A magyar vállalkozások háromnegyede megbukna az adatbiztonsági megfelelésen

Jogi és pénzügyi következményekkel számolhatnak azok a cégek, akik nem felelnek meg a hatósági informatikai szabványoknak.

A magyar vállalkozások háromnegyede megbukna az adatbiztonsági megfelelésen

Az informatika az életünk alapvető eszköze, amely a mindennapjainkban és az üzleti világban is meghatározó szerepet játszik. Ennek tudatában azt gondolhatnánk, hogy az IT menedzsment jelenleg minden vállalkozás életében az egyik legfontosabb prioritás.

Ennek ellenére a legtöbb hazai cégvezető még 2023-ban is figyelmen kívül hagyja azt, hogy cége milyen informatikai megoldásokat használ. Napjainkban viszont már minden vállalkozásnak szüksége van arra, hogy megfeleljen az adatkezelésre vonatkozó hatósági előírásoknak, amihez elengedhetetlen a profi informatikai háttér.

Az EU által bevezetett GDPR és az ISO 27001 informatikai biztonsági minősítés csak két példa azok közül a szabványok közül, amelyeknek a követése ma már nemcsak egy választható lehetőség, hanem nélkülözhetetlen a vállalatok fejlődéséhez és a piaci versenyben maradáshoz. Emellett arra is fel kell készülni, hogy egyre több iparágra lesz kötelező érvényű a NIS2 irányelv, ami a legmagasabb szintű kiberbiztonságot biztosító intézkedés az Unióban.

"Az informatika már 15 éve is rendkívül fontos volt az üzleti életben, mégis azt látom, hogy a legtöbb vállalkozás a mai napig nem veszi komolyan. Én tömegével találkozom olyan cégekkel, ahol nincs víruskereső, nincs mentés vagy fogalmuk sincs, hogy hol vannak az adataik. És itt most nem az öt-tíz fős mikrocégekről beszélek, hanem nagy, 100-150 fővel rendelkező vállalatokról.

Jó lenne, ha a cégvezetők felismernék, hogy a korszerű technológia és az adatvédelem nem egy kényelmi szempont, hanem egy olyan terület, aminek elhanyagolása az egész vállalkozás jövőjét veszélyeztetheti.” - magyarázta Juhász Viktor az üzleti informatikai megoldásokkal foglalkozó iSolutions ügyvezetője.

Érdemes mihamarabb megkezdeni az IT szabványokhoz való felzárkózást

Sajnálatos módon, a legtöbb magyar KKV még mindig nem fektet elegendő erőforrást az IT rendszerek és az adatkezelés felülvizsgálatába, pedig a hatósági előírásoknak való megfelelés több szempontból is létfontosságú lehet a cégeknek.

Nem kell messzire mennünk a példákért: mivel az EU által kötelezően előírt GDPR követelményei folyamatosan szigorodnak, így az elmúlt években számos vállalkozás a saját bőrén tapasztalta meg, hogy milyen súlyos jogi és nem utolsósorban pénzügyi következményekkel jár az, ha nem felel meg az előírásoknak.

Ezenkívül egyre több cég számára válik fontossá az ISO 27001 minősítés, ami az adatok biztonsága mellett az informatikai rendszerek stabilitását is szavatolja. Ez a GDPR-nál (Általános Adatvédelmi Rendelet) is egy jóval összetettebb és szigorúbb szabvány, és bár még nincs a jogszabályban kötelezően előírva, a komolyabb cégek többsége már nem köt üzletet olyan partnerrel vagy beszállítóval, aki nem rendelkezik ezzel a minősítéssel.

Ugyanez a helyzet a NIS2 (Network and Information Systems Directive) irányelvvel, melynek célja az olyan kritikus infrastruktúrák és szolgáltatások biztonságának növelése, amelyek elengedhetetlenek az európai gazdaság és társadalom működéséhez. Ez a szabvány egyelőre az olyan adatbiztonsági szempontból kritikus ágazatokat érinti, mint az energetika, közigazgatás, pénzügyi szolgáltatások, egészségügy vagy víz- és élelmiszerellátás, azonban nem kizárt, hogy a GDPR-hoz hasonlóan hamarosan ez az irányelv is kötelező érvényű lesz az EU-s vállalkozások többségére.

“Arra lehetett számítani, hogy a Covid vagy a zsarolóvírus támadások majd ráébresztik a hazai cégvezetőket arra, hogy komolyabban vegyék az informatikát, de látom, hogy hatósági szabályozás nélkül nem érhető el a kiberbiztonság terén radikális változás. A minősítési rendszereken keresztül végre talán most először beindult egy olyan szabályozási folyamat az informatikában, ami valóban előremutató ilyen téren.” - vélekedett Juhász Viktor IT szakértő.

A biztonsági megoldások nélküli cég olyan, mint egy fék nélküli autó a forgalomban

A szakértő szerint az informatikai előírásoknak való megfelelést azért is halogatják sokszor a cégek, mert bonyolultnak és költségesnek gondolják, pedig az informatika alapvetően egy termelőeszköz, ami minél jobban működik, annál nagyobb hasznot hoz a vállalkozásoknak.

Mivel az IT szabványok pontról pontra előírják, hogy a cég milyen feladatra milyen megoldást alkalmazzon, így egyértelmű iránymutatást ad az informatikával kapcsolatban, ami olyan szempontból könnyedség a cégvezetőknek, hogy nem nekik kell megtervezniük, hogy IT területen milyen intézkedéseket végezzenek.

A különböző szabványok terjedelme és részletessége eltérő, de mindegyik egyértelmű leírást tartalmaz az IT-ra vonatkozó előírásokról, így a vállalkozás egy amolyan “check list”-ként végigmehet rajtuk és megtalálhatja a hiányos pontjait. És bár az alternatív megoldások terén van a cégeknek némi mozgástere, a szakértő szerint nem éri meg túlságosan eltérni a szabványokban előírtaktól, mert a tanúsítványokat kiállító szervek alapos ellenőrzést végeznek.

“Szerintem az, hogy ma nincs egy cégnek mondjuk víruskeresője, egy olyan dolog, mintha úgy mennék ki az autómmal a forgalomba, hogy nincsen rajta irányjelző vagy fék. Mivel az IT-ban organikusan egyelőre nem terjedtek el tömegesen a biztonsági megoldások, így szabályozásra volt szükség. A legtöbb adatbiztonsági lépést ugyanúgy nem lehet megkerülni, mint az autóban egy jól működő fékrendszert. gy látom, hogy végső soron a piaci érdekek mentén fognak elterjedni ezek a szabványok, mert várhatóan néhány éven belül a cégek többsége egymást fogja erre rákényszeríteni.” - vélekedett Juhász Viktor.

Előnyből indulnak azok a vállalkozások, akiknek már felhőben van az IT rendszerük

Mivel az olyan vállalati felhőszolgáltatók, mint a Google vagy Microsoft nem kötnek az adatkezelésre, vagy biztonságra vonatkozó kompromisszumot, így azok a cégek, akik felhőrendszert használnak 25-30 százalékát már biztosan teljesítik a szigorú szabványoknak. Íme néhány előírás, amit a felhő automatikusan megold:

1. Spam- és vírusvédelem: A felhő rendszerek saját védelmi szisztémával rendelkeznek.

2. Biztonságos távoli adatkezelés: a felhő megoldja, hogy az adatokat az irodán kívülről is ugyanolyan biztonságosan használhassuk, mint az irodában, így a távmunka problémáját is megoldja.

3. Megbízható jelszó kezelés: a felhőben a kétfaktoros autentikációnak és a titkosított csatornáknak köszönhetően maximális védelem alatt állnak a jelszavak.

4. Felhasználók hitelesítése: a felhőben kötelező minden felhasználó hitelesítése.

5. Naplózás: a naplózás segítségével látható, ki milyen műveleteket hajtott végre, aminek köszönhetően sokkal védettebb lehet a vállalkozás rendszere a külvilágtól.

6. Eszközfüggetlenség: a felhő megszünteti a felhasználók kiszolgáltatottságát a számítógép felé, mivel más eszközökről is könnyen elérhető és használható.

7. Adatok titkosítása: a felhőben minden információ titkosított csatornákon keresztül áramlik.

8. Tárhely: A skálázható felhőtárhely rugalmas megoldást biztosít a céges adatok tárolására, így kényelmesebb és költséghatékonyabb a saját szervereknél.

9. Felhasználók kezelése és nyilvántartása: mivel a felhőrendszer előfizetések esetében általában a felhasználók száma határozza meg a díjszabást, így sokkal pontosabb nyilvántartást kell vezetnie erről a cégeknek, ami tudatosabb felhasználó-kezeléshez vezet és megkönnyíti az átláthatóságot.

Amit a felhő nem old meg, azt a jó IT szolgáltató biztosíthatja

Akadnak az IT szabványokban olyan pontok is, amiket a felhő önmagában nem old meg. Ezek főként az olyan emberi tényezőkre vonatkoznak, mint például az adatok rendszerezése vagy az adatszivárgás. Azonban a munkatársak edukációjával és rendszeres ellenőrzésekkel az emberi veszélyforrások is minimálisra csökkenthetők. Egy megbízható IT szolgáltató erre nemcsak akkor gondol, ha a vállalkozás egy bizonyos szabvány bevezetése előtt áll, hanem már a kezdetektől ebbe az irányba tereli a céget.

“Szerintem attól jó egy IT szolgáltató, hogy van, amiben nem köt kompromisszumot. Az adatbiztonság egy ilyen dolog. Ez természetesen nem azt jelenti, hogy nem ajánlunk fel különböző megoldási lehetőségeket. A hatékony IT menedzsment mindig a cég üzleti érdekeit tartja szem előtt, márpedig a digitalizáció és a korszerű megoldások ma mindenképpen az egyik legfontosabb tényezői a vállalkozások sikerének.” - hangoztatta Juhász Viktor a felhőmegoldásokkal foglalkozó iSolutions ügyvezetője.

Óraállítás - most jött a hír, aminek sokan nem örülnek majd! 2025 téli időszámítás

Téli időszámítás, őszi óraállítás 2025 időpontja: Magyarországon 2025-ben a téli időszámítás október utolsó vasárnapján indul. Ez idén 2025. október 26-ára, vasárnap hajnalban lesz. Pontosabban hajnali 3:00-kor állítjuk vissza az órákat 2:00-ra. De miért lesz ebből sokaknak baja idén?
2025. 09. 13. 02:00
Megosztás:

Két nyugdíjas él egy háztartásban? Akkor nagyon figyeljenek erre most!

Nézzük át, 2025-ben mire érdemes külön figyelnie KÉT nyugdíjasnak, ha egy háztartásban élnek Magyarországon.
2025. 09. 13. 01:00
Megosztás:

Sokan lebuktak! Ellenőrizze bérlapját! Ilyen hibák miatt kevesebb lehet a fizetése sok embernek

Minden dolgozónak fontos, hogy alaposan átnézze a bérlapját – mert gyakran előfordulnak hibák, amelyek miatt kevesebb pénzt kap kézhez, mint amennyi járna neki. Az alábbiakban összegyűjtöttem azokat a leggyakoribb hibákat és mulasztásokat, amelyek Magyarországon ma is akadályozzák, hogy a munkavállaló a neki jogszerűen járó összeget kapja meg.
2025. 09. 13. 00:01
Megosztás:

Gyorsabb kamatvágásokat vár a Morgan Stanley

Az amerikai bank vezető elemzője arról írt, hogy az eddiginél gyorsabb ütemű lazításra számít a Fed részéről.
2025. 09. 12. 23:00
Megosztás:

Drága most vagy olcsó az amerikai részvénypiac?

A részvénypiacok értékeltségét többféle módszertan és mutatószám szerint lehet vizsgálni. Az egyik, most bemutatandó megközelítés három komponensre bontja az értéket. Egyrészt a könyv szerinti értékre, mint ami azt hivatott megtestesíteni, ami a cégben jelenleg van, például eredménytartalék formájában.
2025. 09. 12. 22:00
Megosztás:

A magyar gazdák továbbra is számíthatnak a kormány segítségére

Hubai Imre a Kalocsa Térségi Öntözési Közösség vízgazdálkodási fejlesztéseinek projektzáró rendezvényén - amely a Vidékfejlesztési Program keretében valósult meg - elmondta, a kormány az öntözésfejlesztést szolgáló gazdálkodói együttműködéseket egy 2 milliárd forint keretösszegű, jelenleg is nyitva álló felhívással ösztönzi.
2025. 09. 12. 21:00
Megosztás:

Feszül a húr: Újabb Bitcoin-rug pull para a volatilis piacon

A Bitcoin újra reflektorfénybe került – nem a szárnyalása, hanem a hirtelen ármozgások miatti aggodalmak okán. Bár konkrét csalásnak nincs nyoma, a piaci szereplők mégis egyre idegesebbek. Vajon közeledik egy újabb „rug pull”, vagy csupán a makrogazdasági széljárás és az intézményi befektetők játszadozása kavarta fel a kedélyeket?
2025. 09. 12. 20:30
Megosztás:

BÉT: az OTP és a Mol húzta le a BUX-ot

A Budapesti Értéktőzsde részvényindexe, a BUX 1084,28 pontos, 1,06 százalékos csökkenéssel, 101 199,84 ponton zárt pénteken.
2025. 09. 12. 20:00
Megosztás:

A TikTok-ról tárgyal az USA és Kína

A hírek szerint jövő héten He Lifeng kínai miniszterelnök-helyettes és Scott Bessent amerikai pénzügyminiszter Madridban tárgyal a két ország közötti kereskedelemről és a TikTok helyzetéről.
2025. 09. 12. 19:30
Megosztás:

ViVeTech Nyrt.: 20-25 százalékos árbevétel-növekedést tervez 2025-ben a Budapesti Értéktőzsdén jegyzett kibervédelmi cég

542,2 millió forintos nettó árbevételt ért el a 2025-ös év első hat hónapjában a Budapesti Értéktőzsde Xtend piacán jegyzett kibervédelmi cég, a ViVeTech Nyrt. A társaság a 2025-ös pénzügyi év egészét tekintve 20-25 százalékos árbevétel-növekedésre számít a tavalyi évben elért rekordszintű, közel 1,4 milliárd forintos szint után - derül ki a társaság mai napon publikált 2025. első féléves jelentéséből.
2025. 09. 12. 19:00
Megosztás:

Aranypiaci kilátások 2025 őszén: új történelmi csúcsok és a biztonság keresése a globális bizonytalanság közepette

Az arany ára az elmúlt hetekben ismét a figyelem középpontjába került, ahogy új történelmi csúcsra emelkedett. 2025 szeptemberében az arany unciánkénti ára elérte a 3 660 dollárt, ezzel több mint 39%-os növekedést produkált az év eleje óta – ami a legnagyobb éves átlagos emelkedés 1990 óta.
2025. 09. 12. 18:30
Megosztás:

Bebukott a kötvényhozam

Tegnap az infláció a várakozásoknak megfelelően alakult az USA-ban. Azaz a fő mutatószám 2,7-ről 2,9 százalékra emelkedett, míg a maginfláció 3,1 százalékon stagnált, de ez is elég volt ahhoz, hogy a kötvénypiac, s így a részvénypiac is optimista legyen.
2025. 09. 12. 18:00
Megosztás:

Megtörte rossz sorozatát az Adobe

Az szoftverfejlesztő cég tegnap tőzsdezárás után tette közzé aktuális pénzügyi évének harmadik negyedéves jelentését.
2025. 09. 12. 17:00
Megosztás:

Titkos üzenetet rejtenek a banki adatok: minden korábbinál drágább lett az iskolakezdés

Bár kevesebb család vett fel áruhitelt júliusban, mint tavaly, még soha nem költöttek ennyit iskolakezdésre – hiszen a kölcsönök átlagösszege egy év alatt 15 százalékkal, közel 40 ezer forinttal nőtt – mondja Gergely Péter, a BiztosDöntés.hu pénzügyi szakértője. A 281 ezer forintos átlagösszeg inflációs nyomást jelez, miközben a bankok 0 százalékos THM-mel csábítanak. Kérdés, marad-e még puskapor a karácsonyi szezonra.
2025. 09. 12. 16:30
Megosztás:

15 millión Ft-ot is adnak már a bankok személyi kölcsönként

Egyre magasabb összegeket kínálnak a magyarországi bankok fedezetlen személyi hitelként, ma már egyáltalán nem számít ritkaságnak a 15 millió forintos felső összeghatár sem. Ezzel párhuzamosan az újonnan kötött személyi hitelek átlagos hitelösszege is sokat emelkedett az elmúlt időszakban, ráadásul ezt a folyamatot az Otthon Start Program is gyorsíthatja - vélik a Bank360 szakértői. Bár az ezzel kapcsolatos banki tapasztalatok vegyesek, van olyan hitelintézet, amely a program meghirdetése óta érzékelte az átlagon felüli személyi hitelek iránti érdeklődés élénkülését.
2025. 09. 12. 16:00
Megosztás:

Kényelem és biztonság: az online játékok fizetési rendszereinek jövője

A magyar játékosoknak nagyon fontos, hogy egyszerűen tudjanak pénzt be- és kivenni. Az azonnali utalás, a mobil fizetés lehetősége, valamint a kriptovaluták elérhetősége mind számítanak, mert ezek teszik kényelmessé a játékot. Sok oldal figyel ezekre az igényekre, és jobb rendszert kínál. Ebben az útmutatóban bemutatjuk az aktuális trendeket, bemutatjuk a pénzügyi szabályozás, és felsoroljuk, milyen fizetési módokat találsz a hazai oldalaknál.
2025. 09. 12. 15:58
Megosztás:

Médiaipari óriáscég formálódik Amerikában

A Paramount és a Skydance egyesülése után az új vállalat vezérigazgatója iparági értesülések szerint megbízott egy befektetési bankot azzal, hogy készítse elő a Warner Bros. Discovery felvásárlását.
2025. 09. 12. 15:00
Megosztás:

Lezárult a Nébih nyári szezonális élelmiszerlánc-ellenőrzése

A Nemzeti Élelmiszerlánc-biztonsági Hivatal (Nébih) koordinálásával a kormányhivatalok és a Nébih szakemberei július 15. és augusztus 30. között több mint 350 ellenőrzést tartottak a nyári szezonális ellenőrzéssorozaton. A feltárt szabálytalanságok következtében 26 esetben indult eljárás, melyek lefolytatása és a bírságok kiszabása folyamatban van - jelentette be pénteki közleményében az Agrárminisztérium (AM).
2025. 09. 12. 14:30
Megosztás:

Megtévesztő egészségügyi állítások miatt lépett a GVH

Három versenyfelügyeleti eljárást indított a Gazdasági Versenyhivatal (GVH) élelmiszereket és étrend-kiegészítőket forgalmazó vállalkozásokkal szemben, mivel gyanúja szerint a cégek többek között olyan egészségügyi állításokkal népszerűsítik termékeiket, melyek megalapozatlanok, illetve amelyeket nem tudnak kellően alátámasztani, továbbá tiltott gyógyhatást tulajdonítanak a termékeknek.
2025. 09. 12. 14:00
Megosztás:

Stagnált a brit gazdaság júliusban

Stagnált a brit gazdaság teljesítménye júliusban.
2025. 09. 12. 13:30
Megosztás: