NIS2 szolgáltatások: a digitális biztonság új korszaka

A digitális korban a biztonság nem csupán választás kérdése, hanem elengedhetetlen követelmény. Az Európai Unió által jóváhagyott NIS2 irányelv a digitális infrastruktúra és a kapcsolódó szolgáltatások védelmének erősítését célozza. Magyarországon a SZTFH (mint felügyeleti hatóság) 2024-ben vezeti be az irányelvet.

Magyarországon a NIS2 (Kibertan tv.) alkalmazása azokra a - kiemelten kockázatosnak, illetve kockázatosnak minősülő szektorokban működő - vállalatokra vonatkozik, amelyeknek több mint 50 alkalmazottja van, vagy éves árbevétele meghaladja a körülbelül 3,9 milliárd forintot (ami 10 millió eurónak felel meg). Az irányelv elhanyagolása, a felügyeleti díj elmulasztása, vagy a nem-megfelelőség bírságot vonhat maga után.

A NIS2 hatóköre:

Kiemelten kockázatos ágazatok:

  • Energetika
  • Közlekedés
  • Egészségügy
  • Ivóvíz, szennyvíz
  • Hírközlési szolgáltatás
  • Digitális infrastruktúra
  • Kihelyezett IKT-szolgáltatások
  • Űralapú szolgáltatás

Kockázatos ágazatok:

  • Postai és futárszolgálatok
  • Élelmiszer előállítása, feldolgozása és forgalmazása
  • Hulladékgazdálkodás
  • Vegyszerek előállítása és forgalmazása
  • Gyártás
  • Digitális szolgáltatók
  • Kutatás

A fent felsorolt ágazatokban működő és az irányelv által meghatározott méretű cégeknek következő teendőik vannak az elkövetkező időszakban:

Fontosabb mérföldkövek és teendők:

  • 2024.06.30: Nyilvántartásba vétel
  • 2024.10.18: Biztonsági intézkedések alkalmazása
  • 2024.12.31: Auditor kijelölése és szerződéskötés
  • 2025.12.31: Első kiberbiztonsági audit lefolytatása

Felkészülés menete:

1.     Tevékenységelemzés (érintett-e az adott cég és milyen kötelezettségei vannak)

2.     Regisztráció a nyilvántartásba vételhez (Regisztrációs kérelem benyújtása a Szabályozott Tevékenységek Felügyeleti Hatósága felé)

3.     Kockázatok felmérése és biztonsági osztályba sorolása

4.     GAP-analízis (konkrét teendők meghatározása)

5.     Tanácsadás (GAP-analízis alapján meghatározott lépések végrehajtásának támogatása)

6.     Audit

Miben segíthet Önnek a Forvis Mazars?

  • Igény szerint külön kérésre teljes körű jogi támogatást biztosítunk, illetve felmérést készítünk arról, hogy a társaságot érinti-e a NIS2 irányelv, valamint segítséget nyújtunk az irányelv előírásainak való megfelelésben. Többek között szakmai segítséget adunk a rendelet előírásainak értelmezésében, előkészítjük a nyilvántartásba vételhez szükséges kérelmet, segítünk a kérelem benyújtásában, továbbá elvégezzük a biztonsági osztályba sorolást is.
  • Kibertan Tv. szerinti érettség elemzése: A GAP-elemzés nem csupán felülvizsgálat, hanem olyan eszköz, amely segíti vállalatát a NIS2 irányelv szerinti megfelelés elérésében és a kiberbiztonsági kihívások leküzdésében. Ez az átfogó felmérés értékeli vállalata készenlétét, magában foglalva a rendeletben szereplő kontrollcsaládokat, és biztosítja a megfelelésre való felkészülést. Az elemzésünk nem csak a jelenlegi állapotot tárja fel, hanem javaslatcsomagot is kínál, ami segítheti Önt a NIS2 irányelv szerinti megfelelés elérésében. A GAP-elemzés átfutási ideje 3-6 hét, lehetővé téve a gyors cselekvést és a szükséges intézkedések meghozatalát.

Válassza a Forvis Mazars Kft.-t a NIS2 GAP-elemzés elvégzésére, és biztosítsa vállalata megfelelését, valamint digitális adatainak biztonságát! Kérjen személyre szabott ajánlatot még ma, és kezdje meg a felkészülést velünk a kiberbiztonság új korszakára.

 

 

 

Document

NIS2 szolgáltatások

Want to know more?

Betyak Zoltan
Betyak Zoltan Head of Innovation/ Innovation and IT audit Budapest

Detailed profile