Amit tudni érdemes az Európai Unió új kiberbiztonsági irányelvéről

A közelmúltban hatályba lépett a kiberbiztonságról szóló, felülvizsgált irányelv (NIS2), amely az egész Európai Unióra kiterjed, és várhatóan Európa-szerte széles körben érinti majd a kibervédelmi szabályozást. Célja, hogy megerősítse az Európai Unióban üzleti tevékenységet folytató összes szervezet kiberbiztonságát.Érdemes már most elkezdeni a tervezést és a szükséges lépések bevezetését, ezért a BlueVoyant szakértői összegyűjtötték a legfontosabb tudnivalókat.

Amit tudni érdemes az Európai Unió új kiberbiztonsági irányelvéről

Az új, NIS2 néven ismert irányelv a 2016-os hálózati és információs rendszerek biztonságáról szóló NIS irányelvet váltja fel. Az eredeti NIS hatálybalépése óta Európa-szerte felgyorsult a digitalizáció, és a kibertámadások gyakorisága is jelentősen megnövekedett. Az új irányelv célja a legújabb kiberbiztonsági kihívások kezelése és az uniós szervezetek kibervédelmi helyzetének javítása. Az általános adatvédelmi rendelethez (GDPR) hasonlóan az új irányelv hatásai valószínűleg az EU határain kívül is érezhetőek lesznek.

Milyen új fenyegetésekkel foglalkozik az irányelv?

Az egyik legkomolyabb kiberfenyegetés, amivel a szervezeteknek szembe kell nézniük, az ellátási láncot érő támadások. Ugyanis a digitális ellátási láncok számos, a szervezet hálózatához hozzáférést biztosító pontot is magukban foglalhatnak. Hiába megbízható egy szervezet belső kiberbiztonsága, ha egy beszállító utat nyit a támadóknak.

A NIS2 az Európai Unióban elsőként foglalkozik az ellátási lánc kiberbiztonságával. Az irányelv jelentős újítása, hogy a szervezeteknek nemcsak saját digitális infrastruktúrájuk, hanem a velük kapcsolatban álló tágabb ökoszisztéma magas szintű védelmét is biztosítaniuk kell.

A NIS2 által kezelt új kockázatok közé tartozik még az 5G technológia biztonsága, valamint a COVID-19 világjárvány okozta gyors digitalizációhoz és felhőmigrációhoz kapcsolódó kockázatok.

Melyek a NIS2 legfontosabb rendelkezései?

Az irányelv célja biztosítani a tagállamok számára, hogy nagyobb rugalmassággal reagálhassanak a kiberbiztonsági incidensekre és magasabb szintű védelmmel láthassák el a kritikus infrastruktúrákat. Szabályozza az érintett szervezeteknél szükséges kiberbiztonsági intézkedéseket és a jelentéstételi kötelezettségeket. A NIS2 idén januárban lépett hatályba, de az EU tagállamainak 2024. október 17-ig kell nemzeti jogszabályként végrehajtaniuk az intézkedéseket. Bizonyos részletekről a tagállamok maguk dönthetnek, így a nemzeti szabályozások és végrehajtások között lesznek különbségek. A hangsúlyos területek azonban az egész EU-ban egységesek.

Fontos változás az új irányelvben, hogy jelentős mértékben kiterjeszti a hatályát a kritikusnak ítélt ágazatokra: beleértve az energiát, a közlekedést, a banki és pénzügyi ágazatot, az egészségügyet, a digitális infrastruktúra területeit és a közigazgatást. Az érintett ágazatokon belül minden közepes-, és nagyvállalatnak meg kell felelnie a szabályozásnak. A közepes méretű vállalatok esetében a küszöbérték 50 alkalmazott és 10 000 000 eurót meghaladó éves árbevétel.

Mi a tét?

A szervezeteknek nagy figyelmet kell fordítaniuk a NIS2 követelményeire, mivel ennek elmulasztása jelentős bírságokat vonhat maga után, amelyek összege akár 10 millió euróig, vagy a szervezet teljes forgalmának 2 százalékáig terjedhet attól függően, hogy melyik a magasabb összeg. A jogi következmények mellett egyéb pénzügyi költségekkel, valamint az ügyfelekkel szembeni hírnévvesztéssel is szembe kell nézniük a szervezeteknek.

A kiberbiztonsági incidens által érintett szervezeteknek 24 órájuk áll majd rendelkezésre, hogy az incidensről az első értesítést, majd legkésőbb 72 órán belül hivatalos incidensjelentést tegyenek, és legkésőbb az incidenst követő egy hónapon belül zárójelentést nyújtsanak be.

Hogyan érdemes felkészülni a NIS2-re?

Annak érdekében, hogy a szervezetek megfeleljenek a gyorsjelentési kötelezettségnek és elkerüljék a bírságokat, elsőként elemezniük kell kibervédelmi helyzetüket és gondoskodniuk kell a digitális ökoszisztéma teljes átláthatóságáról. Csendes Balázs, a BlueVoyant kelet-közép-európai, valamint a közel-keleti térségekért felelős értékesítési igazgatója és Dan Vasile, a BlueVoyant stratégiai fejlesztésért felelős alelnöke az alábbi lépéseket javasolja, nem csupán a NIS2 irányelv hatálya alá tartozó vállalatoknak:

-     A szervezetek kísérjék folyamatos figyelemmel a belső és külső hálózatokat, hogy gyorsan azonosítani, validálni és rangsorolni tudják a kockázatokat, valamint adott esetben orvosolni tudják a kiberbiztonsági problémákat. Az olyan támadások, mint a zsarolóprogramok és a rosszindulatú szoftverek, gyors reagálást igényelnek. Minden héten új nulladik napi sebezhetőségeket jelentenek be, és a kiberbűnözők a korábbinál gyorsabban használják ki a kapcsolódó veszélyforrásokat.

-     Az ellátási láncok esetében a szervezeteknek érdemes megvizsgálnia, hogy milyen szállítókkal, beszállítókkal és más harmadik felekkel állnak kapcsolatban és azok milyen hálózati és adathozzáféréssel rendelkeznek.

-     A kiberbiztonsági kihívások kezelésére stratégia létrehozása szükséges, melynek része a szervezet ellátási láncának folyamatos figyelemmel kísérése a kritikus hibák ­­­– például a javítatlan rendszerek vagy az IT-higiéniai problémák ­­­­­­– azonosítása, priorizálása és orvoslása. A harmadik felek kockázatainak kezelése időigényes és költséges lehet, ezért a szervezeteknek érdemes megfontolniuk, hogy a tevékenységeket kiszervezzék egy olyan partnerhez, aki hatékonyan képes a szervezet nevében együttműködni a harmadik felekkel.

-     Fontos a kollégák rendszeres képzése és tesztelése a legújabb fenyegetések kapcsán. A social engineering támadások – mint például az adathalászat – azért működnek, mert azok a technológiai rendszerek helyett az alkalmazottakat támadják.

-     A szervezeteknek a személyazonosság-, és hozzáférés-kezeléssel is aktívan foglalkozniuk kell, például hogy a harmadik felek, alvállalkozók és alkalmazottak csak a feladataik ellátásához feltétlenül szükséges adatokhoz férjenek hozzá.

Sok vállalat még mindig küzd a megfelelő irányelvek, eljárások és technológiák bevezetésével. A NIS2 most ösztönzést nyújthat a szervezetek számára, hogy megvizsgálják kibervédelmi helyzetüket, hogy ne csak megfeleljenek az új jogszabályoknak, de képesek legyenek megelőzni és minimalizálni a kiberbiztonság megsértésének negatív hatásait.

A támogatott hitelre vásárló vevők vették át az irányítást az ingatlanpiacon - mit tapasztaltak az ingatlanközvetítők?

Rekordév volt a hitelezésben 2025, amikor a támogatott konstrukciók aránya és az átlagos hitelösszeg is látványosan megugrott. Az ingatlanközvetítők pedig azt érzékelték az év utolsó hónapjaiban, hogy szinte mindenki Otthon Statra akar vásárolni.
2026. 02. 24. 09:30
Megosztás:

Hány forint egy euró így kedd reggelre?

Vegyesen alakult a forint árfolyama kedd reggel a főbb devizákkal szemben a hétfő esti jegyzéséhez képest a nemzetközi devizakereskedelemben.
2026. 02. 24. 09:00
Megosztás:

Bitcoin határidős piac: a long/short arányok óvatos, enyhén medvés hangulatról árulkodnak

A globális kriptoderivatív piacokon visszafogott, de annál beszédesebb mozgások voltak megfigyelhetők az elmúlt 24 órában. A Bitcoin örökös határidős (perpetual futures) kontraktusainál a long és short pozíciók aránya a három legnagyobb derivatív tőzsdén közel teljes egyensúlyt mutat, ám enyhe short túlsúly rajzolódik ki. Ez az állapot fokozott óvatosságot jelez mind az intézményi, mind a lakossági kereskedők részéről a továbbra is volatilis piaci környezetben.
2026. 02. 24. 08:30
Megosztás:

Egészségügyi intézményt fejlesztenek több mint 600 millió forintból Békéscsabán

Felújítják több mint 600 millió forintból Békéscsabán a Lencsési városrészen található orvosi rendelőt - közölte az önkormányzat.
2026. 02. 24. 08:00
Megosztás:

Történelmi csúcsra ugrott a régiós M&A befektetők aránya 2025-ben

A Forvis Mazars és a Mergermarket most kiadott befektetői jelentése szerint a közép- és kelet-európai (KKE) régió M&A-piaca 2025-ben a globális bizonytalanságok – az amerikai vámfeszültségek és az orosz–ukrán háború – ellenére is erős, értékalapú teljesítményt nyújtott.
2026. 02. 24. 07:30
Megosztás:

Az Európai Unió újabb nyolc orosz személyt vett fel a szankciós listájára

Az Európai Unió Külügyek Tanácsa további nyolc orosz személyt vett fel a szankciós listára súlyos emberi jogi jogsértések, a civil társadalom és a demokratikus ellenzék elnyomása, valamint a demokrácia és a jogállamiság aláásása miatt - közölte hétfőn a brüsszeli testület.
2026. 02. 24. 06:30
Megosztás:

Megjelenik a magyarországi autópiacon a kínai Geely márka

Újabb kínai márka jelenik meg a magyarországi újautó-piacon: a Geely modellek értékesítése a tervek szerint márciusban-áprilisban indul el a kereskedéseknél - jelentette be a magyarországi importőr, a Geely Hungary hétfőn.
2026. 02. 24. 06:00
Megosztás:

Firenze városa áprilistól betiltja a bérelhető elektromos rollereket

Firenze önkormányzata bejelentette, hogy április elsejétől betiltja az elektromos rollerek bérlését a gyalogosok biztonsága védelmében, valamint a kétkerekű járművek egyre szabálytalanabb parkolása miatt.
2026. 02. 24. 05:30
Megosztás:

Optimalizálja hazai gyártási kapacitásait a Green Factory

A Green Factory cégcsoport stratégiai döntést hozott a hatékonyabb régiós szintű működés támogatása érdekében. A vállalat tájékoztatása szerint a Tök községben található üzeme 2026 márciusában leállítja a működését. A kieső kapacitást a cégcsoport gyáli, valamint a lengyelországi Legnicában található, korábbi Eisberg egységéből látják el, biztosítva a partnerek folyamatos és zavartalan kiszolgálását.
2026. 02. 24. 05:00
Megosztás:

Negyedik egymást követő évben kapnak eredményrészesedést a kecskeméti Mercedes-Benz Gyár dolgozói

Negyedik egymást követő évben kapnak eredményrészesedést a kecskeméti Mercedes-Benz Gyár dolgozói - közölte a Mercedes-Benz Manufacturing Hungary Kft. hétfőn az MTI-vel.
2026. 02. 24. 04:30
Megosztás:

Az antibiotikum-rezisztencia elleni küzdelem új irányai

Az SZTE Gyógyszerésztudományi Kar Klinikai Gyógyszerészeti Intézete a Kulturális és Innovációs Minisztérium Nemzeti Kutatási Fejlesztési és Innovációs Alapból biztosított 95 877 236 Ft támogatásával a 2019-2.1.7-ERA-NET-2022-00056 azonosítószámú „Az antibiotikum stewardship beavatkozások "egy egészség" irányítása” c. projekt keretében egy nagy nemzetközi kutatási projektben vizsgálta, hogyan érvényesül az „Egy Egészség” (One Health) megközelítés az antimikrobiális rezisztencia (AMR) megfékezésében.
2026. 02. 24. 04:00
Megosztás:

Újabb négymilliárd forint a távfűtött otthonok korszerűsítésére

A keretösszeg megemelésével 9,1 milliárd forint vissza nem térítendő támogatás jut a távolról leolvasható fűtési költségmegosztók felszerelésére, a pályázat első körében az 5 milliárd forintos eredeti forrásmennyiséget teljes egészében lekötötték 612 távhővel ellátott társasház vagy lakásszövetkezet fejlesztésére - tájékoztatta az Energiaügyi Minisztérium (EM) hétfőn az MTI-t.
2026. 02. 24. 03:30
Megosztás:

Határozatképtelen volt az ellenzék által kezdeményezett rendkívüli ülés

Határozatképtelenség miatt csak napirend előtti felszólalások hangzottak el a parlament hétfő esti rendkívüli ülésén, amelyet az MSZP kezdeményezett a gödi Samsung-gyárban felmerült szabálytalanságokkal kapcsolatban, illetve az akkumulátorgyártó és -feldolgozó vegyi üzemek azonnali ellenőrzését sürgetve. A napirend elfogadására 18 képviselő igennel, egy pedig nemmel szavazott, míg egy képviselő tartózkodott.
2026. 02. 24. 03:00
Megosztás:

Adathalász e-mailben élnek vissza a Magyar Államkincstár nevével

Adathalász e-mailben csalók élnek vissza a Magyar Államkincstár (MÁK) nevével - közölte a MÁK hétfőn az MTI-vel.
2026. 02. 24. 02:30
Megosztás:

Most kiszámolhatod, mekkora az agyad a magyar átlaghoz képest

Gondoltál már arra, hogy okosabb vagy-e az átlag magyarnál, vagy csak annak hiszed magad? Netán gyakran érzed úgy, hogy „kilógsz a sorból” – akár pozitív, akár negatív értelemben? Most végre nem érzésekre, hanem számokra támaszkodhatsz.
2026. 02. 24. 02:00
Megosztás:

Megszűnik a Messenger üzenetküldő - a Facebook végleges döntést hozott

Igen, a hír igaz, és mára lényegében eldőlt: a Meta megszünteti a Messenger külön telepíthető asztali alkalmazásait Windowsra és macOS-re. Ez azt jelenti, hogy a „Messenger Desktop” programok ezekre az operációs rendszerekre a továbbiakban nem lesznek elérhetők. De mit jelent mindez a gyakorlatban?
2026. 02. 24. 01:00
Megosztás:

Ingyenes online hazugságvizsgálat - most minden kiderül!

A hazugság a mindennapjaink része. Néha ártatlannak tűnő füllentés, máskor tudatos félrevezetés, de szinte minden ember életében jelen van valamilyen formában. A kérdés nem az, hogy találkozunk-e vele, hanem az, felismerjük-e időben, és tisztában vagyunk-e a saját viselkedésünkkel.
2026. 02. 24. 00:30
Megosztás:

Vizsgálják az egri óvodai megbetegedéseket

A hatóságok vizsgálják az egri Epreskert utcai óvodában néhány napja történt megbetegedéseket, és megtették a szükséges intézkedéseket - közölte a város polgármesteri hivatala hétfőn az MTI-vel.
2026. 02. 23. 23:30
Megosztás:

A Mercedes erősítene a csúcskategóriás szegmensben

A Mercedes-Benz AG középtávú stratégiai terveiben szerepel, hogy mintegy 2 milliós értékesítési darabszám mellett megerősítse pozícióját a csúcskategóriás szegmensben, egyidejűleg növelje az elektrifikált modellek részarányát, miközben megőrzi a márka alapértékeit - tájékoztatta a Mercedes-Benz Hungária Kereskedelmi Kft. az MTI-t.
2026. 02. 23. 23:00
Megosztás:

Vámháború és geopolitikai feszültség rázta meg a kriptovaluta piacot

A hét pénzügyi piaci nyitása komor hangulatban telt a kriptoszektor számára. A globális geopolitikai feszültségek és az új gazdaságpolitikai bejelentések hatására a befektetők gyorsan kockázatkerülő üzemmódba kapcsoltak, ami azonnal lecsapódott a digitális eszközök árfolyamában. A hétvégi pozitív lendület rövid életűnek bizonyult: a makrogazdasági bizonytalanság ismét rátelepedett a piacra.
2026. 02. 23. 22:30
Megosztás: