A magyar vállalkozások háromnegyede megbukna az adatbiztonsági megfelelésen

Jogi és pénzügyi következményekkel számolhatnak azok a cégek, akik nem felelnek meg a hatósági informatikai szabványoknak.

A magyar vállalkozások háromnegyede megbukna az adatbiztonsági megfelelésen

Az informatika az életünk alapvető eszköze, amely a mindennapjainkban és az üzleti világban is meghatározó szerepet játszik. Ennek tudatában azt gondolhatnánk, hogy az IT menedzsment jelenleg minden vállalkozás életében az egyik legfontosabb prioritás.

Ennek ellenére a legtöbb hazai cégvezető még 2023-ban is figyelmen kívül hagyja azt, hogy cége milyen informatikai megoldásokat használ. Napjainkban viszont már minden vállalkozásnak szüksége van arra, hogy megfeleljen az adatkezelésre vonatkozó hatósági előírásoknak, amihez elengedhetetlen a profi informatikai háttér.

Az EU által bevezetett GDPR és az ISO 27001 informatikai biztonsági minősítés csak két példa azok közül a szabványok közül, amelyeknek a követése ma már nemcsak egy választható lehetőség, hanem nélkülözhetetlen a vállalatok fejlődéséhez és a piaci versenyben maradáshoz. Emellett arra is fel kell készülni, hogy egyre több iparágra lesz kötelező érvényű a NIS2 irányelv, ami a legmagasabb szintű kiberbiztonságot biztosító intézkedés az Unióban.

"Az informatika már 15 éve is rendkívül fontos volt az üzleti életben, mégis azt látom, hogy a legtöbb vállalkozás a mai napig nem veszi komolyan. Én tömegével találkozom olyan cégekkel, ahol nincs víruskereső, nincs mentés vagy fogalmuk sincs, hogy hol vannak az adataik. És itt most nem az öt-tíz fős mikrocégekről beszélek, hanem nagy, 100-150 fővel rendelkező vállalatokról.

Jó lenne, ha a cégvezetők felismernék, hogy a korszerű technológia és az adatvédelem nem egy kényelmi szempont, hanem egy olyan terület, aminek elhanyagolása az egész vállalkozás jövőjét veszélyeztetheti.” - magyarázta Juhász Viktor az üzleti informatikai megoldásokkal foglalkozó iSolutions ügyvezetője.

Érdemes mihamarabb megkezdeni az IT szabványokhoz való felzárkózást

Sajnálatos módon, a legtöbb magyar KKV még mindig nem fektet elegendő erőforrást az IT rendszerek és az adatkezelés felülvizsgálatába, pedig a hatósági előírásoknak való megfelelés több szempontból is létfontosságú lehet a cégeknek.

Nem kell messzire mennünk a példákért: mivel az EU által kötelezően előírt GDPR követelményei folyamatosan szigorodnak, így az elmúlt években számos vállalkozás a saját bőrén tapasztalta meg, hogy milyen súlyos jogi és nem utolsósorban pénzügyi következményekkel jár az, ha nem felel meg az előírásoknak.

Ezenkívül egyre több cég számára válik fontossá az ISO 27001 minősítés, ami az adatok biztonsága mellett az informatikai rendszerek stabilitását is szavatolja. Ez a GDPR-nál (Általános Adatvédelmi Rendelet) is egy jóval összetettebb és szigorúbb szabvány, és bár még nincs a jogszabályban kötelezően előírva, a komolyabb cégek többsége már nem köt üzletet olyan partnerrel vagy beszállítóval, aki nem rendelkezik ezzel a minősítéssel.

Ugyanez a helyzet a NIS2 (Network and Information Systems Directive) irányelvvel, melynek célja az olyan kritikus infrastruktúrák és szolgáltatások biztonságának növelése, amelyek elengedhetetlenek az európai gazdaság és társadalom működéséhez. Ez a szabvány egyelőre az olyan adatbiztonsági szempontból kritikus ágazatokat érinti, mint az energetika, közigazgatás, pénzügyi szolgáltatások, egészségügy vagy víz- és élelmiszerellátás, azonban nem kizárt, hogy a GDPR-hoz hasonlóan hamarosan ez az irányelv is kötelező érvényű lesz az EU-s vállalkozások többségére.

“Arra lehetett számítani, hogy a Covid vagy a zsarolóvírus támadások majd ráébresztik a hazai cégvezetőket arra, hogy komolyabban vegyék az informatikát, de látom, hogy hatósági szabályozás nélkül nem érhető el a kiberbiztonság terén radikális változás. A minősítési rendszereken keresztül végre talán most először beindult egy olyan szabályozási folyamat az informatikában, ami valóban előremutató ilyen téren.” - vélekedett Juhász Viktor IT szakértő.

A biztonsági megoldások nélküli cég olyan, mint egy fék nélküli autó a forgalomban

A szakértő szerint az informatikai előírásoknak való megfelelést azért is halogatják sokszor a cégek, mert bonyolultnak és költségesnek gondolják, pedig az informatika alapvetően egy termelőeszköz, ami minél jobban működik, annál nagyobb hasznot hoz a vállalkozásoknak.

Mivel az IT szabványok pontról pontra előírják, hogy a cég milyen feladatra milyen megoldást alkalmazzon, így egyértelmű iránymutatást ad az informatikával kapcsolatban, ami olyan szempontból könnyedség a cégvezetőknek, hogy nem nekik kell megtervezniük, hogy IT területen milyen intézkedéseket végezzenek.

A különböző szabványok terjedelme és részletessége eltérő, de mindegyik egyértelmű leírást tartalmaz az IT-ra vonatkozó előírásokról, így a vállalkozás egy amolyan “check list”-ként végigmehet rajtuk és megtalálhatja a hiányos pontjait. És bár az alternatív megoldások terén van a cégeknek némi mozgástere, a szakértő szerint nem éri meg túlságosan eltérni a szabványokban előírtaktól, mert a tanúsítványokat kiállító szervek alapos ellenőrzést végeznek.

“Szerintem az, hogy ma nincs egy cégnek mondjuk víruskeresője, egy olyan dolog, mintha úgy mennék ki az autómmal a forgalomba, hogy nincsen rajta irányjelző vagy fék. Mivel az IT-ban organikusan egyelőre nem terjedtek el tömegesen a biztonsági megoldások, így szabályozásra volt szükség. A legtöbb adatbiztonsági lépést ugyanúgy nem lehet megkerülni, mint az autóban egy jól működő fékrendszert. gy látom, hogy végső soron a piaci érdekek mentén fognak elterjedni ezek a szabványok, mert várhatóan néhány éven belül a cégek többsége egymást fogja erre rákényszeríteni.” - vélekedett Juhász Viktor.

Előnyből indulnak azok a vállalkozások, akiknek már felhőben van az IT rendszerük

Mivel az olyan vállalati felhőszolgáltatók, mint a Google vagy Microsoft nem kötnek az adatkezelésre, vagy biztonságra vonatkozó kompromisszumot, így azok a cégek, akik felhőrendszert használnak 25-30 százalékát már biztosan teljesítik a szigorú szabványoknak. Íme néhány előírás, amit a felhő automatikusan megold:

1. Spam- és vírusvédelem: A felhő rendszerek saját védelmi szisztémával rendelkeznek.

2. Biztonságos távoli adatkezelés: a felhő megoldja, hogy az adatokat az irodán kívülről is ugyanolyan biztonságosan használhassuk, mint az irodában, így a távmunka problémáját is megoldja.

3. Megbízható jelszó kezelés: a felhőben a kétfaktoros autentikációnak és a titkosított csatornáknak köszönhetően maximális védelem alatt állnak a jelszavak.

4. Felhasználók hitelesítése: a felhőben kötelező minden felhasználó hitelesítése.

5. Naplózás: a naplózás segítségével látható, ki milyen műveleteket hajtott végre, aminek köszönhetően sokkal védettebb lehet a vállalkozás rendszere a külvilágtól.

6. Eszközfüggetlenség: a felhő megszünteti a felhasználók kiszolgáltatottságát a számítógép felé, mivel más eszközökről is könnyen elérhető és használható.

7. Adatok titkosítása: a felhőben minden információ titkosított csatornákon keresztül áramlik.

8. Tárhely: A skálázható felhőtárhely rugalmas megoldást biztosít a céges adatok tárolására, így kényelmesebb és költséghatékonyabb a saját szervereknél.

9. Felhasználók kezelése és nyilvántartása: mivel a felhőrendszer előfizetések esetében általában a felhasználók száma határozza meg a díjszabást, így sokkal pontosabb nyilvántartást kell vezetnie erről a cégeknek, ami tudatosabb felhasználó-kezeléshez vezet és megkönnyíti az átláthatóságot.

Amit a felhő nem old meg, azt a jó IT szolgáltató biztosíthatja

Akadnak az IT szabványokban olyan pontok is, amiket a felhő önmagában nem old meg. Ezek főként az olyan emberi tényezőkre vonatkoznak, mint például az adatok rendszerezése vagy az adatszivárgás. Azonban a munkatársak edukációjával és rendszeres ellenőrzésekkel az emberi veszélyforrások is minimálisra csökkenthetők. Egy megbízható IT szolgáltató erre nemcsak akkor gondol, ha a vállalkozás egy bizonyos szabvány bevezetése előtt áll, hanem már a kezdetektől ebbe az irányba tereli a céget.

“Szerintem attól jó egy IT szolgáltató, hogy van, amiben nem köt kompromisszumot. Az adatbiztonság egy ilyen dolog. Ez természetesen nem azt jelenti, hogy nem ajánlunk fel különböző megoldási lehetőségeket. A hatékony IT menedzsment mindig a cég üzleti érdekeit tartja szem előtt, márpedig a digitalizáció és a korszerű megoldások ma mindenképpen az egyik legfontosabb tényezői a vállalkozások sikerének.” - hangoztatta Juhász Viktor a felhőmegoldásokkal foglalkozó iSolutions ügyvezetője.

Nagy Márton: a költségvetésnek stabil lábakon kell állnia!

Nagy Márton nemzetgazdasági miniszter a mai napon Luxemburgban részt vett az Európai Beruházási Bank (EIB) éves közgyűlésén, majd azt követően az ECOFIN tanácskozásán. A magyar delegáció tagjaként az üléseken Kisgergely Kornél államháztartásért felelős államtitkár is jelen volt.
2025. 06. 20. 15:30
Megosztás:

NAV: Megduplázódott a pótlékmentes részletfizetés összeghatára

A pénteken életbe lépett adótörvény-módosítások értelmében az automatikus pótlékmentes részletfizetés összeghatára megduplázódott, így már kétmillió forintos adótartozásig kérhető a Nemzeti Adó- és Vámhatóságtól (NAV) - közölte a NAV az MTI-vel.
2025. 06. 20. 15:00
Megosztás:

Döntött a Parlament! Óriási változást hoz az egészségpénztáraknál az új szabály

Nagy horderejű változásról döntött az Országgyűlés az önkéntes egészségpénztárak kapcsán: a jogszabályváltozás értelmében a megszűnik az ún. önsegélyező szolgáltatásokra vonatkozó 180 napos várakozási idő.
2025. 06. 20. 14:30
Megosztás:

Jelentős átalakulás előtt áll a regisztrált szerelői rendszer

A közeljövőben megújul a regisztrált szerelői rendszer, amely korszerűbb, átláthatóbb és felhasználóbarátabb működést eredményez majd.
2025. 06. 20. 14:00
Megosztás:

Vigyázat! Ismét támadnak az üdülési jogos csalók

Az elmúlt napokban ismét több lakossági jelzés érkezett a Gazdasági Versenyhivatalhoz (GVH), hogy vélhetően csalók, üdülési jog tulajdonosoktól, illetve korábbi károsultaktól próbálnak pénzt kicsikarni. A GVH évek óta több jogszabály-módosítási javaslattal élt az üdülési jogok másodlagos értékesítéséhez kapcsolódó, különböző megtévesztő magatartások miatti visszaélések kiiktatása érdekében a jogalkotók felé, amit most ismét kezdeményez. A GVH arra hívja fel az érintettek figyelmét, hogy mindig legyenek nagyon körültekintőek, ha az üdülési joguk értékesítésével kapcsolatos megkeresést kapnak.
2025. 06. 20. 13:30
Megosztás:

Nem lazított tovább a kínai jegybank

A kínai központi bank a piaci várakozásoknak megfelelően nem változtatott az irányadó kamatokon.
2025. 06. 20. 13:00
Megosztás:

Szinten tartott a brit jegybank

A Bank of England döntéshozói 6:3 arányban az alapkamat szinten tartásáról határoztak, így maradt a 4,25%.
2025. 06. 20. 12:30
Megosztás:

Egyre népszerűbbek az extrák a lakásbiztosításoknál

Egyre népszerűbbek a kiegészítő fedezetek a lakásbiztosításoknál. A legkeresettebbek közé tartozik például a beázásra vonatkozó biztosítás vagy az úgynevezett lakásszerviz, amely gyors segítséget nyújt probléma esetén – közölte a K&H. A pénzintézet tapasztalatai szerint a digitalizáció rohamos térnyerése is egyértelműen látszik.
2025. 06. 20. 12:00
Megosztás:

Justin Sun Washingtonban: TRON befolyása az amerikai kriptoszabályozásra

Washingtonban találkozott Justin Sun, a TRON alapítója az amerikai digitális eszközök szabályozásáért felelős vezetővel. A háttérben a GENIUS törvényjavaslat, a TRON szerepének újradefiniálása és egy lehetséges szabályozási fordulat sejlik fel, amely az egész altcoin piacot átalakíthatja.
2025. 06. 20. 11:30
Megosztás:

Oldalaztak a fejlett piacok kötvényhozamai

Az amerikai és a német kötvénypiacon alig mozdultak a hozamok, a tízéves amerikai 4,4, a német 2,5% környékén ingadozott.
2025. 06. 20. 11:00
Megosztás:

Bitcoin-dömping az egészségügyi szektorból: A Semler Scientific 105 ezer BTC-re hajt

A Semler Scientific nem csupán az egészségügyi infrastruktúrában újít, hanem a vállalati kriptoeszköz-kezelés terén is példát mutat. A cél: 2027-re több mint 105 ezer Bitcoin birtoklása – nem is akárhogyan.
2025. 06. 20. 10:30
Megosztás:

Ünnepnap miatt zárva tartottak az amerikai tőzsdék; növekedtek az olajárak

A Juneteenth ünnepe miatt zárva tartottak az Egyesült Államok tőzsdéi.
2025. 06. 20. 10:00
Megosztás:

Az iráni-izraeli konfliktus miatt tovább csökkentek az európai részvénypiacok

Az európai részvénypiacok csütörtökön több mint egyhónapos mélypontra estek, mivel a Közel-Keleten fokozódó feszültségek és az esetleges amerikai beavatkozás miatti aggodalmak elbizonytalanították a befektetőket.
2025. 06. 20. 09:00
Megosztás:

Trump kontra Fed: Kamatvágást követel az exelnök, Powell egyelőre kivár

Donald Trump újra nekiment a jegybankelnöknek, miközben az amerikai Fed kitart a jelenlegi kamatszint mellett. A háttérben inflációs aggodalmak és kereskedelmi vámok húzódnak – a tét pedig dollármilliárdokban mérhető.
2025. 06. 20. 09:00
Megosztás:

Idén minden tizedik lakásvásárláshoz Munkáshitelt igényelhettek

Az év első 4 hónapjában nagyságrendileg 20 ezren vették fel a Munkáshitelt mintegy 77 milliárd forint összegben. Az MNB felmérése alapján nagyságrendileg az igénylők negyede lakásvásárlásra, építkezésre fordította az összeget. Ezek alapján az idén kötött lakásvásárlások mintegy 10 százalékánál a Munkáshitel is közrejátszhatott.
2025. 06. 20. 08:30
Megosztás:

A Smith & Wesson jelentős negyedéves nyereségcsökkenésről jelentett

Jelentősen zsugorodott a Smith & Wesson Brands amerikai fegyvergyártó negyedéves nyeresége és bevétele.
2025. 06. 20. 08:00
Megosztás:

Visa és Yellow Card összefogása: stabilcoin forradalom indul Afrikában

A digitális pénzügyek új korszakát hozhatja el a Visa és a pan-afrikai kriptotőzsde, a Yellow Card friss megállapodása. A két fél együttműködésének célja, hogy USD-alapú stabilcoin fizetéseket vezessenek be Afrikában – méghozzá nem évek, hanem már 2025-ben, konkrét országban indulva. A projekt nemcsak technológiai áttörés lehet, hanem pénzügyi befogadásban és utalásokban is komoly előrelépést hozhat a fejlődő világ számára.
2025. 06. 20. 07:30
Megosztás:

Június 30-ig pályázhatnak a vállalkozások az Év Felelős Foglalkoztatója elismerésre

2025 a családok és a vállalkozások éve, ezért a kormány idén is azon dolgozik, hogy minden család és minden vállalkozás újabb lépést tehessen előre. Ennek jegyében idén már tizedik, jubileumi alkalommal hirdette meg az OFA Nonprofit Kft. „Az Év Felelős Foglalkoztatója” pályázatot, melyre 2025. június 30-ig várjuk a vállalkozások jelentkezését. A nagysikerű kezdeményezés elősegíti a felelős foglalkoztatói szemléletmód hazai fejlődését, valamint támogatja a munkahelyek megőrzését és hozzájárul a foglalkoztatottság további növeléséhez is. A kormány ezzel is erősíti a kis- és középvállalkozások szerepét, amelyek a hazai cégek 99 százalékát teszik ki, és a munkavállalók 72 százalékának biztosítanak megélhetést.
2025. 06. 20. 07:00
Megosztás:

Munka(hely) határok nélkül?: A rugalmasság az új céges valuta

A pandémia idején villámgyorsasággal terjedt el a home office a munkáltatók körében, azonban mára sok munkahelyen háttérbe szorult, miközben a rugalmas munkavégzés iránti igény továbbra is jelentős a munkavállalók körében – derül ki a HR-szolgáltató WHC Csoport friss munkaerőpiaci jelentéséből. Az on-site munkavégzésre való visszatérés és a dolgozók elvárásai közötti feszültség különösen a toborzásnál jelenthet kihívást.
2025. 06. 20. 06:30
Megosztás:

A MET Csoport átadta Magyarország legnagyobb akkumulátoros energiatároló rendszerét

Átadták Magyarország legnagyobb működő, önálló akkumulátoros energiatároló rendszerét (BESS): a MET Csoport 100 százalékos tulajdonában álló MET Dunai Energiatároló 40 MW teljesítményű és 80 MWh kapacitású – azaz kétórás ciklusidejű – berendezést helyezett üzembe a Dunamenti Erőmű területén. A beruházás a legújabb példája annak, hogy a MET európai szinten fektet be korszerű energiatárolási megoldásokba.
2025. 06. 20. 06:00
Megosztás: