NIS2: versenyelőny is lehet a kiberbiztonsági megfelelés

NIS2: versenyelőny is lehet a kiberbiztonsági megfelelés
2024. 11. 06., 17:06

A NIS2 irányelv új követelményei nagyon sok szereplőt érintenek a magyar vállalati ökoszisztémában, hiszen a kockázatos ágazatokon túl közvetve ezen ágazatok beszállítóira is hatással vannak – hangzott el a CETIN Hungary és az IVSZ rendezvényén. A kiberbiztonsági előírásokat be nem tartó cég súlyos következményekkel számolhat: a büntetés mértéke az éves árbevétel 2 százalékát is elérheti. A NIS2 ugyanakkor nem csupán egy újabb szabályozás, hanem olyan eszköz, amely versenyelőnnyé is formálhatja a kiberbiztonsági megfelelést.

A 2016-ban bevezetett európai uniós kiberbiztonsági szabályokat a 2023-ban hatályba lépett NIS2 irányelv aktualizálta annak érdekében, hogy lépést tartson a digitalizációval és a folyamatosan változó kiberbiztonsági fenyegetésekkel. Az irányelv új ágazatokra és szervezetekre terjeszti ki a kiberbiztonsági szabályok hatályát. Magyarországon az idén januárban hatályba lépett, kiberbiztonsági tanúsításról és kiberbiztonsági felügyeletről szóló törvény ültette át a hazai jogrendbe a NIS2-t.

Október 18-án fontos mérföldkőhöz értünk: az érintett szervezeteknek innentől kezdődően kell megfelelniük a törvény előírásainak.A Szabályozott Tevékenységek Felügyeleti Hatóságát dr. Bencsik Balázsképviselte, aki elmondta: a NIS2 irányelv által támasztott új követelmények mostantól komolyabb kötelezettségeket jelentenek a magyar vállalkozások számára. Az irányelv a kiberbiztonsági szabályozást az egyre komplexebb digitális fenyegetésekhez igazítja, és különös figyelmet fordít azokra a kockázatos ágazatokban működő vállalatokra, amelyek legalább 50 főt foglalkoztatnak, vagy éves árbevételük meghaladja a 10 millió eurót. A NIS2 előírások be nem tartása esetén súlyos következményekkel számolhat egy cég, hiszen a büntetés mértéke az éves árbevétel 2 százalékát is elérheti.

Dr. Bencsik Balázs kitért az auditálás folyamatára is, amely a vállalati informatikai rendszerek biztonsági osztályba sorolásával kezdődik, és számos vizsgálatot, köztük sérülékenységi és behatolásvizsgálatot is magába foglal. A hatóság a szervezetek értékelésére új mutatót vezet be: a védelmi megfelelőségi és a szervezeti ellenállóképességi indexből képzett mérőszám olyan mutató lesz a kiberbiztonsági auditot sikerrel teljesítő vállalatoknak, ami üzleti partnereik szemében is előnyös képet fest majd róluk.

A magyar vállalatok eddigi hozzáállása – az SZTFH tapasztalatai alapján – pozitív képet mutat, ami biztató jel a jövőbeni megfelelés szempontjából​ – jegyezte meg dr. Bencsik Balázs.

Weisz Csaba, a CETIN Hungary senior biztonsági tanácsadója hangsúlyozta: a NIS2 irányelv új, szigorított követelményei immár a kockázatos ágazatokban működő szervezetek beszállítóira is hatással van – így akár kisebb vállalkozásoknak is alkalmazkodniuk kell a szigorú elvárásokhoz, ami számukra teljesen új kihívást jelent. A megfelelés elkerülhetetlenül egyfajta kultúraváltáshoz is fog vezetni, az audit sikerét tapasztalt szakértők segíthetik elő. A partneri ökoszisztéma tagjai – a hatóságok, a NIS2 megfelelőségre kötelezett cégek és beszállítóik – közötti együttműködés kulcsfontosságú a NIS2-ben megfogalmazott célok eléréséhez. A CETIN számos auditot sikeresen teljesített, így megvan az a tapasztalata, amellyel segíteni tudja azokat a partnereit és beszállítóit, akik még nem vettek részt ilyen komplexitású auditokon.

A szakember előadása végén arra biztatta a jelenlévő cégek képviselőit, hogy a NIS2 előírásait ne csupán kötelezettségként, hanem lehetőségként kezeljék, ami a jövőbeni üzleti sikerük fontos összetevője lehet.

Matek Kamilló etikus hacker, a KPMG Cyberlab vezetője (képünkön) egy valós hackertámadás részleteinek feltárásával világított rá a folyamatos biztonsági tesztelések jelentőségére. A legtöbb sérülékenységvizsgálat során a cégek általában csak technológiai rendszereket vagy felhasználói tudatosságot tesztelnek, míg a folyamatok, a rendszerek és az emberi tényezők együttes vizsgálata gyakran elmarad.

Az előadás során a szakember egy ügyfélnél végrehajtott ún. Red Teaming gyakorlatot ismertetett, ahol sikeresen kihasználta a vállalat rendszerében egy DLP szoftver részeként jelen lévő Python komponenst. A régi megoldást alkalmazó elem sérülékenységeit és beállításait kihasználva az etikus hacker a Microsoft védelmi rendszerét is megkerülve social engineering támadást hajtott végre, és sikeresen távoli hozzáférést szerzett a társaság rendszereihez anélkül, hogy a védelmi mechanizmusok erről riasztást adtak volna.

Matek Kamilló hangsúlyozta, hogy a hagyományos biztonsági tesztek gyakran nem derítik fel ezeket a mélyen megbúvó sebezhetőségeket, ezért szükség lehet olyan biztonsági tesztelésekre, amelyek a maguk teljességében, valós körülmények között vizsgálják a cég rendszereit. Ezek a gyakorlatok nem csupán a nagyvállalatok, hanem kisebb cégek számára is elengedhetetlenek a valódi biztonság megteremtéséhez​.

Ha tetszett a cikk, kövesse az ÜZLETEMET
a Facebookon!

Még több friss hír

2025. 12. 10., 00:25
Videósorozatot indít a NAV annak érdekében, hogy az eÁFA rendszer webes felületének használata még könnyebbé váljon. A rövid videók segítségével az egyre népszerűbb áfabevallási módszert a kisvállalkozások is könnyedén alkalmazhatják – írják az adóhivatal szakértői.
2025. 12. 10., 09:10
A munkahelyen a munkavállalókat még maximális elővigyázatosság és megfelelő munkavédelmi intézkedések mellett is érheti baleset. Munkabaleset esetén a munkálatót többféle kötelezettség is terheli. Mi a munkabaleset? Mit kell tennie a munkáltatónak, ha bekövetkezik a baleset? A kérdésekre dr. Szabó Gergely ügyvéd válaszol.
2025-12-10 16:20:00
A gyenge 2023-as év után 2024-ben elindult élénkülés 2025-ben határozott növekedéssé erősödött a hazai lakáspiacon. A Duna House i szakértői szerint ezzel együtt is óvatos optimizmus lengi be a 2026-os ingatlanpiaci kilátásokat: a támogatott hitelek továbbra is élénk keresletet biztosítanak, miközben a 2025-ben megugró árak visszafoghatják a tranzakciószámokat.

  Rovathírek: HIPA

  BIZNISZPLUSZ PODCAST

Új iparágak és tudományos területek sora foglalkozik modern kori életmódunk rossz szokásaival és a belőlük eredő akár krónikus betegségekkel, amelyek megelőzésére olyan szakmák jöttek létre, mint az életmódorvoslás vagy a health coaching. A testi-lelki egészséggel kapcsolatos tanácsadás a minőségi életre odafigyelő nyugati társadalmak számára hétköznapi dolog, de nálunk még viszonylag új területnek számít. Marton Balázs health coach, az IronCoach.hu alapítója a személyes történetén keresztül mutatja be a modern szakma misszióját és felvázol néhány egyszerűen alkalmazható rutint, amellyel végre elindulhatunk a jóllét felé vezető úton.
Hamarosan a magyar cégeknek is átláthatóvá kell tenniük, hogy azonos értékű munkáért minden dolgozó egyenlő díjazást kapjon. Bár a bérszakadék a nemek között ma még jelentős – Magyarországon 17 százalék –, a szervezetek többsége nincs felkészülve a változásra, a munkavállalók pedig tartanak a fizetések nyilvánosságától. Gönczi Gyöngyi, a PwC Magyarország People & Organisation tanácsadási csapatának vezetője ebben az epizódban elmagyarázza, hogy az EU-s bértranszparencia-direktíva nem egyéni fizetések közzétételét, hanem igazságos, átlátható bérezési rendszereket és rendszeres bérszakadék-jelentést ír elő. A PwC és a Profession.hu közös programmal segíti a vállalatokat a tévhitek eloszlatásában és a felkészülésben.
Ha felhív bennünket egy kérdezőbiztos, már nem száz százalék, hogy élő személyhez van szerencsénk – még akkor sem, ha természetes hangon beszélget velünk –, hiszen megjelentek a mesterséges intelligenciával lebonyolított telefonos közvélemény-kutatások. A technológia hazai úttörője a Minerva Intézet, amelynek vezetője, Pohly Ferenc elárulta: bár csak nemrég jöttek létre, már több sikeres kutatás és rengeteg tapasztalat van a hátuk mögött. Az AI-kérdezőbiztos a valódi emberre megtévesztésig hasonló módon beszélget a résztvevőkkel, és a több ezredik hívásnál is tűpontosan, változatlan hangnemben hajtja végre az interjút. A módszer jelentősen alacsonyabb költséggel, mégis sok lehetőséggel és ugyanolyan pontossággal, hosszú távon pedig számos más alkalmazási lehetőséggel kecsegtet, a piackutatásoktól az időpont-egyeztetéseken át az egészségügyi előszűrő beszélgetésekig.

  Rovathírek: ATOMBUSINESS