Amit tudni érdemes az Európai Unió új kiberbiztonsági irányelvéről

A közelmúltban hatályba lépett a kiberbiztonságról szóló, felülvizsgált irányelv (NIS2), amely az egész Európai Unióra kiterjed, és várhatóan Európa-szerte széles körben érinti majd a kibervédelmi szabályozást. Célja, hogy megerősítse az Európai Unióban üzleti tevékenységet folytató összes szervezet kiberbiztonságát.Érdemes már most elkezdeni a tervezést és a szükséges lépések bevezetését, ezért a BlueVoyant szakértői összegyűjtötték a legfontosabb tudnivalókat.

Amit tudni érdemes az Európai Unió új kiberbiztonsági irányelvéről

Az új, NIS2 néven ismert irányelv a 2016-os hálózati és információs rendszerek biztonságáról szóló NIS irányelvet váltja fel. Az eredeti NIS hatálybalépése óta Európa-szerte felgyorsult a digitalizáció, és a kibertámadások gyakorisága is jelentősen megnövekedett. Az új irányelv célja a legújabb kiberbiztonsági kihívások kezelése és az uniós szervezetek kibervédelmi helyzetének javítása. Az általános adatvédelmi rendelethez (GDPR) hasonlóan az új irányelv hatásai valószínűleg az EU határain kívül is érezhetőek lesznek.

Milyen új fenyegetésekkel foglalkozik az irányelv?

Az egyik legkomolyabb kiberfenyegetés, amivel a szervezeteknek szembe kell nézniük, az ellátási láncot érő támadások. Ugyanis a digitális ellátási láncok számos, a szervezet hálózatához hozzáférést biztosító pontot is magukban foglalhatnak. Hiába megbízható egy szervezet belső kiberbiztonsága, ha egy beszállító utat nyit a támadóknak.

A NIS2 az Európai Unióban elsőként foglalkozik az ellátási lánc kiberbiztonságával. Az irányelv jelentős újítása, hogy a szervezeteknek nemcsak saját digitális infrastruktúrájuk, hanem a velük kapcsolatban álló tágabb ökoszisztéma magas szintű védelmét is biztosítaniuk kell.

A NIS2 által kezelt új kockázatok közé tartozik még az 5G technológia biztonsága, valamint a COVID-19 világjárvány okozta gyors digitalizációhoz és felhőmigrációhoz kapcsolódó kockázatok.

Melyek a NIS2 legfontosabb rendelkezései?

Az irányelv célja biztosítani a tagállamok számára, hogy nagyobb rugalmassággal reagálhassanak a kiberbiztonsági incidensekre és magasabb szintű védelmmel láthassák el a kritikus infrastruktúrákat. Szabályozza az érintett szervezeteknél szükséges kiberbiztonsági intézkedéseket és a jelentéstételi kötelezettségeket. A NIS2 idén januárban lépett hatályba, de az EU tagállamainak 2024. október 17-ig kell nemzeti jogszabályként végrehajtaniuk az intézkedéseket. Bizonyos részletekről a tagállamok maguk dönthetnek, így a nemzeti szabályozások és végrehajtások között lesznek különbségek. A hangsúlyos területek azonban az egész EU-ban egységesek.

Fontos változás az új irányelvben, hogy jelentős mértékben kiterjeszti a hatályát a kritikusnak ítélt ágazatokra: beleértve az energiát, a közlekedést, a banki és pénzügyi ágazatot, az egészségügyet, a digitális infrastruktúra területeit és a közigazgatást. Az érintett ágazatokon belül minden közepes-, és nagyvállalatnak meg kell felelnie a szabályozásnak. A közepes méretű vállalatok esetében a küszöbérték 50 alkalmazott és 10 000 000 eurót meghaladó éves árbevétel.

Mi a tét?

A szervezeteknek nagy figyelmet kell fordítaniuk a NIS2 követelményeire, mivel ennek elmulasztása jelentős bírságokat vonhat maga után, amelyek összege akár 10 millió euróig, vagy a szervezet teljes forgalmának 2 százalékáig terjedhet attól függően, hogy melyik a magasabb összeg. A jogi következmények mellett egyéb pénzügyi költségekkel, valamint az ügyfelekkel szembeni hírnévvesztéssel is szembe kell nézniük a szervezeteknek.

A kiberbiztonsági incidens által érintett szervezeteknek 24 órájuk áll majd rendelkezésre, hogy az incidensről az első értesítést, majd legkésőbb 72 órán belül hivatalos incidensjelentést tegyenek, és legkésőbb az incidenst követő egy hónapon belül zárójelentést nyújtsanak be.

Hogyan érdemes felkészülni a NIS2-re?

Annak érdekében, hogy a szervezetek megfeleljenek a gyorsjelentési kötelezettségnek és elkerüljék a bírságokat, elsőként elemezniük kell kibervédelmi helyzetüket és gondoskodniuk kell a digitális ökoszisztéma teljes átláthatóságáról. Csendes Balázs, a BlueVoyant kelet-közép-európai, valamint a közel-keleti térségekért felelős értékesítési igazgatója és Dan Vasile, a BlueVoyant stratégiai fejlesztésért felelős alelnöke az alábbi lépéseket javasolja, nem csupán a NIS2 irányelv hatálya alá tartozó vállalatoknak:

-     A szervezetek kísérjék folyamatos figyelemmel a belső és külső hálózatokat, hogy gyorsan azonosítani, validálni és rangsorolni tudják a kockázatokat, valamint adott esetben orvosolni tudják a kiberbiztonsági problémákat. Az olyan támadások, mint a zsarolóprogramok és a rosszindulatú szoftverek, gyors reagálást igényelnek. Minden héten új nulladik napi sebezhetőségeket jelentenek be, és a kiberbűnözők a korábbinál gyorsabban használják ki a kapcsolódó veszélyforrásokat.

-     Az ellátási láncok esetében a szervezeteknek érdemes megvizsgálnia, hogy milyen szállítókkal, beszállítókkal és más harmadik felekkel állnak kapcsolatban és azok milyen hálózati és adathozzáféréssel rendelkeznek.

-     A kiberbiztonsági kihívások kezelésére stratégia létrehozása szükséges, melynek része a szervezet ellátási láncának folyamatos figyelemmel kísérése a kritikus hibák ­­­– például a javítatlan rendszerek vagy az IT-higiéniai problémák ­­­­­­– azonosítása, priorizálása és orvoslása. A harmadik felek kockázatainak kezelése időigényes és költséges lehet, ezért a szervezeteknek érdemes megfontolniuk, hogy a tevékenységeket kiszervezzék egy olyan partnerhez, aki hatékonyan képes a szervezet nevében együttműködni a harmadik felekkel.

-     Fontos a kollégák rendszeres képzése és tesztelése a legújabb fenyegetések kapcsán. A social engineering támadások – mint például az adathalászat – azért működnek, mert azok a technológiai rendszerek helyett az alkalmazottakat támadják.

-     A szervezeteknek a személyazonosság-, és hozzáférés-kezeléssel is aktívan foglalkozniuk kell, például hogy a harmadik felek, alvállalkozók és alkalmazottak csak a feladataik ellátásához feltétlenül szükséges adatokhoz férjenek hozzá.

Sok vállalat még mindig küzd a megfelelő irányelvek, eljárások és technológiák bevezetésével. A NIS2 most ösztönzést nyújthat a szervezetek számára, hogy megvizsgálják kibervédelmi helyzetüket, hogy ne csak megfeleljenek az új jogszabályoknak, de képesek legyenek megelőzni és minimalizálni a kiberbiztonság megsértésének negatív hatásait.

Fizikai munkások órabére Magyarországon - mennyi most?

2025 negyedik negyedévének végére 2290 forint volt a fizikai munkát végző szak- és betanított munkások átlagos bruttó órabére a Trenkwalder közel 7 ezer fő béradatait feldolgozó elemzése szerint. Ez 7,5 százalékos növekedést jelent az előző év hasonló időszakában tapasztalt 2130 forintos értékhez képest. A felsőbb bérkategóriákban ettől alig elmaradó mértékű növekedés zajlott ebben az időszakban: a Moore Hungary több mint 60, zömmel nemzetközi tulajdonú hazai vállalat mintegy 500 középvezetője esetében 2024 negyedik negyedévéhez képest 7,1 százalékos bérnövekedést tapasztalt.
2026. 01. 30. 10:30
Megosztás:

Fizikai munkások órabére Magyarországon - mennyi most?

2025 negyedik negyedévének végére 2290 forint volt a fizikai munkát végző szak- és betanított munkások átlagos bruttó órabére a Trenkwalder közel 7 ezer fő béradatait feldolgozó elemzése szerint. Ez 7,5 százalékos növekedést jelent az előző év hasonló időszakában tapasztalt 2130 forintos értékhez képest. A felsőbb bérkategóriákban ettől alig elmaradó mértékű növekedés zajlott ebben az időszakban: a Moore Hungary több mint 60, zömmel nemzetközi tulajdonú hazai vállalat mintegy 500 középvezetője esetében 2024 negyedik negyedévéhez képest 7,1 százalékos bérnövekedést tapasztalt.
2026. 01. 30. 10:30
Megosztás:

Az euróövezetben és az USA-ban is minimálisan csökkentek a kötvényhozamok

A szerdai Fed-ülés után nem volt érdemi mozgás a fejlett gazdaságok kötvény- és pénzpiacain, a viszonylag erős makrogazdasági adatok ellenére. Noha érdemben javultak az európai bizalmi indexek, az USA-ban pedig továbbra is kifejezetten alacsony maradt az újonnan munkanélküli segélyért fordulók száma és az iparcikk-megrendelések is lendületesen bővültek, az euróövezetben és az USA-ban is minimálisan csökkentek a kötvényhozamok tegnap. A tízéves amerikai kötvényhozam 4,25, a német 2,85% alatt mozgott. Eközben az EUR/USD 0,1%-kal emelkedett, így egyelőre úgy tűnik, meg tud kapaszkodni a több mint négyéves csúcsnak számító 1,2 közeli szinteken.
2026. 01. 30. 10:00
Megosztás:

Szárnyalt a Meta, zuhant a Microsoft

A szerdai kereskedés után csütörtökön is alig mozdult az S&P 500 és a Dow Jones. A technológiai túlsúlyú Nasdaq Composite 0,7%-kal került lejjebb. A szerdai jelentésük után erős kontraszt rajzolódott ki a Meta és a Microsoft részvényeinek tőzsdei teljesítményében. A Meta részvényei 10,4%-ot ugrottak az erős értékesítési adatokra, míg a Microsoft papírjai 10%-ot estek, miután a felhőüzletága nem tudta lenyűgözni a piacot. Az AI szektorban a befektetők leginkább azt figyelik, hogy a hatalmas beruházásokat az adott vállalat mennyire tudja bevételre átfordítani. Ebből a szempontból kedvezően értékelték a Metánál, hogy az AI javította a hirdetések célzását, ami 24%-kal növelte a bevételeket a decemberrel zárult negyedévben, és támogatta az optimista első negyedéves előrejelzést. A Microsoft és az SAP mellett az eladási hullámban érintett szoftvercégek közé tartozott a Salesforce (-6,1%), az Oracle (-2,2%), az Adobe (-2,65%) és a felhőbiztonsági Datadog (-8,8%) is.
2026. 01. 30. 09:30
Megosztás:

16%-ot zuhant az SAP

Az SAP 16%-os esése húzta lefelé a DAX-ot és az európai technológiai szektort. Jelentett többek között a Deutsche Bank, az ING, a Roche és a Sanofi. Keir Starmer brit miniszterelnök Kínába látogatott.
2026. 01. 30. 09:00
Megosztás:

A Tesla már tényleg nem autógyártó

A Tesla 2026-ban végleg maga mögött hagyja autógyártói gyökereit: a Model S és X gyártásának befejezése után a fremonti üzemet humanoid robotok gyártására állítják át, miközben a vállalat soha nem látott mértékű – 20 milliárd dolláros – beruházást tervez. A befektetők számára kulcskérdés, hogy a Cybercab és az Optimus képes lesz-e idővel valódi bevételi motorrá válni.
2026. 01. 30. 08:30
Megosztás:

Rekordmennyiségű drogot foglaltak le Szerbiában

Rekordmennyiségű, öt tonna marihuánát foglaltak le a közép-szerbiai Krusevac melleti Konjuhban - jelentette be Ivica Dacic szerb belügyminiszter.
2026. 01. 30. 08:00
Megosztás:

Vegyesen mozgott a forint péntek reggel

Vegyesen mozgott a forint a főbb devizákkal szemben péntek reggel az előző esti jegyzéséhez képest a nemzetközi devizakereskedelemben.
2026. 01. 30. 07:30
Megosztás:

Folytatódik a borult idő a hétvégén is

Folytatódik a jellemzően borult, felhős idő a hétvégén is. A hőmérséklet csökken, visszatérnek a hajnali fagyok és vasárnap már sokfelé alakul napközben is fagypont alatt a maximum-hőmérséklet. Többfelé várható csapadék: az eső, havas eső mellett havazás, hószállingózás is lehet, a szél pedig olykor élénk lesz - derül ki a HungaroMet Nonprofit Zrt. előrejelzéséből, amelyet csütörtökön juttattak el az MTI-hez.
2026. 01. 30. 06:30
Megosztás:

Elindult az Otthon Start, itt vannak az első konkrét következmények!

Ahogy a potenciális lakásvásárlók várták tavaly nyáron az Otthon Start program elindulását, úgy várták most a szakértők az első hivatalos lakáspiaci statisztikákat. Becslésekből sokat lehetett hallani tavaly ősszel, a most megjelent harmadik negyedéves számokban azonban már elvileg szerepelnének a szeptemberi piaci adatok is, vagyis lehetne látni, mekkora áremelkedéssel indult a 3%-os kedvezményes hitelprogram. Ugyanakkor talán csalódást kelthet, hogy az MNB most megjelent statisztikájában épp a szeptemberi feldolgozottság alacsony Budapest és Pest régió esetében, így az abban szereplő számokat egyelőre érdemes fenntartásokkal kezelni, vélhetően felfelé módosítják majd. De nézzük, amit eddig tudunk!
2026. 01. 30. 06:00
Megosztás:

10 éves együttműködési megállapodást írt alá a Semmelweis OSC és az Indotek Group

Az Indotek Group a napokban tízéves szponzorációs megállapodást írt alá a Semmelweis OSC férfi OB I-es vízilabdacsapatának támogatására. Az együttműködés célja, hogy a vállalatcsoport hozzájáruljon a klub múltjához méltó, magas színvonalú szakmai munka további erősítéséhez, valamint annak kiszámítható működéséhez. A megállapodás egyaránt támogatja a versenysportot, és jól illeszkedik az Indotek Group értékalapú, hosszú távú társadalmi szerepvállalási stratégiájába.
2026. 01. 30. 05:30
Megosztás:

Hogyan viseli a mobilhálózat a szélsőséges időjárást?

Az elmúlt hetekben tapasztalható zord időjárás nemcsak nekünk jelent kihívásokat. A szélsőséges hideg a mobilhálózatot is meg tudja viselni, ezért az infrastruktúraszolgáltatónak fel kell készülnie, hogy a felhasználók ilyenkor is zökkenőmentesen tudják használni mobileszközeiket.
2026. 01. 30. 05:00
Megosztás:

Nagy István: a fával fűtők számára is jár a kormány rezsistop döntéséből eredő energiaár-kompenzáció!

A fával fűtők számára is jár a kormány rezsistop döntéséből eredő energiaár-kompenzáció! - szögezte le Nagy István agrárminiszter a Facebook-oldalán csütörtökön közzétett videójában.
2026. 01. 30. 04:30
Megosztás:

Rekordszámú adatvédelmi incidenst jelentettek 2025-ben

Az európai adatvédelmi hatóságok 2025-ben összesen mintegy 1,2 milliárd eurónyi GDPR-bírságot szabtak ki, ezzel a rendelet 2018-as alkalmazandóvá válása óta kiszabott szankciók összértéke meghaladja a 7,1 milliárd eurót – derül ki a DLA Piper legfrissebb, évente megjelenő GDPR Fines and Data Breach Survey című riportjából*. Bár a tavaly kiszabott bírság összege nem haladja meg az előző évi szintjét, az adatvédelmi incidensek bejelentése új csúcsra emelkedett Európában.
2026. 01. 30. 04:00
Megosztás:

144,3 milliárd forintos forgalommal és 4,4%-os növekedéssel zárta 2025-ös pénzügyi évét az IKEA Magyarország

Az IKEA Magyarország rekorderedményeket jelentett be a 2025-ös pénzügyi évre vonatkozóan: a teljes kiskereskedelmi forgalom elérte a 144,3 milliárd forintot, ami 4,4%-os éves növekedést jelent az előző pénzügyi évhez képest. Ez a kimagasló eredmény az IKEA soroksári áruházában elindított globális kísérleti projekt mellett valósult meg, amely új mércét állít fel a vásárlói élmény és a rendelések kiszolgálása terén.
2026. 01. 30. 03:30
Megosztás:

Pest vármegyében is terjeszkedik az amerikai ingatlanlánc

Január 29-én, Veresegyházon nyitotta meg legújabb, országosan 25. irodáját a RE/MAX, a világ egyik legnagyobb, amerikai érdekeltségű ingatlanközvetítő hálózata. A 110 országban több mint 9000 irodával rendelkező lánc friss, RE/MAX Platinum néven működő tagja is franchiserendszerben üzemel, jelen esetben egy helyi generálkivitelezővel, a Platinum Homes-szal szoros együttműködésben. Az új iroda ünnepélyes megnyitásában mások mellett Cserháti Ferenc, Veresegyház polgármestere is részt vett.
2026. 01. 30. 02:30
Megosztás:

Nem változtatott a Fed, Powell kiállt a jegybanki függetlenség mellett

A Fed az idei első kamatdöntő ülésén a 3,50-3,75%-on álló irányadó ráta tartását jelentette be, a döntés megfelelt várakozásunknak és a piaci várakozásoknak is. Ezzel megtört a 2025 szeptemberben indult kamatcsökkentési ciklus, a szeptember és december közötti három kamatdöntő ülésen rendre 25 bázispontos kamatcsökkentést jelentettek be. A döntés nem volt egyhangú, ketten további kisebb kamatvágásra voksoltak.
2026. 01. 30. 02:00
Megosztás:

Támogatásokkal és intézkedésekkel segíti az agrártárca a szőlő- és borágazatot

Támogatásokkal és intézkedésekkel segíti az agrártárca a szőlő- és borágazatot - közölte az Agrárminisztérium (AM) csütörtökön az MTI-vel.
2026. 01. 30. 01:30
Megosztás:

Egyre fontosabb a magyar eredet - már közel hatezer terméken és szolgáltatáson láthatók a 20 éves Magyar Termék védjegyek

Húsz éve dolgozik a Magyar Termék Nonprofit Kft. azon, hogy a „magyar” jelölés a polcokon ne csak állítás, hanem ellenőrzött tartalom legyen. A védjegyrendszer két évtized alatt több mint 250 hazai vállalkozással alakított ki együttműködést, és mára a vásárlók számára is egyértelmű kapaszkodót jelent a termékek eredetének megállapításakor. A jubileumi év nemcsak visszatekintésre ad alkalmat, hanem sokrétű feladatokat is kijelöl a szervezet számára.
2026. 01. 30. 00:05
Megosztás:

Korszerű menedzsmentrendszer létrehozására nyert támogatást az Interticket

Korszerű menedzsmentrendszer létrehozására nyert 225,01 millió forint vissza nem térítendő támogatást az Interticket Kft. - közölte a társaság csütörtökön az MTI-vel.
2026. 01. 29. 23:30
Megosztás: