7p

Fenntarthatóság: trend, kötelezettség vagy üzleti csodafegyver?

Klasszis Talks&Wine – ahol a fenntarthatóság kézzel fogható üzleti értékké válik.

Jöjjön el, ne maradjon le a versenyben!
Február 26., Budapest - csoportos kedvezménnyel!

Részletek és jelentkezés >>

A kiberbűnözés elképesztő károkat okoz már most is, de a jövőben csak nőni fog a fenyegetettség. A NIS2 uniós irányelv, illetve az ehhez kapcsolódó magyar szabályozás növelné a biztonságot, de egyben komoly kihívás elé állítja az érintett szervezeteket.

Amikor idén februárban körbejárta a sajtót a hír, hogy a Pepco magyarországi üzletágát olyan kibertámadás érte, amely 6 milliárd forintos kárt okozott a cégnek, sokan biztosan meglepődtek az okozott kár nagyságán, valamint a megcélzott cégen is. A meglepődöttek között viszont valószínűleg kevés kiberbiztonsági szakértő volt.

Igaz, hogy ez volt az eddigi legnagyobb magyarországi sikeres kibertámadás – legalábbis azok közül, amelyeket megismerhetett a nyilvánosság is – de világszerte egyre gyakoribbak és egyre nagyobb károkat okoznak az ilyen támadások. A becslések szerint a világon 2022-ben nagyjából 8 ezer milliárd dollár (igen, jól olvasták 8000 milliárd amerikai dollár) kárt okoztak a kibertámadások, és a szakértők szerint 2025-re a kárösszeg elérheti a 10,5 ezer milliárd dollárt. Mind az összeg, mind a növekedés üteme elképesztő.

Hihetetlen károkat okozhatnak a kibertámadások - de az elhárításukat célzó jogszabályoknak sem lesz könnyű a megfelelés.
Hihetetlen károkat okozhatnak a kibertámadások - de az elhárításukat célzó jogszabályoknak sem lesz könnyű a megfelelés.
Fotó: Depositphotos

Jól látható, hogy a hihetetlen ütemű – és a Covid-pandémia idején még néhány fokozattal feljebb kapcsolva gyorsult – digitalizáció minden előnye mellett biztonsági szempontból mindenképpen készületlenül érte a világot, és benne a cégeket, és az elképesztő lehetőségek mellett hatalmas veszélyeket is rejteget magában.

Amennyiben szeretné megismerni a kibertérben leselkedő legújabb veszélyeket, illetve elhárításuk legjobb módjait, valamint a NIS2 irányelv hazai alkalmazásához köthető gyakorlati tennivalókat, jöjjön el a Klasszis lapcsoport 2024. április 10-i rendezvényére.
A Jó, a Rossz és a NIS2 című eseményen felszólalnak a téma neves szakértői és a hatóságok képviselői is, akiktől kérdezni is lesz lehetősége a résztvevőknek. Részletes program, jelentkezés itt>>>

Uniós válasz

Nem csoda, ha a problémával uniós szinten is foglalkoznak. Az elmúlt időben talán sokan hallottak a Network and Information Systems uniós kibervédelmi irányelv második változatáról, azaz ismertebb nevén a NIS2-ről. Ennek 2022 végi elfogadásával az volt az Unió célja, hogy az egész Unió területén egyfajta egységes minimumot vezessen be a stratégiailag fontosnak tartott ágazatokban működő cégek számára kibervédelmi szempontból.

„Az irányelv (az úgynevezett NIS 2 irányelv) közös kiberbiztonsági szabályozási keretet határoz meg, amelynek célja a kiberbiztonság szintjének növelése az Európai Unióban (EU); ehhez előírja az uniós tagállamok számára a kiberbiztonsági képességek megerősítését, valamint a kiberbiztonsági kockázatkezelési intézkedések és jelentéstétel bevezetését a kritikus ágazatokban, továbbá az együttműködésre, az információcserére, a felügyeletre és a végrehajtásra vonatkozó szabályokat”

– olvasható az irányelvben a szabályozás céljáról.

Persze az elvek, még ha azok irányelvek is, szép dolgok, de a gyakorlatba a tagállamok által hozott törvények útján ültetődnek át. Magyarország esetében a NIS2-t az uniós szinten is a legelsők között is a tagállami jogba integráló, 2023 május elején elfogadott, és 2023. május 23-án már hatályba is lépett „2023. évi XXIII. törvény a kiberbiztonsági tanúsításról és a kiberbiztonsági felügyeletről”, de röviden csak Kibertan-törvényként emlegetett jogszabály rendelkezései az irányadóak. (A törvény mellett már kész, illetve készülő végrehajtási rendeletek is az implementációs folyamat részei, de az implementáció alapját ez a jogszabály jelenti.)

„A társadalom gyors digitális átalakulásával és összekapcsolódásával az elektronikus információs rendszerek, valamint a digitális eszközök a mindennapi élet központi elemévé váltak. A fejlődés a digitális fenyegetettségek körének bővüléséhez is vezetett, ami akadályozhatja a gazdasági tevékenységek folytatását, pénzügyi veszteséget okozhat és alááshatja a felhasználók bizalmát, ezzel jelentős károkat okozva a gazdasági és társadalmi életben. Ezen túlmenően a kiberbiztonság kulcsfontosságú tényező számos kritikus ágazat számára a digitális átalakulás sikeres felkarolásához és a digitalizáció gazdasági, társadalmi és fenntartható előnyeinek teljes körű kiaknázásához”

– szól e törvény bevezetője, de mit is jelent mindez a gyakorlatban?

Sok az új érintett

Az egyszerű állampolgárok, felhasználók, az érintett cégek ügyfelei nem sokat fognak érzékelni a törvény rendelkezéseiből, legfeljebb itt-ott erőteljesebb biztonsági protokollokkal, például mondjuk az internetes bankolásnál már megszokott kétlépcsős azonosítással találkozhatnak majd a jövőben ott is, ahol korábban elég volt egy egyszerű jelszavas belépés is.

Annál nagyobb változások jöhetnek az érintett szervezetek számára. Rögtön ott van az a tény, hogy ezek köre jelentősen kibővült. Az irányelv korábbi változatához képest NIS2, illetve ennek megfelelően a Kibertan-törvény is sokkal több szervezetre vonatkozik. A törvény előírásai minden 50 főnél több munkavállalót foglalkoztató, vagy legalább évi 10 millió eurónak megfelelő árbevétellel rendelkező cégre vonatkoznak, illetve meghatároz olyan stratégiai szempontból kiemelten kritikus, valamint kritikus ágazatokat, amelyek területén szintén alkalmazni kell azokat az ott működő cégeknek, szervezeteknek.

A stratégiai szempontból kiemelten kritikus ágazatok a következők:

  •     az energia
  •     a banki és pénzügyi szolgáltatások,
  •     a víz,
  •     az egészségügy,
  •     a szállítás,
  •     a gyógyszeripar,
  •     a digitális infrastruktúrák,
  •     a kihelyezett szolgáltatók,
  •     a közigazgatás, és
  •     a világűr földi támogatói infrastruktúrái

Kritikus ágazatnak számítanak:

  •     a hulladékgazdálkodás,
  •     a postai és futárszolgálatok,
  •     az elektronikai gyártás (pl: orvostechnikai eszközök, elektronikai- és optikai termékek, villamos berendezések)
  •     a járműgyártás
  •     az élelmiszer előállítás és forgalmazás
  •     a digitális szolgáltatások (pl: onlie piactér, online keresőmotor, közösségimédia-szolgáltatási platform)
  •     a vegyipari gyártás és forgalmazás
  •     a kutatóhelyek

Szorít az idő

Az érintett cégek ugyan sok időt kaptak a felkészülésre, de most már igencsak közeleg a törvényben meghatározott első fontos határidő: június 30-áig kell nyilvántartásba vetetniük magukat az érintett szervezeteknek., 2024. október 18-ától pedig már indul is a felügyeleti és ellenőrzési tevékenység, ettől a naptól kezdve felügyeleti díjat is kell fizetnie az érintett szervezeteknek. Az év végéig pedig az érintett szervezeteknek szerződést is kell kötnie egy auditorral, hogy aztán 2025. december 31-éig sor is kerüljön az első kiberbiztonsági auditra is, amely számos szempontból fogja vizsgálni az érintett szervezetek kibervédelmi felkészültségét.

Ha nem tudja, cége érintett lehet-e, vagy érintett, de nem tudja, mi az az auditor, milyen intézkedéseket kell végrehajtani az auditálás előtt, akkor ott a helye a Klasszis lapcsoport a témával foglalkozó rendezvényén.
A Jó, a Rossz és a NIS2 című eseményen felszólalnak a téma neves szakértői és a hatóságok képviselői is, akiktől kérdezni is lesz lehetősége a résztvevőknek. Részletes program, jelentkezés itt>>>

A szakértők szerint a NIS2 irányelvnek történő megfelelés sok érintett cégnek jókora kihívást fog jelenteni, különösen azon cégek, szervezetek számára, amelyek eddig kevés figyelmet fordítottak a kibervédelemre. A nem megfelelés viszont nem járható út, és nem csupán azért, mert a várhatóan egyre gyakoribb támadások előbb vagy utóbb elérhetnek minden, nem megfelelően felkészült szervezetet, a megfelelés költségeinél akár nagyságrendekkel nagyobb anyagi, illetve reputációvesztésben mérhető károkat is okozva, hanem azért is, mert a hatóságok bírságolni is fognak ebben az esetben, a bírság pedig akár az árbevétel 2 százalékát is elérheti.

 

LEGYEN ÖN IS ELŐFIZETŐNK!

Előfizetőink máshol nem olvasott, higgadt hangvételű, tárgyilagos és
magas szakmai színvonalú tartalomhoz jutnak hozzá havonta már 1490 forintért.
Korlátlan hozzáférést adunk az Mfor.hu és a Privátbankár.hu tartalmaihoz is, a Klub csomag pedig a hirdetés nélküli olvasási lehetőséget is tartalmazza.
Mi nap mint nap bizonyítani fogunk! Legyen Ön is előfizetőnk!

Tudomány-technika Imába foglalják: AI segít be a miséken a Vatikánnak
Czwick Dávid | 2026. február 22. 14:16
Nem ördögtől valók a technológiai újítások és ennek most ékes példáját adja a római katolikus világ központja. Noha számos konzervatív hagyományt őriz az egyház évezredek óta, az előnyös, üdvös technikai fejlesztésekre bizony a Vatikán is szívesen benevez. Ezúttal a mesterséges intelligencia (AI/MI) segítségét kérték.
Tudomány-technika Lőttek a holdtúrának, a NASA is csak lentről sóvárog
Privátbankár.hu | 2026. február 22. 11:04
Március elején nekivágtak volna, hogy elérjék a legközelebbi égitestet, de ez most elmarad.
Tudomány-technika Megmenthette volna Lindsey Vonnt egy kötés – csak éppen senkinek nem érte meg kifejleszteni
Litván Dániel | 2026. február 22. 10:36
Létezhetne olyan síkötés, amely leoldott volna, mielőtt darabokra töri az amerikai síelő lábát. Csak éppen túl bonyolult és drága a fejlesztés, ezért továbbra is évtizedes technológiát használnak.
Tudomány-technika Követendő példa: sok ezer életet mentett meg egy lengyel város a szilárd tüzelőanyagok betiltásával
Wéber Balázs | 2026. február 21. 16:53
Krakkóban több mint 10 év alatt csaknem hatezer ember halálát előzték meg azáltal, hogy betiltották a fűtést szénnel és fával, támogatni kezdték a környezetbarát fűtési módokat, és ezáltal javították a levegő minőségét. Az átállást a különböző politikai pártok egységesen támogatták. 
Tudomány-technika Új podcast-sorozat mutatja be, hogyan fonódik össze az oktatás és a modern gazdaság
Privátbankár.hu | 2026. február 20. 15:20
A Budapesti Gazdaságtudományi Egyetem (BGE) részvételével megvalósuló DEDYCATING Erasmus+ projekt keretében elindult egy ötrészes podcast-sorozat, amely az ESG (környezeti, társadalmi irányítási szempontok érvényesülése, fenntartható és felelős gazdálkodás), a mesterséges intelligencia (MI) és a felsőoktatás kapcsolódási pontjait vizsgálja.
Tudomány-technika Vége a gondnak a Nemzetközi Űrállomáson
Privátbankár.hu | 2026. február 15. 12:31
A Nemzetközi Űrállomás (ISS) ismét teljes létszámmal működik, miután szombaton négy új űrhajós érkezett, hogy leváltsák azokat a kollégákat, akik egészségügyi okok miatt januárban idő előtt hazatértek.
Tudomány-technika Váratlan támadás szedi áldozatait: ha olimpiát és foci vb-t is néz, vigyázzon!
Czwick Dávid | 2026. február 15. 06:01
Az év két nagy sport világeseménye nem pusztán az önfeledt szórakozásról és szurkolásról szólhat a drukkereknek. Nagyon sokan kifejezetten ezt a réteget pécézték ki maguknak az idei évre. A szakértők figyelmeztettek: kellő elővigyázatosság nélkül nagyon sokat veszíthetünk a mai világban, akár a szurkolással összefüggésben is. Legyen résen Ön is!
Tudomány-technika Újabb sötét terven ügyködnek – az AI silány piaci kofákká változtathatja a hiteles hírforrásokat
Czwick Dávid | 2026. február 14. 17:01
Elképesztő ötletet agyalt ki a világ egyik legnagyobb techcége: a világ egyik első, új típusú médiapiactere jöhet létre. De kinek jó ez? A kiadók és médiaszereplők némi pénzhez juthatnak információik után, de mi lesz az igazság sorsa a modern világban, ha a hiteles tájékoztatásra egyből árcímkét aggatnak a kiélezett hírverseny közepette? Egy biztosnak tűnik: a hírek zaja továbbra sem csitul majd.
Tudomány-technika Magánemberként jó, cégvezetőként nem ajánlott a ChatGPT – Klasszis Podcast
Imre Lőrinc – Izsó Márton – Havas Gábor | 2026. február 11. 14:19
Irreális várakozások alakultak ki a mesterséges intelligenciával kapcsolatban, tavaly viszont megtörtént, vagy legalábbis elindult a kijózanodás az üzleti életben – mondta az IBM Magyarország ügyvezetője a Klasszis Podcast legújabb epizódjában. Pikéthy Árpád szerint ettől függetlenül azok a vállalatok, amelyek nem foglalkoznak a technológiával, 10 éven belül eltűnhetnek a süllyesztőben. A nagy cégek nem lehetnek elég hálásak a ChatGPT-nek, de azért a vállalati döntéshozatalba nem érdemes belevonni az Open AI fejlesztését.
Tudomány-technika Betelt a pohár: létezik a kátyúgyilkos technológia, minden modern autóban ott lehetne
Czwick Dávid | 2026. február 8. 15:17
Az elmúlt hetekben semmi váratlan nem történt. Tél volt. Persze elszoktunk már a havat is hozó telektől, hát még az ország vagy a főváros útjai. Meg is lett az eredménye: kátyú kátyú hátán, pedig a japánok ebben a kategóriában is nagyot alkottak. Évek óta létezik a technológia, mely minden modern autó bevonásával komoly eredményre lenne képes. Akár hazánkban, és főleg Budapesten is visszaszoríthatná a tengernyi tengelytörő szörnyet az útjainkon vagy a világ bármely pontján.
hírlevél
Ingatlantájoló
Együttműködő partnerünk: 4iG