Amit tudni érdemes az Európai Unió új kiberbiztonsági irányelvéről

A közelmúltban hatályba lépett a kiberbiztonságról szóló, felülvizsgált irányelv (NIS2), amely az egész Európai Unióra kiterjed, és várhatóan Európa-szerte széles körben érinti majd a kibervédelmi szabályozást. Célja, hogy megerősítse az Európai Unióban üzleti tevékenységet folytató összes szervezet kiberbiztonságát.Érdemes már most elkezdeni a tervezést és a szükséges lépések bevezetését, ezért a BlueVoyant szakértői összegyűjtötték a legfontosabb tudnivalókat.

Amit tudni érdemes az Európai Unió új kiberbiztonsági irányelvéről

Az új, NIS2 néven ismert irányelv a 2016-os hálózati és információs rendszerek biztonságáról szóló NIS irányelvet váltja fel. Az eredeti NIS hatálybalépése óta Európa-szerte felgyorsult a digitalizáció, és a kibertámadások gyakorisága is jelentősen megnövekedett. Az új irányelv célja a legújabb kiberbiztonsági kihívások kezelése és az uniós szervezetek kibervédelmi helyzetének javítása. Az általános adatvédelmi rendelethez (GDPR) hasonlóan az új irányelv hatásai valószínűleg az EU határain kívül is érezhetőek lesznek.

Milyen új fenyegetésekkel foglalkozik az irányelv?

Az egyik legkomolyabb kiberfenyegetés, amivel a szervezeteknek szembe kell nézniük, az ellátási láncot érő támadások. Ugyanis a digitális ellátási láncok számos, a szervezet hálózatához hozzáférést biztosító pontot is magukban foglalhatnak. Hiába megbízható egy szervezet belső kiberbiztonsága, ha egy beszállító utat nyit a támadóknak.

A NIS2 az Európai Unióban elsőként foglalkozik az ellátási lánc kiberbiztonságával. Az irányelv jelentős újítása, hogy a szervezeteknek nemcsak saját digitális infrastruktúrájuk, hanem a velük kapcsolatban álló tágabb ökoszisztéma magas szintű védelmét is biztosítaniuk kell.

A NIS2 által kezelt új kockázatok közé tartozik még az 5G technológia biztonsága, valamint a COVID-19 világjárvány okozta gyors digitalizációhoz és felhőmigrációhoz kapcsolódó kockázatok.

Melyek a NIS2 legfontosabb rendelkezései?

Az irányelv célja biztosítani a tagállamok számára, hogy nagyobb rugalmassággal reagálhassanak a kiberbiztonsági incidensekre és magasabb szintű védelmmel láthassák el a kritikus infrastruktúrákat. Szabályozza az érintett szervezeteknél szükséges kiberbiztonsági intézkedéseket és a jelentéstételi kötelezettségeket. A NIS2 idén januárban lépett hatályba, de az EU tagállamainak 2024. október 17-ig kell nemzeti jogszabályként végrehajtaniuk az intézkedéseket. Bizonyos részletekről a tagállamok maguk dönthetnek, így a nemzeti szabályozások és végrehajtások között lesznek különbségek. A hangsúlyos területek azonban az egész EU-ban egységesek.

Fontos változás az új irányelvben, hogy jelentős mértékben kiterjeszti a hatályát a kritikusnak ítélt ágazatokra: beleértve az energiát, a közlekedést, a banki és pénzügyi ágazatot, az egészségügyet, a digitális infrastruktúra területeit és a közigazgatást. Az érintett ágazatokon belül minden közepes-, és nagyvállalatnak meg kell felelnie a szabályozásnak. A közepes méretű vállalatok esetében a küszöbérték 50 alkalmazott és 10 000 000 eurót meghaladó éves árbevétel.

Mi a tét?

A szervezeteknek nagy figyelmet kell fordítaniuk a NIS2 követelményeire, mivel ennek elmulasztása jelentős bírságokat vonhat maga után, amelyek összege akár 10 millió euróig, vagy a szervezet teljes forgalmának 2 százalékáig terjedhet attól függően, hogy melyik a magasabb összeg. A jogi következmények mellett egyéb pénzügyi költségekkel, valamint az ügyfelekkel szembeni hírnévvesztéssel is szembe kell nézniük a szervezeteknek.

A kiberbiztonsági incidens által érintett szervezeteknek 24 órájuk áll majd rendelkezésre, hogy az incidensről az első értesítést, majd legkésőbb 72 órán belül hivatalos incidensjelentést tegyenek, és legkésőbb az incidenst követő egy hónapon belül zárójelentést nyújtsanak be.

Hogyan érdemes felkészülni a NIS2-re?

Annak érdekében, hogy a szervezetek megfeleljenek a gyorsjelentési kötelezettségnek és elkerüljék a bírságokat, elsőként elemezniük kell kibervédelmi helyzetüket és gondoskodniuk kell a digitális ökoszisztéma teljes átláthatóságáról. Csendes Balázs, a BlueVoyant kelet-közép-európai, valamint a közel-keleti térségekért felelős értékesítési igazgatója és Dan Vasile, a BlueVoyant stratégiai fejlesztésért felelős alelnöke az alábbi lépéseket javasolja, nem csupán a NIS2 irányelv hatálya alá tartozó vállalatoknak:

-     A szervezetek kísérjék folyamatos figyelemmel a belső és külső hálózatokat, hogy gyorsan azonosítani, validálni és rangsorolni tudják a kockázatokat, valamint adott esetben orvosolni tudják a kiberbiztonsági problémákat. Az olyan támadások, mint a zsarolóprogramok és a rosszindulatú szoftverek, gyors reagálást igényelnek. Minden héten új nulladik napi sebezhetőségeket jelentenek be, és a kiberbűnözők a korábbinál gyorsabban használják ki a kapcsolódó veszélyforrásokat.

-     Az ellátási láncok esetében a szervezeteknek érdemes megvizsgálnia, hogy milyen szállítókkal, beszállítókkal és más harmadik felekkel állnak kapcsolatban és azok milyen hálózati és adathozzáféréssel rendelkeznek.

-     A kiberbiztonsági kihívások kezelésére stratégia létrehozása szükséges, melynek része a szervezet ellátási láncának folyamatos figyelemmel kísérése a kritikus hibák ­­­– például a javítatlan rendszerek vagy az IT-higiéniai problémák ­­­­­­– azonosítása, priorizálása és orvoslása. A harmadik felek kockázatainak kezelése időigényes és költséges lehet, ezért a szervezeteknek érdemes megfontolniuk, hogy a tevékenységeket kiszervezzék egy olyan partnerhez, aki hatékonyan képes a szervezet nevében együttműködni a harmadik felekkel.

-     Fontos a kollégák rendszeres képzése és tesztelése a legújabb fenyegetések kapcsán. A social engineering támadások – mint például az adathalászat – azért működnek, mert azok a technológiai rendszerek helyett az alkalmazottakat támadják.

-     A szervezeteknek a személyazonosság-, és hozzáférés-kezeléssel is aktívan foglalkozniuk kell, például hogy a harmadik felek, alvállalkozók és alkalmazottak csak a feladataik ellátásához feltétlenül szükséges adatokhoz férjenek hozzá.

Sok vállalat még mindig küzd a megfelelő irányelvek, eljárások és technológiák bevezetésével. A NIS2 most ösztönzést nyújthat a szervezetek számára, hogy megvizsgálják kibervédelmi helyzetüket, hogy ne csak megfeleljenek az új jogszabályoknak, de képesek legyenek megelőzni és minimalizálni a kiberbiztonság megsértésének negatív hatásait.

MicroStrategy újabb közel 1 milliárd dollárért vásárolt Bitcoint – egyre több a kérdőjel a finanszírozás körül

A MicroStrategy bejelentette, hogy további 10 624 darab Bitcoint vásárolt, mintegy 1 milliárd dollár értékben, így a vállalat teljes BTC-állománya már elérte a 660 624 darabot.
2025. 12. 09. 02:00
Megosztás:

Kilenc új célállomásra indít járatot Marosvásárhelyről a Wizz Air

Újranyitja marosvásárhelyi bázisát és márciustól kilenc új célállomásra indít járatot a Wizz Air - jelentette be a légitársaság a marosvásárhelyi Transilvania nemzetközi repülőtéren hétfőn tartott sajtótájékoztatón.
2025. 12. 09. 01:30
Megosztás:

Két évtizedes tőzsdei sztorit ünnepelt az ANY Biztonsági Nyomda Nyrt.

Az Állami Nyomda 2005 decemberében vezette be részvényeit a Budapesti Értéktőzsdére, azóta a Prémium kategóriában az egyetlen nyomdaipari cégként van jelen. Az elmúlt két évtizedben az ANY Nyrt. stabil pénzügyi teljesítménnyel, következetes növekedéssel és folyamatos innovációval erősítette pozícióját a régióban. Minderről egy ünnepi kereskedésindító csengetési ceremónia keretében emlékezett meg a tőzsdével közösen.
2025. 12. 09. 01:00
Megosztás:

Az évszázad legnagyobb könyvadományával gazdagodott a Magyar Tudományos Akadémia

Az évszázad legnagyobb könyvadományával gazdagodott a Magyar Tudományos Akadémia (MTA): Rozsondai Marianne és Rozsondai Béla 64 kötetből álló, 15. századi ősnyomtatványokat és 16. század eleji nyomtatott könyveket tartalmazó egyedülálló magángyűjteményüket ajándékozták az Akadémia könyvtárának, köztük 18 olyan példányt, amely egyetlenként ismert egész Magyarországon - hangzott el hétfőn Budapesten, a felajánlás alkalmából rendezett ünnepségen.
2025. 12. 09. 00:05
Megosztás:

Sztrájkot hirdettek a párizsi Louvre dolgozói december 15-től

Határozatlan idejű sztrájkot hirdettek december 15-től a párizsi Louvre dolgozói, tiltakozásul a "romló munkakörülményeik" és az "elégtelen források" miatt - közölte a világ leglátogatottabb múzeumának CFDT szakszervezete hétfőn a többi érdekképviselettel történt egyeztetést követően.
2025. 12. 08. 23:30
Megosztás:

Az új Mercedes‑Benz GLB: ikonikus dizájn, csúcstechnológia, mindennapi sokoldalúság

Bemutatták az új, tisztán elektromos Mercedes‑Benz GLB-t. A márka legfrissebb kompakt SUV‑modelljének sorozatgyártása 2025 decemberében kezdődik meg a Mercedes-Benz kecskeméti gyárában. Az új modell egyszerre testesíti meg a prémium dizájnt, a nagyvonalú helykínálatot és a legmodernebb technológiát. Az új GLB öt- és hétüléses változata tágas csomagteret, kiemelkedő hatótávot és innovatív megoldásokat kínál.
2025. 12. 08. 23:00
Megosztás:

Brit-ukrán-német-francia csúcstalálkozót tartottak Londonban

Csúcstalálkozót tartottak hétfőn a londoni miniszterelnöki hivatalban Nagy-Britannia, Ukrajna, Németország és Franciaország vezetői.
2025. 12. 08. 22:30
Megosztás:

4 token, amit érdemes figyelni, ha kriptobarát Fed-elnök kerül hatalomra – a Digitap ($TAP) vezeti a legjobb előértékesítési listákat

Egy kriptobarát Federal Reserve elnök javíthatná a digitális eszközök és a hagyományos pénzügyek közötti együttműködést, új lehetőségeket teremtve az innovatív projektek számára. Olyan platformok, mint a DeepSnitch AI és a Bitcoin Hyper, az automatizált kereskedés és Layer 2 megoldások területén feszegetik a határokat, míg a LivLive a való világ élményeit gamifikálja.
2025. 12. 08. 22:00
Megosztás:

Törökország vezető vállalataival kötött stratégiai megállapodást a 4iG

Orbán Viktor, Magyarország miniszterelnöke és Recep Tayyip Erdoğan, Törökország elnökének jelenlétében, a két ország kiemelt diplomáciai és gazdasági együttműködési fórumán, a Felső szintű Stratégiai Együttműködési Tanács ülésén átfogó védelmi ipari keretmegállapodást kötött a török Védelmi Ipari Elnökség (SSB) és a magyar Nemzetgazdasági Minisztérium (NGM).
2025. 12. 08. 21:30
Megosztás:

Maradna a kétéves vizsgáztatási ciklus a tíz évnél idősebb autóknál is

Maradna a kétéves vizsgáztatási ciklus a tíz évnél idősebb autóknál is - közölte az Építési és Közlekedési Minisztérium (ÉKM) hétfőn az MTI-vel.
2025. 12. 08. 21:00
Megosztás:

Gyengült a forint hétfő estére

Gyengült a forint a főbb devizákkal szemben hétfőn kora estére a bankközi devizapiacon reggelhez képest.
2025. 12. 08. 20:30
Megosztás:

90 000 dolláros Bitcoin vagy alacsony piaci értékű Digitap ($TAP): Melyik a legjobb kriptovaluta 2026-ra?

A Bitcoin jelenleg azzal küzd, hogy áttörje a 90 000 dolláros szintet, és az, hogy nem tud tartósan ezen a zónán felül maradni, sok elemzőt aggodalommal tölt el. Egyesek szerint, ha nem sikerül visszafoglalni ezt a szintet, az mélyebb árzuhanásokhoz és elhúzódó likvidálásokhoz vezethet a piacon.
2025. 12. 08. 20:00
Megosztás:

Miért érdemes 2026-ban abbahagyni a „stakinget” és a „kereskedést”: Az Eden Miner okosabb alternatívát kínál

A kriptoeszközeid még mindig a tőzsdék szívszorító volatilitását szenvedik el? Vagy DeFi protokollokba vannak zárva, ahol csupán szerény éves hozamokat (APY) termelnek?
2025. 12. 08. 19:36
Megosztás:

A mesterséges intelligencia a pénzügyi rendszer új motorja lehet

A mesterséges intelligencia (MI) a pénzügyi rendszer új motorja lehet - hangsúlyozta Izer Norbert, a jegybank pénzpiacokért és digitalizációért felelős ügyvezető igazgatója a Magyar Nemzeti Bank (MNB) podcast műsorában.
2025. 12. 08. 19:00
Megosztás:

Mol: magyar-török szénhidrogén-kutatás kezdődött a Dunántúlon

Buzsák környékén megkezdte a szeizmikus méréseket a Mol-csoport és Törökország nemzeti kutatás-termelési cége, a Turkish Petroleum Corporation (TPAO). Azt vizsgálják, hogy a dél-dunántúli koncessziós területek alatt található-e ígéretes kőolaj- vagy földgázlelőhely - közölte a Mol-csoport hétfőn az MTI-vel.
2025. 12. 08. 18:30
Megosztás:

Lezárult a Nébih országos téli élelmiszerlánc-ellenőrzésének első szakasza

Lezárult a november 3-án indult téli élelmiszerlánc ellenőrzés-sorozat első szakasza, összességében biztató eredményekkel - tájékoztatta az Agrárminisztérium (AM) hétfőn az MTI-t.
2025. 12. 08. 18:00
Megosztás:

Az OTP Csoport harmadszor is a kelet-közép európai régió élén a The Banker TOP100-as bankok rangsorában

A The Banker, a Financial Times csoport meghatározó szaklapja több mint száz éve a globális pénzügyi szektor egyik legelismertebb forrása.
2025. 12. 08. 17:30
Megosztás:

Előre csúszott a karácsonyi bevásárlás? Kiugró fogalmat hozott a Black November a MediaMarktnál

Dinamikus növekedést hozott az idei Black November a MediaMarktnál. A friss adatok alapján a magyar vásárlók egyre tudatosabban időzítenek erre az időszakra, így az idén a piac általános trendjével ellentétben kiugró számban fogytak a televíziók és jelentősen nőtt az átlagos kosárérték. A kampányidőszak másik nagy nyertesei a biztonságot nyújtó kiegészítő szolgáltatások és a mobiltelefon-kiegészítők voltak.
2025. 12. 08. 17:00
Megosztás:

Év végéig lehet jelentkezni az MCC művészeti tehetségkutatójára

A Mathias Corvinus Collegium (MCC) Középiskolás Programja harmadik alkalommal szervezi meg a teljes Kárpát-medencére kiterjedő művészeti tehetségkutató programsorozatát, az MCC ARS-ot, amelyre év végéig lehet jelentkezni.
2025. 12. 08. 16:05
Megosztás:

Prágában már valóság, Budapest következik? - robotkiszállítást tesztelt a foodora

A foodora új korszakot kezd meg Csehországban: elindítja a meleg ételek és élelmiszerek robotos kiszállítását Prágában. A tesztprojekt a cseh főváros 8. kerületében zajlik, ahol három robot szállít McDonald's rendeléseket körülbelül 2 km-es körzetben. Ez a kezdeményezés közvetlenül épít a svéd sikermodellre, ahol márciusban indították el a cég első európai robotkiszállítási programját.
2025. 12. 08. 15:00
Megosztás: