NIS2: ki legyen az információs rendszerek biztonságáért felelős személy?

A kiberbiztonsági tanúsításról és a kiberbiztonsági felügyeletről szóló „Kibertan-törvény” hatálybalépésével kezdetét vette Magyarországon is az EU új NIS2 (Network Information System v2) irányelvének átültetése a hazai jogrendbe. Ezek az információvédelmi követelmények minden eddiginél szélesebb kört érintenek, az előzetes becslések alapján közvetlenül 2500-3000 társaság került a hatálya alá. Az érintett cégeknek 2024. június 30-ig már csak alig két hónap áll rendelkezésükre, hogy bejelentkezzenek a Szabályozott Tevékenységek Felügyeleti Hatóságához (SZFTH). A regisztráció során adminisztratív és technikai jellegű cégadatok megadása mellett az információs rendszerek biztonságáért felelős személy (IBF) adatait és elérhetőségét is fel kell tüntetni. Kóczé Péter a Grant Thornton nemzetközi üzleti- és adótanácsadó cég digitális üzletágának vezetője segít átgondolni, hogy mi alapján válasszuk ki a cég számára optimális megoldást.

NIS2: ki legyen az információs rendszerek biztonságáért felelős személy?

IBF: Ki legyen a felelős?

Az SZFTH-regisztráció során az egyik legfontosabb kérdés az  IBF kijelölése. „Meglátásunk szerint a nemzetközi hátterű cégek számára még úgy is nehéz ez a döntés, hogy a “Kibertan-törvény” nem fogalmaz meg semmilyen konkrét elvárást és követelményt a kijelölt felelős személyével kapcsolatban, valamint kimondottan lehetővé teszi a pozíció betöltését akár külső szakértő bevonásával is „ –  mondja Kóczé Péter a Grant Thornton nemzetközi üzleti- és adótanácsadó cég digitális üzletágának vezetője.

Az IBF kiszervezése csak részben megoldás a nemzetközi hátterű vállalatoknak

Az információbiztonsági felelős kiszervezése elsőre racionális megoldásnak tűnhet akkor, amikor házon belül nem állnak rendelkezésre a betöltéséhez szükséges szakmai ismeretek, tapasztalatok vagy erőforrások. A tapasztalatok mégis azt mutatják, hogy sok vállalatnál ennek ellenére a belső munkatársak közül regisztrálnak az SZTFH űrlapján információbiztonsági felelőst.

Miért felel az IBF?    

Az IBF elsődleges feladata:

- a kiberbiztonsági események kockázatának csökkentése, valamint
- az azok felfedezéséig eltelt idő lerövidítése.

A kiberbiztonsági események rendszerint a cég adatvagyonának megszerzésére irányulnak. Az incidensek súlyosságát csak tovább növeli az, hogy sok esetben a lopási kísérlet következtében a szolgáltatás teljes vagy részleges leállásával, vagy akár a teljes üzleti tevékenység felfüggesztésével is számolni kell, ami minden esetben legalább jelentős, de néha akár katasztrofális következményekkel is járhat egy vállalat működésével kapcsolatban.

A kiberbiztonsági események valószínűségének csökkentése mellett az ezekből fakadó ártalmak csökkentése jelenti tulajdonképpen a vállalat védekező- és ellenállóképességét, melyet

- korlátok bevezetésével,
- szabályok alkotásával,
- eszközök bevetésével és
- képzések szervezésével növelhet.

„A NIS2 újdonsága épp abban rejlik, hogy az érintett vállalatok rá lesznek kényszerítve arra, hogy a fentiek mentén folyamatosan fejlesszék kibervédelmi képességeiket, amihez a jogszabály megkísérel egy közösségi szinten egységes sztenderdet is biztosítani„ – mondja Kóczé.

Az IBF egyik fontos feladata pedig az, hogy a kötelezően alkalmazandó információbiztonsági intézkedések a fenyegetettséggel összhangban kerüljenek kialakításra, valamint a rendelkezésre álló büdzsé kereteibe is beleférjenek.  

A kibervédelmi intézkedések kényszerűen lassítják  az üzletet, és a vállalat nagy részétől aktív együttműködést várhatnak el végrehajtásuk során. A belső információbiztonsági felelősnek az üzlet egészét kell figyelembe vennie, amikor a fenyegetettségre adott válaszokról gondolkozik és amikor a helyi IT-csapattal, az üzleti területek vezetőivel, a jogászokkal, a központi (külföldi) irányítással vagy éppen az SZTFH-val működik együtt.

Magyar cégnek magyar NIS2

Annak ellenére, hogy a NIS2 egy Európai Uniós irányelv és célja egy egységes, közös kiberbiztonsági keretrendszer  és védelmi szint megalkotása volt, a tagállamok nem azonos ütemezésben és nem teljesen egységes tartalommal ültetik azt át saját jogrendjükbe.

Egy magyar leányvállalat belső információbiztonsági felelősének  képben kell lennie a "magyar" NIS2-szabályozás specialitásaival is, hogy a más hazai követelmény mellett ezeket is képviselni tudja a globális szinten menedzselt információbiztonsági irányítási rendszer és az ahhoz kapcsolódó szabályozások és eljárásrendek kialakítása és adaptálása során.

A magyarországi illetékességű vállalatok megfelelőssége minden esetben a magyar “Kibertan-törvény”, a magyar intézmények által kiadott végrehajtási rendeletek és módszertani útmutatók alapján, magyar nyelven és magyar auditorok révén kerülnek majd minősítésre vagy éppen elmarasztalásra nem megfelelés esetén.

A felkészülés így minden esetben igényli a hazai operáció aktív közreműködését, a központ által kialakított szabályzatok és rendszerelemek változatlan formában történő felhasználásával.

Kézenfekvő, de nem szerencsés az IT-team tagját delegálni megfelelőségi vezetőnek

Nemzetközi hátterű vállalatcsoportokban egy meglehetősen összetett felelősségi kör vár az információbiztonsági felelősökre, ezért annak teljes kiszervezése nem mindenhol bizonyulhat hatékony megoldásnak.

Ezeknél a társaságoknál célszerűnek tűnhet a helyi megfelelősségi vezető képességeinek és erőforrásainak bővítése, annak érdekében, hogy koordinálni tudja a “Kibertan-törvény” által támasztott új megfelelési elvárásokra való felkészülést is. Ez külső tanácsadók és szakértők igény szerinti bevonásával történhet.

Egy megfelelési vezető helyismerete, meglévő csatornái és elfogadottsága a helyi IT-csapat, a központi IT-irányítás, az üzleti területek és a menedzsment részéről olyan előnyöket jelentenek, amelyekre szükség is lesz a NIS2-információbiztonsági irányítási rendszer bevezetése során, mivel az nagy eséllyel jelentős hatással lesz a vállat jelenlegi folyamatainak nagy részére, és a szervezeti kultúrát is alakítani fogja.

Az IT meghatározó szereplője lesz a változásoknak, de a többi területhez hasonlóan sok szempontból végrehajtó szerepben marad, emiatt nem szerencsés az IT és az információbiztonsági vezetői pozíciók összekapcsolása.

A szakmai mentorálás jó irány lehet

A NIS2 folyamatos fejlődést követel tehát a vállalatoktól a kibervédelmi képességek terén. Ennek során egy hatékonyan működtethető és stabilan auditálható információbiztonsági rendszert kell kialakítaniuk az érintett cégeknek. Ahhoz, hogy a megbízott vezető sikerrel járhasson, nem csak a nemzetközi és a hazai szabályozásokat, de a vállalat belső folyamatait és működését is megfelelő mélységben ismernie kell. „Azt gondoljuk, hogy ez megnehezítheti a NIS2 felkészítés feladatainak teljes körű kiszervezését és inkább a belső kompetenciák fejlesztése irányában tolhatja el cégeket. A megfelelő mentorálás hozzásegítheti a megfelelési vezetőket az új követelményekhez való alkalmazkodáshoz „ – mondja Kóczé Péter.

Kriptovaluta nyereség adó kulcs 25% - Szlovénia odacsap a kriptovaluta nyereségeknek!

Szlovénia új kriptós adócsapása: 25%-os nyereség-adót vezetnének be 2026-tól a kriptovalutákon elért nyereségre.
2025. 04. 20. 13:00
Megosztás:

Legjobb kriptovaluta befektetések – nagy nyertesek 1 hét alatt

Legnagyobb kriptovaluta profitok az elmúlt héten. Melyik kriptóval lehetett a legtöbbet nyerni az elmúlt hét napban? A kriptovaluták neve mellett a heti árfolyam emelkedésük százalékos értéke látható.
2025. 04. 20. 12:00
Megosztás:

Jelenleg ennyi ukrán menekült él Csehországban

Csehországban jelenleg 368 ezer ukrajnai menekült él ideiglenes védelmi státusszal - közölte a cseh belügyminisztérium pénteken Prágában.
2025. 04. 20. 11:00
Megosztás:

Hagyományok és locsolkodás – mit jelentett régen a húsvét a magyar falvakban?

A húsvéti néphagyományok mélyen gyökereznek a magyar kultúrában, különösen a falusi élet mindennapjaiban. Ezek a szokások nemcsak vallási jellegűek, hanem a tavasz beköszöntéhez, a természet újjáéledéséhez és a közösségi élethez is kapcsolódnak.
2025. 04. 20. 10:00
Megosztás:

Az Egyesült Államok több városában is tüntetéseket tartottak Trump ellen

Az Egyesült Államok több városában tüntetéseket tartottak a Trump-adminisztráció politikája ellen tiltakozva szombaton.
2025. 04. 20. 09:00
Megosztás:

Húsvéti kihívás a természetben - mozgással az egészségért

A húsvéti hosszú hétvége sokak számára a bőséges étkezésekről és a pihenésről szól. Idén azonban érdemes lehet a friss levegőn töltött, aktív kikapcsolódást is beiktatni a programba - hívja fel a figyelmet a Nagy Sportágválasztó, BBU Nonprofit Kft. csapata.
2025. 04. 20. 07:00
Megosztás:

Hamarosan újra féláron fagyizhat az ország!

2025. május 8-án ismét megrendezik a Magyar Fagylalt Napját, amikor az eseményhez csatlakozó cukrászdák és fagyizók országszerte féláron kínálják a fagylaltgombócokat.
2025. 04. 20. 05:00
Megosztás:

3. Húsvéti finomságok – mi kerül a magyar ünnepi asztalra?

A húsvéti ünnepek alatt a magyar háztartásokban bőséges, hagyományos ételek kerülnek az asztalra. A 40 napos böjt után végre ismét hús, tojás, kalács és más finomságok fogyaszthatók – a lakoma a fizikai és lelki megújulás része.
2025. 04. 20. 04:00
Megosztás:

Döbbenetes bejelentés Zelenszkij-től: a háború nagy fordulata?

Volodimir Zelenszkij ukrán elnök állítása szerint legalább 155 kínai állampolgár vesz részt az orosz oldalon az ukrajnai háborúban, miközben Peking visszautasítja ezt, és azt állítja, hogy igyekszik távol tartani állampolgárait a fegyveres konfliktustól – számolt be róla a BBC.
2025. 04. 20. 03:00
Megosztás:

40 fokon mosod a ruhákat? Jó nagy butaságot csinálsz!

Ön milyen hőfokon szokta mosni a ruhákat? Talán Ön is 40 fokon mos, ahogy a legtöbb magyar háztartásban megszokott? Cikkünkben szakértői véleményre támaszkodva bemutatjuk, miért lehet ez a választás kevésbé előnyös, és milyen mértékben csökkenthetjük az áramfogyasztást, ha tudatosabban választjuk meg a mosási hőmérsékletet – akár ruhák, törölközők vagy ágyneműk esetében.
2025. 04. 20. 02:00
Megosztás:

RENDKÍVÜLI! Tűzszünetet hirdetett Putyin

Vlagyimir Putyin orosz államfő húsvéti fegyvernyugvást hirdetett az ukrajnai háborús helyzetben, amely szombat este veszi kezdetét, és vasárnap éjfélig tart – jelentette a The Guardian.
2025. 04. 20. 01:00
Megosztás:

Döntöttek! A nyugdíjasoknak mostantól már nem kell sorban állniuk sem!

A Magyar Államkincstár Nyugdíjfolyósító Igazgatósága új elektronikus szolgáltatásai révén a nyugdíjjal kapcsolatos ügyek kényelmesen, otthonról is intézhetők, így nem szükséges személyesen felkeresni az ügyfélszolgálatot, elkerülhető az utazás és a sorban állás. Hogyan működik mindez? Mutatjuk, nem bonyolult!
2025. 04. 20. 00:01
Megosztás:

Magyar fejlesztés nyújthat védelmet szívroham, stroke és transzplantáció okozta szervkárosodás ellen

Az EvolVeritas cég egyedülálló hatóanyaga, az EVO24L megvédi a szervezetet az oxigénhiányt követő károsodástól. Ha egy ér, akár szervátültetés, szívinfarktus vagy stroke esetében elzáródik, az érintett szerv oxigénhiányt szenved, és a sejtek vészjeleket juttatnak a felszínükre. Bár a vérellátás sebészi, vagy gyógyszeres kezeléssel helyreállítható, ezzel egy reperfúziós sérülésnek nevezett folyamatot is elindítanak. Ennek oka, hogy az oxigént és tápanyagokat biztosító vérrel immunfehérjék is érkeznek, melyek a vészjeleket felismerve megtámadják az érintett szervet. Az EvolVeritas szabadalommal védett hatóanyaga ezt védi ki az immunválasz célzott gátlásával. Az EVO24L állatkísérletekben hatékonynak bizonyult. Az átütő eredményt a rangos PNAS lapban közölték.
2025. 04. 19. 22:00
Megosztás:

Húsvét: A kereszténység legnagyobb ünnepe – mit is ünneplünk valójában?

A húsvét a keresztény egyház legfontosabb ünnepe, még karácsonynál is jelentősebb, hiszen nem csupán Jézus születésére, hanem a megváltás aktusára, az emberiség üdvösségének reményére emlékezünk. Ez az ünnep a halál feletti győzelmet és az örök élet ígéretét hordozza, amely a kereszténység központi üzenete.
2025. 04. 19. 21:00
Megosztás:

A tavaszi szünetben nosztalgiajáratok is közlekednek a Gyermekvasúton

A budapesti Gyermekvasút a húsvéti hétvégén is várja a kirándulókat, a vonatok 40-50 percenként indulnak a végállomásokról, és a tavaszi szünetben nosztalgiajáratok is közlekednek - közölte a MÁV Magyar Államvasutak Zrt. Kommunikációs Igazgatósága szombaton az MTI-vel.
2025. 04. 19. 19:00
Megosztás:

Hogyan formálja át a mindennapjainkat a ragasztószalag?

Az irodai élet kelléktára számos nélkülözhetetlen eszközzel van tele, amelyek közül a ragasztószalag különösen fontos szerepet tölt be. Ez az egyszerű, ámde nagyszerű tárgy segít a csomagolásban és az apróbb irodai feladatok megoldásában egyaránt.
2025. 04. 19. 18:00
Megosztás:

Tovább tarthatnak nyitva a brit pubok a második világháború európai győzelmének évfordulóján

A törvényben előírt záróránál két órával tovább tarthatnak nyitva a brit pubok a második világháború európai hadszínterein aratott szövetséges győzelem 80. évfordulóján.
2025. 04. 19. 17:00
Megosztás:

MÁV: forgalomba állt az első Henschel dízelmozdony a Balaton északi partján

A MÁV új dízelmozdonya csütörtöktől a Balaton északi partján, Balatonfüred és Tapolca között teljesít szolgálatot - közölte a MÁV-csoport vezérigazgatója csütörtökön a Facebookon.
2025. 04. 19. 16:00
Megosztás:

Ethereum árfolyam elemzés – ETH kriptovaluta technikai előrejelzés április közepén

Ethereum technikai elemzés, ETH árfolyam árfolyam előrejelzés rövid-, közép- és hosszú távra. Az Ethereum (ETH) árfolyama az elmúlt hetekben jelentős gyengülésen ment keresztül, és jelenleg kritikus technikai szinteken próbál stabilizálódni. A vezető altcoin – amely a decentralizált alkalmazások és az okosszerződések alapját képezi – újra a befektetői figyelem középpontjába került.
2025. 04. 19. 15:00
Megosztás:

Orbán Viktor: a magyar-amerikai tárgyalásoknak fél éven belül érezhető lesz az eredménye

A magyar-amerikai tárgyalásoknak fél éven belül érezhető lesz az eredménye - mondta Orbán Viktor miniszterelnök a Facebook-oldalára szombaton feltöltött videóban.
2025. 04. 19. 14:00
Megosztás: