NIS2: ki legyen az információs rendszerek biztonságáért felelős személy?

A kiberbiztonsági tanúsításról és a kiberbiztonsági felügyeletről szóló „Kibertan-törvény” hatálybalépésével kezdetét vette Magyarországon is az EU új NIS2 (Network Information System v2) irányelvének átültetése a hazai jogrendbe. Ezek az információvédelmi követelmények minden eddiginél szélesebb kört érintenek, az előzetes becslések alapján közvetlenül 2500-3000 társaság került a hatálya alá. Az érintett cégeknek 2024. június 30-ig már csak alig két hónap áll rendelkezésükre, hogy bejelentkezzenek a Szabályozott Tevékenységek Felügyeleti Hatóságához (SZFTH). A regisztráció során adminisztratív és technikai jellegű cégadatok megadása mellett az információs rendszerek biztonságáért felelős személy (IBF) adatait és elérhetőségét is fel kell tüntetni. Kóczé Péter a Grant Thornton nemzetközi üzleti- és adótanácsadó cég digitális üzletágának vezetője segít átgondolni, hogy mi alapján válasszuk ki a cég számára optimális megoldást.

NIS2: ki legyen az információs rendszerek biztonságáért felelős személy?

IBF: Ki legyen a felelős?

Az SZFTH-regisztráció során az egyik legfontosabb kérdés az  IBF kijelölése. „Meglátásunk szerint a nemzetközi hátterű cégek számára még úgy is nehéz ez a döntés, hogy a “Kibertan-törvény” nem fogalmaz meg semmilyen konkrét elvárást és követelményt a kijelölt felelős személyével kapcsolatban, valamint kimondottan lehetővé teszi a pozíció betöltését akár külső szakértő bevonásával is „ –  mondja Kóczé Péter a Grant Thornton nemzetközi üzleti- és adótanácsadó cég digitális üzletágának vezetője.

Az IBF kiszervezése csak részben megoldás a nemzetközi hátterű vállalatoknak

Az információbiztonsági felelős kiszervezése elsőre racionális megoldásnak tűnhet akkor, amikor házon belül nem állnak rendelkezésre a betöltéséhez szükséges szakmai ismeretek, tapasztalatok vagy erőforrások. A tapasztalatok mégis azt mutatják, hogy sok vállalatnál ennek ellenére a belső munkatársak közül regisztrálnak az SZTFH űrlapján információbiztonsági felelőst.

Miért felel az IBF?    

Az IBF elsődleges feladata:

- a kiberbiztonsági események kockázatának csökkentése, valamint
- az azok felfedezéséig eltelt idő lerövidítése.

A kiberbiztonsági események rendszerint a cég adatvagyonának megszerzésére irányulnak. Az incidensek súlyosságát csak tovább növeli az, hogy sok esetben a lopási kísérlet következtében a szolgáltatás teljes vagy részleges leállásával, vagy akár a teljes üzleti tevékenység felfüggesztésével is számolni kell, ami minden esetben legalább jelentős, de néha akár katasztrofális következményekkel is járhat egy vállalat működésével kapcsolatban.

A kiberbiztonsági események valószínűségének csökkentése mellett az ezekből fakadó ártalmak csökkentése jelenti tulajdonképpen a vállalat védekező- és ellenállóképességét, melyet

- korlátok bevezetésével,
- szabályok alkotásával,
- eszközök bevetésével és
- képzések szervezésével növelhet.

„A NIS2 újdonsága épp abban rejlik, hogy az érintett vállalatok rá lesznek kényszerítve arra, hogy a fentiek mentén folyamatosan fejlesszék kibervédelmi képességeiket, amihez a jogszabály megkísérel egy közösségi szinten egységes sztenderdet is biztosítani„ – mondja Kóczé.

Az IBF egyik fontos feladata pedig az, hogy a kötelezően alkalmazandó információbiztonsági intézkedések a fenyegetettséggel összhangban kerüljenek kialakításra, valamint a rendelkezésre álló büdzsé kereteibe is beleférjenek.  

A kibervédelmi intézkedések kényszerűen lassítják  az üzletet, és a vállalat nagy részétől aktív együttműködést várhatnak el végrehajtásuk során. A belső információbiztonsági felelősnek az üzlet egészét kell figyelembe vennie, amikor a fenyegetettségre adott válaszokról gondolkozik és amikor a helyi IT-csapattal, az üzleti területek vezetőivel, a jogászokkal, a központi (külföldi) irányítással vagy éppen az SZTFH-val működik együtt.

Magyar cégnek magyar NIS2

Annak ellenére, hogy a NIS2 egy Európai Uniós irányelv és célja egy egységes, közös kiberbiztonsági keretrendszer  és védelmi szint megalkotása volt, a tagállamok nem azonos ütemezésben és nem teljesen egységes tartalommal ültetik azt át saját jogrendjükbe.

Egy magyar leányvállalat belső információbiztonsági felelősének  képben kell lennie a "magyar" NIS2-szabályozás specialitásaival is, hogy a más hazai követelmény mellett ezeket is képviselni tudja a globális szinten menedzselt információbiztonsági irányítási rendszer és az ahhoz kapcsolódó szabályozások és eljárásrendek kialakítása és adaptálása során.

A magyarországi illetékességű vállalatok megfelelőssége minden esetben a magyar “Kibertan-törvény”, a magyar intézmények által kiadott végrehajtási rendeletek és módszertani útmutatók alapján, magyar nyelven és magyar auditorok révén kerülnek majd minősítésre vagy éppen elmarasztalásra nem megfelelés esetén.

A felkészülés így minden esetben igényli a hazai operáció aktív közreműködését, a központ által kialakított szabályzatok és rendszerelemek változatlan formában történő felhasználásával.

Kézenfekvő, de nem szerencsés az IT-team tagját delegálni megfelelőségi vezetőnek

Nemzetközi hátterű vállalatcsoportokban egy meglehetősen összetett felelősségi kör vár az információbiztonsági felelősökre, ezért annak teljes kiszervezése nem mindenhol bizonyulhat hatékony megoldásnak.

Ezeknél a társaságoknál célszerűnek tűnhet a helyi megfelelősségi vezető képességeinek és erőforrásainak bővítése, annak érdekében, hogy koordinálni tudja a “Kibertan-törvény” által támasztott új megfelelési elvárásokra való felkészülést is. Ez külső tanácsadók és szakértők igény szerinti bevonásával történhet.

Egy megfelelési vezető helyismerete, meglévő csatornái és elfogadottsága a helyi IT-csapat, a központi IT-irányítás, az üzleti területek és a menedzsment részéről olyan előnyöket jelentenek, amelyekre szükség is lesz a NIS2-információbiztonsági irányítási rendszer bevezetése során, mivel az nagy eséllyel jelentős hatással lesz a vállat jelenlegi folyamatainak nagy részére, és a szervezeti kultúrát is alakítani fogja.

Az IT meghatározó szereplője lesz a változásoknak, de a többi területhez hasonlóan sok szempontból végrehajtó szerepben marad, emiatt nem szerencsés az IT és az információbiztonsági vezetői pozíciók összekapcsolása.

A szakmai mentorálás jó irány lehet

A NIS2 folyamatos fejlődést követel tehát a vállalatoktól a kibervédelmi képességek terén. Ennek során egy hatékonyan működtethető és stabilan auditálható információbiztonsági rendszert kell kialakítaniuk az érintett cégeknek. Ahhoz, hogy a megbízott vezető sikerrel járhasson, nem csak a nemzetközi és a hazai szabályozásokat, de a vállalat belső folyamatait és működését is megfelelő mélységben ismernie kell. „Azt gondoljuk, hogy ez megnehezítheti a NIS2 felkészítés feladatainak teljes körű kiszervezését és inkább a belső kompetenciák fejlesztése irányában tolhatja el cégeket. A megfelelő mentorálás hozzásegítheti a megfelelési vezetőket az új követelményekhez való alkalmazkodáshoz „ – mondja Kóczé Péter.

Össze kell fognunk természeti értékeink védelméért

A természeti értékek megőrzése megköveteli a széles körű összefogást az állami intézmények, a civil és tudományos szervezetek, valamint a helyi közösségek között - mondta az Agrárminisztérium (AM) természetvédelemért felelős államtitkára Budapesten, a Magyar Nemzeti Parkok Hetének pénteki nyitó rendezvényén.
2024. 05. 19. 17:00
Megosztás:

Csökkent az ipari termelés Svájcban az első negyedévben

Az első negyedévben csökkent Svájc ipari termelése éves összevetésben - közölte a svájci szövetségi statisztikai hivatal, a Schweizer Bundesamt für Statistik (BFS) pénteken.
2024. 05. 19. 16:00
Megosztás:

Több ezer utca és járda újult meg a Magyar falu program keretében

A Magyar falu program keretében 2019 óta több mint 3200 utca újult meg, 1300 járdát újítottak fel és több mint 100 kerékpárútszakasz készült el a magyar kistelepüléseken - közölte pénteken a Vas vármegyei Magyarlakon a modern települések fejlesztéséért felelős kormánybiztos, aki a térség országgyűlési képviselőjével és a község polgármesterével közösen adta át a felújított Boldog Brenner János utcát, valamint a hozzá csatlakozó, a szőlőhegyre vezető több mint egy kilométeres útszakaszt.
2024. 05. 19. 15:00
Megosztás:

2,4 százalékon maradt az euróövezeti infláció

Az előzetesen közölttel összhangban március után áprilisban is 2,4 százalék volt az éves infláció az euróövezetben az Európai Unió statisztikai hivatala, az Eurostat pénteken közzétett végleges adatai szerint.
2024. 05. 19. 14:00
Megosztás:

Csökkent az AutoWallis árbevétele és nyeresége

Az AutoWallis csoport 89,1 milliárd forint árbevételt ért el az első negyedévben, 11 százalékkal kevesebbet, mint az előző év azonos időszakában. Adózás utáni eredménye 1,48 milliárd forint lett, 70 százalékkal csökkent a tavalyi első negyedévhez képest - közölte a vállalat pénteken.
2024. 05. 19. 13:00
Megosztás:

Manikűr otthon? Miért ne?

Szereted, ha a manikűröd mindig csodálatos? Már annyiszor ültél a manikűrösnél, hogy pontosan tudod, mit hogyan kell csinálni? Ráadásul a családtagjaid is folyton gyönyörködnek a körmöd legújabb színeiben? Ha kacérkodsz a gondolattal, hogy kipróbáld otthon a gél lakkot, akkor a gél lakkot is tartalmazó szetteket neked találták ki. 
2024. 05. 19. 12:00
Megosztás:

Graboplast: stabil eredmény után újabb fejlesztések a fókuszban

A fokozódó árverseny és a kihívásokkal teli gazdasági környezet ellenére stabil eredményt ért el a Graboplast 2023-ban, miután 20,3 milliárd forintos árbevétellel zárta a tavalyi évet. A speciális padlógyártás területén meghatározó vállalat idén már növekedést tervez, amit további fejlesztésekkel és a hatékonyság javításával kíván elérni.
2024. 05. 19. 11:00
Megosztás:

Rekordmértékű hitelkihelyezés és dinamikus növekedés jellemezte az EXIM 2023-as évét

Minden eddiginél eredményesebben és rekord-hitelkihelyezéssel zárta a tavalyi évet az Eximbank Zrt. A bővülő hitelezésnek köszönhetően a tavalyi évben a bank mérlegfőösszege több mint 74%-kal 3642 milliárd forintra emelkedett, hitelállománya 50%-os bővüléssel megközelítette a kétbillió-ötszázmilliárd forintot az év végére – derül ki a frissen közzétett beszámolókból. A hitelfolyósítások összértéke tavaly közel egybillió-négyszáznegyvennégymilliárd forint volt, így a 2022. évi folyósítások két és félszeresét is meghaladta.
2024. 05. 19. 10:00
Megosztás:

Döntött a Kúria: fizessenek a pervesztesek!

Sokan ismerhetik akár saját kárukon azt a jelenséget, hogy a bíróságok jellemzően mérséklik a pernyertes számára megítélt ügyvédi munkadíjakat. Ezzel a pernyertesnek indokolatlan veszteséget kell elkönyvelnie, közvetetten pedig piactorzító hatása is van. Most a Kúria precedensértékű, tehát kötelező döntésben reagált erre a jelenségre. Nézzük előbb a legfontosabb fejleményeket, majd azt, hogy mindez hogyan hat a perstratégiára!
2024. 05. 19. 09:00
Megosztás:

Csökkenő forgalomban esett a BUX a héten

Csökkenő forgalom mellett esett a héten a Budapesti Értéktőzsde (BÉT) részvényindexe, a BUX 68 088,24 ponton zárt pénteken, 1113,71 ponttal, 1,61 százalékkal alacsonyabban, mint egy héttel korábban.
2024. 05. 19. 08:00
Megosztás:

Bikapiac a láthatáron: melyik kriptó fog legjobban emelkedni?

A Toncoin (TON) bullish pályát mutatott a legutóbbi on-chain teljesítménye nyomán, mivel a Total Value Locked (TVLK) megugrott, és a napi címek száma 500%-kal nőtt. Ezzel párhuzamosan a NEAR Protocol (NEAR) jelentős, 388,9%-os év eleje óta (YTD) tartó emelkedést tapasztalt, és a legújabb on-chart metrikák alapján hamarosan meghaladhatja a 10 dolláros értéket. A KangaMoon (KANG) egy lőértékesítési szakaszban lévő projekt, amely már több mint 6,7 millió dollárt gyűjtött, és értéke eddig 400%-kal emelkedett. Ahhoz, hogy megtudjuk, melyik a legjobb kriptovaluta befektetésre, mindhárom projektet egyenként megvizsgáljuk.
2024. 05. 19. 07:15
Megosztás:

Horvátország és Olaszország szinte mindent visz - Hová utazik a magyar idén?

A hosszú hétvégékén - például a pünkösdin - jellemzően egy-egy várost látogatnak meg az utasbiztosítással külföldre utazók magyarok. Tavaly pünkösdkor átlagosan 5 napra kötöttek biztosítást 8800 forintért - derül ki a Netrisk összeállításából, amelyből kiderül az is, melyek a legnépszerűbb célországok. Az első negyedévben egyébként a megkötött utasbiztosítások átlagdíja 9 százalékkal nőtt éves szinten.
2024. 05. 19. 07:00
Megosztás:

Már több mint négymilliárd forintot ér az Ötös- és Hatoslottó jackpotja

Bár idén már két szerencsés is örülhetett az Ötöslottó főnyereményének és további egy nyertes közel egy milliárd forintot vihetett haza a Hatoslottón, jelenleg két és fél hónapja nem volt telitalálatos szelvény a két legnépszerűbb számsorsjátékon. Így a hétvégén megnyerhető összeg összesen több mint négymilliárd forint lesz.
2024. 05. 19. 06:00
Megosztás:

A tanácsadók munkáját segítő compliance-szakemberként teszteli az AI-t a KPMG

A Joint Venture Szövetség (JVSZ) által rendezett Innovációra Magyar! konferencián számolt be a KPMG Magyarország munkatársa arról a kísérletükről, melynek keretében gépi tanulási modell fejlesztésével támogatták a vállalati anyagok feldolgozásának folyamatát.
2024. 05. 19. 05:00
Megosztás:

Számos ponton módosít a Viber a GVH eljárásának köszönhetően

A Gazdasági Versenyhivatal (GVH) egy újabb globális technológiai cég magatartását korrigálta egy komplex intézkedéscsomaggal, amely összhangban van a legfrissebb adatvédelmi elvárásokkal is. A GVH által előírt kötelezettségek alapján a Viber alkalmazást üzemeltető Viber Media egy sor olyan intézkedés végrehajtását volt kénytelen vállalni, amelyeknek köszönhetően a fogyasztók könnyebben megismerhetik a platform jellemzőit és tudatosabb döntéseket hozhatnak a szolgáltatással kapcsolatban.
2024. 05. 19. 04:00
Megosztás:

Bálnák halmoznak fel Chainlinket (LINK), Rollblockot (RBLK) és Binance Coint (BNB) májusban – Mit tudhatnak ők?

A kripto bálnák mozgolódni kezdtek a legutóbbi medvepiacot követően. A Bitcoin 66 000 dollárra emelkedésével a szakértők úgy vélik, hogy több projekt is jelentős emelkedés elé nézhet az elkövetkező hetekben. Három projekt, amely már felkeltette a bálnák figyelmét, a Chainlink, a Rollblock és a Binance Coin (BNB). Mivel mindhárom projekt már pozitív tartományban van, a szakértők szerint jelentős emelkedésre lehet számítani, különösen a Rollblock esetében, amely több mint 720%-os hozamot is elérhet.
2024. 05. 19. 03:00
Megosztás:

Ön is kaphat 8.000 Ft havi nyugdíjemelést! Így kell igényelni

Mi az a méltányossági nyugdíj, és mit kell tudni róla? Mik a 2023-as jogszabályi háttér pontos részletei? Mint ahogy a jogszabályok általában, a méltányossági nyugdíjak szabályai is változtak 2023-ban. Fontos ismerni a pontos szabályokat, mert akár havi maximum 8.000 Ft-ot is igényelhetünk méltányossági emelésként. Hogyan lehet élni ezzel a lehetőséggel? Ki igényelheti, és milyen nyugdíj esetén használható ki ez az opció? Cikkünkben az ado.hu szakmai portál útmutatásai alapján részletesen bemutatjuk a témát.
2024. 05. 19. 02:00
Megosztás:

Négymillió eurós tőkebefektetéssel fokozza a nemzetközi terjeszkedést a Parkl

A Parkl Digital Technologies négymillió eurós befektetést kapott a kockázati tőkealapkezelő Lead Ventures-től. A tőkebefektetés célja a Parkl növekedési stratégiájának finanszírozása, amivel a magyar tech scale-up az irodapiac meghatározó digitális szolgáltatójává válhat külföldön is.
2024. 05. 19. 01:00
Megosztás:

A Sealana érme előértékesítése egyre csak duzzad

A Sealana ICO-ja eddig 1,366,148.52 dollárt gyűjtött össze, és szerencséjére a SOL mém érmék iránti kíváncsiság sem apad. Sokak szerint a Sealana lesz a Solana mém érmék következő tündöklő csillaga, és egyszerűen túl jó lehetőség ahhoz, hogy szem elől téveszd.
2024. 05. 19. 00:01
Megosztás:

A jövő zöldenergiáinak találkozóhelye lehetne Magyarország

A jövő a zöldenergiáé Lantos Csaba energiaügyi miniszter szerint, ezért a legkorszerűbb nyugati és keleti technológiák találkozóhelyévé teszik Magyarországot - írta a hirado.hu pénteken.
2024. 05. 18. 23:00
Megosztás: