Ötmillió forint is lehet a bírság, ha nem ügyelünk a kiberbiztonságra

2019. 05. 23., 14:45

A GDPR mellett kevesebb figyelem hárul az egy éve hatályba lépett uniós kiberbiztonsági irányelvre, amely a hálózatok, infrastruktúrák védelmével kapcsolatban ír elő kötelezettségeket bizonyos szolgáltatóknak. Az EY tapasztalatai szerint eddig kevés érintett cég felel meg az előírásoknak. A felkészülés elmulasztása jelentős összegű bírsággal járhat.

Egy éve, 2018 májusában mindenki GDPR lázban égett. Ugyanabban a hónapban, május 10-én egy másik, adatbiztonságot érintő uniós szintű szabályozás is életbe lépett (a 2016/1148. számú, úgynevezett NIS direktíva). Az irányelv egyrészt a társadalom működése szempontjából kritikus alapvető szolgáltatásokat nyújtó szereplők – például az energiaszektor, közlekedés, egészségügy, pénzügyi tranzakciók – infrastruktúrájára vonatkozik. Másrészt alkalmazni kell egyes digitális szolgáltatókra – online keresőmotorokra, felhőalapú számítástechnikai szolgáltatásokra és az online piacterekre – is.

Az érintett szolgáltatók megfelelő védelmi szintet kell biztosítaniuk az általuk használt hálózati és információs rendszereket fenyegető kockázatok kezeléséhez. A szolgáltatás folytonossága érdekében intézkedéseket kell tenniük az érintett rendszereket érő támadások megelőzésére és azok hatásainak csökkentésére. Ha ilyen esemény történik, azt haladéktalanul be kell jelenteniük az illetékes hatóságnak. A kötelezettség elmulasztása esetén, mint például egy biztonsági esemény be nem jelentése, a bírság elérheti az 5 millió forintot – bár ez viszonylag szerény összeg az Egyesült Királysághoz képest, ahol a felső határ 17 millió font. Egy-egy incidens– ha az a személyes adatok megsértésével jár – kettős, a GDPR és a NIS szabályozás szerinti szankciókat is eredményezhet.

„A szabályozás a digitális szolgáltatókat alvállalkozóik működéséért is felelőssé teszi” – hívja fel a figyelmet Zala Mihály, az EY technológiai tanácsadással foglalkozó vezetője. „A kibervédelmi funkciókat kiszervező digitális szolgáltatóknak így felül kell vizsgálniuk ezzel kapcsolatos szerződéseiket, felelősségi rendelkezéseiket és IT-biztonsági szabályozásaikat is.”

Magyarországon a bejelentésköteles szolgáltatást nyújtókra vonatkozó hatósági felügyelet illetékessége megváltozott – hívja fel a figyelmet az EY. Korábban a BM Országos Katasztrófavédelmi Főigazgatóság látta el a felügyeletet, de jelenleg – a 270/2018-as kormányrendelet alapján – a Nemzeti Elektronikus Információbiztonsági Hatóság kapta ezt a feladatot. A biztonsági eseményekről a Nemzetbiztonsági Szakszolgálat eseménykezelő központja vezet nyilvántartást, és szakmai támogatást is nyújt az incidensek kezeléséhez. (EY)

Ha tetszett a cikk, kövesse az ÜZLETEMET
a Facebookon!

Még több friss hír

2023. 09. 26., 09:26
Siker volt megnyerni az első nagy ügyfeleket, a nagyobb, hosszú távú tendereket, a hazai és külföldi díjakat. A legnagyobb siker mégis az, hogy a mindennapokban azzal foglalkozhatok, ami érdekel és amit szeretek – mondta az Üzletemnek Mezei Georgina, a Morselli Employer Branding Ügynökség társalapító ügyvezetője.
2023-09-26 18:26:00
„Növekszik a 30 év alattiak körében a házasságkötések száma és a gyermekesek aránya, viszont öregszik is a társadalom. Nőtt a foglalkoztatottság, a modern technológiák miatt átrendeződik a munkaerőpiac, fejlődik és egyben változik Magyarország.”

  BIZNISZPLUSZ PODCAST

Egy igazán kreatív szakács, Szatmári Ferenc, alias Főzelékes Feri elárulja, hogyan építi forradalmi megoldásokkal a vállalkozását. A hartai gasztroblogger és influenszer több szakácskönyvvel a háta mögött, unokatestvérével közösen hívta életre a HIPPEACE főzelékbárt, amelynek alapjait a vásárlók is segítenek lerakni, közösségi finanszírozással. Ez az a helyzet, amikor a kedves vendég a receptet is hazaviheti az étteremből, de bőven van még újítás, amivel a franchise-ban szintén gondolkodó szakács előállt. Vigyázat, étvágygerjesztő epizód!
2023. 09. 04., 12:00
epizód: 2023 / 13   |   hossz: 27:16
Az epizódban cégvezető- és szervezetfejlesztésről, a munkahelyi kommunikáció gyógyításáról és csapatok összehangolásáról beszélgetünk Szopkó Beatrixszal. Az [eureka] consulting üzletágvezetője 20 év szakmai tapasztalattal rendezi vállalatok működési struktúráját és konfliktushelyzeteit, vagy hozza helyre a döntések lehetséges negatív következményeit.
2023. 08. 06., 10:25
epizód: 2023 / 12   |   hossz: 28:19
Vajon hogyan vizsgázunk napjainkban stresszkezelésből és időmenedzsmentből – pont akkor, amikor a karrierünkre gazdasági nehézségek lehetnek hatással? Hogyan segíthet ezen az irányított játék, az ún. gamifikált fejlesztési folyamat, és hogyan gyógyít vele munkahelyi közösségeket, döntéshozó stratégiákat, karrier és magánélet egyensúlyában keletkezett zavarokat a „Mit játsszunk?” vlog egyik vezetője, Győri-Nádai Réka? A kreatív szakembert a vállalati soft skill tréningek és a játszva megoldható céges folyamatok sajátosságairól is faggattuk.

  NÉPSZERŰ HÍREK

  Rovathírek: GUSTO

  Rovathírek: ATOMBUSINESS