Skip to main content

Találat: Módosított kiberbiztonsági irányelv (NIS2)

A kormányzat felkészült a kiberbiztonsági kihívásokra – interjú Farkas Örs államtitkárral

„A felülvizsgált európai szabályozással párhuzamosan új, átfogó jogszabályi környezet adja meg a kiberfenyegetettségek elleni küzdelem kereteit 2025 elejétől. A megújult struktúrában folytatódó munka irányításával a kormányzat – a területet, illetve az NKI-t is magában foglaló Nemzetbiztonsági Szakszolgálatot eddig is felügyelő – Farkas Örs államtitkárt bízta meg. Kiberbiztonságért felelős biztosként ő vezeti a Nemzeti Kiberbiztonsági Munkacsoportot, kiemelt feladatának tekinti az új kiberbiztonsági stratégia véglegesítését, valamint az OT-rendszerekre és felhőszolgáltatásokra vonatkozó követelményrendszerek kidolgozását. Mint mondja, a kibertámadások elleni védekezés alapja a megfelelő biztonságtudatosság, és...

Read more

ENISA NIS360 2024 jelentés: a NIS2-ágazatok kiberbiztonsági érettségének és kritikusságának átfogó áttekintése

„A NIS360 az EU Kiberbiztonsági Ügynökségének, az ENISA új terméke, amely felméri a NIS2 szektorok érettségét és kritikusságát, összehasonlító és mélyebb elemzést is biztosítva. A NIS360 célja, hogy segítse a NIS2 végrehajtásával megbízott tagállamok nemzeti hatóságait és kiberbiztonsági ügynökségeit, (1) az összkép megértésében, (2) segítse őket a prioritások meghatározásában, (3) kiemelje a fejlesztendő területeket, és (4) megkönnyítse az ágazatok előrehaladásának nyomon követését. A NIS360 célja továbbá, hogy támogassa a döntéshozókat nemzeti és EU-szinten, hozzájáruljon a politika- és stratégiafejlesztéshez, valamint a kiberellenállóképesség kiépítésére...

Read more

Hónapokkal az eredetileg tervezett határidő után megjelent a kiberbiztonsági audit eljárásrendjéről és maximalizált díjáról szóló SZTFH-rendelet

„Hónapokkal az eredetileg tervezett határidő után megjelent a kiberbiztonsági audit eljárásrendjéről és maximalizált díjáról szóló SZTFH-rendelet, amelyet már nagyon várt az IT-biztonsági szakma és a NIS2-ben érintett vállalkozások is. A Szabályozott Tevékenységek Felügyeleti Hatósága (SZTFH) február első napján kiadott tájékoztatása szerint sikerrel zárultak a Magyar Kereskedelmi és Iparkamarával több körben folytatott szakmai egyeztetések a NIS2 miatt szükséges kiberbiztonsági audit lefolytatásának rendjéről, valamint az eljárás maximalizált díjáról. Ennek eredményeként kiadták és a Magyar Közlöny január 31-i számában meg is jelent a vonatkozó SZTFH...

Read more

Jön az uniós DORA-rendelet, az MNB módosította informatikai ajánlásait

„A január 17-én hatályba lépő uniós DORA-rendelet miatt az MNB technikai jellegű módosításokat hajtott végre az informatikai rendszer védelméről, illetve a felhőszolgáltatásokról szóló informatikai ajánlásain. A felügyeleti szabályozó eszközök további tartalmi módosításaira a DORA-t kiegészítő részletszabályok ismeretében kerülhet sor. A Magyar Nemzeti Bank (MNB) módosította az informatikai rendszer védelméről szóló, 2019-ben kiadott, illetve a közösségi és publikus felhőszolgáltatások igénybevételéről rendelkező, 2020-ban megjelentetett ajánlásait. Egyelőre alapvetően technikai és nem tartalmi jellegű változtatásokról van szó az ajánlások szövegében, amelyeket a pénzügyi ágazat digitális működési...

Read more

Napi alapon számolódó büntetés fenyegetésével érkezik DORA

„Január 17-től élesben kell alkalmazni a digitális operatív ellenálló-képességről szóló uniós direktívát, amely a pénzügyi szervezetek biztonságát hivatott javítani. Két éve, 2023. január 16-án ütötték rá az uniós pecsétet az EU digitális operatív ellenálló-képességről szóló direktívájára, a DORA-ra (Digital Operational Resilience Act). A rendelet, melyet idén január 17-étől kell élesben alkalmazni, uniós szinten szabályozza a pénzügyi szervezetek információs és kommunikációs technológiai rendszereivel szemben támasztott biztonsági követelményeket. Egyaránt tartalmaz előírásokat az irányításra, a kockázatkezelésre, a digitális működési reziliencia tesztelésére, valamint a külső szolgáltatók...

Read more

Hatályba lép a kiberrezilienciáról szóló jogszabály az európai kibertér biztonságosabbá tétele érdekében

„Ma hatályba lép a kiberrezilienciáról szóló jogszabály, amely mérföldkőnek számít. Ez jelentős előrelépést jelent az EU arra irányuló erőfeszítéseiben, hogy megvédje polgárait és vállalkozásait a kiberfenyegetésektől. A kiberrezilienciáról szóló jogszabály az első olyan uniós jogszabály, amely kötelező kiberbiztonsági követelményeket ír elő a digitális elemeket tartalmazó termékekre vonatkozóan. A törvény nagyobb felelősséget ró a gyártókra a hardver- és szoftvertermékek biztonságának garantálása terén. A jogszabály központi eleme a gyártók azon új kötelezettsége, hogy olyan szoftverfrissítéseket biztosítsanak, amelyek kijavítják a biztonsági réseket és biztonsági támogatást nyújtanak a fogyasztóknak....

Read more

Az Európai Bizottság felszólítja a tagállamokat a kiberbiztonsági irányelvek teljes körű és időben történő átültetésére

„...A Bizottság 23 tagállamot szólít fel a NIS2-irányelv teljes körű átültetésére Az Európai Bizottság ma úgy döntött, hogy jogsértési eljárást indít, és felszólító levelet küld 23 tagállamnak (Bulgária, Csehország, Dánia, Németország, Észtország, Írország, Görögország, Spanyolország, Franciaország, Ciprus, Lettország, Luxemburg, Magyarország, Málta, Hollandia, Ausztria, Lengyelország, Portugália, Románia, Szlovénia, Szlovákia, Finnország és Svédország) a NIS2-irányelv (2022/2555 irányelv) teljes körű átültetésének elmulasztása miatt. A tagállamoknak 2024. október 17-ig kellett volna átültetniük a NIS2 irányelvet a nemzeti jogba. A NIS2-irányelv célja, hogy az egész EU-ban magas...

Read more

Kiberbiztonsági beruházások a NIS2 idején

„Az Európai Unió Kiberbiztonsági Ügynökségének (ENISA) legújabb jelentése célja, hogy segítse a döntéshozókat az EU jelenlegi kiberbiztonsági keretrendszerének, különösen a NIS 2 irányelv hatásainak értékelésében. A kiberbiztonsági beruházásokról és az érintett szervezetek általános érettségéről szolgáltat alapvető információkat. Leírja és elemzi, hogy a NIS 2 irányelv hatálya alá tartozó szervezetek hogyan osztják el kiberbiztonsági költségvetésüket, hogyan építik ki képességeiket, és hogyan fejlődnek az irányelv előírásainak megfelelően. Emellett a jelentés feltárja a globális kiberbiztonsági trendeket, munkaerőpiaci kihívásokat és a mesterséges intelligencia hatását is. A...

Read more

Kiberbiztonság az Európai Unióban és Magyarországon

„A kormány T/9716 számú törvényjavaslatának célja, hogy megerősítse Magyarország kiberfenyegetésekkel szembeni ellenállóképességét, s egyúttal átültesse az európai hálózati és információs rendszerek egységesen magas szintű kiberbiztonságát garantáló (EU) 2022/2555 irányelv (NIS2) rendelkezéseit.” Forrás: Kiberbiztonság az Európai Unióban és Magyarországon; Baranyi-Müller Tamás; Infojegyzet, 2024/28.; Képviselői Információs Szolgálat; 2024. október 31. (PDF)

Read more

Magyarország kiberbiztonságának jövője az európai uniós NIS2 irányelv tükrében

„Európát és az Európai Uniót az elmúlt években számos válság és megoldandó problémák érték. Talán a második világháború óta még sosem volt ennyire kiszámíthatatlan Európa biztonsága. Az orosz–ukrán háború és az azt megelőző konfliktusok rámutattak arra, hogy a kibertérben nemcsak az egymással ellenségeskedő felek számíthatnak fokozott támadásokra, de harmadik felek is, leginkább azon országok, amelyek valamelyik háborús fél ellátási láncának részét képezik. Ezért Európa és az Unió védelmi képességét folyamatosan fejleszteni kell, és valamennyi tagállam közreműködésével egységes, magas szintű rezilienciát kell megvalósítani...

Read more
Page 1 of 3 1 2 3