Amit tudni érdemes az Európai Unió új kiberbiztonsági irányelvéről

A közelmúltban hatályba lépett a kiberbiztonságról szóló, felülvizsgált irányelv (NIS2), amely az egész Európai Unióra kiterjed, és várhatóan Európa-szerte széles körben érinti majd a kibervédelmi szabályozást. Célja, hogy megerősítse az Európai Unióban üzleti tevékenységet folytató összes szervezet kiberbiztonságát.Érdemes már most elkezdeni a tervezést és a szükséges lépések bevezetését, ezért a BlueVoyant szakértői összegyűjtötték a legfontosabb tudnivalókat.

Amit tudni érdemes az Európai Unió új kiberbiztonsági irányelvéről

Az új, NIS2 néven ismert irányelv a 2016-os hálózati és információs rendszerek biztonságáról szóló NIS irányelvet váltja fel. Az eredeti NIS hatálybalépése óta Európa-szerte felgyorsult a digitalizáció, és a kibertámadások gyakorisága is jelentősen megnövekedett. Az új irányelv célja a legújabb kiberbiztonsági kihívások kezelése és az uniós szervezetek kibervédelmi helyzetének javítása. Az általános adatvédelmi rendelethez (GDPR) hasonlóan az új irányelv hatásai valószínűleg az EU határain kívül is érezhetőek lesznek.

Milyen új fenyegetésekkel foglalkozik az irányelv?

Az egyik legkomolyabb kiberfenyegetés, amivel a szervezeteknek szembe kell nézniük, az ellátási láncot érő támadások. Ugyanis a digitális ellátási láncok számos, a szervezet hálózatához hozzáférést biztosító pontot is magukban foglalhatnak. Hiába megbízható egy szervezet belső kiberbiztonsága, ha egy beszállító utat nyit a támadóknak.

A NIS2 az Európai Unióban elsőként foglalkozik az ellátási lánc kiberbiztonságával. Az irányelv jelentős újítása, hogy a szervezeteknek nemcsak saját digitális infrastruktúrájuk, hanem a velük kapcsolatban álló tágabb ökoszisztéma magas szintű védelmét is biztosítaniuk kell.

A NIS2 által kezelt új kockázatok közé tartozik még az 5G technológia biztonsága, valamint a COVID-19 világjárvány okozta gyors digitalizációhoz és felhőmigrációhoz kapcsolódó kockázatok.

Melyek a NIS2 legfontosabb rendelkezései?

Az irányelv célja biztosítani a tagállamok számára, hogy nagyobb rugalmassággal reagálhassanak a kiberbiztonsági incidensekre és magasabb szintű védelmmel láthassák el a kritikus infrastruktúrákat. Szabályozza az érintett szervezeteknél szükséges kiberbiztonsági intézkedéseket és a jelentéstételi kötelezettségeket. A NIS2 idén januárban lépett hatályba, de az EU tagállamainak 2024. október 17-ig kell nemzeti jogszabályként végrehajtaniuk az intézkedéseket. Bizonyos részletekről a tagállamok maguk dönthetnek, így a nemzeti szabályozások és végrehajtások között lesznek különbségek. A hangsúlyos területek azonban az egész EU-ban egységesek.

Fontos változás az új irányelvben, hogy jelentős mértékben kiterjeszti a hatályát a kritikusnak ítélt ágazatokra: beleértve az energiát, a közlekedést, a banki és pénzügyi ágazatot, az egészségügyet, a digitális infrastruktúra területeit és a közigazgatást. Az érintett ágazatokon belül minden közepes-, és nagyvállalatnak meg kell felelnie a szabályozásnak. A közepes méretű vállalatok esetében a küszöbérték 50 alkalmazott és 10 000 000 eurót meghaladó éves árbevétel.

Mi a tét?

A szervezeteknek nagy figyelmet kell fordítaniuk a NIS2 követelményeire, mivel ennek elmulasztása jelentős bírságokat vonhat maga után, amelyek összege akár 10 millió euróig, vagy a szervezet teljes forgalmának 2 százalékáig terjedhet attól függően, hogy melyik a magasabb összeg. A jogi következmények mellett egyéb pénzügyi költségekkel, valamint az ügyfelekkel szembeni hírnévvesztéssel is szembe kell nézniük a szervezeteknek.

A kiberbiztonsági incidens által érintett szervezeteknek 24 órájuk áll majd rendelkezésre, hogy az incidensről az első értesítést, majd legkésőbb 72 órán belül hivatalos incidensjelentést tegyenek, és legkésőbb az incidenst követő egy hónapon belül zárójelentést nyújtsanak be.

Hogyan érdemes felkészülni a NIS2-re?

Annak érdekében, hogy a szervezetek megfeleljenek a gyorsjelentési kötelezettségnek és elkerüljék a bírságokat, elsőként elemezniük kell kibervédelmi helyzetüket és gondoskodniuk kell a digitális ökoszisztéma teljes átláthatóságáról. Csendes Balázs, a BlueVoyant kelet-közép-európai, valamint a közel-keleti térségekért felelős értékesítési igazgatója és Dan Vasile, a BlueVoyant stratégiai fejlesztésért felelős alelnöke az alábbi lépéseket javasolja, nem csupán a NIS2 irányelv hatálya alá tartozó vállalatoknak:

-     A szervezetek kísérjék folyamatos figyelemmel a belső és külső hálózatokat, hogy gyorsan azonosítani, validálni és rangsorolni tudják a kockázatokat, valamint adott esetben orvosolni tudják a kiberbiztonsági problémákat. Az olyan támadások, mint a zsarolóprogramok és a rosszindulatú szoftverek, gyors reagálást igényelnek. Minden héten új nulladik napi sebezhetőségeket jelentenek be, és a kiberbűnözők a korábbinál gyorsabban használják ki a kapcsolódó veszélyforrásokat.

-     Az ellátási láncok esetében a szervezeteknek érdemes megvizsgálnia, hogy milyen szállítókkal, beszállítókkal és más harmadik felekkel állnak kapcsolatban és azok milyen hálózati és adathozzáféréssel rendelkeznek.

-     A kiberbiztonsági kihívások kezelésére stratégia létrehozása szükséges, melynek része a szervezet ellátási láncának folyamatos figyelemmel kísérése a kritikus hibák ­­­– például a javítatlan rendszerek vagy az IT-higiéniai problémák ­­­­­­– azonosítása, priorizálása és orvoslása. A harmadik felek kockázatainak kezelése időigényes és költséges lehet, ezért a szervezeteknek érdemes megfontolniuk, hogy a tevékenységeket kiszervezzék egy olyan partnerhez, aki hatékonyan képes a szervezet nevében együttműködni a harmadik felekkel.

-     Fontos a kollégák rendszeres képzése és tesztelése a legújabb fenyegetések kapcsán. A social engineering támadások – mint például az adathalászat – azért működnek, mert azok a technológiai rendszerek helyett az alkalmazottakat támadják.

-     A szervezeteknek a személyazonosság-, és hozzáférés-kezeléssel is aktívan foglalkozniuk kell, például hogy a harmadik felek, alvállalkozók és alkalmazottak csak a feladataik ellátásához feltétlenül szükséges adatokhoz férjenek hozzá.

Sok vállalat még mindig küzd a megfelelő irányelvek, eljárások és technológiák bevezetésével. A NIS2 most ösztönzést nyújthat a szervezetek számára, hogy megvizsgálják kibervédelmi helyzetüket, hogy ne csak megfeleljenek az új jogszabályoknak, de képesek legyenek megelőzni és minimalizálni a kiberbiztonság megsértésének negatív hatásait.

Elérte a 300 000 felhasználót a Wordy, a magyar fejlesztésű nyelvtanuló app

Wordy alkalmazás 300 000 felhasználót ért el világszerte – a magyar startup filmek és sorozatok klipjeivel tanít idegen szavakat, és 2026 végére egymillió felhasználót céloz meg.
2026. 03. 09. 08:30
Megosztás:

Beindult a fagylaltturizmus

Ahogy kisüt a nap, éled a természet és a Balaton, lassan ébrednek téli álmukból a fagylaltozók is. Sokakat várnak a március 15-i hétvégére a tó környékére, és hogy az első tavaszi napsugaraknak legyen mit felolvasztani, lássuk, milyen jeges édességekkel készülnek a cukrászmesterek!
2026. 03. 09. 08:00
Megosztás:

Gyengült a forint hétfő reggelre

Gyengült a forint hétfő reggelre a főbb devizákkal szemben a péntek esti jegyzéséhez képest a nemzetközi devizakereskedelemben.
2026. 03. 09. 07:30
Megosztás:

Gyakorlatilag megállt a horvát orvosok külföldre vándorlása

Gyakorlatilag megállt a horvát orvosok külföldre vándorlása, miután az utóbbi években közel kiegyenlítődött a távozók és a hazatérők száma - írta vasárnap a Vecernji List című horvát napilap a Horvát Orvosi Kamara (HLK) adataira hivatkozva.
2026. 03. 09. 06:00
Megosztás:

Hol lehet a Bitcoin 2036-ban?

A Bitcoin árfolyama jelenleg nyomás alatt áll: a 2025 októberi csúcs óta közel 46%-ot esett. A rövid távú mozgások azonban nem feltétlenül tükrözik a hosszabb távú trendeket. Az elmúlt tíz évben a Bitcoin értéke több mint 16 000%-kal nőtt, ami jól mutatja, milyen erős növekedést produkált a digitális eszköz.
2026. 03. 09. 05:00
Megosztás:

Az orosz külügyminiszter szerint össze kell hívni az ENSZ BT állandó tagjainak csúcstalálkozóját

Legfőbb ideje összehívni az ENSZ Biztonsági Tanácsa öt tagjának csúcstalálkozóját - jelentette ki Szergej Lavrov orosz külügyminiszter a Rosszija 1 televízió Moszkva. Kreml. Putyin vasárnapi magazinműsorában.
2026. 03. 09. 04:00
Megosztás:

Telefonon egyeztetett a brit kormányfő és az amerikai elnök az elmúlt napok vitái után

Telefonon egyeztetett vasárnap Keir Starmer brit miniszterelnök és Donald Trump, az Egyesült Államok elnöke az iráni hadműveletekről. Ez volt a két vezető közötti első közvetlen kapcsolatfelvétel az elmúlt napok ismétlődő, nem egyszer éles hangvételű személyes vitái után.
2026. 03. 09. 03:00
Megosztás:

8200 ajánlóívet nem vittek vissza a jelöltek, jelölőszervezetek

Országosan több mint 8200 ajánlóívet nem vittek vissza a jelöltek, jelölőszervezetek az áprilisi országgyűlési választásra szóló ajánlásgyűjtés után - derül ki a Nemzeti Választási Iroda (NVI) tájékoztatásából.
2026. 03. 09. 02:00
Megosztás:

Megérkezett Brüsszelbe a Közel-Keletről hazatérőket szállító első repülőjárat

Vasárnap reggel a Brüsszeli Zaventem nemzetközi repülőtéren landolt az első repülőjárat, amely belgákat és más uniós országok állampolgárait szállította a Közel-Keletről. Amszterdamban péntek éjjel érkezett a hazatérőket szállító első járat a régióból.
2026. 03. 09. 01:00
Megosztás:

Egy váratlan csomag érkezése is lehet internetes csalás

Az internetes bűnözők egyre többször csalnak váratlan csomagokkal, s bár először szerencsés véletlennek is tűnhet egy meg nem rendelt csomag érkezése, a háttérben gyakran kifinomult online csalás, az úgynevezett brushing scam állhat - figyelmeztetnek az ESET kiberbiztonsági szakértői.
2026. 03. 08. 23:00
Megosztás:

Olaszországban általános sztrájk lesz hétfőn

A közlekedés kivételével minden állami és magán ágazatot érint az olasz szakszervezetek által hétfőre meghirdetett általános sztrájk, amelyet a nemzetközi nőnap alkalmával a nemek közötti egyenlőségért tartanak.
2026. 03. 08. 22:00
Megosztás:

Ezekkel a számokkal nyerhettél a hatos lottón!

A Szerencsejáték Zrt. tájékoztatása szerint a 10. héten megtartott hatos lottó számsorsoláson a következő számokat húzták ki:
2026. 03. 08. 21:00
Megosztás:

Új fejlesztésekkel bővült a Gondosóra applikáció

Új fejlesztésekkel bővült az ingyenes Gondosóra applikáció - közölte Nyitrai Zsolt, a miniszterelnök főtanácsadója vasárnap a Facebook-oldalán.
2026. 03. 08. 20:00
Megosztás:

Figyelmeztetnek a biztosítók: még mindig sok az alulbiztosított ingatlan

A márciusi lakásbiztosítási kampány nemcsak arra jó alkalom, hogy olcsóbb biztosítást találjunk, számos más szempont alapján is érdemes felülvizsgálni a meglévő szerződéseket. Az ingatlant érintő változások lekövetése és az alulbiztosítottság elkerülése legalább ugyanilyen fontosak - hívják fel a figyelmet a Bank360 szakértői, akik arról kérdezték a biztosítókat, hogy mire érdemes odafigyelni a kampány során.
2026. 03. 08. 19:00
Megosztás:

Szlovákia kész blokkolni az Ukrajnának szánt háborús kölcsönt, ha szükséges

Szlovákia kész blokkolni az Ukrajnának szánt háborús kölcsönt, és átvenni a stafétát Magyarországtól ebben, ha szükséges - jelentette ki Robert Fico szlovák miniszterelnök a közösségimédia-profilján vasárnap közzétett videóbejegyzésében, hozzátéve: ezt az álláspontot Ursula von der Leyennel is ismertetni fogja a kedden Párizsban sorra kerülő találkozóján.
2026. 03. 08. 18:00
Megosztás:

13 százalékra csökkent a férfiak és a nők közötti bérkülönbség

Tavaly tovább csökkent a férfiak és a nők közötti bérkülönbség aránya: a teljes munkaidőben foglalkoztatott nők átlagos bruttó bére 649 700 forint volt, ami 13,4 százalékkal marad el a férfiak 750 200 forintos értékétől. Ez az arány érezhető csökkenést jelent a 2024-ben tapasztalt 14,4 százalékos mértéktől – derül ki a Trenkwalder munkaerőpiaci szolgáltató társaságnak a nemzetközi nőnap alkalmából kiadott elemzéséből.
2026. 03. 08. 17:00
Megosztás:

Folytatódik a napos, tavaszias idő a jövő héten is

A fátyol- és gomolyfelhők mellett napos, tavaszias időre van kilátás a jövő héten. A hőmérséklet csúcsértéke általában 15 Celsius-fok felett alakul, de a hajnalok továbbra is csípősek lesznek, a szél olykor megélénkül, szerdától pedig elszórtan előfordulhat zápor, zivatar. A március 15-i nemzeti ünnepen, vasárnap gyengén vagy közepesen felhős lesz az ég, a hőmérséklet csúcsértéke 15 és 20 fok között alakul - derül ki a HungaroMet Nonprofit Zrt. előrejelzéséből, amelyet vasárnap juttattak el az MTI-hez.
2026. 03. 08. 16:00
Megosztás:

Női dolgozóit köszöntötte nőnap alkalmából a BVOP

Női dolgozóit köszöntötte a nemzetközi nőnap alkalmából a Büntetés-végrehajtás Országos Parancsnoksága (BVOP) - közölte a szervezet vasárnap az MTI-vel.
2026. 03. 08. 15:00
Megosztás:

Csendben keletkező adókötelezettség: így lesz egy külföldi projektből komoly adókockázat?

Magyar cég külföldön, külföldi cég Magyarországon – egy rosszul menedzselt üzleti jelenlét akár jelentős többletadó-fizetést és komoly kockázatokat is hozhat. A telephely fogalma gyakran bonyolultabb, mint elsőre látszik, ezért a Niveus szakértői szerint a tudatos tervezés kulcsfontosságú a nemzetközi működés során.
2026. 03. 08. 14:00
Megosztás:

Ilyen is rég volt: több mint százezren léptek be egészségpénztárba 2025-ben

Százezer fölé nőtt tavaly az egészségpénztárakba újonnan belépő tagok száma, ezzel a taglétszám már közelíti az 1,26 milliót – hívja fel a figyelmet Barát Mihály, a BiztosDöntés.hu pénzügyi szakújságírója. Közben – teszi hozzá – a tagdíjbevételek is nagyon szép ütemben emelkednek a kasszáknál, 2025-ben már közelítették a 100 milliárd forintot.
2026. 03. 08. 13:00
Megosztás: