Amit tudni érdemes az Európai Unió új kiberbiztonsági irányelvéről

A közelmúltban hatályba lépett a kiberbiztonságról szóló, felülvizsgált irányelv (NIS2), amely az egész Európai Unióra kiterjed, és várhatóan Európa-szerte széles körben érinti majd a kibervédelmi szabályozást. Célja, hogy megerősítse az Európai Unióban üzleti tevékenységet folytató összes szervezet kiberbiztonságát.Érdemes már most elkezdeni a tervezést és a szükséges lépések bevezetését, ezért a BlueVoyant szakértői összegyűjtötték a legfontosabb tudnivalókat.

Amit tudni érdemes az Európai Unió új kiberbiztonsági irányelvéről

Az új, NIS2 néven ismert irányelv a 2016-os hálózati és információs rendszerek biztonságáról szóló NIS irányelvet váltja fel. Az eredeti NIS hatálybalépése óta Európa-szerte felgyorsult a digitalizáció, és a kibertámadások gyakorisága is jelentősen megnövekedett. Az új irányelv célja a legújabb kiberbiztonsági kihívások kezelése és az uniós szervezetek kibervédelmi helyzetének javítása. Az általános adatvédelmi rendelethez (GDPR) hasonlóan az új irányelv hatásai valószínűleg az EU határain kívül is érezhetőek lesznek.

Milyen új fenyegetésekkel foglalkozik az irányelv?

Az egyik legkomolyabb kiberfenyegetés, amivel a szervezeteknek szembe kell nézniük, az ellátási láncot érő támadások. Ugyanis a digitális ellátási láncok számos, a szervezet hálózatához hozzáférést biztosító pontot is magukban foglalhatnak. Hiába megbízható egy szervezet belső kiberbiztonsága, ha egy beszállító utat nyit a támadóknak.

A NIS2 az Európai Unióban elsőként foglalkozik az ellátási lánc kiberbiztonságával. Az irányelv jelentős újítása, hogy a szervezeteknek nemcsak saját digitális infrastruktúrájuk, hanem a velük kapcsolatban álló tágabb ökoszisztéma magas szintű védelmét is biztosítaniuk kell.

A NIS2 által kezelt új kockázatok közé tartozik még az 5G technológia biztonsága, valamint a COVID-19 világjárvány okozta gyors digitalizációhoz és felhőmigrációhoz kapcsolódó kockázatok.

Melyek a NIS2 legfontosabb rendelkezései?

Az irányelv célja biztosítani a tagállamok számára, hogy nagyobb rugalmassággal reagálhassanak a kiberbiztonsági incidensekre és magasabb szintű védelmmel láthassák el a kritikus infrastruktúrákat. Szabályozza az érintett szervezeteknél szükséges kiberbiztonsági intézkedéseket és a jelentéstételi kötelezettségeket. A NIS2 idén januárban lépett hatályba, de az EU tagállamainak 2024. október 17-ig kell nemzeti jogszabályként végrehajtaniuk az intézkedéseket. Bizonyos részletekről a tagállamok maguk dönthetnek, így a nemzeti szabályozások és végrehajtások között lesznek különbségek. A hangsúlyos területek azonban az egész EU-ban egységesek.

Fontos változás az új irányelvben, hogy jelentős mértékben kiterjeszti a hatályát a kritikusnak ítélt ágazatokra: beleértve az energiát, a közlekedést, a banki és pénzügyi ágazatot, az egészségügyet, a digitális infrastruktúra területeit és a közigazgatást. Az érintett ágazatokon belül minden közepes-, és nagyvállalatnak meg kell felelnie a szabályozásnak. A közepes méretű vállalatok esetében a küszöbérték 50 alkalmazott és 10 000 000 eurót meghaladó éves árbevétel.

Mi a tét?

A szervezeteknek nagy figyelmet kell fordítaniuk a NIS2 követelményeire, mivel ennek elmulasztása jelentős bírságokat vonhat maga után, amelyek összege akár 10 millió euróig, vagy a szervezet teljes forgalmának 2 százalékáig terjedhet attól függően, hogy melyik a magasabb összeg. A jogi következmények mellett egyéb pénzügyi költségekkel, valamint az ügyfelekkel szembeni hírnévvesztéssel is szembe kell nézniük a szervezeteknek.

A kiberbiztonsági incidens által érintett szervezeteknek 24 órájuk áll majd rendelkezésre, hogy az incidensről az első értesítést, majd legkésőbb 72 órán belül hivatalos incidensjelentést tegyenek, és legkésőbb az incidenst követő egy hónapon belül zárójelentést nyújtsanak be.

Hogyan érdemes felkészülni a NIS2-re?

Annak érdekében, hogy a szervezetek megfeleljenek a gyorsjelentési kötelezettségnek és elkerüljék a bírságokat, elsőként elemezniük kell kibervédelmi helyzetüket és gondoskodniuk kell a digitális ökoszisztéma teljes átláthatóságáról. Csendes Balázs, a BlueVoyant kelet-közép-európai, valamint a közel-keleti térségekért felelős értékesítési igazgatója és Dan Vasile, a BlueVoyant stratégiai fejlesztésért felelős alelnöke az alábbi lépéseket javasolja, nem csupán a NIS2 irányelv hatálya alá tartozó vállalatoknak:

-     A szervezetek kísérjék folyamatos figyelemmel a belső és külső hálózatokat, hogy gyorsan azonosítani, validálni és rangsorolni tudják a kockázatokat, valamint adott esetben orvosolni tudják a kiberbiztonsági problémákat. Az olyan támadások, mint a zsarolóprogramok és a rosszindulatú szoftverek, gyors reagálást igényelnek. Minden héten új nulladik napi sebezhetőségeket jelentenek be, és a kiberbűnözők a korábbinál gyorsabban használják ki a kapcsolódó veszélyforrásokat.

-     Az ellátási láncok esetében a szervezeteknek érdemes megvizsgálnia, hogy milyen szállítókkal, beszállítókkal és más harmadik felekkel állnak kapcsolatban és azok milyen hálózati és adathozzáféréssel rendelkeznek.

-     A kiberbiztonsági kihívások kezelésére stratégia létrehozása szükséges, melynek része a szervezet ellátási láncának folyamatos figyelemmel kísérése a kritikus hibák ­­­– például a javítatlan rendszerek vagy az IT-higiéniai problémák ­­­­­­– azonosítása, priorizálása és orvoslása. A harmadik felek kockázatainak kezelése időigényes és költséges lehet, ezért a szervezeteknek érdemes megfontolniuk, hogy a tevékenységeket kiszervezzék egy olyan partnerhez, aki hatékonyan képes a szervezet nevében együttműködni a harmadik felekkel.

-     Fontos a kollégák rendszeres képzése és tesztelése a legújabb fenyegetések kapcsán. A social engineering támadások – mint például az adathalászat – azért működnek, mert azok a technológiai rendszerek helyett az alkalmazottakat támadják.

-     A szervezeteknek a személyazonosság-, és hozzáférés-kezeléssel is aktívan foglalkozniuk kell, például hogy a harmadik felek, alvállalkozók és alkalmazottak csak a feladataik ellátásához feltétlenül szükséges adatokhoz férjenek hozzá.

Sok vállalat még mindig küzd a megfelelő irányelvek, eljárások és technológiák bevezetésével. A NIS2 most ösztönzést nyújthat a szervezetek számára, hogy megvizsgálják kibervédelmi helyzetüket, hogy ne csak megfeleljenek az új jogszabályoknak, de képesek legyenek megelőzni és minimalizálni a kiberbiztonság megsértésének negatív hatásait.

A paksi atomerőmű több mint 16 ezer gigawattóra áramot termelt 2025-ben

Az MVM Paksi Atomerőmű Zrt. 2025-ben 16 097,9 gigawattóra áramot termelt, amely - az év során végrehajtott négy főjavítás mellett is - az erőmű történetének második legmagasabb termelési eredménye - közölte az atomerőmű pénteken az MTI-vel.
2026. 01. 30. 20:00
Megosztás:

Bitcoin ár összeomlás után lép a porondra a Binance – Új tervvel csillapítanák a piaci pánikot

2026. január 29-én a kriptovaluta-piac ismét megmutatta, milyen gyorsan fordulhat a hangulat az eufóriából a félelembe. A Bitcoin árfolyama drámai zuhanásba kezdett, magával rántva a teljes piacot. A befektetők még fel sem ocsúdtak a történtekből, amikor a legnagyobb kriptotőzsde, a Binance váratlan bejelentéssel állt elő: új stratégiát hirdetett a Bitcoin volatilitásának kezelésére.
2026. 01. 30. 19:00
Megosztás:

A Mol stratégiai partnerséget kötött Líbia nemzeti olajvállalatával

A Mol-csoport stratégiai partnerséget kötött Líbia nemzeti olajvállalatával (National Oil Corporation, NOC), a Budapesten aláírt szándéknyilatkozat a két társaság szénhidrogén-kutatási, nyersolaj-kereskedelmi és technológiai-innovációs együttműködését alapozza meg - közölte a Mol pénteken az MTI-vel.
2026. 01. 30. 18:00
Megosztás:

Megszületett a bérmegállapodás a Magyar Postánál

Megszületett a megállapodás a 2026. évi bérfejlesztésről a Magyar Posta és a Postás Szakszervezet között, a kétéves bérmegállapodásban a 2026. évre eredetileg rögzített 7 százalékos bérfejlesztési mérték 10 százalékra emelkedik, és növekszik a béren kívüli juttatások keretösszege bruttó 420 000 forintra - közölte a Magyar Posta pénteken az MTI-vel.
2026. 01. 30. 17:00
Megosztás:

Ingyenes egészségügyi továbbképzés indult bölcsődei dolgozóknak

A Kulturális és Innovációs Minisztérium a Bethesda Gyermekkórházzal és a Magyar Bölcsődék Egyesületével közösen ingyenes egészségügyi továbbképzést indított bölcsődei dolgozóknak - jelentette be a tárca családokért felelős államtitkára pénteken Miskolcon, az első képzés helyszínén.
2026. 01. 30. 16:30
Megosztás:

NGM: 100 milliárd forintos akciótervvel segítjük a vendéglátó szektort

A kormány kiemelten kezeli a turizmus egyik legfontosabb húzóágazatának számító vendéglátó szektor helyzetét, és folyamatosan azon dolgozik, hogy az éttermek mindennapi működését könnyebbé tegye - közölte a Nemzetgazdasági Minisztérium (NGM) az MTI-hez pénteken eljuttatott közleményében.
2026. 01. 30. 16:00
Megosztás:

Az EU 63 millió euró humanitárius segélyt juttat a mianmari menekülteknek

Az Európai Bizottság 63 millió eurót különített el humanitárius segélyre a mianmari fegyveres konfliktus által sújtott lakosság, valamint a szomszédos országokban, különösen Bangladesben élő rohingja menekültek megsegítésére.
2026. 01. 30. 15:30
Megosztás:

Van értelme „AI-lufiról” beszélni?

Az elmúlt években példátlan mértékű beruházási hullám indult el a mesterséges intelligencia körül: az adatközpontok, chipek, nagy teljesítményű processzorok, hálózati infrastruktúra, hűtési rendszerek és adatkezelő szoftverek százmilliárd dolláros nagyságrendben vonzzák a tőkét. A kulcskérdés azonban nem az, hogy van-e technológiai áttörés, hanem az, hogy megtérül-e ez a befektetett tőke. Erre keresi a választ Szitás Lóránt, a globális, Magyarországon is elérhető befektetési szolgáltató, az XTB piaci elemzője.
2026. 01. 30. 15:00
Megosztás:

A HONOR gyorsuló növekedése Kelet-Közép-Európában

A HONOR, mint globális technológiai márka, amely az okos mobileszközök fejlesztésére és innovációjára fókuszál, továbbra is dinamikus növekedést mutat a nemzetközi piacokon.
2026. 01. 30. 14:30
Megosztás:

Tavaly 2,4 millióan utaztak a BAHART kompjain és hajóin

A Balatoni Hajózási Zrt. (BAHART) hajóin és kompjain tavaly csaknem 2,4 millióan utaztak, ami az elmúlt 30 év egyik legjobb teljesítménye és 53 ezerrel haladja meg a 2024-es forgalmi adatokat - közölte a társaság pénteken az MTI-vel.
2026. 01. 30. 14:00
Megosztás:

A Wizz Air hosszú távon elkötelezett a magyar piac iránt

A Wizz Air továbbra is hosszú távon elkötelezett a magyar piac iránt, a jövőben is törekednek a stabilitásra, a megbízhatóságra, a kiszámíthatóságra - hangsúlyozta Váradi József, a légitársaság vezérigazgatója pénteken háttérbeszélgetésen, Budapesten.
2026. 01. 30. 13:30
Megosztás:

Hat év alatt négyszeresére nőtt a Kifli.hu árbevétele Magyarországon

Hat éve kezdte meg működését a Kifli.hu, a cseh Rohlik Group magyarországi leányvállalata. A minőségi termékeket kínáló online szupermarket árbevétele 2020 és 2024 között közel négyszeresére emelkedett, miközben a vállalat továbbra is beruházási fázisban működik a magyarországi piacon.
2026. 01. 30. 13:00
Megosztás:

Megszólalt az 5-ös lottó nagynyertese! Ki ő?

Véletlenből milliárdok – nyilatkozott az Ötöslottó nagynyertese: szerencsejátéktörténelmi pillanat az, hogy hosszú idő óta először osztja meg az Ötöslottó egyik nagynyertese sorsfordító történetét a nagyközönséggel.
2026. 01. 30. 12:19
Megosztás:

Közeledik az élelmiszerlánc-felügyeleti díj fizetési határideje

Február elején esedékes az élelmiszerlánc-felügyeleti díj második részletének befizetési határideje. A díjat az élelmiszerlánc-felügyelet alá tartozó tevékenységet végző személyeknek és vállalkozásoknak kell fizetniük - hívta fel a figyelmet pénteken a Nemzeti Adó- és Vámhivatal (NAV).
2026. 01. 30. 12:00
Megosztás:

Nem okoztak különösebb meglepetést a magyar GDP adatok

Ma reggel tette közzé a KSH a tavalyi negyedik negyedéves GDP adatra vonatkozó első gyorsbecslését. Ezek szerint a bruttó hazai termék volumene az időszakban a nyers adatok szerint 0,7, a szezonálisan és naptárhatással kiigazított és kiegyensúlyozott adatok szerint pedig 0,5 százalékkal nőtt éves összehasonlításban.
2026. 01. 30. 11:30
Megosztás:

Jász-Nagykun-Szolnok vármegyében egy lúd telepen tűnt fel a madárinfluenza

Jász-Nagykun-Szolnok vármegyében egy májhasznú lúd telepen igazolta a Nemzeti Élelmiszerlánc-biztonsági Hivatal (Nébih) laboratóriuma a magas patogenitású madárinfluenza vírus jelenlétét. Az érintett állomány felszámolása folyamatban van - jelentette be a hivatal pénteken a honlapján.
2026. 01. 30. 11:00
Megosztás:

Fizikai munkások órabére Magyarországon - mennyi most?

2025 negyedik negyedévének végére 2290 forint volt a fizikai munkát végző szak- és betanított munkások átlagos bruttó órabére a Trenkwalder közel 7 ezer fő béradatait feldolgozó elemzése szerint. Ez 7,5 százalékos növekedést jelent az előző év hasonló időszakában tapasztalt 2130 forintos értékhez képest. A felsőbb bérkategóriákban ettől alig elmaradó mértékű növekedés zajlott ebben az időszakban: a Moore Hungary több mint 60, zömmel nemzetközi tulajdonú hazai vállalat mintegy 500 középvezetője esetében 2024 negyedik negyedévéhez képest 7,1 százalékos bérnövekedést tapasztalt.
2026. 01. 30. 10:30
Megosztás:

Fizikai munkások órabére Magyarországon - mennyi most?

2025 negyedik negyedévének végére 2290 forint volt a fizikai munkát végző szak- és betanított munkások átlagos bruttó órabére a Trenkwalder közel 7 ezer fő béradatait feldolgozó elemzése szerint. Ez 7,5 százalékos növekedést jelent az előző év hasonló időszakában tapasztalt 2130 forintos értékhez képest. A felsőbb bérkategóriákban ettől alig elmaradó mértékű növekedés zajlott ebben az időszakban: a Moore Hungary több mint 60, zömmel nemzetközi tulajdonú hazai vállalat mintegy 500 középvezetője esetében 2024 negyedik negyedévéhez képest 7,1 százalékos bérnövekedést tapasztalt.
2026. 01. 30. 10:30
Megosztás:

Az euróövezetben és az USA-ban is minimálisan csökkentek a kötvényhozamok

A szerdai Fed-ülés után nem volt érdemi mozgás a fejlett gazdaságok kötvény- és pénzpiacain, a viszonylag erős makrogazdasági adatok ellenére. Noha érdemben javultak az európai bizalmi indexek, az USA-ban pedig továbbra is kifejezetten alacsony maradt az újonnan munkanélküli segélyért fordulók száma és az iparcikk-megrendelések is lendületesen bővültek, az euróövezetben és az USA-ban is minimálisan csökkentek a kötvényhozamok tegnap. A tízéves amerikai kötvényhozam 4,25, a német 2,85% alatt mozgott. Eközben az EUR/USD 0,1%-kal emelkedett, így egyelőre úgy tűnik, meg tud kapaszkodni a több mint négyéves csúcsnak számító 1,2 közeli szinteken.
2026. 01. 30. 10:00
Megosztás:

Szárnyalt a Meta, zuhant a Microsoft

A szerdai kereskedés után csütörtökön is alig mozdult az S&P 500 és a Dow Jones. A technológiai túlsúlyú Nasdaq Composite 0,7%-kal került lejjebb. A szerdai jelentésük után erős kontraszt rajzolódott ki a Meta és a Microsoft részvényeinek tőzsdei teljesítményében. A Meta részvényei 10,4%-ot ugrottak az erős értékesítési adatokra, míg a Microsoft papírjai 10%-ot estek, miután a felhőüzletága nem tudta lenyűgözni a piacot. Az AI szektorban a befektetők leginkább azt figyelik, hogy a hatalmas beruházásokat az adott vállalat mennyire tudja bevételre átfordítani. Ebből a szempontból kedvezően értékelték a Metánál, hogy az AI javította a hirdetések célzását, ami 24%-kal növelte a bevételeket a decemberrel zárult negyedévben, és támogatta az optimista első negyedéves előrejelzést. A Microsoft és az SAP mellett az eladási hullámban érintett szoftvercégek közé tartozott a Salesforce (-6,1%), az Oracle (-2,2%), az Adobe (-2,65%) és a felhőbiztonsági Datadog (-8,8%) is.
2026. 01. 30. 09:30
Megosztás: