Amit tudni érdemes az Európai Unió új kiberbiztonsági irányelvéről

A közelmúltban hatályba lépett a kiberbiztonságról szóló, felülvizsgált irányelv (NIS2), amely az egész Európai Unióra kiterjed, és várhatóan Európa-szerte széles körben érinti majd a kibervédelmi szabályozást. Célja, hogy megerősítse az Európai Unióban üzleti tevékenységet folytató összes szervezet kiberbiztonságát.Érdemes már most elkezdeni a tervezést és a szükséges lépések bevezetését, ezért a BlueVoyant szakértői összegyűjtötték a legfontosabb tudnivalókat.

Amit tudni érdemes az Európai Unió új kiberbiztonsági irányelvéről

Az új, NIS2 néven ismert irányelv a 2016-os hálózati és információs rendszerek biztonságáról szóló NIS irányelvet váltja fel. Az eredeti NIS hatálybalépése óta Európa-szerte felgyorsult a digitalizáció, és a kibertámadások gyakorisága is jelentősen megnövekedett. Az új irányelv célja a legújabb kiberbiztonsági kihívások kezelése és az uniós szervezetek kibervédelmi helyzetének javítása. Az általános adatvédelmi rendelethez (GDPR) hasonlóan az új irányelv hatásai valószínűleg az EU határain kívül is érezhetőek lesznek.

Milyen új fenyegetésekkel foglalkozik az irányelv?

Az egyik legkomolyabb kiberfenyegetés, amivel a szervezeteknek szembe kell nézniük, az ellátási láncot érő támadások. Ugyanis a digitális ellátási láncok számos, a szervezet hálózatához hozzáférést biztosító pontot is magukban foglalhatnak. Hiába megbízható egy szervezet belső kiberbiztonsága, ha egy beszállító utat nyit a támadóknak.

A NIS2 az Európai Unióban elsőként foglalkozik az ellátási lánc kiberbiztonságával. Az irányelv jelentős újítása, hogy a szervezeteknek nemcsak saját digitális infrastruktúrájuk, hanem a velük kapcsolatban álló tágabb ökoszisztéma magas szintű védelmét is biztosítaniuk kell.

A NIS2 által kezelt új kockázatok közé tartozik még az 5G technológia biztonsága, valamint a COVID-19 világjárvány okozta gyors digitalizációhoz és felhőmigrációhoz kapcsolódó kockázatok.

Melyek a NIS2 legfontosabb rendelkezései?

Az irányelv célja biztosítani a tagállamok számára, hogy nagyobb rugalmassággal reagálhassanak a kiberbiztonsági incidensekre és magasabb szintű védelmmel láthassák el a kritikus infrastruktúrákat. Szabályozza az érintett szervezeteknél szükséges kiberbiztonsági intézkedéseket és a jelentéstételi kötelezettségeket. A NIS2 idén januárban lépett hatályba, de az EU tagállamainak 2024. október 17-ig kell nemzeti jogszabályként végrehajtaniuk az intézkedéseket. Bizonyos részletekről a tagállamok maguk dönthetnek, így a nemzeti szabályozások és végrehajtások között lesznek különbségek. A hangsúlyos területek azonban az egész EU-ban egységesek.

Fontos változás az új irányelvben, hogy jelentős mértékben kiterjeszti a hatályát a kritikusnak ítélt ágazatokra: beleértve az energiát, a közlekedést, a banki és pénzügyi ágazatot, az egészségügyet, a digitális infrastruktúra területeit és a közigazgatást. Az érintett ágazatokon belül minden közepes-, és nagyvállalatnak meg kell felelnie a szabályozásnak. A közepes méretű vállalatok esetében a küszöbérték 50 alkalmazott és 10 000 000 eurót meghaladó éves árbevétel.

Mi a tét?

A szervezeteknek nagy figyelmet kell fordítaniuk a NIS2 követelményeire, mivel ennek elmulasztása jelentős bírságokat vonhat maga után, amelyek összege akár 10 millió euróig, vagy a szervezet teljes forgalmának 2 százalékáig terjedhet attól függően, hogy melyik a magasabb összeg. A jogi következmények mellett egyéb pénzügyi költségekkel, valamint az ügyfelekkel szembeni hírnévvesztéssel is szembe kell nézniük a szervezeteknek.

A kiberbiztonsági incidens által érintett szervezeteknek 24 órájuk áll majd rendelkezésre, hogy az incidensről az első értesítést, majd legkésőbb 72 órán belül hivatalos incidensjelentést tegyenek, és legkésőbb az incidenst követő egy hónapon belül zárójelentést nyújtsanak be.

Hogyan érdemes felkészülni a NIS2-re?

Annak érdekében, hogy a szervezetek megfeleljenek a gyorsjelentési kötelezettségnek és elkerüljék a bírságokat, elsőként elemezniük kell kibervédelmi helyzetüket és gondoskodniuk kell a digitális ökoszisztéma teljes átláthatóságáról. Csendes Balázs, a BlueVoyant kelet-közép-európai, valamint a közel-keleti térségekért felelős értékesítési igazgatója és Dan Vasile, a BlueVoyant stratégiai fejlesztésért felelős alelnöke az alábbi lépéseket javasolja, nem csupán a NIS2 irányelv hatálya alá tartozó vállalatoknak:

-     A szervezetek kísérjék folyamatos figyelemmel a belső és külső hálózatokat, hogy gyorsan azonosítani, validálni és rangsorolni tudják a kockázatokat, valamint adott esetben orvosolni tudják a kiberbiztonsági problémákat. Az olyan támadások, mint a zsarolóprogramok és a rosszindulatú szoftverek, gyors reagálást igényelnek. Minden héten új nulladik napi sebezhetőségeket jelentenek be, és a kiberbűnözők a korábbinál gyorsabban használják ki a kapcsolódó veszélyforrásokat.

-     Az ellátási láncok esetében a szervezeteknek érdemes megvizsgálnia, hogy milyen szállítókkal, beszállítókkal és más harmadik felekkel állnak kapcsolatban és azok milyen hálózati és adathozzáféréssel rendelkeznek.

-     A kiberbiztonsági kihívások kezelésére stratégia létrehozása szükséges, melynek része a szervezet ellátási láncának folyamatos figyelemmel kísérése a kritikus hibák ­­­– például a javítatlan rendszerek vagy az IT-higiéniai problémák ­­­­­­– azonosítása, priorizálása és orvoslása. A harmadik felek kockázatainak kezelése időigényes és költséges lehet, ezért a szervezeteknek érdemes megfontolniuk, hogy a tevékenységeket kiszervezzék egy olyan partnerhez, aki hatékonyan képes a szervezet nevében együttműködni a harmadik felekkel.

-     Fontos a kollégák rendszeres képzése és tesztelése a legújabb fenyegetések kapcsán. A social engineering támadások – mint például az adathalászat – azért működnek, mert azok a technológiai rendszerek helyett az alkalmazottakat támadják.

-     A szervezeteknek a személyazonosság-, és hozzáférés-kezeléssel is aktívan foglalkozniuk kell, például hogy a harmadik felek, alvállalkozók és alkalmazottak csak a feladataik ellátásához feltétlenül szükséges adatokhoz férjenek hozzá.

Sok vállalat még mindig küzd a megfelelő irányelvek, eljárások és technológiák bevezetésével. A NIS2 most ösztönzést nyújthat a szervezetek számára, hogy megvizsgálják kibervédelmi helyzetüket, hogy ne csak megfeleljenek az új jogszabályoknak, de képesek legyenek megelőzni és minimalizálni a kiberbiztonság megsértésének negatív hatásait.

Már több mint 20 ezer fiatal jutott lakáshoz az Otthon Start Programnak köszönhetően

Az elmúlt négy hónapban 20 ezer fiatal tudta megvásárolni első otthonát az Otthon Start Programnak köszönhetően - mondta a Miniszterelnökség parlamenti és stratégiai államtitkára a Facebookra feltöltött videónyilatkozatában.
2026. 01. 01. 11:00
Megosztás:

Energiaügyi Minisztérium: az otthonteremtést segítő beruházásokkal is csökkenthetik adóterheiket az áramelosztók

A vállalkozási adócsökkentési megállapodás részeként 2026-tól az energiaellátók egyes hálózati fejlesztéseik után új kedvezményt vehetnek igénybe jövedelemadójukból. Az adóterhek csökkentéséért elvégzendő beruházásokkal teljesítendő szakmai elvárásokat miniszteri rendelet rögzíti. Az adókedvezményt az elosztói engedélyesek például az Otthon Start Program keretében megépülő lakások csatlakoztatását vagy a zárolt körzetek feloldását szolgáló fejlesztések megvalósításával érvényesíthetik - ismerteti az Energiaügyi Minisztérium az MTI-hez hétfőn eljuttatott közleményében.
2026. 01. 01. 10:00
Megosztás:

Kié lett a 7 milliárdos lottó főnyeremény Szilveszterkor?

Sajnos nem született telitalálat az Ötöslottón január elsején, így a Szilveszteri Szuperlottó extra nyereménye nem talált gazdára. Az átlagosnál több volt viszont a négytalálatos szelvény, amelyek egyenként 2.347.060 millió forintot érnek.
2026. 01. 01. 09:00
Megosztás:

A Cardano Midnight új hardforkkal készül a mainnet indulására

Miközben egyre több figyelem irányul a blokkláncok adatvédelmi képességeire, a Cardano ökoszisztémájához tartozó Midnight hálózat újabb fontos mérföldkőhöz érkezett. A fejlesztők bejelentették a legújabb hardforkot, amely lehetővé teszi a jövőbeli frissítések zökkenőmentes kezelését – mindezt anélkül, hogy a hálózat működését meg kellene szakítani. A lépés nemcsak technikai előrelépés, hanem egyre erősebb üzenet is a blokkláncok adatvédelmi jövőjéről.
2026. 01. 01. 08:30
Megosztás:

A stabilcoin kamattilalom hátrányba hozhatja Amerikát a digitális versenyben Kínával szemben

Miközben Kína gőzerővel fejleszti digitális jegybankpénzét (e-CNY), az Egyesült Államokban komoly vita bontakozott ki a stabilcoinok kamatfizetésének tilalmáról. A Coinbase szabályozási igazgatója szerint a szigorú amerikai hozzáállás akár globális pénzügyi hátrányba is sodorhatja az USA-t, különösen, ha Kína megvalósítja terveit a digitális jüan kamatozóvá tételére 2026-tól. Vajon az amerikai dollár elsőbbsége veszélybe kerülhet a tokenizált jövő pénzügyi rendszerében?
2026. 01. 01. 03:00
Megosztás:

Újabb Revolut szigorítás Magyarországon - újabb funkciót vezet ki a szolgáltató

Lezárult a Revolut magyarországi készpénzbefizetési pilot programja, azonban a várt országos bevezetés helyett végül a szolgáltatás megszüntetése mellett döntött a fintech cég.
2026. 01. 01. 02:00
Megosztás:

Jön az XRP kínálati sokk? – Intézményi kereslet tarolhatja le a tőzsdei készleteket

Miközben a kriptovaluta-piac figyelme főként a Bitcoin ETF-ekre és a nagy altcoinok árfolyamára összpontosul, az XRP körül csendben kibontakozó jelenség új fejezetet nyithat a piac történetében. Chad Steingraber ETF-elemző szerint az intézményi alapok lassan, de biztosan szívják fel az XRP likviditást – és ha a trend folytatódik, a jelenlegi 15 milliárd darabos tőzsdei kínálat messze nem lesz elég a kereslet kielégítésére. A lehetséges supply shock komoly átalakulásokat hozhat az XRP piacstruktúrájában.
2025. 12. 31. 23:59
Megosztás:

Kulcsdátumok az amerikai kriptoszabályozásban 2026-ban – „Közelebb vagyunk, mint valaha”

Az elmúlt év gyökeres fordulatot hozott az amerikai kriptopolitikában. Donald Trump második elnöki ciklusának első évében kifejezetten iparátbarát szabályozói környezet alakult ki: megszűntek több nagy kriptocég elleni vizsgálatok, a bankok előtt megnyílt az út a kriptoeszközök tartása felé, az alapkezelők pedig könnyebben indíthatnak kriptós ETF-eket.
2025. 12. 31. 23:00
Megosztás:

XRP vs. Digitap ($TAP): A harc 2026 legjobb banki tokenjének címéért

A banki fókuszú ökoszisztémák újra reflektorfénybe kerülnek, miközben a hagyományos szolgáltatók továbbra is számlákat zárnak be, magas díjakat számítanak fel, és megsértik az ügyfelek magánszféráját. Az alternatív megoldások közül a befektetők egyre inkább a <a href="https://presale.digitap.app?&utm_campaign=dec&utm_content=com&utm_medium=pr&utm_source=prof-pr&utm_term=2497a" target="_blank">Digitap ($TAP)</a> omni-bankot választják a Ripple (XRP) helyett.
2025. 12. 31. 22:00
Megosztás:

Ethereum árfolyam-előrejelzés: Jön az 5 000 dollár? A Ripple küszködik, miközben a Digitap 219%-ot ralizik – Egy új csillag születőben

Az utóbbi időben az Ethereum és a Ripple árfolyama is ingadozást mutatott. Mindkettő esetében csökkenő mozgás volt tapasztalható, ami aggodalomra adott okot egyes kereskedők számára. Ugyanakkor ismert influenszerek, mint Don és Javon Marks úgy vélik, hogy ezek a tokenek hamarosan kilőnek. Don például azt gondolja, hogy az ETH akár 5 000 dollárig is emelkedhet.
2025. 12. 31. 20:00
Megosztás:

Hideg idővel indul az új év

A jövő év hideg, főként az ország déli felén csapadékos idővel kezdődik - írta a HungaroMet Zrt. szerdai agrometeorológiai elemzésében.
2025. 12. 31. 19:00
Megosztás:

A naperőművekhez hasonló szintlépés kell az energiatárolásban is

"Napelem-forradalom után tárolói forradalom jön!" 2010-ben Magyarországon még alig 300 naperőmű működött, a számuk ma már 320 ezer felett jár, most hasonló szintlépés kell az energiatárolásban is - közölte Czepek Gábor, az Energiaügyi Minisztérium (EM) parlamenti államtitkára kedden Facebook-oldalán.
2025. 12. 31. 18:00
Megosztás:

A Bitcoin 5%-os veszteséggel zárja 2025-öt – a türelmetlen befektetők veszteséggel szállnak ki

A Bitcoin árfolyama visszafogott mozgással búcsúzik 2025-től. Az év utolsó heteiben szűk sávban oldalazott a piac, ami ugyan csökkentette a hirtelen kilengések esélyét, de sok befektető számára komoly csalódást jelentett a várt lendület elmaradása.
2025. 12. 31. 17:00
Megosztás:

Az EU aggodalmát fejezte ki a Tajvan körüli kínai hadgyakorlat miatt

Az Európai Unió aggodalmát fejezi ki a Tajvan körül tartott kínai hadgyakorlat miatt, amely tovább növeli a feszültséget a térségben, és veszélyezteti a nemzetközi békét és stabilitást - közölte kedden az Európai Unió külügyi szolgálata.
2025. 12. 31. 16:00
Megosztás:

A GVH 2025-ben 29 vállalkozással szemben több mint 3,7 milliárd forint bírságot szabott ki

Miközben több mint 3,3 milliárd forint bírságcsökkentést adott a Gazdasági Versenyhivatal (GVH) az együttműködő és jogkövetésre törekvő vállalkozásoknak 2025-ben, addig a hivatal versenytanácsa 29 vállalkozással szemben 3 milliárd 782,6 millió forint bírságot szabott ki - közölte a GVH kedden az MTI-vel.
2025. 12. 31. 15:00
Megosztás:

Román tulajdonba kerül a leállított vajdahunyadi kohászati kombinát

Az UMB Steel tulajdonába kerül a leállított vajdahunyadi kohászati kombinát - írta az economica.net a vállalat közleménye alapján.
2025. 12. 31. 14:00
Megosztás:

Hová utazik a legtöbb magyar szilveszterkor? Mutatjuk!

Eger, Pécs és Szeged a szilveszterezők körében legnépszerűbb hazai település a Szallas.hu friss adatai szerint. A vendégek zöme 2–3 éjszakára marad, és 170 ezer forint alatt fizet a szállásért. A szállástípusok versenyét az apartmanok nyerik.
2025. 12. 31. 13:00
Megosztás:

Lézershow és fényjáték lesz szilveszterkor több erdélyi városban

Tűzijáték helyett lézershow-val és fényjátékkal köszöntik a 2026-os évet több erdélyi városban szilveszterkor. Egyes önkormányzatok állatvédelmi szempontokkal indokolták a váltást, máshol anyagi okokból marad el a tűzijáték.
2025. 12. 31. 12:00
Megosztás:

Lengyelországban több helyszínen tartottak tüntetéseket a Mercosur-megállapodás ellen

Közúti tiltakozásokat szerveztek a gazdák Lengyelország több pontján az Európai Unió (EU) és a dél-amerikai Mercosur-országok közötti szabadkereskedelmi megállapodás megkötése ellen.
2025. 12. 31. 11:00
Megosztás:

Gyengült a forint szerda reggelre

Gyengült a forint szerda reggelre a kedd esti jegyzéséhez képest a főbb devizákkal szemben a nemzetközi devizakereskedelemben. A forint az idén összességében erősödött a főbb devizákkal szemben.
2025. 12. 31. 10:00
Megosztás: