Amit tudni érdemes az Európai Unió új kiberbiztonsági irányelvéről

A közelmúltban hatályba lépett a kiberbiztonságról szóló, felülvizsgált irányelv (NIS2), amely az egész Európai Unióra kiterjed, és várhatóan Európa-szerte széles körben érinti majd a kibervédelmi szabályozást. Célja, hogy megerősítse az Európai Unióban üzleti tevékenységet folytató összes szervezet kiberbiztonságát.Érdemes már most elkezdeni a tervezést és a szükséges lépések bevezetését, ezért a BlueVoyant szakértői összegyűjtötték a legfontosabb tudnivalókat.

Amit tudni érdemes az Európai Unió új kiberbiztonsági irányelvéről

Az új, NIS2 néven ismert irányelv a 2016-os hálózati és információs rendszerek biztonságáról szóló NIS irányelvet váltja fel. Az eredeti NIS hatálybalépése óta Európa-szerte felgyorsult a digitalizáció, és a kibertámadások gyakorisága is jelentősen megnövekedett. Az új irányelv célja a legújabb kiberbiztonsági kihívások kezelése és az uniós szervezetek kibervédelmi helyzetének javítása. Az általános adatvédelmi rendelethez (GDPR) hasonlóan az új irányelv hatásai valószínűleg az EU határain kívül is érezhetőek lesznek.

Milyen új fenyegetésekkel foglalkozik az irányelv?

Az egyik legkomolyabb kiberfenyegetés, amivel a szervezeteknek szembe kell nézniük, az ellátási láncot érő támadások. Ugyanis a digitális ellátási láncok számos, a szervezet hálózatához hozzáférést biztosító pontot is magukban foglalhatnak. Hiába megbízható egy szervezet belső kiberbiztonsága, ha egy beszállító utat nyit a támadóknak.

A NIS2 az Európai Unióban elsőként foglalkozik az ellátási lánc kiberbiztonságával. Az irányelv jelentős újítása, hogy a szervezeteknek nemcsak saját digitális infrastruktúrájuk, hanem a velük kapcsolatban álló tágabb ökoszisztéma magas szintű védelmét is biztosítaniuk kell.

A NIS2 által kezelt új kockázatok közé tartozik még az 5G technológia biztonsága, valamint a COVID-19 világjárvány okozta gyors digitalizációhoz és felhőmigrációhoz kapcsolódó kockázatok.

Melyek a NIS2 legfontosabb rendelkezései?

Az irányelv célja biztosítani a tagállamok számára, hogy nagyobb rugalmassággal reagálhassanak a kiberbiztonsági incidensekre és magasabb szintű védelmmel láthassák el a kritikus infrastruktúrákat. Szabályozza az érintett szervezeteknél szükséges kiberbiztonsági intézkedéseket és a jelentéstételi kötelezettségeket. A NIS2 idén januárban lépett hatályba, de az EU tagállamainak 2024. október 17-ig kell nemzeti jogszabályként végrehajtaniuk az intézkedéseket. Bizonyos részletekről a tagállamok maguk dönthetnek, így a nemzeti szabályozások és végrehajtások között lesznek különbségek. A hangsúlyos területek azonban az egész EU-ban egységesek.

Fontos változás az új irányelvben, hogy jelentős mértékben kiterjeszti a hatályát a kritikusnak ítélt ágazatokra: beleértve az energiát, a közlekedést, a banki és pénzügyi ágazatot, az egészségügyet, a digitális infrastruktúra területeit és a közigazgatást. Az érintett ágazatokon belül minden közepes-, és nagyvállalatnak meg kell felelnie a szabályozásnak. A közepes méretű vállalatok esetében a küszöbérték 50 alkalmazott és 10 000 000 eurót meghaladó éves árbevétel.

Mi a tét?

A szervezeteknek nagy figyelmet kell fordítaniuk a NIS2 követelményeire, mivel ennek elmulasztása jelentős bírságokat vonhat maga után, amelyek összege akár 10 millió euróig, vagy a szervezet teljes forgalmának 2 százalékáig terjedhet attól függően, hogy melyik a magasabb összeg. A jogi következmények mellett egyéb pénzügyi költségekkel, valamint az ügyfelekkel szembeni hírnévvesztéssel is szembe kell nézniük a szervezeteknek.

A kiberbiztonsági incidens által érintett szervezeteknek 24 órájuk áll majd rendelkezésre, hogy az incidensről az első értesítést, majd legkésőbb 72 órán belül hivatalos incidensjelentést tegyenek, és legkésőbb az incidenst követő egy hónapon belül zárójelentést nyújtsanak be.

Hogyan érdemes felkészülni a NIS2-re?

Annak érdekében, hogy a szervezetek megfeleljenek a gyorsjelentési kötelezettségnek és elkerüljék a bírságokat, elsőként elemezniük kell kibervédelmi helyzetüket és gondoskodniuk kell a digitális ökoszisztéma teljes átláthatóságáról. Csendes Balázs, a BlueVoyant kelet-közép-európai, valamint a közel-keleti térségekért felelős értékesítési igazgatója és Dan Vasile, a BlueVoyant stratégiai fejlesztésért felelős alelnöke az alábbi lépéseket javasolja, nem csupán a NIS2 irányelv hatálya alá tartozó vállalatoknak:

-     A szervezetek kísérjék folyamatos figyelemmel a belső és külső hálózatokat, hogy gyorsan azonosítani, validálni és rangsorolni tudják a kockázatokat, valamint adott esetben orvosolni tudják a kiberbiztonsági problémákat. Az olyan támadások, mint a zsarolóprogramok és a rosszindulatú szoftverek, gyors reagálást igényelnek. Minden héten új nulladik napi sebezhetőségeket jelentenek be, és a kiberbűnözők a korábbinál gyorsabban használják ki a kapcsolódó veszélyforrásokat.

-     Az ellátási láncok esetében a szervezeteknek érdemes megvizsgálnia, hogy milyen szállítókkal, beszállítókkal és más harmadik felekkel állnak kapcsolatban és azok milyen hálózati és adathozzáféréssel rendelkeznek.

-     A kiberbiztonsági kihívások kezelésére stratégia létrehozása szükséges, melynek része a szervezet ellátási láncának folyamatos figyelemmel kísérése a kritikus hibák ­­­– például a javítatlan rendszerek vagy az IT-higiéniai problémák ­­­­­­– azonosítása, priorizálása és orvoslása. A harmadik felek kockázatainak kezelése időigényes és költséges lehet, ezért a szervezeteknek érdemes megfontolniuk, hogy a tevékenységeket kiszervezzék egy olyan partnerhez, aki hatékonyan képes a szervezet nevében együttműködni a harmadik felekkel.

-     Fontos a kollégák rendszeres képzése és tesztelése a legújabb fenyegetések kapcsán. A social engineering támadások – mint például az adathalászat – azért működnek, mert azok a technológiai rendszerek helyett az alkalmazottakat támadják.

-     A szervezeteknek a személyazonosság-, és hozzáférés-kezeléssel is aktívan foglalkozniuk kell, például hogy a harmadik felek, alvállalkozók és alkalmazottak csak a feladataik ellátásához feltétlenül szükséges adatokhoz férjenek hozzá.

Sok vállalat még mindig küzd a megfelelő irányelvek, eljárások és technológiák bevezetésével. A NIS2 most ösztönzést nyújthat a szervezetek számára, hogy megvizsgálják kibervédelmi helyzetüket, hogy ne csak megfeleljenek az új jogszabályoknak, de képesek legyenek megelőzni és minimalizálni a kiberbiztonság megsértésének negatív hatásait.

A külföldre induló síelők naponta átlagosan 930 forintért kötöttek síbiztosítást az idei szezon első felében

Az idei síszezon első felében a külföldre induló síelők naponta átlagosan 930 forintért kötöttek síbiztosítást, ez az összeg 10 százalékkal magasabb a tavalyi hasonló értéknél - közölte saját adatai alapján az Insura.hu pénteken az MTI-vel.
2026. 02. 07. 08:00
Megosztás:

Belgrád hétszer sűrűbben lakott a szerb országos átlagnál

Belgrád népsűrűsége mintegy hétszerese az országos átlagnak, miközben Szerbia déli és keleti térségei folyamatosan veszítenek lakosságukból a belső gazdasági migráció következtében - derül ki demográfiai adatokból és szakértői elemzésekből.
2026. 02. 07. 07:00
Megosztás:

Szerbia hamarosan humanoid robotokat fog gyártani

Szerbia akár öt hónapon belül megkezdheti az első humanoid, és más típusú robotok gyártását, amennyiben sikerül biztosítani a szükséges mennyiségű villamosenergiát - jelentette ki pénteken Aleksandar Vucic szerb köztársasági elnök.
2026. 02. 07. 06:00
Megosztás:

A lakásvásárlók közel fele árcsökkenésre számít

A lakásvásárlás előtt állók közel fele árcsökkenésre számít 2026-ban, míg további 40 százalékuk enyhe, 0-10 százalék közötti áremelkedésre - derül ki a zenga.hu ingatlankereső portál felhasználói körében végzett felmérésből. Eközben az Otthon Start hitel továbbra is népszerű, különösen a 25-35 éves korosztályban.
2026. 02. 07. 05:00
Megosztás:

2026-ben folytatódik a kiélezett verseny - hogyan látták az elmúlt évet és az idei év elejét a hazai építőanyag-kereskedők?

Magyar Építőanyag Kereskedelmi Egyesület megkérdezett tagjai szerint immár negyedik éve nagyon kiélezett verseny jellemzi a hazai építőanyag-kereskedelmet, amely a beszerzési társulások részbeni átalakulását és újra szerveződését hozta magával. Tavaly az alapvetően stagnáló – de területileg és szegmensenként időben változó - piaci körülmények mellett fokozottan árérzékeny vevői attitűd érvényesült.
2026. 02. 07. 04:00
Megosztás:

Innováció nyomás alatt: hogyan marad versenyképes a bankszektor 2026-ban?

A bankolás egyszerre kell, hogy stabil, szabályozott és élményszerű legyen egy olyan környezetben, ahol a neobankok, fintech szereplők és a mesterséges intelligencia új elvárásokat teremtenek. Miközben az ügyfelek 0–24-ben, mobilon intéznék pénzügyeiket, a nagy nyelvi modellek és az AI-alapú megoldások új versenyhelyzetet nyitnak a pénzügyi döntések terében. Ma már nem az a tét, hogy megjelenik-e a mesterséges intelligencia a bankolásban, hanem az, hogy a pénzintézetek képesek-e megőrizni központi szerepüket a digitális pénzügyi élményben – a K&H ezen a területen élen jár, saját AI-alapú megoldásaival és ügyfélközpontú digitális fejlesztéseivel.
2026. 02. 07. 03:00
Megosztás:

Özvegyi nyugdíj 2026 – Kinek jár, mennyi, mikor és meddig? VIDEÓ

Az özvegyi nyugdíj sokak számára nehezen átlátható juttatás, pedig egy élethelyzetben döntő fontosságú anyagi biztonságot jelenthet.
2026. 02. 07. 02:00
Megosztás:

Eladtad az autódat? Vigyázz, nehogy veled fizettessék meg a súlyadót!

Eladott gépjármű és gépjárműadó: mikortól szűnik meg az adófizetési kötelezettség?
2026. 02. 07. 01:01
Megosztás:

Sokkoló igazság a kutyák életkoráról: lehet, hogy a kutyád már „nyugdíjas”, csak nem tudsz róla?

A legtöbb gazdi úgy gondolja, hogy pontosan tudja, hány éves a kutyája. De biztos benne, hogy azt is tudja, ez mit jelent emberi léptékben? Könnyen lehet, hogy egy vidám, játszós eb valójában már a „középkor” végén jár – vagy épp ellenkezőleg: még messze nem számít idősnek, hiába tűnik annak első pillantásra.
2026. 02. 07. 00:01
Megosztás:

Emelkedéssel zártak a New York-i tőzsde főbb mutatói

Jelentős emelkedéssel zártak pénteken a New York-i értéktőzsde irányadó mutatói, a 30 vezető iparvállalat Dow Jones indexe történelme során most először lépte át az 50 ezer pontot.
2026. 02. 06. 23:00
Megosztás:

Zárul a „Minden vállalkozásnak legyen saját honlapja” program második üteme

A Demján Sándor Program keretében megvalósuló „Minden vállalkozásnak legyen saját honlapja” program második üteme a rendelkezésre álló források kimerülése miatt 2026. február 6-án 18 órakor lezárul.
2026. 02. 06. 22:00
Megosztás:

150 darab legalább milliós nyereményt kínál az új, Varázsvilág sorsjegycsalád

A farsangi időszakra időzítve jelenik meg az év első háromtagú sorsjegycsaládja: a Varázskamra, Varázsrengeteg és Varázsvilág. A sorsjegyek mágikus külsővel, egyszerű, ám dinamikus játékmenetekkel és több tízmilliós főnyereményekkel várják a játékosokat.
2026. 02. 06. 21:00
Megosztás:

Erősödött a forint péntekre

Erősödött a forint a főbb devizákkal szemben péntek kora estére a bankközi devizapiacon reggelhez képest.
2026. 02. 06. 20:00
Megosztás:

A Strategy 2,4 milliárd dolláros veszteséget jelentett, miután a Bitcoin árfolyama 60 000 dollár alá esett

Megbillent a Bitcoin-vállalati narratíva: a korábban zászlóshajónak számító Strategy és a BitMine is tízmilliárdos veszteségeket könyvel el. Az intézményi kriptobefektetések nyereségígérete úgy tűnik, pillanatok alatt elolvadt.
2026. 02. 06. 19:00
Megosztás:

A szólás- és sajtószabadsággal foglalkozó podcastsorozatot indít az NMHH

A médiarendszer kétosztatúságának gyökerei a rendszerváltozásig nyúlnak vissza, és a közéletben ma már mindenki a saját közönségéhez beszél - ez is elhangzott a Nemzeti Média- és Hírközlési Hatóság (NMHH) új podcastsorozatában, amely a szólás- és sajtószabadság átfogó, sokoldalú megközelítését mutatja be közérthető formában. Az első adásban Koltay András, az NMHH és a médiatanács elnöke Lampé Ágnes újságíróval és Exterde Tibor műsorvezetővel vitatja meg a szólásszabadság örök és éppen aktuális kérdéseit - közölte a hatóság kommunikációs igazgatósága pénteken az MTI-vel.
2026. 02. 06. 18:30
Megosztás:

Naponta ezer kátyút javítanak a fővárosban

Naponta ezer kátyút javítanak meg, és még tovább emelik a kátyúzási kapacitást; hétvégén és éjszaka is dolgoznak a szakemberek, mivel az időjárás végre lehetővé teszi a tartós megoldást jelentő technológiát - közölte a főpolgármester pénteken a Facebook-oldalán.
2026. 02. 06. 17:30
Megosztás:

Itt az új transzferár-dokumentációs rendelet!

Több ponton módosította a kapcsolt vállalkozások közötti ügyletek dokumentálására vonatkozó hazai szabályokat a tavaly decemberben kihirdetett transzferár-nyilvántartásról és a transzferár-adatszolgáltatásról szóló új rendelet. A jogalkotói cél az adminisztratív terhek csökkentése és az ellenőrizhetőség javítása, ugyanakkor az ICT Business Advisory Zrt. vezető adótanácsadója figyelmeztet, hogy a szabályozás számos területen szigorúbb, részletesebb indoklást vár el a vállalkozásoktól.
2026. 02. 06. 17:00
Megosztás:

Félelem a Bitcoin bányász-eladási hullámtól - A MARA 1318 BTC-t mozgatott

A Marathon Digital 10 óra alatt mozgatott 1 318 BTC-t: zuhan a Bitcoin árfolyama, a bányászok pedig mozogni kezdtek: a Marathon Digital (MARA) 86,9 millió dollárnyi BTC-t utalt át – a piaci szereplők szerint ez újabb eladási nyomás előjele lehet. A bányászok nehéz időszakon mennek keresztül, és a részvénypiac is büntet.
2026. 02. 06. 16:30
Megosztás:

Így repülnek ki súlyos milliók az ablakon egy rossz építési terv miatt

Az építkezések költségtúllépései és csúszásai nem a kivitelezésnél, hanem már a tervezőasztalon kezdődnek – állítja Bogdán Attila, a Platánplán Mérnöki Iroda ügyvezetője. A faipari mérnök szerint a magyar gyakorlatban gyakori tévhit, hogy a terv csak engedélyezési papírmunka, holott valójában a beruházás végső ára már az első döntéseknél eldől. A hiányos mérnöki kontroll, a késői módosítások és a gyenge kommunikáció milliós többletköltségeket okozhatnak.
2026. 02. 06. 16:00
Megosztás:

Öt hónapja csökkenésben a FAO élelmiszerár-indexe

Az ENSZ Élelmezésügyi és Mezőgazdasági Szervezete (FAO) pénteken kiadta legfrissebb jelentését az élelmiszer-alapanyagok világpiaci mutatójáról, amely szerint januárban ötödik hónapja csökkentek az élelmiszerárak, elsősorban a tejtermékek, a cukor és a húsfélék nemzetközi jegyzéseinek mérséklődése miatt.
2026. 02. 06. 15:30
Megosztás: