NIS2: ki legyen az információs rendszerek biztonságáért felelős személy?

A kiberbiztonsági tanúsításról és a kiberbiztonsági felügyeletről szóló „Kibertan-törvény” hatálybalépésével kezdetét vette Magyarországon is az EU új NIS2 (Network Information System v2) irányelvének átültetése a hazai jogrendbe. Ezek az információvédelmi követelmények minden eddiginél szélesebb kört érintenek, az előzetes becslések alapján közvetlenül 2500-3000 társaság került a hatálya alá. Az érintett cégeknek 2024. június 30-ig már csak alig két hónap áll rendelkezésükre, hogy bejelentkezzenek a Szabályozott Tevékenységek Felügyeleti Hatóságához (SZFTH). A regisztráció során adminisztratív és technikai jellegű cégadatok megadása mellett az információs rendszerek biztonságáért felelős személy (IBF) adatait és elérhetőségét is fel kell tüntetni. Kóczé Péter a Grant Thornton nemzetközi üzleti- és adótanácsadó cég digitális üzletágának vezetője segít átgondolni, hogy mi alapján válasszuk ki a cég számára optimális megoldást.

NIS2: ki legyen az információs rendszerek biztonságáért felelős személy?

IBF: Ki legyen a felelős?

Az SZFTH-regisztráció során az egyik legfontosabb kérdés az  IBF kijelölése. „Meglátásunk szerint a nemzetközi hátterű cégek számára még úgy is nehéz ez a döntés, hogy a “Kibertan-törvény” nem fogalmaz meg semmilyen konkrét elvárást és követelményt a kijelölt felelős személyével kapcsolatban, valamint kimondottan lehetővé teszi a pozíció betöltését akár külső szakértő bevonásával is „ –  mondja Kóczé Péter a Grant Thornton nemzetközi üzleti- és adótanácsadó cég digitális üzletágának vezetője.

Az IBF kiszervezése csak részben megoldás a nemzetközi hátterű vállalatoknak

Az információbiztonsági felelős kiszervezése elsőre racionális megoldásnak tűnhet akkor, amikor házon belül nem állnak rendelkezésre a betöltéséhez szükséges szakmai ismeretek, tapasztalatok vagy erőforrások. A tapasztalatok mégis azt mutatják, hogy sok vállalatnál ennek ellenére a belső munkatársak közül regisztrálnak az SZTFH űrlapján információbiztonsági felelőst.

Miért felel az IBF?    

Az IBF elsődleges feladata:

- a kiberbiztonsági események kockázatának csökkentése, valamint
- az azok felfedezéséig eltelt idő lerövidítése.

A kiberbiztonsági események rendszerint a cég adatvagyonának megszerzésére irányulnak. Az incidensek súlyosságát csak tovább növeli az, hogy sok esetben a lopási kísérlet következtében a szolgáltatás teljes vagy részleges leállásával, vagy akár a teljes üzleti tevékenység felfüggesztésével is számolni kell, ami minden esetben legalább jelentős, de néha akár katasztrofális következményekkel is járhat egy vállalat működésével kapcsolatban.

A kiberbiztonsági események valószínűségének csökkentése mellett az ezekből fakadó ártalmak csökkentése jelenti tulajdonképpen a vállalat védekező- és ellenállóképességét, melyet

- korlátok bevezetésével,
- szabályok alkotásával,
- eszközök bevetésével és
- képzések szervezésével növelhet.

„A NIS2 újdonsága épp abban rejlik, hogy az érintett vállalatok rá lesznek kényszerítve arra, hogy a fentiek mentén folyamatosan fejlesszék kibervédelmi képességeiket, amihez a jogszabály megkísérel egy közösségi szinten egységes sztenderdet is biztosítani„ – mondja Kóczé.

Az IBF egyik fontos feladata pedig az, hogy a kötelezően alkalmazandó információbiztonsági intézkedések a fenyegetettséggel összhangban kerüljenek kialakításra, valamint a rendelkezésre álló büdzsé kereteibe is beleférjenek.  

A kibervédelmi intézkedések kényszerűen lassítják  az üzletet, és a vállalat nagy részétől aktív együttműködést várhatnak el végrehajtásuk során. A belső információbiztonsági felelősnek az üzlet egészét kell figyelembe vennie, amikor a fenyegetettségre adott válaszokról gondolkozik és amikor a helyi IT-csapattal, az üzleti területek vezetőivel, a jogászokkal, a központi (külföldi) irányítással vagy éppen az SZTFH-val működik együtt.

Magyar cégnek magyar NIS2

Annak ellenére, hogy a NIS2 egy Európai Uniós irányelv és célja egy egységes, közös kiberbiztonsági keretrendszer  és védelmi szint megalkotása volt, a tagállamok nem azonos ütemezésben és nem teljesen egységes tartalommal ültetik azt át saját jogrendjükbe.

Egy magyar leányvállalat belső információbiztonsági felelősének  képben kell lennie a "magyar" NIS2-szabályozás specialitásaival is, hogy a más hazai követelmény mellett ezeket is képviselni tudja a globális szinten menedzselt információbiztonsági irányítási rendszer és az ahhoz kapcsolódó szabályozások és eljárásrendek kialakítása és adaptálása során.

A magyarországi illetékességű vállalatok megfelelőssége minden esetben a magyar “Kibertan-törvény”, a magyar intézmények által kiadott végrehajtási rendeletek és módszertani útmutatók alapján, magyar nyelven és magyar auditorok révén kerülnek majd minősítésre vagy éppen elmarasztalásra nem megfelelés esetén.

A felkészülés így minden esetben igényli a hazai operáció aktív közreműködését, a központ által kialakított szabályzatok és rendszerelemek változatlan formában történő felhasználásával.

Kézenfekvő, de nem szerencsés az IT-team tagját delegálni megfelelőségi vezetőnek

Nemzetközi hátterű vállalatcsoportokban egy meglehetősen összetett felelősségi kör vár az információbiztonsági felelősökre, ezért annak teljes kiszervezése nem mindenhol bizonyulhat hatékony megoldásnak.

Ezeknél a társaságoknál célszerűnek tűnhet a helyi megfelelősségi vezető képességeinek és erőforrásainak bővítése, annak érdekében, hogy koordinálni tudja a “Kibertan-törvény” által támasztott új megfelelési elvárásokra való felkészülést is. Ez külső tanácsadók és szakértők igény szerinti bevonásával történhet.

Egy megfelelési vezető helyismerete, meglévő csatornái és elfogadottsága a helyi IT-csapat, a központi IT-irányítás, az üzleti területek és a menedzsment részéről olyan előnyöket jelentenek, amelyekre szükség is lesz a NIS2-információbiztonsági irányítási rendszer bevezetése során, mivel az nagy eséllyel jelentős hatással lesz a vállat jelenlegi folyamatainak nagy részére, és a szervezeti kultúrát is alakítani fogja.

Az IT meghatározó szereplője lesz a változásoknak, de a többi területhez hasonlóan sok szempontból végrehajtó szerepben marad, emiatt nem szerencsés az IT és az információbiztonsági vezetői pozíciók összekapcsolása.

A szakmai mentorálás jó irány lehet

A NIS2 folyamatos fejlődést követel tehát a vállalatoktól a kibervédelmi képességek terén. Ennek során egy hatékonyan működtethető és stabilan auditálható információbiztonsági rendszert kell kialakítaniuk az érintett cégeknek. Ahhoz, hogy a megbízott vezető sikerrel járhasson, nem csak a nemzetközi és a hazai szabályozásokat, de a vállalat belső folyamatait és működését is megfelelő mélységben ismernie kell. „Azt gondoljuk, hogy ez megnehezítheti a NIS2 felkészítés feladatainak teljes körű kiszervezését és inkább a belső kompetenciák fejlesztése irányában tolhatja el cégeket. A megfelelő mentorálás hozzásegítheti a megfelelési vezetőket az új követelményekhez való alkalmazkodáshoz „ – mondja Kóczé Péter.

Mennyibe kerül a síbiztosítás egy napra? Kiszámolták!

Az idei szezonban naponta átlagosan 920 forint körül alakul majd a síbiztosítás díja – jelezte előre az Insura.hu biztosításközvetítő az aktuális utasbiztosítási módozatok és az eddigi, előzetesen megkötött szerződések ismeretében. Ez az összeg 6-7 százalékkal haladja meg az előző szezon átlagát, ami a társaságnál személyenként és naponta 865 forint volt.
2024. 12. 13. 14:00
Megosztás:

Teljessé vált a Demján Sándor Program támogatási palettája

Az Új Gazdasági Akcióterv részeként meghirdetésre kerültek a kkv-k fejlesztését célzó Demján Sándor Program hitel-, tőke- és vissza nem térítendő támogatási termékei. A program keretében a Kormány 2025-ben összesen 1410 milliárd forint megmozgatásával segíti a hazai vállalkozások fejlesztéseit, elősegítve a versenyképességük növelését és méretugrásukat.
2024. 12. 13. 13:00
Megosztás:

Cégek csatlakozását várják a Nemzeti Faültetés Napjához

„Az ország 8 régiójában több helyszínen ültetünk el legkevesebb 100 ezer fát 2025. március 1-jén, de jóval többet szeretnénk, ezért várjuk további környezettudatos cégek jelentkezését” – mondta el a 10 millió Fa főkoordinátora, Hervai Franciska. A partnereink ESG törekvéseik elérése mellett komoly megjelenési felületet kapnak a helyszíneken és kampányaink során, melyeket a Content’ n more (CNM) reklámügynökség koordinál.
2024. 12. 13. 12:00
Megosztás:

Miért válasszon műanyag nyílászárót?

A műanyag nyílászáró napjaink egyik legnépszerűbb választása akár építésről, akár felújításról van szó, ugyanis nemcsak az ára kedvező, de a hő- és a hangszigetelés szempontjából is kiváló, tartós és gondozásmentes megoldást nyújt.
2024. 12. 13. 11:30
Megosztás:

Elektromos mopedautó, a városi közlekedés jövője 

Az utóbbi években megfigyelhető, hogy egyre többen választanak olyan közlekedési megoldásokat, amelyek amellett, hogy kímélik a környezetet, még költséghatékonyak is. Az elektromos mopedautók éppen ezekre az igényekre adnak megoldást.
2024. 12. 13. 11:00
Megosztás:

Rossz hangulatban kereskedtek a Wall Streeten; csökkentek az olajárak

Az európai tőzsdékhez hasonlóan a Wall Streeten is mérséklődtek a részvénypiacok csütörtökön: mindhárom fő index értéke csökkent. A megacap részvények vegyesen szerepeltek: az Nvidia 1,4%-kal csökkent, míg a Microsoft 0,1%-kal araszolt feljebb.
2024. 12. 13. 10:00
Megosztás:

Estek az európai részvénypiacok; stagnált a BUX

Pirosban zártak az európai részvényindexek csütörtökön – annak ellenére, hogy az Európai Központi Bank a várakozásoknak megfelelően 25 bázisponttal csökkentette a kamatokat, és nyitva hagyta az ajtót a további lazítás előtt, hogy a megnövekedett politikai kockázatok közepette támogassa a nehéz helyzetben lévő gazdaságokat.
2024. 12. 13. 09:30
Megosztás:

Az Ethereum fejlődése - Layer 2

A 2. réteg (Layer 2) megoldások forradalmasítják az Ethereumot, mivel skálázhatóságot és hatékonyságot kínálnak, miközben megőrzik az alap Ethereum hálózat biztonságát.
2024. 12. 13. 09:00
Megosztás:

Gyengült a forint péntek reggelre

Gyengült a forint árfolyama péntek reggel a főbb devizákkal szemben a nemzetközi bankközi devizapiacon csütörtök estéhez képest.
2024. 12. 13. 08:30
Megosztás:

Ingyenhitellel csábítanak a boltok és a webáruházak karácsony előtt

Történelmi csúcsokat dönt majd 2024-ben az áruhitelezés. Gergely Péter, a BiztosDöntés.hupénzügyi szakértője szerint karácsonyra hatalmas, 0%-os THM-es akciókkal készültek a bankok és a kereskedők – az eddigi akcióknak köszönhetően az áruhitel kamatok átlaga messze a személyi kölcsönök hitelterhe alatt van.
2024. 12. 13. 08:00
Megosztás:

Szerződéses vállalások és nem megfelelő korhatári besorolások a Médiatanács előtt

Médiaszolgáltatók szerződéses vállalásainak teljesítését vizsgálta, emellett újabb két ügyben a joghatósággal rendelkező külföldi társhatóságokhoz fordult nem megfelelő korhatárbesorolás miatt a Nemzeti Média- és Hírközlési Hatóság Médiatanácsa. A testület december 10-i ülésén egy kereskedelmi közlemény közzétételének jogszerűségét is megállapította.
2024. 12. 13. 07:00
Megosztás:

Inkább az eladóknak kedvezett az ősz

A vevők alkupozíciójának nyár eleji erősödése csak rövid életűnek bizonyult, ősszel már ismét kevesebb kompromisszumra kényszerültek a lakáseladók. Az OTP Ingatlanpont adatai szerint a forgalom növekedésével párhuzamosan az átlagos alkuérték (azaz a szerződéses ár és az utoljára meghirdetett ár közötti különbség) az előző három havi 6,7 százalékról ősszel 6,5 százalékra csökkent. E mögött az egyes részpiacokat jellemző változások is többnyire mérsékeltek, bár az irányuk gyakran széttartó.
2024. 12. 13. 06:30
Megosztás:

A KÉSZ Csoport építi hazánk legújabb gyógyszeripari beruházását

A KÉSZ Csoport generálkivitelező vállalata, a KÉSZ Építő Zrt. nyerte el a Ceva-Phylaxia Oltóanyagtermelő Zrt. monori telephelyének bővítésére kiírt EPC (Engineering, Procurement and Construction) tervezéssel együtt járó projekt teljes megvalósítását. A Ceva az 5. legnagyobb állategészségügyi társaság a világon, jelenleg évi 70 milliárd adag vakcinát gyárt Magyarországon, ami várhatóan 80 milliárdra emelkedik a fejlesztéseket követően. Ezzel párhuzamosan 120 új munkahely megteremtése is erősíti a térség gazdasági versenyképességét a következő években.
2024. 12. 13. 06:00
Megosztás:

A Shopper Park Plus Nyrt több mint 2,5-szeres túljegyzéssel ismét történelmet ír a hazai piacon

A Shopper Park Plus Nyrt. (SPP) a hazai tőkepiacon folytatja úttörő szerepét: a tavalyi évben elsőként hajtott végre euróalapú részvénykibocsátást a Budapesti Értéktőzsdén, most pedig az első zártkörű részvénykibocsátása is kiemelkedő eredménnyel zárult. A 2,67-szeres túljegyzés 11,5 EUR kibocsátási (piaci) áron történt.
2024. 12. 13. 05:30
Megosztás:

Kösd le a pénzed most, az infláció feletti kamatot kapsz érte!

A bankok többsége szabad szemmel nem látható kamatot adnak csak a bankbetétre, de találni olyan ajánlatokat is, amelyek 6, 12 vagy 24 hónapos lekötésre jóval az inflációt meghaladó kamatot kínálnak. Még lekötés nélkül is elérhetünk 4 százalékos kamatot - derül ki a Bank360.hu összeállításából.
2024. 12. 13. 05:00
Megosztás:

Tévhit, hogy csak a Z generáció él TikTokon – A magyar userek átlagéletkora 38 év

A social média mára minden generáció életének nélkülözhetetlen részévé vált, a hírfogyasztástól kezdve a vásárlási döntésekig – derül ki a Publicis Groupe CEE (Közép- és Kelet-Európa) és a GWI közös kutatásából, amely a közép-kelet-európai régiót, beleértve Magyarországot is, közösségi médiahasználati szokásait elemzi. Az eredmények szerint a magyar internetezők közel 40%-a napi szinten használja a közösségi médiát nemcsak tájékozódásra (52%), hanem termékek felfedezésére is (86%). Érdekes adat, hogy Magyarországon a TikTok átlagos felhasználója 38 éves – ami magasabb a régiós átlagnál. A kutatás rávilágít arra is, hogy bár a rövid videós tartalmak továbbra is népszerűek, a hosszabb formátumok iránti érdeklődés is növekszik. Ez különösen igaz az Instagram és a TikTok esetében, ahol a felhasználók egyaránt fogyasztanak rövid és hosszabb videókat.
2024. 12. 13. 04:30
Megosztás:

Ezek a legnépszerűbb ételek a magyarok szerint

Mexikói ételekből az országos átlag ötszöröse fogy Debrecenben, míg Szeged lett az indiai ételek fővárosa, itt ugyanis az átlag nyolcszorosát rendelik – derült ki a foodora saját adataiból. Az ételrendelési portál megnézte, milyen eltérések vannak régiós szinten a magyarok étkezési szokásaiban. Kiderült, hogy egzotikusabb ételek mellett a hagyományos vasárnapi ebéd kellékei is népszerűek, míg húslevest sokan rendelnek, addig a rántott húst már lényegesen többen készítik otthon.
2024. 12. 13. 04:00
Megosztás:

Magyar bankok és az MVM osztályzati kilátásait javította stabilra a Fitch Ratings

Magyar bankok osztályzati kilátásait javította stabilra csütörtökön a Fitch Ratings. A lépés közvetlen előzményeként a nemzetközi hitelminősítő a minap a "BBB" szintű, befektetési ajánlású magyar szuverén besorolás kilátását is stabilra módosította az addigi negatívról.
2024. 12. 13. 03:30
Megosztás:

Fizessen minden költséget a pervesztes egy bírósági ügyben: a Kúria döntése

Egy korábbi Kúriai kötelező döntés szerint a pervesztes félnek kell viselnie a pernyertes fél oldalán felmerült teljes ügyvédi munkadíjat, és a bíróságok csak egészen kivételes esetekben mérsékelhetik azt. Mindezt azért, hogy a pernyertesség pénzügyi értelemben is nyereséges legyen. Az igazságügyi miniszter napokban megjelent új rendelete néhány fenntartással, de összességében jogszabályi szinten is megerősítette a Kúria által elindított reformot. A Jalsovszky Ügyvédi Iroda segít értelmezni az új szabályokat.
2024. 12. 13. 03:00
Megosztás:

35 évre emelik a Babavárónál a korhatárt, az érdeklődők harmada örülhet ennek a döntésnek

A mai kormányinfón Gulyás Gergely bejelentette, hogy 35 évre módosítják a Babaváró hitel igényléséhez kapcsolódó korhatárt. A Bankmonitor jogosultság kalkulátorát használók 36,43 százaléka örülhet ennek a döntésnek, mert a módosítás miatt jövőre is jogosult lehet a kölcsönre.
2024. 12. 13. 02:00
Megosztás: