A NIS2 a kkv-khoz is bekopogtat
A legtöbb KKV számára jogilag még nem kötelező érvényű a NIS2-nek való megfelelés, azonban üzleti érdekek mentén mégis szükség lehet a bevezetésére.
A NIS2 megfelelés egyre több magyar vállalkozás számára válik szükségszerűvé, hiszen a nagyvállalatokkal való együttműködésnek ez egyre inkább feltétele lesz. Így bár jogszabály még nem írja elő, de egyre több kkv fog belevágni az auditba, hogy versenyképes maradjon. Azonban, mint minden vizsga előtt, ez esetben is érdemes alaposan felkészülni és korszerűsíteni a vállalkozás IT működését. Azt is fontos tudni, hogy egy cég megfelelő felkészítése egy hosszabb folyamat, hiszen nemcsak az infrastruktúrát kell korszerűsíteni, hanem a teljes IT működést és dokumentációt kell az előírásoknak megfelelő módon szabványosítani.
- nyilatkozta Juhász Viktor, az iSolutions Kft. ügyvezetője."Ahogy a felhőre való átállás se megy egyik napról a másikra, a biztonsági protokoll bevezetése és alkalmazása is hosszabb folyamat a cégeknél, hiszen a munkatársaknak meg kell szokniuk az új fajta működést. Fontos, hogy a NIS2 auditra való felkészítést végző IT szolgáltató alaposan felmérje a vállalkozás működését és nem utolsó sorban az anyagi lehetőségeit, mert csak így fog tudni olyan megoldást kínálni, ami a cég számára hosszú távon komfortos és előnyös"
Milyen lépéseket kell tenni?
A NIS2 irányelv egy komplex követelményrendszer, ami a vállalati informatika számos területére kiterjed. Fontos, hogy magát az auditot nem az IT szolgáltató végzi, erre külön kijelölt cégek vannak. A szakértő abban segít, hogy az informatikai rendszert átvilágítva kijavítja az IT biztonság gyenge pontjait, és segít a szabályos működés megvalósításában, melynek legfontosabb területei a következők:
Prémium előfizetéssel!
-
A Samba fejlesztői egy biztonsági rést foltoztak be.
-
A Google két súlyos biztonsági hibáról számolt be a Chrome kapcsán.
-
A Google az Android júniusi frissítésével 26 biztonsági rést foltozott be.
-
A Roundcube Webmail egy biztonsági hibát tartalmaz.
-
Két olyan sebezhetőség kihasználása kezdődött meg, amelyek a vBulletint érintik.
-
Az Edge webböngésző nyolc biztonsági hibajavítással gyarapodott.
-
Az Apache Tomcathez egy biztonsági frissítés vált elérhetővé.
-
A cURL két sebezhetőséget tartalmaz.
-
Az IBM Guardium Data Protection kapcsán két kritikus veszélyességű hibát kell megszüntetni.
-
Az NVIDIA CUDA Toolkit kapcsán egy veszélyes biztonsági hiba javítására van szükség.
Az ESET kiberbiztonsági szakértői most összefoglalják, milyen más módszerekkel lophatják el a személyes adatainkat – és mit tehetünk azért, hogy ez ne történhessen meg.
Az ESET kutatói átfogó elemzést tettek közzé a zsarolóvírus ökoszisztémában bekövetkezett jelentős változásokról, különös figyelmet fordítva a domináns RansomHub csoportra.
OLDALUNK
RSSImpresszum
Hirdetési információk
Adatvédelem
Felhasználási feltételek
Hozzászólási szabályzat