5p

Magyar Péter lenne jobb a gödörben lévő magyar gazdaságnak vagy Orbán Viktor?
Nem lesz baj abból, hogy a nyugdíjmegtakarításokat ingatlancélra is el lehet költeni?
Online Klasszis Klub élőben Felcsuti Péterrel!

Vegyen részt és kérdezzen Ön is!

2024. november 28. 15:30

A részvétel ingyenes, regisztráljon itt!

Megjelentek a kiberbiztonsági törvényhez kapcsolódó rendeletek, a szakértők is meglepődtek.

Június 24-én hatályossá vált a kiberbiztonsági tanúsításról és a kiberbiztonsági felügyeletről szóló „Kibertan törvény” IT követelményrendszerét tartalmazó kormányrendelete. A NIS2 törvényhez kapcsolódó végrehajtási rendelet megjelenése egyformán jelentős lépés a jogszabállyal érintett cégek, a leendő auditorok és a tanácsadók számára is. A 120 oldalas dokumentum pontosan tartalmazza ugyanis azokat a követelményeket, amelyek alapján az érintett cégek felkészülése/felkészítése már elindítható, valamint a 2025-ben induló hatósági kiberbiztonsági audituk pedig megtervezhetővé válik. A Grant Thornton nemzetközi üzleti- és adótanácsadó cég szakértői a következőkben segítséget nyújtanak a rendelet értelmezésében.

Széles célcsoportnak készítettek szabályokat

„A rendeletben egy olyan közös követelményjegyzékről van szó, ami a NIS2 törvény hatálya alá tartozó, közel 100 tevékenységi kör valamelyiket végző társaságra egyaránt alkalmazható kell legyen. Emiatt egy meglehetősen hosszú, általános de ugyanakkor kellően részletes anyag született"

– véli Kóczé Péter a Grant Thornton digitális üzletágának vezetője.

A NIS2 hatálya alá tartozik minden olyan társaság, amely több mint 50 főt foglalkoztat, vagy több mint 10 millió euró éves árbevétellel rendelkezik és a stratégiai szempontból kockázatos ágazatok valamelyikében működik. Előzetes becslések szerint mintegy 2500-3000 gazdálkodó lehet érintett közvetlenül, de közvetve ennek akár a többszöröse is kapcsolatba kerülhet ezzel az új rendelkezéssel.

Három fejezetet találunk a csomagban

A rendelet egyrészt ismertet egy kockázatmenedzsment keretrendszert, másrészt tartalmaz egy intézkedéskatalógust és egy fenyegetéskatalógust, amelyeknek bevezetésre és alkalmazásra kell kerülni a jogszabállyal érintett vállalatoknál.

A kockázatmenedzsment fejezet azokat az alapvető lépéseket tartalmazza, amelyek ahhoz szükségesek, hogy az információs rendszereket osztályokba lehessen sorolni és nyomon lehessen követni a hozzájuk kapcsolódó biztonsági intézkedések megvalósítását. Ez a fejezet tehát a megalapozó intézkedések szabályozását jelenti. Azon cégek esetében, amelyek eddig még nem foglalkoztak mélyebben információbiztonsággal kapcsolatos kockázatkezeléssel, a fejezetet tekinthetjük egyfajta segítségnek is.

A kockázatkezelés során megszületik egy nyilvántartás a társaság által használt információs rendszerekről és minden ide bekerült rendszer besorolásra kerül a rendeletben szereplő biztonsági osztályok egyikébe (alap, jelentős, magas). Ez a három osztály, illetve maga a rendeletben szereplő kockázatmenedzsment keretrendszer is több hasonlóságot mutat már meglévő nemzetközi kockázatkezelési sztenderdekkel, ami segítheti majd az ezek közötti átjárást.

Megdöbbentően sok az elvárt biztonsági intézkedés

Az osztályba sorolás alapján kerülnek kijelölésre a rendszerekhez bevezetendő védelmi intézkedések, amelyeket a kötelező auditokon is keresni és vizsgálni fognak. Ez az “alap” védelmi osztály esetében több, mint 160, a “jelentős” esetében több, mint 300, a “magas” védelmi osztály esetében pedig már közel 400 kötelezően vizsgálandó és kontrollpontot és hozzájuk kapcsolódó intézkedést tartalmaz.

Összehasonlításképen az ISO 27001 információbiztonsági szabvány 2022 évi, legutolsó verziója 93 kontrollpontot fogalmaz meg.

Ezen kívül további, mintegy 530 olyan védelmi intézkedést is szerepeltetnek a rendeletben, amelyek használata általános esetben nem kötelező, ugyanakkor ágazattól és tevékenységi köröktől függően a társaságok megvizsgálhatják azok beépítését is az információbiztonsági irányítási rendszerükbe.

A jobb átláthatóság érdekében a védelmi intézkedéseket 19 kategóriába rendezték, úgy mint például: hozzáférés-felügyelet, képzések, rendszerek felügyelete, üzletfolytonosság, biztonsági események kezelése, ellátási lánc biztonsága, és így tovább. Minden kategória esetében elmondható, hogy a jogszabály nem csak megfelelő dokumentáltságot és világos felelősségi szerepköröket vár el az érintett társaságoktól, de szervezeti intézkedésekre és megfelelő technológiai felkészültségre is szükség lesz az auditokon való sikeres szerepléshez.

Kötelezőek, de helyettesíthetőek

„A speciális esetekre is gondolva a rendelet lehetővé teszi, hogy a társaságok bizonyos esetekben eltérhessenek a kiadott védelmi intézkedés katalógusban szereplő szabályoktól. Ilyen eset lehet például, ha az alkalmazott technológia, a működési környezet a fizikai infrastruktúra vagy egy nyilvános szolgáltatásra való tekintettel nem lehet bizonyos intézkedéseket bevezetni „ – mondja Kóczé Péter.

A speciális esetekben a társaság saját, helyettesítő biztonsági intézkedéseket alkalmazhat, de ebben az esetben még azt is dokumentálnia kell, hogy az általa alkalmazott intézkezdések mivel jobbak, mint a rendeletben foglaltak. Ezen túlmenően gondoskodnia kell a dokumentáció rendszeresen felülvizsgálatáról, hiszen a körülmények idővel változhatnak. Helyettesítő intézkedéseket a társaságok csak saját felelősségükre és a felelős vezetőjük írásos jóváhagyásával vezethetnek be.

Fájdalmas lehet a megfelelés

A megjelent rendelet is rávilágít arra, hogy a NIS2 hatálya alá tartozó társaságok egy jelentős részének komoly kihívást fog okozni a jogszabálynak való megfelelés. Számukra a kötelező védelmi intézkedések kialakítása jelentősebb erőforrásokat és leginkább számottevő időt fog igényelni, ezért célszerű minél előbb elindítani a felkészülést annak érdekében, hogy 2025-ben esedékes első hatósági auditot sikeresen teljesíthessék.

A rovat támogatója:
A rovat támogatója a Vegas.hu

LEGYEN ÖN IS ELŐFIZETŐNK!

Előfizetőink máshol nem olvasott, higgadt hangvételű, tárgyilagos és
magas szakmai színvonalú tartalomhoz jutnak hozzá havonta már 1490 forintért.
Korlátlan hozzáférést adunk az Mfor.hu és a Privátbankár.hu tartalmaihoz is, a Klub csomag pedig a hirdetés nélküli olvasási lehetőséget is tartalmazza.
Mi nap mint nap bizonyítani fogunk! Legyen Ön is előfizetőnk!

Makro / Külgazdaság Jó hírt kapott a magyarok pénztárcája: ennyivel emelkedik a minimálbér!
Privátbankár.hu | 2024. november 21. 16:49
Három évre előre megkötötték a bérmegállapodást.
Makro / Külgazdaság Magyar Péter jobb lenne a gazdaságnak, mint Orbán Viktor? A Klasszis Klub Live-ban Felcsuti Péterrel beszélgetünk
Privátbankár.hu | 2024. november 21. 12:48
A közgazdász, bankár november 28-án, csütörtökön 15 óra 30 perckor lesz élő adásunk vendége. Felcsuti Péterrel átbeszéljük, mi a legfőbb baja az idén a tavalyihoz hasonlóan ismét recesszióba zuhant hazai gazdaságnak, kitérve egyebek mellett arra, hogyan lehetséges az, bár az Európai Unióban messze a legtöbb támogatást az Orbán-kormány adja a gazdaság szereplőinek, mégis szinte alig van mutató, amelyben ne lennénk tökutolsók. Vajon ezen változtathat-e egy kormányváltás, Magyar Péter kvázi megváltó is lehet, vagy csak leváltó – ha egyáltalán? Az élőben zajló stúdióbeszélgetésre ingyenesen lehet regisztrálni, majd azt online követni és kérdéseket feltenni.
Makro / Külgazdaság Ha ti úgy, mi is úgy – visszavágnak az oroszok egy másik fronton
Privátbankár.hu | 2024. november 21. 07:05
Csak ugyanazt teszik, mint a „barátságtalan” nyugati országok, állítják.
Makro / Külgazdaság Íme Kína megelőző csapása, borult a forgatókönyv
Privátbankár.hu | 2024. november 20. 14:16
Donald Trump, az Egyesült Államok megválasztott elnöke arra készül, hogy kormánya újabb büntetővámokat vezet az amerikai–kínai kereskedelemben. A rombolást azonban mintha Kína vette volna a kezébe.
Makro / Külgazdaság Újabb lesújtó hírt emésztgethet Nagy Márton
Privátbankár.hu | 2024. november 20. 13:01
Sztrájk miatt akadozhat az autógyártás a Volkswagennél, ami láttán a növekedési álmait nagyrészt erre az ágazatra építő nemzetgazdasági miniszter bosszankodhat.
Makro / Külgazdaság Alig vánszorog az unió gazdasága, de mi még annak is csak a hátát látjuk
Privátbankár.hu | 2024. november 20. 11:09
A magyar bruttó hazai termék a III. negyedévben és az elmúlt egy évben is csökkent, ezzel a sereghajtók közé tartozunk az Európai Unióban. Mind a Visegrádi Négyekhez tartozó társaink, mind Ausztria és Románia jóval jobb teljesítményt tud felmutatni.
Makro / Külgazdaság Baj van a briteknél, de így is szívesen cserélnénk velük
Privátbankár.hu | 2024. november 20. 09:14
A vártnál magasabb októberi infláció is csak 2,3 százalékot jelent, szemben a magyar 3,2-vel.
Makro / Külgazdaság Nocsak, mire is jó a munkáshitel!
Privátbankár.hu | 2024. november 20. 08:36
A money.hu és a Használtautó.hu szakértői megnézték, hogy a 4 millió forint milyen, akár egyszerűbb teherszállításra is alkalmas használt járművekre lehet elég.
Makro / Külgazdaság Matolcsy Györgyék megüzenték: vigyázó szemünket a dollárra vessük!
Privátbankár.hu | 2024. november 19. 17:40
A dollár erősödése és a kockázatkerülés tőkekiáramlást okozott a feltörekvő piacokon, így hazánkban is. Ráadásul a fejlett piaci hozamok közül is az amerikaiak emelkedtek a legjobban. A kelet-európai gazdaságok a vártnál gyengébben szerepeltek, de a 4,5 százalékos költségvetési hiánycél tartható, és a jövő évi növekedésre is jók a kilátások. A Magyar Nemzeti Bank a keddi kamatdöntést indokolta.
Makro / Külgazdaság Itt van a döntés, amire az ország várt
Privátbankár.hu | 2024. november 19. 14:01
Nem változtatott a jegybanki alapkamaton a Magyar Nemzeti Bank Monetáris Tanácsa.
hírlevél
Ingatlantájoló
Együttműködő partnerünk: 4iG