Amit tudni érdemes az Európai Unió új kiberbiztonsági irányelvéről

A közelmúltban hatályba lépett a kiberbiztonságról szóló, felülvizsgált irányelv (NIS2), amely az egész Európai Unióra kiterjed, és várhatóan Európa-szerte széles körben érinti majd a kibervédelmi szabályozást. Célja, hogy megerősítse az Európai Unióban üzleti tevékenységet folytató összes szervezet kiberbiztonságát.Érdemes már most elkezdeni a tervezést és a szükséges lépések bevezetését, ezért a BlueVoyant szakértői összegyűjtötték a legfontosabb tudnivalókat.

Amit tudni érdemes az Európai Unió új kiberbiztonsági irányelvéről

Az új, NIS2 néven ismert irányelv a 2016-os hálózati és információs rendszerek biztonságáról szóló NIS irányelvet váltja fel. Az eredeti NIS hatálybalépése óta Európa-szerte felgyorsult a digitalizáció, és a kibertámadások gyakorisága is jelentősen megnövekedett. Az új irányelv célja a legújabb kiberbiztonsági kihívások kezelése és az uniós szervezetek kibervédelmi helyzetének javítása. Az általános adatvédelmi rendelethez (GDPR) hasonlóan az új irányelv hatásai valószínűleg az EU határain kívül is érezhetőek lesznek.

Milyen új fenyegetésekkel foglalkozik az irányelv?

Az egyik legkomolyabb kiberfenyegetés, amivel a szervezeteknek szembe kell nézniük, az ellátási láncot érő támadások. Ugyanis a digitális ellátási láncok számos, a szervezet hálózatához hozzáférést biztosító pontot is magukban foglalhatnak. Hiába megbízható egy szervezet belső kiberbiztonsága, ha egy beszállító utat nyit a támadóknak.

A NIS2 az Európai Unióban elsőként foglalkozik az ellátási lánc kiberbiztonságával. Az irányelv jelentős újítása, hogy a szervezeteknek nemcsak saját digitális infrastruktúrájuk, hanem a velük kapcsolatban álló tágabb ökoszisztéma magas szintű védelmét is biztosítaniuk kell.

A NIS2 által kezelt új kockázatok közé tartozik még az 5G technológia biztonsága, valamint a COVID-19 világjárvány okozta gyors digitalizációhoz és felhőmigrációhoz kapcsolódó kockázatok.

Melyek a NIS2 legfontosabb rendelkezései?

Az irányelv célja biztosítani a tagállamok számára, hogy nagyobb rugalmassággal reagálhassanak a kiberbiztonsági incidensekre és magasabb szintű védelmmel láthassák el a kritikus infrastruktúrákat. Szabályozza az érintett szervezeteknél szükséges kiberbiztonsági intézkedéseket és a jelentéstételi kötelezettségeket. A NIS2 idén januárban lépett hatályba, de az EU tagállamainak 2024. október 17-ig kell nemzeti jogszabályként végrehajtaniuk az intézkedéseket. Bizonyos részletekről a tagállamok maguk dönthetnek, így a nemzeti szabályozások és végrehajtások között lesznek különbségek. A hangsúlyos területek azonban az egész EU-ban egységesek.

Fontos változás az új irányelvben, hogy jelentős mértékben kiterjeszti a hatályát a kritikusnak ítélt ágazatokra: beleértve az energiát, a közlekedést, a banki és pénzügyi ágazatot, az egészségügyet, a digitális infrastruktúra területeit és a közigazgatást. Az érintett ágazatokon belül minden közepes-, és nagyvállalatnak meg kell felelnie a szabályozásnak. A közepes méretű vállalatok esetében a küszöbérték 50 alkalmazott és 10 000 000 eurót meghaladó éves árbevétel.

Mi a tét?

A szervezeteknek nagy figyelmet kell fordítaniuk a NIS2 követelményeire, mivel ennek elmulasztása jelentős bírságokat vonhat maga után, amelyek összege akár 10 millió euróig, vagy a szervezet teljes forgalmának 2 százalékáig terjedhet attól függően, hogy melyik a magasabb összeg. A jogi következmények mellett egyéb pénzügyi költségekkel, valamint az ügyfelekkel szembeni hírnévvesztéssel is szembe kell nézniük a szervezeteknek.

A kiberbiztonsági incidens által érintett szervezeteknek 24 órájuk áll majd rendelkezésre, hogy az incidensről az első értesítést, majd legkésőbb 72 órán belül hivatalos incidensjelentést tegyenek, és legkésőbb az incidenst követő egy hónapon belül zárójelentést nyújtsanak be.

Hogyan érdemes felkészülni a NIS2-re?

Annak érdekében, hogy a szervezetek megfeleljenek a gyorsjelentési kötelezettségnek és elkerüljék a bírságokat, elsőként elemezniük kell kibervédelmi helyzetüket és gondoskodniuk kell a digitális ökoszisztéma teljes átláthatóságáról. Csendes Balázs, a BlueVoyant kelet-közép-európai, valamint a közel-keleti térségekért felelős értékesítési igazgatója és Dan Vasile, a BlueVoyant stratégiai fejlesztésért felelős alelnöke az alábbi lépéseket javasolja, nem csupán a NIS2 irányelv hatálya alá tartozó vállalatoknak:

-     A szervezetek kísérjék folyamatos figyelemmel a belső és külső hálózatokat, hogy gyorsan azonosítani, validálni és rangsorolni tudják a kockázatokat, valamint adott esetben orvosolni tudják a kiberbiztonsági problémákat. Az olyan támadások, mint a zsarolóprogramok és a rosszindulatú szoftverek, gyors reagálást igényelnek. Minden héten új nulladik napi sebezhetőségeket jelentenek be, és a kiberbűnözők a korábbinál gyorsabban használják ki a kapcsolódó veszélyforrásokat.

-     Az ellátási láncok esetében a szervezeteknek érdemes megvizsgálnia, hogy milyen szállítókkal, beszállítókkal és más harmadik felekkel állnak kapcsolatban és azok milyen hálózati és adathozzáféréssel rendelkeznek.

-     A kiberbiztonsági kihívások kezelésére stratégia létrehozása szükséges, melynek része a szervezet ellátási láncának folyamatos figyelemmel kísérése a kritikus hibák ­­­– például a javítatlan rendszerek vagy az IT-higiéniai problémák ­­­­­­– azonosítása, priorizálása és orvoslása. A harmadik felek kockázatainak kezelése időigényes és költséges lehet, ezért a szervezeteknek érdemes megfontolniuk, hogy a tevékenységeket kiszervezzék egy olyan partnerhez, aki hatékonyan képes a szervezet nevében együttműködni a harmadik felekkel.

-     Fontos a kollégák rendszeres képzése és tesztelése a legújabb fenyegetések kapcsán. A social engineering támadások – mint például az adathalászat – azért működnek, mert azok a technológiai rendszerek helyett az alkalmazottakat támadják.

-     A szervezeteknek a személyazonosság-, és hozzáférés-kezeléssel is aktívan foglalkozniuk kell, például hogy a harmadik felek, alvállalkozók és alkalmazottak csak a feladataik ellátásához feltétlenül szükséges adatokhoz férjenek hozzá.

Sok vállalat még mindig küzd a megfelelő irányelvek, eljárások és technológiák bevezetésével. A NIS2 most ösztönzést nyújthat a szervezetek számára, hogy megvizsgálják kibervédelmi helyzetüket, hogy ne csak megfeleljenek az új jogszabályoknak, de képesek legyenek megelőzni és minimalizálni a kiberbiztonság megsértésének negatív hatásait.

Az év végi lassulás után ismét élénkül a kereslet a magyar lakáspiacon

A tavalyi harmadik negyedévben 3 százalékkal bővült a forgalom a magyar lakáspiacon éves alapon, ami ugyan élénkülést jelent az előző két negyedévhez képest, de elmarad attól, amire előzetesen a szakértők számítottak a kedvezményes Otthon Start hitelprogram elindulásakor – derül ki az Eurostat friss adataiból. Az OTP Ingatlanpont elemzése szerint a most megjelent adatok alapján vélhetően az egész éves tranzakciószám is alacsonyabb lehetett a korábbi becsléseknél, ugyanakkor 2026 elején ismét élénkülni látszik az érdeklődés a piacon.
2026. 01. 23. 04:30
Megosztás:

Egyedülálló édesanyák: azok kerülhetnek hátrányba, akik a legnagyobb terhet cipelik

Az elmúlt években bővült az elérhető családtámogatások köre, azonban az egyedülálló szülőknek továbbra sincs egyszerű dolguk. A párban élők bizonyos élethelyzetekben több kedvezménnyel számolhatnak, de a hiteligénylés és az ingatlanvásárlás is jóval nagyobb kihívást jelent az egyedülállók számára. A Bank360 kiszámolta, hogy nemtől, életkortól és a nevelt gyermekek számától függően kik és milyen mértékben tudják kihasználni a különböző kedvezményeket.
2026. 01. 23. 04:00
Megosztás:

Célkeresztben a házipénztárak: Országos ellenőrzéssorozatot indít az adóhatóság

Országos szintű, célzott ellenőrzési programot indít az adóhatóság a kis- és középvállalkozások házipénztárainak vizsgálatára. Az ellenőrzések fókuszában várhatóan a papíron létező, de fizikailag hiányzó készpénzállományok, valamint a szabálytalanul kezelt tulajdonosi - és munkáltatói kölcsönök állnak. A házipénztár-kezelésre specializálódott szakértő arra figyelmeztet, hogy a hiányzó összegek akár 200 százalékos bírságot és büntetőjogi következményeket is vonhatnak maguk után.
2026. 01. 23. 03:30
Megosztás:

A Széchenyi István Egyetem várja a díszdiplomára jogosultak jelentkezését

A győri Széchenyi István Egyetem díszdiploma-átadó ünnepséget szervez a jogelődjén, a Közlekedési és Távközlési Műszaki Főiskolán (KTMF) végzettek számára. Azok a mérnökök, akik ötven éve, azaz 1976-ban vagy azt megelőzően a KTMF-en szerezték oklevelüket, jogosultak aranydiplomájuk igénylésére; a jelentkezési időszak április 30-ig tart - közölte az egyetem csütörtökön az MTI-vel.
2026. 01. 23. 03:00
Megosztás:

Bővül az otthontámogatásban részesülő közszolgálati dolgozók köre

Közszolgálatban dolgozók figyelem! Tovább bővül az otthontámogatásban részesülők köre, és meghosszabbítottuk a bejelentési határidőt is - mondta Hidvéghi Balázs, a Miniszterelnöki Kabinetiroda parlamenti államtitkára csütörtökön közzétett Facebook-videójában.
2026. 01. 23. 02:30
Megosztás:

Tisztázzuk a félreértéseket az M1 regionális matrica kapcsán

Az M1 regionális e-matrica kapcsán még mindig sok helyen és esetben jelenik meg téves vagy nem egyértelmű információ, amelyet szükséges tisztázni az idei évtől bevezetett új matricatermék kapcsán – közölte az útdíjfizetési szolgáltató. A terméket bárki megvásárolhatja, és mind a négy az M1 autópályával érintett vármegye összes díjköteles útjára érvényes a jogosultság – hívta fel a figyelmet a Magyar Közút Nonprofit Zrt. Útdíj Üzletága.
2026. 01. 23. 02:00
Megosztás:

Rendszer-újraindítás az IT-szektorban: Újra pörög a tech-piac, de a bértranszparencia felülírja az eddig ismert szabályokat

Három évnyi bizonytalanság után az IT-szektor megnyomta a reset gombot: a No Fluff Jobs legfrissebb, 2025-ös béradatokat összegző Salary Guide riportja szerint a tech szektor ismét növekedési pályára állt, miközben a bértranszparencia visszavonhatatlanul átveszi az irányítást a piacon.
2026. 01. 23. 01:30
Megosztás:

Felgyorsultak a kifizetések a magyar agráriumban

Felgyorsultak a kifizetések a magyar agráriumban. Már több mint 730 milliárd forint értékben születtek támogatói döntések, amelyek összege a közeljövőben az 1000 milliárd forintot is meghaladhatja a beruházási típusú pályázatok esetében. A fejlesztések érdemben erősítik a magyar agrárium versenyképességét - jelentette ki Viski József államtitkár a Gabonatermesztők Országos Szövetségének Szántóföldi Szakmai Napján, az Agromashexpón az Agrárminisztérium csütörtöki közleménye szerint.
2026. 01. 23. 01:00
Megosztás:

Az ALTEO új energetikai befektetéssel bővíti portfólióját

Az ALTEO Energiaszolgáltató Nyrt. adásvételi szerződést írt alá a DEPO Erőmű Kft. 100 százalékos üzletrészének megvásárlásáról a Plant Industrial Engineering Kft.-vel - közölte az energetikai szolgáltató és kereskedő vállalat csütörtökön a BÉT honlapján.
2026. 01. 23. 00:30
Megosztás:

Aláírták a Béketanács alapító okiratát

Megalakult csütörtökön Davosban a Donald Trump amerikai elnök kezdeményezésére életre hívott Béketanács; az alapító okiratot mások mellett Orbán Viktor miniszterelnök is aláírta.
2026. 01. 23. 00:05
Megosztás:

Trump szerint az USA mindent elért, amit Grönlanddal kapcsolatban célként kitűzött

Az Egyesült Államok mindent elért, amit Grönlanddal kapcsolatban célként kitűzött - jelentette ki Donald Trump amerikai elnök csütörtökön Davosban.
2026. 01. 22. 23:30
Megosztás:

Ezekkel a számokkal nyerhettél a hatos lottón!

A Szerencsejáték Zrt. tájékoztatása szerint a 4. héten megtartott hatos lottó számsorsoláson a következő számokat húzták ki:
2026. 01. 22. 23:00
Megosztás:

Minden eddiginél több támogatás pörgeti fel a földhő hasznosítását

Minden eddiginél több támogatás pörgeti fel a földhő hasznosítását - közölte az Energiaügyi Minisztérium (EM) csütörtökön az MTI-vel.
2026. 01. 22. 22:30
Megosztás:

Saylor a „nagyobb narancsra” figyel, miközben a Digitap ($TAP) integrálja a Solana hálózatot: A legjobb kripto 2026-ra?

A mélypontokon történő vásárlás továbbra is bevett és sikeres stratégia a nagybefektetők körében. Michael Saylor, a Strategy elnöke nemrégiben az X-en tett utalást következő nagy Bitcoin-vásárlásukra, miután a BTC újabb meredek esést szenvedett el $90 000 alá.
2026. 01. 22. 22:00
Megosztás:

Több mint 45 ezren fordultak tünetekkel orvoshoz a múlt héten

A múlt héten 45 700-an fordultak influenzaszerű tünetekkel orvoshoz - közölte honlapján a Nemzeti Népegészségügyi és Gyógyszerészeti Központ (NNGYK) csütörtökön. Ez valamivel több, mint az azt megelőző heti 42 500 beteg.
2026. 01. 22. 21:30
Megosztás:

Enyhít szorításán a fagy és többfelé várható csapadék a hétvégén

A hétvégére megszűnnek a kemény éjszakai fagyok és napközben is általában fagypont felett alakulnak a maximum-hőmérsékletek, vasárnap akár plusz 9 Celsius-fok is lehet. Az enyhüléssel párhuzamosan csapadék is érkezik, többfelé kell ónos esőre, esőre, havas esőre számítani - derül ki a HungaroMet Nonprofit Zrt. előrejelzéséből, amelyet csütörtökön juttattak el az MTI-hez.
2026. 01. 22. 21:00
Megosztás:

Milyen csúcsokat érhet el a Cardano és a Solana ebben a negyedévben? A bálnák a Digitap felé fordulnak a 251%-os árfolyamemelkedés nyomán

Miközben a kereskedők próbálják megtippelni, hogy a Cardano és a Solana ára milyen szintre emelkedhet ebben a negyedévben, az on-chain adatok azt mutatják, hogy a bálnák már másfelé mozognak.
2026. 01. 22. 20:00
Megosztás:

Erősödött a forint csütörtök estére

Erősödött a forint a főbb devizákkal szemben csütörtökön kora estére a bankközi devizapiacon reggelhez képest.
2026. 01. 22. 19:30
Megosztás:

Az elektromos autó a magasabb jövedelműek járműve Németországban

Az elektromos autók és a plug-in hibridek németországi elterjedése továbbra is erősen jövedelemfüggő: minél magasabb egy háztartás nettó jövedelme, annál nagyobb az esélye annak, hogy elektromos meghajtású járművet tart - derül ki a német szövetségi statisztikai hivatal, a Destatis kimutatásából.
2026. 01. 22. 19:00
Megosztás:

Ezek húzzák a GDP-t 2026-ban

Idén az első fél évben főként a fogyasztás, a második fél évtől kezdve pedig a beruházások támogatják majd a bruttó hazai termék (GDP) növekedését - mondta a Nemzetgazdasági Minisztérium (NGM) szóvivője az Oeconomus Gazdaságkutató Alapítvány csütörtöki budapesti sajtóbeszélgetésén.
2026. 01. 22. 18:30
Megosztás: