Amit tudni érdemes az Európai Unió új kiberbiztonsági irányelvéről

A közelmúltban hatályba lépett a kiberbiztonságról szóló, felülvizsgált irányelv (NIS2), amely az egész Európai Unióra kiterjed, és várhatóan Európa-szerte széles körben érinti majd a kibervédelmi szabályozást. Célja, hogy megerősítse az Európai Unióban üzleti tevékenységet folytató összes szervezet kiberbiztonságát.Érdemes már most elkezdeni a tervezést és a szükséges lépések bevezetését, ezért a BlueVoyant szakértői összegyűjtötték a legfontosabb tudnivalókat.

Amit tudni érdemes az Európai Unió új kiberbiztonsági irányelvéről

Az új, NIS2 néven ismert irányelv a 2016-os hálózati és információs rendszerek biztonságáról szóló NIS irányelvet váltja fel. Az eredeti NIS hatálybalépése óta Európa-szerte felgyorsult a digitalizáció, és a kibertámadások gyakorisága is jelentősen megnövekedett. Az új irányelv célja a legújabb kiberbiztonsági kihívások kezelése és az uniós szervezetek kibervédelmi helyzetének javítása. Az általános adatvédelmi rendelethez (GDPR) hasonlóan az új irányelv hatásai valószínűleg az EU határain kívül is érezhetőek lesznek.

Milyen új fenyegetésekkel foglalkozik az irányelv?

Az egyik legkomolyabb kiberfenyegetés, amivel a szervezeteknek szembe kell nézniük, az ellátási láncot érő támadások. Ugyanis a digitális ellátási láncok számos, a szervezet hálózatához hozzáférést biztosító pontot is magukban foglalhatnak. Hiába megbízható egy szervezet belső kiberbiztonsága, ha egy beszállító utat nyit a támadóknak.

A NIS2 az Európai Unióban elsőként foglalkozik az ellátási lánc kiberbiztonságával. Az irányelv jelentős újítása, hogy a szervezeteknek nemcsak saját digitális infrastruktúrájuk, hanem a velük kapcsolatban álló tágabb ökoszisztéma magas szintű védelmét is biztosítaniuk kell.

A NIS2 által kezelt új kockázatok közé tartozik még az 5G technológia biztonsága, valamint a COVID-19 világjárvány okozta gyors digitalizációhoz és felhőmigrációhoz kapcsolódó kockázatok.

Melyek a NIS2 legfontosabb rendelkezései?

Az irányelv célja biztosítani a tagállamok számára, hogy nagyobb rugalmassággal reagálhassanak a kiberbiztonsági incidensekre és magasabb szintű védelmmel láthassák el a kritikus infrastruktúrákat. Szabályozza az érintett szervezeteknél szükséges kiberbiztonsági intézkedéseket és a jelentéstételi kötelezettségeket. A NIS2 idén januárban lépett hatályba, de az EU tagállamainak 2024. október 17-ig kell nemzeti jogszabályként végrehajtaniuk az intézkedéseket. Bizonyos részletekről a tagállamok maguk dönthetnek, így a nemzeti szabályozások és végrehajtások között lesznek különbségek. A hangsúlyos területek azonban az egész EU-ban egységesek.

Fontos változás az új irányelvben, hogy jelentős mértékben kiterjeszti a hatályát a kritikusnak ítélt ágazatokra: beleértve az energiát, a közlekedést, a banki és pénzügyi ágazatot, az egészségügyet, a digitális infrastruktúra területeit és a közigazgatást. Az érintett ágazatokon belül minden közepes-, és nagyvállalatnak meg kell felelnie a szabályozásnak. A közepes méretű vállalatok esetében a küszöbérték 50 alkalmazott és 10 000 000 eurót meghaladó éves árbevétel.

Mi a tét?

A szervezeteknek nagy figyelmet kell fordítaniuk a NIS2 követelményeire, mivel ennek elmulasztása jelentős bírságokat vonhat maga után, amelyek összege akár 10 millió euróig, vagy a szervezet teljes forgalmának 2 százalékáig terjedhet attól függően, hogy melyik a magasabb összeg. A jogi következmények mellett egyéb pénzügyi költségekkel, valamint az ügyfelekkel szembeni hírnévvesztéssel is szembe kell nézniük a szervezeteknek.

A kiberbiztonsági incidens által érintett szervezeteknek 24 órájuk áll majd rendelkezésre, hogy az incidensről az első értesítést, majd legkésőbb 72 órán belül hivatalos incidensjelentést tegyenek, és legkésőbb az incidenst követő egy hónapon belül zárójelentést nyújtsanak be.

Hogyan érdemes felkészülni a NIS2-re?

Annak érdekében, hogy a szervezetek megfeleljenek a gyorsjelentési kötelezettségnek és elkerüljék a bírságokat, elsőként elemezniük kell kibervédelmi helyzetüket és gondoskodniuk kell a digitális ökoszisztéma teljes átláthatóságáról. Csendes Balázs, a BlueVoyant kelet-közép-európai, valamint a közel-keleti térségekért felelős értékesítési igazgatója és Dan Vasile, a BlueVoyant stratégiai fejlesztésért felelős alelnöke az alábbi lépéseket javasolja, nem csupán a NIS2 irányelv hatálya alá tartozó vállalatoknak:

-     A szervezetek kísérjék folyamatos figyelemmel a belső és külső hálózatokat, hogy gyorsan azonosítani, validálni és rangsorolni tudják a kockázatokat, valamint adott esetben orvosolni tudják a kiberbiztonsági problémákat. Az olyan támadások, mint a zsarolóprogramok és a rosszindulatú szoftverek, gyors reagálást igényelnek. Minden héten új nulladik napi sebezhetőségeket jelentenek be, és a kiberbűnözők a korábbinál gyorsabban használják ki a kapcsolódó veszélyforrásokat.

-     Az ellátási láncok esetében a szervezeteknek érdemes megvizsgálnia, hogy milyen szállítókkal, beszállítókkal és más harmadik felekkel állnak kapcsolatban és azok milyen hálózati és adathozzáféréssel rendelkeznek.

-     A kiberbiztonsági kihívások kezelésére stratégia létrehozása szükséges, melynek része a szervezet ellátási láncának folyamatos figyelemmel kísérése a kritikus hibák ­­­– például a javítatlan rendszerek vagy az IT-higiéniai problémák ­­­­­­– azonosítása, priorizálása és orvoslása. A harmadik felek kockázatainak kezelése időigényes és költséges lehet, ezért a szervezeteknek érdemes megfontolniuk, hogy a tevékenységeket kiszervezzék egy olyan partnerhez, aki hatékonyan képes a szervezet nevében együttműködni a harmadik felekkel.

-     Fontos a kollégák rendszeres képzése és tesztelése a legújabb fenyegetések kapcsán. A social engineering támadások – mint például az adathalászat – azért működnek, mert azok a technológiai rendszerek helyett az alkalmazottakat támadják.

-     A szervezeteknek a személyazonosság-, és hozzáférés-kezeléssel is aktívan foglalkozniuk kell, például hogy a harmadik felek, alvállalkozók és alkalmazottak csak a feladataik ellátásához feltétlenül szükséges adatokhoz férjenek hozzá.

Sok vállalat még mindig küzd a megfelelő irányelvek, eljárások és technológiák bevezetésével. A NIS2 most ösztönzést nyújthat a szervezetek számára, hogy megvizsgálják kibervédelmi helyzetüket, hogy ne csak megfeleljenek az új jogszabályoknak, de képesek legyenek megelőzni és minimalizálni a kiberbiztonság megsértésének negatív hatásait.

Energiatárolási beruházásokról állapodott meg az ALTEO az STS Group tagvállalatával

Energiatároló beruházásokról állapodott meg az ALTEO Energiaszolgáltató Nyrt. az STS Group tagvállalatával, a győri SMEGSolar Kft.-vel - olvasható a Budapesti Értéktőzsde (BÉT) honlapján pénteken közzétett tájékoztatásban.
2026. 01. 31. 06:00
Megosztás:

Kína feloldotta a brit parlamenti képviselők elleni szankciókat

Kína feloldotta a brit parlamenti képviselőkre öt évvel ezelőtt kirótt szankciókat - közölte pénteken Keir Starmer brit miniszterelnök. Az érintettek ugyanakkor közös közleményben tudatták, hogy nem veszik tudomásul a kínai döntést, és továbbra is kiállnak a kínai emberi jogi helyzetet bíráló álláspontjuk mellett, amely miatt Peking a szankciókat bevezette velük szemben.
2026. 01. 31. 05:00
Megosztás:

Több mint 25 milliárd forintnyi sikeres sima pénzkérést indítottak az OTP Bank ügyfelei

A qvik-szabványra épülő, NFC-vel vagy QR-kóddal működő, a lakossági ügyfelek részére elérhető szolgáltatást 2025 októberében vezette be az OTP Bank Magyarországon elsőként. A Pénzkérés simán célja egy régóta fennálló hétköznapi probléma kezelése volt: a pénzkérés sokak számára még ma is nehézkes, feszengéssel járó helyzet. A fejlesztésnek köszönhetően az ügyfelek gyorsan, egyszerűen és számlaszám vagy kedvezményezett nevének begépelése nélkül tudnak pénzt kérni.
2026. 01. 31. 04:00
Megosztás:

2026 – az az év, amikor a devizakockázat meghatározza a magyar KKV-k árrését

A magyar kis- és középvállalatok (KKV-k) új évbe lépnek különösen ingadozó EUR/HUF és USD/HUF árfolyamok mellett. 2025-ben a forint körülbelül 7%-kal erősödött az euróval, míg a dollárral szemben több mint 17%-kal, ami jól mutatta, hogy a fedezetlen szerződések még viszonylag kis árfolyam-ingadozások esetén is veszíthetnek értékükből HUF-ban. Gyakorlatban az EUR/HUF párnál a 10–20 forintos különbségek nagy exportvolumenek esetén jelentősen csökkenthetik a haszonkulcsot, ezért 2026-ban az aktív devizakockázat-kezelés már nem választás, hanem kötelezettség. A vállalkozók egyre világosabban látják, hogy a devizastratégiák hiánya valós veszélyt jelent az árrésre, miközben a régióbeli függőségek is egyre jelentősebbek. 2026 a magyar KKV-k számára a pénzügyi ellenálló képesség próbája lesz. Bár a gazdaság mérsékelt növekedést tart fenn, a vállalatok olyan környezetbe lépnek, ahol növekvő árfolyam-ingadozás, költségnyomás és nemzetközi kereskedelmi bizonytalanság jellemzi a piacot. Ebben a kontextusban a devizakockázat-kezelési döntések kulcsfontosságúvá válnak.
2026. 01. 31. 03:00
Megosztás:

Óraállítás 2026 tavasz - ennek a hírnek sokan nem fognak örülni!

Tavaszi óraállítás 2026-ban – Megint elvesznek tőlünk egy órát! De vajon meddig tart még ez az őrület?
2026. 01. 31. 02:00
Megosztás:

Lebuktatjuk a lottó-titkot - emiatt nem nyersz sose az 5-ös vagy a 6-os lottón!

A hatalmas – magyar és természetesen nemzetközi – lottóüzlet valójában egy nagyon egyszerű elvre épül: minél több szelvényt adnak el, annál nagyobb haszonra tesznek szert azok, akik ebben az üzletben érintettek. És hidd el, ez a nyereség nem a Kedves Olvasó zsebébe vándorol. Cikkünkben feltárjuk a hazai lottóipar működésének hátterét, és arra is ösztönzünk, hogy egy kicsit számolj utána a dolgoknak…
2026. 01. 31. 01:00
Megosztás:

Derült égből csap le az infarktus? Nem! Ma már előre jelezhető

Stressz és 24/7 túlterhelés: amit a rutin szűrések nem mutatnak ki – de az egyéni rizikótérkép felfedhet.
2026. 01. 31. 00:10
Megosztás:

Növelte bevételét a tavalyi, kihívásokkal teli üzleti évben a Bosch

Kismértékben növelte bevételét a tavalyi, kihívásokkal teli üzleti évben a Robert Bosch GmbH, a technológiák és szolgáltatások vezető nemzetközi szállítója - tájékoztatta a vállalat pénteken az MTI-t.
2026. 01. 30. 23:00
Megosztás:

Az eMAG megint megtévesztette a magyarokat, 235 milliós bírságot fizet

Több jogsértést is elkövetett az eMAG Magyarország Kft. – tárta fel a Gazdasági Versenyhivatal (GVH). A romániai központú e-kereskedelmi cég több szempontból is tisztességtelen kereskedelmi gyakorlatot folytatott és nem megfelelően tájékoztatta a magyar vásárlókat. A GVH Versenytanácsa ezért 235 millió forint bírságot szabott ki a webáruházat működtető vállalkozásra. A cég elismerte a jogsértéseket és lemondott a jogorvoslati jogáról, így a kiszabott bírság biztosan befolyik a magyar központi költségvetésbe. Az eMAG nem először került a GVH látókörébe, a magyar nemzeti versenyhatóság korábban – árfeltüntetéssel kapcsolatos jogsértések miatt – már több alkalommal is megbírságolta a céget, illetve jogelődjeit.
2026. 01. 30. 22:00
Megosztás:

Solana árfolyam-előrejelzés: Kitörés küszöbén? A Dogecoin gyengül, miközben a Digitap előretör az új befizetési funkcióval

A közelmúltban a kereskedők a SOL esetleges árfolyam-kitörésére fókuszálnak, míg a Dogecoin árfolyama volatilitást mutatott. Yuna influenszer szerint a SOL akár 300 dollárig is emelkedhet, míg a BitGuru optimista a DOGE növekedési lehetőségeit illetően. Bár sokakat izgatnak ezek a „legjobb altcoin-vásárlási lehetőségek”, sokan más projektek felé is fordulnak.
2026. 01. 30. 21:00
Megosztás:

A paksi atomerőmű több mint 16 ezer gigawattóra áramot termelt 2025-ben

Az MVM Paksi Atomerőmű Zrt. 2025-ben 16 097,9 gigawattóra áramot termelt, amely - az év során végrehajtott négy főjavítás mellett is - az erőmű történetének második legmagasabb termelési eredménye - közölte az atomerőmű pénteken az MTI-vel.
2026. 01. 30. 20:00
Megosztás:

Bitcoin ár összeomlás után lép a porondra a Binance – Új tervvel csillapítanák a piaci pánikot

2026. január 29-én a kriptovaluta-piac ismét megmutatta, milyen gyorsan fordulhat a hangulat az eufóriából a félelembe. A Bitcoin árfolyama drámai zuhanásba kezdett, magával rántva a teljes piacot. A befektetők még fel sem ocsúdtak a történtekből, amikor a legnagyobb kriptotőzsde, a Binance váratlan bejelentéssel állt elő: új stratégiát hirdetett a Bitcoin volatilitásának kezelésére.
2026. 01. 30. 19:00
Megosztás:

A Mol stratégiai partnerséget kötött Líbia nemzeti olajvállalatával

A Mol-csoport stratégiai partnerséget kötött Líbia nemzeti olajvállalatával (National Oil Corporation, NOC), a Budapesten aláírt szándéknyilatkozat a két társaság szénhidrogén-kutatási, nyersolaj-kereskedelmi és technológiai-innovációs együttműködését alapozza meg - közölte a Mol pénteken az MTI-vel.
2026. 01. 30. 18:00
Megosztás:

Megszületett a bérmegállapodás a Magyar Postánál

Megszületett a megállapodás a 2026. évi bérfejlesztésről a Magyar Posta és a Postás Szakszervezet között, a kétéves bérmegállapodásban a 2026. évre eredetileg rögzített 7 százalékos bérfejlesztési mérték 10 százalékra emelkedik, és növekszik a béren kívüli juttatások keretösszege bruttó 420 000 forintra - közölte a Magyar Posta pénteken az MTI-vel.
2026. 01. 30. 17:00
Megosztás:

Ingyenes egészségügyi továbbképzés indult bölcsődei dolgozóknak

A Kulturális és Innovációs Minisztérium a Bethesda Gyermekkórházzal és a Magyar Bölcsődék Egyesületével közösen ingyenes egészségügyi továbbképzést indított bölcsődei dolgozóknak - jelentette be a tárca családokért felelős államtitkára pénteken Miskolcon, az első képzés helyszínén.
2026. 01. 30. 16:30
Megosztás:

NGM: 100 milliárd forintos akciótervvel segítjük a vendéglátó szektort

A kormány kiemelten kezeli a turizmus egyik legfontosabb húzóágazatának számító vendéglátó szektor helyzetét, és folyamatosan azon dolgozik, hogy az éttermek mindennapi működését könnyebbé tegye - közölte a Nemzetgazdasági Minisztérium (NGM) az MTI-hez pénteken eljuttatott közleményében.
2026. 01. 30. 16:00
Megosztás:

Az EU 63 millió euró humanitárius segélyt juttat a mianmari menekülteknek

Az Európai Bizottság 63 millió eurót különített el humanitárius segélyre a mianmari fegyveres konfliktus által sújtott lakosság, valamint a szomszédos országokban, különösen Bangladesben élő rohingja menekültek megsegítésére.
2026. 01. 30. 15:30
Megosztás:

Van értelme „AI-lufiról” beszélni?

Az elmúlt években példátlan mértékű beruházási hullám indult el a mesterséges intelligencia körül: az adatközpontok, chipek, nagy teljesítményű processzorok, hálózati infrastruktúra, hűtési rendszerek és adatkezelő szoftverek százmilliárd dolláros nagyságrendben vonzzák a tőkét. A kulcskérdés azonban nem az, hogy van-e technológiai áttörés, hanem az, hogy megtérül-e ez a befektetett tőke. Erre keresi a választ Szitás Lóránt, a globális, Magyarországon is elérhető befektetési szolgáltató, az XTB piaci elemzője.
2026. 01. 30. 15:00
Megosztás:

A HONOR gyorsuló növekedése Kelet-Közép-Európában

A HONOR, mint globális technológiai márka, amely az okos mobileszközök fejlesztésére és innovációjára fókuszál, továbbra is dinamikus növekedést mutat a nemzetközi piacokon.
2026. 01. 30. 14:30
Megosztás:

Tavaly 2,4 millióan utaztak a BAHART kompjain és hajóin

A Balatoni Hajózási Zrt. (BAHART) hajóin és kompjain tavaly csaknem 2,4 millióan utaztak, ami az elmúlt 30 év egyik legjobb teljesítménye és 53 ezerrel haladja meg a 2024-es forgalmi adatokat - közölte a társaság pénteken az MTI-vel.
2026. 01. 30. 14:00
Megosztás: