A NIS2 szabályozás 2025-től számos magyar vállalat számára kötelező kiberbiztonsági követelményeket ír elő. A jogszabályi megfelelés azonban önmagában nem nyújt teljes védelmet: a vállalkozásoknak a megelőzésről, az incidenskezelésről és a megfelelő cyberbiztosítási háttérről is gondoskodniuk kell.
Új korszak a vállalati kiberbiztonságban
2025 januárjától Magyarországon is hatályba lépett a NIS2 irányelv hazai megfelelője, az új kiberbiztonsági törvény, amely minden korábbinál szigorúbb előírásokat hozott az informatikai rendszerek védelmére.
A cél egy egységes európai kiberbiztonsági szint megteremtése, amely csökkenti a kibertámadások kockázatát és erősíti az üzleti bizalmat.
A szabályozás nem csupán technikai intézkedéseket követel meg.
A vállalatoknak kockázatértékelést kell végezniük, incidenseiket 72 órán belül jelenteniük kell, és független kiberauditon kell átesniük meghatározott időszakonként.
Kikre vonatkozik a NIS2 Magyarországon?
A NIS2 törvény két kategóriába sorolja az érintett szervezeteket:
- alapvető szervezetekre (essential entities),
- fontos szervezetekre (important entities).
Alapvető szervezetek
Az úgynevezett essential entities közé tartoznak:
- energiaszolgáltatók,
- közlekedési vállalatok,
- egészségügyi intézmények,
- víz- és közműszolgáltatók,
- valamint egyes állami és önkormányzati szervek.
Fontos szervezetek
A important entities kategóriába sorolják:
- gyártóipari és élelmiszeripari cégeket,
- gyógyszeripari vállalatokat,
- pénzügyi és biztosítási szolgáltatókat,
- logisztikai és IT-cégeket, különösen a felhő- és tárhelyszolgáltatókat.
A szabályozás nem vonatkozik a mikrovállalkozásokra (50 fő alatt és 10 millió euró árbevétel alatt), de kötelező a közepes és nagyvállalatok számára.
Az érintett cégeknek:
- regisztrálniuk kell az SZTFH-nál,
- be kell vezetniük az előírt biztonsági intézkedéseket,
- az első auditot 2025. december 31-ig el kell végeztetniük.
A megfelelés fontos – de önmagában nem elég
A NIS2-megfelelés nemcsak jogszabályi elvárás, hanem versenyelőnyt is jelent.
A tudatos kiberbiztonsági működés csökkenti a működési kockázatokat, és növeli az ügyfelek, partnerek bizalmát.
Fontos azonban megérteni, hogy a megfelelés önmagában nem nyújt teljes védelmet.
Egy jól kiépített informatikai rendszer is sebezhető lehet:
- emberi hiba,
- zsarolóvírus,
- vagy beszállítói incidens esetén.
Miért érdemes cyberbiztosításban is gondolkodni?
Éppen ezért érdemes megfontolni egy cyberbiztosítás megkötését, amely pénzügyi és jogi védelmet nyújt.
Emellett támogatást nyújthat:
- a kármegelőzésben,
- a vészhelyzeti incidenskezelésben,
- az adatvesztés helyreállításában,
- valamint egy kibertámadás vagy cyberincidens pénzügyi következményeinek kezelésében.

