A GDPR semmi volt ehhez képest: közeleg a NIS2 keretrendszer kialakításának határideje

Az Európai Unió az egyre gyakoribbá váló kiberfenyegetések miatt még 2023 januárjában fogalmazta meg a NIS2 kibervédelmi irányelvet, amely csak hazánkban több ezer céget érint. Magyarország az első uniós tagállamok között adta ki a vonatkozó törvényt, amelynek értelmében a vállalatoknak idén év végéig, december 31-ig kell megfelelniük a szabályzás követelményeinek. A TOPdesk üzletágvezetője, Berki Gergő szerint a folyamathoz kapcsolódó új adminisztrációs feladatok jelentős költséget és terhet rónak a vállalkozásokra – főleg azokra, amelyek még nem rendelkeznek a szükséges alapokkal.

A GDPR semmi volt ehhez képest: közeleg a NIS2 keretrendszer kialakításának határideje

Több ezer hazai céget érint a felülvizsgált uniós kibervédelmi irányelv (NIS2), amely miatt számos hazai vállalkozásnak teljesen az alapoktól kell kiépítenie kibervédelmi rendszerét. Az új szabályok a legalább 50 főt foglalkoztató vagy 10 millió eurót meghaladó éves árbevétellel rendelkező, a jogszabályban meghatározott tevékenységet végző cégekre, illetve minden, az EU gazdasági és társadalmi fejlődése szempontjából nélkülözhetetlen funkciót ellátó szervezetre vonatkoznak. Az érintett vállalkozásoknak idén június 30-ig kellett jelentkezniük a Szabályozott Tevékenységek Felügyeleti Hatóságánál, és ez év végéig, 2024. december 31-ig kell megfelelniük a szabályzás követelményeinek.

De mit jelent ez a gyakorlatban?

A követelmények főbb pontjai közé tartozik a kockázatelemzés- és kezelés, a kiberbiztonsági incidensek megelőzése és felismerése, azok adott időablakon belüli jelentése és kezelése, a hozzáféréskezelés, a titkosítás használata és az üzleti folyamatok folytonosságának biztosítása a kiberbiztonsági incidensek alatt. A védelemnek ki kell terjednie az elektronikus információs rendszerek és az ezek által használt szoftver- és hardvertermékek beszerzésére, fejlesztésére és üzemeltetésére is. A direktíva szerint minden vállalkozás valamilyen biztonsági kockázati csoportba sorolható, és az adott kategóriához társított konkrét adminisztratív, logikai és fizikai intézkedéseket kell megvalósítania.

„A NIS2 követelmények teljesítése szempontjából kritikus kérdés az, hogy az adott vállalat korábban foglalkozott-e a kiberbiztonsági kérdésekkel. Ha az érintett cégnek az új irányelvek miatt teljesen az alapoktól kell kiépítenie egy rendszert, az jelentős befektetést, és mind infrastrukturális, mind humánerőforrás szempontból plusz terhelést jelent” – mondta Berki Gergő, a TOPdesk Magyarország üzletágvezetője. „Számos vállalkozás esetében azt látjuk, hogy a direktívának való megfeleléshez szükséges alapok hiányoznak, például nincs digitális adatbázis az elektronikai eszközökről és azok hollétéről. Ahhoz, hogy kiberbiztonsági rendszert építsen egy vállalat, először meg kell teremteni az ehhez szükséges adminisztrációs hátteret.”

A szervezeteknek ki kell nevezniük továbbá egy információbiztonsági felelőst (IBF) is. Az ő feladata lesz biztosítani, hogy a cég megfeleljen a törvényi előírásoknak, illetve, ha információbiztonsági incidens keletkezik, ő felelős az eset jelentéséért is. Ez azt jelenti, hogy az IBF tartja a kapcsolatot a Szabályozott Tevékenységek Felügyeleti Hatóságával, a Nemzeti Kibervédelmi Intézettel és a Kormányzati Eseménykezelő Központtal (GovCert) is. „Az új direktíva szerint minden gyanúsnak vélt kiberbiztonsági incidenst jelenteni kell a Felügyeleti Hatóság felé, akik ezeket aztán továbbítják a felelős uniós szervnek. A legmagasabb kockázati kategóriába tartozó események bejelentési időablaka 72 óra, ami nagyon komoly adminisztrációs nyomást helyez majd az IBF-ekre” – tette hozzá a szakértő.

De Berki Gergő szerint nem csak a kiberbiztonsági szakemberek feladatainak mennyisége, de az egész szervezetre vonatkozó adminisztratív teher is jelentősen nőni fog. Ezért a vállalatoknak szüksége van egy olyan támogató rendszerre, amelyben egy helyen láthatják az eszközeiket, és kezelhetik a kiberbiztonsági incidenseket, megjelölve, hogy melyik incidens jár bejelentési kötelezettséggel. „Erre alkalmas egy olyan szolgáltatásmenedzsment-rendszer, mint a TOPdesk. A rendszer amellett, hogy egy platformon összegzi a digitális eszközöket, képes kommunikálni az információbiztonsági és SIEM-rendszerekkel, tűzfalakkal, amelyek érzékelik az illegális rendszerbelépéseket és a gyanús cselekményeket – a rendszer az ilyen eseteket automatikusan hibajegyekké alakítja, amit az IBF egyetlen kattintással tovább is tud küldeni a megfelelő hatóságoknak.”

Megelőzhető incidensek

Egy ilyen rendszer a szakértő szerint jelentős összegeket is megspórolhat a cégeknek. Mivel az információbiztonsági szakemberek egy digitális platformon folyamatosan nyomon követhetik a vállalat elektronikus eszközeit és az azokkal kapcsolatos karbantartási és frissítési feladatokat, azonnal látni fogják, hogy melyik szerver okoz gyanúsan sok problémát és melyik felhasználótól jön túl sok bejelentés. Az adatok alapján pedig már azelőtt láthatják a kiberbiztonsági problémákat, hogy azok bekövetkeznének, például megállapíthatják, hogy melyik szervert fenyegeti meghibásodás, és mivel egy helyen láthatóak az incidensek, az is prediktív módon meghatározható, hogy milyen komplexebb kiberbiztonsági események bekövetkeztére lehet számítani.

Az üzletágvezető szerint attól függően, hogy az adott cég milyen fázisban van, a szervezet igényeit felmérő tanácsadók segítségével néhány hét, maximum 1-2 hónap alatt kiépíthető egy olyan támogató rendszer, ami aztán egy komplex kiberbiztonsági szisztéma alapját képezheti. Az első NIS2 auditot 2025. december 31-ig kell lebonyolítania a cégeknek, azaz eddig van ideje Magyarországon működő vállalkozásoknak arra, hogy kiépítsenek egy támogató rendszert, és az arra épülő kiberbiztonsági szisztémát.

Miért nem indult még be az altcoin-szezon? Egy elismert elemző lebuktatja a bikapiac gyengeségeit

Bár az Ethereum (ETH) újra átlépte a 4.000 dolláros szintet, és sokan már a következő altcoin-szezon tetőzését várják, egy ismert kriptoelemző szerint még mindig nem érkeztünk el oda. Mi állhat a háttérben, és vajon mikor robbanhat be igazán az altcoin-piac? A válaszok meglepőek – és egyben reménykeltőek.
2025. 10. 26. 18:04
Megosztás:

Nem szavazta meg az új kormányt a koszovói parlament

A koszovói parlament nem szavazott bizalmat vasárnap Albin Kurti miniszterelnök-jelölt új kormányának.
2025. 10. 26. 16:00
Megosztás:

MNV Zrt.: az árverés licitidőszakában egy érvényes ajánlat érkezett a Belügyminisztérium épületegyüttesére

Az árverés licitidőszakában a Belügyminisztérium épületegyüttesére egy érvényes ajánlat érkezett, amelynek összege bruttó 50 milliárd 797 millió 460 ezer forint volt, az árverésen a végleges eredményhirdetés szeptember 25-én történt meg - közölte a Magyar Nemzeti Vagyonkezelő Zrt. (MNV Zrt.) szombat este az MTI-vel.
2025. 10. 26. 14:00
Megosztás:

Sétarepülést kínáló cég helytelen adózási gyakorlatát tárta fel a NAV

Sétarepülést kínáló cég helytelen adózási gyakorlatát tárta fel a Nemzeti Adó- és Vámhivatal (NAV) - közölte a hivatal vasárnap az MTI-vel.
2025. 10. 26. 13:00
Megosztás:

Okos kiegészítők, amikről nem is tudtad, hogy szükséged van rájuk

Az ősember eszköztárában nem szerepelt a mobiltelefon, a tablet, a laptop, a PC, és a különféle játékkonzolok sem. Nem hiányzott neki sem a wifi, sem a bluetooth, de még a kombinált fogó sem. Talán ez utóbbinak vette volna leginkább hasznát a mindennapi élete során - ha akkoriban létezett volna. Praktikus, ezer dologra használható, multifunkciós eszköz, ami pillanatok alatt segíthet megoldani egy problémát. Ma már számtalan eszköz, szolgáltatás, és technológiai elérhető. Ezek hasznosságát az adott szituáció igényei határozzák meg. A különféle kütyük, kiegészítők pedig pont ilyenek. Nem is gondolnád, mennyire megkönnyíthetik az életed, amíg ki nem próbáltad őket.
2025. 10. 26. 12:00
Megosztás:

Orbán Viktort fogadja XIV. Leó pápa

Orbán Viktor miniszterelnök hétfőn Semjén Zsolt miniszterelnök-helyettes társaságában látogatást tesz a Vatikánvárosi Államban és Rómában, az Olasz Köztársaságban - tájékoztatta az MTI-t a Miniszterelnöki Kommunikációs Főosztály.
2025. 10. 26. 11:00
Megosztás:

Kiderült, hogy ki vette meg a Belügyminisztérium épületét 50 milliárd forintért

A Budapest V. kerület 24512, 24513, 24514 hrsz-ú, természetben a 1051 Budapest, Nádor utca 4., 1051 Budapest, Nádor utca 2., 1051 Budapest, József Attila utca 2. szám alatti ingatlanok (a továbbiakban: Belügyminisztérium épületegyüttes) értékesítése vonatkozásában az alábbi közlemény került hivatalosan kibocsátásra.
2025. 10. 26. 10:00
Megosztás:

Catherine Connolly győzött az ír elnökválasztáson

Catherine Connolly független képviselő győzött a szombaton tartott ír elnökválasztáson a voksok 63,4 százalékával - derült ki a szavazás eredményeinek ismertetéséből.
2025. 10. 26. 08:00
Megosztás:

A DK bemutatta nyugdíjprogramját és nyugdíjkalkulátort indított

A DK bemutatta nyugdíjprogramját és nyugdíjkalkulátort indított, amelyet Gy. Németh Erzsébet, a párt alelnöke ismertetett szombati online sajtótájékoztatóján.
2025. 10. 26. 06:00
Megosztás:

Története legerősebb első kilenc hónapját zárta az UniCredit Csoport

Erős, diverzifikált teljesítményének és fegyelmezett tőkegazdálkodásának köszönhetően a 19. egymást követő negyedévben zárt nyereséggel az UniCredit Csoport: 2025 első kilenc hónapjában a nettó eredmény elérte az új kilenchavi rekordot jelentő 8,7 milliárd eurót, ami éves alapon 13 százalékos növekedésnek felel meg - közölte a pénzintézet szerdán az MTI-vel.
2025. 10. 26. 05:00
Megosztás:

Marco Rubio: a Gázai övezetben nem lesz szerepe a Hamásznak és a UNRWA-nak, és már alakul a nemzetközi stabilizációs erő

A Gázai övezetben nem lesz szerepe sem a Hamász palesztin iszlamista szervezetnek, sem az ENSZ palesztin menekülteket segítő hivatalának (UNRWA), és már alakul a terület békéjét felügyelő nemzetközi stabilizációs erő - jelentette ki Marco Rubio amerikai külügyminiszter a dél-izraeli Kirjat Gatban létrehozott amerikai főhadiszálláson tartott pénteki sajtóértekezletén.
2025. 10. 26. 04:00
Megosztás:

Új digitális rendszert kapott a csillagvizsgáló Egerben

Magyarországon egyedülálló színvonalú, új digitális planetáriumi rendszert kapott az Eszterházy Károly Katolikus Egyetem Csillagvizsgáló Tudományos és Élményközpontja - közölte a felsőoktatási intézmény szerdán az MTI-vel.
2025. 10. 26. 02:00
Megosztás:

Élménypedagógiai fesztivált tartanak a Magyar Zene Házában

MESH néven a gyerekeket a középpontba állító kétnapos élménypedagógiai zenei fesztivált rendeznek november 21-22-én a Magyar Zene Házában.
2025. 10. 26. 01:00
Megosztás:

A 4 legjobb kriptokártya rangsora: Miért jelent áttörést a Digitap ($TAP) KYC-mentes opciója

A kriptokártyák csendben az egyik leggyakorlatiasabb hídként szolgálnak a digitális eszközök és a mindennapi pénzügyek között.
2025. 10. 25. 23:00
Megosztás:

Polgári Koalíció néven párttá egyesül a lengyel kormányfrakció több tömörülése

Polgári Koalíció néven párttá egyesül a lengyel kormányfrakció három tömörülése - jelentették be szombati varsói nagygyűlésükön.
2025. 10. 25. 22:00
Megosztás:

Újabb szakszervezeti tüntető menet vonult végig Rómán

legnagyobb olasz szakszervezet, a CGIL Rómában szombaton újabb tüntetést tartott, amely a hároméves Meloni-kormány gazdaságpolitikája ellen demonstrált palesztinbarát csoportokkal, valamint a baloldali pártokkal közösen.
2025. 10. 25. 20:00
Megosztás:

Üzembe helyezte 2500. csomagautomatáját a GLS

Kiskörén helyezte üzembe 2500. csomagautomatáját a GLS, ezzel a cég már 740 településen, több mint 3500 átadóponttal biztosít rugalmas csomagkezelési megoldásokat - közölte a társaság az MTI-vel.
2025. 10. 25. 18:00
Megosztás:

Külföldi piacokon terjeszkedne az okoszebrák magyarországi fejlesztője

A Pearl Enterprises Kft. idén a tavalyihoz hasonlóan 100 új okoszebrát helyez működésbe, ezzel 400-ra emelkedik a járókelők és az autósok biztonságát javító gyalogosátkelőhelyek száma Magyarországon. A rendszer magyarországi kifejlesztője a hazai után a környező országok piacait is megcélozta - tájékoztatta az MTI-t a debreceni székhelyű társaság.
2025. 10. 25. 16:00
Megosztás:

Negyvenszeres az árkülönbség a legdrágább és a legolcsóbb panellakás között

A panellakások stabilan őrzik népszerűségüket a hazai lakáspiacon, az áraik széles skálán mozognak: az ingatlan.com aktuális kínálata alapján akadnak százmillió forint feletti ingatlanok, miközben a legolcsóbbak ára bőven 10 millió alatt marad.
2025. 10. 25. 14:00
Megosztás:

A Tether újabb nagy dobásra készül: jön a szabályozott USAT stablecoin 100 millió amerikai számára

A stablecoin piac domináns szereplője, a Tether, újabb mérföldkőhöz érkezett. A cég bejelentette, hogy decemberben elindítja az Egyesült Államokra szabott stablecoinját, az USAT-ot, amely szigorúan megfelel az amerikai szabályozásoknak. A cél? 100 millió amerikai felhasználó elérése – elsősorban a tartalomgyártók és a digitális gazdaság szereplői körében.
2025. 10. 25. 13:00
Megosztás: