NIS2: ki legyen az információs rendszerek biztonságáért felelős személy?

A kiberbiztonsági tanúsításról és a kiberbiztonsági felügyeletről szóló „Kibertan-törvény” hatálybalépésével kezdetét vette Magyarországon is az EU új NIS2 (Network Information System v2) irányelvének átültetése a hazai jogrendbe. Ezek az információvédelmi követelmények minden eddiginél szélesebb kört érintenek, az előzetes becslések alapján közvetlenül 2500-3000 társaság került a hatálya alá. Az érintett cégeknek 2024. június 30-ig már csak alig két hónap áll rendelkezésükre, hogy bejelentkezzenek a Szabályozott Tevékenységek Felügyeleti Hatóságához (SZFTH). A regisztráció során adminisztratív és technikai jellegű cégadatok megadása mellett az információs rendszerek biztonságáért felelős személy (IBF) adatait és elérhetőségét is fel kell tüntetni. Kóczé Péter a Grant Thornton nemzetközi üzleti- és adótanácsadó cég digitális üzletágának vezetője segít átgondolni, hogy mi alapján válasszuk ki a cég számára optimális megoldást.

NIS2: ki legyen az információs rendszerek biztonságáért felelős személy?

IBF: Ki legyen a felelős?

Az SZFTH-regisztráció során az egyik legfontosabb kérdés az  IBF kijelölése. „Meglátásunk szerint a nemzetközi hátterű cégek számára még úgy is nehéz ez a döntés, hogy a “Kibertan-törvény” nem fogalmaz meg semmilyen konkrét elvárást és követelményt a kijelölt felelős személyével kapcsolatban, valamint kimondottan lehetővé teszi a pozíció betöltését akár külső szakértő bevonásával is „ –  mondja Kóczé Péter a Grant Thornton nemzetközi üzleti- és adótanácsadó cég digitális üzletágának vezetője.

Az IBF kiszervezése csak részben megoldás a nemzetközi hátterű vállalatoknak

Az információbiztonsági felelős kiszervezése elsőre racionális megoldásnak tűnhet akkor, amikor házon belül nem állnak rendelkezésre a betöltéséhez szükséges szakmai ismeretek, tapasztalatok vagy erőforrások. A tapasztalatok mégis azt mutatják, hogy sok vállalatnál ennek ellenére a belső munkatársak közül regisztrálnak az SZTFH űrlapján információbiztonsági felelőst.

Miért felel az IBF?    

Az IBF elsődleges feladata:

- a kiberbiztonsági események kockázatának csökkentése, valamint
- az azok felfedezéséig eltelt idő lerövidítése.

A kiberbiztonsági események rendszerint a cég adatvagyonának megszerzésére irányulnak. Az incidensek súlyosságát csak tovább növeli az, hogy sok esetben a lopási kísérlet következtében a szolgáltatás teljes vagy részleges leállásával, vagy akár a teljes üzleti tevékenység felfüggesztésével is számolni kell, ami minden esetben legalább jelentős, de néha akár katasztrofális következményekkel is járhat egy vállalat működésével kapcsolatban.

A kiberbiztonsági események valószínűségének csökkentése mellett az ezekből fakadó ártalmak csökkentése jelenti tulajdonképpen a vállalat védekező- és ellenállóképességét, melyet

- korlátok bevezetésével,
- szabályok alkotásával,
- eszközök bevetésével és
- képzések szervezésével növelhet.

„A NIS2 újdonsága épp abban rejlik, hogy az érintett vállalatok rá lesznek kényszerítve arra, hogy a fentiek mentén folyamatosan fejlesszék kibervédelmi képességeiket, amihez a jogszabály megkísérel egy közösségi szinten egységes sztenderdet is biztosítani„ – mondja Kóczé.

Az IBF egyik fontos feladata pedig az, hogy a kötelezően alkalmazandó információbiztonsági intézkedések a fenyegetettséggel összhangban kerüljenek kialakításra, valamint a rendelkezésre álló büdzsé kereteibe is beleférjenek.  

A kibervédelmi intézkedések kényszerűen lassítják  az üzletet, és a vállalat nagy részétől aktív együttműködést várhatnak el végrehajtásuk során. A belső információbiztonsági felelősnek az üzlet egészét kell figyelembe vennie, amikor a fenyegetettségre adott válaszokról gondolkozik és amikor a helyi IT-csapattal, az üzleti területek vezetőivel, a jogászokkal, a központi (külföldi) irányítással vagy éppen az SZTFH-val működik együtt.

Magyar cégnek magyar NIS2

Annak ellenére, hogy a NIS2 egy Európai Uniós irányelv és célja egy egységes, közös kiberbiztonsági keretrendszer  és védelmi szint megalkotása volt, a tagállamok nem azonos ütemezésben és nem teljesen egységes tartalommal ültetik azt át saját jogrendjükbe.

Egy magyar leányvállalat belső információbiztonsági felelősének  képben kell lennie a "magyar" NIS2-szabályozás specialitásaival is, hogy a más hazai követelmény mellett ezeket is képviselni tudja a globális szinten menedzselt információbiztonsági irányítási rendszer és az ahhoz kapcsolódó szabályozások és eljárásrendek kialakítása és adaptálása során.

A magyarországi illetékességű vállalatok megfelelőssége minden esetben a magyar “Kibertan-törvény”, a magyar intézmények által kiadott végrehajtási rendeletek és módszertani útmutatók alapján, magyar nyelven és magyar auditorok révén kerülnek majd minősítésre vagy éppen elmarasztalásra nem megfelelés esetén.

A felkészülés így minden esetben igényli a hazai operáció aktív közreműködését, a központ által kialakított szabályzatok és rendszerelemek változatlan formában történő felhasználásával.

Kézenfekvő, de nem szerencsés az IT-team tagját delegálni megfelelőségi vezetőnek

Nemzetközi hátterű vállalatcsoportokban egy meglehetősen összetett felelősségi kör vár az információbiztonsági felelősökre, ezért annak teljes kiszervezése nem mindenhol bizonyulhat hatékony megoldásnak.

Ezeknél a társaságoknál célszerűnek tűnhet a helyi megfelelősségi vezető képességeinek és erőforrásainak bővítése, annak érdekében, hogy koordinálni tudja a “Kibertan-törvény” által támasztott új megfelelési elvárásokra való felkészülést is. Ez külső tanácsadók és szakértők igény szerinti bevonásával történhet.

Egy megfelelési vezető helyismerete, meglévő csatornái és elfogadottsága a helyi IT-csapat, a központi IT-irányítás, az üzleti területek és a menedzsment részéről olyan előnyöket jelentenek, amelyekre szükség is lesz a NIS2-információbiztonsági irányítási rendszer bevezetése során, mivel az nagy eséllyel jelentős hatással lesz a vállat jelenlegi folyamatainak nagy részére, és a szervezeti kultúrát is alakítani fogja.

Az IT meghatározó szereplője lesz a változásoknak, de a többi területhez hasonlóan sok szempontból végrehajtó szerepben marad, emiatt nem szerencsés az IT és az információbiztonsági vezetői pozíciók összekapcsolása.

A szakmai mentorálás jó irány lehet

A NIS2 folyamatos fejlődést követel tehát a vállalatoktól a kibervédelmi képességek terén. Ennek során egy hatékonyan működtethető és stabilan auditálható információbiztonsági rendszert kell kialakítaniuk az érintett cégeknek. Ahhoz, hogy a megbízott vezető sikerrel járhasson, nem csak a nemzetközi és a hazai szabályozásokat, de a vállalat belső folyamatait és működését is megfelelő mélységben ismernie kell. „Azt gondoljuk, hogy ez megnehezítheti a NIS2 felkészítés feladatainak teljes körű kiszervezését és inkább a belső kompetenciák fejlesztése irányában tolhatja el cégeket. A megfelelő mentorálás hozzásegítheti a megfelelési vezetőket az új követelményekhez való alkalmazkodáshoz „ – mondja Kóczé Péter.

Budapesten 148-250 ezer forint között mozognak a legkedvezőbb bérleti díjak

A fővárosban 148-250 ezer forint között mozognak a legkedvezőbb havi bérleti díjak, amelyek például a IX., a XI., és a XVII. kerületben találhatóak, a vidéki egyetemvárosok piacán pedig 90 és 195 ezer forint között érhetőek el a legolcsóbb albérletek - közölte saját adatai alapján az ingatlan.com szerdán az MTI-vel.
2024. 07. 27. 02:00
Megosztás:

Minimálbér 2025 - 12%-os emelés után mennyi lesz a minimálbér?

2025 lehet az a fordulópont, ahol a minimálbér átlépheti a 300 ezer forintos lélektani határt.
2024. 07. 27. 01:00
Megosztás:

A legjobb mém érmék, amelyeket mindenképp nézz meg augusztusban

A nap még mindig éget, a mém érmék pedig még mindig dübörögnek. Ahogy közeledik a nyár utolsó hónapja, úgy nő egyre inkább egy esetleges bika futam esélye. A kripto térben mindig találni felkapott tokeneket, a mém érmék pedig különösen jól teljesítenek idén. Hoztunk is négy olyan mém érme előértékesítést, amelyek nagyot mehetnek a közelgő tőzsdei listázás után.
2024. 07. 27. 00:01
Megosztás:

Shiba Inu (SHIB) és Dogwifhat (WIF) lemarad a mémérme versenyben; a Minotaurus ($MTAUR) előértékesítése felpörög

A Shiba Inu (SHIB) és a Dogwifhat (WIF) lemarad a mémérme versenyben ezen a héten. A tokenek forgalomból való kivonása és a legutóbbi eredmények ellenére a Shiba Inu (SHIB) értéke 10%-kal csökkent. A Dogwifhat (WIF) is küzd; át kell törnie az ellenállási szinteket, hogy megállítsa a zuhanást.
2024. 07. 26. 23:20
Megosztás:

A Harro Höfliger GmbH felvásárolta a Manz AG debreceni leányvállalatát

A főként gyógyszeripari és orvostechnológiai gépeket gyártó dél-németországi Harro Höfliger vállalat nyolcmillió euróért megvásárolta a Manz AG magyarországi leányvállalatát, a debreceni Manz Hungary Kft.-t; erről szerdán Debrecenben írták alá a megállapodást a két német cég vezetői.
2024. 07. 26. 22:00
Megosztás:

Több mint ötven fürdőben lesz Strandok éjszakája szombaton

A Magyar Fürdőszövetség kezdeményezésére az idén is megrendezik július 27-én a Strandok éjszakáját, az országos rendezvényhez már 60 fürdő csatlakozott az ország minden részéből.
2024. 07. 26. 21:00
Megosztás:

Nyereséges zárás az európai tőzsdéken

Vegyes kezdésből nyereségbe fordultak zárásra pénteken a főbb európai értékpapírpiacok árfolyamindexei.
2024. 07. 26. 20:00
Megosztás:

Emelkedett a BUX

A Budapesti Értéktőzsde (BÉT) részvényindexe, a BUX 428,81 pontos, 0,59 százalékos emelkedéssel 73 174,10 ponton zárt pénteken.
2024. 07. 26. 18:10
Megosztás:

Csökkent az LVMH nyeresége és bevétele az idei első fél évben

A világ legnagyobb luxuscikk-gyártójának számító LVMH Moet Hennessy Louis Vuitton SA nyeresége 14 százalékkal, a bevétele pedig 1 százalékkal csökkent az idei első fél évben a tavalyi azonos időszakkal összevetve.
2024. 07. 26. 17:00
Megosztás:

Az építőipar megújulásához kell az egyetemek és a szakma fokozottabb együttműködése

Az építőipar megújulásához az ágazat számára mérnökképzést végző egyetemi karok, a kormányzat és az építőipari vállalkozások szorosabb együttműködése is szükséges. Az ÉVOSZ nyolc hazai egyetemmel készít elő koordinált együttműködést az Építési és Közlekedési Minisztérium (ÉKM) és a Kulturális és Innovációs Minisztérium (KIM) támogatásával. Az egyetemek nyitottak az oktatott tananyagok fejlesztésére és a gyakorlati képzés közös megszervezésére - közölte az Építési Vállalkozók Országos Szakszövetsége (ÉVOSZ) szerdán az MTI-vel.
2024. 07. 26. 16:00
Megosztás:

A nukleáris ipar, a napenergia-ipar és az autóipari átállás a növekedés három fő pillére

A nukleáris ipar, a napenergia-ipar és az autóipar átállása a három fő pillére Magyarország hosszútávú gazdasági növekedésének, amelyek mind a kormány azon vállalásából fakadnak, hogy hazánk 2050-re karbonsemlegessé váljon - közölte Szijjártó Péter külgazdasági és külügyminiszter szerdán Bukarestben.
2024. 07. 26. 15:00
Megosztás:

Májusban több mint tíz százalékkal nőttek a reálbérek

A célzott és hatékony kormányzati lépések hatására az infláció töretlenül alacsony, ennek eredményeként 2023. szeptembere óta, tehát már 9 hónapja folyamatosan nőnek a reálbérek, májusban 10,4 százalékkal emelkedett a fizetések vásárlóereje - állapította meg Czomba Sándor, a Nemzetgazdasági Minisztérium (NGM) foglalkoztatáspolitikáért felelős államtitkára szerdán a legfrissebb kereseti adatokat értékelve.
2024. 07. 26. 14:00
Megosztás:

Javult a GfK augusztusra vonatkozó német fogyasztói hangulatindexe

Az elemzők által vártnál erőteljesebben javult a nürnbergi GfK gazdaságkutató intézet augusztusra vonatkozó német fogyasztói hangulatindexe.
2024. 07. 26. 13:00
Megosztás:

Nőtt a bruttó átlagkereset idén májusban az egy évvel korábbihoz képest

Idén májusban a teljes munkaidőben alkalmazásban állók bruttó átlagkeresete 652 000 forint, a kedvezmények figyelembevételével számolt nettó átlagkereset 448 700 forint volt. A bruttó átlagkereset 14,8, a nettó átlagkereset 14,6, a reálkereset pedig 10,4 százalékkal nőtt az egy évvel korábbihoz képest - jelentette szerdán a Központi Statisztikai Hivatal (KSH).
2024. 07. 26. 12:00
Megosztás:

Nagyon durva átverés terjed, száznál több ügyfél nevében félmilliárd forint hitelt vettek fel a csalók

Már több százszor igényeltek gyanútlan banki ügyfelek nevében személyi kölcsönt kiberbűnözők Magyarországon. A pénzintézetek a kísérletek egy részét időben észlelték, de száznál is több ügyfélnek nemcsak a számláját nullázták le a csalók, hanem még átlagosan négymillió forintos adósságba is belevitték őket - írja a Bank360.hu.
2024. 07. 26. 11:00
Megosztás:

Bitcoin ETF jelentése: Mi az a Bitcoin ETF?

A kriptovaluták világában a Bitcoin (BTC) az egyik legismertebb és legfontosabb digitális eszköz. Azonban sokan még mindig nem értik teljesen, hogy mi az a Bitcoin, és még kevésbé, hogy mi az a Bitcoin ETF. Ennek a cikknek a célja, hogy érthetően bemutassa a Bitcoin és a Bitcoin ETF fogalmát, azok működését, valamint a piacon lévő legnagyobb Bitcoin ETF-eket.
2024. 07. 26. 10:30
Megosztás:

Vegyesen nyitottak a vezető nyugat-európai tőzsdék

Vegyesen indítottak a vezető nyugat-európai tőzsdék pénteken. A londoni FTSE100 index 0,47 százalékkal erősödött, a frankfurti DAX-30 index 0,34 százalékkal gyengült, a párizsi CAC-40 index pedig 0,19 százalékkal emelkedett a kereskedés kezdetén.
2024. 07. 26. 10:00
Megosztás:

Iránykereséssel nyithat a tőzsde

Iránykereséssel nyithat pénteken a Budapesti Értéktőzsde (BÉT) az Equilor Befektetési Zrt. szenior elemzője szerint.
2024. 07. 26. 09:00
Megosztás:

Erősödött a forint

Erősödött a forint a főbb devizákkal szemben péntek reggel a csütörtök kora esti jegyzésekhez képest a nemzetközi bankközi devizapiacon.
2024. 07. 26. 08:00
Megosztás:

Romániában indít digitális szolgáltatást a Gránit Bank

Elsőként a román piacra lép be a Gránit Bank, amely várhatóan még a harmadik negyedévétől első magyarországi bankként nyújt majd határon átnyúló, úgynevezett cross border szolgáltatást. A román piacra kifejlesztett, háromnyelvű applikáción keresztül szelfivel nyithatnak majd az ügyfelek lej- és devizaszámlát és válthatnak kedvező árfolyamon devizát - jelentette be az MTI-hez szerdán eljuttatott közleményében a pénzintézet.
2024. 07. 26. 07:00
Megosztás: