A GDPR semmi volt ehhez képest: közeleg a NIS2 keretrendszer kialakításának határideje

Az Európai Unió az egyre gyakoribbá váló kiberfenyegetések miatt még 2023 januárjában fogalmazta meg a NIS2 kibervédelmi irányelvet, amely csak hazánkban több ezer céget érint. Magyarország az első uniós tagállamok között adta ki a vonatkozó törvényt, amelynek értelmében a vállalatoknak idén év végéig, december 31-ig kell megfelelniük a szabályzás követelményeinek. A TOPdesk üzletágvezetője, Berki Gergő szerint a folyamathoz kapcsolódó új adminisztrációs feladatok jelentős költséget és terhet rónak a vállalkozásokra – főleg azokra, amelyek még nem rendelkeznek a szükséges alapokkal.

A GDPR semmi volt ehhez képest: közeleg a NIS2 keretrendszer kialakításának határideje

Több ezer hazai céget érint a felülvizsgált uniós kibervédelmi irányelv (NIS2), amely miatt számos hazai vállalkozásnak teljesen az alapoktól kell kiépítenie kibervédelmi rendszerét. Az új szabályok a legalább 50 főt foglalkoztató vagy 10 millió eurót meghaladó éves árbevétellel rendelkező, a jogszabályban meghatározott tevékenységet végző cégekre, illetve minden, az EU gazdasági és társadalmi fejlődése szempontjából nélkülözhetetlen funkciót ellátó szervezetre vonatkoznak. Az érintett vállalkozásoknak idén június 30-ig kellett jelentkezniük a Szabályozott Tevékenységek Felügyeleti Hatóságánál, és ez év végéig, 2024. december 31-ig kell megfelelniük a szabályzás követelményeinek.

De mit jelent ez a gyakorlatban?

A követelmények főbb pontjai közé tartozik a kockázatelemzés- és kezelés, a kiberbiztonsági incidensek megelőzése és felismerése, azok adott időablakon belüli jelentése és kezelése, a hozzáféréskezelés, a titkosítás használata és az üzleti folyamatok folytonosságának biztosítása a kiberbiztonsági incidensek alatt. A védelemnek ki kell terjednie az elektronikus információs rendszerek és az ezek által használt szoftver- és hardvertermékek beszerzésére, fejlesztésére és üzemeltetésére is. A direktíva szerint minden vállalkozás valamilyen biztonsági kockázati csoportba sorolható, és az adott kategóriához társított konkrét adminisztratív, logikai és fizikai intézkedéseket kell megvalósítania.

„A NIS2 követelmények teljesítése szempontjából kritikus kérdés az, hogy az adott vállalat korábban foglalkozott-e a kiberbiztonsági kérdésekkel. Ha az érintett cégnek az új irányelvek miatt teljesen az alapoktól kell kiépítenie egy rendszert, az jelentős befektetést, és mind infrastrukturális, mind humánerőforrás szempontból plusz terhelést jelent” – mondta Berki Gergő, a TOPdesk Magyarország üzletágvezetője. „Számos vállalkozás esetében azt látjuk, hogy a direktívának való megfeleléshez szükséges alapok hiányoznak, például nincs digitális adatbázis az elektronikai eszközökről és azok hollétéről. Ahhoz, hogy kiberbiztonsági rendszert építsen egy vállalat, először meg kell teremteni az ehhez szükséges adminisztrációs hátteret.”

A szervezeteknek ki kell nevezniük továbbá egy információbiztonsági felelőst (IBF) is. Az ő feladata lesz biztosítani, hogy a cég megfeleljen a törvényi előírásoknak, illetve, ha információbiztonsági incidens keletkezik, ő felelős az eset jelentéséért is. Ez azt jelenti, hogy az IBF tartja a kapcsolatot a Szabályozott Tevékenységek Felügyeleti Hatóságával, a Nemzeti Kibervédelmi Intézettel és a Kormányzati Eseménykezelő Központtal (GovCert) is. „Az új direktíva szerint minden gyanúsnak vélt kiberbiztonsági incidenst jelenteni kell a Felügyeleti Hatóság felé, akik ezeket aztán továbbítják a felelős uniós szervnek. A legmagasabb kockázati kategóriába tartozó események bejelentési időablaka 72 óra, ami nagyon komoly adminisztrációs nyomást helyez majd az IBF-ekre” – tette hozzá a szakértő.

De Berki Gergő szerint nem csak a kiberbiztonsági szakemberek feladatainak mennyisége, de az egész szervezetre vonatkozó adminisztratív teher is jelentősen nőni fog. Ezért a vállalatoknak szüksége van egy olyan támogató rendszerre, amelyben egy helyen láthatják az eszközeiket, és kezelhetik a kiberbiztonsági incidenseket, megjelölve, hogy melyik incidens jár bejelentési kötelezettséggel. „Erre alkalmas egy olyan szolgáltatásmenedzsment-rendszer, mint a TOPdesk. A rendszer amellett, hogy egy platformon összegzi a digitális eszközöket, képes kommunikálni az információbiztonsági és SIEM-rendszerekkel, tűzfalakkal, amelyek érzékelik az illegális rendszerbelépéseket és a gyanús cselekményeket – a rendszer az ilyen eseteket automatikusan hibajegyekké alakítja, amit az IBF egyetlen kattintással tovább is tud küldeni a megfelelő hatóságoknak.”

Megelőzhető incidensek

Egy ilyen rendszer a szakértő szerint jelentős összegeket is megspórolhat a cégeknek. Mivel az információbiztonsági szakemberek egy digitális platformon folyamatosan nyomon követhetik a vállalat elektronikus eszközeit és az azokkal kapcsolatos karbantartási és frissítési feladatokat, azonnal látni fogják, hogy melyik szerver okoz gyanúsan sok problémát és melyik felhasználótól jön túl sok bejelentés. Az adatok alapján pedig már azelőtt láthatják a kiberbiztonsági problémákat, hogy azok bekövetkeznének, például megállapíthatják, hogy melyik szervert fenyegeti meghibásodás, és mivel egy helyen láthatóak az incidensek, az is prediktív módon meghatározható, hogy milyen komplexebb kiberbiztonsági események bekövetkeztére lehet számítani.

Az üzletágvezető szerint attól függően, hogy az adott cég milyen fázisban van, a szervezet igényeit felmérő tanácsadók segítségével néhány hét, maximum 1-2 hónap alatt kiépíthető egy olyan támogató rendszer, ami aztán egy komplex kiberbiztonsági szisztéma alapját képezheti. Az első NIS2 auditot 2025. december 31-ig kell lebonyolítania a cégeknek, azaz eddig van ideje Magyarországon működő vállalkozásoknak arra, hogy kiépítsenek egy támogató rendszert, és az arra épülő kiberbiztonsági szisztémát.

Kiss Rajmund: optimizmusra ad okot a két elnök barátságos hangvételű tárgyalása

Optimizmusra ad okot, hogy hat év után találkozott Donald Trump és Vlagyimir Putyin, és hogy a két elnök barátságos hangvételű tárgyalást folytatott. Az, hogy keresztnéven szólítják egymást nem show vagy politikai marketing, hanem bizalom, ami nélkül nincs megállapodás - mondta a Mathias Corvinus Collegium diplomáciai műhelyvezetője szombaton az M1 aktuális csatornán.
2025. 08. 16. 13:00
Megosztás:

Vlagyimir Putyin: Oroszország a hosszú távú rendezésben érdekelt Ukrajnában

Oroszország abban érdekelt, hogy az ukrajnai rendezés hosszú távú legyen - jelentette ki Vlagyimir Putyin orosz elnök az Anchorage-ben amerikai hivatali partnerével, Donald Trumppal szombat hajnalban megtartott közös sajtótájékoztatón.
2025. 08. 16. 12:00
Megosztás:

Trump új SEC-elnöke kriptoforradalmat hirdet: teljes irányváltás készül az USA pénzügyi szabályozásában

Új szelek fújnak a washingtoni pénzügyi hatóságoknál: Paul Atkins, az amerikai Értékpapír- és Tőzsdefelügyelet (SEC) frissen kinevezett elnöke bejelentette, hogy „mozgósítják” az ügynökséget a digitális eszközökre vonatkozó szabályozás reformjára. Az USA elindulhat afelé, hogy kriptobarát országként újrapozícionálja magát – a cél: egyértelműség, biztonság és modernizáció.
2025. 08. 16. 11:00
Megosztás:

Piros figyelmeztetést adtak ki hét vármegyére szombatra

A legmagasabb, piros fokozatú figyelmeztetést adta ki szombatra a HungaroMet Zrt. az ország középső és déli vármegyéire, ahol a napi középhőmérséklet meghaladhatja a 29 Celsius-fokot.
2025. 08. 16. 10:00
Megosztás:

Tehén- és kecskesajtokat hívtak vissza a kereskedelemből mikrobiológiai szennyeződés miatt

Franciaországból származó pasztőrözött tehén- és kecskesajtokat hívtak vissza a kereskedők - hívta fel a figyelmet a Nemzeti Kereskedelmi és Fogyasztóvédelmi Hatóság (NKFH) pénteken az MTI-nek eljuttatott közleményében.
2025. 08. 16. 09:00
Megosztás:

Tovább szárnyal a Demján Sándor 1+1 Program

Tovább szárnyal a Demján Sándor 1+1 Program, már 75 milliárd forintot fizettek ki a vállalkozásoknak - írta pénteki közleményében a Nemzetgazdasági Minisztérium (NGM).
2025. 08. 16. 08:00
Megosztás:

Megéri még egyáltalán ventilátort használni?

A nyári kánikulában könnyen elviselhetetlenné válhat a hőmérséklet az otthonunkban, ezért elengedhetetlenné válik a lakás hűtése. A klímák jelentősen nagyobb komfortérzetet nyújtanak a nagy hőségben, de a ventilátoroknak is tudnak előnyei lenni. Lipták András, a Gree légkondicionálók műszaki szakértőjének segítségével jártuk körbe, hogy mikor, melyik megoldás lehet az optimális.
2025. 08. 16. 07:00
Megosztás:

Az EU számos európai országban segíti az erdőtüzek elleni védekezést

Az Európai Unió Polgári Védelmi Mechanizmusán keresztül számos európai országban, köztük Görögországban, Spanyolországban, Bulgáriában, Montenegróban és Albániában segíti az erdőtüzek elleni védekezést - közölte az Európai Bizottság csütörtökön.
2025. 08. 16. 06:00
Megosztás:

A magyarok többsége utolsó pillanatban, de egyre tudatosabban köt utasbiztosítást

A magyar utazók zöme továbbra is Európán belül nyaral, elsősorban autóval, és az utazás előtt néhány nappal – vagy sokszor az indulás napján – köti meg utasbiztosítását. A Posta Biztosító tapasztalatai szerint azonban egyre többen választanak magasabb szintű biztosítási csomagot, és élnek a különféle extra kiegészítőkkel is, például „Poggyász Extra” vagy „Járatkésés” kiegészítő biztosítással.
2025. 08. 16. 05:00
Megosztás:

Gyengén teljesített a kínai gazdaság

Az ország ipari termelése júliusban 5,7%-kal nőtt az előző év azonos időszakához képest, ami lassulás a júniusi 6,8% után, és elmarad a 5,9%-os várakozásoktól.
2025. 08. 16. 04:05
Megosztás:

Mi számít ma jó lokációnak az ingatlanpiacon? – Szakértők tippjei ingatlanvásárláshoz

Lakás- vagy házvásárláskor sokan próbálnak évekre előre tervezni, pedig a szakértők szerint érdemesebb a jelenlegi élethelyzetünkhöz igazodva egy értékálló, jó befektetésnek tekinthető ingatlant választani. Az ingatlan értékállóságát pedig leginkább a lokáció határozza meg. De mi mutatja meg, hogy egy ingatlan jó környéken található?
2025. 08. 16. 03:00
Megosztás:

Ősi légkondícionáló módszer, ingyenesen!

A forró nyári napok nem mindig jártak villanyszámla-növekedéssel. Őseink évszázadokig éltek légkondicionáló és ventilátor nélkül, mégis megtalálták a módját, hogy elviselhetővé tegyék a hőséget. A titok egyszerű: a természet, az anyagok és a szellőzés tudatos használata.
2025. 08. 16. 02:00
Megosztás:

Elfogadták a jogszabályt! Mikor és kik kapják meg a 13. havi nyugdíjat 2026-ban?

A társadalombiztosítási nyugellátásról szóló 1997. évi LXXXI. törvény (Tny.) 2025. január 1-jétől érvényes rendelkezései szerint a 13. havi nyugdíj minden év februárjában érkezik, mégpedig a februári nyugdíjjal megegyező összegben. Erre azok jogosultak, akik a megelőző év legalább egy napján, valamint a tárgyév februárjában is nyugellátásban részesülnek.
2025. 08. 16. 01:00
Megosztás:

Lemaradtál a FARTCOIN 122x-es ralijáról? Ne ismételd meg a hibát a Snorter tokennel

A Fartcoin (FARTCOIN) egyszer és mindenkorra beírta magát a mém érmék történelmébe, amikor 2024 októbere és 2025 januárja között több, mint 200-szorosára emelkedett az ára. A hatalmas ralinak köszönhetően a token korai befektetői csillagászati nyereségeket valósíthattak meg januárban, amikor token ára 2 dollár fölé emelkedett.
2025. 08. 16. 00:01
Megosztás:

Rekordszintre emelkedett az infláció Szlovákiában

Szlovákiában 4,4 százalékos volt júliusban az éves infláció, ami az elmúlt 19 hónapban a legmagasabb ütemű drágulás volt - derült ki a statisztikai hivatal (SÚSR) által pénteken közölt adatokból.
2025. 08. 15. 23:00
Megosztás:

Az OTP húzta új csúcsra a BUX-ot

A Budapesti Értéktőzsde részvényindexe, a BUX 423,84 pontos, 0,4 százalékos emelkedéssel, 105 146,55 ponton zárt pénteken.
2025. 08. 15. 22:00
Megosztás:

Sok szabálytalanságot találtak a Sziget Fesztivál alatt ellenőrzött taxiknál

A Sziget Fesztivál nyolc napja alatt tíz ellenőr két műszakban közel 400 ellenőrzést végzett a taxiknál, amelyek közül 164 esetben készült hivatalos jegyzőkönyv, s ezek között 89 esetben tapasztaltak valamilyen szabálytalanságot - közölte a Budapesti Közlekedési Központ (BKK) pénteken az MTI-vel.
2025. 08. 15. 21:00
Megosztás:

Átfogó vizsgálatot indít a kormányhivatal az utasok védelme érdekében

Az utasok biztonsága érdekében Budapest Főváros Kormányhivatala azonnali hatállyal műszaki ellenőrzést rendelt el az elmúlt napokban kigyulladt BKV-autóbuszok ügyében - tudatta a hivatal pénteken közleményben az MTI-vel.
2025. 08. 15. 20:00
Megosztás:

Kiderült! Miért tapsolnak az utasok a repülőgépen leszállás után?

Szinte mindenkiben, aki már repült, felmerült a kérdés, hogy miért tapsolnak leszállás után (vagy éppen miért nem). Sokféle teória kering erről a közbeszédben. Míg egyesek számára ez természetes módja a személyzet munkájának megköszönésére, addig mások szerint inkább felesleges reakció.
2025. 08. 15. 19:00
Megosztás:

Részesedést szerezhet az USA az Intelben

A Bloomberg értesülései szerint a Trump-adminisztráció részesedést szerezhet az amerikai chipgyártóban, ezzel támogatva az ohiói komplexum befejezését.
2025. 08. 15. 18:00
Megosztás: