Amit tudni érdemes az Európai Unió új kiberbiztonsági irányelvéről

A közelmúltban hatályba lépett a kiberbiztonságról szóló, felülvizsgált irányelv (NIS2), amely az egész Európai Unióra kiterjed, és várhatóan Európa-szerte széles körben érinti majd a kibervédelmi szabályozást. Célja, hogy megerősítse az Európai Unióban üzleti tevékenységet folytató összes szervezet kiberbiztonságát.Érdemes már most elkezdeni a tervezést és a szükséges lépések bevezetését, ezért a BlueVoyant szakértői összegyűjtötték a legfontosabb tudnivalókat.

Amit tudni érdemes az Európai Unió új kiberbiztonsági irányelvéről

Az új, NIS2 néven ismert irányelv a 2016-os hálózati és információs rendszerek biztonságáról szóló NIS irányelvet váltja fel. Az eredeti NIS hatálybalépése óta Európa-szerte felgyorsult a digitalizáció, és a kibertámadások gyakorisága is jelentősen megnövekedett. Az új irányelv célja a legújabb kiberbiztonsági kihívások kezelése és az uniós szervezetek kibervédelmi helyzetének javítása. Az általános adatvédelmi rendelethez (GDPR) hasonlóan az új irányelv hatásai valószínűleg az EU határain kívül is érezhetőek lesznek.

Milyen új fenyegetésekkel foglalkozik az irányelv?

Az egyik legkomolyabb kiberfenyegetés, amivel a szervezeteknek szembe kell nézniük, az ellátási láncot érő támadások. Ugyanis a digitális ellátási láncok számos, a szervezet hálózatához hozzáférést biztosító pontot is magukban foglalhatnak. Hiába megbízható egy szervezet belső kiberbiztonsága, ha egy beszállító utat nyit a támadóknak.

A NIS2 az Európai Unióban elsőként foglalkozik az ellátási lánc kiberbiztonságával. Az irányelv jelentős újítása, hogy a szervezeteknek nemcsak saját digitális infrastruktúrájuk, hanem a velük kapcsolatban álló tágabb ökoszisztéma magas szintű védelmét is biztosítaniuk kell.

A NIS2 által kezelt új kockázatok közé tartozik még az 5G technológia biztonsága, valamint a COVID-19 világjárvány okozta gyors digitalizációhoz és felhőmigrációhoz kapcsolódó kockázatok.

Melyek a NIS2 legfontosabb rendelkezései?

Az irányelv célja biztosítani a tagállamok számára, hogy nagyobb rugalmassággal reagálhassanak a kiberbiztonsági incidensekre és magasabb szintű védelmmel láthassák el a kritikus infrastruktúrákat. Szabályozza az érintett szervezeteknél szükséges kiberbiztonsági intézkedéseket és a jelentéstételi kötelezettségeket. A NIS2 idén januárban lépett hatályba, de az EU tagállamainak 2024. október 17-ig kell nemzeti jogszabályként végrehajtaniuk az intézkedéseket. Bizonyos részletekről a tagállamok maguk dönthetnek, így a nemzeti szabályozások és végrehajtások között lesznek különbségek. A hangsúlyos területek azonban az egész EU-ban egységesek.

Fontos változás az új irányelvben, hogy jelentős mértékben kiterjeszti a hatályát a kritikusnak ítélt ágazatokra: beleértve az energiát, a közlekedést, a banki és pénzügyi ágazatot, az egészségügyet, a digitális infrastruktúra területeit és a közigazgatást. Az érintett ágazatokon belül minden közepes-, és nagyvállalatnak meg kell felelnie a szabályozásnak. A közepes méretű vállalatok esetében a küszöbérték 50 alkalmazott és 10 000 000 eurót meghaladó éves árbevétel.

Mi a tét?

A szervezeteknek nagy figyelmet kell fordítaniuk a NIS2 követelményeire, mivel ennek elmulasztása jelentős bírságokat vonhat maga után, amelyek összege akár 10 millió euróig, vagy a szervezet teljes forgalmának 2 százalékáig terjedhet attól függően, hogy melyik a magasabb összeg. A jogi következmények mellett egyéb pénzügyi költségekkel, valamint az ügyfelekkel szembeni hírnévvesztéssel is szembe kell nézniük a szervezeteknek.

A kiberbiztonsági incidens által érintett szervezeteknek 24 órájuk áll majd rendelkezésre, hogy az incidensről az első értesítést, majd legkésőbb 72 órán belül hivatalos incidensjelentést tegyenek, és legkésőbb az incidenst követő egy hónapon belül zárójelentést nyújtsanak be.

Hogyan érdemes felkészülni a NIS2-re?

Annak érdekében, hogy a szervezetek megfeleljenek a gyorsjelentési kötelezettségnek és elkerüljék a bírságokat, elsőként elemezniük kell kibervédelmi helyzetüket és gondoskodniuk kell a digitális ökoszisztéma teljes átláthatóságáról. Csendes Balázs, a BlueVoyant kelet-közép-európai, valamint a közel-keleti térségekért felelős értékesítési igazgatója és Dan Vasile, a BlueVoyant stratégiai fejlesztésért felelős alelnöke az alábbi lépéseket javasolja, nem csupán a NIS2 irányelv hatálya alá tartozó vállalatoknak:

-     A szervezetek kísérjék folyamatos figyelemmel a belső és külső hálózatokat, hogy gyorsan azonosítani, validálni és rangsorolni tudják a kockázatokat, valamint adott esetben orvosolni tudják a kiberbiztonsági problémákat. Az olyan támadások, mint a zsarolóprogramok és a rosszindulatú szoftverek, gyors reagálást igényelnek. Minden héten új nulladik napi sebezhetőségeket jelentenek be, és a kiberbűnözők a korábbinál gyorsabban használják ki a kapcsolódó veszélyforrásokat.

-     Az ellátási láncok esetében a szervezeteknek érdemes megvizsgálnia, hogy milyen szállítókkal, beszállítókkal és más harmadik felekkel állnak kapcsolatban és azok milyen hálózati és adathozzáféréssel rendelkeznek.

-     A kiberbiztonsági kihívások kezelésére stratégia létrehozása szükséges, melynek része a szervezet ellátási láncának folyamatos figyelemmel kísérése a kritikus hibák ­­­– például a javítatlan rendszerek vagy az IT-higiéniai problémák ­­­­­­– azonosítása, priorizálása és orvoslása. A harmadik felek kockázatainak kezelése időigényes és költséges lehet, ezért a szervezeteknek érdemes megfontolniuk, hogy a tevékenységeket kiszervezzék egy olyan partnerhez, aki hatékonyan képes a szervezet nevében együttműködni a harmadik felekkel.

-     Fontos a kollégák rendszeres képzése és tesztelése a legújabb fenyegetések kapcsán. A social engineering támadások – mint például az adathalászat – azért működnek, mert azok a technológiai rendszerek helyett az alkalmazottakat támadják.

-     A szervezeteknek a személyazonosság-, és hozzáférés-kezeléssel is aktívan foglalkozniuk kell, például hogy a harmadik felek, alvállalkozók és alkalmazottak csak a feladataik ellátásához feltétlenül szükséges adatokhoz férjenek hozzá.

Sok vállalat még mindig küzd a megfelelő irányelvek, eljárások és technológiák bevezetésével. A NIS2 most ösztönzést nyújthat a szervezetek számára, hogy megvizsgálják kibervédelmi helyzetüket, hogy ne csak megfeleljenek az új jogszabályoknak, de képesek legyenek megelőzni és minimalizálni a kiberbiztonság megsértésének negatív hatásait.

Újabb jelölőszervezeteket vett nyilvántartásba az NVB

Újabb jelölőszervezeteket vett nyilvántartásba az április 12-ei országgyűlési választásra keddi ülésén a Nemzeti Választási Bizottság (NVB).
2026. 02. 11. 03:30
Megosztás:

2040-re 90 százalékos kibocsátáscsökkentést ír elő az uniós klímarendelet módosítása

Az Európai Parlament kedden jóváhagyta az uniós klímarendelet módosításáról a Tanáccsal kötött politikai megállapodást, amely 2040-re az 1990-es szinthez képest 90 százalékos nettó üvegházhatásúgáz-kibocsátáscsökkentési célt rögzít az Európai Unió számára - közölte a testület.
2026. 02. 11. 03:00
Megosztás:

Ha lakáshiteled van, akkor erre a változásra figyelned kell!

A magyar lakáshitelpiacon 2026-ban is komoly változások zajlanak, amelyek jelentősen befolyásolhatják mindazok helyzetét, akik lakáshitelt fizetnek vagy most tervezik felvenni azt. Itt vannak a legfontosabb és hiteles tények, amelyeket mindenképp érdemes ismerni.
2026. 02. 11. 02:00
Megosztás:

Veszteséges negyedik negyedév, csökkenő éves eladások a Harley-Davidsonnál

Veszteségbe fordult a Harley-Davidson 2025 negyedik negyedévében a csökkenő értékesítési volumenek miatt, éves szinten azonban még nyereséget ért el - derül ki a vállalat kedden közzétett eredménybeszámolójából.
2026. 02. 11. 01:30
Megosztás:

Átalánydíjas villanyszámlát fizetsz? Figyelj, mert a zsebedbe kell nyúlnod

Az utóbbi időszakban számos magyar háztartás tapasztalta meg az emelkedő energiaköltségek hatásait, különösen azok, akik az áramszámlájukat havi átalány formájában rendezik. Noha ez a megoldás első pillantásra kényelmesnek tűnhet, valójában több pénzügyi kockázatot és bizonytalansági tényezőt hordoz, amelyeket érdemes alaposan mérlegelni. De mit is jelent pontosan az átalánydíj?
2026. 02. 11. 01:00
Megosztás:

A közép-kelet-európai üzleti vezetők 76 százaléka optimistán ítéli meg vállalkozása növekedési kilátásait

A közép-kelet-európai (CEE) régióban a cégek egyszerre készülnek növekedésre és fokozódó kockázatokra: az üzleti vezetők 76 százaléka optimistán ítéli meg vállalkozása növekedési kilátásait, ugyanakkor a geopolitikai feszültségek, a szabályozási változások és a technológiai átalakulás jelentős nyomást helyeznek a vállalatokra - derül ki a Grayling tanácsadó cég 2026-os globális trendjelentéséből, amelynek megállapításairól kedden közleményben tájékoztatták az MTI-t.
2026. 02. 11. 00:30
Megosztás:

Átvette és forgalomba állította a 28. új CAF-villamost a BKK

Átvette és forgalomba állította a 28. új CAF-villamost a Budapesti Közlekedési Központ (BKK), miután a jármű sikeresen teljesítette a futáspróbákat és a hatósági vizsgát - közölte a társaság kedden az MTI-vel.
2026. 02. 11. 00:05
Megosztás:

Az Európai Parlament gyorsítaná a menekültügyi eljárásokat

Az Európai Parlament kedden elfogadta az uniós menekültügyi eljárásról szóló rendelet módosításait, amelyek célja a menedékkérelmek gyorsabb elbírálása, valamint egy uniós szintű lista létrehozása a biztonságos származási országokról.
2026. 02. 10. 23:30
Megosztás:

Bitcoin mint digitális tőke – így épít stratégiát válság idején a Strategy vállalat

Nem spekulál, építkezik: vállalati szemléletmód a kriptopiaci viharban: a 2026 eleji piaci turbulencia közepette a Strategy nevű nyilvánosan jegyzett vállalat vezérigazgatója, Phong Le, részletesen kifejtette, hogyan értelmezi a cég a Bitcoin szerepét vállalati szinten.
2026. 02. 10. 23:00
Megosztás:

Botok uralják a Solana DEX-eket – stratégiai előny vagy illúzió 2026-ban?

2026 a Solana hálózat számára újabb növekedési hullámot hoz: több ezer új token jelenik meg naponta a decentralizált tőzsdéken. A technikai bevezetés ugyan egyszerűsödött, de a legnagyobb kihívás még mindig az: hogyan tűnjön ki egy új token a zajból?
2026. 02. 10. 22:30
Megosztás:

Az EU jogszabállyal szabna gátat az online zaklatásnak

A gyermekek és tinédzserek mentális egészségének védelme érdekében az Európai Bizottság cselekvési tervet mutatott be kedden az online zaklatás felszámolására az Európai Unióban.
2026. 02. 10. 22:00
Megosztás:

Gyengült kedden a forint

Gyengült kedden a forint a főbb devizákkal szemben a kora reggeli jegyzéséhez képest a bankközi piacon.
2026. 02. 10. 21:30
Megosztás:

A brit jegybank Chainlinket választotta blokkláncos elszámolási programjához

Lépés a jövő pénzügyi infrastruktúrája felé: Chainlink és a Bank of England összefog. A Chainlink újabb mérföldkőhöz érkezett: bekerült az Egyesült Királyság jegybankjának (Bank of England) Synchronisation Lab nevű kezdeményezésébe, amelynek célja a központi bankpénz és a tokenizált pénzügyi eszközök blokkláncon történő, szinkronizált elszámolásának megvalósítása.
2026. 02. 10. 21:00
Megosztás:

Újra eladási nyomás alá került a Chainlink – figyelmeztető jelek az inflow-adatokban

A spekuláció újra feléledt: nőnek az inflow-ok, s nő a kockázat is. A Chainlink (LINK) árfolyama rövid ideig tartó fellélegzés után ismét lefelé vette az irányt. A CryptoQuant legfrissebb jelentése szerint a tőzsdékre beáramló tokenek mennyiségének meredek növekedése azt sugallja, hogy az eladási nyomás újra felerősödött – nem stabilizálódott.
2026. 02. 10. 20:30
Megosztás:

Mi történt ma az MBH Bank-ban? Itt a hivatalos válasz

Az MBH Bank délután 4 órára befejezte a reggel bejelentett technikai hiba elhárítását.
2026. 02. 10. 20:00
Megosztás:

Tokenizált betétek indulnak Texasban – új korszak kezdete a banki digitalizációban

A kriptopénzek világa a hagyományos bankrendszer küszöbén – most Texas mutat példát. Texas állam új kísérleti programja lehetővé teszi, hogy helyi bankok valódi környezetben teszteljék a tokenizált betéteket. A projekt célja, hogy a kriptoeszközök világában rejlő lehetőségeket a szabályozott pénzügyi szektorba integrálják – óvatosan, de céltudatosan. Az irány egyértelmű: a pénz jövője digitális, a kérdés csak az, ki tud alkalmazkodni időben.
2026. 02. 10. 19:30
Megosztás:

Tavaszig folyamatosan erősödő kereslet jöhet az ingatlanpiacon

Januárban 79 ponton állt a Duna House keresletindexe, ami az elmúlt évtized egyik legalacsonyabb évkezdő értéke. Bár az adatok első ránézésre gyenge érdeklődést mutatnak, január végére már megérkeztek a piaci élénkülés első jelei.
2026. 02. 10. 19:00
Megosztás:

Kakaópiac 2026 elején: árstabilizálódás, de továbbra is kihívások

A kakaó ára stabilizálódni látszik 4 200 dollár/tonna felett, miután az Elefántcsontpart kikötőiben lassult a beérkező szállítmányok üteme. Bár az exportőrök visszafogott keresletét említik, a lassulás a betakarítási nehézségekre is utalhat.
2026. 02. 10. 18:30
Megosztás:

Figyelmeztető sztrájkot tartottak Romániában a községházák alkalmazottai

Kétórás figyelmeztető sztrájkkal tiltakoztak kedden Romániában a községházák alkalmazottai a Bolojan-kormány tervezett közigazgatási reformjában szereplő létszámleépítések ellen.
2026. 02. 10. 18:00
Megosztás:

Visa áttért az Ethereumra – valós stablecoin-tranzakciókat számol el blokkláncon

Egy csendes, de történelmi lépés: a pénzügy jövője már a blokkláncon épül. A világ egyik legnagyobb fizetési hálózata, a Visa, valódi stablecoin-tranzakciókat kezdett elszámolni az Ethereum blokkláncon – nem kísérleti jelleggel, hanem éles, termelési környezetben. Mindezt különösebb felhajtás nélkül, de annál mélyebb jelentőséggel.
2026. 02. 10. 17:30
Megosztás: