Amit tudni érdemes az Európai Unió új kiberbiztonsági irányelvéről

A közelmúltban hatályba lépett a kiberbiztonságról szóló, felülvizsgált irányelv (NIS2), amely az egész Európai Unióra kiterjed, és várhatóan Európa-szerte széles körben érinti majd a kibervédelmi szabályozást. Célja, hogy megerősítse az Európai Unióban üzleti tevékenységet folytató összes szervezet kiberbiztonságát.Érdemes már most elkezdeni a tervezést és a szükséges lépések bevezetését, ezért a BlueVoyant szakértői összegyűjtötték a legfontosabb tudnivalókat.

Amit tudni érdemes az Európai Unió új kiberbiztonsági irányelvéről

Az új, NIS2 néven ismert irányelv a 2016-os hálózati és információs rendszerek biztonságáról szóló NIS irányelvet váltja fel. Az eredeti NIS hatálybalépése óta Európa-szerte felgyorsult a digitalizáció, és a kibertámadások gyakorisága is jelentősen megnövekedett. Az új irányelv célja a legújabb kiberbiztonsági kihívások kezelése és az uniós szervezetek kibervédelmi helyzetének javítása. Az általános adatvédelmi rendelethez (GDPR) hasonlóan az új irányelv hatásai valószínűleg az EU határain kívül is érezhetőek lesznek.

Milyen új fenyegetésekkel foglalkozik az irányelv?

Az egyik legkomolyabb kiberfenyegetés, amivel a szervezeteknek szembe kell nézniük, az ellátási láncot érő támadások. Ugyanis a digitális ellátási láncok számos, a szervezet hálózatához hozzáférést biztosító pontot is magukban foglalhatnak. Hiába megbízható egy szervezet belső kiberbiztonsága, ha egy beszállító utat nyit a támadóknak.

A NIS2 az Európai Unióban elsőként foglalkozik az ellátási lánc kiberbiztonságával. Az irányelv jelentős újítása, hogy a szervezeteknek nemcsak saját digitális infrastruktúrájuk, hanem a velük kapcsolatban álló tágabb ökoszisztéma magas szintű védelmét is biztosítaniuk kell.

A NIS2 által kezelt új kockázatok közé tartozik még az 5G technológia biztonsága, valamint a COVID-19 világjárvány okozta gyors digitalizációhoz és felhőmigrációhoz kapcsolódó kockázatok.

Melyek a NIS2 legfontosabb rendelkezései?

Az irányelv célja biztosítani a tagállamok számára, hogy nagyobb rugalmassággal reagálhassanak a kiberbiztonsági incidensekre és magasabb szintű védelmmel láthassák el a kritikus infrastruktúrákat. Szabályozza az érintett szervezeteknél szükséges kiberbiztonsági intézkedéseket és a jelentéstételi kötelezettségeket. A NIS2 idén januárban lépett hatályba, de az EU tagállamainak 2024. október 17-ig kell nemzeti jogszabályként végrehajtaniuk az intézkedéseket. Bizonyos részletekről a tagállamok maguk dönthetnek, így a nemzeti szabályozások és végrehajtások között lesznek különbségek. A hangsúlyos területek azonban az egész EU-ban egységesek.

Fontos változás az új irányelvben, hogy jelentős mértékben kiterjeszti a hatályát a kritikusnak ítélt ágazatokra: beleértve az energiát, a közlekedést, a banki és pénzügyi ágazatot, az egészségügyet, a digitális infrastruktúra területeit és a közigazgatást. Az érintett ágazatokon belül minden közepes-, és nagyvállalatnak meg kell felelnie a szabályozásnak. A közepes méretű vállalatok esetében a küszöbérték 50 alkalmazott és 10 000 000 eurót meghaladó éves árbevétel.

Mi a tét?

A szervezeteknek nagy figyelmet kell fordítaniuk a NIS2 követelményeire, mivel ennek elmulasztása jelentős bírságokat vonhat maga után, amelyek összege akár 10 millió euróig, vagy a szervezet teljes forgalmának 2 százalékáig terjedhet attól függően, hogy melyik a magasabb összeg. A jogi következmények mellett egyéb pénzügyi költségekkel, valamint az ügyfelekkel szembeni hírnévvesztéssel is szembe kell nézniük a szervezeteknek.

A kiberbiztonsági incidens által érintett szervezeteknek 24 órájuk áll majd rendelkezésre, hogy az incidensről az első értesítést, majd legkésőbb 72 órán belül hivatalos incidensjelentést tegyenek, és legkésőbb az incidenst követő egy hónapon belül zárójelentést nyújtsanak be.

Hogyan érdemes felkészülni a NIS2-re?

Annak érdekében, hogy a szervezetek megfeleljenek a gyorsjelentési kötelezettségnek és elkerüljék a bírságokat, elsőként elemezniük kell kibervédelmi helyzetüket és gondoskodniuk kell a digitális ökoszisztéma teljes átláthatóságáról. Csendes Balázs, a BlueVoyant kelet-közép-európai, valamint a közel-keleti térségekért felelős értékesítési igazgatója és Dan Vasile, a BlueVoyant stratégiai fejlesztésért felelős alelnöke az alábbi lépéseket javasolja, nem csupán a NIS2 irányelv hatálya alá tartozó vállalatoknak:

-     A szervezetek kísérjék folyamatos figyelemmel a belső és külső hálózatokat, hogy gyorsan azonosítani, validálni és rangsorolni tudják a kockázatokat, valamint adott esetben orvosolni tudják a kiberbiztonsági problémákat. Az olyan támadások, mint a zsarolóprogramok és a rosszindulatú szoftverek, gyors reagálást igényelnek. Minden héten új nulladik napi sebezhetőségeket jelentenek be, és a kiberbűnözők a korábbinál gyorsabban használják ki a kapcsolódó veszélyforrásokat.

-     Az ellátási láncok esetében a szervezeteknek érdemes megvizsgálnia, hogy milyen szállítókkal, beszállítókkal és más harmadik felekkel állnak kapcsolatban és azok milyen hálózati és adathozzáféréssel rendelkeznek.

-     A kiberbiztonsági kihívások kezelésére stratégia létrehozása szükséges, melynek része a szervezet ellátási láncának folyamatos figyelemmel kísérése a kritikus hibák ­­­– például a javítatlan rendszerek vagy az IT-higiéniai problémák ­­­­­­– azonosítása, priorizálása és orvoslása. A harmadik felek kockázatainak kezelése időigényes és költséges lehet, ezért a szervezeteknek érdemes megfontolniuk, hogy a tevékenységeket kiszervezzék egy olyan partnerhez, aki hatékonyan képes a szervezet nevében együttműködni a harmadik felekkel.

-     Fontos a kollégák rendszeres képzése és tesztelése a legújabb fenyegetések kapcsán. A social engineering támadások – mint például az adathalászat – azért működnek, mert azok a technológiai rendszerek helyett az alkalmazottakat támadják.

-     A szervezeteknek a személyazonosság-, és hozzáférés-kezeléssel is aktívan foglalkozniuk kell, például hogy a harmadik felek, alvállalkozók és alkalmazottak csak a feladataik ellátásához feltétlenül szükséges adatokhoz férjenek hozzá.

Sok vállalat még mindig küzd a megfelelő irányelvek, eljárások és technológiák bevezetésével. A NIS2 most ösztönzést nyújthat a szervezetek számára, hogy megvizsgálják kibervédelmi helyzetüket, hogy ne csak megfeleljenek az új jogszabályoknak, de képesek legyenek megelőzni és minimalizálni a kiberbiztonság megsértésének negatív hatásait.

Így oldható az őszi feszültség a munkahelyeken

Az ősz a legtöbb munkahelyen az év legsűrűbb, legstresszesebb időszaka: ez jelenti az utolsó lehetőséget az év elején kitűzött célok teljesítésére, az ünnepek közeledtével ráadásul mindenhol nő a forgalom, ami az ügyfélszolgálatokra is jelentős terhet ró. Nem véletlen tehát, hogy ilyenkor feszültebb a helyzet az irodákban. A TOPdesk szakértője most összegyűjtötte azokat a tippeket és eszközöket, amelyek megoldást jelenthetnek a problémára.
2025. 10. 15. 06:30
Megosztás:

365,5 millió forintra bírságolt a GVH egy bahamai gyökerű biztonságtechnikai céget és a hazai forgalmazóját

A Gazdasági Versenyhivatal (GVH) összesen 365,5 millió forint bírságot szabott ki a Paradox biztonságtechnikai cégre és annak magyarországi disztribútorára. A közigazgatási bírósági döntés alapján megismételt eljárásban a nemzeti versenyhatóság megállapította, hogy a cégek közel tíz éven keresztül korlátozták a biztonságtechnikai eszközök értékesítőinek versenyét a hazai piacon. Az érintett vállalkozások többek között az Európai Unió tagállamai közötti kereskedelmet is korlátozták.
2025. 10. 15. 06:00
Megosztás:

Rigó Csaba Balázs: „Magyarország a versenyjogi tudásmegosztás regionális motorja”

„Újabb eredményes évet zárt a Gazdasági Versenyhivatal (GVH) és az Gazdasági Együttműködési és Fejlesztési Szervezet (OECD) Budapesti Versenyügyi Regionális Oktatási Központja (ROK), amely az elmúlt két évtizedben a versenypolitikai tudásmegosztás központjává vált a kelet-európai és nyugat-ázsiai régiók számára” – emelte ki Rigó Csaba Balázs, az OECD Nemzeti Tanács ülésén, Budapesten. A GVH elnöke rámutatott: A 2005-ben alapított – idén 20 éves – ROK az elmúlt két évtizedben 162 eseményt szervezett, amelyeken közel 6000 résztvevő és több mint 1000 előadó osztotta meg szakmai tapasztalatait és bővítette tudását.
2025. 10. 15. 05:30
Megosztás:

Társ a tudatos döntésben – a Magyar Termék védjegy erősíti a bizalmat a hazai termékek iránt

A gyártók és a vásárlók egyaránt profitálnak a Magyar Termék védjegy használatából, hiszen előbbieknek segít hiteles módon közvetíteni a termékük magyar eredetét, utóbbiakat pedig támogatja a tudatos döntésben, hogy megbízható hazai áru kerüljön a családi asztalra. Nem csoda, hogy az elmúlt évek során 250 vállalkozás csatlakozott a védjegyhasználók táborához és közel 6000 termék viseli magán a jelölést, amelyet egy nemrégiben végzett kutatás szerint a fogyasztók több mint 90 százaléka ismer.
2025. 10. 15. 05:00
Megosztás:

Berobbant az érdeklődés a fix 3 százalékos vállalkozói hitelek iránt

Berobbant az érdeklődés a fix 3 százalékos vállalkozói hitelek iránt, miután október elejétől a kormány döntése értelmében 4,5 százalékról 3 százalékra csökkent a Széchenyi Kártya Program hiteleinek kamatszintje - ismertette Szabados Richárd, a Nemzetgazdasági Minisztérium (NGM) kis- és középvállalkozások fejlesztéséért felelős államtitkára kedden a Facebook-oldalán.
2025. 10. 15. 04:30
Megosztás:

Új digitális ökoszisztéma a gazdák sikeréért: elindult az MBH AgrárPartner Platform

Az MBH Csoport újabb mérföldkőhöz érkezett az agráriumhoz kapcsolódó szolgáltatásainak fejlesztésében: elindította az MBH AgrárPartner Platformot, amely a hazai gazdálkodók számára kínál komplex, mesterséges intelligenciával támogatott digitális ökoszisztémát.
2025. 10. 15. 04:00
Megosztás:

Az új francia kormány felfüggeszti a nyugdíjreformot

A 2023-ban parlamenti szavazás megkerülésével elfogadott nyugdíjreform felfüggesztését jelentette be Sébastien Lecornu francia miniszterelnök kedden annak érdekében, hogy ne buktassák meg azonnal a kormányt.
2025. 10. 15. 03:30
Megosztás:

12 százalékos minimálbér-emelést sürgetnek a szakszervezetek 2026-ra

A szakszervezetek 12 százalékos minimálbér-emelésben gondolkodnak 2026-ra vonatkozóan, a munkaadói oldalon azonban még nincs egységes álláspont, ráadásul a számok az október végén érkező, első kilenc hónapra vonatkozó előzetes GDP-adatok tükrében még változhatnak - mondták el a Versenyszféra és a Kormány Állandó Konzultációs Fóruma (VKF) keddi monitoring bizottsági ülését követően a munkáltatói és a munkavállalói oldal képviselői az MTI-nek.
2025. 10. 15. 03:00
Megosztás:

Kiderültek a tervek! Komoly nyugdíjkorhatár-emelés előtt áll Magyarország!

A nyugdíj kérdés nem kerülhető meg, hiszen a helyzet egyre aggasztóbb.
2025. 10. 15. 02:00
Megosztás:

Melyik most a legjobb állampapír Önnek? Válasszuk ki okosan!

Egy állampapír kiválasztása nem csupán pénzügyi döntés, hanem egy lépés a biztonságos és kiszámítható jövő felé. Útmutatónk élethelyzetek szerinti áttekintést ad a jelenleg elérhető állampapírokról.
2025. 10. 15. 01:00
Megosztás:

Andrej Babis: a kormányprogramra fogunk összpontosítani

Az új cseh kormányalakításról tárgyaló három párt - Elégedetlen Polgárok Akciója (ANO), Szabadság és Közvetlen Demokrácia (SPD), Autósok Önmaguknak - most a kormányprogram kidolgozására fog összpontosítani, a kabinet személyi összetételéhez egy-másfél hónap múlva tér vissza - jelentette ki Andrej Babis, az ANO elnöke a Facebookon kedden nyilvánosságra hozott videójában.
2025. 10. 15. 00:30
Megosztás:

Megkezdődött a Tourism Summit, a turisztikai szakma nemzetközi csúcstalálkozója Budapesten

Tizenhat országból több mint 50 előadó és közel ezer vendég részvételével kedden megkezdődött a Visit Hungary által szervezett Tourism Summit, a turisztikai szakma kétnapos nemzetközi csúcstalálkozójának első napját a HUNOR-program két űrhajósának különleges előadása zárta - közölte a Visit Hungary az MTI-vel kedden.
2025. 10. 14. 23:30
Megosztás:

Visszapattantak a kriptoárfolyamok – 16 milliárd dollárnyi long pozíció likvidálódott a hétvégén: egy előértékesítés dacol a vérengzéssel

A kriptopiac a közelmúlt egyik legviharosabb kereskedési napját élte át. Donald Trump elnök Kína elleni magasabb vámokra tett utalása pánikszerű eladási hullámot indított el a globális kriptovaluta piacokon.
2025. 10. 14. 23:00
Megosztás:

A textil tapintásának új mércéje: a digitális jövő

Biztosan előfordult már veled, hogy online vásárlás során elgondolkodtál azon, milyen lehet egy terméket megérinteni, mielőtt megvennéd, igaz? A modern technológia viszont most már lehetővé teszi, hogy a textíliákat érintés nélkül is objektíven megismerhessük.
2025. 10. 14. 22:30
Megosztás:

Beérett az NKFH munkája – véget ért a gyümölcsös feketepiac

Közös hatósági akció indult a Budapesti Nagybani Piac közelében, a környező áruházak – Decathlon és az Auchan – parkolóiban kialakult illegális gyümölcspiac felszámolására. A Nemzeti Kereskedelmi és Fogyasztóvédelmi Hatóság (NKFH) 13 illegális árust kapcsolt le és csaknem másfél millió forintos bírságot szabott ki.
2025. 10. 14. 22:00
Megosztás:

Gyengült kedden a forint

Gyengült kissé a forint kedden a főbb devizákkal szemben a kora reggeli jegyzéséhez képest a bankközi piacon.
2025. 10. 14. 21:30
Megosztás:

Még az MI is infraszaunázna

Mivel a mesterséges intelligenciát a pénzügyi döntések meghozatalánál is egyre többen hívják segítségül, úgy döntöttünk, felteszünk neki egy életmóddal kapcsolatos kérdést pihenésképpen: ha teste lenne, szeretne-e infraszaunázni.
2025. 10. 14. 21:00
Megosztás:

Hibátlan adásvételi szerződés Otthon Start lakáshitelhez

2025 szeptembere óta elérhető az Otthon Start lakáshitel, amely komoly pénzügyi segítséget jelent az első lakást vásárlóknak – lévén kamata fix 3 százalékos. Ez a kedvezmény hatalmas lehetőség, viszont komoly buktatókat is rejt, hiszen az adásvételi szerződésnek meg kell felelnie számos speciális követelménynek.
2025. 10. 14. 20:30
Megosztás:

Hogyan biztosítja házának energiahatékonyságát?

Észrevette már, hogy egy megfelelően kiválasztott energetikai besorolás nemcsak az energiafogyasztást csökkentheti, hanem ingatlanja értékét is növelheti? A családi házak esetében az energetikai tanúsítvány nem csupán kötelezettség, hanem hosszú távon pénzügyi előnyt is jelenthet.
2025. 10. 14. 20:00
Megosztás:

A növényi kivonatok ereje az alternatív gyógyászatban

Amikor a mai világban az alternatív gyógyászat kerül terítékre, sokaknak azonnal a természetes növényi kivonatok jutnak az eszébe. Az évszázadokon, sőt évezredeken át emberek generációi fedezték fel a természet gyógyító erejét, amely napjainkban ismét középpontba került.
2025. 10. 14. 19:30
Megosztás: