A GDPR semmi volt ehhez képest: közeleg a NIS2 keretrendszer kialakításának határideje

Az Európai Unió az egyre gyakoribbá váló kiberfenyegetések miatt még 2023 januárjában fogalmazta meg a NIS2 kibervédelmi irányelvet, amely csak hazánkban több ezer céget érint. Magyarország az első uniós tagállamok között adta ki a vonatkozó törvényt, amelynek értelmében a vállalatoknak idén év végéig, december 31-ig kell megfelelniük a szabályzás követelményeinek. A TOPdesk üzletágvezetője, Berki Gergő szerint a folyamathoz kapcsolódó új adminisztrációs feladatok jelentős költséget és terhet rónak a vállalkozásokra – főleg azokra, amelyek még nem rendelkeznek a szükséges alapokkal.

A GDPR semmi volt ehhez képest: közeleg a NIS2 keretrendszer kialakításának határideje

Több ezer hazai céget érint a felülvizsgált uniós kibervédelmi irányelv (NIS2), amely miatt számos hazai vállalkozásnak teljesen az alapoktól kell kiépítenie kibervédelmi rendszerét. Az új szabályok a legalább 50 főt foglalkoztató vagy 10 millió eurót meghaladó éves árbevétellel rendelkező, a jogszabályban meghatározott tevékenységet végző cégekre, illetve minden, az EU gazdasági és társadalmi fejlődése szempontjából nélkülözhetetlen funkciót ellátó szervezetre vonatkoznak. Az érintett vállalkozásoknak idén június 30-ig kellett jelentkezniük a Szabályozott Tevékenységek Felügyeleti Hatóságánál, és ez év végéig, 2024. december 31-ig kell megfelelniük a szabályzás követelményeinek.

De mit jelent ez a gyakorlatban?

A követelmények főbb pontjai közé tartozik a kockázatelemzés- és kezelés, a kiberbiztonsági incidensek megelőzése és felismerése, azok adott időablakon belüli jelentése és kezelése, a hozzáféréskezelés, a titkosítás használata és az üzleti folyamatok folytonosságának biztosítása a kiberbiztonsági incidensek alatt. A védelemnek ki kell terjednie az elektronikus információs rendszerek és az ezek által használt szoftver- és hardvertermékek beszerzésére, fejlesztésére és üzemeltetésére is. A direktíva szerint minden vállalkozás valamilyen biztonsági kockázati csoportba sorolható, és az adott kategóriához társított konkrét adminisztratív, logikai és fizikai intézkedéseket kell megvalósítania.

„A NIS2 követelmények teljesítése szempontjából kritikus kérdés az, hogy az adott vállalat korábban foglalkozott-e a kiberbiztonsági kérdésekkel. Ha az érintett cégnek az új irányelvek miatt teljesen az alapoktól kell kiépítenie egy rendszert, az jelentős befektetést, és mind infrastrukturális, mind humánerőforrás szempontból plusz terhelést jelent” – mondta Berki Gergő, a TOPdesk Magyarország üzletágvezetője. „Számos vállalkozás esetében azt látjuk, hogy a direktívának való megfeleléshez szükséges alapok hiányoznak, például nincs digitális adatbázis az elektronikai eszközökről és azok hollétéről. Ahhoz, hogy kiberbiztonsági rendszert építsen egy vállalat, először meg kell teremteni az ehhez szükséges adminisztrációs hátteret.”

A szervezeteknek ki kell nevezniük továbbá egy információbiztonsági felelőst (IBF) is. Az ő feladata lesz biztosítani, hogy a cég megfeleljen a törvényi előírásoknak, illetve, ha információbiztonsági incidens keletkezik, ő felelős az eset jelentéséért is. Ez azt jelenti, hogy az IBF tartja a kapcsolatot a Szabályozott Tevékenységek Felügyeleti Hatóságával, a Nemzeti Kibervédelmi Intézettel és a Kormányzati Eseménykezelő Központtal (GovCert) is. „Az új direktíva szerint minden gyanúsnak vélt kiberbiztonsági incidenst jelenteni kell a Felügyeleti Hatóság felé, akik ezeket aztán továbbítják a felelős uniós szervnek. A legmagasabb kockázati kategóriába tartozó események bejelentési időablaka 72 óra, ami nagyon komoly adminisztrációs nyomást helyez majd az IBF-ekre” – tette hozzá a szakértő.

De Berki Gergő szerint nem csak a kiberbiztonsági szakemberek feladatainak mennyisége, de az egész szervezetre vonatkozó adminisztratív teher is jelentősen nőni fog. Ezért a vállalatoknak szüksége van egy olyan támogató rendszerre, amelyben egy helyen láthatják az eszközeiket, és kezelhetik a kiberbiztonsági incidenseket, megjelölve, hogy melyik incidens jár bejelentési kötelezettséggel. „Erre alkalmas egy olyan szolgáltatásmenedzsment-rendszer, mint a TOPdesk. A rendszer amellett, hogy egy platformon összegzi a digitális eszközöket, képes kommunikálni az információbiztonsági és SIEM-rendszerekkel, tűzfalakkal, amelyek érzékelik az illegális rendszerbelépéseket és a gyanús cselekményeket – a rendszer az ilyen eseteket automatikusan hibajegyekké alakítja, amit az IBF egyetlen kattintással tovább is tud küldeni a megfelelő hatóságoknak.”

Megelőzhető incidensek

Egy ilyen rendszer a szakértő szerint jelentős összegeket is megspórolhat a cégeknek. Mivel az információbiztonsági szakemberek egy digitális platformon folyamatosan nyomon követhetik a vállalat elektronikus eszközeit és az azokkal kapcsolatos karbantartási és frissítési feladatokat, azonnal látni fogják, hogy melyik szerver okoz gyanúsan sok problémát és melyik felhasználótól jön túl sok bejelentés. Az adatok alapján pedig már azelőtt láthatják a kiberbiztonsági problémákat, hogy azok bekövetkeznének, például megállapíthatják, hogy melyik szervert fenyegeti meghibásodás, és mivel egy helyen láthatóak az incidensek, az is prediktív módon meghatározható, hogy milyen komplexebb kiberbiztonsági események bekövetkeztére lehet számítani.

Az üzletágvezető szerint attól függően, hogy az adott cég milyen fázisban van, a szervezet igényeit felmérő tanácsadók segítségével néhány hét, maximum 1-2 hónap alatt kiépíthető egy olyan támogató rendszer, ami aztán egy komplex kiberbiztonsági szisztéma alapját képezheti. Az első NIS2 auditot 2025. december 31-ig kell lebonyolítania a cégeknek, azaz eddig van ideje Magyarországon működő vállalkozásoknak arra, hogy kiépítsenek egy támogató rendszert, és az arra épülő kiberbiztonsági szisztémát.

A befektetési szint alá minősítette Budapest besorolását a Moodys

A befektetési szint alá minősítette Budapest besorolását a Moody's Ratings. A nemzetközi hitelminősítő a magyar főváros likviditási helyzetével indokolta a Londonban hétfő éjjel bejelentett döntést.
2025. 12. 30. 16:00
Megosztás:

Színészek és sportolók a brit uralkodó újévi kitüntetési listáján

Sok száz más kitüntetett mellett neves színészek és sportolók is szerepelnek a brit uralkodó által lovagi rangra emelt és egyéb magas elismerésben részesített közéleti személyiségek újévi listáján.
2025. 12. 30. 15:00
Megosztás:

300 magyar település szabadul meg a kamionoktól

Háromszáz magyar település lakói szabadulnak meg az utcáikon dübörgő kamionoktól napokon belül - írta Lázár János építési és közlekedési miniszter kedden közzétett Facebook-bejegyzésében.
2025. 12. 30. 14:00
Megosztás:

Jövő nyáron kezdi meg működését a Halms Hungary Miskolcon épülő üzemének első gyártóegysége

Jövő nyáron kezdi meg működését a kínai Huashuo csoporthoz tartozó Halms Hungary Miskolcon épülő európai járműipari központjának első gyártóegysége - közölte az ipariingatlan-fejlesztéssel foglalkozó INPARK kedd délelőtt az MTI-vel.
2025. 12. 30. 13:00
Megosztás:

Miért vonzóak a BYDFi örökös határidős kereskedési funkciói Magyarország új kriptokereskedői számára?

A kriptodeviza-piac fejlődése Magyarországon is töretlen, és egyre több új belépő keres könnyen kezelhető, mégis professzionális kereskedési platformot. A BYDFi — a Forbes által is a világ tíz legjobb kriptotőzsdéje közé sorolt platform — különösen vonzó megoldást nyújt a magyar felhasználóknak. Kiemelkedő újításaik közé tartoznak az örökös határidős (perpetual futures) kereskedési lehetőségek, amelyek az új kereskedők számára egyaránt izgalmas és könnyen hozzáférhető belépési pontot jelentenek a derivatívák világába.
2025. 12. 30. 12:00
Megosztás:

A tűzijátékok biztonságos használatára figyelmeztet a katasztrófavédelem

A szilveszteri tűzijátékok biztonságos felhasználására figyelmeztet a katasztrófavédelem.
2025. 12. 30. 11:00
Megosztás:

A NAV nevével visszaélve támadnak adathalász csalók

A Nemzeti Adó- és Vámhivatal (NAV) nevével visszaélve támadnak az adathalászatra specializálódott csalók, akik adó-visszatérítés lehetőségével kecsegtetik áldozataikat - közölte az adhatóság kedden az MTI-vel.
2025. 12. 30. 10:00
Megosztás:

Alig változott kedd reggelre a forint árfolyama

Alig változott, vegyesen alakult kedd reggelre a forint árfolyama a főbb devizákkal szemben az előző esti jegyzéséhez képest a nemzetközi devizakereskedelemben.
2025. 12. 30. 09:00
Megosztás:

A helyi kollégák látják legpontosabban, hol van szükség valódi segítségre

Mi történik azokkal az ügyekkel, amelyek nem férnek bele egy országos kampány kereteibe, mégis emberek és intézmények mindennapjait határozzák meg? Ki figyel a kisebb, kevésbé szem előtt lévő problémákra, amelyek megoldásához sokszor egyetlen apró segítség is elegendő lenne? A TARR Kft. évtizedek óta ezekre a sokszor háttérben maradó helyi kezdeményezésekre fordít figyelmet, és nem látványos gesztusokkal, hanem emberközeli, folyamatos jelenléttel igyekszik ott segíteni, ahol a támogatás kézzelfogható változást jelent.
2025. 12. 30. 08:00
Megosztás:

Ez vár jövőre a halasztott fizetésre: a BNPL-t is utoléri az EU-s szigor

Jövő novembertől a halasztott fizetési (BNPL) megoldások egy részére a fogyasztói hitelnekre vonatkozó szabályok lépnek életbe, így szigorúbb tájékoztatási és hitelképesség-vizsgálati előírások vonatkoznak majd rájuk – áll a Fogyasztóknak nyújtott hitelről szóló törvény friss módosításában. Az -instacash és a milpay - a magyar BNPL-piac meghatározó szereplői - szerint a módosítás nem veszélyezteti a konstrukció jövőjét. A két vállalat már a kezdetektől fogva úgy fejlesztették ki a rendszerüket, hogy az lehetővé tegye az Fhtv. előírásainak való megfelelést – közölte Bruzsa Géza vezérigazgató.
2025. 12. 30. 07:00
Megosztás:

Rekordévet zár a magyar alapítású digitális fizetési szolgáltató Festipay az idén

Rekordévet zárt az idén a magyar alapítású digitális fizetési szolgáltató Festipay: a vállalat közel 39 milliárd forint értékben bonyolított tranzakciót, ami 15 százalékos növekedés 2024-hez képest, a tranzakciók száma pedig 7 százalékkal nőtt - tájékoztatta a társaság hétfőn az MTI-t.
2025. 12. 30. 06:00
Megosztás:

A WLFI stratégiai lépése: az USD1 stabilcoin növekedését támogatná a kincstári forrásból

A World Liberty Financial (WLFI) új javaslata új irányt jelölhet ki a DeFi ökoszisztémák kincstári vagyonának felhasználásában. A projekt kevesebb mint 5%-át tervezné allokálni az USD1 stabilcoin támogatására – célzott ösztönző programokon keresztül, amelyek a felhasználás növelésére irányulnak a DeFi, kereskedelmi fizetések és gaming szektorokban. Miközben a közösségi szavazás már zajlik, az USD1 piaci kapitalizációja elérte a 3 milliárd dollárt, ami még nagyobb figyelmet irányít a javaslatra és annak potenciális hatásaira.
2025. 12. 30. 05:00
Megosztás:

Cég a fa alatt? Miért év végén döntenek sokan az eladásról vagy átadásról

Az év vége sok vállalkozó számára nemcsak az üzleti zárásról, hanem komoly stratégiai döntésekről is szól. A tapasztalatok szerint ilyenkor érezhetően megnő az érdeklődés a cégeladások és a generációváltási folyamatok felgyorsítása iránt – az időnyomás azonban könnyen adózási és jogi hibákhoz vezethet, amelyek jelentősen rontják az ügylet értékét-Niveus összefoglaló.
2025. 12. 30. 04:00
Megosztás:

Sky Protocol 96 millió dolláros tokenvisszavásárlása új szintre emeli a SKY ökoszisztémát

A decentralizált pénzügyek világában ritkán látni ekkora horderejű, stratégiai pénzügyi manővert. A Sky Protocol – korábban MakerDAO néven ismert – összesen 96 millió dollárt költött el saját natív tokenje, a SKY visszavásárlására, mindössze egy év alatt. A legutóbbi akció keretében 29,3 millió token került vissza a protokollhoz, csupán hét nap leforgása alatt. A lépés nem csupán árfolyamhatás szempontjából jelentős, hanem azt is bizonyítja, hogy a protokoll komolyan gondolja a tokenomics következő szintre emelését.
2025. 12. 30. 03:00
Megosztás:

2026-tól mintegy 60 alkalmazottal kevesebbet foglalkoztat a Salrom Parajdon

2026-tól mintegy 60 alkalmazottal kevesebbet foglalkoztat Parajdon a román Országos Sóipari Társaság (Salrom), az állami vállalat tavaszig fizet csökkentett bért az elárasztott sóbánya kényszerszabadságra küldött bányászainak - közölte Constantin Dan Dobrea, az állami vállalt igazgatója a Hargita Népe napilappal.
2025. 12. 30. 02:00
Megosztás:

Pénzügyi változások jönnek januártól – sok millió háztartást érintenek

Az új évvel egyszerre több olyan jogszabályi és pénzügyi változás lép életbe, amelyek érdemben befolyásolhatják a lakásvásárlást, a hitelfelvételt, a családi adózást, a jövedelmek alakulását és a mindennapi bankolás költségeit. A money.hu szakértői szerint 2026 eleje több, egymással is összefüggő módosítást hoz, amelyek együttes hatása akár százezres vagy milliós különbségeket is eredményezhet egy-egy háztartás pénzügyeiben. Éppen ezért nemcsak az egyes intézkedések ismerete, hanem azok időzítése és kombinálása is kulcsfontosságúvá válik.
2025. 12. 30. 01:00
Megosztás:

Érdemes magyar virslit vásárolni szilveszterkor is

Érdemes magyar virslit vásárolni szilveszterkor is, mert a belföldi gyártók termékei ellenőrizhetők - közölte az MTI-vel hétfőn a Nemzeti Agrárgazdasági Kamara (NAK).
2025. 12. 30. 00:05
Megosztás:

Kína új korszakot nyit a digitális jüannal: kamatot fizetnek rá 2026-tól

Lu Lei, a Kínai Népi Bank (PBOC) alelnöke december végén jelentette be: 2026. január 1-től a digitális jüan (e-CNY) után a kereskedelmi bankok kamatot fizetnek. A döntés értelmében az e-CNY többé nem csupán „digitális készpénznek” számít, hanem egyfajta digitális betéti valutává alakul.
2025. 12. 29. 23:00
Megosztás:

2021 a DeFi éve volt, 2026 a bankolásé lesz – ezért a Digitap ($TAP) a legjobb kriptó, amit 2026-ra érdemes megvenni

2021 a decentralizált pénzügyeké (DeFi) volt. A hozamfarmok, irányítási tokenek és összetett protokollok egy új pénzügyi rendszert ígértek. Ám a legtöbbjük sosem lépett ki a kriptóbuborékból. Négy év elteltével a piac levonta a tanulságokat. 2026-ban azok a kriptoprojektek kerülnek előtérbe, amelyek a bankolásra fókuszálnak.
2025. 12. 29. 22:00
Megosztás:

TRON ($0,27) vs. Digitap ($TAP): Miért a KYC-mentes bankolás a nyertes narratíva

A kriptopiac ritkán mozdul meg pusztán az árfolyamok miatt. A változást minden alkalommal az érzelmek és a narratívák átrendeződése idézi elő. Az elmúlt hónapokban a fókusz eltolódott a puszta tranzakciós sebességtől és az alacsony díjaktól a pénzügyi hozzáférés felé.
2025. 12. 29. 20:00
Megosztás: