Amit tudni érdemes az Európai Unió új kiberbiztonsági irányelvéről

A közelmúltban hatályba lépett a kiberbiztonságról szóló, felülvizsgált irányelv (NIS2), amely az egész Európai Unióra kiterjed, és várhatóan Európa-szerte széles körben érinti majd a kibervédelmi szabályozást. Célja, hogy megerősítse az Európai Unióban üzleti tevékenységet folytató összes szervezet kiberbiztonságát.Érdemes már most elkezdeni a tervezést és a szükséges lépések bevezetését, ezért a BlueVoyant szakértői összegyűjtötték a legfontosabb tudnivalókat.

Amit tudni érdemes az Európai Unió új kiberbiztonsági irányelvéről

Az új, NIS2 néven ismert irányelv a 2016-os hálózati és információs rendszerek biztonságáról szóló NIS irányelvet váltja fel. Az eredeti NIS hatálybalépése óta Európa-szerte felgyorsult a digitalizáció, és a kibertámadások gyakorisága is jelentősen megnövekedett. Az új irányelv célja a legújabb kiberbiztonsági kihívások kezelése és az uniós szervezetek kibervédelmi helyzetének javítása. Az általános adatvédelmi rendelethez (GDPR) hasonlóan az új irányelv hatásai valószínűleg az EU határain kívül is érezhetőek lesznek.

Milyen új fenyegetésekkel foglalkozik az irányelv?

Az egyik legkomolyabb kiberfenyegetés, amivel a szervezeteknek szembe kell nézniük, az ellátási láncot érő támadások. Ugyanis a digitális ellátási láncok számos, a szervezet hálózatához hozzáférést biztosító pontot is magukban foglalhatnak. Hiába megbízható egy szervezet belső kiberbiztonsága, ha egy beszállító utat nyit a támadóknak.

A NIS2 az Európai Unióban elsőként foglalkozik az ellátási lánc kiberbiztonságával. Az irányelv jelentős újítása, hogy a szervezeteknek nemcsak saját digitális infrastruktúrájuk, hanem a velük kapcsolatban álló tágabb ökoszisztéma magas szintű védelmét is biztosítaniuk kell.

A NIS2 által kezelt új kockázatok közé tartozik még az 5G technológia biztonsága, valamint a COVID-19 világjárvány okozta gyors digitalizációhoz és felhőmigrációhoz kapcsolódó kockázatok.

Melyek a NIS2 legfontosabb rendelkezései?

Az irányelv célja biztosítani a tagállamok számára, hogy nagyobb rugalmassággal reagálhassanak a kiberbiztonsági incidensekre és magasabb szintű védelmmel láthassák el a kritikus infrastruktúrákat. Szabályozza az érintett szervezeteknél szükséges kiberbiztonsági intézkedéseket és a jelentéstételi kötelezettségeket. A NIS2 idén januárban lépett hatályba, de az EU tagállamainak 2024. október 17-ig kell nemzeti jogszabályként végrehajtaniuk az intézkedéseket. Bizonyos részletekről a tagállamok maguk dönthetnek, így a nemzeti szabályozások és végrehajtások között lesznek különbségek. A hangsúlyos területek azonban az egész EU-ban egységesek.

Fontos változás az új irányelvben, hogy jelentős mértékben kiterjeszti a hatályát a kritikusnak ítélt ágazatokra: beleértve az energiát, a közlekedést, a banki és pénzügyi ágazatot, az egészségügyet, a digitális infrastruktúra területeit és a közigazgatást. Az érintett ágazatokon belül minden közepes-, és nagyvállalatnak meg kell felelnie a szabályozásnak. A közepes méretű vállalatok esetében a küszöbérték 50 alkalmazott és 10 000 000 eurót meghaladó éves árbevétel.

Mi a tét?

A szervezeteknek nagy figyelmet kell fordítaniuk a NIS2 követelményeire, mivel ennek elmulasztása jelentős bírságokat vonhat maga után, amelyek összege akár 10 millió euróig, vagy a szervezet teljes forgalmának 2 százalékáig terjedhet attól függően, hogy melyik a magasabb összeg. A jogi következmények mellett egyéb pénzügyi költségekkel, valamint az ügyfelekkel szembeni hírnévvesztéssel is szembe kell nézniük a szervezeteknek.

A kiberbiztonsági incidens által érintett szervezeteknek 24 órájuk áll majd rendelkezésre, hogy az incidensről az első értesítést, majd legkésőbb 72 órán belül hivatalos incidensjelentést tegyenek, és legkésőbb az incidenst követő egy hónapon belül zárójelentést nyújtsanak be.

Hogyan érdemes felkészülni a NIS2-re?

Annak érdekében, hogy a szervezetek megfeleljenek a gyorsjelentési kötelezettségnek és elkerüljék a bírságokat, elsőként elemezniük kell kibervédelmi helyzetüket és gondoskodniuk kell a digitális ökoszisztéma teljes átláthatóságáról. Csendes Balázs, a BlueVoyant kelet-közép-európai, valamint a közel-keleti térségekért felelős értékesítési igazgatója és Dan Vasile, a BlueVoyant stratégiai fejlesztésért felelős alelnöke az alábbi lépéseket javasolja, nem csupán a NIS2 irányelv hatálya alá tartozó vállalatoknak:

-     A szervezetek kísérjék folyamatos figyelemmel a belső és külső hálózatokat, hogy gyorsan azonosítani, validálni és rangsorolni tudják a kockázatokat, valamint adott esetben orvosolni tudják a kiberbiztonsági problémákat. Az olyan támadások, mint a zsarolóprogramok és a rosszindulatú szoftverek, gyors reagálást igényelnek. Minden héten új nulladik napi sebezhetőségeket jelentenek be, és a kiberbűnözők a korábbinál gyorsabban használják ki a kapcsolódó veszélyforrásokat.

-     Az ellátási láncok esetében a szervezeteknek érdemes megvizsgálnia, hogy milyen szállítókkal, beszállítókkal és más harmadik felekkel állnak kapcsolatban és azok milyen hálózati és adathozzáféréssel rendelkeznek.

-     A kiberbiztonsági kihívások kezelésére stratégia létrehozása szükséges, melynek része a szervezet ellátási láncának folyamatos figyelemmel kísérése a kritikus hibák ­­­– például a javítatlan rendszerek vagy az IT-higiéniai problémák ­­­­­­– azonosítása, priorizálása és orvoslása. A harmadik felek kockázatainak kezelése időigényes és költséges lehet, ezért a szervezeteknek érdemes megfontolniuk, hogy a tevékenységeket kiszervezzék egy olyan partnerhez, aki hatékonyan képes a szervezet nevében együttműködni a harmadik felekkel.

-     Fontos a kollégák rendszeres képzése és tesztelése a legújabb fenyegetések kapcsán. A social engineering támadások – mint például az adathalászat – azért működnek, mert azok a technológiai rendszerek helyett az alkalmazottakat támadják.

-     A szervezeteknek a személyazonosság-, és hozzáférés-kezeléssel is aktívan foglalkozniuk kell, például hogy a harmadik felek, alvállalkozók és alkalmazottak csak a feladataik ellátásához feltétlenül szükséges adatokhoz férjenek hozzá.

Sok vállalat még mindig küzd a megfelelő irányelvek, eljárások és technológiák bevezetésével. A NIS2 most ösztönzést nyújthat a szervezetek számára, hogy megvizsgálják kibervédelmi helyzetüket, hogy ne csak megfeleljenek az új jogszabályoknak, de képesek legyenek megelőzni és minimalizálni a kiberbiztonság megsértésének negatív hatásait.

Ezek a települések vonzották a legtöbb turistát az előző évben Magyarországon

Továbbra is meghatározó a Balaton népszerűsége a belföldi utazók körében – derült ki a Szallas.hu2025-os eredményeiből. A települések rangsorát Budapest, Siófok és Eger vezették tavaly. Az online fizetett előző évi foglalások összértékének csaknem 27 százalékát a SZÉP-kártyások adták.
2026. 01. 29. 19:30
Megosztás:

Csúcsra pörgött a SZÉP-kártya decemberben: 42%-kal bővült a felhasználás

A SZÉP-kártya tavaly decemberben a családok kikapcsolódása mellett ünnepi vásárlásaikat is kiemelten támogatta. A Kormány ugyanis 2025. december 1. és 2026. április 30. között ismét lehetővé tette a hideg élelmiszer vásárlását SZÉP-kártyával.
2026. 01. 29. 19:00
Megosztás:

Egy iroda funkciója napjainkban – valóban szükség van rá?

Mivel a munkavégzési formák lehetőségei az utóbbi években egyértelműen bővültek, sok helyen a munkarend is szignifikánsan átalakult. Ezzel együtt ugyanakkor sokan továbbra is a jelenlétben és a közös terek előnyeiben hisznek.
2026. 01. 29. 18:30
Megosztás:

Zuhan az USDC stabilcoin piaci kapitalizációja – vészjelzés a kriptopiacon?

2026 januárja meglepő fordulatot hozott a kriptovaluták világában: a legnagyobb stabilcoinok, különösen az USDC, jelentős visszaesést szenvedtek el. A 6,5 milliárd dolláros piaci kapitalizáció-csökkenés nemcsak az USDC-t, hanem az egész kriptós ökoszisztémát megrázta – a Bitcoin likviditása csökken, a DeFi-platformok visszaesnek, és egyre több befektető fiatba menekül. Vajon csak átmeneti zavarról van szó, vagy egy mélyebb trend körvonalazódik?
2026. 01. 29. 18:00
Megosztás:

Európa Tanács: Grönland jövőjéről csak Grönland és Dánia dönthet

A Grönland jövőbeli státuszával, illetve a Dániával ápolt kapcsolataival összefüggő döntéseket csak Grönland és Dánia népe hozhat - foglalt állást az Európa Tanács Parlamenti Közgyűlése (PACE) csütörtökön.
2026. 01. 29. 17:30
Megosztás:

Túl hangos reklámok miatt bírságolt a Médiatanács

A Nemzeti Média- és Hírközlési Hatóság (NMHH) Médiatanácsa több médiaszolgáltatóra is bírságot szabott ki a reklámok hangereje miatt. A testület ezenkívül szerződéses kötelezettségek megsértése miatt is szankcionált egy médiaszolgáltatót.
2026. 01. 29. 17:00
Megosztás:

8 millió dolláros tőkebeáramlás az amerikai spot Ethereum ETF-ekbe

2026. január 28-án megdöbbentő fordulat következett be az amerikai spot Ethereum ETF-piacon: nettó 28 millió dollár áramlott be a termékekbe egyetlen nap alatt. A korábbi nap kiáramlásai után ez az inflow fordulópontként értelmezhető, melyet szinte teljes mértékben a BlackRock zászlóshajója, az iShares Ethereum Trust (ETHA) vezérelt. A tőkebeáramlás újraéledő intézményi bizalmat jelez, és megerősíti, hogy a spot kriptoalapú ETF-ek fontos szereplőivé válnak a pénzügyi ökoszisztémának.
2026. 01. 29. 16:30
Megosztás:

Megtérül a továbbtanulás? A legtöbb esetben igen, de nem mindegy, hogy mennyi idő alatt

Sokan kérdezhették azt maguktól a főiskolán ülve, hogy tényleg megéri-e a továbbtanulás? A Bankmonitor szakértői megvizsgálták ezt a kérdést, cikkükből kiderül, hogy mennyi idő alatt térülhet meg a tanulásra „elvesztegetett” idő a diploma után elnyerhető jobb állások és fizetések miatt.
2026. 01. 29. 15:30
Megosztás:

Magasabb béremelés lesz a Magyar Postánál

A Magyar Posta és a Postás Szakszervezet között korábban megkötött kétéves megállapodás módosításával az eredetileg tervezett 7 százalék helyett összesen 10 százalékkal emelkednek a bérek a vállalatnál: január 1-jétől 7 százalék, július 1-jétől további 3 százalék béremelés valósul meg - jelentette be csütörtöki Facebook-bejegyzésében Nagy Márton nemzetgazdasági miniszter.
2026. 01. 29. 15:00
Megosztás:

Beindult a kereslet a vállalati hitelpiacon a fix 3 százalékos kkv-hitelek hatására

Beindult a kereslet a vállalati hitelpiacon a fix 3 százalékos kkv-hitelek hatására - mondta a Nemzetgazdasági Minisztérium (NGM) kis- és középvállalkozások fejlesztéséért, technológiáért és védelmi iparért felelős államtitkára csütörtökön a TV2 Mokka című műsorában.
2026. 01. 29. 14:30
Megosztás:

Kriptó vagy bukás? 3 éven belül sorsdöntő fordulat jöhet a Bitcoin és az altcoinok piacán

A kriptopiac válaszúthoz érkezett – legalábbis Noelle Acheson kriptostratéga szerint, aki szerint a következő három év kritikus lesz a teljes szektor jövője szempontjából. Miközben az intézményi érdeklődés fokozódik, a szabályozási bizonytalanság továbbra is fékezi az előrelépést. Vajon képes lesz a piac önállóan megerősödni, vagy elmarad a tömeges elfogadás, és eljelentéktelenedik a kriptovilág?
2026. 01. 29. 14:00
Megosztás:

Február 2-ig várja a NAV a lakhatási támogatások adatait

2025. január 1-től kedvező adózással támogathatják a munkáltatók a 35 év alatti munkavállalóik lakhatását. Az erről szóló adatszolgáltatást 2026. február 2-ig küldhetik be a Nemzeti Adó- és Vámhivatalnak (NAV) kizárólag elektronikusan, a KLAKTAM jelű nyomtatványon, amely az Online Nyomtatványkitöltő Alkalmazásban (ONYA) és idén még az Általános Nyomtatványkitöltő Keretprogramban (ÁNYK) is elérhető. Az egyébként rövid, néhány rovatos űrlapon az ingatlan azonosító adatairól, valamint a támogatás céljáról kell nyilatkozni, a kitöltést a NAV útmutatóval is segíti.
2026. 01. 29. 13:30
Megosztás:

Kiemelkedő évet zárt az idegenforgalom – MBH gyorselemzés

Erős éve volt tavaly a turizmusnak: a turisztikai szálláshelyeken 7,3%-kal több, összesen közel 19,5 millió vendéget regisztráltak, emellett az összes árbevételük is 12%-kal volt magasabb mint 2024-ben. A turizmus év végén, decemberben is kiemelkedően tudott bővülni: a szálláshelyeken közel 1,4 millió vendég 3,2 millió vendégéjszakát töltött el. A vendégek száma 12 a vendégéjszakáké 9,2 %-kal nagyobb volt az egy évvel korábbinál. Az idegenforgalom bővülésének folytatódására számítunk 2026-ban is, összhangban a nemzetközi trendekkel. A hazai növekedést támogatja a reálbérek emelkedése, valamint a kormányzati transzferek.
2026. 01. 29. 13:00
Megosztás:

USDD 2.0 egy év után: Mit üzen az 1 milliárd dolláros mérföldkő a stabilcoin piacnak?

Egy év telt el azóta, hogy a decentralizált, dollárhoz kötött stablecoin, az USDD új korszakba lépett a 2.0-ás átalakulásával. A stabilcoin szinte észrevétlen infrastruktúrának indult, de ma már átláthatóságot, hozamtermelést és multichain funkcionalitást kínál a DeFi világában. A rendszer mostanra átlépte az 1,4 milliárd dolláros TVL-t – de a történet csak most kezdődik igazán.
2026. 01. 29. 12:30
Megosztás:

Visszapattant a dollár az 1,2-es csúcsról

Az EUR/USD 1,19-ig esett a hét eleji, 4 éves csúcsról, miután Scott Bessent amerikai pénzügyminiszter kizárta, hogy interveniálnának a jen árfolyama mellett.
2026. 01. 29. 11:30
Megosztás:

A Worldcoin szárnyal, miután az OpenAI saját közösségi hálózaton dolgozik – biometrikus azonosítással

A Worldcoin (WLD) token ára meredeken emelkedett, miután napvilágot láttak a hírek, miszerint az OpenAI egy új közösségi média platform fejlesztését tervezi, amely kizárólag hitelesített, valódi embereket engedne be. A projektben kulcsszerepet kaphat a Worldcoin biometrikus azonosítási technológiája – nem véletlen, hogy a piac azonnal reagált.
2026. 01. 29. 11:00
Megosztás:

A Fed döntése sem mozgatta meg a tengerentúli piacokat, melyek kivártak a nagy tech cégek gyorsjelentései előtt

Nem mozdultak a tengerentúli piacok érdemben: az S&P és a Dow stagnált, a NASDAQ enyhe emelkedéssel zárt, a kereskedés korábbi szakaszában az S&P először járt 7000 pont felett, amely szintet azonban nem tudta tartani.
2026. 01. 29. 10:30
Megosztás:

Eséssel zárták a szerdát a nyugat-európai részvények

Eséssel zárták a szerdát a nyugat-európai részvények, miután a luxusszektor papírjai gyengültek, és a befektetők óvatosak maradtak a közelgő technológiai gyorsjelentések, valamint a Federal Reserve kamatdöntése előtt. A páneurópai STOXX 600 0,8%-kal alacsonyabban zárta a napot, a luxusszektort képviselő részvények 3,8%-os esésükkel vezették a gyengülést, a tegnapi már a negyedik egymást követő mínuszos napjuk volt. A Louis Vuittont és a Tiffanyt is tulajdonló LVMH részvényei 7,9%-ot estek, miután Bernard Arnault vezérigazgató óvatosságra intett az előttünk álló évet illetően.
2026. 01. 29. 09:30
Megosztás:

Nem okozott meglepetést a Fed

Nem okozott meglepetést a Fed, miközben a Meta és Tesla gyorsjelentéseit inkább jól fogadta a piac, de a Microsoft csalódást okozott.
2026. 01. 29. 09:00
Megosztás:

Az Egyesült Arab Emírségek engedélyezte az első dollárfedezetű stabilcoint, az USDU-t

Az Egyesült Arab Emírségek újabb történelmi lépést tett a digitális pénzügyi innováció felé: a Központi Bank hivatalosan is jóváhagyta az USDU-t, az első amerikai dollár által fedezett stabilcoint (stablecoin), amely teljes mértékben szabályozott keretek között működik. A döntés komoly áttörést jelent a digitális eszközök globális elfogadottságában, miközben példát mutat más nemzeteknek is a kriptoszabályozás terén.
2026. 01. 29. 08:30
Megosztás: