Amit tudni érdemes az Európai Unió új kiberbiztonsági irányelvéről

A közelmúltban hatályba lépett a kiberbiztonságról szóló, felülvizsgált irányelv (NIS2), amely az egész Európai Unióra kiterjed, és várhatóan Európa-szerte széles körben érinti majd a kibervédelmi szabályozást. Célja, hogy megerősítse az Európai Unióban üzleti tevékenységet folytató összes szervezet kiberbiztonságát.Érdemes már most elkezdeni a tervezést és a szükséges lépések bevezetését, ezért a BlueVoyant szakértői összegyűjtötték a legfontosabb tudnivalókat.

Amit tudni érdemes az Európai Unió új kiberbiztonsági irányelvéről

Az új, NIS2 néven ismert irányelv a 2016-os hálózati és információs rendszerek biztonságáról szóló NIS irányelvet váltja fel. Az eredeti NIS hatálybalépése óta Európa-szerte felgyorsult a digitalizáció, és a kibertámadások gyakorisága is jelentősen megnövekedett. Az új irányelv célja a legújabb kiberbiztonsági kihívások kezelése és az uniós szervezetek kibervédelmi helyzetének javítása. Az általános adatvédelmi rendelethez (GDPR) hasonlóan az új irányelv hatásai valószínűleg az EU határain kívül is érezhetőek lesznek.

Milyen új fenyegetésekkel foglalkozik az irányelv?

Az egyik legkomolyabb kiberfenyegetés, amivel a szervezeteknek szembe kell nézniük, az ellátási láncot érő támadások. Ugyanis a digitális ellátási láncok számos, a szervezet hálózatához hozzáférést biztosító pontot is magukban foglalhatnak. Hiába megbízható egy szervezet belső kiberbiztonsága, ha egy beszállító utat nyit a támadóknak.

A NIS2 az Európai Unióban elsőként foglalkozik az ellátási lánc kiberbiztonságával. Az irányelv jelentős újítása, hogy a szervezeteknek nemcsak saját digitális infrastruktúrájuk, hanem a velük kapcsolatban álló tágabb ökoszisztéma magas szintű védelmét is biztosítaniuk kell.

A NIS2 által kezelt új kockázatok közé tartozik még az 5G technológia biztonsága, valamint a COVID-19 világjárvány okozta gyors digitalizációhoz és felhőmigrációhoz kapcsolódó kockázatok.

Melyek a NIS2 legfontosabb rendelkezései?

Az irányelv célja biztosítani a tagállamok számára, hogy nagyobb rugalmassággal reagálhassanak a kiberbiztonsági incidensekre és magasabb szintű védelmmel láthassák el a kritikus infrastruktúrákat. Szabályozza az érintett szervezeteknél szükséges kiberbiztonsági intézkedéseket és a jelentéstételi kötelezettségeket. A NIS2 idén januárban lépett hatályba, de az EU tagállamainak 2024. október 17-ig kell nemzeti jogszabályként végrehajtaniuk az intézkedéseket. Bizonyos részletekről a tagállamok maguk dönthetnek, így a nemzeti szabályozások és végrehajtások között lesznek különbségek. A hangsúlyos területek azonban az egész EU-ban egységesek.

Fontos változás az új irányelvben, hogy jelentős mértékben kiterjeszti a hatályát a kritikusnak ítélt ágazatokra: beleértve az energiát, a közlekedést, a banki és pénzügyi ágazatot, az egészségügyet, a digitális infrastruktúra területeit és a közigazgatást. Az érintett ágazatokon belül minden közepes-, és nagyvállalatnak meg kell felelnie a szabályozásnak. A közepes méretű vállalatok esetében a küszöbérték 50 alkalmazott és 10 000 000 eurót meghaladó éves árbevétel.

Mi a tét?

A szervezeteknek nagy figyelmet kell fordítaniuk a NIS2 követelményeire, mivel ennek elmulasztása jelentős bírságokat vonhat maga után, amelyek összege akár 10 millió euróig, vagy a szervezet teljes forgalmának 2 százalékáig terjedhet attól függően, hogy melyik a magasabb összeg. A jogi következmények mellett egyéb pénzügyi költségekkel, valamint az ügyfelekkel szembeni hírnévvesztéssel is szembe kell nézniük a szervezeteknek.

A kiberbiztonsági incidens által érintett szervezeteknek 24 órájuk áll majd rendelkezésre, hogy az incidensről az első értesítést, majd legkésőbb 72 órán belül hivatalos incidensjelentést tegyenek, és legkésőbb az incidenst követő egy hónapon belül zárójelentést nyújtsanak be.

Hogyan érdemes felkészülni a NIS2-re?

Annak érdekében, hogy a szervezetek megfeleljenek a gyorsjelentési kötelezettségnek és elkerüljék a bírságokat, elsőként elemezniük kell kibervédelmi helyzetüket és gondoskodniuk kell a digitális ökoszisztéma teljes átláthatóságáról. Csendes Balázs, a BlueVoyant kelet-közép-európai, valamint a közel-keleti térségekért felelős értékesítési igazgatója és Dan Vasile, a BlueVoyant stratégiai fejlesztésért felelős alelnöke az alábbi lépéseket javasolja, nem csupán a NIS2 irányelv hatálya alá tartozó vállalatoknak:

-     A szervezetek kísérjék folyamatos figyelemmel a belső és külső hálózatokat, hogy gyorsan azonosítani, validálni és rangsorolni tudják a kockázatokat, valamint adott esetben orvosolni tudják a kiberbiztonsági problémákat. Az olyan támadások, mint a zsarolóprogramok és a rosszindulatú szoftverek, gyors reagálást igényelnek. Minden héten új nulladik napi sebezhetőségeket jelentenek be, és a kiberbűnözők a korábbinál gyorsabban használják ki a kapcsolódó veszélyforrásokat.

-     Az ellátási láncok esetében a szervezeteknek érdemes megvizsgálnia, hogy milyen szállítókkal, beszállítókkal és más harmadik felekkel állnak kapcsolatban és azok milyen hálózati és adathozzáféréssel rendelkeznek.

-     A kiberbiztonsági kihívások kezelésére stratégia létrehozása szükséges, melynek része a szervezet ellátási láncának folyamatos figyelemmel kísérése a kritikus hibák ­­­– például a javítatlan rendszerek vagy az IT-higiéniai problémák ­­­­­­– azonosítása, priorizálása és orvoslása. A harmadik felek kockázatainak kezelése időigényes és költséges lehet, ezért a szervezeteknek érdemes megfontolniuk, hogy a tevékenységeket kiszervezzék egy olyan partnerhez, aki hatékonyan képes a szervezet nevében együttműködni a harmadik felekkel.

-     Fontos a kollégák rendszeres képzése és tesztelése a legújabb fenyegetések kapcsán. A social engineering támadások – mint például az adathalászat – azért működnek, mert azok a technológiai rendszerek helyett az alkalmazottakat támadják.

-     A szervezeteknek a személyazonosság-, és hozzáférés-kezeléssel is aktívan foglalkozniuk kell, például hogy a harmadik felek, alvállalkozók és alkalmazottak csak a feladataik ellátásához feltétlenül szükséges adatokhoz férjenek hozzá.

Sok vállalat még mindig küzd a megfelelő irányelvek, eljárások és technológiák bevezetésével. A NIS2 most ösztönzést nyújthat a szervezetek számára, hogy megvizsgálják kibervédelmi helyzetüket, hogy ne csak megfeleljenek az új jogszabályoknak, de képesek legyenek megelőzni és minimalizálni a kiberbiztonság megsértésének negatív hatásait.

Kövér László az Országházban fogadta a chilei Képviselőház elnökét

Kövér László az Országházban fogadta José Miguel Castrót, a chilei Képviselőház elnökét - közölte az Országgyűlés Sajtóirodája pénteken az MTI-vel.
2026. 01. 17. 14:00
Megosztás:

Vitalik Buterin: 2026 lesz az Ethereum nagy visszatérése a decentralizáció és az adatvédelem felé

Vitalik Buterin, az Ethereum társalapítója, új korszakot hirdetett a világ második legnagyobb blokklánc-hálózatának életében. Egy friss bejegyzésében a 2026-os évet nevezte meg fordulópontként, amikor az Ethereum visszatér alapértékeihez: a felhasználói autonómiahoz, a decentralizációhoz és a valódi adatvédelemhez. Egy évtizedes kompromisszumok után Buterin szerint itt az idő, hogy visszavegyük, amit elveszítettünk.
2026. 01. 17. 13:00
Megosztás:

Hatályba lép az új transzferár-rendelet január 23-án

Több ponton módosítja a kapcsolt vállalkozások dokumentációs és adatszolgáltatási kötelezettségeit az új transzferár-rendelet - hívja fel a figyelmet a Forvis Mazars könyvvizsgáló és adótanácsadó cég, amely az MTI-nek küldött közleményében a kapcsolt vállalkozások számára különösen fontosnak nevezi, hogy áttekintsék jelenlegi folyamataikat, és időben felkészüljenek az új előírások szerinti dokumentációra.
2026. 01. 17. 12:00
Megosztás:

Több mint 120 millió forint adomány gyűlt össze palackvisszaváltásokból

Több mint 120 millió forint adomány gyűlt össze rászoruló családoknak a palackvisszaváltásokból fél év alatt – közölte a MOHU MOL Hulladékgazdálkodási Zrt. pénteken.
2026. 01. 17. 09:00
Megosztás:

Jól működött a katasztrófavédelem és a rendőrség rendszere az elmúlt hetekben

Az elmúlt hetekben bebizonyosodott, hogy működött a katasztrófavédelem és a rendőrség rendszere, a magyar emberek biztonságban érezhették magukat - mondta a Belügyminisztérium parlamenti államtitkára pénteken Budapesten.
2026. 01. 17. 08:00
Megosztás:

Üzleti központot létesít Kijevben a brit hadiipari cégeknek a brit kormány

Üzleti központot létesít Kijevben a brit hadiipari cégeknek a brit kormány az idén.
2026. 01. 17. 07:00
Megosztás:

Donald Trump: az Egyesült Államok nemzetbiztonsági rendszerében óriási lyukat jelentene, ha nem rendelkezne Grönlanddal

Az Egyesült Államok nemzetbiztonsági rendszerében óriási lyukat jelentene, ha nem rendelkezne Grönlanddal - jelentette ki Donald Trump amerikai elnök pénteken.
2026. 01. 17. 06:00
Megosztás:

Januárban érdemes könyvelőt váltani a pénzügyi stabilitásért

A januári könyvelőváltás nem technikai kérdés! Ez az az időpont, amikor tiszta alapokra helyezhető a cég teljes, éves pénzügyi stratégiája. A magyar vállalatvezetők jelentős része ugyanakkor érzelmi okokból vagy a folyamatok bonyolultságától tartva halogatja a lépést, miközben a cég növekedése már régen túlmutat az aktuális adminisztrációs kereteken.
2026. 01. 17. 04:00
Megosztás:

A nyugdíj összege a minimálbértől is függ, de miért kell ezt tudni?

A kötelező legkisebb munkabér, vagyis a minimálbér összege számos ponton befolyásolja a társadalombiztosítási ellátásokat. Az alábbiakban bemutatjuk, milyen összefüggések érvényesülnek a nyugdíj esetében, és hogy miért érdemes ezt tudni.
2026. 01. 17. 02:00
Megosztás:

Itt a jogszabály! Kerítésadó, minden méter kerítés után

Egy 2015-ben hatályba lépett jogszabály megteremtette annak a lehetőségét, hogy az önkormányzatok saját hatáskörben, helyi sajátosságokra szabott települési adókat vessenek ki olyan adótárgyakra, amelyekre nem vonatkozik központi adó, és amelyek adóztatását jogszabály kifejezetten nem tiltja.
2026. 01. 17. 01:00
Megosztás:

Top 10 legjobb No-KYC kriptotőzsde 2026-ban – Teljes rangsor és iparági elemzés

2026-ra soha nem látott mértékben nőtt a kereslet az anonim, személyazonosítást nem igénylő (No-KYC) kriptotőzsdék iránt. A felhasználók világszerte egyre inkább előnyben részesítik az olyan platformokat, ahol nem kell átadniuk személyes adataikat, és ahol gyorsan, hatékonyan, decentralizált módon tudnak kriptóval kereskedni vagy eszközöket váltani.
2026. 01. 16. 23:59
Megosztás:

Lemaradtál az Ethereum-ról és a Ripple-ről? A Digitap forradalmi online banki küldetése lehet a következő 10-szeres áttörés kulcsa

Bár az ETH és a Ripple árfolyama az elmúlt hetekben emelkedett, sok kereskedő lemaradt erről a mozgásról. Azok, akik így jártak, most más, erős növekedési potenciállal bíró altcoinokat keresnek.
2026. 01. 16. 23:00
Megosztás:

Változik az árazás az EDRI töltőhálózatán: érkezik az éjszakai kedvezményes tarifa

Új tarifastruktúrát vezet be országszerte az E.ON Drive Infrastructure Hungary (EDRI) az általa üzemeltetett több mint 240 nyilvános töltőberendezésen 2026. január 17-től. A változás célja, hogy a töltési díjak még jobban illeszkedjenek a felhasználók eltérő szokásaihoz és élethelyzeteihez, mindezt úgy, hogy az EDRI továbbra is kiszámítható, átlátható és országosan egységes árazást biztosít a helyszíni töltések esetében.
2026. 01. 16. 22:00
Megosztás:

Digitap ($TAP) vs $1.82 SUI vs $14.35 AVAX - Melyik a legjobb kriptó vétel 2026-ban?

A 2026-ra előretekintő befektetők egyre gyakrabban hasonlítják össze a korai fázisban lévő, hasznossággal bíró projekteket a már bejáratott Layer-1 (L1) hálózatokkal. Az olyan tokenek, mint a SUI és az AVAX mérettel rendelkeznek ugyan, de mindkettő értéke ~60%-kal esett vissza az év során, ami aggodalomra ad okot a befektetők körében. Ezzel párhuzamosan egyre nagyobb figyelem irányul az olyan kriptovaluta előértékesítésekre, amelyek valós piaci funkciókat kínálnak – különösen a bankszektorban.
2026. 01. 16. 21:00
Megosztás:

Jó hangulat, újabb történelmi csúcs a tőzsdén

A Budapesti Értéktőzsde részvényindexe, a BUX 1631,31 pontos, 1,35 százalékos emelkedéssel, 122 311,20 pontos új történelmi csúcson zárt pénteken.
2026. 01. 16. 20:00
Megosztás:

Újabb egészségfejlesztési program indult Hódmezővásárhelyen és Szatmárnémetiben

Európai uniós támogatással újabb egészségfejlesztési program indult Hódmezővásárhelyen és Szatmárnémetiben, a kezdeményezés célja a tervezett gyermekvállalás támogatása mellett a szűrési programok kiterjesztése - közölte Kallai Árpád, a Hódmezővásárhelyi és Makói Egészségügyi Ellátó Központ (HMEEK) főigazgatója pénteken.
2026. 01. 16. 19:30
Megosztás:

Rekordot döntött az európai uniós vendégéjszakák száma 2025-ben

Rekordszintre emelkedett az Európai Unióban a turisztikai szálláshelyeken eltöltött vendégéjszakák száma 2025-ben; az előzetes becslések szerint 3,08 milliárd vendégéjszakát regisztráltak, ami 61,5 millióval, azaz két százalékkal haladta meg az egy évvel korábbit - közölte az Európai Unió statisztikai hivatala, az Eurostat pénteken.
2026. 01. 16. 19:00
Megosztás:

Az iráni helyzetről egyeztetett Putyin és Netanjáhú

Az iráni helyzetről egyeztetett telefonon Vlagyimir Putyin orosz elnök és Benjámín Netanjáhú izraeli miniszterelnök - közölte a Kreml sajtószolgálata pénteken.
2026. 01. 16. 18:00
Megosztás:

A siker pszichológiája: mit tanítanak a sorozatok a döntésekről és az esélyekről

A sikersorozatok mentális feldolgozása alapvetően meghatározza a jövőbeli stratégiai lépések minőségét minden kompetitív területen. Az emberi agy biológiailag hajlamos mintákat keresni ott, ahol valójában csak véletlenszerű események láncolata látható a valóságban.
2026. 01. 16. 17:30
Megosztás:

Együttműködési megállapodást kötött a HungaroControl és az Óbudai Egyetem

Új lendületet ad a légi közlekedés technológiai fejlesztésének és a műszaki felsőoktatás modernizációjának a HungaroControl Magyar Légiforgalmi Szolgálat Zrt. és az Óbudai Egyetem új együttműködése – közölte az intézmény pénteken az MTI-vel.
2026. 01. 16. 17:00
Megosztás: