Amit tudni érdemes az Európai Unió új kiberbiztonsági irányelvéről

A közelmúltban hatályba lépett a kiberbiztonságról szóló, felülvizsgált irányelv (NIS2), amely az egész Európai Unióra kiterjed, és várhatóan Európa-szerte széles körben érinti majd a kibervédelmi szabályozást. Célja, hogy megerősítse az Európai Unióban üzleti tevékenységet folytató összes szervezet kiberbiztonságát.Érdemes már most elkezdeni a tervezést és a szükséges lépések bevezetését, ezért a BlueVoyant szakértői összegyűjtötték a legfontosabb tudnivalókat.

Amit tudni érdemes az Európai Unió új kiberbiztonsági irányelvéről

Az új, NIS2 néven ismert irányelv a 2016-os hálózati és információs rendszerek biztonságáról szóló NIS irányelvet váltja fel. Az eredeti NIS hatálybalépése óta Európa-szerte felgyorsult a digitalizáció, és a kibertámadások gyakorisága is jelentősen megnövekedett. Az új irányelv célja a legújabb kiberbiztonsági kihívások kezelése és az uniós szervezetek kibervédelmi helyzetének javítása. Az általános adatvédelmi rendelethez (GDPR) hasonlóan az új irányelv hatásai valószínűleg az EU határain kívül is érezhetőek lesznek.

Milyen új fenyegetésekkel foglalkozik az irányelv?

Az egyik legkomolyabb kiberfenyegetés, amivel a szervezeteknek szembe kell nézniük, az ellátási láncot érő támadások. Ugyanis a digitális ellátási láncok számos, a szervezet hálózatához hozzáférést biztosító pontot is magukban foglalhatnak. Hiába megbízható egy szervezet belső kiberbiztonsága, ha egy beszállító utat nyit a támadóknak.

A NIS2 az Európai Unióban elsőként foglalkozik az ellátási lánc kiberbiztonságával. Az irányelv jelentős újítása, hogy a szervezeteknek nemcsak saját digitális infrastruktúrájuk, hanem a velük kapcsolatban álló tágabb ökoszisztéma magas szintű védelmét is biztosítaniuk kell.

A NIS2 által kezelt új kockázatok közé tartozik még az 5G technológia biztonsága, valamint a COVID-19 világjárvány okozta gyors digitalizációhoz és felhőmigrációhoz kapcsolódó kockázatok.

Melyek a NIS2 legfontosabb rendelkezései?

Az irányelv célja biztosítani a tagállamok számára, hogy nagyobb rugalmassággal reagálhassanak a kiberbiztonsági incidensekre és magasabb szintű védelmmel láthassák el a kritikus infrastruktúrákat. Szabályozza az érintett szervezeteknél szükséges kiberbiztonsági intézkedéseket és a jelentéstételi kötelezettségeket. A NIS2 idén januárban lépett hatályba, de az EU tagállamainak 2024. október 17-ig kell nemzeti jogszabályként végrehajtaniuk az intézkedéseket. Bizonyos részletekről a tagállamok maguk dönthetnek, így a nemzeti szabályozások és végrehajtások között lesznek különbségek. A hangsúlyos területek azonban az egész EU-ban egységesek.

Fontos változás az új irányelvben, hogy jelentős mértékben kiterjeszti a hatályát a kritikusnak ítélt ágazatokra: beleértve az energiát, a közlekedést, a banki és pénzügyi ágazatot, az egészségügyet, a digitális infrastruktúra területeit és a közigazgatást. Az érintett ágazatokon belül minden közepes-, és nagyvállalatnak meg kell felelnie a szabályozásnak. A közepes méretű vállalatok esetében a küszöbérték 50 alkalmazott és 10 000 000 eurót meghaladó éves árbevétel.

Mi a tét?

A szervezeteknek nagy figyelmet kell fordítaniuk a NIS2 követelményeire, mivel ennek elmulasztása jelentős bírságokat vonhat maga után, amelyek összege akár 10 millió euróig, vagy a szervezet teljes forgalmának 2 százalékáig terjedhet attól függően, hogy melyik a magasabb összeg. A jogi következmények mellett egyéb pénzügyi költségekkel, valamint az ügyfelekkel szembeni hírnévvesztéssel is szembe kell nézniük a szervezeteknek.

A kiberbiztonsági incidens által érintett szervezeteknek 24 órájuk áll majd rendelkezésre, hogy az incidensről az első értesítést, majd legkésőbb 72 órán belül hivatalos incidensjelentést tegyenek, és legkésőbb az incidenst követő egy hónapon belül zárójelentést nyújtsanak be.

Hogyan érdemes felkészülni a NIS2-re?

Annak érdekében, hogy a szervezetek megfeleljenek a gyorsjelentési kötelezettségnek és elkerüljék a bírságokat, elsőként elemezniük kell kibervédelmi helyzetüket és gondoskodniuk kell a digitális ökoszisztéma teljes átláthatóságáról. Csendes Balázs, a BlueVoyant kelet-közép-európai, valamint a közel-keleti térségekért felelős értékesítési igazgatója és Dan Vasile, a BlueVoyant stratégiai fejlesztésért felelős alelnöke az alábbi lépéseket javasolja, nem csupán a NIS2 irányelv hatálya alá tartozó vállalatoknak:

-     A szervezetek kísérjék folyamatos figyelemmel a belső és külső hálózatokat, hogy gyorsan azonosítani, validálni és rangsorolni tudják a kockázatokat, valamint adott esetben orvosolni tudják a kiberbiztonsági problémákat. Az olyan támadások, mint a zsarolóprogramok és a rosszindulatú szoftverek, gyors reagálást igényelnek. Minden héten új nulladik napi sebezhetőségeket jelentenek be, és a kiberbűnözők a korábbinál gyorsabban használják ki a kapcsolódó veszélyforrásokat.

-     Az ellátási láncok esetében a szervezeteknek érdemes megvizsgálnia, hogy milyen szállítókkal, beszállítókkal és más harmadik felekkel állnak kapcsolatban és azok milyen hálózati és adathozzáféréssel rendelkeznek.

-     A kiberbiztonsági kihívások kezelésére stratégia létrehozása szükséges, melynek része a szervezet ellátási láncának folyamatos figyelemmel kísérése a kritikus hibák ­­­– például a javítatlan rendszerek vagy az IT-higiéniai problémák ­­­­­­– azonosítása, priorizálása és orvoslása. A harmadik felek kockázatainak kezelése időigényes és költséges lehet, ezért a szervezeteknek érdemes megfontolniuk, hogy a tevékenységeket kiszervezzék egy olyan partnerhez, aki hatékonyan képes a szervezet nevében együttműködni a harmadik felekkel.

-     Fontos a kollégák rendszeres képzése és tesztelése a legújabb fenyegetések kapcsán. A social engineering támadások – mint például az adathalászat – azért működnek, mert azok a technológiai rendszerek helyett az alkalmazottakat támadják.

-     A szervezeteknek a személyazonosság-, és hozzáférés-kezeléssel is aktívan foglalkozniuk kell, például hogy a harmadik felek, alvállalkozók és alkalmazottak csak a feladataik ellátásához feltétlenül szükséges adatokhoz férjenek hozzá.

Sok vállalat még mindig küzd a megfelelő irányelvek, eljárások és technológiák bevezetésével. A NIS2 most ösztönzést nyújthat a szervezetek számára, hogy megvizsgálják kibervédelmi helyzetüket, hogy ne csak megfeleljenek az új jogszabályoknak, de képesek legyenek megelőzni és minimalizálni a kiberbiztonság megsértésének negatív hatásait.

A lengyel kormányfőt aggasztja Grönland ügye és a NATO egysége

Donald Tusk lengyel miniszterelnök aggasztónak nevezte pénteki varsói sajtóértekezletén, hogy Grönland miatt veszélybe kerülhet a NATO egysége.
2026. 01. 10. 06:00
Megosztás:

Szlovákiában tovább csökkent az ipari termelés

Szlovákiában tovább csökkent az ipari termelés novemberben éves szinten és havi összehasonlításban is - derült ki a szlovák Statisztikai Hivatal (SÚSR) által pénteken ismertetett statisztikákból.
2026. 01. 10. 05:00
Megosztás:

Véget érhet a kókler-korszak a családi házak építésénél

A statisztikák szerint ma Magyarországon tízszer annyi az építtető, mint a megbízható, szakképzett kivitelező. Sokan kellő szaktudás és tapasztalat nélkül vállalnak milliós munkákat, súlyos műszaki hibákat és évekig elhúzódó építkezéseket hagyva maguk után. A szakértő szerint a megoldás a technológia radikális megváltoztatásában, az üzemi előregyártásban rejlik.
2026. 01. 10. 04:00
Megosztás:

Az uniós tanács jóváhagyta a Mercosur kereskedelmi megállapodás aláírását

Az Európai Unió Tanácsa határozatot fogadott el, amelyben a tagországok mezőgazdaságért felelős miniszterei felhatalmazták az Európai Bizottságot az EU-Mercosur partnerségi megállapodás (EMPA), valamint a Mercosur-országokkal tervezett ideiglenes kereskedelmi megállapodás (ITA) aláírására - tájékoztatott az uniós tanács pénteken.
2026. 01. 10. 03:00
Megosztás:

Milyen használt autót vesz ma egy magyar? Mutatjuk!

Tavaly a Datahouse adatai alapján 128 155 használt autó érkezett külföldről, ez 15,5 százalékkal több, mint 2024-ben – közölte a jóautók.hu pénteken az MTI-vel.
2026. 01. 10. 02:00
Megosztás:

Robban a 2026-os nyugdíj! Van, aki akár 10%-kal többet kap, de miért?

Sokan tartottak a 2026-os nyugdíjváltozásoktól, de a friss szakértői elemzések alapján meglepően jó hírek érkeztek. Nem emelkedik a nyugdíjkorhatár, nem szigorodnak a kedvezmények, sőt: egyesek számára látványosan magasabb nyugdíj jöhet, miközben a munkát vállaló nyugdíjasok helyzete is kedvező marad.
2026. 01. 10. 01:29
Megosztás:

Jó, hogy végre havazik? Elemzés a hótakaró szerepéről a mezőgazdaságban

Magyarországra is megérkezett a hó, amely jelenleg az ország nagy részét kisebb-nagyobb vastagságban borítja. A hónak nemcsak a gyerekek örülnek, hanem agrárszempontból is kiemelt jelentőséggel bír.
2026. 01. 10. 01:00
Megosztás:

Sokkoló riasztás érkezett: –31,5 fokot mértek Magyarországon – ilyen hideg ritkán van!

Dermesztő rekord született hajnalban Magyarországon: a Bükk-fennsíkon, a Vörösmeteor-töbörben –31,5 Celsius-fokot mértek, ami a 2026-os tél eddigi legalacsonyabb hazai hőmérséklete. Az adatot az Északerdő Zrt. speciális mikroklíma-állomása rögzítette.
2026. 01. 10. 00:29
Megosztás:

Digitap ($TAP) árfolyam-előrejelzés: 2,50 dollár lehet a célár, miközben az XRP a 3 dolláros szint visszahódításáért küzd

A kriptovaluta-piac ismét élénkül, és az árfolyammozgások kezdik egyértelműbben kirajzolni az aktuális trendeket. Miközben a nagyobb eszközök a helyreállításért harcolnak, a figyelem megoszlik a bevált, nagy piaci kapitalizációjú tokenek és a gyorsan növekvő új projektek között. Ez az elmozdulás új előrejelzéseket eredményez a teljes piacon.
2026. 01. 09. 23:30
Megosztás:

Zcash összeomlás, Bitcoin tőkeáttétel-csökkentés: megremegett a kriptopiac

A kriptovaluta piac ismét turbulens időszakon megy keresztül: a Zcash teljes fejlesztőcsapatának távozása, a Bitcoin derivatívák nyitott pozícióinak bezuhanása, és a makrogazdasági feszültségek kombinációja jelentős árfolyam-ingadozást okozott. A befektetők fokozott óvatossággal reagálnak, miközben a háttérben zajló stablecoin- és altcoin-fejlemények új irányokat is jelezhetnek a közeljövőre.
2026. 01. 09. 23:00
Megosztás:

Az Erste Group felvásárolta a Santander Bank Polska 49 százalékos tulajdonrészét

Az Erste Group Bank AG sikeresen lezárta a Santander Bank Polska S.A. 49 százalékos többségi részesedésének és a Santander Towarzystwo Funduszy Inwestycyjnych S.A. vagyonkezelő 50 százalékos részesedésének felvásárlását a Banco Santander S.A.-tól (Santander Group) - tájékoztatta az Erste Group pénteken az MTI-t.
2026. 01. 09. 22:00
Megosztás:

Kiemelt Hír: Az XRP elérte a 2,27 dollárt az ETF-kereskedési volumen hatására – A Digitap ($TAP) lehet a fizetések valódi jövője?

Az XRP megújult lendülettel kezdte a 2026-os évet. A token 2,27 dollárig emelkedett, ami körülbelül 25%-os növekedést jelent az év első hetében, miközben tovább áramlik a tőke az újonnan indított XRP-alapú tőzsdén kereskedett alapokba (ETF-ekbe).
2026. 01. 09. 21:00
Megosztás:

BÉT: Pozitív hangulatban telt a pénteki kereskedés

A Budapesti Értéktőzsde részvényindexe, a BUX 600,54 pontos, 0,52 százalékos emelkedéssel, 116 510,12 ponton zárt pénteken.
2026. 01. 09. 20:00
Megosztás:

A JPMorgan és a Bitwise szerint a Bitcoin és az Ethereum is erős év előtt áll

Véget érhet a tavalyi kockázatcsökkentési hullám a kriptopiacon – legalábbis így látják a JPMorgan elemzői és a Bitwise vezető befektetési szakemberei. Az év eleji piaci stabilizáció jelei, az ETF-ek áramlásai, és a szabályozói környezet fokozatos javulása mind arra utalnak, hogy a Bitcoin (BTC) és az Ethereum (ETH) újabb lendületet vehet 2026-ban. Vajon tényleg új csúcsok jöhetnek?
2026. 01. 09. 19:30
Megosztás:

NGM: a magyar családok év végén is olcsóbban tankolhattak

Decemberben is teljesült a kormány elvárása, a magyar családok kedvezőbb áron tankolhattak, mint a szomszédos országokban élők, mindkét üzemanyag típus esetén 9 forinttal - közölte a Nemzetgazdasági Minisztérium (NGM) pénteken.
2026. 01. 09. 18:30
Megosztás:

Egy évtized alatt csaknem felére csökkent az alacsony végzettségűek száma

Egy évtized alatt 47 százalékkal csökkent a legfeljebb nyolc általános iskolai végzettséggel rendelkező emberek száma, a hátrányos helyzetűek középfokú iskolai végzettséghez, illetve szakmai ismeretekhez juthattak - közölte a Belügyminisztérium társadalmi esélyekért és roma kapcsolatokért felelős államtitkára pénteken Zalaegerszegen.
2026. 01. 09. 18:00
Megosztás:

Csalók a kasszában - Rekordforgalom és rekordkockázat a magyar pénzforgalomban

Soha nem mozgott még ennyi pénz digitálisan Magyarországon – és soha nem volt ekkora tétje annak, hogy ki, hogyan és milyen védelemmel vesz részt ebben a forgalomban – erről szól majd a 2026. január 28-án, a Thermal Hotel Heliában megrendezésre kerülő Financial Fraud Summit konferencia.
2026. 01. 09. 17:30
Megosztás:

Növelte hitelközvetítéseit és a jutalékbevételeit a DH Group

Az ingatlanközvetítéssel és pénzügyi szolgáltatásokkal foglalkozó DH Group csaknem 30 százalékkal növelte hitelközvetítéseit és a jutalékbevételeit 2025 végén - közölte a társaság az MTI-vel pénteken.
2026. 01. 09. 17:00
Megosztás:

Irán kriptopénzekkel kerüli meg a szankciókat – Új módszerek, növekvő feszültségek

Friss amerikai jelentések szerint Irán Forradalmi Gárdája (IRGC) kriptovaluták segítségével próbálja kijátszani az Egyesült Államok gazdasági szankcióit. A digitális eszközök alkalmazása a védelmi exportban nemcsak technológiai újítás, hanem geopolitikai kihívás is: az ilyen lépések tovább feszíthetik a régió amúgy is törékeny egyensúlyát, miközben komoly figyelmeztetést jelentenek a globális kriptoszabályozás számára.
2026. 01. 09. 16:30
Megosztás:

Így alakult a kiskereskedelmi forgalom hazánkban - elemzés

A KSH ma reggel tette közzé a kiskereskedelmi forgalom novemberi adatait. Összességében éves alapon 2,5 százalékkal nőtt a kiskereskedelmi forgalom volumene a naptárhatással igazított adatok szerint, ami némileg elmaradt az általunk várttól.
2026. 01. 09. 16:00
Megosztás: