Kiberbiztonsági törvény 2024 - az Ön cége felkészült? Már nincs sok idő...

A kiberbiztonsági törvény számos cég számára új követelményeket támaszt az elektronikus információs rendszereik üzemeltetésével kapcsolatban. Az érintett szervezeteknek 2023 végéig maradt idejük felkészülni, hogy megfeleljenek az új szabályoknak.

Kiberbiztonsági törvény 2024 - az Ön cége felkészült? Már nincs sok idő...

A kiberbiztonság napjainkban a technológiai fejlődés és a cégek digitális átállása miatt kiemelten fontos terület. A kiberbiztonsági tanúsításról és a kiberbiztonsági felügyeletről szóló törvény célja az IT rendszerekhez kapcsolódó veszélyeknek különösen kitett szervezetek biztonságának megerősítése.

A törvény csak bizonyos iparágakba tartozó illetve bizonyos tevékenységeket folytató szervezetekre vonatkozik, pl. gépjármű-gyártókra, elektronikai termékek gyártóira, számos energetikai és gyógyszeripari cégre, valamint felhőszolgáltatókra és adatközpont-szolgáltatást nyújtókra. Az érintett iparágak illetve tevékenységek teljes listáját a törvény mellékletei rögzítik. A jogszabály néhány kivételtől eltekintve nem alkalmazandó a mikro- és kisvállalkozásokra, de ha a vállalkozás például elektronikus hírközlési szolgáltatónak vagy bizalmi szolgáltatónak minősül, akkor rá is vonatkozik.

A törvény hatálya alá tartozó szervezeteknek számos új szabálynak kell megfelelniük: biztonsági osztályokba kell sorolniuk az IT rendszereiket, és gondoskodniuk kell azok ésszerű, kockázatokkal arányos szintű védelméről. Az IT rendszerek létrehozásához, üzemeltetéséhez, karbantartásához és javításához pedig kizárólag olyan közreműködőket – például külső IT szolgáltatókat – vehetnek igénybe, akik szintén megfelelnek a törvényben foglalt követelményeknek. Az érintett szervezetek kötelesek kinevezni egy információbiztonságért felelős személyt, meghatározva annak feladat- és felelősségi körét.

„A törvény hatálya alá eső szervezeteknek javasolt felülvizsgálniuk az IT szolgáltatóikkal kötött szerződéseiket, és szükség esetén szerződésmódosításokat kell kezdeményezniük az új törvénynek való megfelelés érdekében. Szükséges lehet továbbá az információbiztonságért felelős személy munkaszerződésének és munkaköri leírásának felülvizsgálata és szükség szerinti módosítása. Ha pedig nincs ilyen személy a szervezetnél, gondoskodni kell a kinevezéséről – hívja fel a figyelmet dr. Vári Csaba, a Baker McKenzie IPTech csoportjának vezetője.

A fentieken túl, az érintett szervezeteknek információbiztonsági szabályzatot kell alkotniuk és meg kell tenniük a szükséges műszaki intézkedéseket. Gyakori jelenség, hogy az IT rendszerekkel kapcsolatos veszélyekről a munkavállalók csak keveset, vagy egyáltalán nem tudnak, ezért a törvény kitér az IT rendszerek felhasználóinak oktatására is: az érintett szervezetek kötelesek rendszeres információbiztonsági képzéseket szervezni a dolgozóik számára.

Az új kiberbiztonsági törvénnyel adminisztratív feladatok is járnak: a hatálya alá eső cégeknek regisztrálniuk kell magukat a Szabályozott Tevékenységek Felügyeleti Hatóságának (SZTFH) nyilvántartásába – a nyilvántartásba vételi kérelmet érdemes mielőbb előkészíteni. Ezen felül, az említett cégeknek kétévente független auditor bevonásával kiberbiztonsági auditot kell végeztetniük, aminek az eredményét a vizsgálatot végző szakértő elküldi az SZTFH-nak.

Ha a cég IT rendszerét olyan esemény éri, ami abban kedvezőtlen változást vagy addig ismeretlen helyzetet idéz elő, és amelynek hatására megszűnik vagy megsérül az IT rendszerben kezelt információ bizalmassága, sértetlensége, hitelessége, funkcionalitása vagy rendelkezésre állása (ún. „biztonsági esemény” következik be), a szervezet köteles lesz kivizsgálni a biztonsági eseményt és szükség esetén be kell azt jelentenie az érintett eseménykezelő központnak, amely jelenleg a Nemzetbiztonsági Szakszolgálat.

„Kiemelt fontosságú, hogy az érintett szervezeteknek legyenek olyan belső, előre meghatározott szabályaik, amelyek lehetővé teszik a biztonsági események hatékony kezelését. A biztonsági események könnyen eredményezhetnek olyan helyzeteket, amelyekben az érintett szervezeteknek rendkívül gyorsan kell reagálniuk. Ilyenkor egyrészt meg kell előzni illetve enyhíteni kell a biztonsági eseményből eredő hátrányos következményeket, másrészt pedig meg kell felelni a kapcsolódó bejelentési kötelezettségeknek. Ha a biztonsági esemény személyes adatokat is érint, azt is meg kell vizsgálni, hogy az eseményt be kell-e jelenteni az adatvédelmi felügyeleti hatóságnak” – tette hozzá dr. Gaál András, a Baker McKenzie IPTech csoportjának ügyvédje.

Az SZTFH a törvény alapján fennálló kötelezettségeknek való meg nem felelés esetén — többek között — akár 50 000 000 Ft mértékű bírságot is kiszabhat, amely további meg nem felelés esetén megismételhető, és több szabálytalanság esetén összeadandó. Amennyiben a meg nem felelés a személyes adatok biztonságát is érinti, a jogsértéssel összefüggésben az illetékes adatvédelmi felügyeleti hatóság — amely Magyarországon a Nemzeti Adatvédelmi és Információszabadság Hatóság — szintén kiszabhat bírságot, amelynek mértéke akár 20 000 000 EUR vagy a vállalkozás előző éves világpiaci forgalmának 4 %-a is lehet (amelyik magasabb).

A nyugdíjpénzek egyelőre nem árasztják el az ingatlanpiacot - mi történik?

Kevés információ áll rendelkezésre ugyan, de azok alapján a kezdeti nagy érdeklődést nem követte jelentős első havi pénzkivét az önkéntes nyugdíjpénztári megtakarításokból ingatlancélú felhasználásra.
2025. 02. 22. 11:00
Megosztás:

London részleges szabad mozgást javasolna fiataloknak az EU-ban

London a letelepedéshez fűződő szabadságjog részleges helyreállítására készül javaslatot tenni az Európai Uniónak a fiatalok számára - írta kormányforrásokat idézve a The Times.
2025. 02. 22. 10:00
Megosztás:

500 dollár befektetés ebbe a 4 altcoinba vagyont hozhat 2025 harmadik negyedévére

Mi lenne, ha egy 500 dolláros befektetés vagyonra válna 2025 harmadik negyedévére? Ahogy a kriptopiac folyamatosan fejlődik, egyre nagyobb a verseny a következő top 10 altcoin megtalálásáért. Az egyik feltörekvő sztár az FXGuys ($FXG), egy DeFi-projekt, amely a Trade2Earn modelljével, staking jutalmaival és kereskedői finanszírozási programjával kelt feltűnést.
2025. 02. 22. 09:00
Megosztás:

Küszöbön a lakásbiztosítási kampány: idén márciusban is lecserélhetik a lakásbiztosítások több mint 10 százalékát

A második alkalommal sorra kerülő márciusi kampány során a lakásbiztosítási ügyfelek 59 százaléka tervezi összehasonlítani a lakásbiztosítási kínálatot – derül ki az Insura.hu biztosításközvetítő közel 2500 fő megkérdezésével lefolytatott online kutatásából. Az előző év pozitív tapasztalatai nyomán az idei kampányban várhatóan a tavalyinál is több, mintegy 350 ezer lakásbiztosítási szerződést cserélhetnek le az ügyfelek, ami a teljes állomány több mint 10 százalékát teszi ki. Emellett nagyságrendileg ugyanennyi szerződés átdolgozására kerülhet sor kedvezőbb biztosítási feltételek mellett.
2025. 02. 22. 08:00
Megosztás:

Stagnált az euróövezet gazdasági teljesítménye februárban

Februárban stagnált az euróövezet gazdasági teljesítménye a londoni S&P Global Market Intelligence gazdaságkutató intézet és a Hamburg Commercial Bank AG közös, nem végleges beszerzésimenedzser-indexe (BMI) szerint.
2025. 02. 22. 07:00
Megosztás:

Ismét TOP10-ben az Ötöslottó főnyereménye

Minden idők nyolcadik legnagyobb nyereménye várja ezen a héten az Ötöslottó játékosait, a tét 3,64 milliárd forint. Magyarország legismertebb számsorsjátékán 18. hete nem született telitalálatos szelvény.
2025. 02. 22. 06:00
Megosztás:

Normaflore termékek reklámjait vizsgálja a GVH

A Gazdasági Versenyhivatal (GVH) vizsgálatot indított a Normaflore termékcsalád forgalmazójával, az Opella Healthcare Commercial Kft.-vel szemben, a versenyhatóság gyanúja szerint a cég két termékét nem az engedélyezett alkalmazási előírások alapján mutatta be egyes reklámjaiban.
2025. 02. 22. 05:00
Megosztás:

A mémcoin-őrület lecseng — a kereskedők inkább erre a gyorsan növekvő, hasznos kriptóra váltanak

A mémcoin-mánia véget ért, a kereskedők magas növekedési potenciállal rendelkező, valódi hasznosságot nyújtó kriptovalutát keresnek. Bár a Dogecoin ára és a Shiba Inu medvés nyomás alatt áll, a befektetők hosszú távú értéket és hasznosságot keresnek.
2025. 02. 22. 04:00
Megosztás:

Túlcsorduló lefolyók? 7 egyszerű lépés a dugulás megelőzésére a konyhában

A konyhai lefolyók gyakran vannak kitéve a zsír- és ételmaradékoknak, amelyek idővel dugulást okozhatnak. Nemcsak a víz áramlása csökken, hanem a kellemetlen szagok is megjelenhetnek. Hogyan előzhetjük meg a dugulásokat, és biztosíthatjuk, hogy a konyhai lefolyók tiszták maradjanak? Íme 7 egyszerű lépés, amellyel megakadályozhatjuk a zsíros dugulások kialakulását és elkerülhetjük a kellemetlen szagokat.
2025. 02. 22. 03:00
Megosztás:

A Fidesz csak egyetlen módon nyerheti meg a következő választást...

Politikai elemzők az ATV Híradójának elmondták, hogy a héten gyakorlatilag elindult a politikai szezon: a vezető politikusok évértékelő beszédeket tartanak, jövő héten pedig kezdetét veszi a parlament tavaszi ülésszaka. A Fidesz és a DK elsősorban saját törzsszavazóikat igyekszik megszólítani, míg a Tisza Párt az ellenzéki táboron túl is bővítené támogatottságát. De hogyan nyerhet a Fidesz? A szakértő szerint egyetlen módon.
2025. 02. 22. 02:00
Megosztás:

Mennyi lesz a nyugdíja annak aki rokkantsági eljárásban részesült?

Az öregségi nyugdíjkorhatár elérése nemcsak azoknak biztosít lehetőséget a nyugdíj igénylésére, akik korábban folyamatos munkaviszonnyal rendelkeztek. Ez a jogosultság azok számára is elérhetővé válik, akik az adott időpontban egészségi állapotuk miatt rokkantsági ellátásban részesülnek.
2025. 02. 22. 01:00
Megosztás:

Az MNB eltiltotta az olajkutam.com üzemeltetőjét a jegybanki engedélyhez kötött tevékenységektől

A Magyar Nemzeti Bank (MNB) azonnali hatállyal megtiltotta az olajkutam.com oldalt üzemeltető OMR OIL LLC-nek, hogy belföldön pénzügyi felügyeleti engedélyhez vagy bejelentéshez kötött tevékenységet végezzen - közölte a jegybank pénteken az MTI-vel.
2025. 02. 22. 00:05
Megosztás:

Megalakult a Mikromobilitási Munkacsoport

Megalakult a Mikromobilitási Munkacsoport - tájékoztatta az Építési és Közlekedési Minisztérium (ÉKM) pénteken közleményben az MTI-t.
2025. 02. 21. 23:00
Megosztás:

Üzleti titkokkal való visszaélés miatt lett érvénytelen az ügyvezető munkaviszonyának közös megszüntetése

A munkaviszony közös megegyezéssel történő megszüntetése az egyik legbarátságosabb módja egy cégtől való távozásnak. Azonban ennek a látszólag egyszerű jogi procedúrának is lehetnek buktatói, különösen, ha utólag derül fény olyan körülményekre, amelyek a munkáltató döntését befolyásolhatták. A Kúria egy közelmúltban született döntése hívta fel a figyelmet arra, hogy bizonyos esetekben a közös megegyezés érvényteleníthető, és az komoly következményekkel járhat az érvénytelenséget előidéző munkavállaló számára.
2025. 02. 21. 22:00
Megosztás:

100 termékkörre bővülhet az online árfigyelő

A családok védelme, az infláció alacsony szinten tartása és a kiskereskedelmi verseny erősítése érdekében pénteken társadalmi egyeztetés indul az online árfigyelő rendszer 100 termékkategóriára történő bővítéséről - közölte a Nemzetgazdasági Minisztérium (NGM) pénteken az MTI-vel.
2025. 02. 21. 21:00
Megosztás:

Kismértékben nőtt tavaly a Mol működési eredménye

A Mol-csoport tavaly 1121,8 milliárd forint (3,1 milliárd dollár) tisztított, kamat-, adófizetés és amortizáció előtti eredményt (EBITDA) ért el, amely 2,2 százalékos emelkedés az előző évhez képest. A nehéz külső piaci körülmények ellenére a vállalat működése stabil maradt, az EBITDA meghaladta a 2024-re tervezett 3,0 milliárd dolláros éves iránymutatást - tette közzé a társaság a Budapesti Értéktőzsde (BÉT) honlapján pénteken.
2025. 02. 21. 20:00
Megosztás:

Kedvező volt az elmúlt egy hét időjárása a mezőgazdaság számára

A mezőgazdaság számára kedvezően alakult az elmúlt egy hét időjárása: előbb csapadék hullott, majd fagyos időjárás köszöntött be, amire növényvédelmi szempontból van különösen nagy szükség - írta a HungaroMet Zrt. csütörtöki agrometeorológiai elemzésében.
2025. 02. 21. 19:00
Megosztás:

Jelentősen nőtt az Alibaba negyedéves nyeresége

Az Alibaba Group Holding kínai e-kereskedelmi óriás adózott eredménye jelentősen nőtt pénzügyi éve decemberben zárult harmadik negyedében, a korrigált nyeresége és a bevétele is felülmúlta a vártat.
2025. 02. 21. 18:30
Megosztás:

Ennyire emelkedik a bírák átlagjövedelme

A bírák átlagjövedelme az idei januári emeléssel jelenleg 1 millió 780 ezer forint, ez 2027-re 2 millió 250 ezer forintra emelkedik, így a jövedelmük meghaladja az európai uniós átlagot - közölte az Igazságügyi Minisztérium (IM) pénteken az MTI-vel.
2025. 02. 21. 18:00
Megosztás:

Meghosszabbítják a vörös kód riasztást

A HungaroMet előrejelzése alapján Magyarországon sok helyen a következő napokban továbbra is -10 °C alatti éjszakai hőmérséklet várható.
2025. 02. 21. 17:00
Megosztás: