Kiberbiztonság: ötmilliós bírság is jöhet


Ez a cikk több mint egy éve került publikálásra. A cikkben szereplő információk a megjelenéskor pontosak voltak, de mára elavultak lehetnek.

A GDPR mellett kevesebb figyelem hárul az egy éve hatályba lépett uniós kiberbiztonsági irányelvre, amely a hálózatok, infrastruktúrák védelmével kapcsolatban ír elő kötelezettségeket bizonyos szolgáltatóknak. Az EY tapasztalatai szerint eddig kevés érintett cég felel meg az előírásoknak. A felkészülés elmulasztása jelentős összegű bírsággal járhat.

Egy éve, 2018 májusában mindenki GDPR lázban égett. Ugyanabban a hónapban, május 10-én egy másik, adatbiztonságot érintő uniós szintű szabályozás is életbe lépett (a 2016/1148. számú, úgynevezett NIS direktíva). Az irányelv egyrészt a társadalom működése szempontjából kritikus alapvető szolgáltatásokat nyújtó szereplők – például az energiaszektor, közlekedés, egészségügy, pénzügyi tranzakciók – infrastruktúrájára vonatkozik. Másrészt alkalmazni kell egyes digitális szolgáltatókra – online keresőmotorokra, felhőalapú számítástechnikai szolgáltatásokra és az online piacterekre – is.

Az érintett szolgáltatók megfelelő védelmi szintet kell biztosítsanak az általuk használt hálózati és információs rendszereket fenyegető kockázatok kezeléséhez. A szolgáltatás folytonossága érdekében intézkedéseket kell tenniük az érintett rendszereket érő támadások megelőzésére és azok hatásainak csökkentésére. Ha ilyen esemény történik, azt haladéktalanul be kell jelentsék az illetékes hatóságnak. A kötelezettség elmulasztása esetén, mint például egy biztonsági esemény be nem jelentése, a bírság elérheti az 5 millió forintot – bár ez viszonylag szerény összeg az Egyesült Királysághoz képest, ahol a felső határ 17 millió font. Egy-egy incidens – ha az a személyes adatok megsértésével jár – kettős, a GDPR és a NIS szabályozás szerinti szankciókat is eredményezhet.

„A szabályozás a digitális szolgáltatókat alvállalkozóik működéséért is felelőssé teszi” – hívja fel a figyelmet Zala Mihály, az EY technológiai tanácsadással foglalkozó vezetője. „A kibervédelmi funkciókat kiszervező digitális szolgáltatóknak így felül kell vizsgálniuk ezzel kapcsolatos szerződéseiket, felelősségi rendelkezéseiket és IT-biztonsági szabályozásaikat is.”

Magyarországon a bejelentésköteles szolgáltatást nyújtókra vonatkozó hatósági felügyelet illetékessége megváltozott – hívja fel a figyelmet az EY. Korábban a BM Országos Katasztrófavédelmi Főigazgatóság látta el a felügyeletet, de jelenleg – a 270/2018-as kormányrendelet alapján – a Nemzeti Elektronikus Információbiztonsági Hatóság kapta ezt a feladatot. A biztonsági eseményekről a Nemzetbiztonsági Szakszolgálat eseménykezelő központja vezet nyilvántartást, és szakmai támogatást is nyújt az incidensek kezeléséhez.


Kapcsolódó cikkek

2024. november 27.

2024. első három negyedévében a közép- és kelet európai befektetési volumen mintegy 24%-kal nőtt éves szinten

A közép- és kelet európai (CEE) befektetési volumen 2024 első három negyedévében elérte az 5 milliárd eurót, ami éves szinten 24%-os növekedést jelent. Ez összhangban áll az európai és globális piacok fellendülésével a 2023 utáni lassulást követően. Az év végi volumenek elérhetik a 7–7,5 milliárd eurót, ami még így is körülbelül 30%-kal marad el a 10 éves átlagtól – derül ki a Colliers legfrissebb „Q1-Q3 CEE Investment Scene” című regionális jelentéséből.

2024. november 27.

Félmillió alá csökkenhet a cégek száma

A társas vállalkozások száma két éve csökken, idén októberig közel 23 ezerrel lett kevesebb, és mára alig haladja meg a félmilliót. Az új cégek alapítása idén 20 ezer alatt maradt, ami közel ezerrel kevesebb, mint tavaly, míg a megszűnések száma közelíti a 30 ezret. Az új kényszertörlési és az előzmény nélküli felszámolási eljárások száma növekedett az előző évhez képes.

2024. november 27.

Az UniCredit Bank is áthárítja februártól a tranzakciós illeték emelését

Most közzétett hirdetménye szerint az átutalásokra, csoportos beszedésekre egy plusz díjat vezet be 2025. február 1-től az UniCredit Bank az Ikon Plusz számlacsomagjában, a megemelt pénzügyi tranzakciós illeték miatt. Az állami elvonás megemelkedésének dacára megmarad ugyanakkor a Mobil Aktív Plusz számla korlátlanul díjmentes átutalási lehetősége mobilapplikációval – értesült a BiztosDöntés.hu.