A magyar vállalkozások háromnegyede megbukna az adatbiztonsági megfelelésen

Jogi és pénzügyi következményekkel számolhatnak azok a cégek, akik nem felelnek meg a hatósági informatikai szabványoknak.

A magyar vállalkozások háromnegyede megbukna az adatbiztonsági megfelelésen

Az informatika az életünk alapvető eszköze, amely a mindennapjainkban és az üzleti világban is meghatározó szerepet játszik. Ennek tudatában azt gondolhatnánk, hogy az IT menedzsment jelenleg minden vállalkozás életében az egyik legfontosabb prioritás.

Ennek ellenére a legtöbb hazai cégvezető még 2023-ban is figyelmen kívül hagyja azt, hogy cége milyen informatikai megoldásokat használ. Napjainkban viszont már minden vállalkozásnak szüksége van arra, hogy megfeleljen az adatkezelésre vonatkozó hatósági előírásoknak, amihez elengedhetetlen a profi informatikai háttér.

Az EU által bevezetett GDPR és az ISO 27001 informatikai biztonsági minősítés csak két példa azok közül a szabványok közül, amelyeknek a követése ma már nemcsak egy választható lehetőség, hanem nélkülözhetetlen a vállalatok fejlődéséhez és a piaci versenyben maradáshoz. Emellett arra is fel kell készülni, hogy egyre több iparágra lesz kötelező érvényű a NIS2 irányelv, ami a legmagasabb szintű kiberbiztonságot biztosító intézkedés az Unióban.

"Az informatika már 15 éve is rendkívül fontos volt az üzleti életben, mégis azt látom, hogy a legtöbb vállalkozás a mai napig nem veszi komolyan. Én tömegével találkozom olyan cégekkel, ahol nincs víruskereső, nincs mentés vagy fogalmuk sincs, hogy hol vannak az adataik. És itt most nem az öt-tíz fős mikrocégekről beszélek, hanem nagy, 100-150 fővel rendelkező vállalatokról.

Jó lenne, ha a cégvezetők felismernék, hogy a korszerű technológia és az adatvédelem nem egy kényelmi szempont, hanem egy olyan terület, aminek elhanyagolása az egész vállalkozás jövőjét veszélyeztetheti.” - magyarázta Juhász Viktor az üzleti informatikai megoldásokkal foglalkozó iSolutions ügyvezetője.

Érdemes mihamarabb megkezdeni az IT szabványokhoz való felzárkózást

Sajnálatos módon, a legtöbb magyar KKV még mindig nem fektet elegendő erőforrást az IT rendszerek és az adatkezelés felülvizsgálatába, pedig a hatósági előírásoknak való megfelelés több szempontból is létfontosságú lehet a cégeknek.

Nem kell messzire mennünk a példákért: mivel az EU által kötelezően előírt GDPR követelményei folyamatosan szigorodnak, így az elmúlt években számos vállalkozás a saját bőrén tapasztalta meg, hogy milyen súlyos jogi és nem utolsósorban pénzügyi következményekkel jár az, ha nem felel meg az előírásoknak.

Ezenkívül egyre több cég számára válik fontossá az ISO 27001 minősítés, ami az adatok biztonsága mellett az informatikai rendszerek stabilitását is szavatolja. Ez a GDPR-nál (Általános Adatvédelmi Rendelet) is egy jóval összetettebb és szigorúbb szabvány, és bár még nincs a jogszabályban kötelezően előírva, a komolyabb cégek többsége már nem köt üzletet olyan partnerrel vagy beszállítóval, aki nem rendelkezik ezzel a minősítéssel.

Ugyanez a helyzet a NIS2 (Network and Information Systems Directive) irányelvvel, melynek célja az olyan kritikus infrastruktúrák és szolgáltatások biztonságának növelése, amelyek elengedhetetlenek az európai gazdaság és társadalom működéséhez. Ez a szabvány egyelőre az olyan adatbiztonsági szempontból kritikus ágazatokat érinti, mint az energetika, közigazgatás, pénzügyi szolgáltatások, egészségügy vagy víz- és élelmiszerellátás, azonban nem kizárt, hogy a GDPR-hoz hasonlóan hamarosan ez az irányelv is kötelező érvényű lesz az EU-s vállalkozások többségére.

“Arra lehetett számítani, hogy a Covid vagy a zsarolóvírus támadások majd ráébresztik a hazai cégvezetőket arra, hogy komolyabban vegyék az informatikát, de látom, hogy hatósági szabályozás nélkül nem érhető el a kiberbiztonság terén radikális változás. A minősítési rendszereken keresztül végre talán most először beindult egy olyan szabályozási folyamat az informatikában, ami valóban előremutató ilyen téren.” - vélekedett Juhász Viktor IT szakértő.

A biztonsági megoldások nélküli cég olyan, mint egy fék nélküli autó a forgalomban

A szakértő szerint az informatikai előírásoknak való megfelelést azért is halogatják sokszor a cégek, mert bonyolultnak és költségesnek gondolják, pedig az informatika alapvetően egy termelőeszköz, ami minél jobban működik, annál nagyobb hasznot hoz a vállalkozásoknak.

Mivel az IT szabványok pontról pontra előírják, hogy a cég milyen feladatra milyen megoldást alkalmazzon, így egyértelmű iránymutatást ad az informatikával kapcsolatban, ami olyan szempontból könnyedség a cégvezetőknek, hogy nem nekik kell megtervezniük, hogy IT területen milyen intézkedéseket végezzenek.

A különböző szabványok terjedelme és részletessége eltérő, de mindegyik egyértelmű leírást tartalmaz az IT-ra vonatkozó előírásokról, így a vállalkozás egy amolyan “check list”-ként végigmehet rajtuk és megtalálhatja a hiányos pontjait. És bár az alternatív megoldások terén van a cégeknek némi mozgástere, a szakértő szerint nem éri meg túlságosan eltérni a szabványokban előírtaktól, mert a tanúsítványokat kiállító szervek alapos ellenőrzést végeznek.

“Szerintem az, hogy ma nincs egy cégnek mondjuk víruskeresője, egy olyan dolog, mintha úgy mennék ki az autómmal a forgalomba, hogy nincsen rajta irányjelző vagy fék. Mivel az IT-ban organikusan egyelőre nem terjedtek el tömegesen a biztonsági megoldások, így szabályozásra volt szükség. A legtöbb adatbiztonsági lépést ugyanúgy nem lehet megkerülni, mint az autóban egy jól működő fékrendszert. gy látom, hogy végső soron a piaci érdekek mentén fognak elterjedni ezek a szabványok, mert várhatóan néhány éven belül a cégek többsége egymást fogja erre rákényszeríteni.” - vélekedett Juhász Viktor.

Előnyből indulnak azok a vállalkozások, akiknek már felhőben van az IT rendszerük

Mivel az olyan vállalati felhőszolgáltatók, mint a Google vagy Microsoft nem kötnek az adatkezelésre, vagy biztonságra vonatkozó kompromisszumot, így azok a cégek, akik felhőrendszert használnak 25-30 százalékát már biztosan teljesítik a szigorú szabványoknak. Íme néhány előírás, amit a felhő automatikusan megold:

1. Spam- és vírusvédelem: A felhő rendszerek saját védelmi szisztémával rendelkeznek.

2. Biztonságos távoli adatkezelés: a felhő megoldja, hogy az adatokat az irodán kívülről is ugyanolyan biztonságosan használhassuk, mint az irodában, így a távmunka problémáját is megoldja.

3. Megbízható jelszó kezelés: a felhőben a kétfaktoros autentikációnak és a titkosított csatornáknak köszönhetően maximális védelem alatt állnak a jelszavak.

4. Felhasználók hitelesítése: a felhőben kötelező minden felhasználó hitelesítése.

5. Naplózás: a naplózás segítségével látható, ki milyen műveleteket hajtott végre, aminek köszönhetően sokkal védettebb lehet a vállalkozás rendszere a külvilágtól.

6. Eszközfüggetlenség: a felhő megszünteti a felhasználók kiszolgáltatottságát a számítógép felé, mivel más eszközökről is könnyen elérhető és használható.

7. Adatok titkosítása: a felhőben minden információ titkosított csatornákon keresztül áramlik.

8. Tárhely: A skálázható felhőtárhely rugalmas megoldást biztosít a céges adatok tárolására, így kényelmesebb és költséghatékonyabb a saját szervereknél.

9. Felhasználók kezelése és nyilvántartása: mivel a felhőrendszer előfizetések esetében általában a felhasználók száma határozza meg a díjszabást, így sokkal pontosabb nyilvántartást kell vezetnie erről a cégeknek, ami tudatosabb felhasználó-kezeléshez vezet és megkönnyíti az átláthatóságot.

Amit a felhő nem old meg, azt a jó IT szolgáltató biztosíthatja

Akadnak az IT szabványokban olyan pontok is, amiket a felhő önmagában nem old meg. Ezek főként az olyan emberi tényezőkre vonatkoznak, mint például az adatok rendszerezése vagy az adatszivárgás. Azonban a munkatársak edukációjával és rendszeres ellenőrzésekkel az emberi veszélyforrások is minimálisra csökkenthetők. Egy megbízható IT szolgáltató erre nemcsak akkor gondol, ha a vállalkozás egy bizonyos szabvány bevezetése előtt áll, hanem már a kezdetektől ebbe az irányba tereli a céget.

“Szerintem attól jó egy IT szolgáltató, hogy van, amiben nem köt kompromisszumot. Az adatbiztonság egy ilyen dolog. Ez természetesen nem azt jelenti, hogy nem ajánlunk fel különböző megoldási lehetőségeket. A hatékony IT menedzsment mindig a cég üzleti érdekeit tartja szem előtt, márpedig a digitalizáció és a korszerű megoldások ma mindenképpen az egyik legfontosabb tényezői a vállalkozások sikerének.” - hangoztatta Juhász Viktor a felhőmegoldásokkal foglalkozó iSolutions ügyvezetője.

Vegyesen mozgott a forint csütörtök estére

Vegyesen mozgott a forint a főbb devizákkal szemben csütörtökön kora estére a bankközi devizapiacon reggelhez képest.
2025. 11. 13. 19:30
Megosztás:

35. jubileumát ünnepli jövőre a Művészetek Völgye - Különleges műsorok, titkos karácsonyi nyeremények várják a közönséget

Az ország legnagyobb összművészeti fesztiválja, a Művészetek Völgye 2026-ban július 24. és augusztus 2. között már 35. alkalommal vár mindenkit. A fesztivál első nevei közé több első Völgyező is került a már hazajáró fellépők közé, aki pedig már most biztosítja a helyét annak extra karácsonyi ajándékokkal készülnek a szervezők.
2025. 11. 13. 19:00
Megosztás:

Két Ádám, akik újragondolták a munkaerőpiacot: a Giggle a nagyvállalati foglalkoztatás új korszakát építi

A magyar alapítású startup a nagyvállalati foglalkoztatás egyik legmeghatározóbb szereplőjévé vált. Több mint 1 millió teljesített munkaórával, 160 ezer regisztrált munkavállalóval és több mint 3000 partnercéggel ma már jól látszik, hogy a startup nemcsak a gig economy hazai úttörője, hanem egy likvid, emberközpontú munkaerőpiac megteremtésén dolgozik.
2025. 11. 13. 18:30
Megosztás:

Aszály, gyenge termés, technológiai áttörések – így zárult a 2025-ös agrárszezon

A napraforgó és a kukorica aratásával nemrég befejeződött idei mezőgazdasági szezon a termelők számára nem jelentett könnyű időszakot. A Syngenta értékelése szerint a szezon a 2022-es aszályos évhez hasonló mértékű kihívásokat hozott, sőt még annál is nehezebb volt, hiszen a problémák elsősorban a közép-európai régiót sújtották.
2025. 11. 13. 18:00
Megosztás:

Friss kutatás: csak minden ötödik nyilvános mosdó tisztaságával elégedettek a vendégek

Minden második ember nagy eséllyel higiéniai problémákkal szembesül a nyilvános mosdókban – derül ki az Essityhez tartozó Tork felméréséből. A világ vezető professzionális higiéniai márkájának kutatásában a nyilvános mosdókban szerzett tapasztalataikról kérdeztek több mint tízezer válaszadót közel tucatnyi országban. A Tork célja, hogy a mosdóhelyiségekben lévő problémákat azonosítása és megoldást kínáljon a higiénia javítására.
2025. 11. 13. 17:30
Megosztás:

Gyors válaszok, drága hibák: miért nem helyettesíti az AI a pénzügyi tudást

A mesterséges intelligencia (MI) forradalmasítja a tanulást és a munkát, de a pénzügyi döntések terén komoly kockázatokat rejthet. A ChatGPT és hasonló nyelvi modellek egyre népszerűbbek a fiatal befektetők körében, akik gyors válaszokat keresnek a piacról. A szakértők azonban figyelmeztetnek: ami kényelmesnek tűnik, az gyakran félrevezető lehet.
2025. 11. 13. 17:00
Megosztás:

Megkezdte a novemberi és a visszamenőlegesen megemelt nyugdíj kézbesítését a Magyar Posta

A Magyar Posta november 13-28. között ütemezetten kézbesíti a novemberben esedékes nyugdíjat, az 1-10. havi visszamenőleges emelést, valamint a februárban kiutalt 13. havi nyugdíj különbözetét - jelentette az MTI-nek küldött közleményében a posta.
2025. 11. 13. 16:30
Megosztás:

Az Airbus számára termelő üzemcsarnokot avatott fel Kolozs megyében a belga Sonaca

Az Airbus számára termelő üzemcsarnokot avatott fel Kolozs megyében a belga Sonaca - írja az economedia.ro a vállalat közleménye alapján.
2025. 11. 13. 16:00
Megosztás:

Az Európai Bizottság versenyjogi vizsgálatot indított a Red Bull ellen

Az Európai Bizottság hivatalos versenyfelügyeleti eljárást indított annak kivizsgálására, hogy a Red Bull osztrák energiaital-gyártó vállalat jogellenesen korlátozta-e a versenyt az EU energiaital-piacán, megsértve ezzel az uniós versenyjogi szabályokat - közölte csütörtökön a brüsszeli testület.
2025. 11. 13. 15:30
Megosztás:

Versenyélénkítő és árcsökkentő vállalásokat tett a Lidl a GVH eljárásának eredményeként

A Gazdasági Versenyhivatal (GVH) jogsértés megállapítása nélkül lezárta a Lidl Magyarország Kereskedelmi Bt. árelsőségi állításai miatt indított versenyfelügyeleti eljárását, a kiskereskedelmi lánc vállalása szerint tovább szigorítja belső eljárásrendjét az árelsőségi állítások alátámasztása során, és a jövőben jobban kiemeli, hogy azokat az online Árfigyelő adataira támaszkodva alkalmazza - közölte a GVH az MTI-vel csütörtökön.
2025. 11. 13. 15:00
Megosztás:

Bizonytalan kilátások az elektromosjármű-piacon: a vásárlók fele egyelőre nem venne villanyautót

Az Európai Unió 2035-től tervezi betiltani az új, fosszilis üzemanyaggal hajtott járművek értékesítését, a vásárlók érdeklődése azonban az elektromos autók iránt továbbra is mérsékelt. Bár számos ország pénzügyi ösztönzőkkel támogatja a váltást, ezek megszűnésével az eladások meredeken visszaesnek.
2025. 11. 13. 14:00
Megosztás:

Újabb Otthon Start és CSOK Plusz módosítások jönnek november 15-től

A november 12-én éjjel megjelenő Magyar Közlönyben újabb módosítások jelentek meg az Otthon Start és CSOK Plusz hitelekkel kapcsolatban. A bejelentett módosítások többnyire könnyítések, és nagyjából megfelelnek a korábban társadalmi egyeztetésre bocsátott tervezeteknek.
2025. 11. 13. 13:30
Megosztás:

Tömeges roham indult Orbán rajzáért, de a jog megállította a gyártást

Valósággal letarolta a netet Orbán Viktor firkája, amelyet az ATV november 10-i interjúja alatt készített – a rajzból mém lett, a rajongók pedig sorra próbálták pulcsira, bögrére nyomtatni. Erre azonban jelen állás szerint nincs lehetőség: Hudák Tibor, a Collabri ügyvezetője szerint a firka jogvédett alkotás, amelynek szerzője maga a miniszterelnök. Engedélye nélkül tilos kereskedelmi célra felhasználni, így a mémtermékek gyártása sem indulhat el a hatalmas érdeklődés ellenére.
2025. 11. 13. 13:00
Megosztás:

Egyre több kínai kütyü kerül a karácsonyfa alá

Az idei ünnepi szezonban tovább nőtt a kínai technológiai eszközök népszerűsége Magyarországon. Az online piactereken keresztül rendelt ajándékok között egyre több az okosóra, fülhallgató, biztonsági kamera és babafigyelő, amelyek nemcsak megfizethetők, hanem megbízhatóak és gyakran innovatív megoldásokat kínálnak. A magyar vásárlók egyre tudatosabban választanak ezek közül, mivel a korábbi másolatok helyett ma már jól tervezett, fejlett eszközök érkeznek a keleti gyártósorokról.
2025. 11. 13. 12:30
Megosztás:

Önálló besorolással látta el Skóciát a Moodys és az S&P

Külön elsőrendű besorolással látta el Skóciát a Moody's Ratings és az S&P Global Ratings, megnyitva az utat az önálló skót szuverén kötvénykibocsátás előtt. Mindkét hitelminősítő hangsúlyozta ugyanakkor, hogy leminősítéshez vezethet Skócia függetlenné válása.
2025. 11. 13. 12:00
Megosztás:

Hogyan válassz szálláshirdető platformot ingatlantulajdonosként?

Az internetes szállásközvetítő platformok megkönnyítik, hogy ingatlantulajdonosként rövid időre kiadd lakásod.
2025. 11. 13. 11:30
Megosztás:

Erősödtek az amerikai kamatcsökkentési várakozások

Erősödtek a kamatcsökkentési várakozások az USA-ban, miután a megkérdezett közgazdászok túlnyomó többsége, 80%-a úgy vélte, hogy a gyengülő munkapiac miatt a Fed decemberben újabb 25 bázisponttal csökkenti majd az irányadó kamatszintet.
2025. 11. 13. 11:00
Megosztás:

Vegyesen zártak a Wall Street vezető indexei

A szerdai kereskedés során vegyesen zártak az amerikai részvénypiacok, miközben a befektetők a kormányzati leállással kapcsolatos hírekre figyeltek.
2025. 11. 13. 10:30
Megosztás:

Emelkedéssel zártak tegnap a mértékadó nyugat-európai indexek

Emelkedéssel zártak tegnap a főbb európai részvénypiacok, miután kitartott az optimizmus, hogy az amerikai kormányzat leállás akár néhány napon belül véget érhet.
2025. 11. 13. 10:00
Megosztás:

Az ESG nem trend, hanem jövőkép” – a Soproni Egyetem ESG-képzései

A Soproni Egyetem, mint Magyarország Zöld Egyeteme ESG-képzéseivel új szintre emelte a fenntarthatóságról való gondolkodást. Az egyetem célja, hogy a jövő szakemberei ne csak megfeleljenek a 21. századi piaci elvárásoknak, hanem képesek legyenek alakítani a változást – a zöld átmenet aktív formálóivá válva.
2025. 11. 13. 09:30
Megosztás: