Minden negyedik cég lemaradhat az év végi biztonsági határidőről

A közösségi szintű uniós szabályozás célja, hogy egységes és magas szintű kiberbiztonságot biztosítson a kritikus ágazatokban működő cégek számára. A megkérdezett közel 500 vállalat közül csupán 35% kezdte meg az auditot, 53% még nem indította el a folyamatot. Marosán Andrea, a ServerElite ügyvezetője szerint a késlekedés súlyos kockázatokat hordoz, mivel az érintettek 45%-a magas kockázatúnak minősül, és 71%-uknak nincs auditor szerződése.
A NIS2 irányelv – amely a 2016-os NIS szabályozást váltja – 2025 végétől minden uniós tagállamban kötelező lesz. Magyarországon több ezer közép- és nagyvállalatot érint, különösen az energetikai, közlekedési, egészségügyi, digitális és pénzügyi szektorban. A cégeknek nemcsak az informatikai rendszereiket kell megerősíteniük, hanem megfelelő kockázatkezelési, incidenskezelési és jelentési folyamatokat is be kell vezetniük.
Szakértők arra figyelmeztetnek, hogy a határidők elmulasztása súlyos bírságokkal járhat, amelyek akár a vállalat éves árbevételének jelentős százalékát is elérhetik. Emellett reputációs kockázattal is számolniuk kell azoknak a cégeknek, amelyek nem tudják bizonyítani a megfelelő kiberbiztonsági felkészültséget.
A piaci szereplők szerint ugyanakkor a megfelelés nemcsak kötelezettséget, hanem lehetőséget is jelenthet: a biztonsági beruházások növelhetik az ügyfelek bizalmát, valamint versenyelőnyt biztosíthatnak a nemzetközi piacon.