
A NIS2 irányelv célja a kiberbiztonság általános szintjének növelése: de mik a legkockázatosabb ágazatok az irányelv szerint?
Az irányelv a kiberbiztonsági szabályozást az egyre komplexebb digitális fenyegetésekhez igazítja, és különös figyelmet fordít azokra a kockázatos ágazatokban működő vállalatokra, amelyek legalább 50 főt foglalkoztatnak, vagy éves árbevételük meghaladja a 10 millió eurót.
A NIS2 szabályozás kockázati szint szerint különbözteti meg az érintett szektorokat. Kockázatos szektornak minősül a posta és futárszolgálatok, a hulladékgazdálkodás, az elektronikai és a járműgyártás, az élelmiszeripar, a digitális szolgáltatások, a vegyipar és a kutatóhelyek. A kiemelten kockázatos ágazatok közé tartozik az energia, közlekedés, egészségügy, víz, gyógyszeripar, digitális infrastruktúra, kihelyezett szolgáltatók és a világűr.
A NIS2 irányelv új követelményei nagyon sok szereplőt érintenek a magyar vállalati ökoszisztémában. Nem csupán a cégméret vagy a szektor határozhatja meg, hogy egy vállalat NIS2 kötelezett-e: akár kis- vagy mikrovállalkozások is a NIS2 hatálya alá eshetnek. Az irányelv új, szigorított követelményei ugyanis immár a kockázatos ágazatokban működő szervezetek beszállítóira is hatással van.
Minden szektorban más és más kiberbiztonsági felkészültséggel és tájékozottsággal működnek vállalatok, és előfordulhat, hogy nem is tudnak róla, hogyan és milyen elvárásoknak kell megfelelniük. A szabályozások be nem tartása viszont súlyos büntetéseket vonhat maga után. Ezért fontos a tájékozottság és szükség esetén külső szakértelem igénybevételével a kockázatok és szükséges lépések cégre szabott felmérése.
Meg lehet becsülni, hogyan befolyásolja a NIS2 irányelv a kisebb vállalkozások működését, elsősorban költségszempontból?
A kisebb vállalkozások számára teljesen új kihívást jelent a szigorú elvárásokhoz alkalmazkodni.
Olyan cégeknek is foglalkozniuk kell információbiztonsággal, vagy akár meg kell majd felelniük auditon, amelyeknek korábban nem kellett se az audittal, se az arra való felkészüléssel foglalkozniuk,
sőt, akár információs rendszereik szisztematikus védelmére sem feltétlenül helyeztek kellő hangsúlyt.
Ideális esetben a cégek mindennapi működésébe már beépültek az információbiztonsági folyamatok. Erre kell ráépüljenek a NIS2 által előírt további technikai védelmi intézkedések. Ezek együtt, integráltan tudják majd biztosítani az IT rendszerek biztonságos működését. Ha mindez nincs meg, akkor a megfelelés költségekkel és plusz erőforrással jár, hiszen át kell világítani a meglévő rendszereket, illetve bevonni újakat a megfelelés érdekében.
A NIS2 megfelelés hiánya, az esetleges kibertámadások által okozott üzleti és reputációs kár viszont még nagyobb költséggel és veszteséggel járhat, ráadásul a hatóságok várhatóan határozottabban fognak fellépni a szabályozási előírásokat és kötelezettségeket figyelmen kívül hagyó szervezetekkel szemben.
A megfelelés szempontjából fontos mérföldkő az információbiztonsági audit. Ez NIS2 kötelezett szervezetek esetében hatósági elvárás, de megrendelőként a NIS2 kötelezett vállalat beszállítói partnereinél is szükséges lehet. A CETIN Hungary például megrendelő szervezetként azt várja el a NIS2 hatálya alá tartozó tevékenységeiben közreműködő beszállítóitól, hogy a szabályrendszernek való megfelelést hivatalos formában is tanúsítsák.
Milyen konkrét lépéseket tehetnek a cégek, hogy megfeleljenek a NIS2 előírásainak?
A NIS2 fontos célja, hogy általánosságban javítsa a kibervédelmi érettség szintjét, a kockázatos ágazatokban működő szervezeteket felkészültségét. Ehhez egységesen megköveteli a minimálisan elvárt felkészültségi szintet.
A NIS2 több szempontból is komolyan felforgatja a szervezet életét. Legyen az belső vagy külső, teljesen új erőforrást kell integrálni a szervezetbe. Az információbiztonsági felelős (IBF) komoly feladata az információbiztonság irányítási rendszerének kidolgozása annak érdekében, hogy a kibervédelem ne pontszerű, auditról auditra készülő projektjellegű tevékenység legyen, hanem integrálódjon a szervezet napi működésébe. Ehhez elengedhetetlen a kockázatok tudatos kezelése, az üzletmenet folytonosságával és katasztrófaelhárítással kapcsolatos felkészültség, a folyamatos monitoring, de például a felhasználók tudatossági oktatása is.
Az ellenőrzést önerőből nehezebb megcsinálni, de külső szakemberek tudnak segíteni a rendszerek áttekintésében, a hiányosságok feltárásában és a szükséges javítások elvégzésében.
Hogyan változhat meg egy cég üzleti megítélése, ha sikeresen teljesíti a kiberbiztonsági auditot? Milyen hosszú távú előnyökkel járhat egy cég számára, ha versenyelőnnyé formálja a kiberbiztonsági megfelelést?
A szabályozásoknak való megfelelés nem csak törvényi kötelezettség és biztonsági kérdés, hanem az üzleti életben is pozitív előnyökkel járhat: fokozza az üzleti szereplők bizalmát és pozitív képet fest a vállalatról. További előny, ha a jó példa a partnerek követelményrendszerébe is beépül. Az ISO 27001 tanúsítvány mellett a NIS2 tanúsítvány is egyfajta higiéniás elvárás lehet az ilyen területeken működő cégeknek.
Hogyan befolyásolhatja a NIS2 irányelv az európai uniós piacon való versenyképességet?
A NIS2 elemei túlmutatnak az informatikai kereteken. Sokkal mélyebb üzleti és folyamatbeli jelentősége van, ha a vállalat kiemelt figyelmet szentel az információbiztonsági követelményeknek. A szabályozás előnnyé válhat a vállalatok számára, mivel elvárja az információbiztonság beépülését a napi működésbe, ezzel pedig növeli a szervezet általános ellenállóképességét.
Milyen konkrét lépéseket tehetünk annak érdekében, hogy a NIS2 irányelvnek való megfelelés zökkenőmentesen történjen?
Azon vállalatoknak, akik korábban még nem foglalkoztak érdemben a kiberbiztonsággal, érdemes átfogó kockázat- és hiányosságelemzést (gap analysis) végezni, hogy azonosítsák a legfontosabb kiberbiztonsági kockázatokat és sebezhetőségeket a szervezetben. Ezt követően a szükséges intézkedéseket és határidőket tartalmazó részletes megfelelési tervet dolgozhatnak ki.
Fontos, hogy a munkavállalókat is bevonják a folyamatba, és megfelelő képzéseket biztosítsanak számukra a kiberbiztonsági tudatosság növelése érdekében. Végül, a rendszeres auditok és ellenőrzések biztosítják, hogy a vállalat folyamatosan megfeleljen a NIS2 irányelv előírásainak, és időben felismerje a potenciális problémákat.
Könnyebb helyzetben vannak azok a vállalatok, amelyek már korábban is foglalkoztak kiberbiztonsággal,
számukra a következő lépés a már meglévő információbiztonsági irányítási rendszer (ISMS) továbbfejlesztése.
Mi ebben a folyamatban azt a megoldást választottuk, hogy információt és segítséget adunk beszállítóinak és partnereinek a NIS2-megfeleléssel kapcsolatban. Nemrég a kiberbiztonság és a NIS2-megfelelés témakörében szervezett konferenciánkon világossá vált, hogy a kisebb cégeknek, beszállítóknak szüksége van edukációra és a tapasztalatok megosztására. Nem biztos ugyanis, hogy van akkora erőforrásuk és tudásuk, amivel gyorsan és hatékonyan reagálni tudnak a teljesen új kiberbiztonsági szabályozásra. Az eddigi tapasztalat azt mutatja, hogy a CETIN Hungary – egyrészt hálózati biztonsági megoldások szolgáltatójaként, másrészt számos hasonló auditot sikeresen teljesítő vállalatként – rendelkezik azokkal a készségekkel és know-how-val, amellyel segíteni tudja partnereit és beszállítóit.
A cikk megjelenését a CETIN Hungary Zrt. támogatta.
Címlapkép forrása: Peter Sorok/CETIN Hungary
Légy Te az év pénzügyi vezetője! Már lehet nevezni a CFO of the year 2025 díjra
Idén is díjazzuk a vállalatok legjobb pénzügyi-gazdasági vezetőit.
Halálos baleset történt az M3-as autópályán
Ketten meghaltak, ketten súlyos, négyen könnyű sérüléseket szenvedtek.
Halálbüntetést követelnek a Nemzetközi Atomenergia-ügynökség főigazgatójára
Marco Rubio szerint az iráni követelés elfogadhatatlan és elítélendő.
Érkeznek az orosz T-62-esek a frontra, a szétesés szélén a Fekete-tengeri Flotta hajói - Háborús híreink vasárnap
Percről percre tudósításunk az ukrán frontról.
A háború eddigi legnagyobb légitámadását hajtotta végre Oroszország az ukránok szerint
A támadások több régiót érintettek, köztük Nyugat-Ukrajnát is.
Tíz körömmel kapaszkodnak az EU-s vidékfejlesztésbe, de Brüsszelnek más tervei lehetnek
A Bizottság politikai számításból engedheti el az európai felzárkóztatást.
Franklin Resources Inc. - kereskedés
Most éppen 18% felett van a profit a tavaly szeptemberben vásárolt BEN részvényeimen, gondoltam ránézek, hogy tartsam, vagy esetleg adjam el és fektessem másba a pénzt.Megnéztem a roic.ai alapj
Felkészülés az innovációs célú pályázatokra - pályázati források várhatók
A várakozások szerint közel 200 milliárd forintnyi vissza nem térítendő forrás állhat hamarosan a hazai innovatív vállalkozások rendelkezésére. Megjelenhetnek azok az innovációs pály
PORTRÉ - Két hazai "reneszánsz" privátbankár, akik a leggazdagabbak pénzét kezelik
Az SPB Befektetési Zrt. a hazai befektetési szolgáltatói piac egyik legpatinásabb, 25 éve a piacon lévő szereplője, amely elsősorban private banking szolgáltatásokat kínál ügyfelei számár
Devizahitelek tanulságai és a nyugdíjrendszer kihívásai
HitelesAndrás - Keress, kövess, költözz! Devizahitelek tanulságai és a nyugdíjrendszer kihívásai Mi történt a devizahitelekkel? 2006 környékén sok fiatal pár nagy reményekkel vágott bele
Végső soron a NATO is csak üzlet
Indul az emelt NATO-kiadások rendszere, 5 százalék lesz az előirányzott szint. De a hadiiparban Európa versenyképtelen, az amerikai gyártók már el is kezdték körbeudvarolni a...
The post Végs
Gazdasági furcsaságok mérnököknek
Mindig nagyon érdekes számomra, hogy mennyi mérnök lép motiváltan a pénzügyi területre. Rengeteg informatikus (meglepően tájékozottan) érkezik coachingokra, de még a pénzügyi influencerek k
A háborúk titokzatos jótékonysága a tőzsdékre
Háború = ralizó részvénypiac? A történelmi tapasztalatok szerint egy háború még jót is tesz annak az ország tőzsdéjének, amelyik a távolban és győztesen vívja, nem...
The post A háború
VIDEÓ! Befektetés a palládiumba: kockázat vagy rejtett érték?
A palládium piaca 2025-ben egy átalakuló keresleti és kínálati környezetbe került, amelynek hátterében elsősorban a technológiai váltások és iparági alkalmazkodások állnak. Az árfolyam-

Mobilról igényelhető hitelkártyát kínál a Gránit Bank (x)

- Szép csendben megindultak a kirúgások Magyarországon, és még nincs vége a leépítési hullámnak
- Megjelent a kormány új ingyenhitele, élelmes magyarok tízezrei mozdultak rá azonnal
- Ezért sem jutsz be az állami kórházakba
- A világ tíz leggazdagabb országa között van, és semmit nem tudsz róla, mi ez?
- Kijött a kormány új készpénzes szabálya, mutatjuk a részleteket
Újratervez a CATL Debrecenben – ekkora az akkumulátorválság?
A világ legnagyobb gyártója habozni kezdett.
Úgy szabadulnak a hitelektől a magyarok, mintha nem lenne holnap
Nagyon sok az előtörlesztés.
Vége a megszokásoknak, sürgősen változtatniuk kell az állattartóknak is
Mostantól sosem szabad hátradőlni, mindig félni kell valami újnak a megjelenésétől.
Kiadó raktárak és logisztikai központok
A legmodernebb ipari és logisztikai központok kínálata egy helyen
Tőzsdei túlélőtúra: Hogyan kerüld el a leggyakoribb kezdő hibákat?
A tőzsdei vagyonépítés során kulcsfontosságú az alapos kutatás és a kockázatok megértése, valamint a hosszú távú célok kitűzése és kitartó befektetési stratégia követése.
Számolj háromig és start!
Webináriumunkon megmutatjuk, hogyan indítsd el első befektetésed, milyen új funkciók érhetők el kereskedési platformjainkon, és hogyan vághatsz bele magabiztosan a tőzsdei kereskedésbe – akár már holnap.