NIS 2-ről általában
NIS 2-ről általában
A NIS2 egy európai uniós kiberbiztonsági irányelv. Célja a gazdasági szereplők védelme a mindennapos kiberfenyegetésektől. Lényege a megfelelő kockázatmenedzsment és a kiberbiztonsági védelem kialakítása.
👥 Kikre vonatkozik?
A szabályozás a közép- és nagyvállalatokra, valamint a magas kockázatú kisebb szervezetekre fókuszál. Az érintett szektorok két fő csoportra oszthatók:
- Alapvető szektorok: energia, közlekedés, egészségügy, bankszektor, pénzügy, digitális infrastruktúra.
- Fontos szektorok: postai szolgáltatások, hulladékgazdálkodás, élelmiszeripar, kutatás-fejlesztés.
📋 Legfontosabb kötelezettségek
- Kockázatkezelés: Technikai, operatív és szervezeti intézkedések alkalmazása (titkosítás, többtényezős hitelesítés, üzletmenet-folytonosság).
- Incidensbejelentés: Súlyos kiberbiztonsági események esetén az első figyelmeztetést 24 órán belül meg kell tenni.
- Vezetők felelőssége: A felső vezetés közvetlenül felel a szabályok betartatásáért. A mulasztásokért komoly bírság jár.
- Ellátási lánc biztonsága: A közvetlen beszállítók és szolgáltatók biztonsági kockázatait is kötelező kezelni.
⚠️ Szankciók és hazai felügyelet
A szabályok be nem tartása esetén a hatóságok jelentős bírságokat szabhatnak ki:
- Alapvető entitások: Akár 10 millió euró vagy az éves globális árbevétel legfeljebb 2%-a.
- Fontos entitások: Akár 7 millió euró vagy az éves globális árbevétel legfeljebb 1,4%-a.
A magyarországi szabályozási kereteket a Szabályozott Tevékenységek Felügyeleti Hatósága (SZTFH) és a Nemzeti Kibervédelmi Intézet (NKI) felügyeli.