Mi az a NIS2 irányelv?
A NIS2 az Európai Unió új kiberbiztonsági irányelve, amely a hálózati és információs rendszerek biztonságát hivatott megerősíteni. A cél, hogy a kritikus ágazatokban működő szervezetek ellenállóbbak legyenek a kibertámadásokkal és egyéb informatikai fenyegetésekkel szemben
Kire vonatkozik a NIS2?
Az irányelv széles körben kötelezi a kritikus infrastruktúrát működtető cégeket és szervezeteket – például energia, közlekedés, egészségügy, pénzügyi szolgáltatások, digitális infrastruktúra, élelmiszeripar –, de a közepes és nagyvállalkozások is érintettek lehetnek, ha ezekben az ágazatokban tevékenykednek. Nem tudja cége kötelezett-e? Hívjon, segítünk!
Mikortól kötelező?
A NIS2-t a tagállamoknak 2024. októberéig kellett átültetniük a nemzeti jogrendbe, és 2025-től Magyarországon is kötelező a megfelelés. Az érintett cégeknek már most érdemes megkezdeniük a felkészülést.
Mit ír elő a NIS2?
Az érintett szervezeteknek kötelező:
Súlyos biztonsági incidenseket bejelenteni a hatóságoknak.
Kiberbiztonsági irányítási rendszert kiépíteni
Incidenskezelési eljárásokat bevezetni
Kockázatértékelést és kockázatcsökkentést rendszeresen elvégezni
Biztonságtudatossági oktatásokat tartani