Skip to main content

Találat: Módosított kiberbiztonsági irányelv (NIS2)

NIS2: szektorok, hatályok, határidők és bírságok

„Talán nem túlzás azt állítani, hogy mostanában a Szabályozott Tevékenységek Felügyeleti Hatósága (SZTFH) minden erejével a NIS2, illetve az abból születő, vagy már megszületett magyarországi szabályozás bevezetésének támogatására koncentrál, hogy a teendők közérthetővé váljanak a vállalatok számára. Mondjuk mire kell figyelni, jönnek a határidők, hatályok és bírságok – vagyis minden, ami már tudható. A NIS2 EU-s irányelv 2022 decemberében jelent meg hivatalosan, az átültetésére pedig bőven van a tagállamoknak ideje, egészen pontosan 2024. október 18-ig. Magyarország ugyanakkor úgy gondolta, hogy mivel olyan...

Részletek

A geopolitika események fokozzák az erősebb kiberválságkezelés szükségességét az Európai Unióban

„A tanulmány felvázolja a kiberválság-forgatókönyvek kereteit és körülményeit, és egy sor bevált gyakorlatot javasol, amelyek lehetővé teszik a NIS2-irányelv, az egész EU-ra kiterjedő kiberbiztonsági jogszabály, új követelményeire való átállást. A tanulmány célja a heterogén európai ökoszisztéma erősebb harmonizációja. A javasolt bevált gyakorlatok a kiberválságkezelési ciklus négy szakaszát (megelőzés, felkészültség, reagálás és helyreállítás) követik, az egyes szakaszok során felmerülő problémákat tárgyalják, szempontjaik figyelembe veszik a vészhelyzetek vagy katasztrófák teljes körét. Az ajánlások listájával zárva az ENISA lépéseket javasol a tagállamok kapacitásépítésének és operatív...

Részletek

Biztonsági osztályba sorolás és alkalmazandó védelmi intézkedések – a Miniszterelnöki Kabinetiroda jogszabálytervezete

„A miniszteri rendelet tervezete az Unió egész területén egységesen magas szintű kiberbiztonságot biztosító intézkedésekről, valamint a 910/2014/EU rendelet és az (EU) 2018/1972 irányelv módosításáról és az (EU) 2016/1148 irányelv hatályon kívül helyezéséről szóló, az Európai Parlament és a Tanács 2022/2555 irányelv (NIS 2 irányelv) végrehajtásához szükséges egyes rendelkezéseket állapítja meg. A társadalmi egyeztetés során a véleményeket 2024. február 8-ig várjuk, a tarsadalmiegyeztetes@kormanyiroda.gov.hu  email címen.” Forrás: Biztonsági osztályba sorolás és alkalmazandó védelmi intézkedések min. rendelet; Miniszterelnöki Kabinetiroda; Jogszabálytervezetek 2024.január 31.

Részletek

Hazai cégek és munkavállalók ezreit érinti a NIS2, vagyis a felülvizsgált uniós kibervédelmi irányelv

„Az érintett cégeknek ki kell alakítaniuk az információbiztonsági irányítási rendszerhez kapcsolódó adminisztratív, logikai és fizikai védelmi intézkedéseket is, valamint egyértelműen meg kell határozniuk a biztonsági vezetők, valamint a felhasználók felelősségét. Több ezer hazai cég működését alakítja át az idén hatályba lépett NIS2, vagyis a felülvizsgált uniós kibervédelmi irányelv - hívja fel a figyelmet az EY. Az EU működése szempontjából nélkülözhetetlen iparágakat is lefedő új szabályozás közvetetten munkavállalók százezreit is érintheti Magyarországon. A NIS2 irányelvet Magyarország az Európai Unió tagállamai közül az elsők...

Részletek

NIS2 – szigorúak az Európai Unió új kiberbiztonsági irányelvének az előírásai

„Már egy jó ideje ismert az Európai Unió új kiberbiztonsági irányelve, a NIS2, amely minimumszabályokat fogalmaz meg az energetikában, közlekedésben, egészségügyben, hírközlésben, élelmiszeriparban és hulladékgazdálkodásban működő nagyobb cégeknek. A NIS2 az EU meglévő (és első) kiberbiztonsági jogszabálya, a NIS-irányelv helyébe lépett idén januárban. A NIS2 a különböző ágazatokban működő szervezeteknek előírja, hogy biztosítaniuk kell, hogy a szolgáltatásnyújtáshoz és tevékenységük végzéséhez használt hálózatok és rendszerek magasabb szintű kiberbiztonságot érjenek el. A tagállamoknak, így Magyarországnak is 2024. október 17-ig kell elfogadniuk és kihirdetniük azokat...

Részletek

Az EU megerősíti a kiberbiztonságot és -reziliencát az Unió egész területén: a Tanács új irányelvet fogadott el

„A Tanács új jogszabályt fogadott el a kiberbiztonság Unió-szerte egységesen magas szintjének a biztosítása érdekében. A jogalkotó célja tovább javítani mind a köz-, mind a magánszektornak, illetve az Unió egészének a kiberrezilienciáját és a kiberbiztonsági eseményekre való reagálási képességét. Az új, „NIS 2” elnevezésű irányelv a hálózati és információs rendszerek biztonságáról szóló jelenlegi irányelv (NIS-irányelv) helyébe lép. Kétségtelen, hogy a kiberbiztonság még éveken át kulcsfontosságú kihívást fog jelenteni. Óriási a tét ezen a téren gazdaságaink és polgáraink számára. De ma tettünk egy...

Részletek

Az uniós intézmények, szervek, hivatalok és ügynökségek kiberbiztonsága: a Tanács elfogadta álláspontját a közös szabályokról

„A Tanács a mai napon elfogadta álláspontját arról a rendelettervezetről, amelynek célja az uniós intézmények, szervek, hivatalok és ügynökségek egységesen magas szintű kiberbiztonságának garantálása. Az intézkedésekre a Bizottság 2022 márciusában tett javaslatot, tekintettel arra, hogy az elmúlt években jelentősen megnőtt az uniós közigazgatást érintő kifinomult kibertámadások száma. Az intézkedések javítani hivatottak az összes uniós szervezet rezilienciáját és az eseményekre való reagálási képességét, valamint arra irányulnak, hogy közös keret létrehozásával felszámolják az egyes intézmények megközelítésében mutatkozó eltéréseket. Álláspontjában a Tanács általános támogatásáról biztosítja...

Részletek

A kiberbiztonság és -reziliencia megerősítése az EU egész területén, az Európai Unió Tanácsának álláspontja szerint

„Az EU folyamatosan arra törekszik, hogy fokozza a rezilienciát az egyre növekvő kiberfenyegetésekkel szemben, valamint garantálja digitális társadalmunk és gazdaságunk biztonságát és védelmét. A Tanács a mai napon elfogadta az EU egész területén egységesen magas szintű kiberbiztonságot biztosító intézkedésekkel kapcsolatos álláspontját („általános megközelítés”), amely intézkedések célja, hogy tovább javuljon mind az állami, mind a magánszektornak, illetve az Unió egészének kiberrezilienciája és a kiberbiztonsági eseményekre való reagálási képessége. Elfogadását követően az új, „NIS 2” elnevezésű irányelv a hálózati és információs rendszerek biztonságáról szóló...

Részletek

A héten olvastuk: kiberbiztonság – 2021. június 7.

A terrorakciókkal azonos megítélés alá eshetnek a zsarolóvírusos támadások Május utolsó hétvégéje nem kínált nyugalmas víkendet a világ nagyvállalati vezetőinek. Az Egyesült Államok (mert az akkor még tűnhetett akár valamiféle amerikai ügynek) alig, hogy túljutott a Colonial kőolajvezeték-üzemeltető vállalat rendszereit érő kibertámadáson, máris újabb zsarolóvírusos akció borzolta a kedélyeket. Pedig a Colonial sem volt valamiféle jelentéktelen bűnügy, hiszen a kontinensnyi ország egyik legjelentősebb energetikai hálózata bénult meg hetekre, veszélyeztetve ezzel az USA szinte teljes keleti partjának üzemanyag ellátását, beleértve az abszolút kritikus...

Részletek