Sok céget érhet kellemetlen meglepetés, mert hamarosan lejár a NIS2 regisztráció határideje


Már csak pár napja maradt belépni a nyilvántartásba azoknak a hazai vállalatoknak, amelyekre kiterjed a NIS2, vagyis a felülvizsgált uniós kibervédelmi irányelv – hívja fel a figyelmet az EY. Résen kell lenniük a konszolidált beszámolót készítő társaságok tagvállalatainak is, hiszen elég cégcsoport szinten elérni a meghatározott minimum bevételt és létszámot, hogy rájuk is vonatkozzanak a kötelezettségek. Az óvatlan szervezetek számára a mulasztás súlyos bírsággal, sőt a vezető eltiltásával is járhat.  

Európában az uniós kibervédelmi irányelv segíti a cégeket, hogy hatékonyan vehessék fel a küzdelmet a látványosan növekvő digitális fenyegetésekkel szemben. Magyarországon 2024. január elsejétől elkezdték nyilvántartásba venni azokat a szervezeteket, akiket érint a NIS2 irányelv. A szóban forgó társaságoknak június 30-ig be regisztrálniuk kell a Szabályozott Tevékenységek Felügyeleti Hatóságánál. Az előírások azokra a legalább 50 főt foglalkoztató vagy a 10 millió eurót (3,9 milliárd forintot) meghaladó éves árbevétellel rendelkező vállalatokra vonatkoznak, amelyek az EU gazdasági és társadalmi fejlődése szempontjából nélkülözhetetlen funkciót látnak el.

„Napokon belül lejár a NIS2 regisztráció véghatárideje. Sokan nem tudják, hogy a konszolidált beszámolót készítő társaságok esetében már az is elég, ha a csoport együttesen eléri a meghatározott árbevételt vagy létszámot, és máris érintett lesz az összes kritikus tevékenységet végző tagvállalat” – emelte ki Zala Mihály, az EY kibervédelmi szolgáltatásokkal foglalkozó vezetője.

A szabályozás alá esnek többek között a következő ágazatok: energia, banki- és pénzügyi szolgáltatások, gyógyszeripar, közigazgatás, járműgyártás. A nyilvántartásba vett társaságoknál október 18-án el is indul az ellenőrzési folyamat. A szabályozás feltételeinek 2024. december 31-ig kötelező megfelelniük a cégeknek, valamint ki kell jelölniük egy auditort, aki 2025 végéig lefolytatja az első, NIS2 szabályozásnak megfelelő kiberbiztonsági átvilágítást.

„Több ezer vállalatra vonatkozhatnak a NIS2 szabályai idehaza. A társaságok számára komoly előkészülettel jár, hogy megfeleljenek a NIS2 követelményeknek. A felkészülés első lépése a kiberbiztonsági hiányosságokat feltáró, úgynevezett GAP elemzés. Ennek a fontosságát semmikép sem szabad albecsülni. A felmérés eredménye alapján lehet meghatározni azokat az intézkedéseket, amelyeket az auditot megelőzően kell végrehajtani. Aki erre csak egy kötelezettségként tekint, nem csak a szabályozásnak nem fog megfelelni, de az IT-biztonsági szintjét sem javítja majd érdemben. Másszóval tovább futja az egyre magasabb kockázatokat és még a hatósági bírság elkerülését sem zárja ki” – hangsúlyozta Zala Mihály.


Kapcsolódó cikkek

2023. november 14.

EY: Jelentős büntetéseket kockáztatnak az uniós kibervédelmi irányelvtől eltérő hazai vállalkozások  

Pár hét, és elkezdik nyilvántartásba venni azokat a hazai cégeket, amelyekre kiterjed a NIS2, vagyis a felülvizsgált uniós kibervédelmi irányelv – hívja fel a figyelmet az EY. Akár az árbevétel 2 százalékára is büntethetik azokat a társaságokat, ahol nem készülnek fel időben az IT-biztonsági incidensek kezelésére, sőt el is tilthatják az irányítástól a szabálysértő szervezetek vezetőit. 
2023. december 6.

Komoly kötelezettségekkel járnak az új kiberbiztonsági szabályok

Miért fontos a kiberbiztonság? Az IT rendszerek már a mindennapi életünk szerves részét képezik. Manapság már szinte minden vállalat digitális startégiát, illetve AI stratégiát vezet be, vagy legalábbis jelentősen támaszkodik digitális eszközökre. A különböző rendszerektől való függőség, valamint a rendszerek és termelés, valamint a szolgáltatások egymástól való függősége jelentősen nőtt az utóbbi években. A fokozott digitalizáció nemcsak lehetőségeket, hanem számos új fenyegetést is jelent a vállalatok számára. Akár egy kiberbiztonsági esemény is hatalmas károkat tud okozni.
2024. május 14.

NIS2 visszaszámlálás: Másfél hónapjuk van a vállalatoknak a NIS2 nyilvántartásba vételre

A NIS2 direktíva számos követelményt fogalmaz meg az EU-tagállamok kiber- és információbiztonságára vonatkozóan. Magyarországon a „2023. évi XXIII. törvény a kiberbiztonsági tanúsításról és a kiberbiztonsági felügyeletről”, azaz a „Kibertan-törvény” implementálja a direktíva rendelkezéseit, melynek értelmében az érintett vállalatoknak 2024. június 30-ig regisztrálniuk kell magukat a Szabályozott Tevékenységek Felügyeleti Hatósága (SZTFH) által kijelölt online felületen.