NIS2: ki legyen az információs rendszerek biztonságáért felelős személy?

A kiberbiztonsági tanúsításról és a kiberbiztonsági felügyeletről szóló „Kibertan-törvény” hatálybalépésével kezdetét vette Magyarországon is az EU új NIS2 (Network Information System v2) irányelvének átültetése a hazai jogrendbe. Ezek az információvédelmi követelmények minden eddiginél szélesebb kört érintenek, az előzetes becslések alapján közvetlenül 2500-3000 társaság került a hatálya alá. Az érintett cégeknek 2024. június 30-ig már csak alig két hónap áll rendelkezésükre, hogy bejelentkezzenek a Szabályozott Tevékenységek Felügyeleti Hatóságához (SZFTH). A regisztráció során adminisztratív és technikai jellegű cégadatok megadása mellett az információs rendszerek biztonságáért felelős személy (IBF) adatait és elérhetőségét is fel kell tüntetni. Kóczé Péter a Grant Thornton nemzetközi üzleti- és adótanácsadó cég digitális üzletágának vezetője segít átgondolni, hogy mi alapján válasszuk ki a cég számára optimális megoldást.

NIS2: ki legyen az információs rendszerek biztonságáért felelős személy?

IBF: Ki legyen a felelős?

Az SZFTH-regisztráció során az egyik legfontosabb kérdés az  IBF kijelölése. „Meglátásunk szerint a nemzetközi hátterű cégek számára még úgy is nehéz ez a döntés, hogy a “Kibertan-törvény” nem fogalmaz meg semmilyen konkrét elvárást és követelményt a kijelölt felelős személyével kapcsolatban, valamint kimondottan lehetővé teszi a pozíció betöltését akár külső szakértő bevonásával is „ –  mondja Kóczé Péter a Grant Thornton nemzetközi üzleti- és adótanácsadó cég digitális üzletágának vezetője.

Az IBF kiszervezése csak részben megoldás a nemzetközi hátterű vállalatoknak

Az információbiztonsági felelős kiszervezése elsőre racionális megoldásnak tűnhet akkor, amikor házon belül nem állnak rendelkezésre a betöltéséhez szükséges szakmai ismeretek, tapasztalatok vagy erőforrások. A tapasztalatok mégis azt mutatják, hogy sok vállalatnál ennek ellenére a belső munkatársak közül regisztrálnak az SZTFH űrlapján információbiztonsági felelőst.

Miért felel az IBF?    

Az IBF elsődleges feladata:

- a kiberbiztonsági események kockázatának csökkentése, valamint
- az azok felfedezéséig eltelt idő lerövidítése.

A kiberbiztonsági események rendszerint a cég adatvagyonának megszerzésére irányulnak. Az incidensek súlyosságát csak tovább növeli az, hogy sok esetben a lopási kísérlet következtében a szolgáltatás teljes vagy részleges leállásával, vagy akár a teljes üzleti tevékenység felfüggesztésével is számolni kell, ami minden esetben legalább jelentős, de néha akár katasztrofális következményekkel is járhat egy vállalat működésével kapcsolatban.

A kiberbiztonsági események valószínűségének csökkentése mellett az ezekből fakadó ártalmak csökkentése jelenti tulajdonképpen a vállalat védekező- és ellenállóképességét, melyet

- korlátok bevezetésével,
- szabályok alkotásával,
- eszközök bevetésével és
- képzések szervezésével növelhet.

„A NIS2 újdonsága épp abban rejlik, hogy az érintett vállalatok rá lesznek kényszerítve arra, hogy a fentiek mentén folyamatosan fejlesszék kibervédelmi képességeiket, amihez a jogszabály megkísérel egy közösségi szinten egységes sztenderdet is biztosítani„ – mondja Kóczé.

Az IBF egyik fontos feladata pedig az, hogy a kötelezően alkalmazandó információbiztonsági intézkedések a fenyegetettséggel összhangban kerüljenek kialakításra, valamint a rendelkezésre álló büdzsé kereteibe is beleférjenek.  

A kibervédelmi intézkedések kényszerűen lassítják  az üzletet, és a vállalat nagy részétől aktív együttműködést várhatnak el végrehajtásuk során. A belső információbiztonsági felelősnek az üzlet egészét kell figyelembe vennie, amikor a fenyegetettségre adott válaszokról gondolkozik és amikor a helyi IT-csapattal, az üzleti területek vezetőivel, a jogászokkal, a központi (külföldi) irányítással vagy éppen az SZTFH-val működik együtt.

Magyar cégnek magyar NIS2

Annak ellenére, hogy a NIS2 egy Európai Uniós irányelv és célja egy egységes, közös kiberbiztonsági keretrendszer  és védelmi szint megalkotása volt, a tagállamok nem azonos ütemezésben és nem teljesen egységes tartalommal ültetik azt át saját jogrendjükbe.

Egy magyar leányvállalat belső információbiztonsági felelősének  képben kell lennie a "magyar" NIS2-szabályozás specialitásaival is, hogy a más hazai követelmény mellett ezeket is képviselni tudja a globális szinten menedzselt információbiztonsági irányítási rendszer és az ahhoz kapcsolódó szabályozások és eljárásrendek kialakítása és adaptálása során.

A magyarországi illetékességű vállalatok megfelelőssége minden esetben a magyar “Kibertan-törvény”, a magyar intézmények által kiadott végrehajtási rendeletek és módszertani útmutatók alapján, magyar nyelven és magyar auditorok révén kerülnek majd minősítésre vagy éppen elmarasztalásra nem megfelelés esetén.

A felkészülés így minden esetben igényli a hazai operáció aktív közreműködését, a központ által kialakított szabályzatok és rendszerelemek változatlan formában történő felhasználásával.

Kézenfekvő, de nem szerencsés az IT-team tagját delegálni megfelelőségi vezetőnek

Nemzetközi hátterű vállalatcsoportokban egy meglehetősen összetett felelősségi kör vár az információbiztonsági felelősökre, ezért annak teljes kiszervezése nem mindenhol bizonyulhat hatékony megoldásnak.

Ezeknél a társaságoknál célszerűnek tűnhet a helyi megfelelősségi vezető képességeinek és erőforrásainak bővítése, annak érdekében, hogy koordinálni tudja a “Kibertan-törvény” által támasztott új megfelelési elvárásokra való felkészülést is. Ez külső tanácsadók és szakértők igény szerinti bevonásával történhet.

Egy megfelelési vezető helyismerete, meglévő csatornái és elfogadottsága a helyi IT-csapat, a központi IT-irányítás, az üzleti területek és a menedzsment részéről olyan előnyöket jelentenek, amelyekre szükség is lesz a NIS2-információbiztonsági irányítási rendszer bevezetése során, mivel az nagy eséllyel jelentős hatással lesz a vállat jelenlegi folyamatainak nagy részére, és a szervezeti kultúrát is alakítani fogja.

Az IT meghatározó szereplője lesz a változásoknak, de a többi területhez hasonlóan sok szempontból végrehajtó szerepben marad, emiatt nem szerencsés az IT és az információbiztonsági vezetői pozíciók összekapcsolása.

A szakmai mentorálás jó irány lehet

A NIS2 folyamatos fejlődést követel tehát a vállalatoktól a kibervédelmi képességek terén. Ennek során egy hatékonyan működtethető és stabilan auditálható információbiztonsági rendszert kell kialakítaniuk az érintett cégeknek. Ahhoz, hogy a megbízott vezető sikerrel járhasson, nem csak a nemzetközi és a hazai szabályozásokat, de a vállalat belső folyamatait és működését is megfelelő mélységben ismernie kell. „Azt gondoljuk, hogy ez megnehezítheti a NIS2 felkészítés feladatainak teljes körű kiszervezését és inkább a belső kompetenciák fejlesztése irányában tolhatja el cégeket. A megfelelő mentorálás hozzásegítheti a megfelelési vezetőket az új követelményekhez való alkalmazkodáshoz „ – mondja Kóczé Péter.

Megszűnt Bács-Kiskun vármegyében is a tűzgyújtási tilalom

A jelenleg is tartó esőzésnek és az elmúlt 24 órában lehullott csapadéknak köszönhetően május 18-tól Bács-Kiskun vármegyében is megszűnik a tűzgyújtási tilalom - közölte a Nemzeti Élelmiszerlánc-biztonsági Hivatal (Nébih) pénteken az MTI-vel.
2024. 05. 19. 22:00
Megosztás:

Tüntetést tartanak jövő héten a cseh gazdák

Megtartják jövő szerdán a már korábban bejelentett kormányellenes tüntetéseiket a cseh gazdák, a cseh szakszervezetek szövetsége viszont bejelentette, hogy a keddre tervezett tiltakozó akciójukat lemondják, mert nem akarják tovább élezni a Robert Fico szlovák kormányfő elleni merénylet következtében kialakult feszültséget - közölték pénteken Prágában.
2024. 05. 19. 21:00
Megosztás:

High-tech fejlesztéseket adtak át Sárváron

A gazdaságélénkítő beruházások támogatásának köszönhetően a Nemzetgazdasági Minisztérium (NGM) elősegíti a fenntartható és inkluzív gazdasági növekedést az egész országban, ezzel magasabb versenyképességet és új perspektívákat teremtve számos vidéki településen - írta pénteki közleményében az NGM.
2024. 05. 19. 20:00
Megosztás:

Intenzív fejlődés szakaszába lép a gazdaság

Az extenzív korszakot lezárva a magyar gazdaság egyre inkább átkerül az intenzív fejlődés szakaszába, amikor jelentősen nő a hozzáadott érték - mondta a pénzügyminiszter Kaposváron, ahol támogatásáról biztosította a városban tervezett okosipari beruházást.
2024. 05. 19. 19:00
Megosztás:

Ötszörösére nőtt az új EKR-tőzsde forgalma a második aukcióra

A februárban indult szervezett piac a hitelesített energiamegtakarítások adásvételére kínál lehetőséget, közvetlenül ösztönözve a hazai energiahatékonysági fejlesztéseket; a februári első aukción 13 ezer gigajoule megtakarítás cserélt gazdát, a napokban lezajlott második forgalma ennek sokszorosa, 68 ezer gigajoule volt - közölte az Energiaügyi Minisztérium (EM) pénteken.
2024. 05. 19. 18:00
Megosztás:

Össze kell fognunk természeti értékeink védelméért

A természeti értékek megőrzése megköveteli a széles körű összefogást az állami intézmények, a civil és tudományos szervezetek, valamint a helyi közösségek között - mondta az Agrárminisztérium (AM) természetvédelemért felelős államtitkára Budapesten, a Magyar Nemzeti Parkok Hetének pénteki nyitó rendezvényén.
2024. 05. 19. 17:00
Megosztás:

Csökkent az ipari termelés Svájcban az első negyedévben

Az első negyedévben csökkent Svájc ipari termelése éves összevetésben - közölte a svájci szövetségi statisztikai hivatal, a Schweizer Bundesamt für Statistik (BFS) pénteken.
2024. 05. 19. 16:00
Megosztás:

Több ezer utca és járda újult meg a Magyar falu program keretében

A Magyar falu program keretében 2019 óta több mint 3200 utca újult meg, 1300 járdát újítottak fel és több mint 100 kerékpárútszakasz készült el a magyar kistelepüléseken - közölte pénteken a Vas vármegyei Magyarlakon a modern települések fejlesztéséért felelős kormánybiztos, aki a térség országgyűlési képviselőjével és a község polgármesterével közösen adta át a felújított Boldog Brenner János utcát, valamint a hozzá csatlakozó, a szőlőhegyre vezető több mint egy kilométeres útszakaszt.
2024. 05. 19. 15:00
Megosztás:

2,4 százalékon maradt az euróövezeti infláció

Az előzetesen közölttel összhangban március után áprilisban is 2,4 százalék volt az éves infláció az euróövezetben az Európai Unió statisztikai hivatala, az Eurostat pénteken közzétett végleges adatai szerint.
2024. 05. 19. 14:00
Megosztás:

Csökkent az AutoWallis árbevétele és nyeresége

Az AutoWallis csoport 89,1 milliárd forint árbevételt ért el az első negyedévben, 11 százalékkal kevesebbet, mint az előző év azonos időszakában. Adózás utáni eredménye 1,48 milliárd forint lett, 70 százalékkal csökkent a tavalyi első negyedévhez képest - közölte a vállalat pénteken.
2024. 05. 19. 13:00
Megosztás:

Manikűr otthon? Miért ne?

Szereted, ha a manikűröd mindig csodálatos? Már annyiszor ültél a manikűrösnél, hogy pontosan tudod, mit hogyan kell csinálni? Ráadásul a családtagjaid is folyton gyönyörködnek a körmöd legújabb színeiben? Ha kacérkodsz a gondolattal, hogy kipróbáld otthon a gél lakkot, akkor a gél lakkot is tartalmazó szetteket neked találták ki. 
2024. 05. 19. 12:00
Megosztás:

Graboplast: stabil eredmény után újabb fejlesztések a fókuszban

A fokozódó árverseny és a kihívásokkal teli gazdasági környezet ellenére stabil eredményt ért el a Graboplast 2023-ban, miután 20,3 milliárd forintos árbevétellel zárta a tavalyi évet. A speciális padlógyártás területén meghatározó vállalat idén már növekedést tervez, amit további fejlesztésekkel és a hatékonyság javításával kíván elérni.
2024. 05. 19. 11:00
Megosztás:

Rekordmértékű hitelkihelyezés és dinamikus növekedés jellemezte az EXIM 2023-as évét

Minden eddiginél eredményesebben és rekord-hitelkihelyezéssel zárta a tavalyi évet az Eximbank Zrt. A bővülő hitelezésnek köszönhetően a tavalyi évben a bank mérlegfőösszege több mint 74%-kal 3642 milliárd forintra emelkedett, hitelállománya 50%-os bővüléssel megközelítette a kétbillió-ötszázmilliárd forintot az év végére – derül ki a frissen közzétett beszámolókból. A hitelfolyósítások összértéke tavaly közel egybillió-négyszáznegyvennégymilliárd forint volt, így a 2022. évi folyósítások két és félszeresét is meghaladta.
2024. 05. 19. 10:00
Megosztás:

Döntött a Kúria: fizessenek a pervesztesek!

Sokan ismerhetik akár saját kárukon azt a jelenséget, hogy a bíróságok jellemzően mérséklik a pernyertes számára megítélt ügyvédi munkadíjakat. Ezzel a pernyertesnek indokolatlan veszteséget kell elkönyvelnie, közvetetten pedig piactorzító hatása is van. Most a Kúria precedensértékű, tehát kötelező döntésben reagált erre a jelenségre. Nézzük előbb a legfontosabb fejleményeket, majd azt, hogy mindez hogyan hat a perstratégiára!
2024. 05. 19. 09:00
Megosztás:

Csökkenő forgalomban esett a BUX a héten

Csökkenő forgalom mellett esett a héten a Budapesti Értéktőzsde (BÉT) részvényindexe, a BUX 68 088,24 ponton zárt pénteken, 1113,71 ponttal, 1,61 százalékkal alacsonyabban, mint egy héttel korábban.
2024. 05. 19. 08:00
Megosztás:

Bikapiac a láthatáron: melyik kriptó fog legjobban emelkedni?

A Toncoin (TON) bullish pályát mutatott a legutóbbi on-chain teljesítménye nyomán, mivel a Total Value Locked (TVLK) megugrott, és a napi címek száma 500%-kal nőtt. Ezzel párhuzamosan a NEAR Protocol (NEAR) jelentős, 388,9%-os év eleje óta (YTD) tartó emelkedést tapasztalt, és a legújabb on-chart metrikák alapján hamarosan meghaladhatja a 10 dolláros értéket. A KangaMoon (KANG) egy lőértékesítési szakaszban lévő projekt, amely már több mint 6,7 millió dollárt gyűjtött, és értéke eddig 400%-kal emelkedett. Ahhoz, hogy megtudjuk, melyik a legjobb kriptovaluta befektetésre, mindhárom projektet egyenként megvizsgáljuk.
2024. 05. 19. 07:15
Megosztás:

Horvátország és Olaszország szinte mindent visz - Hová utazik a magyar idén?

A hosszú hétvégékén - például a pünkösdin - jellemzően egy-egy várost látogatnak meg az utasbiztosítással külföldre utazók magyarok. Tavaly pünkösdkor átlagosan 5 napra kötöttek biztosítást 8800 forintért - derül ki a Netrisk összeállításából, amelyből kiderül az is, melyek a legnépszerűbb célországok. Az első negyedévben egyébként a megkötött utasbiztosítások átlagdíja 9 százalékkal nőtt éves szinten.
2024. 05. 19. 07:00
Megosztás:

Már több mint négymilliárd forintot ér az Ötös- és Hatoslottó jackpotja

Bár idén már két szerencsés is örülhetett az Ötöslottó főnyereményének és további egy nyertes közel egy milliárd forintot vihetett haza a Hatoslottón, jelenleg két és fél hónapja nem volt telitalálatos szelvény a két legnépszerűbb számsorsjátékon. Így a hétvégén megnyerhető összeg összesen több mint négymilliárd forint lesz.
2024. 05. 19. 06:00
Megosztás:

A tanácsadók munkáját segítő compliance-szakemberként teszteli az AI-t a KPMG

A Joint Venture Szövetség (JVSZ) által rendezett Innovációra Magyar! konferencián számolt be a KPMG Magyarország munkatársa arról a kísérletükről, melynek keretében gépi tanulási modell fejlesztésével támogatták a vállalati anyagok feldolgozásának folyamatát.
2024. 05. 19. 05:00
Megosztás:

Számos ponton módosít a Viber a GVH eljárásának köszönhetően

A Gazdasági Versenyhivatal (GVH) egy újabb globális technológiai cég magatartását korrigálta egy komplex intézkedéscsomaggal, amely összhangban van a legfrissebb adatvédelmi elvárásokkal is. A GVH által előírt kötelezettségek alapján a Viber alkalmazást üzemeltető Viber Media egy sor olyan intézkedés végrehajtását volt kénytelen vállalni, amelyeknek köszönhetően a fogyasztók könnyebben megismerhetik a platform jellemzőit és tudatosabb döntéseket hozhatnak a szolgáltatással kapcsolatban.
2024. 05. 19. 04:00
Megosztás: