Uniós kibervédelmi irányelv

Hazánkban ez év január elsejétől kezdték nyilván­tartásba venni azokat a cégeket, amelyekre kiterjed a NIS2, vagyis a felülvizsgált uniós kibervédel­mi irányelv. Akár az árbevétel két százalékára is meg­büntethetik azokat a társaságokat, amelyek nem készülnek fel időben az IT-biztonsági incidensek kezelésére.


NIS2: kötelező az IT-biztonsági incidensek kezeléseForrás: Depositphotos/denisismagilov

Az előírások a legalább 50 főt foglalkoztató vagy a 10 millió eurót meghaladó éves ár­bevétel­lel ren­delkező cégekre, valamint minden olyan szerve­zetre vonatkoznak, amelyek az Európai Unió gazdasági és társa­dalmi fejlődése szempontjából nélkülözhetetlen funkciót látnak el. Ebbe a kategóriába sorolják a többi között az energetikai, a közlekedési, az egészség­ügyi, az ivó- és szennyvízzel foglalkozó vállalatokat, a hírközlési szolgáltatást, a kihelyezett ICT (Information and Communication Technology) szolgáltatásokat, az űr­kutatást, továbbá a digitális infrastruktúrát is. 

A szóban forgó vállalkozások­nak június 30-áig be kell jelentkezniük a Szabályozott Tevékenysé­gek Felügyeleti Hatóságá­nál, ahol október 18-án el is indul az ellenőrzési folyamat. A hírek szerint rendkívül szigorú büntetésekre számíthatnak az uniós el­várá­sok­nak meg nem felelő vállalatok. Éves árbevéte­lük akár két százalékát is kifizethetik bünte­tés­ként azok a cégek, amelyek 2025-ig nem készülnek fel az online betörési kísérletek meg­akadályozá­­sára. Ez nem csupán több millió eurós költséget jelenthet a szabály­sértő vállalatnak, de még a vezetőket is eltilthatják a működéstől. A NIS2 irányelv elvárásainak megfelelően az érintett cégeknek ki kell alakítaniuk az információ­­biztonsági irányítási rendszerhez kapcsolódó adminisztra­tív, logikai és fizikai védelmi intézkedéseket is.•

Címlapkép forrása: Depositphotos/denisismagilov


 
Archívum
 2011  2012  2013  2014  2015  2016  2017  2018  2019  2020  2021  2022  2023  2024
Címkék

Innotéka