NIS2 – Felkészülés indul!

A kibertámadások és a kiberbiztonság kérdése manapság szinte minden vállalkozás életében napi szinten felmerül. A téma aktualitását most az adja, hogy nemrég hivatalosan is eldördült a startpisztoly az EU új kibervédelmi irányelveinek teljesítésére és ez – velünk együtt – több ezer hazai vállalkozást érint.

Mi az a NIS2?

 

Az unió már 2016-ban bevezette azt az irányelvet, amelynek célja, hogy egységesen nőjön a biztonsági szint az EU-n belül. Ezeket a szabályokat a 2023-ban hatályba lépett NIS2 irányelv aktualizálja. Magyarországon a törvény által meghatározott vállalatok kiberbiztonsági ellenőrzését a Szabályozott Tevékenységek Felügyelete látja el a ” 2023. évi XXIII. törvény a kiberbiztonsági tanúsításról és a kiberbiztonsági felügyeletről” alapján.

Kiket érint?

 

Az előírások a középvállalatokra vonatkoznak, tehát az 50 fő feletti alkalmazottal, vagy legalább 10 millió euró éves árbevétellel rendelkező cégekre. Az egyik újdonság, hogy a NIS2 kereteit új ágazatokra és szervezetekre is kiterjesztik. Sőt egyes ágazatokra, szolgáltatókra – így pl. az elektronikus hírközlési szolgáltatókra, mint az Opennetworks – ezek az irányelvek a vállalkozás méretétől függetlenül is kötelezők lesznek.

A te céged érintett?

 

Ezt fontos tudnod, így ellenőrizd az ágazati listát és a kiemelt ágazatokra vonatkozó kivételeket is! Nagyon fontos tudni, hogy SENKI nem fog külön értesíteni, az azonosítás – tehát, hogy felismerd, hogy vonatkozik cégedre a rendelet – és a kapcsolódó regisztráció a céged felelőssége és az elmaradás súlyos anyagi következményekhez vezethet.

Mi lesz a dolgod?

 

Azon túl, hogy minden érintett cégnek kötelező lesz tájékoztatni és oktatni a kollégáit a lehetséges kiberfenyegetésekről, rengeteg egyéb tennivalót is nyakukba kapnak a vezetők. Például olyan, a területért felelős munkatársat kell kijelölniük, aki az információbiztonságot felügyeli (Információ Biztonsági Felelős). Két évente, először 2025-ben, kiberbiztonsági auditot kell készíttetni, ami arról szól, hogy a vállalat saját rendszerét és az előírt információbiztonság irányítási rendszert ellenőriztesse.

Ha beszállítókkal dolgozol, akkor ezek szerződéseiben is érvényesíttetni kell a szükséges intézkedéseket, sőt ezért a te céged a felelős.

 

Egy most megjelent 120 oldalas – még nem végleges – jogszabály-tervezet alapján el kell végezned rendszereid, folyamataid védelmi osztályokba sorolását, az ehhez kapcsolódó kockázatelemzést és intézkedési tervet és biztosítani, hogy a hatóság ellenőrizni tudja, betartjátok-e a szükséges intézkedéseket. Az érintetteknek minden érdemi információt össze kell gyűjteniük és át kell adniuk a vizsgálatot végzőnek. Már most látszik, hogy ez óriási adminisztrációs terhet ró a cégekre. Ráadásul az audit költséggel is jár majd.

Mik a legfontosabb határidők?

 

  1. 2024. január 1. – június 30 között jelentkezni kell a nyilvántartásba vételre egy online felületen
  2. 2024. október 18-tól éles a NIS2, tehát indul a felügyeleti és ellenőrzési tevékenység, a felügyeleti díjat meg kell fizetni
  3. 2024. december 31-ig szerződést kell kötni a cégeknek az auditorral, aki átvilágítja a kibertevékenységüket
  4. 2025. december 31-ig le kell folytatni az első kiberbiztonsági auditot.

 

Mitől lehet könnyebb?

 

Vannak szervezetek – pl. az elektronikus hírközlési szolgáltatók, közmű vállalatok – akiknek egy hasonló törvény alapján már most is auditáltatni kell tevékenységüket, legalább is számlázó rendszerüket. Számukra nem lesz ismeretlen (sőt nagyon ismerős lesz) a rendelet tervezetben foglalt intézkedés katalógus. Ha a céged rendelkezik ISO 27001-es tanúsítással, akkor jelentős részben készen vagy a szükséges intézkedésekkel, de ez nem jelent teljes készültséget és felmentést sem az audit alól.

 

Sok minden nem tisztázott még, de az érintett cégek akkor járnak jól, ha már most felmérik a feladatokat és nekilátnak a felkészülésnek, ahogy mi is. Ha beszállítóként kérdésed van felénk ezzel kapcsolatban, állunk rendelkezésedre!

 

Judit

Olvasd el
legfrissebb bejegyzéseinket!

NIS2 – Felelősség és kockázatvállalás

A NIS2 a board asztalára teszi a kiberkockázatot: stratégiát, kijelölt felelősöket és számonkérhető vezetői döntéseket vár el. Hogyan csináljuk ezt jól, hogy a megfelelés ne legyen kegyetlen teher, de ugyanakkor ne csak a „papírformát” hozzuk. Erre keressük a választ

Sabbatical a tech szektorban: nem luxus

Sabbatical a techben: nem luxus, hanem újrafókuszálás. Miért kell fejlesztőknek, milyen modellek vannak, és hogyan hozd fel jól.

NIS2 – Úton a megfelelőségig

2026-ban már nincs haladék: napról-napra közeledik az EU új kibervédelmi irányelveinek (NIS2) teljesítésére vonatkozó audit határidő. A következő hetekben - mint érintettek - sorra besszük mire fókuszáljunk, ha még előttünk áll a feladat.

Tech trendek 2026-ban: 5 irány, amivel biztosan számolni kell

Tech trendek 2026-ban: AI-native ügyfélszolgálat, CCaaS 2.0, NIS2-kompatibilis biztonság és emberközpontú, fenntartható call center.

2025-ben is legyen techmentes karácsonyod!

Idén is kihívásokkal teli, de sikeres évünk volt veletek! Az Opennetworks csapata.

Karácsony 1985: így nézett ki a csúcstech 40 éve

Időutazás 1985 karácsonyára: NES, Walkman, videómagnó és a korszak legmenőbb tech ajándékai, ahogy ma, 40 év távlatából visszanézünk.

Teszteld most
mi a válaszunk a kérdéseidre!

Keress minket, hogy egy online vagy személyes bemutatón egyeztethessük kérdéseidet
és azt, hogyan segíthetjük céged fejlődését!

Próbáld ki most milyen egyszerű felépítened a céged számára
optimális kommunikációs és ügyfélszolgálati megoldást! 30 napig
költségmentes, testre szabott Felhőközpontod akár néhány perc,
vagy óra múlva használhatod!