Amit tudni érdemes az Európai Unió új kiberbiztonsági irányelvéről

A közelmúltban hatályba lépett a kiberbiztonságról szóló, felülvizsgált irányelv (NIS2), amely az egész Európai Unióra kiterjed, és várhatóan Európa-szerte széles körben érinti majd a kibervédelmi szabályozást. Célja, hogy megerősítse az Európai Unióban üzleti tevékenységet folytató összes szervezet kiberbiztonságát.Érdemes már most elkezdeni a tervezést és a szükséges lépések bevezetését, ezért a BlueVoyant szakértői összegyűjtötték a legfontosabb tudnivalókat.

Amit tudni érdemes az Európai Unió új kiberbiztonsági irányelvéről

Az új, NIS2 néven ismert irányelv a 2016-os hálózati és információs rendszerek biztonságáról szóló NIS irányelvet váltja fel. Az eredeti NIS hatálybalépése óta Európa-szerte felgyorsult a digitalizáció, és a kibertámadások gyakorisága is jelentősen megnövekedett. Az új irányelv célja a legújabb kiberbiztonsági kihívások kezelése és az uniós szervezetek kibervédelmi helyzetének javítása. Az általános adatvédelmi rendelethez (GDPR) hasonlóan az új irányelv hatásai valószínűleg az EU határain kívül is érezhetőek lesznek.

Milyen új fenyegetésekkel foglalkozik az irányelv?

Az egyik legkomolyabb kiberfenyegetés, amivel a szervezeteknek szembe kell nézniük, az ellátási láncot érő támadások. Ugyanis a digitális ellátási láncok számos, a szervezet hálózatához hozzáférést biztosító pontot is magukban foglalhatnak. Hiába megbízható egy szervezet belső kiberbiztonsága, ha egy beszállító utat nyit a támadóknak.

A NIS2 az Európai Unióban elsőként foglalkozik az ellátási lánc kiberbiztonságával. Az irányelv jelentős újítása, hogy a szervezeteknek nemcsak saját digitális infrastruktúrájuk, hanem a velük kapcsolatban álló tágabb ökoszisztéma magas szintű védelmét is biztosítaniuk kell.

A NIS2 által kezelt új kockázatok közé tartozik még az 5G technológia biztonsága, valamint a COVID-19 világjárvány okozta gyors digitalizációhoz és felhőmigrációhoz kapcsolódó kockázatok.

Melyek a NIS2 legfontosabb rendelkezései?

Az irányelv célja biztosítani a tagállamok számára, hogy nagyobb rugalmassággal reagálhassanak a kiberbiztonsági incidensekre és magasabb szintű védelmmel láthassák el a kritikus infrastruktúrákat. Szabályozza az érintett szervezeteknél szükséges kiberbiztonsági intézkedéseket és a jelentéstételi kötelezettségeket. A NIS2 idén januárban lépett hatályba, de az EU tagállamainak 2024. október 17-ig kell nemzeti jogszabályként végrehajtaniuk az intézkedéseket. Bizonyos részletekről a tagállamok maguk dönthetnek, így a nemzeti szabályozások és végrehajtások között lesznek különbségek. A hangsúlyos területek azonban az egész EU-ban egységesek.

Fontos változás az új irányelvben, hogy jelentős mértékben kiterjeszti a hatályát a kritikusnak ítélt ágazatokra: beleértve az energiát, a közlekedést, a banki és pénzügyi ágazatot, az egészségügyet, a digitális infrastruktúra területeit és a közigazgatást. Az érintett ágazatokon belül minden közepes-, és nagyvállalatnak meg kell felelnie a szabályozásnak. A közepes méretű vállalatok esetében a küszöbérték 50 alkalmazott és 10 000 000 eurót meghaladó éves árbevétel.

Mi a tét?

A szervezeteknek nagy figyelmet kell fordítaniuk a NIS2 követelményeire, mivel ennek elmulasztása jelentős bírságokat vonhat maga után, amelyek összege akár 10 millió euróig, vagy a szervezet teljes forgalmának 2 százalékáig terjedhet attól függően, hogy melyik a magasabb összeg. A jogi következmények mellett egyéb pénzügyi költségekkel, valamint az ügyfelekkel szembeni hírnévvesztéssel is szembe kell nézniük a szervezeteknek.

A kiberbiztonsági incidens által érintett szervezeteknek 24 órájuk áll majd rendelkezésre, hogy az incidensről az első értesítést, majd legkésőbb 72 órán belül hivatalos incidensjelentést tegyenek, és legkésőbb az incidenst követő egy hónapon belül zárójelentést nyújtsanak be.

Hogyan érdemes felkészülni a NIS2-re?

Annak érdekében, hogy a szervezetek megfeleljenek a gyorsjelentési kötelezettségnek és elkerüljék a bírságokat, elsőként elemezniük kell kibervédelmi helyzetüket és gondoskodniuk kell a digitális ökoszisztéma teljes átláthatóságáról. Csendes Balázs, a BlueVoyant kelet-közép-európai, valamint a közel-keleti térségekért felelős értékesítési igazgatója és Dan Vasile, a BlueVoyant stratégiai fejlesztésért felelős alelnöke az alábbi lépéseket javasolja, nem csupán a NIS2 irányelv hatálya alá tartozó vállalatoknak:

-     A szervezetek kísérjék folyamatos figyelemmel a belső és külső hálózatokat, hogy gyorsan azonosítani, validálni és rangsorolni tudják a kockázatokat, valamint adott esetben orvosolni tudják a kiberbiztonsági problémákat. Az olyan támadások, mint a zsarolóprogramok és a rosszindulatú szoftverek, gyors reagálást igényelnek. Minden héten új nulladik napi sebezhetőségeket jelentenek be, és a kiberbűnözők a korábbinál gyorsabban használják ki a kapcsolódó veszélyforrásokat.

-     Az ellátási láncok esetében a szervezeteknek érdemes megvizsgálnia, hogy milyen szállítókkal, beszállítókkal és más harmadik felekkel állnak kapcsolatban és azok milyen hálózati és adathozzáféréssel rendelkeznek.

-     A kiberbiztonsági kihívások kezelésére stratégia létrehozása szükséges, melynek része a szervezet ellátási láncának folyamatos figyelemmel kísérése a kritikus hibák ­­­– például a javítatlan rendszerek vagy az IT-higiéniai problémák ­­­­­­– azonosítása, priorizálása és orvoslása. A harmadik felek kockázatainak kezelése időigényes és költséges lehet, ezért a szervezeteknek érdemes megfontolniuk, hogy a tevékenységeket kiszervezzék egy olyan partnerhez, aki hatékonyan képes a szervezet nevében együttműködni a harmadik felekkel.

-     Fontos a kollégák rendszeres képzése és tesztelése a legújabb fenyegetések kapcsán. A social engineering támadások – mint például az adathalászat – azért működnek, mert azok a technológiai rendszerek helyett az alkalmazottakat támadják.

-     A szervezeteknek a személyazonosság-, és hozzáférés-kezeléssel is aktívan foglalkozniuk kell, például hogy a harmadik felek, alvállalkozók és alkalmazottak csak a feladataik ellátásához feltétlenül szükséges adatokhoz férjenek hozzá.

Sok vállalat még mindig küzd a megfelelő irányelvek, eljárások és technológiák bevezetésével. A NIS2 most ösztönzést nyújthat a szervezetek számára, hogy megvizsgálják kibervédelmi helyzetüket, hogy ne csak megfeleljenek az új jogszabályoknak, de képesek legyenek megelőzni és minimalizálni a kiberbiztonság megsértésének negatív hatásait.

Rugalmasság a pénztárcádban - De milyen áron?

A pénzügyi rugalmasság nem egyszerűen annyit jelent, hogy van némi félretett pénzünk: elsősorban arról szól, hogy képesek vagyunk alkalmazkodni a változó körülményekhez anélkül, hogy felborulna a mindennapi életünk egyensúlya. Ide tartozik az is, hogy ismerjük és értjük a rendelkezésre álló pénzügyi lehetőségeket, és tudatosan választunk közülük.
2026. 02. 23. 14:48
Megosztás:

Jelentősen csökkent az infláció, kamatcsökkentési ciklus indulhat, miközben szárnyal az arany

Megjelent az MBH Bank Bónusz Podcast legújabb epizódja, amely két nagy jelentőségű témát, a közelgő jegybanki kamatdöntést, valamint az aranypiac látványos emelkedését járja körül az MBH Bank vezető szakértőinek segítségével.
2026. 02. 23. 14:30
Megosztás:

Feltöltő kártyás mobilt használsz? Nézd meg jól, mert jobban járhatsz előfizetőssel

A feltöltőkártyás ügyfelek 22 százalékának mobilköltése eléri azt a szintet, amelynél már érdemes lehet egy kényelmesebb, havidíjas előfizetésre váltani – világít rá a Nemzeti Média- és Hírközlési Hatóság (NMHH) friss elemzése. A tanulmány rámutat arra is, hogy a feltöltőkártyát használók még ma is viszonylag széles körben rendelkeznek hagyományos mobilkészülékkel.
2026. 02. 23. 14:00
Megosztás:

Saját tulajdon, stabil működés, erősebb vidék – 3 milliárd forintos keretösszegű Szolgáltatóipar-fejlesztési Program indul

A magyar kkv-k megerősítése érdekében a kormány arról döntött, hogy 2026 februárjában elindítja a 3 milliárd forintos keretösszegű Szolgáltatóipar-fejlesztési Programot (SZFP).
2026. 02. 23. 13:30
Megosztás:

Vitalik Buterin: az AI mentheti meg a DAO-kat? Új javaslat az Ethereum társalapítójától

Mesterséges intelligencia szavazna helyettünk a decentralizált szervezetekben? Vitalik Buterin szerint az AI-alapú személyes asszisztensek forradalmasíthatják a DAO-k (decentralizált autonóm szervezetek) működését, csökkentve az alacsony részvételt és a hatalmi koncentrációt. Az Ethereum társalapítója úgy véli: a jövő decentralizált irányítása nemcsak blokkláncra, hanem intelligens algoritmusokra is épülhet.
2026. 02. 23. 13:00
Megosztás:

0,3 százalékra lassult az OECD-országok gazdasági növekedése év végén

A Gazdasági Együttműködési és Fejlesztési Szervezet (OECD) tagországainak GDP-je 0,3 százalékkal nőtt átlagosan a tavalyi negyedik negyedévben, ami lassulás a harmadik negyedévi 0,4 százalékos bővüléshez képest - áll a párizsi székhelyű szervezet honlapján.
2026. 02. 23. 12:30
Megosztás:

Fontos határidő közeleg: hétvégéig rendezni kell a köteleződíjat!

Március 1-je nem csupán a lakásbiztosítási kampány kezdetét jelenti, de sokakat érintő szigorú határidő a gépjármű-tulajdonosok számára is: annak a mintegy 70 ezer gépjármű-tulajdonosnak, akik az év végi kampányban, január elsejével kötöttek új kötelező gépjármű-felelősségbiztosítást (kgfb), legkésőbb vasárnap éjfélig kell rendezniük esedékes díjrészletüket – figyelmeztet a Független Biztosítási Alkuszok Magyarországi Szövetsége (FBAMSZ).
2026. 02. 23. 12:00
Megosztás:

Arany, fegyverek és kripto: így fest jelenleg Arthur Hayes portfóliója

Kemény eszközök, geopolitikai feszültségek és kriptovaluták egy csomagban. Arthur Hayes legfrissebb portfólió-megosztása ismét rávilágít arra, hogy a korábbi BitMEX-vezér továbbra is a makrogazdasági viharokra készül. A befektetési mixben egyszerre kap helyet a fizikai arany, a nyersanyag-kitermelés, a hadiipar és a vezető digitális eszközök – köztük a Bitcoin és a Hyperliquid ökoszisztéma tokenje, a HYPE.
2026. 02. 23. 11:00
Megosztás:

A magyarok egyre több pénzt „felejtenek” a folyószámláikon: közel 13 000 milliárd forint duzzad a lakossági számlákon

A Magyar Nemzeti Bank (MNB) február 18-án közzétett legfrissebb statisztikái szerint a magyar háztartások folyószámlabetét-állománya 2025 negyedik negyedévében elérte a 12 ezer 940 milliárd forintot. A money.hu friss elemzése rávilágít, hogy a lakosság jelentős része számottevő pénztől eshet el azzal, hogy kamatozás nélküli folyószámlán hagyja el nem költött megtakarítását.
2026. 02. 23. 10:30
Megosztás:

NAV: A kockázatelemzés és mesterséges intelligencia támogatta kiválasztásra épülnek a 2026-os ellenőrzések

A Nemzeti Adó- és Vámhivatal 2026-ban tovább növeli a kockázatelemzésen alapuló, célzott ellenőrzések arányát. A csalárd adózók gyors kiszűrését mesterséges intelligencia alapú elemzési modellek is segítik - tájékoztatta Vágujhelyi Ferenc, a NAV elnöke az MTI-t a hivatal most publikált 2026-os ellenőrzési terve kapcsán.
2026. 02. 23. 10:00
Megosztás:

Ilyen is régen volt a személyi kölcsönöknél: minden banknál elérhető egy számjegyű kamat

Az elmúlt hetek kamatcsökkentései nyomán minden bank kínálatában megjelentek a tíz százalék alatti kamattal igényelhető személyi kölcsönök – hívja fel a figyelmet Gergely Péter, a BiztosDöntés.hu pénzügyi szakértője. A nagy kérdés most már az – teszi hozzá –, hogy a 9 százalék alatti kamatok mikor jelennek meg a piacon.
2026. 02. 23. 09:30
Megosztás:

A 3D lézerszkennelés forradalmasítja az építőipart

Az építőipar gyors tempójú fejlődése új technikákat hozott az életünkbe, amelyek átalakítják a megszokott eljárásokat. Az egyik ilyen innováció a 3D lézerszkennelés, amely új távlatokat nyit azok számára, akik építészettel foglalkoznak. Ha még nem gondoltál arra, hogy ennek a módszernek mennyire döntő szerepe lehet az épületek tervezésében és fenntartásában, itt az ideje elgondolkodni rajta.
2026. 02. 23. 09:00
Megosztás:

A jelentős számú makrogazdasági hír ellenére pénteken sem mozdultak érdemben a kötvényhozamok, a forint 380 fölé került az euróval szemben

A múlt heti fontos adatok és események és az éleződő USA-Irán feszültség ellenére sem került sor jelentős mozgásokra a fejlett gazdaságok kötvény- és devizapiacain – sem pénteken, sem a múlt hét egészében.
2026. 02. 23. 08:30
Megosztás:

Nem hatotta meg a tengerentúli piacokat a gyenge GDP, a magas inflációs adat és a legfelsőbb bíróság elutasító döntése Trump vámjairól

Átmeneti ingadozás után végül az amerikai részvényindexek is pluszban zártak pénteken, az államkötvények hozamai pedig emelkedtek.
2026. 02. 23. 08:00
Megosztás:

Miért fogadják el a HUF online játékok a kriptós fizetéseket?

2026 elején már nehéz úgy beszélni az online fizetésekről Magyarországon, hogy a kriptovaluták ne kerüljenek szóba. A Bitcoin árfolyama tavaly ősszel új történelmi csúcs közelébe emelkedett, és bár azóta korrigált, a digitális eszközök iránti érdeklődés nem csökkent.
2026. 02. 23. 07:45
Megosztás:

Rekordszinten zártak a nyugat-európai piacok

Az európai STOXX 600 index pénteken rekordszinten zárt – annak ellenére, hogy az Egyesült Államok Legfelsőbb Bírósága hatályon kívül helyező ítéletet hozott a Donald Trump elnök által tavaly áprilisban bevezetett átfogó vámtarifákról. A páneurópai STOXX 600 0,8%-os emelkedéssel, új csúcson zárt, de rekordszinten fejezte be a kereskedést a CAC40 és a FTSE100 is.
2026. 02. 23. 07:30
Megosztás:

Ezermilliárdos tét a magyar energiaátmenetben

A hazai energiaátmenet helyzetéről, a megvalósítás és szabályozások enyhítésében rejlő kockázatokról tartott sajtótájékoztatót a Magyar Természetvédők Szövetsége (MTVSZ) és a Regionális Energiagazdasági Kutatóközpont (REKK) szerda délelőtt Budapesten. Az eseményen elhangzott, hogy a következő hónapokban dől el, Magyarország hozzáfér-e az energiaátmenethez rendelt uniós források érdemi részéhez, és ezekből mennyi jut ténylegesen a háztartásokra, illetve a közintézményekre. A két szervezet szerint a késlekedés már most is jelentősen visszaveti a hazai energetikai korszerűsítéseket, miközben a legnagyobb hátrányt éppen azok a családok szenvedik el, melyeknek a magas rezsiköltség egyébként is a legfőbb terhet jelenti.
2026. 02. 23. 06:00
Megosztás:

Grönland nem periféria és nem hadszíntér, hanem a globális stabilitás lakmuszpapírja

Az Északi-sarkvidék ma már nem a „béke szigete”, hanem a nagyhatalmi versengés egyik legérzékenyebb frontvonala – mindeközben a régió a Föld leggyorsabban melegedő térsége. Grönland jégtakarójának olvadása a globális tengerszint-emelkedés ötödéért felel, az arktiszi együttműködés alapját adó Északi-sarkvidéki Tanács pedig 2022-ben, az ukrajnai háború kitörésével megingott, és azóta csak romlik a helyzet. Papp Zsanett Gréta klíma- és energiapolitikai elemző, az European Geosciences Union szakpolitikai munkacsoport-vezetője február elején részt vett a tromsøi Arctic Frontiers konferencián. Cikkében személyes grönlandi tapasztalataira is támaszkodva elemzi, miért nem csupán a régió biztonságpolitikai eszkalációjára, hanem helyi társadalom és infrastruktúra, valamint a tudományos együttműködések stabilizálására lenne szükség az Arktiszon.
2026. 02. 23. 05:00
Megosztás:

Minél több dolgozó kap bónuszt, annál jobb egy vállalat teljesítménye

Mérhetően jobb teljesítményt nyújt az a vállalat, ahol a dolgozói kör nagyobb aránya részesül pluszjuttatásban – derül a Budapesti Corvinus Egyetem friss kutatásából.
2026. 02. 23. 04:00
Megosztás:

600 új munkahelyet hoz létre a Master Good Kft. újabb óriásberuházása Kisvárdán

A Master Good Kft. baromfifeldolgozó vállalat 72 milliárd forint értékű beruházással kétszeresére bővíti a kapacitását Kisvárdán, amelynek nyomán hatszáz új munkahely jön majd létre - közölte Szijjártó Péter külgazdasági és külügyminiszter pénteken a városban.
2026. 02. 23. 03:00
Megosztás: