NIS2 felkészítés

2024. októberétől életbe lépett az EU-s NIS2 irányelv, amely minden tagállamban – így Magyarországon is – szigorúbb kiberbiztonsági elvárásokat ír elő. A rendelet nemcsak a nagyvállalatokra, hanem kis- és középvállalkozásokra (KKV-kra) és önkormányzatokra is vonatkozik.

Kiket érint a NIS2?

A szabályozás szerint az alábbi szervezetek eshetnek a hatálya alá:

Kis- és középvállalkozások, ha például:

  • digitális szolgáltatásokat nyújtanak (pl. tárhely, IT-rendszerek),
  • adatkezelési vagy adatfeldolgozási tevékenységet végeznek,
  • ellátnak kritikus iparágakban működő cégeket,
  • kapcsolódnak közművekhez, közlekedéshez vagy egészségügyhöz.

Önkormányzatok és önkormányzati intézmények:

  • elektronikus ügyintézést biztosítanak (pl. e-ügyintézési portál, helyi adóbevallás),
  • digitális közszolgáltatásokat működtetnek (pl. ügyfélszolgálati rendszerek, adatbázisok),
  • helyi infrastruktúrát kezelnek, pl. víz-, hulladék-, közvilágítási vagy közlekedési rendszerek,
  • érzékeny adatokat tárolnak, mint lakossági, szociális, oktatási nyilvántartások.

Ha bizonytalan, hogy az Ön cége vagy intézménye érintett-e – mi segítünk tisztázni!

Mit ír elő a NIS2?

A NIS2 nem csupán technikai biztonsági intézkedéseket vár el, hanem széles körű szervezeti és vezetői felelősségvállalást is.

A legfontosabb követelmények:

  • Incidensek jelentése 24 órán belül a hatóság felé.
  • IT-biztonsági szabályzatok, hozzáférés-kezelés, mentések, frissítések.
  • Incidenskezelési terv megléte.
  • Képzések és tudatosítás munkatársak számára.
  • Vezetői felelősség – a menedzsment is felelős a megfelelésért.

NIS2 felkészítés lépésről lépésre

1. Állapotfelmérés (GAP-analízis)

Feltérképezzük a jelenlegi IT- és adatbiztonsági helyzetet.

2. Intézkedési terv

Gyakorlatias tervet készítünk – priorizált, ütemezett lépésekkel.

3. Szabályzatok és dokumentációk készítése

  • Informatikai biztonsági szabályzat
  • Incidenskezelési protokoll
  • Kockázatelemzési jelentés
  • Oktatási terv és jegyzőkönyvek

4. Munkatársak oktatása

Interaktív, a helyi szintre szabott képzések akár önkormányzati ügyintézők, intézményvezetők részére is.

5. Hatósági ellenőrzésre való felkészítés

Tanúsítvány nem szükséges – de a megfelelőség bizonyítása igen. Mi ebben is támogatjuk.

Miért érdemes velünk dolgozni?

Valódi segítség – nem csak papírgyártás

Több éves tapasztalat kis szervezetekkel és közintézményekkel

Egyszerű, érthető nyelvezet – nem IT-zsargon

Rugalmas együttműködés – nem kell mindenre „rendszert cserélni”

Gyors, átlátható árajánlat