Kiberbiztonság: fontos mérföldkő közeleg, milliós szankciók és újabb feladatok várnak a magyar cégekre
Gazdaság

Kiberbiztonság: fontos mérföldkő közeleg, milliós szankciók és újabb feladatok várnak a magyar cégekre

Balogh Zoltán, RSM
Bár a NIS2 regisztrációs határidő óta még egy hónap sem telt el, de máris rohamosan közeledik a következő kiberbiztonsági mérföldkő, amely még nagyobb kihívás lesz a NIS2 érintett szervezetek számára.  2024. október 18-tól ugyanis a nemrég megjelent végrehajtási rendeletben szereplő kiberbiztonsági intézkedéseket már alkalmazniuk is kell. A NIS2 követelményeket nem teljesítő társaságok pedig akár 10 millió forintos bírságot is kockáztatnak!

NIS2 regisztráció - az első feladat letudva?

Több mint 3000 NIS2 regisztráció érkezett be a Szabályozott Tevékenységek Felügyeleti Hatóságához (SZTFH) a június végi határidőig, bár piaci becslések szerint a NIS2 érintett társaságok száma a 6000-es számot is elérheti

Azok a szervezetek, amelyek nem tartoznak a NIS2 érintettek körébe, mégis regisztrációt nyújtottak be erről viszonylag gyorsan kaptak visszajelzést a felügyeleti hatóságtól.  Azonban sokan keresik az RSM szakértőit olyan kérdéssekkel, hogy miért nem kaptak a NIS2 regisztrációjuk sikerességéről választ, mikorra várhatnak visszajelzést a hatóságtól.

Úgy gondoljuk a kései visszajelzést az kiberbiztonsági auditor nyilvántartás hiánya okozza, ugyanis a Kibertan tv. (2023. évi XXIII. törvény a kiberbiztonsági tanúsításról és a kiberbiztonsági felügyeletről) szerint az érintett szervezet köteles a nyilvántartásba vételét követően 120 napon belül a nyilvántartásban szereplő auditorral megállapodást kötni.

Mikor lesz NIS2 audit nyilvántartás?

A NIS2  érintett szervezeteknek szerződést kell kötniük  - az akkreditált auditorok nyilvántartásából kiválasztott - NIS2 auditorral.

Azonban a NIS2 auditor nyilvántartás vezetését az SZTFH 2024. július 24-én kezdi meg, a nyilvántartás a honlapjukon lesz elérhető.

Várhatóan az első auditorok megjelenését követően fognak megérkezni a NIS2 regisztráció elfogadásáról szóló igazolások, így a szervezeteknek a teljes 120 nap rendelkezésükre áll majd a megfelelő kiberbiztonsági auditor kiválasztására.

Milyen szankciókra számíthatnak, a NIS2 követelményeket nem teljesítők?

Amennyiben NIS2 irányelv hatálya alá tartozó szervezet nem tartja be a NIS2 irányelv előírásait Magyarországon, jelentős pénzügyi következményekkel kell számolnia.

A Kibertan. tv. és egyéb magyar NIS2 jogszabályok megsértésére vonatkozó, a SZTFH által kiszabható szankciók mértékét a 305/2023. a kiberbiztonsági bírságok mértékéről, a bírság kiszabásának és befizetésének részletes eljárási szabályairól szóló rendelet 1. melléklete határozza meg. Az érintett szervezet a kiszabott NIS2 bírságot 8 napon belül köteles megfizetni, több szabálysértés együttes érvényesülése esetén a legnagyobb kiszabható szankció az egyes szabálytalanságok kiszabható legmagasabb bírságának összege. A bírság a határidő leteltét követően újra kiszabható.

Az egyes nem megfelelősségek miatt kiszabható NIS2 szankciók mértéke a következő:

Kiszabható NIS2 szankciók mértéke
Szabálytalanság A bírság legkisebb mértéke A bírság legnagyobb mértéke
2019/881 európai parlamenti és tanácsi rendelet 53. cikk (3) bekezdésében előírt önértékelési nyilatkozat az Európai Uniós Kiberbiztonsági Ügynökség részére küldés elmulasztása 50.000 Ft 100.000 Ft
Megfelelőségi önértékelés esetén a Kibertan.tv-ben előírt dokumentumok megküldésének elmulasztása 50.000 Ft 100.000 Ft
Megfelelősségértékelési tevékenység végzése tanúsító hatósági engedély nékül 1.000.000 Ft 50.000.000 Ft
NIS2 megfelelési jelölés jogosulatlan vagy nem megfelelő használata 300.000 Ft 50.000.000 Ft
A megfeleléshez kapcsolódó nyilatkozatok és adatok megküldésének elmulasztása 50.000 Ft 5.000.000 Ft
Esetlegesen feltárt sebezhetőség vagy rendellenesség lejelentésének elmulasztása 300.000 Ft 5.000.000 Ft
NIS2 követelmények nem teljesítése 200.000 Ft 10.000.000 Ft
Forrás: RSM    

A NIS2 követelmények nem teljesítése esetén a kibertan.tv-ben szereplő szabályozás szerint a tanúsító hatóság határidő kitűzésével felszólítja a szervezetet a hiányosság javítására. Amennyiben ennek ellenére sem teljesíti a követelményekben megszabottakat, így a hatóság a szabálytalanság mértékével arányos büntetést szabhat ki, amely további nemteljesítés esetén megismételhető.

NIS2 regisztráció – kapcsolódó szankciók

Megjelent a 186/2024. a kiberbiztonsági bírságok mértékéről, a bírság kiszabásának és befizetésének részletes eljárási szabályairól szóló rendelet, amely 2024. október 18-án kerül hatályba. Ez a rendelet módosítja majd a 305/2023 rendeletet, illetve egy új mellékletet tartalmaz, amely a NIS2 regisztráció nem teljesítése és határidőn túl teljesítésére vonatkozó bírságokat tartalmazza. A NIS2 érintett szervezetekkel szemben kiszabható regisztrációs bírságok a következők:

NIS2 kiszabható regisztrációs bírságok
Szabálytalanság A bírság legkisebb mértéke A bírság legnagyobb mértéke
NIS2 regisztráció elmulasztása Az érintett szervezet előző üzleti évi nettó árbevételének 0,5%- a, de legalább Az érintett szervezet előző üzleti évi nettó árbevételének legfeljebb 2%- a, de legfeljebb
1.000.000 Ft 150.000.000 Ft 
   
NIS2 regisztráció 2024. június 30. után, vagy Kibertan tv. 26. § (2) bekezdése szerinti 30 napos határidőn túl 50.000 Ft Az érintett szervezet előző üzleti évi nettó árbevételének legfeljebb 0,1%- a, de legfeljebb 
15.000.000 Ft
 
Forrás: RSM    

A szankciók mértéke láthatóan magasabb a NIS2 regisztráció elmulasztása esetében, mint a többi nem megfelelésnél.

Ez azt mutathatja, hogy a hatóság úgy gondolkodik, hogy ha egy szervezet beregisztrál és felismeri, hogy kritikus ágazatban tevékenykedik, muszáj a kiberbiztonsági feladatokkal a lehető legrövidebb időn belül komolyan foglalkozni.

A következő feladat – NIS2 követelmények teljesítése

Az érintett szervezetek a NIS2 regisztrációval nemrégiben letudták az első fontos feladatot, de máris a nyakukban a következő határidó. A NIS2 megfelelés következő mérföldköve a 7/2024. a biztonsági osztályba sorolás követelményeiről, valamint az egyes biztonsági osztályok esetében alkalmazandó konkrét védelmi intézkedésekről szóló MK rendeletben foglalt követelményekre való felkészülés. Ezzel a szervezetek átléptek a NIS2 felkészülés fázisába.

A rendelet részletezi a konkrét védelmi intézkedéseket, amelyeket a szervezeteknek alkalmazni kell október 18-tól.

Érdemes olyan felkészült NIS2 szakemberek segítségét igénybe venni, akik segítenek a kiberbiztonsági védelmi intézkedések és egyéb NIS2 irányelv előírásainak való megfelelés felkészítésében, amelyekkel a cégek megfelelhetnek a kiberbiztonsági követelményeknek.

A címlapkép illusztráció. Címlapkép forrása: Portfolio

Kiszámoló

Próbálj meg lazítani

A legtöbb ember fiatalkorában elkezdi a nagybetűs életet, tele mindenféle kívánsággal és vággyal, hogy minél több mindent megvehessen. Gyorsan rájön, hogy ha hitelből vásárol, nem kell vá

RSM Blog

A HR hatása az M&A ügyletekre

Az emberi erőforrásokkal összefüggő kérdések és kockázatok megértése egy tranzakciós folyamat során általában a második legfontosabb lépés egy tranzakciós célpont értékelésekor. A H

Holdblog

Egy szendvics hatása (?) a tőkepiacokra

Ne keressünk ott mintázatot, ahol nincs! Alakokat látunk a felhőkben, jelentést a csillagokban, emberi arcokat a Mars felszínén, de az elvetemültebbek még sátánista szövegeket is... The post Eg

Holdblog

New Yorkban nyafogunk

Óceánon innen és túl, podcastünk így is dúl. Jó szórakozást! Milyen platformokon találjátok még meg? A HOLD After Hours podcastek megtalálhatók a Spotify, YouTube, Apple Podca

Tematikus PR cikk
FRISS HÍREK
NÉPSZERŰ
Összes friss hír
Megvan a nagy bérmegállapodás! Itt van, mennyivel nő a minimálbér és a garantált bérminimum

Vezető modellező/ pénzügyi modellező

Vezető modellező/ pénzügyi modellező
Agrárszektor Konferencia 2024
2024. december 4.
Graphisoft - Portfolio Construction Technology & Innovation 2024
2024. november 27.
Mibe fektessünk 2025-ben?
2024. december 10.
Property Awards 2024
2024. november 28.
Hírek, eseményajánlók első kézből: iratkozzon fel exkluzív rendezvényértesítőnkre!
Portfolio hírlevél

Ne maradjon le a friss hírekről!

Iratkozzon fel mobilbarát hírleveleinkre és járjon mindenki előtt.

Ügyvédek

A legjobb ügyvédek egy helyen

Díjmentes előadás

Kisokos a befektetés alapjairól, tippek, trükkök a tőzsdézéshez

Előadásunkat friss tőzsdézőknek ajánljuk, összeszedünk, minden fontos információt arról, hogy hogyan működik a tőzsde, mik a tőzsde alapjai, hogyan válaszd ki a számodra legjobb befektetési formát.

Díjmentes előadás

Hogyan vágj bele a tőzsdei befektetésbe?

Mire kell figyelned? Melyek az első lépések? Mely tőzsdei termékeket célszerű mindenképpen ismerned?

Ez is érdekelhet
worker dolgozó munkás