Jelentős büntetéseket kockáztatnak az uniós kibervédelmi irányelvtől eltérő hazai vállalkozások

2023. 11. 14., 16:40

Akár az árbevétel 2 százalékára is büntethetik azokat a társaságokat, ahol nem készülnek fel időben az IT-biztonsági incidensek kezelésére, sőt, el is tilthatják az irányítástól a szabálysértő szervezetek vezetőit – hívja fel a figyelmet az EY.

Idén januárban lépett hatályba a NIS2 irányelv, amit az Európai Unió tagállamainak 2024-ig át kell ültetniük saját jogrendszerükbe, hogy hatékonyan vehessék fel a küzdelmet a látványosan növekvő kiberfenyegetésekkel szemben. Az előírások a legalább 50 főt foglalkoztató vagy a 10 millió eurót meghaladó éves árbevétellel rendelkező cégekre, valamint minden olyan szervezetre vonatkoznak, amely az EU gazdasági és társadalmi fejlődése szempontjából nélkülözhetetlen funkciót látnak el.

Ilyen kritikus ágazatnak számít az energetika, a közlekedés, az egészségügy, az ivóvíz, a szennyvíz és a hírközlési szolgáltatás, a kihelyezett ICT szolgáltatások, az űrkutatás, valamint a digitális infrastruktúra is. Ugyancsak a kiemelt tevékenységek közé került a postai és futárszolgálat, az élelmiszerelőállítás, feldolgozás és forgalmazás, a kutatás, a hulladékgazdálkodás, a vegyszerelőállítás és forgalmazás, valamint a digitális szolgáltatás.

Magyarországon 2024. január 1-jétől kezdik nyilvántartásba venni az érintett szervezeteket. A szóban forgó vállalkozásoknak június 30-ig be kell jelentkezniük a Szabályozott Tevékenységek Felügyeleti Hatóságánál, ahol október 18-án el is indul az ellenőrzési folyamat. A szabályozás feltételeinek 2024. december 31-ig kötelező megfelelniük a cégeknek, valamint ki kell jelölniük egy auditort, aki 2025 végéig lefolytatja az első, NIS2 szabályozásnak megfelelő kiberbiztonsági átvilágítást.

„Éves árbevételük akár 2 százalékát is kifizethetik büntetésként azok a cégek, ahol 2025-ig nem készülnek fel az online betörési kísérletek megakadályozására. Ez nem csupán több millió eurós költséget jelenthet a szabálysértő vállalatnak, de még a vezetőket is eltilthatják a működéstől” – hangsúlyozta Zala Mihály, az EY kibervédelmi szolgáltatásokkal foglalkozó vezetője.

A szakember hozzátette, hogy társaságok számára komoly előkészülettel jár, hogy megfeleljenek a NIS2 követelményeknek, hiszen többek között szükség van a kiberbiztonsági hiányosságokat feltáró GAP analízisre, információbiztonsági irányítási rendszer kiépítésére, beszállítói auditokra, adathalász-, illetve kibertámadás-szimulációra is, ami komplex megközelítést igényel.

A NIS2 irányelv elvárásainak megfelelően az értintett cégeknek ki kell alakítaniuk az információbiztonsági irányítási rendszerhez kapcsolódó adminisztratív, logikai és fizikai védelmi intézkedéseket is, valamint egyértelműen meg kell határozniuk a biztonsági vezetők, valamint a felhasználók felelősségét.

Az uniós szabályozás ugyancsak elvárja, hogy társaságok garantálják az üzletmenet folytonosságát, ellenőrizzék a beszállítókat, képzésekkel és szimulációs gyakorlatokkal javítsák a munkatársak tudatosságát, feltárják és kezeljék az IT biztonsági kockázatokat, bejelentsék az esetleges incidenseket és karbantartsák az informatikai rendszereket.

Ha tetszett a cikk, kövesse az ÜZLETEMET
a Facebookon!

Még több friss hír

2023-12-01 18:40:00
Az MNB összesen 15 millió forint bírságot szabott ki a K&H Biztosító Zrt.-re, többek között a kötelező gépjármű-felelősségbiztosítási szerződések állománykezelésével összefüggő, egyes élet- és nem-életbiztosítási termékek biztosítási feltételeihez kapcsolódó informatikai biztonsági, illetve a vállalatirányítási területet érintő hiányosságok miatt.

  BIZNISZPLUSZ PODCAST

Egyetlen vállalkozás sem építi fel önmagát, és a legfőbb erőforrása a vezető, aki – pláne egy új üzlet megalapozása közben – sajátos támogatást igényel. A többféle vállalkozás- és vezetőfejlesztő tréninget szervező SEED Alapítvány az ügyvezető igazgató szerint még frissebb módszerekkel, gyakorló vállalkozókkal mentorálja a kezdőket. Lakatosné Lukács Zsuzsanna ebben az epizódban világít rá, hányféle teendő van egy üzleti ötlettel, mire az működő vállalkozássá alakul. Ezen az úton tereli végig az újdonsült cégeket a RajtUp programjuk is.
Ebben az epizódban Pataki Tamás, a Canon Business Development Managere segítségével mutatjuk be, hogy milyen eszközök és mesterséges intelligencia megoldások lehetnek az orvosok segítségére – már nem is a jövőben, hanem akár napjainkban. Az elöregedő társadalmakban egyre több pácienst kell ellátnia az egészségügynek, így olyan technológiák nélkül, amiket például a Canon Medical Solutions képalkotó rendszerei nyújtanak, egyre nehezebb megfelelő számú és pontosságú diagnózist felállítani. De mi köze mindennek a ReCaptcha internet-felhasználó azonosításhoz és az önvezető autókhoz? Ez is kiderül a beszélgetésből.
2023. 10. 25., 09:33
epizód: 2023 / 16   |   hossz: 24:08
Az országos munkaerőhiány nagyon jól leszűkíthető adott gazdasági szegmensekre, és nem feltétlenül az elvándorlás okozza - mondta a BizniszPlusz podcastnak Somodi Bettina. A Beck and Partners nemzetközi HR tanácsadó cég üzletágvezetője szerint egy jó szabályozással a külföldi munkavállalók is szépen belesimulhatnának a rendszerbe, és kellenek, mert a nehéz fizikai munkahelyeket a magyarok már évek óta nem töltik be. A szakemberrel azt is megfejtettük, miért és milyen szempontok fontosak a ma már jóval bátrabban váltó munkaerőnek, különösen a fiataloknak.

  Rovathírek: GUSTO

A gamay a jelek szerint 129-szer izgalmasabb fajta a portugizinél, még akkor is, ha anno Merész Fülöp, Burgundia hercege hitvány fajtának titulálta és irtotta, mintha gyomnövény volna.

  Rovathírek: ATOMBUSINESS