NIS2: közeleg az első határidő

A NIS2 megfelelőségre kötelezett szervezeteknek 2024. június 30-ig regisztrálniuk kell magukat a Szabályozott Tevékenységek Felügyeleti Hatóságánál (SZTFH).
 

A NIS2 átfogó kiberbiztonsági kockázatkezelési és kiberincidens-kezelési keretrendszer bevezetését követeli meg azzal a céllal, hogy növelje az EU-n belüli kiberellenállás általános szintjét. Bár a végrehajtási rendelet még nem ismert, az első fontos határidő - június 30. - közeledése szükségessé teszi a rendszer alapjainak meghatározását a hatékony felkészüléshez.
 
Ehhez mindenekelőtt azt kell megállapítani, hogy a rendelet és a vonatkozó magyar jogszabály mennyiben lesz érvényes egy adott vállalat tevékenységére, illetve annak mely területére. Az ezekre vonatkozó kockázatok értékelése és az üzleti hatáselemzés alapján lehet elkészíteni a biztonsági osztályba sorolást, majd elvégezni az eltéréselemzést.
 
Fontos kiemelni, hogy nem a hatóság fogja meghatározni, hogy egy-egy szervezetre, vállalatra vonatkozik-e a NIS2 irányelv. A szervezeteknek olyan kritériumok alapján kell önértékelést készíteniük, amelyek ágazati elemeket és méretbeli megfontolásokat egyaránt tartalmaznak. Ezekre vonatkozó részletes leírást a "2023. évi XXIII. törvény a kiberbiztonsági tanúsításról és a kiberbiztonsági felügyeletről", azaz a "Kibertan-törvény" tartalmaz. A vállalatoknak június 30-ig kell jelezniük érintettségüket a hatóság felé.
 
Az érintett szervezetek képviselőinek az SZTFH 420 űrlapot kell kitölteniük és beküldeniük. Az elektronikus dokumentumon a 23/2023. SZTFH-rendelet szerinti adatokat kell megadni, beleértve a vállalat vezetője által kijelölt, elektronikus információs rendszerek biztonságáért felelős személyt is. Ő lesz az SZTFH és a vállalat közötti kapcsolattartó. Továbbá a cégeknek, intézményeknek bizonyos technikai adatokat (például publikus IP címek, használt domain nevek) és az elektronikus információs rendszerek üzemeltetésében részt vevő külső szervezeteket is fel kell tüntetniük.
 
Rendszerépítés lépésről lépésre
 
A kockázatokkal arányos és hatékony eredmények érdekében érdemes időben elkezdeni a NIS2-re való felkészülést. A közeledő határidő és az érintettséggel járó operatív feladatok nem kis fejtörést okozhatnak a vállalatok számára, ezért szakértői támogatás igénybevétele javasolt a felmerülő nehézségek hatékony kezelésére.
 

"A NIS2 követelményrendszere nagyban bővíti a korábbi szabályozás hatókörét, és pontosítja az elvárásokat. Több iparágban a megfelelés újdonság lesz a vállalatok számára, az erre történő felkészülés erőforrásigényét gyakran alábecsülik"

- hangsúlyozta Gyimesi Csaba, a PwC kiberbiztonsági tanácsadási csapatának igazgatója.
 

"A regisztráció is átgondolást igényel (például a felelős személy kijelölésével), de a felkészülés egy egyszerű checklist formájában biztosan nem lesz megvalósítható. Kiemelten fontos a megfelelő hatás- és kockázatelemzés elvégzése, ami alátámasztja az információs rendszerek védelmét. Sokaknak újdonság lehet majd az incidenskezelési szabályok implementálása vagy a beszállítói lánc kockázatainak kezelése is"

- mutatott rá a szakember.
 
  1. 3

    A Squid egy közepes veszélyességű hiba miatt kapott frissítést.

  2. 4

    A Google ezúttal négy biztonsági rést foltozott be a Chrome webböngészőn.

  3. 4

    Az Emacs kapcsán egy veszélyes sebezhetőség látott napvilágot.

  4. 3

    A VIPRE Advanced Security kapcsán három biztonsági rés befoltozására nyílt lehetőség.

  5. 4

    A Google Chrome legújabb verziója négy biztonsági javítást is tartalmaz.

  6. 4

    Fél tucat biztonsági rést foltozott be a Microsoft az Edge webböngészőn.

  7. 4

    Négy biztonsági hiba miatt kapott frissítést az IrfanView.

  8. 3

    A Moodle-hoz újabb biztonsági frissítések érkeztek.

  9. 4

    A VMware vCenter Server kapcsán három biztonsági résre derült fény.

  10. 4

    A Dell ThinOS jelentős mennyiségű biztonsági frissítést kapott.

Partnerhírek
​A kiberbűnözők piszkos játéka

A Foci EB és a 2024-es párizsi olimpiai játékok közeledtével az ESET biztonsági szakértői mutatnak 9+1 olyan esetet, amelyekben a kibertámadások áldozatai a sport szerelmesei voltak.

Sok internetező lesz kibertámadás áldozata

​Minden második magyar internetező volt már áldozata kibertámadásnak.

hirdetés
Közösség