A NIS2 a kkv-khoz is bekopogtat

​A legtöbb KKV számára jogilag még nem kötelező érvényű a NIS2-nek való megfelelés, azonban üzleti érdekek mentén mégis szükség lehet a bevezetésére.
 

A NIS2 megfelelés egyre több magyar vállalkozás számára válik szükségszerűvé, hiszen a nagyvállalatokkal való együttműködésnek ez egyre inkább feltétele lesz. Így bár jogszabály még nem írja elő, de egyre több kkv fog belevágni az auditba, hogy versenyképes maradjon. Azonban, mint minden vizsga előtt, ez esetben is érdemes alaposan felkészülni és korszerűsíteni a vállalkozás IT működését. Azt is fontos tudni, hogy egy cég megfelelő felkészítése egy hosszabb folyamat, hiszen nemcsak az infrastruktúrát kell korszerűsíteni, hanem a teljes IT működést és dokumentációt kell az előírásoknak megfelelő módon szabványosítani.
 

"Ahogy a felhőre való átállás se megy egyik napról a másikra, a biztonsági protokoll bevezetése és alkalmazása is hosszabb folyamat a cégeknél, hiszen a munkatársaknak meg kell szokniuk az új fajta működést. Fontos, hogy a NIS2 auditra való felkészítést végző IT szolgáltató alaposan felmérje a vállalkozás működését és nem utolsó sorban az anyagi lehetőségeit, mert csak így fog tudni olyan megoldást kínálni, ami a cég számára hosszú távon komfortos és előnyös"

- nyilatkozta Juhász Viktor, az iSolutions Kft. ügyvezetője.
 
Milyen lépéseket kell tenni?
 
A NIS2 irányelv egy komplex követelményrendszer, ami a vállalati informatika számos területére kiterjed. Fontos, hogy magát az auditot nem az IT szolgáltató végzi, erre külön kijelölt cégek vannak. A szakértő abban segít, hogy az informatikai rendszert átvilágítva kijavítja az IT biztonság gyenge pontjait, és segít a szabályos működés megvalósításában, melynek legfontosabb területei a következők:
 
Hálózati biztonsági követelmények: a hálózatok hatékony védelme kulcsfontosságú szerepet játszik a kiberfenyegetések visszaszorításában. Ez többek között magában foglalja a hálózatok fizikai és logikai védelmét, a hozzáférés-szabályozást és a titkosítást.
 
Tűzfal és biztonsági irányelvek: a korszerű technológiai megoldások mellett, mint például a tűzfalak, behatolásérzékelő rendszerek és egyéb adatbiztonsági eszközök, a cégnek szüksége van az IT biztonsággal kapcsolatos irányelvek lefektetésére is, amelyeket a szervezet minden tagjának ismernie kell.
 
Licenszek: a NIS2 irányelv számára kritikus fontosságú, hogy a vállalatok kizárólag tiszta szoftvereket és előfizetéseket használjanak.
 
Jogosultságok kezelése: fontos, hogy a cég rendelkezzen a munkatársak beléptetésére és kiléptetésére vonatkozó protokollal, valamint pontos dokumentációval arra vonatkozóan, hogy ki, milyen adatokhoz fér hozzá a vállalkozás rendszerében.
 
Üzletmenet-folytonossági terv: ez biztosítja az incidensekre és kritikus esetekre való felkészülést azáltal, hogy lefekteti a hibák észlelésére, jelentésére és kezelésére vonatkozó szabályokat.
 
Dokumentáció: a NIS2-vel járó egyik legfontosabb változás a szervezet IT működésében, hogy a biztonsági intézkedésekről, kockázatelemzésekről és incidenskezelési tervekről részletes dokumentációt kell vezetni, amelyeket bizonyos időközönként be kell mutatni a hatóságok és az érintett felek számára.
 

"Még mindig nagyon kevés kkv fordít megfelelő figyelmet az adatvagyon kezelésre, pedig sok esetben a digitális rendszerekben tárolt információ többet ér, mint a cég fizikai értéktárgyai. Az minden vállalkozás számára egyértelmű, hogy ellenőrzi a pénzügyi tranzakcióit, kimutatásokat készít és könyvelést vezet, nemcsak azért, mert jogi kötelezettsége van, hanem mert a saját érdeke is, hogy kövesse a pénzügyeit. A NIS2 irányelv alkalmazása egyelőre nem kötelező, de én mindenképpen azt ajánlom a cégeknek, hogy vezessék be mihamarabb, mert egy hatékony és logikus keretrendszert ad az informatikai működésnek, és a vezetők számára is átláthatóvá teszi a vállalat adatvagyonát." 

- javasolta Juhász Viktor.
 
  1. 4

    A Nessus Network Monitor fejlesztői számos sérülékenységet szüntettek meg.

  2. 3

    Az Apache Hadoop egy biztonsági hiba miatt kapott frissítést.

  3. 3

    A Bootstrap korábbi verzióiban két biztonsági hiba merült fel.

  4. 4

    A Google Chrome heti frissítése négy biztonsági hibajavítást tartalmaz.

  5. 3

    A Zyxel négy biztonsági hibát javított egyes hálózati eszközeiben.

  6. 3

    Az IBM biztonsági javításokat adott ki az AIX-hez.

  7. 3

    Az Envoy fejlesztői több sebezhetőségről is beszámoltak.

  8. 4

    Kilenc biztonsági rés befoltozására nyílt lehetőség az IBM QRadar SIEM esetében.

  9. 4

    Az Edge webböngésző legújabb verziója kilenc biztonsági hibát javít.

  10. 4

    Az ESET egy fontos biztonsági javítást adott ki a védelmi szoftvereihez.

Partnerhírek
​NFC adatokat továbbító Androidos kártevőt fedezett fel az ESET

Az ESET kutatói felfedtek egy vadonatúj számítógépes kártevő programmal végrehajtott, úgynevezett crimeware kampányt, amely három cseh bank ügyfeleit vette célba.

​Hogyan védhetjük ki a gyakori Booking.com átveréseket?

A Booking.com a szálláshelyeket kereső utazók egyik legfontosabb platformja, de mára egyéb szolgáltatások is elérhetővé váltak az oldalon keresztül.

hirdetés
Közösség