NIS2 visszaszámlálás: Másfél hónapjuk van a vállalatoknak a NIS2 nyilvántartásba vételre


A NIS2 direktíva számos követelményt fogalmaz meg az EU-tagállamok kiber- és információbiztonságára vonatkozóan. Magyarországon a „2023. évi XXIII. törvény a kiberbiztonsági tanúsításról és a kiberbiztonsági felügyeletről”, azaz a „Kibertan-törvény” implementálja a direktíva rendelkezéseit, melynek értelmében az érintett vállalatoknak 2024. június 30-ig regisztrálniuk kell magukat a Szabályozott Tevékenységek Felügyeleti Hatósága (SZTFH) által kijelölt online felületen.

A NIS2 többek között egy átfogó kiberbiztonsági kockázatkezelési és kiberincidens-kezelési keretrendszer bevezetését követeli meg azzal a céllal, hogy növelje az EU-n belüli kiberellenállás általános szintjét. Bár a végrehajtási rendelet még nem ismert, az első fontos határidő – június 30. – közeledése szükségessé teszi az rendszer alapjainak meghatározását a hatékony felkészüléshez. Ehhez mindenekelőtt azt kell megállapítani, hogy a rendelet és a vonatkozó magyar jogszabály mennyiben lesz érvényes egy adott vállalat tevékenységére, illetve annak mely területére. Az ezekre vonatkozó kockázatok értékelése és az üzleti hatáselemzés alapján lehet aztán elkészíteni a biztonsági osztályba sorolást, majd elvégezni az eltéréselemzést.

Vállalati checklist: önértékelés és nyilvántartásba vétel június 30-ig

Fontos kiemelni, hogy nem a hatóság fogja meghatározni és értesítést küldeni az egyes vállalatoknak, hogy rájuk vonatkozik-e a NIS2 irányelv. A szervezeteknek olyan kritériumok alapján kell önértékelést készítenie, amelyek ágazati elemeket és méretbeli megfontolásokat egyaránt tartalmaznak. Ezekre vonatkozó részletes leírást a „2023. évi XXIII. törvény a kiberbiztonsági tanúsításról és a kiberbiztonsági felügyeletről”, azaz a „Kibertan-törvény” tartalmaz. A vállalatoknak június 30-ig kell jelezniük érintettségüket a hatóság felé.

A szervezetek képviselői – csak a cégkapuhoz jogosult személyek – az online elérhető SZTFH 420 űrlapot töltik ki, melyet a magyarorszag.hu oldalon vagy az SZTFH honlapján érhetnek el. Az elektronikus dokumentumon a 23/2023. SZTFH-rendelet szerinti adatokat kell megadni, beleértve a vállalat vezetője által kijelölt elektronikus információs rendszerek biztonságáért felelős személyt is. Ő lesz az SZTFH és a vállalat közötti kapcsolattartó, ezt fontos figyelembe venni a kitöltéskor. Továbbá a vállalatoknak bizonyos technikai adatokat (például publikus IP címek, használt domain nevek) és az elektronikus információs rendszerek üzemeltetésében részt vevő külső szervezeteket is fel kell tüntetniük.

Rendszerépítés lépésről-lépésre

A kockázatokkal arányos és hatékony eredmények érdekében érdemes időben elkezdeni a NIS2-re való felkészülést. A közeledő határidő és az érintettséggel járó operatív feladatok nem kis fejtörést okozhatnak a vállalatok számára, ezért szakértői segítség ajánlott a felmerülő nehézségek hatékony kezelésére.

„A NIS2 követelményrendszere nagyban bővíti a korábbi szabályozás hatókörét és pontosítja az elvárásokat is. Több iparágban a megfelelés újdonság lesz a vállalatok számára, az erre történő felkészülés erőforrásigényét gyakran alábecsülik” – hangsúlyozta Gyimesi Csaba, a PwC kiberbiztonsági tanácsadási csapatának igazgatója. „A regisztráció is átgondolást igényel (például a felelős személy kijelölésével), de a felkészülés egy egyszerű checklist formájában biztosan nem lesz megvalósítható. Kiemelten fontos a megfelelő hatás- és kockázatelemzés elvégzése, ami alátámasztja az információs rendszerek védelmét. Sokaknak újdonság lehet majd az incidenskezelési szabályok implementálása, vagy a beszállítói lánc kockázatainak kezelése is” – mutatott rá a szakember.

További információt a NIS2 direktíváról és az ezzel kapcsolatos feladatokról a PwC Magyarország honlapján talál.

Forrás: PwC Magyarország


Kapcsolódó cikkek

2024. június 13.

A celebek ideje lejárt? Így változik a vásárlói magatartás 2024-ben

Egyre tudatosabb vevők, kevésbé hatnak már rájuk a hagyományos vásárlásösztönző reklámok. A celebek szintén kezdik elveszíteni a befolyásolási képességüket, már a véleményvezérekre is csak akkor hallgatnak igazán a követőik, ha szakmai érvekkel keresik a figyelmüket – derül ki az EY legfrissebb, 30 országban több mint 23 000 fogyasztó megkérdezésével készült nemzetközi kutatásából.

2024. június 13.

Magyarországon is megnőhet a vállalati visszaélések száma a globális gazdasági lassulás miatt

Egyre több hazai cég lép fel tudatosan a szervezeten belüli korrupció ellen. A világgazdaság lassulása azonban olyan pénzügyi nyomást helyez a vezetőkre és munkatársakra is, ami miatt az etikus működés melletti törekvések ellenére is könnyebben követnek el szabálysértést – mutat rá az EY 53 országban, köztük Magyarországon összesen 5464 munkavállaló és igazgatósági tag bevonásával készült nemzetközi kutatása.

2024. június 13.

Az MNB 45 millió forintos bírságot szabott ki egy szlovákiai cégre

Az MNB 45 millió forint bírságot szabott ki a révkomáromi (Szlovákia) székhelyű Trust Komarno s.r.o.-ra felügyeleti engedély nélküli követelésvásárlás miatt, és azonnali hatállyal megtiltotta a jogosulatlan tevékenység további folytatását, valamint feljelentést is tesz – közölte a Magyar Nemzeti Bank (MNB) csütörtökön.