Másfél hónapjuk van a vállalatoknak a NIS2 nyilvántartásba vételre

2024. 05. 14., 18:10

Magyarországon a NIS2 direktíva rendelkezéseit a „2023. évi XXIII. törvény a kiberbiztonsági tanúsításról és a kiberbiztonsági felügyeletről” („Kibertan-törvény”) implementálja, melynek értelmében az érintett vállalatoknak 2024. június 30-ig regisztrálniuk kell magukat a Szabályozott Tevékenységek Felügyeleti Hatósága (SZTFH) által kijelölt online felületen – hívja fel a figyelmet a PwC Magyarország.

A NIS2 többek között egy átfogó kiberbiztonsági kockázatkezelési és kiberincidens-kezelési keretrendszer bevezetését követeli meg azzal a céllal, hogy növelje az EU-n belüli kiberellenállás általános szintjét. Bár a végrehajtási rendelet még nem ismert, az első fontos határidő – június 30. – közeledése szükségessé teszi az rendszer alapjainak meghatározását a hatékony felkészüléshez. Ehhez mindenekelőtt azt kell megállapítani, hogy a rendelet és a vonatkozó magyar jogszabály mennyiben lesz érvényes egy adott vállalat tevékenységére, illetve annak mely területére. Az ezekre vonatkozó kockázatok értékelése és az üzleti hatáselemzés alapján lehet aztán elkészíteni a biztonsági osztályba sorolást, majd elvégezni az eltéréselemzést – vázolják a teendőket a PwC Magyarország szakértői.

Vállalati checklist: önértékelés és nyilvántartásba vétel június 30-ig

Nem a hatóság fogja meghatározni és értesítést küldeni az egyes vállalatoknak, hogy rájuk vonatkozik-e a NIS2 irányelv. A szervezeteknek olyan kritériumok alapján kell önértékelést készíteniük, amelyek ágazati elemeket és méretbeli megfontolásokat egyaránt tartalmaznak. Az ezekre vonatkozó részletes leírásokat a „Kibertan-törvény” tartalmazza. A vállalatoknak június 30-ig kell jelezniük érintettségüket a hatóság felé.

A szervezetek képviselői - csak a cégkapuhoz jogosult személyek - az online elérhető SZTFH 420 űrlapot töltik ki, melyet a magyarorszag.hu oldalon vagy az SZTFH honlapján érhetnek el. Az elektronikus dokumentumon a 23/2023. SZTFH-rendelet szerinti adatokat kell megadni, beleértve a vállalat vezetője által kijelölt elektronikus információs rendszerek biztonságáért felelős személyt is. Ő lesz az SZTFH és a vállalat közötti kapcsolattartó, ezt fontos figyelembe venni a kitöltéskor. Továbbá a vállalatoknak bizonyos technikai adatokat (például publikus IP címek, használt domain nevek) és az elektronikus információs rendszerek üzemeltetésében részt vevő külső szervezeteket is fel kell tüntetniük.

Rendszerépítés lépésről-lépésre

A kockázatokkal arányos és hatékony eredmények érdekében érdemes időben elkezdeni a NIS2-re való felkészülést. A közeledő határidő és az érintettséggel járó operatív feladatok nem kis fejtörést okozhatnak a vállalatok számára, ezért szakértői segítség ajánlott a felmerülő nehézségek hatékony kezelésére.

„A NIS2 követelményrendszere nagyban bővíti a korábbi szabályozás hatókörét és pontosítja az elvárásokat is. Több iparágban a megfelelés újdonság lesz a vállalatok számára, az erre történő felkészülés erőforrásigényét gyakran alábecsülik – hangsúlyozta Gyimesi Csaba, a PwC kiberbiztonsági tanácsadási csapatának igazgatója. – A regisztráció is átgondolást igényel (például a felelős személy kijelölésével), de a felkészülés egy egyszerű checklist formájában biztosan nem lesz megvalósítható. Kiemelten fontos a megfelelő hatás- és kockázatelemzés elvégzése, ami alátámasztja az információs rendszerek védelmét. Sokaknak újdonság lehet majd az incidenskezelési szabályok implementálása, vagy a beszállítói lánc kockázatainak kezelése is.”

Ha tetszett a cikk, kövesse az ÜZLETEMET
a Facebookon!

Még több friss hír

2025. 05. 12., 10:40
Enyhe drágulás jellemzi mind az országos, mind a budapesti albérletpiacot a KSH-ingatlan.com lakbérindexe szerint. Áprilisban az előző hónaphoz képest országos átlagban 0,9, a fővárosban 1,3 százalékkal emelkedtek a bérleti díjak, éves összevetésben országosan 7,6, Budapesten 8,6 százalékos volt a drágulás.

  Rovathírek: HIPA

  BIZNISZPLUSZ PODCAST

2025. 05. 04., 10:25
epizód: 2025 / 9   |   hossz: 29:18
A cégvezetői és értékesítői tréningeken, illetve mentorprogramokon túl azt az összetett feladatot is vállalni kell, hogy fejlesszük, ne csak a gazdasági szereplők, hanem az egész társadalom fizikai és mentális egészségét – vallja Turcsán Emese, az Einstein Akadémia (érdekes módon kriminálpedagógiára szakosodott szociálpedagógus) alapítója és vezetője. Beszélgetésünk apropóját az akadémia mellett életre hívott Einstein Alapítvány, illetve a kibontakozóban lévő Kék Zóna Projekt adta. Előbbi fiatal tehetségek felkarolására és díjazására jött létre, míg utóbbi hazánkban akarja kialakítani a hosszú, kiegyensúlyozott életet élő emberek közösségét – egészen átfogó kutatásokkal és gyakorlatokkal.
2025. 04. 21., 20:15
epizód: 2025 / 8   |   hossz: 27:33
Bár a dolgozók nem kizárólag a bér miatt állnak tovább a munkahelyükről, kár lenne tagadni, hogy a nem versenyképes fizetés a legfőbb oka annak, ha új állás után néznek. Sinka Judit, a Jobtain Munkaerő-kölcsönző HR vezetője ebben az epizódban elárulja, hogy a felméréseik szerint hazánkban mennyivel nő a bérigény, és hogy van-e realitása a fizetések emelkedésének a 2025-re várható gazdasági körülmények, illetve a várható infláció mellett. A szakértő arra is választ ad, hogy a magasabb béren kívül még milyen módszerekkel lehet megtartani a tehetséges dolgozókat.
Nem sokkal a lakásbiztosítási kampány után máris látszanak a legfontosabb piaci változások. Az ügyfelek jobb szolgáltatásokat és akár jelentősen alacsonyabb díjakat érhetnek el, ha legalább annyira figyelnek a lakásbiztosításukra, mint a kgfb-re. Erre Besnyő Márton, a Netrisk ügyvezető igazgatója szerint óriási szükség is van, hiszen sokan akár 10 évig érintetlenül hagyják a meglévő biztosításukat, ami idővel alkalmatlanná válik arra, hogy fedezze a károk mai helyreállítási költségeit. További tanulság, hogy évi pár ezer forinttal többért milyen remek kiegészítő szolgáltatásokhoz lehet hozzáférni.

  Rovathírek: ATOMBUSINESS