NIS 2: korszerűsödik az EU-s kiberbiztonság szabályozása

​Az Európai Parlament és az uniós tagállamok között létrejött a politikai megállapodás a kiberbiztonsági intézkedésekről szóló irányelvvel kapcsolatban.
 

A hálózati és információs rendszerek biztonságára vonatkozó jelenlegi szabályok (a 2016-ban hatályba lépett NIS-irányelvek) alkották az Unió egészére kiterjedő kiberbiztonsági jogi szabályozás első elemét, amely számos tagállamban hozzájárult a kiberbiztonsággal kapcsolatos szemlélet, valamint az intézményi és szabályozási megközelítés alapvető megváltoztatásához. Azonban e szabályokat naprakésszé kellett tenni a növekvő mértékű digitalizáció, valamint a világszerte fokozódó rosszindulatú kibertevékenységek miatt.
 
Annak érdekében, hogy reagálni lehessen az egyre sűrűbb kiberfenyegetéseknek való európai kitettségre, a NIS 2 irányelv alkalmazási körébe immár beletartoznak a gazdaság és a társadalom számára kritikus fontosságú ágazatok közepes és nagy szervezetei, ideértve a nyilvánosan elérhető elektronikus hírközlési szolgáltatásokat, a digitális szolgáltatásokat, a szennyvíz- és hulladékgazdálkodást, a kritikus termékek gyártását, a postai és futárszolgáltatásokat, valamint a közigazgatást mind központi, mind pedig regionális szinten. Tágabb értelemben az irányelv alkalmazási köre az egészségügyi ágazatra is kiterjed, például az orvostechnikai eszközök gyártóira, tekintettel a Covid19-világjárvány során megnövekedett biztonsági fenyegetésekre. Az új szabályok kiterjesztik a meglévő szabályok hatályát azáltal, hogy ténylegesen több szervezetet és ágazatot köteleznek kiberbiztonsági kockázatkezelési intézkedések meghozatalára.
 
A NIS 2 irányelv emellett szigorítja a vállalatokra vonatkozó biztonsági követelményeket, foglalkozik az ellátási láncok és a beszállítói kapcsolatok biztonságával, valamint bevezeti a felső vezetés elszámoltathatóságát a kiberbiztonsági kötelezettségek be nem tartása esetén. Egyszerűsíti a jelentéstételi kötelezettségeket, szigorúbb felügyeleti intézkedéseket és végrehajtási követelményeket vezet be a nemzeti hatóságok számára, valamint célja a szankciórendszerek harmonizálása a tagállamokban.
 

"A kiberfenyegetések merészebbé és összetettebbé váltak. Halaszthatatlan volt, hogy biztonsági keretünket hozzáigazítsuk az új realitásokhoz, és biztosítsuk polgáraink és infrastruktúráink védelmét. Napjaink kiberbiztonsági környezetében rendkívül fontos az együttműködés és a gyors információmegosztás. A NIS 2 irányelvről történő megállapodással korszerűsítjük a szabályokat annak érdekében, hogy a társadalom és a gazdaság számára több kritikus szolgáltatást biztosítsunk. Ez tehát jelentős előrelépés. Ezt a megközelítést a kibertámadásokkal szembeni ellenálló képességről szóló, küszöbön álló jogszabály fogja kiegészíteni, amely biztosítani fogja a digitális termékek biztonságosabb használatát"

- nyilatkozta Thierry Breton, a belső piacért felelős biztos.
 

 
 
Olvassa tovább
Prémium előfizetéssel!
 
  1. 4

    Az Oracle 18 biztonsági javítást adott ki a MySQL Serverhez.

  2. 4

    Az Oracle Database frissítésével 11 biztonsági hiba orvosolható.

  3. 4

    A Java SE egy újabb biztonsági frissítést kapott.

  4. 4

    A TP-Link kritikus veszélyességű sebezhetőségeket szüntetett meg egyes Omada eszközei kapcsán.

  5. 3

    Az ImageMagick egy közepes veszélyesség hibát tartalmaz.

  6. 3

    A GNOME glib-networking két biztonsági hiba miatt szorul patch-elésre.

  7. 3

    A Squid fejlesztői egy biztonsági rést foltoztak be.

  8. 3

    Három biztonsági javítás érkezett az ArubaOS-hez.

  9. 3

    A Dahua egy biztonsági hibajavítást tett letölthetővé.

  10. 4

    11 biztonsági javításból álló frissítést kapott a Google ChromeOS.

Partnerhírek
​Iskolakezdés: így készítsük fel a gyerekek első telefonját vagy laptopját

Az iskolakezdés sok családban nemcsak a füzetek és tolltartók beszerzését jelenti, hanem az első saját okoseszköz – telefon, tablet vagy laptop – megvásárlását is a gyerekek számára.

Terjed a hamis hibaüzenetekkel támadó ClickFix kártevő

Az ESET közzétette legfrissebb kiberfenyegetettségi jelentését, amely a 2024. december és 2025. május közötti időszakban tapasztalt kiberkockázatokat mutatja be

hirdetés
Közösség