A magyar vállalkozások háromnegyede megbukna az adatbiztonsági megfelelésen

Jogi és pénzügyi következményekkel számolhatnak azok a cégek, akik nem felelnek meg a hatósági informatikai szabványoknak.

A magyar vállalkozások háromnegyede megbukna az adatbiztonsági megfelelésen

Az informatika az életünk alapvető eszköze, amely a mindennapjainkban és az üzleti világban is meghatározó szerepet játszik. Ennek tudatában azt gondolhatnánk, hogy az IT menedzsment jelenleg minden vállalkozás életében az egyik legfontosabb prioritás.

Ennek ellenére a legtöbb hazai cégvezető még 2023-ban is figyelmen kívül hagyja azt, hogy cége milyen informatikai megoldásokat használ. Napjainkban viszont már minden vállalkozásnak szüksége van arra, hogy megfeleljen az adatkezelésre vonatkozó hatósági előírásoknak, amihez elengedhetetlen a profi informatikai háttér.

Az EU által bevezetett GDPR és az ISO 27001 informatikai biztonsági minősítés csak két példa azok közül a szabványok közül, amelyeknek a követése ma már nemcsak egy választható lehetőség, hanem nélkülözhetetlen a vállalatok fejlődéséhez és a piaci versenyben maradáshoz. Emellett arra is fel kell készülni, hogy egyre több iparágra lesz kötelező érvényű a NIS2 irányelv, ami a legmagasabb szintű kiberbiztonságot biztosító intézkedés az Unióban.

"Az informatika már 15 éve is rendkívül fontos volt az üzleti életben, mégis azt látom, hogy a legtöbb vállalkozás a mai napig nem veszi komolyan. Én tömegével találkozom olyan cégekkel, ahol nincs víruskereső, nincs mentés vagy fogalmuk sincs, hogy hol vannak az adataik. És itt most nem az öt-tíz fős mikrocégekről beszélek, hanem nagy, 100-150 fővel rendelkező vállalatokról.

Jó lenne, ha a cégvezetők felismernék, hogy a korszerű technológia és az adatvédelem nem egy kényelmi szempont, hanem egy olyan terület, aminek elhanyagolása az egész vállalkozás jövőjét veszélyeztetheti.” - magyarázta Juhász Viktor az üzleti informatikai megoldásokkal foglalkozó iSolutions ügyvezetője.

Érdemes mihamarabb megkezdeni az IT szabványokhoz való felzárkózást

Sajnálatos módon, a legtöbb magyar KKV még mindig nem fektet elegendő erőforrást az IT rendszerek és az adatkezelés felülvizsgálatába, pedig a hatósági előírásoknak való megfelelés több szempontból is létfontosságú lehet a cégeknek.

Nem kell messzire mennünk a példákért: mivel az EU által kötelezően előírt GDPR követelményei folyamatosan szigorodnak, így az elmúlt években számos vállalkozás a saját bőrén tapasztalta meg, hogy milyen súlyos jogi és nem utolsósorban pénzügyi következményekkel jár az, ha nem felel meg az előírásoknak.

Ezenkívül egyre több cég számára válik fontossá az ISO 27001 minősítés, ami az adatok biztonsága mellett az informatikai rendszerek stabilitását is szavatolja. Ez a GDPR-nál (Általános Adatvédelmi Rendelet) is egy jóval összetettebb és szigorúbb szabvány, és bár még nincs a jogszabályban kötelezően előírva, a komolyabb cégek többsége már nem köt üzletet olyan partnerrel vagy beszállítóval, aki nem rendelkezik ezzel a minősítéssel.

Ugyanez a helyzet a NIS2 (Network and Information Systems Directive) irányelvvel, melynek célja az olyan kritikus infrastruktúrák és szolgáltatások biztonságának növelése, amelyek elengedhetetlenek az európai gazdaság és társadalom működéséhez. Ez a szabvány egyelőre az olyan adatbiztonsági szempontból kritikus ágazatokat érinti, mint az energetika, közigazgatás, pénzügyi szolgáltatások, egészségügy vagy víz- és élelmiszerellátás, azonban nem kizárt, hogy a GDPR-hoz hasonlóan hamarosan ez az irányelv is kötelező érvényű lesz az EU-s vállalkozások többségére.

“Arra lehetett számítani, hogy a Covid vagy a zsarolóvírus támadások majd ráébresztik a hazai cégvezetőket arra, hogy komolyabban vegyék az informatikát, de látom, hogy hatósági szabályozás nélkül nem érhető el a kiberbiztonság terén radikális változás. A minősítési rendszereken keresztül végre talán most először beindult egy olyan szabályozási folyamat az informatikában, ami valóban előremutató ilyen téren.” - vélekedett Juhász Viktor IT szakértő.

A biztonsági megoldások nélküli cég olyan, mint egy fék nélküli autó a forgalomban

A szakértő szerint az informatikai előírásoknak való megfelelést azért is halogatják sokszor a cégek, mert bonyolultnak és költségesnek gondolják, pedig az informatika alapvetően egy termelőeszköz, ami minél jobban működik, annál nagyobb hasznot hoz a vállalkozásoknak.

Mivel az IT szabványok pontról pontra előírják, hogy a cég milyen feladatra milyen megoldást alkalmazzon, így egyértelmű iránymutatást ad az informatikával kapcsolatban, ami olyan szempontból könnyedség a cégvezetőknek, hogy nem nekik kell megtervezniük, hogy IT területen milyen intézkedéseket végezzenek.

A különböző szabványok terjedelme és részletessége eltérő, de mindegyik egyértelmű leírást tartalmaz az IT-ra vonatkozó előírásokról, így a vállalkozás egy amolyan “check list”-ként végigmehet rajtuk és megtalálhatja a hiányos pontjait. És bár az alternatív megoldások terén van a cégeknek némi mozgástere, a szakértő szerint nem éri meg túlságosan eltérni a szabványokban előírtaktól, mert a tanúsítványokat kiállító szervek alapos ellenőrzést végeznek.

“Szerintem az, hogy ma nincs egy cégnek mondjuk víruskeresője, egy olyan dolog, mintha úgy mennék ki az autómmal a forgalomba, hogy nincsen rajta irányjelző vagy fék. Mivel az IT-ban organikusan egyelőre nem terjedtek el tömegesen a biztonsági megoldások, így szabályozásra volt szükség. A legtöbb adatbiztonsági lépést ugyanúgy nem lehet megkerülni, mint az autóban egy jól működő fékrendszert. gy látom, hogy végső soron a piaci érdekek mentén fognak elterjedni ezek a szabványok, mert várhatóan néhány éven belül a cégek többsége egymást fogja erre rákényszeríteni.” - vélekedett Juhász Viktor.

Előnyből indulnak azok a vállalkozások, akiknek már felhőben van az IT rendszerük

Mivel az olyan vállalati felhőszolgáltatók, mint a Google vagy Microsoft nem kötnek az adatkezelésre, vagy biztonságra vonatkozó kompromisszumot, így azok a cégek, akik felhőrendszert használnak 25-30 százalékát már biztosan teljesítik a szigorú szabványoknak. Íme néhány előírás, amit a felhő automatikusan megold:

1. Spam- és vírusvédelem: A felhő rendszerek saját védelmi szisztémával rendelkeznek.

2. Biztonságos távoli adatkezelés: a felhő megoldja, hogy az adatokat az irodán kívülről is ugyanolyan biztonságosan használhassuk, mint az irodában, így a távmunka problémáját is megoldja.

3. Megbízható jelszó kezelés: a felhőben a kétfaktoros autentikációnak és a titkosított csatornáknak köszönhetően maximális védelem alatt állnak a jelszavak.

4. Felhasználók hitelesítése: a felhőben kötelező minden felhasználó hitelesítése.

5. Naplózás: a naplózás segítségével látható, ki milyen műveleteket hajtott végre, aminek köszönhetően sokkal védettebb lehet a vállalkozás rendszere a külvilágtól.

6. Eszközfüggetlenség: a felhő megszünteti a felhasználók kiszolgáltatottságát a számítógép felé, mivel más eszközökről is könnyen elérhető és használható.

7. Adatok titkosítása: a felhőben minden információ titkosított csatornákon keresztül áramlik.

8. Tárhely: A skálázható felhőtárhely rugalmas megoldást biztosít a céges adatok tárolására, így kényelmesebb és költséghatékonyabb a saját szervereknél.

9. Felhasználók kezelése és nyilvántartása: mivel a felhőrendszer előfizetések esetében általában a felhasználók száma határozza meg a díjszabást, így sokkal pontosabb nyilvántartást kell vezetnie erről a cégeknek, ami tudatosabb felhasználó-kezeléshez vezet és megkönnyíti az átláthatóságot.

Amit a felhő nem old meg, azt a jó IT szolgáltató biztosíthatja

Akadnak az IT szabványokban olyan pontok is, amiket a felhő önmagában nem old meg. Ezek főként az olyan emberi tényezőkre vonatkoznak, mint például az adatok rendszerezése vagy az adatszivárgás. Azonban a munkatársak edukációjával és rendszeres ellenőrzésekkel az emberi veszélyforrások is minimálisra csökkenthetők. Egy megbízható IT szolgáltató erre nemcsak akkor gondol, ha a vállalkozás egy bizonyos szabvány bevezetése előtt áll, hanem már a kezdetektől ebbe az irányba tereli a céget.

“Szerintem attól jó egy IT szolgáltató, hogy van, amiben nem köt kompromisszumot. Az adatbiztonság egy ilyen dolog. Ez természetesen nem azt jelenti, hogy nem ajánlunk fel különböző megoldási lehetőségeket. A hatékony IT menedzsment mindig a cég üzleti érdekeit tartja szem előtt, márpedig a digitalizáció és a korszerű megoldások ma mindenképpen az egyik legfontosabb tényezői a vállalkozások sikerének.” - hangoztatta Juhász Viktor a felhőmegoldásokkal foglalkozó iSolutions ügyvezetője.

Részhajránál előzött a Tesla, a Model Y az első ötszázas típus a vállalati e-autó pályázaton

A Tesla terméke érte el elsőként a félezres igényelt darabszámot a 30 milliárd forintos keretösszegű vállalati e-autó pályázaton. Sokáig a BYD ATTO 3 vezette a mezőnyt a legnépszerűbb típusok rangsorában. A Model Y folyamatos felzárkózás után a közelmúltban vette át az első helyet, most pedig a kérelmek alapján elsőként érte el az 500 darabot - jelentette be hivatalos Facebook-oldalán pénteken az Energiaügyi Minisztérium (EM).
2024. 12. 14. 14:00
Megosztás:

December 31-ig lehet igénybe venni a 280 ezer forintos adó-visszatérítést!

Az idei évre vonatkozó adó-visszatérítést arra az összegre lehet igénybe venni, amit a nyugdíj-megtakarítási számláinkra legkésőbb december 31-ig befizetünk. Ez 20%-os szja-jóváírást jelent azoknak, akik nyugdíj-előtakarékossági számlával (NYESZ), nyugdíjbiztosítással vagy önkéntes nyugdíjpénztárral takarítanak meg. A money.hu szakértői megnézték, mekkora befizetésekkel tudjuk maximalizálni az éves adókedvezményt.
2024. 12. 14. 13:00
Megosztás:

Új vezérigazgatót neveznek ki a K&H-nál

Új vezérigazgatót neveznek ki a K&H-nál január 1-jével, Peter Roebben, a KBC Csoport bolgár egységének jelenlegi vezérigazgatója veszi át Guy Libot magyarországi vezérigazgatói szerepét, az illetékes hatóságok jóváhagyásától függően - közölte a K&H Bank pénteken az MTI-vel.
2024. 12. 14. 12:00
Megosztás:

Agrárminisztérium: januártól nem lehetnek többé cégvezetők a termelők pénzét eltüntető felvásárlók

Az Országgyűlés által elfogadott termelővédelmi törvénycsomagnak köszönhetően 2025. január 1-jétől nem csak a 30 napon túli késedelmes fizetés lesz büntethető. Új szabály, hogy akik a mezőgazdasági termelőktől megkapott áru ellenértékét nemcsak, hogy nem fizették meg, hanem cégeik felszámolása vagy végelszámolása közben elvonták annak fedezetét, azok a jövőben nem lehetnek mezőgazdasági termékek felvásárlásával, feldolgozásával foglalkozó vállalkozásban tulajdonosok, ügyvezetők - hívta fel a figyelmet az MTI-hez pénteken eljuttatott közleményében az Agrárminisztérium (AM).
2024. 12. 14. 11:00
Megosztás:

Leminősítették Franciaországot

Leminősítette Franciaországot a Moodys Ratings, mindenekelőtt azzal a véleményével indokolva a döntést, hogy jelentősen romlik a francia közfinanszírozási helyzet.
2024. 12. 14. 10:00
Megosztás:

Miért fordulnak a Hedera és Render befektetők az FXGuys felé?

A kriptopiacot hosszú ideje olyan jól ismert nevek uralják, mint a Hedera (HBAR) és a Render (RNDR), amelyek mindegyike egyedi blokklánc-innovációkat kínál.
2024. 12. 14. 09:00
Megosztás:

Karácsonyi fogyasztóvédelmi jótanácsok – Vásárlás tudatosan, az ünnepi időszakban is

A karácsony közeledtével egyre többen vágnak bele a karácsonyi ajándékok beszerzésébe és otthonuk feldíszítésébe. Azonban az ünnepek közeledtével is fontos, hogy a vásárlásainkat tudatosan és körültekintően végezzük, miközben tisztában vagyunk fogyasztói jogainkkal is. A fogyasztóvédelemért felelős Nemzetgazdasági Minisztérium a karácsonyi készülődés zavartalansága és a magyar családok védelme érdekében fokozott ellenőrzésekkel lép fel az ünnepi időszakban is.
2024. 12. 14. 08:00
Megosztás:

Brutális vasúti közbeszerzési kartellt tárt fel a GVH

Tiltott módon összejátszott több cég egy több tízmilliárd forintos Debrecen környéki vasúti fejlesztés közbeszerzése során – tárta fel a Gazdasági Versenyhivatal (GVH). Az összehangolt kartellezés során szinte mindent egyeztettek egymással az érintett vállalkozások. A kartellt koordináló Homlok Csoport két vállalkozására összesen 1,2 milliárd forint bírságot szabott ki a GVH Versenytanácsa. A cégek megpróbálták akadályozni a GVH eljárását, képviselőik a meghirdetett tárgyaláson sem vettek részt, ezért további 25 millió forint eljárási bírságot is meg kell fizetniük.
2024. 12. 14. 06:00
Megosztás:

Bővül az Aeroplex Bukarestben

December közepétől már kettő karbantartási vonalon dolgozik az Aeroplex a bukaresti bázisán – közölte a magyar repülőgép-karbantartó vállalat. A telephely októberi megnyitása óta folyamatos a munka a bukaresti Băneasa repülőtéren, ahol a spanyol Albastar érkezésével kettőre nő az egyidejűleg karbantartott repülőgépek száma. Az Aeroplex a helyi Romaeroval együttműködve tovább bővítheti a képességeit a román piacon.
2024. 12. 14. 05:00
Megosztás:

Nyerni szeretnél? Újgenerációs e-sorsjegyeket dob piacra a Szerencsejáték Zrt.

Teljesen új típusú e-sorsjeggyel érkezik a Szerencsejáték Zrt. Az e-sorsjegyek legújabb generációját képviselő „e-sorsjegy Extra” modern animációs megoldásokat és úgynevezett „in game”, vagyis játékon belüli bónuszjátékokat is tartalmaz. A nemzeti lottótársaság 4 éve vezette be az e-sorsjegyeket, ezalatt az időszak alatt a termékek éves bevétele és portfóliós aránya megduplázódott.
2024. 12. 14. 04:00
Megosztás:

Mitől dubaji a dubaji csoki? Mi ez a nagy dubaji csoki láz mostanság?

Mi is az a dubaji csoki? A dubaji csoki az utóbbi időben nagy népszerűségnek örvend a magyar piacon. Miben más a dubaji csoki és milyen a dubaji csoki egyáltalán?
2024. 12. 14. 03:00
Megosztás:

Bejgli ne repedjen ki! Egyszerű a trükk, sokan mégsem tudják!

Mi okozhatja azt, hogy a bejgli kireped? Mit tegyünk annak érdekében, hogy a bejgli ne repedjen ki?
2024. 12. 14. 02:00
Megosztás:

A Crypto All-Stars 15 millió felett, napok múlva tőzsdére megy

Az érdeklődőknek már csak néhány napjuk van, ha szeretnék kedvezményes áron beszerezni a tokeneket, bár a zárás hamarabb is, amennyiben elfogynak a tokenek.
2024. 12. 14. 01:00
Megosztás:

Téli bull run riasztás: 5 figyelemre méltó mémcoin, amely nagy nyereség előtt áll!

Ahogy a kriptopiac emelkedik, egy új mémcoin-hullám kelti fel a figyelmet, jelentős hozamokat ígérve ezen a télen. A rajongók izgatottan várják, mely tokenek vezethetik a következő rallyt, miközben a lendület növekszik, és új lehetőségek nyílnak ebben a dinamikus térben.
2024. 12. 13. 23:30
Megosztás:

Altcoin forradalom: 3 kriptovaluta, amelyek 2025 előtt felülmúlhatják a Bitcoint

A Bitcoin hosszú ideje a kriptovaluták világának vezetője, de a piac gyorsan változik. Egy új digitális érmekör hulláma szerez lendületet, és ígéretes potenciált mutat a Bitcoin növekedésének felülmúlására.
2024. 12. 13. 23:00
Megosztás:

Az esélytelenből király: A Solana emelkedő tokenje jövőre célba veszi a DOGE és PEPE trónfosztását, akár 1000-szeres növekedési potenciállal

A Solana natív tokenje figyelemre méltó lendületet vesz, és arra készül, hogy a következő évben kihívást intézzen olyan népszerű kriptovaluták ellen, mint a Dogecoin és a Pepe.
2024. 12. 13. 22:00
Megosztás:

Pepe Unchained 500%-os növekedést ért el a bevezetése óta, és most minden szem erre a minden sportot felölelő mémcoinra szegeződik, amely még nagyobb mozgásokat ígér 2025 első negyedévében!

A mémcoin piac felbolydult Pepe Unchained robbanásszerű debütálása után, amely 500%-os növekedést produkált a listázáskor, és optimizmussal töltötte el a kriptoközösséget.
2024. 12. 13. 21:30
Megosztás:

Elemzők felfedik a legjobb altcoinokat, amelyek jövőre akár 10.000%-os nyereséget is hozhatnak – Benne vagy a buliban?

Kriptovaluta-szakértők ígéretes új altcoinokat azonosítottak, amelyek jövőre robbanásszerű értéknövekedést mutathatnak.
2024. 12. 13. 21:00
Megosztás:

Az XRP nem esik 2 dollár alá, állítja egy szakértő, miközben az XYZVerse és a Cardano robbanásszerű bikafutamokra készülnek!

Egy szakértő szerint az XRP stabilan 2 dollár felett fog maradni, ami erős bizalmat tükröz annak stabilitása iránt a jelenlegi piaci növekedés közepette.
2024. 12. 13. 20:00
Megosztás:

Amit a mezőgazdasági csomagolóanyagokról tudni érdemes

Az, aki az agráriumban dolgozik, jól tudja, hogy a termények védelme érdekében nagy figyelmet kell fordítani a megfelelő csomagolásra. Azzal, hogy általuk jobb termésátlagot és magasabb minőséget érhetünk el, a pénzügyi stabilitásunkhoz is hozzájárulnak.
2024. 12. 13. 19:00
Megosztás: