Kiberbiztonsági törvény 2024 - az Ön cége felkészült? Már nincs sok idő...

A kiberbiztonsági törvény számos cég számára új követelményeket támaszt az elektronikus információs rendszereik üzemeltetésével kapcsolatban. Az érintett szervezeteknek 2023 végéig maradt idejük felkészülni, hogy megfeleljenek az új szabályoknak.

Kiberbiztonsági törvény 2024 - az Ön cége felkészült? Már nincs sok idő...

A kiberbiztonság napjainkban a technológiai fejlődés és a cégek digitális átállása miatt kiemelten fontos terület. A kiberbiztonsági tanúsításról és a kiberbiztonsági felügyeletről szóló törvény célja az IT rendszerekhez kapcsolódó veszélyeknek különösen kitett szervezetek biztonságának megerősítése.

A törvény csak bizonyos iparágakba tartozó illetve bizonyos tevékenységeket folytató szervezetekre vonatkozik, pl. gépjármű-gyártókra, elektronikai termékek gyártóira, számos energetikai és gyógyszeripari cégre, valamint felhőszolgáltatókra és adatközpont-szolgáltatást nyújtókra. Az érintett iparágak illetve tevékenységek teljes listáját a törvény mellékletei rögzítik. A jogszabály néhány kivételtől eltekintve nem alkalmazandó a mikro- és kisvállalkozásokra, de ha a vállalkozás például elektronikus hírközlési szolgáltatónak vagy bizalmi szolgáltatónak minősül, akkor rá is vonatkozik.

A törvény hatálya alá tartozó szervezeteknek számos új szabálynak kell megfelelniük: biztonsági osztályokba kell sorolniuk az IT rendszereiket, és gondoskodniuk kell azok ésszerű, kockázatokkal arányos szintű védelméről. Az IT rendszerek létrehozásához, üzemeltetéséhez, karbantartásához és javításához pedig kizárólag olyan közreműködőket – például külső IT szolgáltatókat – vehetnek igénybe, akik szintén megfelelnek a törvényben foglalt követelményeknek. Az érintett szervezetek kötelesek kinevezni egy információbiztonságért felelős személyt, meghatározva annak feladat- és felelősségi körét.

„A törvény hatálya alá eső szervezeteknek javasolt felülvizsgálniuk az IT szolgáltatóikkal kötött szerződéseiket, és szükség esetén szerződésmódosításokat kell kezdeményezniük az új törvénynek való megfelelés érdekében. Szükséges lehet továbbá az információbiztonságért felelős személy munkaszerződésének és munkaköri leírásának felülvizsgálata és szükség szerinti módosítása. Ha pedig nincs ilyen személy a szervezetnél, gondoskodni kell a kinevezéséről – hívja fel a figyelmet dr. Vári Csaba, a Baker McKenzie IPTech csoportjának vezetője.

A fentieken túl, az érintett szervezeteknek információbiztonsági szabályzatot kell alkotniuk és meg kell tenniük a szükséges műszaki intézkedéseket. Gyakori jelenség, hogy az IT rendszerekkel kapcsolatos veszélyekről a munkavállalók csak keveset, vagy egyáltalán nem tudnak, ezért a törvény kitér az IT rendszerek felhasználóinak oktatására is: az érintett szervezetek kötelesek rendszeres információbiztonsági képzéseket szervezni a dolgozóik számára.

Az új kiberbiztonsági törvénnyel adminisztratív feladatok is járnak: a hatálya alá eső cégeknek regisztrálniuk kell magukat a Szabályozott Tevékenységek Felügyeleti Hatóságának (SZTFH) nyilvántartásába – a nyilvántartásba vételi kérelmet érdemes mielőbb előkészíteni. Ezen felül, az említett cégeknek kétévente független auditor bevonásával kiberbiztonsági auditot kell végeztetniük, aminek az eredményét a vizsgálatot végző szakértő elküldi az SZTFH-nak.

Ha a cég IT rendszerét olyan esemény éri, ami abban kedvezőtlen változást vagy addig ismeretlen helyzetet idéz elő, és amelynek hatására megszűnik vagy megsérül az IT rendszerben kezelt információ bizalmassága, sértetlensége, hitelessége, funkcionalitása vagy rendelkezésre állása (ún. „biztonsági esemény” következik be), a szervezet köteles lesz kivizsgálni a biztonsági eseményt és szükség esetén be kell azt jelentenie az érintett eseménykezelő központnak, amely jelenleg a Nemzetbiztonsági Szakszolgálat.

„Kiemelt fontosságú, hogy az érintett szervezeteknek legyenek olyan belső, előre meghatározott szabályaik, amelyek lehetővé teszik a biztonsági események hatékony kezelését. A biztonsági események könnyen eredményezhetnek olyan helyzeteket, amelyekben az érintett szervezeteknek rendkívül gyorsan kell reagálniuk. Ilyenkor egyrészt meg kell előzni illetve enyhíteni kell a biztonsági eseményből eredő hátrányos következményeket, másrészt pedig meg kell felelni a kapcsolódó bejelentési kötelezettségeknek. Ha a biztonsági esemény személyes adatokat is érint, azt is meg kell vizsgálni, hogy az eseményt be kell-e jelenteni az adatvédelmi felügyeleti hatóságnak” – tette hozzá dr. Gaál András, a Baker McKenzie IPTech csoportjának ügyvédje.

Az SZTFH a törvény alapján fennálló kötelezettségeknek való meg nem felelés esetén — többek között — akár 50 000 000 Ft mértékű bírságot is kiszabhat, amely további meg nem felelés esetén megismételhető, és több szabálytalanság esetén összeadandó. Amennyiben a meg nem felelés a személyes adatok biztonságát is érinti, a jogsértéssel összefüggésben az illetékes adatvédelmi felügyeleti hatóság — amely Magyarországon a Nemzeti Adatvédelmi és Információszabadság Hatóság — szintén kiszabhat bírságot, amelynek mértéke akár 20 000 000 EUR vagy a vállalkozás előző éves világpiaci forgalmának 4 %-a is lehet (amelyik magasabb).

Amit a mezőgazdasági csomagolóanyagokról tudni érdemes

Az, aki az agráriumban dolgozik, jól tudja, hogy a termények védelme érdekében nagy figyelmet kell fordítani a megfelelő csomagolásra. Azzal, hogy általuk jobb termésátlagot és magasabb minőséget érhetünk el, a pénzügyi stabilitásunkhoz is hozzájárulnak.
2024. 12. 13. 19:00
Megosztás:

Egy feltörekvő mémcoin átlépte a 3 millió dolláros előértékesítési mérföldkövet – Túlszárnyalhatja a BONK-ot és a PEPE-t?

Egy új szereplő a mémcoinok piacán átlépte a 3 millió dolláros határt korai tőkebevonási kampánya során. Ez a meglepő eredmény izgalmat keltett a kriptovaluta-rajongók körében.
2024. 12. 13. 18:30
Megosztás:

Valóság lehet a 2 dollár az FX Guys számára a közelgő altcoin rallyban?

A kriptovaluta piac a következő nagy altcoin rallyra készül, és sok befektető most ígéretes projektek felé fordítja figyelmét.
2024. 12. 13. 18:00
Megosztás:

Hogyan oldható meg gazdaságosan a rendszeres folyadékbevitel?

A rendszeres és megfelelő folyadékfogyasztás az egészséges életmód alapja. Az emberi szervezet számára nélkülözhetetlen a víz, hiszen számos létfontosságú funkcióhoz elengedhetetlen.
2024. 12. 13. 17:00
Megosztás:

Georgia távolodik az EU-tól

Szeptemberben Törökország kérelmezte felvételét az egyre dinamikusabban bővülő BRICS-országokhoz, követve az EU számára szintén stratégiai fontosságú Azerbajdzsánt. Az EU számára két fontos ország csatlakozása a rivális tömbhöz elég nagy veszteség lehet hosszú távon. November vége óta egy uniós tagjelölt ország, Georgia tűnik eltávolodni az Európai Uniótól. Úgy tűnik, hogy Georgia az EU és az USA, valamint a velük szemben elhelyezkedő Oroszország geopolitikai játszmájának áldozata lett. Ezt a játszmát az EU rosszul játszotta és lehet, hogy ismét veszített egy szövetségest.
2024. 12. 13. 16:00
Megosztás:

Fidelity: Új utakon a részvények

Így 2025 felé közeledve kijelenthetjük, hogy a makro- és monetáris politika összességében pozitív környezet kínál a részvénypiacok számára. 2025-ben az üzleti ciklus új szakaszba lép, de az év során a geopolitikai eseményeknek is egyre nagyobb hatásuk lesz. A trendek, amelyek a közelmúltbeli árfolyammozgásokat diktálták, tovább folytatódhatnak, de új irányokra és a piacok növekedési területeinek kibővülésére is számíthatunk a Fidelity elemzői szerint, akik úgy vélik, izgalmas idők járnak most a részvénybefektetőkre.
2024. 12. 13. 15:00
Megosztás:

Mennyibe kerül a síbiztosítás egy napra? Kiszámolták!

Az idei szezonban naponta átlagosan 920 forint körül alakul majd a síbiztosítás díja – jelezte előre az Insura.hu biztosításközvetítő az aktuális utasbiztosítási módozatok és az eddigi, előzetesen megkötött szerződések ismeretében. Ez az összeg 6-7 százalékkal haladja meg az előző szezon átlagát, ami a társaságnál személyenként és naponta 865 forint volt.
2024. 12. 13. 14:00
Megosztás:

Teljessé vált a Demján Sándor Program támogatási palettája

Az Új Gazdasági Akcióterv részeként meghirdetésre kerültek a kkv-k fejlesztését célzó Demján Sándor Program hitel-, tőke- és vissza nem térítendő támogatási termékei. A program keretében a Kormány 2025-ben összesen 1410 milliárd forint megmozgatásával segíti a hazai vállalkozások fejlesztéseit, elősegítve a versenyképességük növelését és méretugrásukat.
2024. 12. 13. 13:00
Megosztás:

Cégek csatlakozását várják a Nemzeti Faültetés Napjához

„Az ország 8 régiójában több helyszínen ültetünk el legkevesebb 100 ezer fát 2025. március 1-jén, de jóval többet szeretnénk, ezért várjuk további környezettudatos cégek jelentkezését” – mondta el a 10 millió Fa főkoordinátora, Hervai Franciska. A partnereink ESG törekvéseik elérése mellett komoly megjelenési felületet kapnak a helyszíneken és kampányaink során, melyeket a Content’ n more (CNM) reklámügynökség koordinál.
2024. 12. 13. 12:00
Megosztás:

Miért válasszon műanyag nyílászárót?

A műanyag nyílászáró napjaink egyik legnépszerűbb választása akár építésről, akár felújításról van szó, ugyanis nemcsak az ára kedvező, de a hő- és a hangszigetelés szempontjából is kiváló, tartós és gondozásmentes megoldást nyújt.
2024. 12. 13. 11:30
Megosztás:

Elektromos mopedautó, a városi közlekedés jövője 

Az utóbbi években megfigyelhető, hogy egyre többen választanak olyan közlekedési megoldásokat, amelyek amellett, hogy kímélik a környezetet, még költséghatékonyak is. Az elektromos mopedautók éppen ezekre az igényekre adnak megoldást.
2024. 12. 13. 11:00
Megosztás:

Rossz hangulatban kereskedtek a Wall Streeten; csökkentek az olajárak

Az európai tőzsdékhez hasonlóan a Wall Streeten is mérséklődtek a részvénypiacok csütörtökön: mindhárom fő index értéke csökkent. A megacap részvények vegyesen szerepeltek: az Nvidia 1,4%-kal csökkent, míg a Microsoft 0,1%-kal araszolt feljebb.
2024. 12. 13. 10:00
Megosztás:

Estek az európai részvénypiacok; stagnált a BUX

Pirosban zártak az európai részvényindexek csütörtökön – annak ellenére, hogy az Európai Központi Bank a várakozásoknak megfelelően 25 bázisponttal csökkentette a kamatokat, és nyitva hagyta az ajtót a további lazítás előtt, hogy a megnövekedett politikai kockázatok közepette támogassa a nehéz helyzetben lévő gazdaságokat.
2024. 12. 13. 09:30
Megosztás:

Az Ethereum fejlődése - Layer 2

A 2. réteg (Layer 2) megoldások forradalmasítják az Ethereumot, mivel skálázhatóságot és hatékonyságot kínálnak, miközben megőrzik az alap Ethereum hálózat biztonságát.
2024. 12. 13. 09:00
Megosztás:

Gyengült a forint péntek reggelre

Gyengült a forint árfolyama péntek reggel a főbb devizákkal szemben a nemzetközi bankközi devizapiacon csütörtök estéhez képest.
2024. 12. 13. 08:30
Megosztás:

Ingyenhitellel csábítanak a boltok és a webáruházak karácsony előtt

Történelmi csúcsokat dönt majd 2024-ben az áruhitelezés. Gergely Péter, a BiztosDöntés.hupénzügyi szakértője szerint karácsonyra hatalmas, 0%-os THM-es akciókkal készültek a bankok és a kereskedők – az eddigi akcióknak köszönhetően az áruhitel kamatok átlaga messze a személyi kölcsönök hitelterhe alatt van.
2024. 12. 13. 08:00
Megosztás:

Szerződéses vállalások és nem megfelelő korhatári besorolások a Médiatanács előtt

Médiaszolgáltatók szerződéses vállalásainak teljesítését vizsgálta, emellett újabb két ügyben a joghatósággal rendelkező külföldi társhatóságokhoz fordult nem megfelelő korhatárbesorolás miatt a Nemzeti Média- és Hírközlési Hatóság Médiatanácsa. A testület december 10-i ülésén egy kereskedelmi közlemény közzétételének jogszerűségét is megállapította.
2024. 12. 13. 07:00
Megosztás:

Inkább az eladóknak kedvezett az ősz

A vevők alkupozíciójának nyár eleji erősödése csak rövid életűnek bizonyult, ősszel már ismét kevesebb kompromisszumra kényszerültek a lakáseladók. Az OTP Ingatlanpont adatai szerint a forgalom növekedésével párhuzamosan az átlagos alkuérték (azaz a szerződéses ár és az utoljára meghirdetett ár közötti különbség) az előző három havi 6,7 százalékról ősszel 6,5 százalékra csökkent. E mögött az egyes részpiacokat jellemző változások is többnyire mérsékeltek, bár az irányuk gyakran széttartó.
2024. 12. 13. 06:30
Megosztás:

A KÉSZ Csoport építi hazánk legújabb gyógyszeripari beruházását

A KÉSZ Csoport generálkivitelező vállalata, a KÉSZ Építő Zrt. nyerte el a Ceva-Phylaxia Oltóanyagtermelő Zrt. monori telephelyének bővítésére kiírt EPC (Engineering, Procurement and Construction) tervezéssel együtt járó projekt teljes megvalósítását. A Ceva az 5. legnagyobb állategészségügyi társaság a világon, jelenleg évi 70 milliárd adag vakcinát gyárt Magyarországon, ami várhatóan 80 milliárdra emelkedik a fejlesztéseket követően. Ezzel párhuzamosan 120 új munkahely megteremtése is erősíti a térség gazdasági versenyképességét a következő években.
2024. 12. 13. 06:00
Megosztás:

A Shopper Park Plus Nyrt több mint 2,5-szeres túljegyzéssel ismét történelmet ír a hazai piacon

A Shopper Park Plus Nyrt. (SPP) a hazai tőkepiacon folytatja úttörő szerepét: a tavalyi évben elsőként hajtott végre euróalapú részvénykibocsátást a Budapesti Értéktőzsdén, most pedig az első zártkörű részvénykibocsátása is kiemelkedő eredménnyel zárult. A 2,67-szeres túljegyzés 11,5 EUR kibocsátási (piaci) áron történt.
2024. 12. 13. 05:30
Megosztás: