Skip to main content

Találat: Módosított kiberbiztonsági irányelv (NIS2)

Hónapokkal az eredetileg tervezett határidő után megjelent a kiberbiztonsági audit eljárásrendjéről és maximalizált díjáról szóló SZTFH-rendelet

„Hónapokkal az eredetileg tervezett határidő után megjelent a kiberbiztonsági audit eljárásrendjéről és maximalizált díjáról szóló SZTFH-rendelet, amelyet már nagyon várt az IT-biztonsági szakma és a NIS2-ben érintett vállalkozások is. A Szabályozott Tevékenységek Felügyeleti Hatósága (SZTFH) február első napján kiadott tájékoztatása szerint sikerrel zárultak a Magyar Kereskedelmi és Iparkamarával több körben folytatott szakmai egyeztetések a NIS2 miatt szükséges kiberbiztonsági audit lefolytatásának rendjéről, valamint az eljárás maximalizált díjáról. Ennek eredményeként kiadták és a Magyar Közlöny január 31-i számában meg is jelent a vonatkozó SZTFH...

Read more

Jön az uniós DORA-rendelet, az MNB módosította informatikai ajánlásait

„A január 17-én hatályba lépő uniós DORA-rendelet miatt az MNB technikai jellegű módosításokat hajtott végre az informatikai rendszer védelméről, illetve a felhőszolgáltatásokról szóló informatikai ajánlásain. A felügyeleti szabályozó eszközök további tartalmi módosításaira a DORA-t kiegészítő részletszabályok ismeretében kerülhet sor. A Magyar Nemzeti Bank (MNB) módosította az informatikai rendszer védelméről szóló, 2019-ben kiadott, illetve a közösségi és publikus felhőszolgáltatások igénybevételéről rendelkező, 2020-ban megjelentetett ajánlásait. Egyelőre alapvetően technikai és nem tartalmi jellegű változtatásokról van szó az ajánlások szövegében, amelyeket a pénzügyi ágazat digitális működési...

Read more

Napi alapon számolódó büntetés fenyegetésével érkezik DORA

„Január 17-től élesben kell alkalmazni a digitális operatív ellenálló-képességről szóló uniós direktívát, amely a pénzügyi szervezetek biztonságát hivatott javítani. Két éve, 2023. január 16-án ütötték rá az uniós pecsétet az EU digitális operatív ellenálló-képességről szóló direktívájára, a DORA-ra (Digital Operational Resilience Act). A rendelet, melyet idén január 17-étől kell élesben alkalmazni, uniós szinten szabályozza a pénzügyi szervezetek információs és kommunikációs technológiai rendszereivel szemben támasztott biztonsági követelményeket. Egyaránt tartalmaz előírásokat az irányításra, a kockázatkezelésre, a digitális működési reziliencia tesztelésére, valamint a külső szolgáltatók...

Read more

Hatályba lép a kiberrezilienciáról szóló jogszabály az európai kibertér biztonságosabbá tétele érdekében

„Ma hatályba lép a kiberrezilienciáról szóló jogszabály, amely mérföldkőnek számít. Ez jelentős előrelépést jelent az EU arra irányuló erőfeszítéseiben, hogy megvédje polgárait és vállalkozásait a kiberfenyegetésektől. A kiberrezilienciáról szóló jogszabály az első olyan uniós jogszabály, amely kötelező kiberbiztonsági követelményeket ír elő a digitális elemeket tartalmazó termékekre vonatkozóan. A törvény nagyobb felelősséget ró a gyártókra a hardver- és szoftvertermékek biztonságának garantálása terén. A jogszabály központi eleme a gyártók azon új kötelezettsége, hogy olyan szoftverfrissítéseket biztosítsanak, amelyek kijavítják a biztonsági réseket és biztonsági támogatást nyújtanak a fogyasztóknak....

Read more

Az Európai Bizottság felszólítja a tagállamokat a kiberbiztonsági irányelvek teljes körű és időben történő átültetésére

„...A Bizottság 23 tagállamot szólít fel a NIS2-irányelv teljes körű átültetésére Az Európai Bizottság ma úgy döntött, hogy jogsértési eljárást indít, és felszólító levelet küld 23 tagállamnak (Bulgária, Csehország, Dánia, Németország, Észtország, Írország, Görögország, Spanyolország, Franciaország, Ciprus, Lettország, Luxemburg, Magyarország, Málta, Hollandia, Ausztria, Lengyelország, Portugália, Románia, Szlovénia, Szlovákia, Finnország és Svédország) a NIS2-irányelv (2022/2555 irányelv) teljes körű átültetésének elmulasztása miatt. A tagállamoknak 2024. október 17-ig kellett volna átültetniük a NIS2 irányelvet a nemzeti jogba. A NIS2-irányelv célja, hogy az egész EU-ban magas...

Read more

Kiberbiztonsági beruházások a NIS2 idején

„Az Európai Unió Kiberbiztonsági Ügynökségének (ENISA) legújabb jelentése célja, hogy segítse a döntéshozókat az EU jelenlegi kiberbiztonsági keretrendszerének, különösen a NIS 2 irányelv hatásainak értékelésében. A kiberbiztonsági beruházásokról és az érintett szervezetek általános érettségéről szolgáltat alapvető információkat. Leírja és elemzi, hogy a NIS 2 irányelv hatálya alá tartozó szervezetek hogyan osztják el kiberbiztonsági költségvetésüket, hogyan építik ki képességeiket, és hogyan fejlődnek az irányelv előírásainak megfelelően. Emellett a jelentés feltárja a globális kiberbiztonsági trendeket, munkaerőpiaci kihívásokat és a mesterséges intelligencia hatását is. A...

Read more

Kiberbiztonság az Európai Unióban és Magyarországon

„A kormány T/9716 számú törvényjavaslatának célja, hogy megerősítse Magyarország kiberfenyegetésekkel szembeni ellenállóképességét, s egyúttal átültesse az európai hálózati és információs rendszerek egységesen magas szintű kiberbiztonságát garantáló (EU) 2022/2555 irányelv (NIS2) rendelkezéseit.” Forrás: Kiberbiztonság az Európai Unióban és Magyarországon; Baranyi-Müller Tamás; Infojegyzet, 2024/28.; Képviselői Információs Szolgálat; 2024. október 31. (PDF)

Read more

Magyarország kiberbiztonságának jövője az európai uniós NIS2 irányelv tükrében

„Európát és az Európai Uniót az elmúlt években számos válság és megoldandó problémák érték. Talán a második világháború óta még sosem volt ennyire kiszámíthatatlan Európa biztonsága. Az orosz–ukrán háború és az azt megelőző konfliktusok rámutattak arra, hogy a kibertérben nemcsak az egymással ellenségeskedő felek számíthatnak fokozott támadásokra, de harmadik felek is, leginkább azon országok, amelyek valamelyik háborús fél ellátási láncának részét képezik. Ezért Európa és az Unió védelmi képességét folyamatosan fejleszteni kell, és valamennyi tagállam közreműködésével egységes, magas szintű rezilienciát kell megvalósítani...

Read more

Magyarország kiberbiztonságáról szóló törvénytervezet

„A társadalmi egyeztetés során a véleményeket 2024. október 23-ig várjuk, a tarsadalmiegyeztetes@kormanyiroda.gov.hu  email címen. Tartalmi összefoglaló A törvénytervezet egyrészt az Európai Unió jogának való megfelelést szolgálja a NIS 2 irányelv nemzeti jogba történő átültetésével, másrészt az állami szervek és az állam szempontjából kritikus tevékenységet ellátó szervezetek stabil működéséhez járul hozzá, elektronikus információs rendszerei kiberbiztonságának növelése révén.” Forrás: Magyarország kiberbiztonságáról szóló törvénytervezet; Jogszabálytervezetek, Miniszterelnöki Kabinetiroda; 2024. október 15.

Read more

Kiberreziliencia rendelet (Cyber resilience act): Az EU Tanácsa új jogszabályt fogadott el a digitális termékek biztonsági követelményeiről

„A Tanács ma elfogadta a digitális alkotórészeket tartalmazó termékekre vonatkozó kiberbiztonsági követelményekről szóló új jogszabályt, amelynek célja annak biztosítása, hogy az olyan termékek, mint például a csatlakoztatott otthoni kamerák, hűtőszekrények, televíziók és játékok biztonságossága biztosítva legyen a forgalomba hozataluk előtt (Kiberreziliencia rendelet (Cyber resilience act)). Az új rendelet célja a hiányosságok pótlása, a kapcsolódási pontok tisztázása és a meglévő kiberbiztonsági jogszabályi keret koherensebbé tétele, biztosítva, hogy a digitális elemeket tartalmazó termékek, például a „tárgyak internete” (IoT) termékek az egész ellátási láncban és...

Read more
Page 1 of 3 1 2 3