Kibervédelem: súlyos büntetés jár a magyar cégeknek, ha nem készülnek fel
Pár hét, és elkezdik nyilvántartásba venni azokat a hazai cégeket, amelyekre kiterjed a NIS2, vagyis a felülvizsgált uniós kibervédelmi irányelv – hívja fel a figyelmet az EY. Akár az árbevétel 2 százalékára is büntethetik azokat a társaságokat, ahol nem készülnek fel időben az IT-biztonsági incidensek kezelésére, sőt el is tilthatják az irányítástól a szabálysértő szervezetek vezetőit.
Idén januárban lépett hatályba a NIS2 irányelv, amit az Európai Unió tagállamainak 2024-ig át kell ültetniük saját jogrendszerükbe, hogy hatékonyan vehessék fel a küzdelmet a látványosan növekvő kiberfenyegetésekkel szemben. Az előírások a legalább 50 főt foglalkoztató vagy a 10 millió eurót meghaladó éves árbevétellel rendelkező cégekre, valamint minden olyan szervezetre vonatkoznak, amely az EU gazdasági és társadalmi fejlődése szempontjából nélkülözhetetlen funkciót látnak el.
Ilyen kritikus ágazatnak számít az energetika, a közlekedés, az egészségügy, az ivóvíz, a szennyvíz és a hírközlési szolgáltatás, a kihelyezett ICT szolgáltatások, az űrkutatás, valamint a digitális infrastruktúra is. Ugyancsak a kiemelt tevékenységek közé került a postai és futárszolgálat, az élelmiszerelőállítás, feldolgozás és forgalmazás, a kutatás, a hulladékgazdálkodás, a vegyszerelőállítás és forgalmazás, valamint a digitális szolgáltatás.
Magyarországon 2024. január elsejétől kezdik nyilvántartásba venni az érintett szervezeteket. A szóban forgó vállalkozásoknak június 30-ig be kell jelentkezniük a Szabályozott Tevékenységek Felügyeleti Hatóságánál, ahol október 18-án el is indul az ellenőrzési folyamat. A szabályozás feltételeinek 2024. december 31-ig kötelező megfelelniük a cégeknek, valamint ki kell jelölniük egy auditort, aki 2025 végéig lefolytatja az első, NIS2 szabályozásnak megfelelő kiberbiztonsági átvilágítást.
„Éves árbevételük akár két százalékát is kifizethetik büntetésként azok a cégek, ahol 2025-ig nem készülnek fel az online betörési kísérletek megakadályozására. Ez nem csupán több millió eurós költséget jelenthet a szabálysértő vállalatnak, de még a vezetőket is eltilthatják a működéstől” - hangsúlyozta Zala Mihály, az EY kibervédelmi szolgáltatásokkal foglalkozó vezetője.
A szakember hozzátette, hogy társaságok számára komoly előkészülettel jár, hogy megfeleljenek a NIS2 követelményeknek, hiszen többek között szükség van a kiberbiztonsági hiányosságokat feltáró GAP analízisre, információbiztonsági irányítási rendszer kiépítésére, beszállítói auditokra, adathalász-, illetve kibertámadás-szimulációra is, ami komplex megközelítést igényel.
A NIS2 irányelv elvárásainak megfelelően az értintett cégeknek ki kell alakítaniuk az információbiztonsági irányítási rendszerhez kapcsolódó adminisztratív, logikai és fizikai védelmi intézkedéseket is, valamint egyértelműen meg kell határozniuk a biztonsági vezetők, valamint a felhasználók felelősségét. Az uniós szabályozás ugyancsak elvárja, hogy társaságok garantálják az üzletmenet folytonosságát, ellenőrizzék a beszállítókat, képzésekkel és szimulációs gyakorlatokkal javítsák a munkatársak tudatosságát, feltárják és kezeljék az IT biztonsági kockázatokat, bejelentsék az esetleges incidenseket és karbantartsák az informatikai rendszereket.
fotó: freepik.com
- 2026.03.18Six Sigma Green Belt képzés A KÉPZÉS CÉLJA: A tréning résztvevői megismerik a TQM-ben, mint menedzsmentrendszerben rejlő lehetőségeket. A tréning résztvevői gyakorlati jártasságra tesznek szert a 6 Sigma módszertan alkalmazásában, és képesek lesznek önállóan 6 Sigma projekteket vezetni a vállalatuknál.
Részletek
Jegyek
- 2026.03.26recruiTECH x HRTECH konferencia A recruiTECH x HRTECH konferencia HR vezetőknek, toborzóknak, toborzási vezetőknek, employer branding és L&D szakembereknek szól, akik a munkaerőpiaci kihívásokra már technológia-alapú, jövőálló megoldásokat keresnek, és hatékonyabb HR működésben gondolkodnak.
Részletek
Jegyek
- 2026.04.23BGE Állásbörze SPÓROLJ IDŐT ÉS ENERGIÁT! Érd el a BGE összes karának hallgatóit egyetlen nap alatt!
Részletek
Jegyek
- 2026.05.08Benchmarking képzés A képzés során a résztvevők megismerik a benchmarking alkalmazásában rejlő lehetőségeket és konkrét gyakorlati példákon és feladatokon keresztül sajátíthatják el a benchmarking alkalmazásához szükséges legfontosabb ismereteket és készségeket, amiket azután a saját szervezetüknél is képesek lesznek alkalmazni.
Részletek
Jegyek
A gödi Samsung SDI-gyárban a közelmúltbeli botrány után szakszervezet alakult, amelyhez már több mint száz dolgozó csatlakozott. A munkavállalói... Teljes cikk
A kecskeméti Mercedes-gyár tovább bővül; az idén már 140 új munkatársat vettek fel, így a létszám elérte az ötezer főt - jelentette be Jens... Teljes cikk
A polgári légi és űrjárművek javításával foglalkozó, hazai tulajdonú Aero Space Power új üzemcsarnokot épít Kisvárdán a portfóliója... Teljes cikk
- Új munka, új munkahely egy bértranszparens országban - folytatjuk Réka történetét 1 hónapja
- NAV: már elérhető az szja-bevallás webes kitöltő programja 2 hónapja
- Legális-e az iGaming iparágban való munka? 3 hónapja
- Új rendszer jön: ezért dolgozik majd több elítélt a vasútállomások környékén 3 hónapja
- "Egyenlő értékű munkáért, egyenlő bért" - ami az elmúlt 50 év alatt nem sikerült 3 hónapja
- Perelhető-e a munkáltató, ha megsérti az egyenlő díjazás elvét? 5 hónapja
- Képzések: ingyenes és online tanfolyamok, felnőttképzési lehetőségek 5 hónapja
- A fizetés többé nem titok: így készülj a bértranszparenciára 6 hónapja
- Ha a mesterséges intelligencia elveszi a munkád, ingyenes képzés járhat helyette 6 hónapja
- Vége a titkolt béreknek: ha nagy a férfi-nő különbség, intézkedni kell! 6 hónapja
- Digitális HR: UX tervezés a munkáltatói márka szolgálatában 6 hónapja

Egy életmentő szakma egy napja: Vészhelyzet Pittsburghben