A GDPR semmi volt ehhez képest: közeleg a NIS2 keretrendszer kialakításának határideje

Az Európai Unió az egyre gyakoribbá váló kiberfenyegetések miatt még 2023 januárjában fogalmazta meg a NIS2 kibervédelmi irányelvet, amely csak hazánkban több ezer céget érint. Magyarország az első uniós tagállamok között adta ki a vonatkozó törvényt, amelynek értelmében a vállalatoknak idén év végéig, december 31-ig kell megfelelniük a szabályzás követelményeinek. A TOPdesk üzletágvezetője, Berki Gergő szerint a folyamathoz kapcsolódó új adminisztrációs feladatok jelentős költséget és terhet rónak a vállalkozásokra – főleg azokra, amelyek még nem rendelkeznek a szükséges alapokkal.

A GDPR semmi volt ehhez képest: közeleg a NIS2 keretrendszer kialakításának határideje

Több ezer hazai céget érint a felülvizsgált uniós kibervédelmi irányelv (NIS2), amely miatt számos hazai vállalkozásnak teljesen az alapoktól kell kiépítenie kibervédelmi rendszerét. Az új szabályok a legalább 50 főt foglalkoztató vagy 10 millió eurót meghaladó éves árbevétellel rendelkező, a jogszabályban meghatározott tevékenységet végző cégekre, illetve minden, az EU gazdasági és társadalmi fejlődése szempontjából nélkülözhetetlen funkciót ellátó szervezetre vonatkoznak. Az érintett vállalkozásoknak idén június 30-ig kellett jelentkezniük a Szabályozott Tevékenységek Felügyeleti Hatóságánál, és ez év végéig, 2024. december 31-ig kell megfelelniük a szabályzás követelményeinek.

De mit jelent ez a gyakorlatban?

A követelmények főbb pontjai közé tartozik a kockázatelemzés- és kezelés, a kiberbiztonsági incidensek megelőzése és felismerése, azok adott időablakon belüli jelentése és kezelése, a hozzáféréskezelés, a titkosítás használata és az üzleti folyamatok folytonosságának biztosítása a kiberbiztonsági incidensek alatt. A védelemnek ki kell terjednie az elektronikus információs rendszerek és az ezek által használt szoftver- és hardvertermékek beszerzésére, fejlesztésére és üzemeltetésére is. A direktíva szerint minden vállalkozás valamilyen biztonsági kockázati csoportba sorolható, és az adott kategóriához társított konkrét adminisztratív, logikai és fizikai intézkedéseket kell megvalósítania.

„A NIS2 követelmények teljesítése szempontjából kritikus kérdés az, hogy az adott vállalat korábban foglalkozott-e a kiberbiztonsági kérdésekkel. Ha az érintett cégnek az új irányelvek miatt teljesen az alapoktól kell kiépítenie egy rendszert, az jelentős befektetést, és mind infrastrukturális, mind humánerőforrás szempontból plusz terhelést jelent” – mondta Berki Gergő, a TOPdesk Magyarország üzletágvezetője. „Számos vállalkozás esetében azt látjuk, hogy a direktívának való megfeleléshez szükséges alapok hiányoznak, például nincs digitális adatbázis az elektronikai eszközökről és azok hollétéről. Ahhoz, hogy kiberbiztonsági rendszert építsen egy vállalat, először meg kell teremteni az ehhez szükséges adminisztrációs hátteret.”

A szervezeteknek ki kell nevezniük továbbá egy információbiztonsági felelőst (IBF) is. Az ő feladata lesz biztosítani, hogy a cég megfeleljen a törvényi előírásoknak, illetve, ha információbiztonsági incidens keletkezik, ő felelős az eset jelentéséért is. Ez azt jelenti, hogy az IBF tartja a kapcsolatot a Szabályozott Tevékenységek Felügyeleti Hatóságával, a Nemzeti Kibervédelmi Intézettel és a Kormányzati Eseménykezelő Központtal (GovCert) is. „Az új direktíva szerint minden gyanúsnak vélt kiberbiztonsági incidenst jelenteni kell a Felügyeleti Hatóság felé, akik ezeket aztán továbbítják a felelős uniós szervnek. A legmagasabb kockázati kategóriába tartozó események bejelentési időablaka 72 óra, ami nagyon komoly adminisztrációs nyomást helyez majd az IBF-ekre” – tette hozzá a szakértő.

De Berki Gergő szerint nem csak a kiberbiztonsági szakemberek feladatainak mennyisége, de az egész szervezetre vonatkozó adminisztratív teher is jelentősen nőni fog. Ezért a vállalatoknak szüksége van egy olyan támogató rendszerre, amelyben egy helyen láthatják az eszközeiket, és kezelhetik a kiberbiztonsági incidenseket, megjelölve, hogy melyik incidens jár bejelentési kötelezettséggel. „Erre alkalmas egy olyan szolgáltatásmenedzsment-rendszer, mint a TOPdesk. A rendszer amellett, hogy egy platformon összegzi a digitális eszközöket, képes kommunikálni az információbiztonsági és SIEM-rendszerekkel, tűzfalakkal, amelyek érzékelik az illegális rendszerbelépéseket és a gyanús cselekményeket – a rendszer az ilyen eseteket automatikusan hibajegyekké alakítja, amit az IBF egyetlen kattintással tovább is tud küldeni a megfelelő hatóságoknak.”

Megelőzhető incidensek

Egy ilyen rendszer a szakértő szerint jelentős összegeket is megspórolhat a cégeknek. Mivel az információbiztonsági szakemberek egy digitális platformon folyamatosan nyomon követhetik a vállalat elektronikus eszközeit és az azokkal kapcsolatos karbantartási és frissítési feladatokat, azonnal látni fogják, hogy melyik szerver okoz gyanúsan sok problémát és melyik felhasználótól jön túl sok bejelentés. Az adatok alapján pedig már azelőtt láthatják a kiberbiztonsági problémákat, hogy azok bekövetkeznének, például megállapíthatják, hogy melyik szervert fenyegeti meghibásodás, és mivel egy helyen láthatóak az incidensek, az is prediktív módon meghatározható, hogy milyen komplexebb kiberbiztonsági események bekövetkeztére lehet számítani.

Az üzletágvezető szerint attól függően, hogy az adott cég milyen fázisban van, a szervezet igényeit felmérő tanácsadók segítségével néhány hét, maximum 1-2 hónap alatt kiépíthető egy olyan támogató rendszer, ami aztán egy komplex kiberbiztonsági szisztéma alapját képezheti. Az első NIS2 auditot 2025. december 31-ig kell lebonyolítania a cégeknek, azaz eddig van ideje Magyarországon működő vállalkozásoknak arra, hogy kiépítsenek egy támogató rendszert, és az arra épülő kiberbiztonsági szisztémát.

Közzétették a családi adókedvezmény emelésének összegeit

Közzétette a kormány a családi adókedvezmény módosításáról szóló jogszabálytervezetet, amelyről Gulyás Gergely beszélt a szerda délelőtti kormányinfón. Ez alapján két lépcsőben, 2025. július 1-jei és 2026. január 1-jei emeléssel kétszeresére növelik a gyermekek után járó adókedvezményt.
2024. 10. 17. 07:30
Megosztás:

Dogecoin árfolyam előrejelzés: 3 ok, amiért az ETFSwap (ETFS) altcoin hatalmas figyelmet kapott a DOGE és Solana bálnáktól

A DOGE bálnák állnak a közelmúltbeli emelkedés mögött, miután növelték befektetéseiket a mémérmében. Miközben arra várnak, hogy a szélesebb piac hatása tovább növelje a Dogecoin árát, az ETFSwap (ETFS) tokenre is figyelnek a Solana bálnákkal együtt. Három fő ok van, amelyek miatt azt várják, hogy ez az altcoin akár 500-szorosára növekedhet a következő kriptopiaci bikafutásban.
2024. 10. 17. 07:00
Megosztás:

Jelentős változásokat hozott az új K+F adókedvezmény – már most érdemes felkészülni

A jövőre érvényesíthető adókedvezmény kapcsán a vállalatoknak már most érdemes elkezdeni a felkészülést. Ugyanis fontos, évekre szóló döntéseket kell meghozni, ha élni szeretnének az új adókedvezmény adta lehetőségekkel – hívja fel a figyelmet a Deloitte Magyarország.
2024. 10. 17. 06:30
Megosztás:

A valóságshow-gyártás kulisszatitkai: így készül a Való Világ, és így lett az USA elnöke Trump

Már elnököt is adhatott Amerikának napjaink egyik legvitatottabb műsorformátuma, a második aranykorát élő valóságshow. A műfaj már megnevezésében a leplezetlen valóságot ígéri a közönségnek, de valójában erősen szerkesztett műsorszámot kínál, amelynek alapvető céljai is homályosak. Friss kiadványában a ValóVilág 11 tudományos igényű elemzésével mutatja be a reality-gyártás világát a Nemzeti Média- és Hírközlési Hatóság (NMHH) Médiatudományi Intézete.
2024. 10. 17. 06:00
Megosztás:

Éppen felível és jövőre még tovább erősödhet a lakáspiac

A tavalyi év lassulása után 2024-ben fellendült a lakáspiac, mondta el az OTP Csoport ingatlanpiaci sajtóeseményén Valkó Dávid, az OTP Ingatlanpont vezető elemzője és hozzátette, hogy várakozásuk szerint az év egészére mintegy 25-30 százalékkal magasabb lesz a forgalom, amivel az idei tranzakciószám akár 130 ezer fölé emelkedhet. Év végéig 5-10 százalék közötti nominális drágulás várható.
2024. 10. 17. 05:30
Megosztás:

Ha ezt a kölesgolyót vetted, ne edd meg!

Szalmonella lehetséges jelenléte miatt extrudált bio kölesgolyót hívott vissza a forgalomból a Kifli.hu Shop Kft. - közölte a Nemzeti Élelmiszerlánc-biztonsági Hivatal (Nébih) szerdán az MTI-vel.
2024. 10. 17. 04:30
Megosztás:

Ezért kellenek nők a vállalatok vezetői székébe!

Egy szervezetben a női vezetők arányának 10%-os növekedése akár 7%-os innovációs teljesítménynövekedést eredményezhet – derül ki a WILL Foundation által készített kutatásból. A legfelsőbb vezetői szinteken lévő nők pedig akár 27%-kal javíthatják a vállalatok pénzügyi teljesítményét, hozzájárulva ezzel a vállalatok sikeréhez. A női vezetők és nők munkahelyi arányos képviseletét vizsgálták a Budapesti Kereskedelmi és Iparkamara által támogatott kutatásban.
2024. 10. 17. 04:00
Megosztás:

Stratégiai partnerséget kötött a Mol csoport és a Turkish Petroleum

Szándéknyilatkozatot írt alá a Mol csoport és a Turkish Petroleum Corporation (TPAO) Isztambulban arról, hogy stratégiai partnerként működnek együtt a szénhidrogén-kutatás és -termelés területén - tájékoztatta a Mol szerdán az MTI-t.
2024. 10. 17. 03:30
Megosztás:

Váratlan pénz érkezhet 5 csillagjegy számára is, ha tudod, mik a jelek!

Kíváncsi vagy, milyen pénzügyi meglepetéseket tartogat számodra a hét második fele? Merülj el a csillagok üzeneteiben, és fedezd fel, melyik nap hozhat neked szerencsét a lottóban vagy akár egy kaparós sorsjegyben! Izgalmas és egyedi történetek várnak minden csillagjegy számára, tele váratlan fordulatokkal és titokzatos jelekkel, amelyek elvezetnek a szerencseszámaidhoz. Ne hagyd ki ezt a lehetőséget, hogy felkészülj a rád váró anyagi szerencsére!
2024. 10. 17. 03:00
Megosztás:

Egyre több turista fizeti kriptóval az utazásait

A kriptovaluták gyorsan népszerű fizetési móddá váltak a modern utazók körében, ezt bizonyítja, hogy egy év alatt, 2023 januárja és 2024 januárja között, a Travala online utazási iroda kriptovalutás foglalásainak tranzakciós volumene 46 százalékkal nőtt az egy évvel korábbi időszakhoz képest, a Binance Pay pedig folyamatosan a legnépszerűbb fizetési lehetőségek közé tartozott. A Travala felhasználóinak 80 százaléka tavaly kriptóval fizetett az utazásért.
2024. 10. 17. 02:30
Megosztás:

Feladtad már az eheti lottót? Akkor ne is tedd, mielőtt megtudod ezt a dolgot

Közel hét hónapja nem született telitalálatos szelvény az Ötöslottón, emiatt mostanra 6,525 milliárd forintra hízott a jackpot Magyarország legismertebb lottójátékán. Ez az összeg minden idők legnagyobb nyereménye az Ötöslottó elmúlt 67 éve alatt.
2024. 10. 17. 02:00
Megosztás:

Itt a kedvezményes fűtési célú áramtarifa - már igényelhető október 15-től!

Október 15-től ismét több magyar háztartás élvezheti a kedvezményes áramdíjat az úgynevezett H-tarifa segítségével.
2024. 10. 17. 01:00
Megosztás:

Ezt a mém érmét vedd meg még a bika piac előtt

Ahogy a kriptovaluta piac fokozatosan erősödik a régóta várt bikafutam előtt, a mém érme előértékesítések egyre nagyobb figyelmet kapnak.
2024. 10. 17. 00:01
Megosztás:

Eléri a Bitcoin a 70 000 dollárt? Elemzők szerint a BTC átlépheti a 100 000 dolláros szintet 2025-re!

A Bitcoin ára átlépte a 66 000 dolláros szintet, és most a befektetők figyelik, hogy eléri-e a 70 000 dollárt, vagy bekövetkezik-e egy korrekció. A Félelem és Kapzsiság Index semleges hangulatot mutat, ami azt jelenti, hogy a piac bármelyik irányba elmozdulhat. Nézzük meg a jelenlegi Bitcoin árfolyamot USD-ben, és hogy mi következhet ezután.
2024. 10. 16. 23:30
Megosztás:

Egy Polkadot milliomos erre a feltörekvő altcoinra fogad, és 7500%-os növekedést jósol - Itt az ideje beszállni?

Egy Polkadot-támogató kriptomilliomos most egy új altcoin felé fordítja figyelmét. Ez a befektető elképesztő, 7500%-os növekedést jósol ennek a feltörekvő digitális eszköznek. Ez a lépés kíváncsiságot keltett a kriptoközösség körében. Tudd meg, melyik érmék vannak készülőben, és hogy most van-e az ideális időpont a beszállásra.
2024. 10. 16. 23:00
Megosztás:

Október végétől kérhetők az ingyenes influenza elleni oltások

Elkezdődött a térítésmentes influenza-oltóanyagok kiszállítása a háziorvosi praxisokhoz és a foglalkozás-egészségügyi orvosokhoz, így a 2024/2025-ös szezonra gyártott vakcinák október végén már az ország egész területén elérhetőek lesznek - közölte a Nemzeti Népegészségügyi és Gyógyszerészeti Központ (NNGYK) szerdán az MTI-vel.
2024. 10. 16. 22:30
Megosztás:

Új gazdaságpolitikai akciótervről döntött a kormány

A világgazdaság a koronavírus-világjárvány és a háború következtében megváltozott. Ahhoz, hogy Magyarország a megváltozott helyzetben is sikeres legyen, új megoldásokra és új gazdaságpolitikai eszközökre van szükség - szögezte le szerdai közleményében a Nemzetgazdasági Minisztérium (NGM).
2024. 10. 16. 22:00
Megosztás:

Vasúttársaságot alapított a román kormány

Vasúttársaság alapítására vonatkozó kormányhatározatot fogadott el szerdai ülésén a Ciolacu-kabinet.
2024. 10. 16. 21:30
Megosztás:

Lengyel nagybefektető lépett be az EIT InnoEnergy-be

Új befektetővel bővült a fenntartható energetikai megoldások fejlesztésében, megvalósításában Európában élen járó EIT InnoEnergy részvényeseinek köre. Az autóipar és a fémipar globálisan jegyzett lengyel nagyvállalata, aBoryszew Group S.A csatlakozása jelentős tőkeinjekciót biztosít a szervezetnek az átfogó energiaipari célkitűzéseik megvalósításához. A partnerséget október 16-án jelentették be az EIT InnoEnergy éves rendezvényén, a The Business Booster-en Barcelonában.
2024. 10. 16. 21:00
Megosztás:

Lemaradtál a Dogecoin vonatról? Ezek a bikapiaci tokenek még nagyobb hozamot kínálhatnak

Lemaradtál a Dogecoin emelkedéséről? Ez nem jelenti azt, hogy minden lehetőség elveszett. Új és ígéretes tokenek kerülnek előtérbe, amelyek még nagyobb hozamot ígérnek. Ez a cikk bemutatja azokat a kriptovalutákat, amelyek jelentős növekedés előtt állnak. Fedezd fel, mely digitális eszközök lehetnek a következő nagy mozgatórugók a piacon.
2024. 10. 16. 20:30
Megosztás: