Másfél hónapjuk van a vállalatoknak a NIS2 nyilvántartásba vételre

2024. 05. 14., 18:10

Magyarországon a NIS2 direktíva rendelkezéseit a „2023. évi XXIII. törvény a kiberbiztonsági tanúsításról és a kiberbiztonsági felügyeletről” („Kibertan-törvény”) implementálja, melynek értelmében az érintett vállalatoknak 2024. június 30-ig regisztrálniuk kell magukat a Szabályozott Tevékenységek Felügyeleti Hatósága (SZTFH) által kijelölt online felületen – hívja fel a figyelmet a PwC Magyarország.

A NIS2 többek között egy átfogó kiberbiztonsági kockázatkezelési és kiberincidens-kezelési keretrendszer bevezetését követeli meg azzal a céllal, hogy növelje az EU-n belüli kiberellenállás általános szintjét. Bár a végrehajtási rendelet még nem ismert, az első fontos határidő – június 30. – közeledése szükségessé teszi az rendszer alapjainak meghatározását a hatékony felkészüléshez. Ehhez mindenekelőtt azt kell megállapítani, hogy a rendelet és a vonatkozó magyar jogszabály mennyiben lesz érvényes egy adott vállalat tevékenységére, illetve annak mely területére. Az ezekre vonatkozó kockázatok értékelése és az üzleti hatáselemzés alapján lehet aztán elkészíteni a biztonsági osztályba sorolást, majd elvégezni az eltéréselemzést – vázolják a teendőket a PwC Magyarország szakértői.

Vállalati checklist: önértékelés és nyilvántartásba vétel június 30-ig

Nem a hatóság fogja meghatározni és értesítést küldeni az egyes vállalatoknak, hogy rájuk vonatkozik-e a NIS2 irányelv. A szervezeteknek olyan kritériumok alapján kell önértékelést készíteniük, amelyek ágazati elemeket és méretbeli megfontolásokat egyaránt tartalmaznak. Az ezekre vonatkozó részletes leírásokat a „Kibertan-törvény” tartalmazza. A vállalatoknak június 30-ig kell jelezniük érintettségüket a hatóság felé.

A szervezetek képviselői - csak a cégkapuhoz jogosult személyek - az online elérhető SZTFH 420 űrlapot töltik ki, melyet a magyarorszag.hu oldalon vagy az SZTFH honlapján érhetnek el. Az elektronikus dokumentumon a 23/2023. SZTFH-rendelet szerinti adatokat kell megadni, beleértve a vállalat vezetője által kijelölt elektronikus információs rendszerek biztonságáért felelős személyt is. Ő lesz az SZTFH és a vállalat közötti kapcsolattartó, ezt fontos figyelembe venni a kitöltéskor. Továbbá a vállalatoknak bizonyos technikai adatokat (például publikus IP címek, használt domain nevek) és az elektronikus információs rendszerek üzemeltetésében részt vevő külső szervezeteket is fel kell tüntetniük.

Rendszerépítés lépésről-lépésre

A kockázatokkal arányos és hatékony eredmények érdekében érdemes időben elkezdeni a NIS2-re való felkészülést. A közeledő határidő és az érintettséggel járó operatív feladatok nem kis fejtörést okozhatnak a vállalatok számára, ezért szakértői segítség ajánlott a felmerülő nehézségek hatékony kezelésére.

„A NIS2 követelményrendszere nagyban bővíti a korábbi szabályozás hatókörét és pontosítja az elvárásokat is. Több iparágban a megfelelés újdonság lesz a vállalatok számára, az erre történő felkészülés erőforrásigényét gyakran alábecsülik – hangsúlyozta Gyimesi Csaba, a PwC kiberbiztonsági tanácsadási csapatának igazgatója. – A regisztráció is átgondolást igényel (például a felelős személy kijelölésével), de a felkészülés egy egyszerű checklist formájában biztosan nem lesz megvalósítható. Kiemelten fontos a megfelelő hatás- és kockázatelemzés elvégzése, ami alátámasztja az információs rendszerek védelmét. Sokaknak újdonság lehet majd az incidenskezelési szabályok implementálása, vagy a beszállítói lánc kockázatainak kezelése is.”

Ha tetszett a cikk, kövesse az ÜZLETEMET
a Facebookon!

Még több friss hír

2025. 12. 12., 17:10
A 2024-es turisztikai rekord az idén már 11 hónap alatt teljesült, a szálláshelyeken regisztrált vendégek száma idén december 2-án elérte a 18 226 413-at, megdöntve ezzel a tavalyi egész éves vendégszámot, ami szintén rekord volt – tájékoztatott a Visit Hungary.

  Rovathírek: HIPA

  BIZNISZPLUSZ PODCAST

Új iparágak és tudományos területek sora foglalkozik modern kori életmódunk rossz szokásaival és a belőlük eredő akár krónikus betegségekkel, amelyek megelőzésére olyan szakmák jöttek létre, mint az életmódorvoslás vagy a health coaching. A testi-lelki egészséggel kapcsolatos tanácsadás a minőségi életre odafigyelő nyugati társadalmak számára hétköznapi dolog, de nálunk még viszonylag új területnek számít. Marton Balázs health coach, az IronCoach.hu alapítója a személyes történetén keresztül mutatja be a modern szakma misszióját és felvázol néhány egyszerűen alkalmazható rutint, amellyel végre elindulhatunk a jóllét felé vezető úton.
Hamarosan a magyar cégeknek is átláthatóvá kell tenniük, hogy azonos értékű munkáért minden dolgozó egyenlő díjazást kapjon. Bár a bérszakadék a nemek között ma még jelentős – Magyarországon 17 százalék –, a szervezetek többsége nincs felkészülve a változásra, a munkavállalók pedig tartanak a fizetések nyilvánosságától. Gönczi Gyöngyi, a PwC Magyarország People & Organisation tanácsadási csapatának vezetője ebben az epizódban elmagyarázza, hogy az EU-s bértranszparencia-direktíva nem egyéni fizetések közzétételét, hanem igazságos, átlátható bérezési rendszereket és rendszeres bérszakadék-jelentést ír elő. A PwC és a Profession.hu közös programmal segíti a vállalatokat a tévhitek eloszlatásában és a felkészülésben.
Ha felhív bennünket egy kérdezőbiztos, már nem száz százalék, hogy élő személyhez van szerencsénk – még akkor sem, ha természetes hangon beszélget velünk –, hiszen megjelentek a mesterséges intelligenciával lebonyolított telefonos közvélemény-kutatások. A technológia hazai úttörője a Minerva Intézet, amelynek vezetője, Pohly Ferenc elárulta: bár csak nemrég jöttek létre, már több sikeres kutatás és rengeteg tapasztalat van a hátuk mögött. Az AI-kérdezőbiztos a valódi emberre megtévesztésig hasonló módon beszélget a résztvevőkkel, és a több ezredik hívásnál is tűpontosan, változatlan hangnemben hajtja végre az interjút. A módszer jelentősen alacsonyabb költséggel, mégis sok lehetőséggel és ugyanolyan pontossággal, hosszú távon pedig számos más alkalmazási lehetőséggel kecsegtet, a piackutatásoktól az időpont-egyeztetéseken át az egészségügyi előszűrő beszélgetésekig.

  Rovathírek: ATOMBUSINESS