Amit tudni érdemes az Európai Unió új kiberbiztonsági irányelvéről

A közelmúltban hatályba lépett a kiberbiztonságról szóló, felülvizsgált irányelv (NIS2), amely az egész Európai Unióra kiterjed, és várhatóan Európa-szerte széles körben érinti majd a kibervédelmi szabályozást. Célja, hogy megerősítse az Európai Unióban üzleti tevékenységet folytató összes szervezet kiberbiztonságát.Érdemes már most elkezdeni a tervezést és a szükséges lépések bevezetését, ezért a BlueVoyant szakértői összegyűjtötték a legfontosabb tudnivalókat.

Amit tudni érdemes az Európai Unió új kiberbiztonsági irányelvéről

Az új, NIS2 néven ismert irányelv a 2016-os hálózati és információs rendszerek biztonságáról szóló NIS irányelvet váltja fel. Az eredeti NIS hatálybalépése óta Európa-szerte felgyorsult a digitalizáció, és a kibertámadások gyakorisága is jelentősen megnövekedett. Az új irányelv célja a legújabb kiberbiztonsági kihívások kezelése és az uniós szervezetek kibervédelmi helyzetének javítása. Az általános adatvédelmi rendelethez (GDPR) hasonlóan az új irányelv hatásai valószínűleg az EU határain kívül is érezhetőek lesznek.

Milyen új fenyegetésekkel foglalkozik az irányelv?

Az egyik legkomolyabb kiberfenyegetés, amivel a szervezeteknek szembe kell nézniük, az ellátási láncot érő támadások. Ugyanis a digitális ellátási láncok számos, a szervezet hálózatához hozzáférést biztosító pontot is magukban foglalhatnak. Hiába megbízható egy szervezet belső kiberbiztonsága, ha egy beszállító utat nyit a támadóknak.

A NIS2 az Európai Unióban elsőként foglalkozik az ellátási lánc kiberbiztonságával. Az irányelv jelentős újítása, hogy a szervezeteknek nemcsak saját digitális infrastruktúrájuk, hanem a velük kapcsolatban álló tágabb ökoszisztéma magas szintű védelmét is biztosítaniuk kell.

A NIS2 által kezelt új kockázatok közé tartozik még az 5G technológia biztonsága, valamint a COVID-19 világjárvány okozta gyors digitalizációhoz és felhőmigrációhoz kapcsolódó kockázatok.

Melyek a NIS2 legfontosabb rendelkezései?

Az irányelv célja biztosítani a tagállamok számára, hogy nagyobb rugalmassággal reagálhassanak a kiberbiztonsági incidensekre és magasabb szintű védelmmel láthassák el a kritikus infrastruktúrákat. Szabályozza az érintett szervezeteknél szükséges kiberbiztonsági intézkedéseket és a jelentéstételi kötelezettségeket. A NIS2 idén januárban lépett hatályba, de az EU tagállamainak 2024. október 17-ig kell nemzeti jogszabályként végrehajtaniuk az intézkedéseket. Bizonyos részletekről a tagállamok maguk dönthetnek, így a nemzeti szabályozások és végrehajtások között lesznek különbségek. A hangsúlyos területek azonban az egész EU-ban egységesek.

Fontos változás az új irányelvben, hogy jelentős mértékben kiterjeszti a hatályát a kritikusnak ítélt ágazatokra: beleértve az energiát, a közlekedést, a banki és pénzügyi ágazatot, az egészségügyet, a digitális infrastruktúra területeit és a közigazgatást. Az érintett ágazatokon belül minden közepes-, és nagyvállalatnak meg kell felelnie a szabályozásnak. A közepes méretű vállalatok esetében a küszöbérték 50 alkalmazott és 10 000 000 eurót meghaladó éves árbevétel.

Mi a tét?

A szervezeteknek nagy figyelmet kell fordítaniuk a NIS2 követelményeire, mivel ennek elmulasztása jelentős bírságokat vonhat maga után, amelyek összege akár 10 millió euróig, vagy a szervezet teljes forgalmának 2 százalékáig terjedhet attól függően, hogy melyik a magasabb összeg. A jogi következmények mellett egyéb pénzügyi költségekkel, valamint az ügyfelekkel szembeni hírnévvesztéssel is szembe kell nézniük a szervezeteknek.

A kiberbiztonsági incidens által érintett szervezeteknek 24 órájuk áll majd rendelkezésre, hogy az incidensről az első értesítést, majd legkésőbb 72 órán belül hivatalos incidensjelentést tegyenek, és legkésőbb az incidenst követő egy hónapon belül zárójelentést nyújtsanak be.

Hogyan érdemes felkészülni a NIS2-re?

Annak érdekében, hogy a szervezetek megfeleljenek a gyorsjelentési kötelezettségnek és elkerüljék a bírságokat, elsőként elemezniük kell kibervédelmi helyzetüket és gondoskodniuk kell a digitális ökoszisztéma teljes átláthatóságáról. Csendes Balázs, a BlueVoyant kelet-közép-európai, valamint a közel-keleti térségekért felelős értékesítési igazgatója és Dan Vasile, a BlueVoyant stratégiai fejlesztésért felelős alelnöke az alábbi lépéseket javasolja, nem csupán a NIS2 irányelv hatálya alá tartozó vállalatoknak:

-     A szervezetek kísérjék folyamatos figyelemmel a belső és külső hálózatokat, hogy gyorsan azonosítani, validálni és rangsorolni tudják a kockázatokat, valamint adott esetben orvosolni tudják a kiberbiztonsági problémákat. Az olyan támadások, mint a zsarolóprogramok és a rosszindulatú szoftverek, gyors reagálást igényelnek. Minden héten új nulladik napi sebezhetőségeket jelentenek be, és a kiberbűnözők a korábbinál gyorsabban használják ki a kapcsolódó veszélyforrásokat.

-     Az ellátási láncok esetében a szervezeteknek érdemes megvizsgálnia, hogy milyen szállítókkal, beszállítókkal és más harmadik felekkel állnak kapcsolatban és azok milyen hálózati és adathozzáféréssel rendelkeznek.

-     A kiberbiztonsági kihívások kezelésére stratégia létrehozása szükséges, melynek része a szervezet ellátási láncának folyamatos figyelemmel kísérése a kritikus hibák ­­­– például a javítatlan rendszerek vagy az IT-higiéniai problémák ­­­­­­– azonosítása, priorizálása és orvoslása. A harmadik felek kockázatainak kezelése időigényes és költséges lehet, ezért a szervezeteknek érdemes megfontolniuk, hogy a tevékenységeket kiszervezzék egy olyan partnerhez, aki hatékonyan képes a szervezet nevében együttműködni a harmadik felekkel.

-     Fontos a kollégák rendszeres képzése és tesztelése a legújabb fenyegetések kapcsán. A social engineering támadások – mint például az adathalászat – azért működnek, mert azok a technológiai rendszerek helyett az alkalmazottakat támadják.

-     A szervezeteknek a személyazonosság-, és hozzáférés-kezeléssel is aktívan foglalkozniuk kell, például hogy a harmadik felek, alvállalkozók és alkalmazottak csak a feladataik ellátásához feltétlenül szükséges adatokhoz férjenek hozzá.

Sok vállalat még mindig küzd a megfelelő irányelvek, eljárások és technológiák bevezetésével. A NIS2 most ösztönzést nyújthat a szervezetek számára, hogy megvizsgálják kibervédelmi helyzetüket, hogy ne csak megfeleljenek az új jogszabályoknak, de képesek legyenek megelőzni és minimalizálni a kiberbiztonság megsértésének negatív hatásait.


Lezárult a 2025-2026-os tanévi kompetenciamérés

Véget ért a 2025-2026-os tanévi digitális országos kompetenciamérés: március 23. és május 29. között több mint 2,7 millió mérési esemény valósult meg több mint 607 ezer 4-11. évfolyamos tanuló részvételével. Minden évfolyam minden vizsgált területén elérhetők az előzetes tanulói eredmények az országos kompetenciamérés honlapján - közölte az Oktatási Hivatal (OH) pénteken az MTI-vel.
2026. 06. 12. 13:30
Megosztás:

Kissé élénkült az ingatlanpiaci kereslet májusban

Májusban kissé élénkült a kereslet az ingatlanpiacon a március-áprilisi visszaesés után, a tartósan magas árszint ugyanakkor még mindig visszafogja a vásárlókat - közölte a Duna House friss ingatlanpiaci barométere alapján pénteken az az MTI-vel.
2026. 06. 12. 13:00
Megosztás:

272 millió dollárnyi USDT stabilcoin áramlott a Binance-re: friss likviditás mozdult meg a kriptopiacon

Jelentős mennyiségű stabilcoin érkezett a Binance-re az elmúlt 24 órás időszakban: a nettó USDT-beáramlás elérte a 272 millió dollárt. A kriptopiaci szereplők az ilyen mozgásokat kiemelten figyelik, mert gyakran arra utalhatnak, hogy a befektetők és kereskedők friss tőkét készítenek elő spot vásárlásokhoz, derivatív ügyletekhez vagy nagyobb piaci pozíciók felvételéhez.
2026. 06. 12. 12:30
Megosztás:

Megkímélte a fagy a cseresznyét

Idén közepes cseresznyetermés várható, mert az ültetvények jelentős része olyan területeken fekszik, amelyeket a fagykárok kevésbé viseltek meg - közölte az MTI-vel pénteken a Nemzeti Agrárgazdasági Kamara (NAK) és a Magyar Zöldség-Gyümölcs Szakmaközi Szervezet (FruitVeB).
2026. 06. 12. 12:00
Megosztás:

6 tipp, amivel csökkenthetők a költségek

A tudatos pénzügyi tervezés ma már nem csupán a nagyvállalatok privilégiuma, hanem a mindennapi működés egyik legfontosabb alapja. Legyen szó kisebb cégről, családi vállalkozásról vagy dinamikusan fejlődő szervezetről, mindenki számára kulcskérdés, hogyan lehet úgy visszafogni a kiadásokat, hogy közben a minőség, a hatékonyság és a munkavégzés színvonala ne sérüljön.
2026. 06. 12. 11:30
Megosztás:

A Fidelity FIDD stabilcoinja megérkezett a Uniswapra: intézményi áttörés a DeFi-piacon

A Fidelity Investments újabb fontos lépést tett a decentralizált pénzügyek világa felé: a vállalat saját stabilcoinjához, a FIDD-hez likviditási poolt indított a Uniswap protokollon. A lépés nem csupán technikai integráció, hanem erős jelzés arra, hogy a hagyományos pénzügyi óriások egyre komolyabban veszik a nyilvános blokkláncokra épülő DeFi-infrastruktúrát.
2026. 06. 12. 10:30
Megosztás:

A kedvező közel-keleti hírek hatására csökkentek a kötvényhozamok

Az Európai Központi Bank a várakozásoknak megfelelően 25 bázisponttal emelte a kamatlábakat, így az irányadó betéti kamat 2,25%-ra emelkedett és a döntéshozók hangsúlyozták a 2%-os inflációs cél elérése melletti elkötelezettségüket.
2026. 06. 12. 10:00
Megosztás:

A kedvező közel-keleti hírekre meredek emelkedésben zártak az amerikai indexek

Az amerikai indexek meredek emelkedésben zárták a napot, miután az iráni háborúval kapcsolatos híreket egyre inkább a közeli megállapodással kapcsolatos várakozások dominálták. Az S&P 500 1,8%-kal, a Dow Jones 1,9%-kal, a Nasdaq Composite 2,5%-kal emelkedett.
2026. 06. 12. 09:30
Megosztás:

Újra emelkedtek az európai indexek, kamatot emelt az EKB

0,5%-os emelkedéssel négy napi csökkenés után zárt újra zöldben a páneurópai STOXX 600. A DAX 0,1%-kal, a CAC 40 és az FTSE 100 0,5%-kal került feljebb.
2026. 06. 12. 09:00
Megosztás:

Az USA gazdasági szankció alá vette Kuba állami tulajdonú kőolaj- és földgázvállalatát

Az Egyesült Államok gazdasági szankció alá vette Kuba állami tulajdonú kőolaj- és földgázvállalatát, a Union Cuba-Petroleo-t - jelentette be az amerikai külügyminisztérium csütörtökön.
2026. 06. 12. 08:30
Megosztás:

Felkészülés az eÁfa 2.0-ra: kevesebb mint fél év maradt az ÁNYK kivezetéséig

A NAV a Github portálon tette közzé az eÁfa XSD 2.0-ás változatát. Ez a lépés kulcsfontosságú, hiszen az új séma számos korábbi technikai kérdést megválaszol, és egyértelműsíti a kiegészítő információk jelentésének módját. Ezeket az adatokat eddig az áfabevallás mellékletein keresztül kellett szolgáltatni, mostantól azonban integráltabban kezelhetőek.
2026. 06. 12. 08:00
Megosztás:

A Magyar Mérnöki Kamara szakmai útmutatójával segítené a kórházi klímafejlesztéseket

Már rendelkezésre áll a Magyar Mérnöki Kamara (MMK) által kiadott szakmai útmutató, amely segítheti a kormány csütörtökön bejelentett kórházi klíma- és hűtőberendezés-javítási, valamint fejlesztési programját - hívta fel a figyelmet a kamara az MTI-hez csütörtökön eljuttatott közleményében.
2026. 06. 12. 07:30
Megosztás:

Ekkora büntetést nem kell megfizetni júliustól a bajba jutott babaváró hiteleseknek, novemberig kitolják a határidőt

Hatalmas büntetés megfizetésétől mentesülnek egy időre azok a babaváró hitelesek, akiknek nem sikerült teljesíteni a gyermekvállalási kötelezettségüket. A kormány a június végén lejáró határidő október végéig történő meghosszabbítását javasolja. A BiztosDöntés.hu számításai szerint 2-3,5 millió forintos összegről van szó attól függően, mikor vették fel az érintettek a kölcsönt. Ez a büntetés ugyan addig tovább hízhat, de az ígért méltányosabb szabályozás a végén csökkentheti is.
2026. 06. 12. 07:00
Megosztás:

A Visa és az OpenAI együttműködése formálja az AI-alapú kereskedelem következő generációjá

Az együttműködés összekapcsolja a Visa globális fizetési hálózatát a világ egyik legnagyobb LLM-platformjával, ezzel támogatva a zökkenőmentes és biztonságos tranzakciókat, valamint a mesterséges intelligencia által vezérelt, ügynökalapú kereskedelmi megoldások szélesebb körű elterjedését.
2026. 06. 12. 06:00
Megosztás:

Egyelőre nem fenyegeti kiszáradás a Velencei-tó ingatlanpiacát

Még csak most kezdődik a nyári szezon, de a Velencei-tóról szomorú hírek érkeznek. A tó már az elmúlt években is folyamatosan alacsony vízállással küszködött, de most új mélypontra esett a vízállása. A jelenlegi 60 centiméter körüli szint azt jelenti, hogy nagyjából egy méter hiányzik az ideális vízálláshoz, 2025-ben nyár végén volt hasonló szinten a vízmérce. A nyári hónapokban pedig várhatóan a párolgás következtében további minimum 20-30 centimétert veszít majd a tó.
2026. 06. 12. 05:30
Megosztás:

VB-láz és digitális csapdák: így verik át a fogadókat a legújabb online csalásokkal

Nemcsak a focisták, hanem az online csalók is megpróbálnak labdába rúgni a június 11-én, magyar idő szerint este kilenckor kezdődő 2026-os labdarúgó világbajnokság ideje alatt. A Szerencsejáték Zrt. biztonságtudatossági kampánnyal kívánja felhívni a figyelmét az illegális szerencsejáték oldalak veszélyeire, a személyes és banki adatok védelmére, valamint a kiskorúakat és sérülékeny csoportokat védő szigorú magyar előírások betartására.
2026. 06. 12. 05:00
Megosztás:

2000 milliárd felett a hazai e-kereskedelem

2026 fontos mérföldkő lehet a magyar online kereskedelemben: a piac mérete 2025 végére meghaladta a 2000 milliárd forintot, a növekedés szerkezete és a verseny működési logikája alapvetően átalakult. A PwC Magyarország 2026 májusban publikált adatai alapján a pandémiát követő gyors felfutást és a 2022-2024 közötti turbulens időszakot lezárva a piac érettebb, kiszámíthatóbb fázisba lépett. A növekedés üteme mérsékeltebb, 10-12% körül várható, a verseny pedig egyre inkább globális dimenzióban zajlik.
2026. 06. 12. 04:30
Megosztás:

Kiderült, mely várakért rajonganak a magyarok: az Egri vár az abszolút kedvenc

A hazai várak közül a magyarok legszívesebben az Egri várat, a Visegrádi Fellegvárat és a Sümegi várat keresik fel – derül ki a Csodásmagyarország.hu online felméréséből. A népszerűségi lista negyedik helyén Boldogkő vára szerepel, ötödik a Szigligeti vár. Őket követi Füzér Vára, majd a Siklósi vár, a Hollókői és az Esztergomi, míg a top tízes rangsort a sárospataki Rákóczi-vár zárja.
2026. 06. 12. 04:00
Megosztás:

Miközben a vállalatok szakemberhiányra panaszkodnak, a szoftvereik tömegesen rekesztik ki a tehetségeket

Az automatizált toborzási szoftverek és a kulcsszó-matching elterjedése miatt a vállalati algoritmusok rutinszerűen szűrik ki a 20-30 éves szakmai tapasztalattal rendelkező jelentkezőket, még mielőtt egy humán szakember láthatná a pályázatukat. Ez a digitális működés egy önmagát gerjesztő folyamatot indított el a hazai munkaerőpiacon, amelynek következményeként a The Seniors friss kutatása szerint a senior álláskeresők 73,9 százaléka kap indoklás nélküli, automatikus elutasítást, miközben közel 80 százalékuk a teljes visszajelzés hiányával szembesül.
2026. 06. 12. 03:00
Megosztás:

Özvegyi nyugdíj megszűnése

Az özvegyi nyugdíj sokak számára nem egyszerű ellátás, hanem biztonsági kapaszkodó egy súlyos élethelyzet után.
2026. 06. 12. 02:00
Megosztás: