonsági és SIEM-rendszerekkel, tűzfalakkal, amelyek érzékelik az illegális rendszerbelépéseket és a gyanús cselekményeket – a rendszer az ilyen eseteket automatikusan hibajegyekké alakítja, amit az IBF egyetlen kattintással tovább is tud küldeni a megfelelő hatóságoknak.”

Megelőzhető incidensek

Egy ilyen rendszer a szakértő szerint jelentős összegeket is megspórolhat a cégeknek. Mivel az információbiztonsági szakemberek egy digitális platformon folyamatosan nyomon követhetik a vállalat elektronikus eszközeit és az azokkal kapcsolatos karbantartási és frissítési feladatokat, azonnal látni fogják, hogy melyik szerver okoz gyanúsan sok problémát és melyik felhasználótól jön túl sok bejelentés. Az adatok alapján pedig már azelőtt láthatják a kiberbiztonsági problémákat, hogy azok bekövetkeznének, például megállapíthatják, hogy melyik szervert fenyegeti meghibásodás, és mivel egy helyen láthatóak az incidensek, az is prediktív módon meghatározható, hogy milyen komplexebb kiberbiztonsági események bekövetkeztére lehet számítani.

Az üzletágvezető szerint attól függően, hogy az adott cég milyen fázisban van, a szervezet igényeit felmérő tanácsadók segítségével néhány hét, maximum 1-2 hónap alatt kiépíthető egy olyan támogató rendszer, ami aztán egy komplex kiberbiztonsági szisztéma alapját képezheti. Az első NIS2 auditot 2025. december 31-ig kell lebonyolítania a cégeknek, azaz eddig van ideje Magyarországon működő vállalkozásoknak arra, hogy kiépítsenek egy támogató rendszert, és az arra épülő kiberbiztonsági szisztémát.

Bitcoin elemző: Ismét megjelent egy kulcsfontosságú likviditási mintázat egy nagy BTC-rali előtt

A CryptoQuant elemzője, Moreno szerint a Bitcoin most egy olyan likviditási struktúrába lépett be, amely történelmileg mindig jelentős árfolyam-emelkedések előtt jelent meg. Elmondása alapján a jelenlegi stabilcoin-tartalékok aránya a Bitcoin piaci kapitalizációjához viszonyítva nagyon hasonló képet mutat, mint a 2020 óta látott több BTC-visszapattanás előtti helyzet.
2025. 11. 16. 20:00
Megosztás:

Többletforrással segíti a kormány a víziszárnyas-tartókat a madárinfluenza megelőzésébe

Többletforrással segíti a kormány a víziszárnyas-tartókat a madárinfluenza megelőzésében - közölte az Agrárminisztérium (AM) pénteken az MTI-vel.
2025. 11. 16. 19:00
Megosztás:

Lehűlés érkezik erős széllel és esővel

Változékony idő várható a jövő héten: hétfőn erős széllel hidegfront érkezik, többfelé várható eső, visszaesik a hőmérséklet, a csúcsértékek jellemzően 10 Celsius-fok alatt maradnak. Szerda hajnalban országszerte fagyra kell számítani, pénteken az Alpokalja térségében havas eső, hó sem kizárt - derül ki a HungaroMet Zrt. előrejelzéséből, amelyet vasárnap juttattak el az MTI-hez.
2025. 11. 16. 18:00
Megosztás:

Megéri a kaparós sorsjegy? Számok és esélyek mögé néztünk

A kaparós sorsjegyek egyszerre kínálnak izgalmat, gyors eredményt és a szerencse ígéretét. Pár száz forintért már megvehetjük azt az érzést, hogy akár pillanatok alatt megváltozhat az életünk. De vajon tényleg megéri? Valóban akkora esélyünk van nyerni, mint amennyire hinni szeretnénk benne?
2025. 11. 16. 16:56
Megosztás:

Nélkülözőkkel ebédelt a pápa a szegények világnapján

Ezerháromszázan vettek részt XIV. Leó pápával a vatikáni audienciateremben rendezett ebéden a szegények világnapján vasárnap, amelyen az egyházfő hangsúlyozta, hogy világunkat nem csak anyagi, hanem lelki, erkölcsi szegénység is uralja.
2025. 11. 16. 16:00
Megosztás:

Washington nem engedélyezte a Szerbiai Kőolajipari Vállalat tevékenységének a folytatását

Nem engedélyezte a Szerbiai Kőolajipari Vállalat (NIS) tevékenységének a folytatását az amerikai vezetés, az orosz tulajdon teljes kivonását követelik - közölte Dubravka Djedovic Handanovic szerb energiaügyi miniszter szombaton Belgrádban.
2025. 11. 16. 15:05
Megosztás:

Nyílt napot rendeznek a MOME-n

November 21-én nyílt napot tartanak a Moholy-Nagy Művészeti Egyetemen (MOME), amelyen egyebek mellett előadásokkal, workshopokkal, felvételi tájékoztatókkal, képzésismertetőkkel, valamint frissen végzett hallgatók beszámolóival várják az érdeklődőket - közölte az egyetem pénteken az MTI-vel.
2025. 11. 16. 14:00
Megosztás:

Sokba kerülnek az új ügyfelek: egyre több ajándékpénzt fizetnek a bankok

A napokban két pénzintézet is egyszeri jóváírási akciót indított a személyi kölcsönöknél, így a lakossági számlák, a babaváró hitel és az Otthon Start hitel után újabb terméknél kínál több piaci szereplő is ajándékpénzt az új ügyfeleknek. A BiztosDöntés.hu adatai szerint a legtöbb kedvezményre most egyértelműen az új támogatott lakáshitel felvételével lehet szert tenni, de változatlanul gáláns ajánlatokkal dolgoznak a bankok a babaváró hitelnél is.
2025. 11. 16. 13:00
Megosztás:

Kína egy évvel meghosszabbította a magyar állampolgárok vízummentességét

Kína egy évvel meghosszabbította a magyar állampolgárok vízummentes beutazásának lehetőségét, legyen szó tanulásról, turizmusról vagy bármilyen fajta kapcsolatépítésről - jelentette be vasárnap Szijjártó Péter külgazdasági és külügyminiszter.
2025. 11. 16. 12:00
Megosztás:

Oroszország egyre inkább függ az energiahordozók és a fémek Kínába irányuló exportjától

Az ukrán külső hírszerző szolgálat szerint az orosz gazdaság egyre inkább függ az energiahordozók és a fémek exportjától, ezek többségét Kínába adják el.
2025. 11. 16. 11:00
Megosztás:

Újraindul a rászoruló gyermekek szemüvegtámogatása

A Nemzetközi Gyermekmentő Szolgálat újraindítja szemüvegtámogatási programját, melynek célja, hogy hátrányos helyzetű gyermekek is hozzájuthassanak a számukra szükséges szemüveghez – ezzel javítva életminőségüket és iskolai teljesítményüket. A kezdeményezés az OTP Bank Adományozási Programjának segítségével valósul meg, a gyűjtés keretében bárki – akár néhány száz forinttal is – támogathatja a Szolgálat munkáját. A felajánlott összegek közvetlenül a Gyermekmentő Szolgálathoz érkeznek, az adományok biztosítják a program újraindítását.
2025. 11. 16. 10:00
Megosztás:

Otthon Start Program: számos változás élesedik a mai napon

November 15-én hatályba lépett két rendelet, amelyek az Otthon Start Program és a CSOK Plusz szabályait módosítják. A változások a támogatott lakáshitelek feltételeit lazítják, így több ügyfél válhat jogosulttá, illetve olyan esetekben is igénybe vehetők lesznek a támogatások, amelyek korábban kizártak voltak - írja közleményében a Bank360.
2025. 11. 16. 09:00
Megosztás:

Az újabb autókat is érinti a manipuláció: egy kutatás szerint Magyarországon a 4 éves járművek kilométeróráját átlagosan 110 000 km-rel hamisítják

Aki viszonylag új autót vásárol, joggal számít arra, hogy hosszú ideig gond nélkül használhatja. Bár az általános vélekedés szerint a futásteljesítmény-manipuláció inkább régebbi járműveknél fordul elő, a carVertical Magyarországon végzett kutatása ennek éppen az ellenkezőjét mutatja: már a 2 éves autók között is előfordul visszatekert óraállás, és sok esetben a baleseti múlt is rejtve marad.
2025. 11. 16. 08:00
Megosztás:

Több százezer ingatlant érinthet a legújabb rendelet

Átalakíthatja a zártkerti ingatlanok piacát a nemrég hatályba lépett kormányrendelet, amelynek értelmében olyan jogi státuszt kaphatnak a zártkertek, mint a nem mezőgazdasági ingatlanok. A zenga.hu szakértőinek várakozása szerint ez a zártkertek piacának élénkülését és drágulását is eredményezheti, miközben a vevők előtt új lehetőségek nyílnak hobbiházak, nyaralók vásárlására. Jelenleg a pár százezer forinttól egészen a 100 milliós nagyságrendig szóródnak a zártkertek hirdetési árai.
2025. 11. 16. 07:00
Megosztás:

LED fényfüzérek vagy hagyományos izzók? Itt az ideje dönteni!

Mikor az ünnepek közeledtével otthonod vagy kerted megvilágítását tervezed, biztosan felmerül benned a kérdés: melyik fényfüzér a legjobb választás?
2025. 11. 16. 05:00
Megosztás:

Az ajándékcsomagok szerepe a modern munkahelyi kapcsolatokban

Az ajándékozás az emberi kapcsolatok nélkülözhetetlen része, nem csupán az otthonok meghitt légkörében, hanem a munkahelyi és intézményi környezetekben is. Az ajándékcsomagok rendkívül fontosak, amikor egy vállalat vagy szervezet arra törekszik, hogy maradandó nyomot hagyjon kollégáiban, ügyfeleiben vagy üzleti partnereiben.
2025. 11. 16. 04:00
Megosztás:

Milyen egy jó táska?

Ha a stílusunk finomhangolásáról van szó, a táska elsőrangú szereplővé válik. Az önkifejezési eszközként funkcionáló kiegészítő sokkal több, mint egy tetszetős tároló: praktikus és divatos jellege mélyen meghatározza az öltözékünk kisugárzását.
2025. 11. 16. 03:00
Megosztás:

Itt a vízóra csere határideje! Vigyázz, nehogy bajba kerülj miatta

Vízóracsere határideje Magyarországon: mikor, milyen gyakran és kinek a költségére kell a vízórát cserélni?
2025. 11. 16. 02:00
Megosztás:

Újraszámítják az összes nyugdíjat 2026 január 1-től

A 2026-os nyugdíjemelés már most nagy vitát vált ki: a kormány a 3,6%-os inflációs előrejelzéshez köti az emelést, miközben több szakértő szerint ez alábecsüli a várható pénzromlást. Nézzük a részleteket!
2025. 11. 16. 01:00
Megosztás:

Ethereum árfolyam-előrejelzés: Küszöbön áll a 6.000 dolláros szint elérése? A Cardano bálnák a Digitap felé fordulnak, mint ígéretesebb lehetőség

Októberben egy komoly visszaesés után mind az Ethereum, mind a Cardano árfolyama elkezdett némi élénkülést mutatni. Sok nagybefektető – úgynevezett "bálna" – azonban még mindig gyengének ítéli meg ezeket a mozgásokat.
2025. 11. 15. 23:59
Megosztás: