NIS2 megfelelés

NIS2 megfelelés – felkészítés a kiberbiztonsági előírásokra

 

Az EU NIS2 irányelvét Magyarországon a kiberbiztonságról szóló 2024. évi LXIX. törvény ültette át. A törvény hatálya alá tartozó szervezeteknek kötelező a nyilvántartásba vétel, elektronikus információs rendszereik biztonsági osztályba sorolása, a szükséges védelmi intézkedések bevezetése és rendszeres kiberbiztonsági audit. A gazdálkodó szervezetek felügyeletét a Szabályozott Tevékenységek Felügyeleti Hatósága (SZTFH) látja el. Segítünk felmérni, érinti-e a szabályozás a cégét, és felkészítjük a követelmények teljesítésére és az auditra.

Kiket érinthet a NIS2 szabályozás?

  • az energetika, a közlekedés, az egészségügy, a víziközmű, a digitális infrastruktúra és az IKT-szolgáltatások területén működő szervezeteket
  • a postai és futárszolgálatokat, a hulladékgazdálkodást, a vegyipart, az élelmiszeripart és egyes feldolgozóipari ágazatokat
  • a digitális szolgáltatókat (pl. online piacterek, keresőmotorok, közösségi platformok)
  • a törvényben meghatározott méret feletti cégeket, egyes szolgáltatóknál mérettől függetlenül
  • közvetve az érintett cégek beszállítóit is, mert a partnereiktől egyre gyakrabban várják el a kiberbiztonsági megfelelést

Milyen kötelezettségekkel jár?

  • nyilvántartásba vétel az SZTFH-nál
  • az elektronikus információs rendszerek biztonsági osztályba sorolása
  • kockázatelemzés és a szükséges védelmi intézkedések bevezetése
  • kiberbiztonsági szabályzatok és eljárásrendek kidolgozása
  • a biztonsági incidensek kezelése és bejelentése
  • szerződés nyilvántartásba vett auditorral és rendszeres kiberbiztonsági audit: a működő szervezetek első auditjának határideje 2026. június 30. volt, az audit ezután kétévente ismétlődik
  • a munkatársak és a vezetés kiberbiztonsági képzése

Miben segítünk?

  • felmérjük, a cége a törvény hatálya alá tartozik-e
  • elvégezzük a helyzetfelmérést és a hiányosságok feltárását
  • támogatjuk a rendszerek biztonsági osztályba sorolását és a kockázatelemzést
  • elkészítjük a szükséges szabályzatokat, eljárásrendeket és cselekvési tervet
  • felkészítjük a céget a nyilvántartásba vett auditor által végzett kiberbiztonsági auditra
  • oktatjuk a munkatársakat és a vezetőket
  • a NIS2 megfelelést összehangoljuk az ISO 27001 információbiztonsági irányítási rendszerrel

Mit kockáztat, aki nem felel meg?

A határidők elmulasztása és a kötelezettségek megsértése esetén a hatóság jelentős bírságot szabhat ki, ismételt jogsértésnél pedig köteles bírságot kiszabni. A megfelelés egyszeri audit helyett folyamatos feladat.

 

Kapcsolódó szolgáltatásaink:

Tanácsadásunk lépéseiről az Így dolgozunk mi – NIS2 tanácsadás oldalon olvashat.

Vissza