Skip to main content

Találat: Módosított kiberbiztonsági irányelv (NIS2)

Napi alapon számolódó büntetés fenyegetésével érkezik DORA

„Január 17-től élesben kell alkalmazni a digitális operatív ellenálló-képességről szóló uniós direktívát, amely a pénzügyi szervezetek biztonságát hivatott javítani. Két éve, 2023. január 16-án ütötték rá az uniós pecsétet az EU digitális operatív ellenálló-képességről szóló direktívájára, a DORA-ra (Digital Operational Resilience Act). A rendelet, melyet idén január 17-étől kell élesben alkalmazni, uniós szinten szabályozza a pénzügyi szervezetek információs és kommunikációs technológiai rendszereivel szemben támasztott biztonsági követelményeket. Egyaránt tartalmaz előírásokat az irányításra, a kockázatkezelésre, a digitális működési reziliencia tesztelésére, valamint a külső szolgáltatók...

Részletek

Hatályba lép a kiberrezilienciáról szóló jogszabály az európai kibertér biztonságosabbá tétele érdekében

„Ma hatályba lép a kiberrezilienciáról szóló jogszabály, amely mérföldkőnek számít. Ez jelentős előrelépést jelent az EU arra irányuló erőfeszítéseiben, hogy megvédje polgárait és vállalkozásait a kiberfenyegetésektől. A kiberrezilienciáról szóló jogszabály az első olyan uniós jogszabály, amely kötelező kiberbiztonsági követelményeket ír elő a digitális elemeket tartalmazó termékekre vonatkozóan. A törvény nagyobb felelősséget ró a gyártókra a hardver- és szoftvertermékek biztonságának garantálása terén. A jogszabály központi eleme a gyártók azon új kötelezettsége, hogy olyan szoftverfrissítéseket biztosítsanak, amelyek kijavítják a biztonsági réseket és biztonsági támogatást nyújtanak a fogyasztóknak....

Részletek

Az Európai Bizottság felszólítja a tagállamokat a kiberbiztonsági irányelvek teljes körű és időben történő átültetésére

„...A Bizottság 23 tagállamot szólít fel a NIS2-irányelv teljes körű átültetésére Az Európai Bizottság ma úgy döntött, hogy jogsértési eljárást indít, és felszólító levelet küld 23 tagállamnak (Bulgária, Csehország, Dánia, Németország, Észtország, Írország, Görögország, Spanyolország, Franciaország, Ciprus, Lettország, Luxemburg, Magyarország, Málta, Hollandia, Ausztria, Lengyelország, Portugália, Románia, Szlovénia, Szlovákia, Finnország és Svédország) a NIS2-irányelv (2022/2555 irányelv) teljes körű átültetésének elmulasztása miatt. A tagállamoknak 2024. október 17-ig kellett volna átültetniük a NIS2 irányelvet a nemzeti jogba. A NIS2-irányelv célja, hogy az egész EU-ban magas...

Részletek

Kiberbiztonsági beruházások a NIS2 idején

„Az Európai Unió Kiberbiztonsági Ügynökségének (ENISA) legújabb jelentése célja, hogy segítse a döntéshozókat az EU jelenlegi kiberbiztonsági keretrendszerének, különösen a NIS 2 irányelv hatásainak értékelésében. A kiberbiztonsági beruházásokról és az érintett szervezetek általános érettségéről szolgáltat alapvető információkat. Leírja és elemzi, hogy a NIS 2 irányelv hatálya alá tartozó szervezetek hogyan osztják el kiberbiztonsági költségvetésüket, hogyan építik ki képességeiket, és hogyan fejlődnek az irányelv előírásainak megfelelően. Emellett a jelentés feltárja a globális kiberbiztonsági trendeket, munkaerőpiaci kihívásokat és a mesterséges intelligencia hatását is. A...

Részletek

Kiberbiztonság az Európai Unióban és Magyarországon

„A kormány T/9716 számú törvényjavaslatának célja, hogy megerősítse Magyarország kiberfenyegetésekkel szembeni ellenállóképességét, s egyúttal átültesse az európai hálózati és információs rendszerek egységesen magas szintű kiberbiztonságát garantáló (EU) 2022/2555 irányelv (NIS2) rendelkezéseit.” Forrás: Kiberbiztonság az Európai Unióban és Magyarországon; Baranyi-Müller Tamás; Infojegyzet, 2024/28.; Képviselői Információs Szolgálat; 2024. október 31. (PDF)

Részletek

Magyarország kiberbiztonságának jövője az európai uniós NIS2 irányelv tükrében

„Európát és az Európai Uniót az elmúlt években számos válság és megoldandó problémák érték. Talán a második világháború óta még sosem volt ennyire kiszámíthatatlan Európa biztonsága. Az orosz–ukrán háború és az azt megelőző konfliktusok rámutattak arra, hogy a kibertérben nemcsak az egymással ellenségeskedő felek számíthatnak fokozott támadásokra, de harmadik felek is, leginkább azon országok, amelyek valamelyik háborús fél ellátási láncának részét képezik. Ezért Európa és az Unió védelmi képességét folyamatosan fejleszteni kell, és valamennyi tagállam közreműködésével egységes, magas szintű rezilienciát kell megvalósítani...

Részletek

Magyarország kiberbiztonságáról szóló törvénytervezet

„A társadalmi egyeztetés során a véleményeket 2024. október 23-ig várjuk, a tarsadalmiegyeztetes@kormanyiroda.gov.hu  email címen. Tartalmi összefoglaló A törvénytervezet egyrészt az Európai Unió jogának való megfelelést szolgálja a NIS 2 irányelv nemzeti jogba történő átültetésével, másrészt az állami szervek és az állam szempontjából kritikus tevékenységet ellátó szervezetek stabil működéséhez járul hozzá, elektronikus információs rendszerei kiberbiztonságának növelése révén.” Forrás: Magyarország kiberbiztonságáról szóló törvénytervezet; Jogszabálytervezetek, Miniszterelnöki Kabinetiroda; 2024. október 15.

Részletek

Kiberreziliencia rendelet (Cyber resilience act): Az EU Tanácsa új jogszabályt fogadott el a digitális termékek biztonsági követelményeiről

„A Tanács ma elfogadta a digitális alkotórészeket tartalmazó termékekre vonatkozó kiberbiztonsági követelményekről szóló új jogszabályt, amelynek célja annak biztosítása, hogy az olyan termékek, mint például a csatlakoztatott otthoni kamerák, hűtőszekrények, televíziók és játékok biztonságossága biztosítva legyen a forgalomba hozataluk előtt (Kiberreziliencia rendelet (Cyber resilience act)). Az új rendelet célja a hiányosságok pótlása, a kapcsolódási pontok tisztázása és a meglévő kiberbiztonsági jogszabályi keret koherensebbé tétele, biztosítva, hogy a digitális elemeket tartalmazó termékek, például a „tárgyak internete” (IoT) termékek az egész ellátási láncban és...

Részletek

186/2024. (VII. 8.) Korm. rendelet a kiberbiztonsági bírságok mértékéről, a bírság kiszabásának és befizetésének részletes eljárási szabályairól szóló 305/2023. (VII. 11.) Korm. rendelet módosításáról

Forrás: 186/2024. (VII. 8.) Korm. rendelet a kiberbiztonsági bírságok mértékéről, a bírság kiszabásának és befizetésének részletes eljárási szabályairól szóló 305/2023. (VII. 11.) Korm. rendelet módosításáról; Nemzeti Jogszabálytár A Kormány 186/2024. (VII. 8.) Korm. rendelete a kiberbiztonsági bírságok mértékéről, a bírság kiszabásának és befizetésének részletes eljárási szabályairól szóló 305/2023. (VII. 11.) Korm. rendelet módosításáról; Magyar Közlöny; 2024. évi 74. szám; 2024. július 8.; 4971-4972. o. (PDF) (Mellékletben az érintett szervezettekkel szemben kiszabható bírság mértéke.)

Részletek

NIS2 – nincs pihenő

„Június végén, július elején gyors egymásutánban több dolog is történt a NIS2 háza táján Magyarországon: megjelentek rég várt részletszabályok és lejárt a regisztrációs határidő. Most már nincs több kibúvó, az érintetteknek neki kell állniuk a felkészülésnek. Az így kialakult helyzetről, a szervezetek előtt álló további lépésekről és kötelezettségekről Bor Olivért, az SZTFH kommunikációs szakértőjét kérdeztük. – Milyen hatása volt annak, hogy a határidő lejárta előtt egy héttel jelent meg a piac által már nagyon várt rendelet a biztonsági osztályba sorolásról és a...

Részletek
Page 1 of 2 1 2