Amit tudni érdemes az Európai Unió új kiberbiztonsági irányelvéről

A közelmúltban hatályba lépett a kiberbiztonságról szóló, felülvizsgált irányelv (NIS2), amely az egész Európai Unióra kiterjed, és várhatóan Európa-szerte széles körben érinti majd a kibervédelmi szabályozást. Célja, hogy megerősítse az Európai Unióban üzleti tevékenységet folytató összes szervezet kiberbiztonságát.Érdemes már most elkezdeni a tervezést és a szükséges lépések bevezetését, ezért a BlueVoyant szakértői összegyűjtötték a legfontosabb tudnivalókat.

Amit tudni érdemes az Európai Unió új kiberbiztonsági irányelvéről

Az új, NIS2 néven ismert irányelv a 2016-os hálózati és információs rendszerek biztonságáról szóló NIS irányelvet váltja fel. Az eredeti NIS hatálybalépése óta Európa-szerte felgyorsult a digitalizáció, és a kibertámadások gyakorisága is jelentősen megnövekedett. Az új irányelv célja a legújabb kiberbiztonsági kihívások kezelése és az uniós szervezetek kibervédelmi helyzetének javítása. Az általános adatvédelmi rendelethez (GDPR) hasonlóan az új irányelv hatásai valószínűleg az EU határain kívül is érezhetőek lesznek.

Milyen új fenyegetésekkel foglalkozik az irányelv?

Az egyik legkomolyabb kiberfenyegetés, amivel a szervezeteknek szembe kell nézniük, az ellátási láncot érő támadások. Ugyanis a digitális ellátási láncok számos, a szervezet hálózatához hozzáférést biztosító pontot is magukban foglalhatnak. Hiába megbízható egy szervezet belső kiberbiztonsága, ha egy beszállító utat nyit a támadóknak.

A NIS2 az Európai Unióban elsőként foglalkozik az ellátási lánc kiberbiztonságával. Az irányelv jelentős újítása, hogy a szervezeteknek nemcsak saját digitális infrastruktúrájuk, hanem a velük kapcsolatban álló tágabb ökoszisztéma magas szintű védelmét is biztosítaniuk kell.

A NIS2 által kezelt új kockázatok közé tartozik még az 5G technológia biztonsága, valamint a COVID-19 világjárvány okozta gyors digitalizációhoz és felhőmigrációhoz kapcsolódó kockázatok.

Melyek a NIS2 legfontosabb rendelkezései?

Az irányelv célja biztosítani a tagállamok számára, hogy nagyobb rugalmassággal reagálhassanak a kiberbiztonsági incidensekre és magasabb szintű védelmmel láthassák el a kritikus infrastruktúrákat. Szabályozza az érintett szervezeteknél szükséges kiberbiztonsági intézkedéseket és a jelentéstételi kötelezettségeket. A NIS2 idén januárban lépett hatályba, de az EU tagállamainak 2024. október 17-ig kell nemzeti jogszabályként végrehajtaniuk az intézkedéseket. Bizonyos részletekről a tagállamok maguk dönthetnek, így a nemzeti szabályozások és végrehajtások között lesznek különbségek. A hangsúlyos területek azonban az egész EU-ban egységesek.

Fontos változás az új irányelvben, hogy jelentős mértékben kiterjeszti a hatályát a kritikusnak ítélt ágazatokra: beleértve az energiát, a közlekedést, a banki és pénzügyi ágazatot, az egészségügyet, a digitális infrastruktúra területeit és a közigazgatást. Az érintett ágazatokon belül minden közepes-, és nagyvállalatnak meg kell felelnie a szabályozásnak. A közepes méretű vállalatok esetében a küszöbérték 50 alkalmazott és 10 000 000 eurót meghaladó éves árbevétel.

Mi a tét?

A szervezeteknek nagy figyelmet kell fordítaniuk a NIS2 követelményeire, mivel ennek elmulasztása jelentős bírságokat vonhat maga után, amelyek összege akár 10 millió euróig, vagy a szervezet teljes forgalmának 2 százalékáig terjedhet attól függően, hogy melyik a magasabb összeg. A jogi következmények mellett egyéb pénzügyi költségekkel, valamint az ügyfelekkel szembeni hírnévvesztéssel is szembe kell nézniük a szervezeteknek.

A kiberbiztonsági incidens által érintett szervezeteknek 24 órájuk áll majd rendelkezésre, hogy az incidensről az első értesítést, majd legkésőbb 72 órán belül hivatalos incidensjelentést tegyenek, és legkésőbb az incidenst követő egy hónapon belül zárójelentést nyújtsanak be.

Hogyan érdemes felkészülni a NIS2-re?

Annak érdekében, hogy a szervezetek megfeleljenek a gyorsjelentési kötelezettségnek és elkerüljék a bírságokat, elsőként elemezniük kell kibervédelmi helyzetüket és gondoskodniuk kell a digitális ökoszisztéma teljes átláthatóságáról. Csendes Balázs, a BlueVoyant kelet-közép-európai, valamint a közel-keleti térségekért felelős értékesítési igazgatója és Dan Vasile, a BlueVoyant stratégiai fejlesztésért felelős alelnöke az alábbi lépéseket javasolja, nem csupán a NIS2 irányelv hatálya alá tartozó vállalatoknak:

-     A szervezetek kísérjék folyamatos figyelemmel a belső és külső hálózatokat, hogy gyorsan azonosítani, validálni és rangsorolni tudják a kockázatokat, valamint adott esetben orvosolni tudják a kiberbiztonsági problémákat. Az olyan támadások, mint a zsarolóprogramok és a rosszindulatú szoftverek, gyors reagálást igényelnek. Minden héten új nulladik napi sebezhetőségeket jelentenek be, és a kiberbűnözők a korábbinál gyorsabban használják ki a kapcsolódó veszélyforrásokat.

-     Az ellátási láncok esetében a szervezeteknek érdemes megvizsgálnia, hogy milyen szállítókkal, beszállítókkal és más harmadik felekkel állnak kapcsolatban és azok milyen hálózati és adathozzáféréssel rendelkeznek.

-     A kiberbiztonsági kihívások kezelésére stratégia létrehozása szükséges, melynek része a szervezet ellátási láncának folyamatos figyelemmel kísérése a kritikus hibák ­­­– például a javítatlan rendszerek vagy az IT-higiéniai problémák ­­­­­­– azonosítása, priorizálása és orvoslása. A harmadik felek kockázatainak kezelése időigényes és költséges lehet, ezért a szervezeteknek érdemes megfontolniuk, hogy a tevékenységeket kiszervezzék egy olyan partnerhez, aki hatékonyan képes a szervezet nevében együttműködni a harmadik felekkel.

-     Fontos a kollégák rendszeres képzése és tesztelése a legújabb fenyegetések kapcsán. A social engineering támadások – mint például az adathalászat – azért működnek, mert azok a technológiai rendszerek helyett az alkalmazottakat támadják.

-     A szervezeteknek a személyazonosság-, és hozzáférés-kezeléssel is aktívan foglalkozniuk kell, például hogy a harmadik felek, alvállalkozók és alkalmazottak csak a feladataik ellátásához feltétlenül szükséges adatokhoz férjenek hozzá.

Sok vállalat még mindig küzd a megfelelő irányelvek, eljárások és technológiák bevezetésével. A NIS2 most ösztönzést nyújthat a szervezetek számára, hogy megvizsgálják kibervédelmi helyzetüket, hogy ne csak megfeleljenek az új jogszabályoknak, de képesek legyenek megelőzni és minimalizálni a kiberbiztonság megsértésének negatív hatásait.

A CSOK Plusz igényléseit is felpörgethette az Otthon Start

Az év végi CSOK Plusz igénylések élénkülése összefüggésben állhat az Otthon Start program tavaly szeptemberi indulásával - világít rá a money.hu legfrissebb elemzése. A friss banki adatok alapján fordulat látható ugyanis a 2025-ös év során indított CSOK Plusz igénylések dinamikájában, a havi átlagos igénylések száma növekedést mutat a szeptembertől decemberig tartó időszakban az év első nyolc hónapjához képest.
2026. 03. 10. 03:00
Megosztás:

Putyin: Oroszország kész energiahordozókat szállítani Európába

Oroszország kész együttműködni az európai szénhidrogén-vásárlókkal is, ha ők garantálják a hosszútávú, politikai konjunktúrától mentes együttműködést - jelentette ki Vlagyimir Putyin orosz elnök az energetikai helyzetről a Kremlben hétfőn megrendezett szakmai konferencián.
2026. 03. 10. 02:30
Megosztás:

Bitcoin emelkedik a részvénypiac gyengélkedése közben – visszatér az inflációs fedezet narratíva?

A Bitcoin hétfőn emelkedni tudott, miközben a globális részvény- és kötvénypiacok gyengélkedtek. A kriptovaluta ára közel 3%-kal nőtt, és 69 000 dollár körül kereskedtek vele New Yorkban. Eközben más digitális eszközök, például az Ethereum és a Solana is erősödést mutattak.
2026. 03. 10. 02:00
Megosztás:

Egy zümmögésből megmondjuk, mi az

Egy fénykép vagy hangfelvétel is elég lehet ahhoz, hogy a mesterséges intelligencia kiszűrje a veszélyes, betegséget terjesztő szúnyogfajokat: új korszak kezdődhet a járványmegelőzésben. Az MI modellek akkor működnek jól, ha nagy mennyiségű, jó minőségű adaton tanulhatnak, azonban szúnyoghangokból jelenleg még nincsen elég használható felvétel. A HUN-REN Ökológiai Kutatóközpont, az ELTE és a Szegedi Tudományegyetem kutatói frissen megjelent tanulmányukban kimutatták, hogy a szúnyogok hangja egyeden és fajon belül is viszonylag állandó. Továbbá, figyelembe véve a környezeti paramétereket, például a hőmérsékletet, a hangok még pontosabban kapcsolhatóak az egyes fajokhoz. Mindez azt vetíti előre, hogy az MI alapú automatikus terepi szúnyoghatározás a környezeti tényezők beépítése mellett lehet igazán hatékony. A jövőben ezek az automatizált monitorozó rendszerek segíthetik a hatékony közegészségügyi intézkedéseket a vektorpopulációk, vagyis a potenciálisan betegséget terjesztő állatok nyomon követésével.
2026. 03. 10. 01:30
Megosztás:

Rekordszint felett a budapesti szállodapiac

Mérföldkőhöz érkezett tavaly a budapesti szállodapiac, miután a vendégéjszakák száma első alkalommal haladta meg a pandémia előtti szintet. A fővárosi szálláshelyek 2025-ben összesen 9,9 millió vendégéjszakát regisztráltak, ez 4 százalékkal több a 2019-es szintnél és 6,5 százalékos növekedést jelent 2024-hez képest. A rekordot jelentő értékből 8,5 milliót külföldi vendégek töltöttek el, amely 7 százalékos növekedést jelent az előző év számaihoz képest. A folyamatosan bővülő kereslet nyomán jelentős szállodafejlesztési hullám indult a városban, amelyek közül egyre több szálloda irodaépületek átalakításával valósul meg. A következő években új nemzetközi márkák jelenhetnek meg a piacon, és a kínálat bővülése mellett a befektetői aktivitás is erős maradhat.
2026. 03. 10. 01:00
Megosztás:

115 munkahelyet hoz létre a hazai tulajdonú Nívó Csoport új péceli gyára

A biztonsági bejárati ajtókat gyártó Nívó Csoport ötmilliárd forint értékben új üzemet épít Pécelen, ezzel újabb 115 munkahelyet hozva létre - közölte Szijjártó Péter külgazdasági és külügyminiszter hétfőn Nagytarcsán.
2026. 03. 10. 00:30
Megosztás:

14 székelyföldi településen fejlesztik a víz- és csatornahálózatot egy óriásprojekt keretében

Tizennégy településen fejlesztik a víz- és csatornahálózatot a székelyföldi Hargita megyében egy egymilliárd lejt (77 milliárd forint) meghaladó óriásprojekt keretében, a finanszírozási szerződést hétfőn írták alá Bukarestben - közölte hétfőn az MTI-vel az egyik haszonélvezőként a csíkszeredai önkormányzat.
2026. 03. 09. 23:30
Megosztás:

Megkezdődött a kötelező katonai alapkiképzés Horvátországban

Megkezdődött hétfőn Horvátországban a kötelező katonai alapkiképzés: az első turnusban mintegy 800 újonc vonult be a knini, a slunji és a pozsegai laktanyába - közölte a horvát védelmi minisztérium.
2026. 03. 09. 23:00
Megosztás:

„A Bitcoin meg fog halni” – Oscar-jelölt színész jósolta a kriptovaluta bukását

Újabb híresség állt be a Bitcoin kritikusai közé. Terrence Howard hollywoodi színész egy podcast-interjúban kijelentette, hogy szerinte a világ legismertebb kriptovalutája előbb-utóbb el fog tűnni. Bár a Bitcoin haláláról szóló jóslatok nem újkeletűek, a történelem eddig rendre rácáfolt az ilyen kijelentésekre.
2026. 03. 09. 22:30
Megosztás:

Többé nincs hova bújniuk a szennyeződéseknek – megérkezett a Dyson Spot+Scrub™ Ai

A Dyson bemutatja első nedves és száraz tisztításra képes robotját, amely fejlett mesterséges intelligencia segítségével felkutatja, azonosítja és eltávolítja a rejtett foltokat.
2026. 03. 09. 22:00
Megosztás:

Akciós termékként csak magyar tej kerüljön a polcokra

A Tej Szakmaközi Szervezet és Terméktanács felhívást intézett a kiskereskedelmi szereplők felé, hogy a termelők fennmaradása érdekében április 1. és június 30. között az "elsőáras" vagy "akciós árú" termékként kizárólag magyar tejet értékesítsenek, egyben felszólították a hazai tejfeldolgozókat, hogy biztosítsák az ehhez szükséges árumennyiséget a megfelelő áron - közölte a szervezet az MTI-vel hétfőn.
2026. 03. 09. 21:30
Megosztás:

XRP: a nagy befektetők vásárolnak, miközben a kisbefektetők veszteségekben ülnek

Érdekes kettősség alakult ki az XRP piacán: miközben a tokenek jelentős része jelenleg veszteségben van, a nagy tőkével rendelkező befektetők láthatóan nem hátrálnak meg. Sőt, a friss on-chain adatok szerint a „bálnák” inkább felhalmozási stratégiát követnek, miközben a kisebb befektetők jelentős nem realizált veszteségekkel néznek szembe.
2026. 03. 09. 21:00
Megosztás:

Erősödött a forint hétfő estére

Erősödött a forint a főbb devizákkal szemben hétfőn kora estére a bankközi devizapiacon reggelhez képest.
2026. 03. 09. 20:30
Megosztás:

Nem tervez konkrét intézkedéseket az üzemanyagárak miatt a cseh kormány

Nem tervez konkrét intézkedéseket a növekvő üzemanyagárak miatt a cseh kormány - hangzott el a hétfői kormányülés utáni sajtótájékoztatón, Prágában.
2026. 03. 09. 20:00
Megosztás:

Már a kriptovaluta szektorba is befektethetünk az MBH Befektetési Banknál

Az MBH Befektetési Banknál elérhető az MBH Alapkezelő által kezelt MBH Kriptoszektor Vállalatai Alap, amely a kriptodevizák ökoszisztémájában működő, tőzsdén jegyzett vállalatok részvényeibe kínál befektetési lehetőséget.
2026. 03. 09. 19:30
Megosztás:

Több mint hároméves csúcsra nőtt a japán gazdasági index

Januárban immár 9 hónapja emelkedett, és 2022 augusztusa óta a legmagasabb szintre nőtt a japán gazdaság összetett teljesítményindexe.
2026. 03. 09. 19:00
Megosztás:

Februárban mérsékelten nőtt a munkanélküliség Csehországban

Februárban az előző hónaphoz képest 0,1 százalékkal 5,2 százalékra nőtt a munkanélküliség Csehországban - közölte a cseh munkaügyi hivatal hétfőn Prágában.
2026. 03. 09. 18:30
Megosztás:

Ripple USD robbanásszerű növekedése: 1,5 milliárd dollár fölé ugrott a stabilcoin likviditása

Miközben az Egyesült Államokban egyre nagyobb politikai ellenállásba ütközik a központi banki digitális dollár (CBDC) bevezetése, a magáncégek által kibocsátott stabilcoinok látványos növekedést mutatnak. A Ripple által kibocsátott RLUSD likviditása egyetlen év alatt több mint hatszorosára nőtt, ami jól jelzi a blokklánc-alapú digitális dollárok iránti erősödő keresletet.
2026. 03. 09. 18:00
Megosztás:

Idén sem kell mezőgazdasági vízszolgáltatási díjat fizetni

A kormány döntése alapján idén sem kell mezőgazdasági vízszolgáltatási díjat fizetniük a termelőknek - közölte a Nemzeti Agrárgazdassági Kamara (NAK) hétfőn az MTI-vel.
2026. 03. 09. 17:30
Megosztás:

A horvát kormány korlátozza az üzemanyagárakat a közel-keleti helyzet miatt

A horvát kormány hétfői rendkívüli ülésén döntött az üzemanyagok árának korlátozásáról a közel-keleti helyzet és az iráni háború következtében emelkedő olajárak miatt - közölte Andrej Plenkovic horvát miniszterelnök hétfőn.
2026. 03. 09. 17:00
Megosztás: