Kiberbiztonsági törvény 2024 - az Ön cége felkészült? Már nincs sok idő...

A kiberbiztonsági törvény számos cég számára új követelményeket támaszt az elektronikus információs rendszereik üzemeltetésével kapcsolatban. Az érintett szervezeteknek 2023 végéig maradt idejük felkészülni, hogy megfeleljenek az új szabályoknak.

Kiberbiztonsági törvény 2024 - az Ön cége felkészült? Már nincs sok idő...

A kiberbiztonság napjainkban a technológiai fejlődés és a cégek digitális átállása miatt kiemelten fontos terület. A kiberbiztonsági tanúsításról és a kiberbiztonsági felügyeletről szóló törvény célja az IT rendszerekhez kapcsolódó veszélyeknek különösen kitett szervezetek biztonságának megerősítése.

A törvény csak bizonyos iparágakba tartozó illetve bizonyos tevékenységeket folytató szervezetekre vonatkozik, pl. gépjármű-gyártókra, elektronikai termékek gyártóira, számos energetikai és gyógyszeripari cégre, valamint felhőszolgáltatókra és adatközpont-szolgáltatást nyújtókra. Az érintett iparágak illetve tevékenységek teljes listáját a törvény mellékletei rögzítik. A jogszabály néhány kivételtől eltekintve nem alkalmazandó a mikro- és kisvállalkozásokra, de ha a vállalkozás például elektronikus hírközlési szolgáltatónak vagy bizalmi szolgáltatónak minősül, akkor rá is vonatkozik.

A törvény hatálya alá tartozó szervezeteknek számos új szabálynak kell megfelelniük: biztonsági osztályokba kell sorolniuk az IT rendszereiket, és gondoskodniuk kell azok ésszerű, kockázatokkal arányos szintű védelméről. Az IT rendszerek létrehozásához, üzemeltetéséhez, karbantartásához és javításához pedig kizárólag olyan közreműködőket – például külső IT szolgáltatókat – vehetnek igénybe, akik szintén megfelelnek a törvényben foglalt követelményeknek. Az érintett szervezetek kötelesek kinevezni egy információbiztonságért felelős személyt, meghatározva annak feladat- és felelősségi körét.

„A törvény hatálya alá eső szervezeteknek javasolt felülvizsgálniuk az IT szolgáltatóikkal kötött szerződéseiket, és szükség esetén szerződésmódosításokat kell kezdeményezniük az új törvénynek való megfelelés érdekében. Szükséges lehet továbbá az információbiztonságért felelős személy munkaszerződésének és munkaköri leírásának felülvizsgálata és szükség szerinti módosítása. Ha pedig nincs ilyen személy a szervezetnél, gondoskodni kell a kinevezéséről – hívja fel a figyelmet dr. Vári Csaba, a Baker McKenzie IPTech csoportjának vezetője.

A fentieken túl, az érintett szervezeteknek információbiztonsági szabályzatot kell alkotniuk és meg kell tenniük a szükséges műszaki intézkedéseket. Gyakori jelenség, hogy az IT rendszerekkel kapcsolatos veszélyekről a munkavállalók csak keveset, vagy egyáltalán nem tudnak, ezért a törvény kitér az IT rendszerek felhasználóinak oktatására is: az érintett szervezetek kötelesek rendszeres információbiztonsági képzéseket szervezni a dolgozóik számára.

Az új kiberbiztonsági törvénnyel adminisztratív feladatok is járnak: a hatálya alá eső cégeknek regisztrálniuk kell magukat a Szabályozott Tevékenységek Felügyeleti Hatóságának (SZTFH) nyilvántartásába – a nyilvántartásba vételi kérelmet érdemes mielőbb előkészíteni. Ezen felül, az említett cégeknek kétévente független auditor bevonásával kiberbiztonsági auditot kell végeztetniük, aminek az eredményét a vizsgálatot végző szakértő elküldi az SZTFH-nak.

Ha a cég IT rendszerét olyan esemény éri, ami abban kedvezőtlen változást vagy addig ismeretlen helyzetet idéz elő, és amelynek hatására megszűnik vagy megsérül az IT rendszerben kezelt információ bizalmassága, sértetlensége, hitelessége, funkcionalitása vagy rendelkezésre állása (ún. „biztonsági esemény” következik be), a szervezet köteles lesz kivizsgálni a biztonsági eseményt és szükség esetén be kell azt jelentenie az érintett eseménykezelő központnak, amely jelenleg a Nemzetbiztonsági Szakszolgálat.

„Kiemelt fontosságú, hogy az érintett szervezeteknek legyenek olyan belső, előre meghatározott szabályaik, amelyek lehetővé teszik a biztonsági események hatékony kezelését. A biztonsági események könnyen eredményezhetnek olyan helyzeteket, amelyekben az érintett szervezeteknek rendkívül gyorsan kell reagálniuk. Ilyenkor egyrészt meg kell előzni illetve enyhíteni kell a biztonsági eseményből eredő hátrányos következményeket, másrészt pedig meg kell felelni a kapcsolódó bejelentési kötelezettségeknek. Ha a biztonsági esemény személyes adatokat is érint, azt is meg kell vizsgálni, hogy az eseményt be kell-e jelenteni az adatvédelmi felügyeleti hatóságnak” – tette hozzá dr. Gaál András, a Baker McKenzie IPTech csoportjának ügyvédje.

Az SZTFH a törvény alapján fennálló kötelezettségeknek való meg nem felelés esetén — többek között — akár 50 000 000 Ft mértékű bírságot is kiszabhat, amely további meg nem felelés esetén megismételhető, és több szabálytalanság esetén összeadandó. Amennyiben a meg nem felelés a személyes adatok biztonságát is érinti, a jogsértéssel összefüggésben az illetékes adatvédelmi felügyeleti hatóság — amely Magyarországon a Nemzeti Adatvédelmi és Információszabadság Hatóság — szintén kiszabhat bírságot, amelynek mértéke akár 20 000 000 EUR vagy a vállalkozás előző éves világpiaci forgalmának 4 %-a is lehet (amelyik magasabb).

Hiánypótló iránytűt kapnak a befektetők

Elindult a K&H Értékpapír - befektetői hangulatindex, amely heti rendszerességgel méri a K&H Értékpapír lakossági befektetőinek tőkepiaci várakozásait. Az első öt hét válaszai alapján az optimisták aránya stabilan 50% körül alakult, míg a pesszimistáké egyik héten sem érte el a 20 százalékot – az index értéke így jellemzően +20 pont körül mozgott, ami határozottan pozitív piaci hangulatra utal.
2025. 06. 20. 19:00
Megosztás:

Ausztrália bekeményít: új korszak kezdődik a kriptovaluta szabályozásban 2025-től

2025 mérföldkő lehet a globális kriptoszabályozás történetében – Ausztrália ugyanis átfogó és szigorú szabályozási reformokat vezet be. A cél: stabilitás, fogyasztóvédelem és intézményi bizalom megteremtése a digitális eszközök piacán.
2025. 06. 20. 18:00
Megosztás:

Ritkaföldfém mi az? És miért fontos Ukrajna szempontjából?

Az utóbbi időben Ukrajna és a vámháború kapcsán is számtalanszor szóba került a ritkaföldfémek piaca. Rakjunk egy picit – s tényleg csak egy nagyon picit, a téma mérete miatt – rendet ebben a témában.
2025. 06. 20. 17:30
Megosztás:

Megkapta a jóváhagyást az Unicredit a Bizottságtól is

Az Európai Bizottság feltételesen jóváhagyta a Banco BPM felvásárlást.
2025. 06. 20. 17:00
Megosztás:

Czomba Sándor: Diákmunka esetében, a rájuk vonatkozó speciális szabályokat mindenkinek be kell tartani!

A kormány kiemelt figyelmet fordít arra, hogy mindenki, aki akar és tud dolgozni, az lehetőséget is kapjon rá, különös tekintettel a fiatalokra. A munkát vállaló diákok sajátos helyzetben vannak, hiszen a tapasztalat és a jártasság hiánya miatt kiszolgáltatottabbak a munka világában, mint a felnőttek, ezért a Nemzetgazdasági Minisztérium a korábbi évekhez hasonlóan idén is közzéteszi a diákmunkára vonatkozó munkavédelmi és munkaügyi tájékoztatókat. A nyár közeledtével fontos, hogy felhívjuk a figyelmet a diákok munkavégzésével kapcsolatos szabályokra, hiszen sok esetben foglalkoztatásuk eltér a felnőttekétől.
2025. 06. 20. 16:30
Megosztás:

Csökkentek az ipari termelői árak Németországban

Németországban az elemzők által várt mértéken csökkentek az ipari termelői árak májusban éves összevetésben a német szövetségi statisztikai hivatal, a Destatis pénteki jelentése szerint.
2025. 06. 20. 16:00
Megosztás:

Nagy Márton: a költségvetésnek stabil lábakon kell állnia!

Nagy Márton nemzetgazdasági miniszter a mai napon Luxemburgban részt vett az Európai Beruházási Bank (EIB) éves közgyűlésén, majd azt követően az ECOFIN tanácskozásán. A magyar delegáció tagjaként az üléseken Kisgergely Kornél államháztartásért felelős államtitkár is jelen volt.
2025. 06. 20. 15:30
Megosztás:

NAV: Megduplázódott a pótlékmentes részletfizetés összeghatára

A pénteken életbe lépett adótörvény-módosítások értelmében az automatikus pótlékmentes részletfizetés összeghatára megduplázódott, így már kétmillió forintos adótartozásig kérhető a Nemzeti Adó- és Vámhatóságtól (NAV) - közölte a NAV az MTI-vel.
2025. 06. 20. 15:00
Megosztás:

Döntött a Parlament! Óriási változást hoz az egészségpénztáraknál az új szabály

Nagy horderejű változásról döntött az Országgyűlés az önkéntes egészségpénztárak kapcsán: a jogszabályváltozás értelmében a megszűnik az ún. önsegélyező szolgáltatásokra vonatkozó 180 napos várakozási idő.
2025. 06. 20. 14:30
Megosztás:

Jelentős átalakulás előtt áll a regisztrált szerelői rendszer

A közeljövőben megújul a regisztrált szerelői rendszer, amely korszerűbb, átláthatóbb és felhasználóbarátabb működést eredményez majd.
2025. 06. 20. 14:00
Megosztás:

Vigyázat! Ismét támadnak az üdülési jogos csalók

Az elmúlt napokban ismét több lakossági jelzés érkezett a Gazdasági Versenyhivatalhoz (GVH), hogy vélhetően csalók, üdülési jog tulajdonosoktól, illetve korábbi károsultaktól próbálnak pénzt kicsikarni. A GVH évek óta több jogszabály-módosítási javaslattal élt az üdülési jogok másodlagos értékesítéséhez kapcsolódó, különböző megtévesztő magatartások miatti visszaélések kiiktatása érdekében a jogalkotók felé, amit most ismét kezdeményez. A GVH arra hívja fel az érintettek figyelmét, hogy mindig legyenek nagyon körültekintőek, ha az üdülési joguk értékesítésével kapcsolatos megkeresést kapnak.
2025. 06. 20. 13:30
Megosztás:

Nem lazított tovább a kínai jegybank

A kínai központi bank a piaci várakozásoknak megfelelően nem változtatott az irányadó kamatokon.
2025. 06. 20. 13:00
Megosztás:

Szinten tartott a brit jegybank

A Bank of England döntéshozói 6:3 arányban az alapkamat szinten tartásáról határoztak, így maradt a 4,25%.
2025. 06. 20. 12:30
Megosztás:

Egyre népszerűbbek az extrák a lakásbiztosításoknál

Egyre népszerűbbek a kiegészítő fedezetek a lakásbiztosításoknál. A legkeresettebbek közé tartozik például a beázásra vonatkozó biztosítás vagy az úgynevezett lakásszerviz, amely gyors segítséget nyújt probléma esetén – közölte a K&H. A pénzintézet tapasztalatai szerint a digitalizáció rohamos térnyerése is egyértelműen látszik.
2025. 06. 20. 12:00
Megosztás:

Justin Sun Washingtonban: TRON befolyása az amerikai kriptoszabályozásra

Washingtonban találkozott Justin Sun, a TRON alapítója az amerikai digitális eszközök szabályozásáért felelős vezetővel. A háttérben a GENIUS törvényjavaslat, a TRON szerepének újradefiniálása és egy lehetséges szabályozási fordulat sejlik fel, amely az egész altcoin piacot átalakíthatja.
2025. 06. 20. 11:30
Megosztás:

Oldalaztak a fejlett piacok kötvényhozamai

Az amerikai és a német kötvénypiacon alig mozdultak a hozamok, a tízéves amerikai 4,4, a német 2,5% környékén ingadozott.
2025. 06. 20. 11:00
Megosztás:

Bitcoin-dömping az egészségügyi szektorból: A Semler Scientific 105 ezer BTC-re hajt

A Semler Scientific nem csupán az egészségügyi infrastruktúrában újít, hanem a vállalati kriptoeszköz-kezelés terén is példát mutat. A cél: 2027-re több mint 105 ezer Bitcoin birtoklása – nem is akárhogyan.
2025. 06. 20. 10:30
Megosztás:

Ünnepnap miatt zárva tartottak az amerikai tőzsdék; növekedtek az olajárak

A Juneteenth ünnepe miatt zárva tartottak az Egyesült Államok tőzsdéi.
2025. 06. 20. 10:00
Megosztás:

Az iráni-izraeli konfliktus miatt tovább csökkentek az európai részvénypiacok

Az európai részvénypiacok csütörtökön több mint egyhónapos mélypontra estek, mivel a Közel-Keleten fokozódó feszültségek és az esetleges amerikai beavatkozás miatti aggodalmak elbizonytalanították a befektetőket.
2025. 06. 20. 09:00
Megosztás:

Trump kontra Fed: Kamatvágást követel az exelnök, Powell egyelőre kivár

Donald Trump újra nekiment a jegybankelnöknek, miközben az amerikai Fed kitart a jelenlegi kamatszint mellett. A háttérben inflációs aggodalmak és kereskedelmi vámok húzódnak – a tét pedig dollármilliárdokban mérhető.
2025. 06. 20. 09:00
Megosztás: