Ma lép hatályba, és több ezer magyar vállalkozást érint az EU új irányelve (x)
Prémium

Ma lép hatályba, és több ezer magyar vállalkozást érint az EU új irányelve (x)

PR cikk
Ma lép hatályba a NIS2, azaz az Európai Unió megújított kibervédelmi irányelve, amely Magyarországon is több ezer vállalkozást érint.  Az érintett cégek számára már most jelentési kötelezettség lépett életbe, és legkésőbb az év végéig szerződést kell kötniük egy akkreditált biztonsági auditorral. Ha nem végzik el időben IT-rendszereik biztonsági felülvizsgálatát, akár több millió eurós büntetéssel is számolhatnak.

A NIS2 irányelv célja, hogy az EU tagállamai, valamint a társadalom és a gazdaság szempontjából kritikus szereplők hatékonyabban ellenálljanak a kiberfenyegetéseknek. A szabályozás azon vállalatokra vonatkozik, amelyek legalább 50 főt foglalkoztatnak, vagy éves árbevételük meghaladja a 10 millió eurót, és tevékenységük kockázatosnak vagy kiemelten kockázatosnak minősül a 2023. évi XXIII. törvény 1. és 2. sz. melléklete alapján. Ezek közé tartozik többek között az élelmiszer- és vegyipari termelés, valamint a gépjárműgyártás.

A szabályozás hatályba lépésével megkezdődik a felügyeleti és ellenőrzési tevékenység is. Az érintett vállalkozásoknak információbiztonsági irányítási rendszert kell kialakítaniuk, melyet a jövő év folyamán auditálni is szükséges. A jogszabály előírja, hogy december 31-ig, vagy a regisztrációt követő 120 napon belül szerződést kell kötni egy akkreditált auditorral.

A nyilvántartásba vétel elmulasztása esetén az ellenőrző hatóság akár a vállalat éves árbevételének 2%-át kitevő bírságot is kiszabhat.

A védelmi intézkedések elmulasztása esetén szintén jelentős, több millió forintos büntetések várhatóak.

Az érintett cégeknek a mai naptól jelenteniük kell minden jelentős információbiztonsági incidenst, továbbá már el kellett végezniük az elektronikus információs rendszerek azonosítását és biztonsági osztályba sorolását. Ez a feladat jóval bonyolultabb, mint egy egyszerű szoftverleltár összeállítása, és a biztonsági osztályozást kockázat- és hatáselemzésnek is meg kell előznie.

Nem végzett még minden lépéssel? Mi a további teendő? Hogyan kerülhetők el a bírságok? Hogyan hozható létre olyan információbiztonsági irányítási rendszer, amely nemcsak a követelményeknek felel meg, de növeli is a vállalat versenyképességét? Mi tudjuk a megoldást: We-Know Zrt.

Címlapkép forrása: Shutterstock

(x)

MNB Intézet

Mit köszönhetünk a ChatGPT-nek?

Az emberi hallucinációt mint a külső inger nélküli érzékelést definiálhatjuk. Modellhallucinációról akkor beszélhetünk például, amikor egy modell elsősorban nem adatra, hanem a modell fel

Portfolio Sustainable World 2025

Portfolio Sustainable World 2025

2025. szeptember 4.

Sikerklub hazai kkv-nak

2025. szeptember 16.

Követeléskezelési trendek 2025

2025. szeptember 16.

REA SUMMIT 2025 – Powered by Pénzcentrum

2025. szeptember 17.

Hírek, eseményajánlók első kézből: iratkozzon fel exkluzív rendezvényértesítőnkre!
Díjmentes előadás

Tőzsde kezdőknek: Hogyan ne égesd el a pénzed egy hét alatt!

A tőzsde világában a lelkesedés könnyen drága hibákhoz vezethet – előadásunk abban segít, hogy kezdőként is megértsd a legfontosabb alapelveket, felismerd a kockázatokat, és elkerüld, hogy egy hét alatt elolvadjon a megtakarításod

Ez is érdekelhet