2026. július 18., szombatMa Frigyes napja van. Nappali nézet Éjszakai nézet EUR: 362,00 Ft | USD: 316,00 Ft | CHF: 392,00 Ft
2026.07.18. Frigyes Nappali nézet Éjszakai nézet EUR: 362,00 Ft | USD: 316,00 Ft | CHF: 392,00 Ft
Kezdőlap / Gazdaság / Tízmilliókat takaríthat meg az a cég, amelyik időben lép

Tízmilliókat takaríthat meg az a cég, amelyik időben lép

Az Európai Unió NIS2 irányelvéhez igazodó hazai kiberbiztonsági szabályozás értelmében az érintett szervezeteknek legkésőbb 2026. június 30-ig kell teljesíteniük kötelező auditjukat – ahogy arról korábban is beszámoltunk. A határidő közeledtével egyre több vállalat ismeri fel, hogy a megfelelés nemcsak jogszabályi kötelezettség, hanem átfogó szervezeti és működési kihívás is – hívja fel a figyelmet az EY.

Az előírások azokra a jellemzően közép- és nagyvállalatokra vonatkoznak, amelyek kritikus vagy kiemelt jelentőségű ágazatokban működnek. Ide tartoznak többek között az energetikai, közlekedési és egészségügyi szereplők, a gyártás területén tevékenykedő vagy digitális infrastruktúrát működtető vállalatok, valamint számos élelmiszeripari és informatikai szolgáltató cég is.

Az informatikai biztonság kérdése ma már messze túlmutat az előírásoknak való megfelelésen. A globális kockázati rangsorok szerint a kiberincidensek 2026-ra a legjelentősebb üzleti fenyegetések közé emelkedtek, miközben a kiberbűnözés becsült éves költsége idén világszinten elérheti a 10,29 milliárd amerikai dollárt. Kiemelt jelentősége van tehát annak, hogy minden érintett cég komolyan vegye a kötelezettségeket

– hangsúlyozta Zala Mihály, az EY partnere.

40 százalék kattint

A felkészülés első lépése a szervezet teljes digitális ökoszisztémájának átfogó feltérképezése. A kockázatok azonosítása során gyakran évek óta nem frissített szerverek vagy régen elfeledett eszközök bizonyulnak veszélyforrásnak. Az ilyen „vakfoltok” felszámolása nélkül nem építhető stabil védelem, ezért szükséges a vizsgálat szakszerű és alapos elvégzése. A következő szakaszban olyan testre szabott, a szervezet működéséhez illeszkedő IT-biztonsági keretrendszert kell kialakítani, amely nemcsak elméletben, hanem a mindennapi gyakorlatban is alkalmazható.

A sikeres támadások 85 százaléka továbbra is a munkatársak megtévesztésére épül, ezek ellen pedig a legfejlettebb technológiai megoldások sem nyújtanak önmagukban védelmet. Az EY tapasztalatai szerint az adathalász támadást szimuláló tesztek során a munkatársak 40 százaléka kattint a megtévesztő levélre a képzések előtt, míg a tudatosságnövelő programokat követően ez az arány 8 százalékra csökken

– hangsúlyozta az EY partnere.

A problémák észleléséhez szükséges képességek fejlesztése szintén kulcsfontosságú. A sérülékenységvizsgálatok, valamint a támadói módszereket modellező technikai auditok feltárják azokat a gyenge pontokat, amelyek egy esetleges behatolás kiindulópontjai lehetnek. Ezt követi a megfelelő válaszlépések és helyreállítási eljárások kialakítása. Gyakori, hogy egy szervezet rendelkezik katasztrófakezelési tervvel, ám azt soha nem tesztelte, ami hamis biztonságérzetet kelthet. Egy tényleges támadást követő leállás miatt akár többnapos kiesés is előfordulhat, ami súlyos üzleti veszteséggel jár. A rendszeres, független szakértők által végzett ellenőrzések ezért létfontosságúak a valódi felkészültség biztosításához, amelynek a vészhelyzeti szerepkörök meghatározása is alapvető része.

„A kiberbiztonságra szánt ráfordítás ma már nem luxus, hanem üzleti kényszer a cégek számára. Az egyszeri megfelelés kevés, hiszen működőképes, tesztelt és folyamatosan fejlesztett védelmi rendszert kell kialakítanunk. A megelőzött leállások, az elkerült adatvesztések és a minimálisra csökkentett reputációs kockázatok értéke messze meghaladhatja a felkészülés költségeit. A kiberreziliencia kiépítése tehát nemcsak jogszabályi kötelezettség, hanem stratégiai lehetőség, gyorsan megtérülő befektetés is az érintett szervezetek számára” – hangsúlyozta Zala Mihály.

Képünk illusztráció!

Képünk illusztráció!

Fotó: Morteza Nikoubazl/NurPhoto / Getty Images Hungary

Egymilliárdos megtakarítás

Ehhez lehet hatalmas segítség, hogy tizenkét alkalmas ingyenes online kiberbiztonsági rendezvénysorozatot indított a Magyar Kereskedelmi és Iparkamara (MKIK) a kkv-szektor számára. A kiberbiztonsági törvény szerint 2026. június 30-ig kell átesniük az auditon a törvény hatálya alá eső cégeknek, és ugyan a nagyvállalatok zömmel már megtették a szükséges lépéseket, de a kkv-knak jelentős teher ez az európai uniós előírás. A NIS2-audit kötelező az érintett cégek számára, hogy biztosítsák rendszereik védelmét és a kiberfenyegetésekkel szembeni ellenálló képességüket. A Kamara kiberbiztonsági programjának kiemelt célja azon cégek segítése, amelyek még nem kezdték meg a felkészülést, vagy akik lemaradásban vannak a határidőkhöz képest.

2025-ben több mint háromszáz hazai vállalkozás összesen egymilliárd forint megtakarítást ért el a kiberbiztonsági programmal,

amelynek folytatásában a cégek nemcsak a jogszabályi követelményeknek felelhetnek meg, hanem tudatosan és biztonságosan működhetnek a digitális környezetben. A program idén kibővített témakörökkel és tartalommal, továbbra is ingyenesen érhető el a vállalkozások számára. Az idei programban kiemelt figyelmet kap a NIS2-irányelvhez kapcsolódó alprojekt, ahol a kiberbiztonsági törvény mellett átfogó kitekintést kapnak a cégek a várható új uniós szabályozásokról is.

A kiberbiztonsági program a Szabályozott Tevékenységek Felügyeleti Hatóságával (SZTFH) szoros együttműködésben a Kamara Vállalkozásfejlesztési Programjában valósul meg. A rendezvényeken a vállalkozások számára könnyebben beépíthetővé válnak például a vizsgálati jelentések szakmai értelmezései vagy a szükséges intézkedések megtervezése. A hatósággal történő együttműködés biztosítja, hogy a kiadott iránymutatások hitelesek és jól használhatók.

A program másik fontos eszközének, a SecureBot sérülékenységvizsgálati rendszernek a funkcionalitása is jelentősen bővült. A megoldás már webes szolgáltatások elemzésére is képes, és használata nemcsak a kiberbiztonsági törvény hatálya alá tartozó vállalkozások számára ajánlott, hanem minden olyan cégnek, amely webes felülettel rendelkezik. A további tervek szerint a Kamara a rendszert integrálni kívánja a céges kockázatkezelési rendszerekbe, és tervezi kiegészítő tanácsadás nyújtását is. A Kamara új együttműködési megállapodásokat is kötött a szakterületen.

Képünk illusztráció!

Képünk illusztráció!

Fotó: Annette Riedl/picture alliance / Getty Images Hungary

Az informatikai rendszerek ellenőrzésére, biztonságára, kockázatkezelésére és irányítására specializálódott globális szakmai szervezettel, az Információs Rendszerek Audit és Ellenőrzési Egyesületével, az ISACA-val és a kkv-k, startupok és a közszféra digitális transzformációját támogató, Európai Digitális Innovációs Központtal, a Digitaltech EDIH-hel kötött megállapodások értelmében a szervezetek részt vesznek a kiberbiztonsági programelemeinek népszerűsítésében, valamint kiegészítő, tudatosító megoldásokkal segítik a kkv-kat. Az online eseményeket novemberig kéthetente rendezik meg, ezekre a nis2.mkik.hu oldalon lehet jelentkezni, a következő kiberbiztonsági rendezvény várhatóan június közepén lesz.

Mi az az NSI2 irányelv?

A NIS2 közösségi szintű irányelv célja, hogy az Európai Unió tagállamai egységes, magas szintű képességgel rendelkezzenek a kiberbiztonsági ellenállóképesség fejlesztése érdekében a kritikus szektorokban működő szervezeteknél és magántulajdonban lévő gazdasági társaságoknál. Az Európai Unió 2022-ben fogadta el és hirdette ki az irányelvet.

Ráadásul itt az AI is

A képzés egyébként rá is fér a vállalatokra, hiszen a fentebb említett 40 százalékos hibahatár mellett egy <a href="https://www.torokbalazs.com/mesterseges-intelligencia-kutatas-es-korkep" […]

A teljes cikk megtekintéséhez és tovább olvasásához KATTINTSON IDE!

Forrás:
https://index.hu/gazdasag/2026/06/13/kiberbiztonsag-audit-nis2-iranyelv-europai-unio-hatarido-ai-kepzes/

*Tisztelt Olvasó! Amennyiben a cikk tartalma módosult vagy sértő elemeket tartalmaz, kérjük jelezze számunkra info@net-front.hu e-mail címen!

Lehet, hogy érdekel...

Kapitány István közölte, Magyarország új mérföldkőhöz érkezett

„Új mérföldkőhöz érkezett a magyar szélenergia program” – jelentette be Kapitány István, gazdasági és energetikai miniszter közösségi …