Ma lép hatályba, és több ezer magyar vállalkozást érint az EU új irányelve (x)
Prémium

Ma lép hatályba, és több ezer magyar vállalkozást érint az EU új irányelve (x)

PR cikk
Ma lép hatályba a NIS2, azaz az Európai Unió megújított kibervédelmi irányelve, amely Magyarországon is több ezer vállalkozást érint.  Az érintett cégek számára már most jelentési kötelezettség lépett életbe, és legkésőbb az év végéig szerződést kell kötniük egy akkreditált biztonsági auditorral. Ha nem végzik el időben IT-rendszereik biztonsági felülvizsgálatát, akár több millió eurós büntetéssel is számolhatnak.

A NIS2 irányelv célja, hogy az EU tagállamai, valamint a társadalom és a gazdaság szempontjából kritikus szereplők hatékonyabban ellenálljanak a kiberfenyegetéseknek. A szabályozás azon vállalatokra vonatkozik, amelyek legalább 50 főt foglalkoztatnak, vagy éves árbevételük meghaladja a 10 millió eurót, és tevékenységük kockázatosnak vagy kiemelten kockázatosnak minősül a 2023. évi XXIII. törvény 1. és 2. sz. melléklete alapján. Ezek közé tartozik többek között az élelmiszer- és vegyipari termelés, valamint a gépjárműgyártás.

A szabályozás hatályba lépésével megkezdődik a felügyeleti és ellenőrzési tevékenység is. Az érintett vállalkozásoknak információbiztonsági irányítási rendszert kell kialakítaniuk, melyet a jövő év folyamán auditálni is szükséges. A jogszabály előírja, hogy december 31-ig, vagy a regisztrációt követő 120 napon belül szerződést kell kötni egy akkreditált auditorral.

A nyilvántartásba vétel elmulasztása esetén az ellenőrző hatóság akár a vállalat éves árbevételének 2%-át kitevő bírságot is kiszabhat.

A védelmi intézkedések elmulasztása esetén szintén jelentős, több millió forintos büntetések várhatóak.

Az érintett cégeknek a mai naptól jelenteniük kell minden jelentős információbiztonsági incidenst, továbbá már el kellett végezniük az elektronikus információs rendszerek azonosítását és biztonsági osztályba sorolását. Ez a feladat jóval bonyolultabb, mint egy egyszerű szoftverleltár összeállítása, és a biztonsági osztályozást kockázat- és hatáselemzésnek is meg kell előznie.

Nem végzett még minden lépéssel? Mi a további teendő? Hogyan kerülhetők el a bírságok? Hogyan hozható létre olyan információbiztonsági irányítási rendszer, amely nemcsak a követelményeknek felel meg, de növeli is a vállalat versenyképességét? Mi tudjuk a megoldást: We-Know Zrt.

Címlapkép forrása: Shutterstock

(x)

Holdblog

Kiben bízhatunk? A bizalom földrajza

"A világot inkább a bizalom, mintsem a pénz mozgatja." - Joseph Stiglitz Kevés fogalom van, amely egyszerre hétköznapi és mégis nehezen megfogható. Tudjuk milyen, amikor... The post Kiben bízha

Portfolio Agrárszektor Konferencia 2025

Portfolio Agrárszektor Konferencia 2025

2025. december 3.

Hírek, eseményajánlók első kézből: iratkozzon fel exkluzív rendezvényértesítőnkre!
Díjmentes előadás

Adómentesség, avagy a TBSZ számla titkai

Ha szeretnéd kihozni a legtöbbet a befektetéseidből, akkor ez az előadás neked szól. Végigmegyünk mindenen, ami a TBSZ és megnyitásához, használatához és okos kihasználásához kell.

Ez is érdekelhet