Kiberbiztonság: fontos mérföldkő közeleg, milliós szankciók és újabb feladatok várnak a magyar cégekre
Gazdaság

Kiberbiztonság: fontos mérföldkő közeleg, milliós szankciók és újabb feladatok várnak a magyar cégekre

Balogh Zoltán, RSM
Bár a NIS2 regisztrációs határidő óta még egy hónap sem telt el, de máris rohamosan közeledik a következő kiberbiztonsági mérföldkő, amely még nagyobb kihívás lesz a NIS2 érintett szervezetek számára.  2024. október 18-tól ugyanis a nemrég megjelent végrehajtási rendeletben szereplő kiberbiztonsági intézkedéseket már alkalmazniuk is kell. A NIS2 követelményeket nem teljesítő társaságok pedig akár 10 millió forintos bírságot is kockáztatnak!
Mire jó az AI az üzletben? Mellébeszélés helyett stratégiákat, valós megoldásokat és use case-eket mutatunk egy teljes napon át! Regisztráció és részletek itt!

NIS2 regisztráció - az első feladat letudva?

Több mint 3000 NIS2 regisztráció érkezett be a Szabályozott Tevékenységek Felügyeleti Hatóságához (SZTFH) a június végi határidőig, bár piaci becslések szerint a NIS2 érintett társaságok száma a 6000-es számot is elérheti

Azok a szervezetek, amelyek nem tartoznak a NIS2 érintettek körébe, mégis regisztrációt nyújtottak be erről viszonylag gyorsan kaptak visszajelzést a felügyeleti hatóságtól.  Azonban sokan keresik az RSM szakértőit olyan kérdéssekkel, hogy miért nem kaptak a NIS2 regisztrációjuk sikerességéről választ, mikorra várhatnak visszajelzést a hatóságtól.

Úgy gondoljuk a kései visszajelzést az kiberbiztonsági auditor nyilvántartás hiánya okozza, ugyanis a Kibertan tv. (2023. évi XXIII. törvény a kiberbiztonsági tanúsításról és a kiberbiztonsági felügyeletről) szerint az érintett szervezet köteles a nyilvántartásba vételét követően 120 napon belül a nyilvántartásban szereplő auditorral megállapodást kötni.

Mikor lesz NIS2 audit nyilvántartás?

A NIS2  érintett szervezeteknek szerződést kell kötniük  - az akkreditált auditorok nyilvántartásából kiválasztott - NIS2 auditorral.

Azonban a NIS2 auditor nyilvántartás vezetését az SZTFH 2024. július 24-én kezdi meg, a nyilvántartás a honlapjukon lesz elérhető.

Várhatóan az első auditorok megjelenését követően fognak megérkezni a NIS2 regisztráció elfogadásáról szóló igazolások, így a szervezeteknek a teljes 120 nap rendelkezésükre áll majd a megfelelő kiberbiztonsági auditor kiválasztására.

Milyen szankciókra számíthatnak, a NIS2 követelményeket nem teljesítők?

Amennyiben NIS2 irányelv hatálya alá tartozó szervezet nem tartja be a NIS2 irányelv előírásait Magyarországon, jelentős pénzügyi következményekkel kell számolnia.

A Kibertan. tv. és egyéb magyar NIS2 jogszabályok megsértésére vonatkozó, a SZTFH által kiszabható szankciók mértékét a 305/2023. a kiberbiztonsági bírságok mértékéről, a bírság kiszabásának és befizetésének részletes eljárási szabályairól szóló rendelet 1. melléklete határozza meg. Az érintett szervezet a kiszabott NIS2 bírságot 8 napon belül köteles megfizetni, több szabálysértés együttes érvényesülése esetén a legnagyobb kiszabható szankció az egyes szabálytalanságok kiszabható legmagasabb bírságának összege. A bírság a határidő leteltét követően újra kiszabható.

Az egyes nem megfelelősségek miatt kiszabható NIS2 szankciók mértéke a következő:

Kiszabható NIS2 szankciók mértéke
Szabálytalanság A bírság legkisebb mértéke A bírság legnagyobb mértéke
2019/881 európai parlamenti és tanácsi rendelet 53. cikk (3) bekezdésében előírt önértékelési nyilatkozat az Európai Uniós Kiberbiztonsági Ügynökség részére küldés elmulasztása 50.000 Ft 100.000 Ft
Megfelelőségi önértékelés esetén a Kibertan.tv-ben előírt dokumentumok megküldésének elmulasztása 50.000 Ft 100.000 Ft
Megfelelősségértékelési tevékenység végzése tanúsító hatósági engedély nékül 1.000.000 Ft 50.000.000 Ft
NIS2 megfelelési jelölés jogosulatlan vagy nem megfelelő használata 300.000 Ft 50.000.000 Ft
A megfeleléshez kapcsolódó nyilatkozatok és adatok megküldésének elmulasztása 50.000 Ft 5.000.000 Ft
Esetlegesen feltárt sebezhetőség vagy rendellenesség lejelentésének elmulasztása 300.000 Ft 5.000.000 Ft
NIS2 követelmények nem teljesítése 200.000 Ft 10.000.000 Ft
Forrás: RSM    

A NIS2 követelmények nem teljesítése esetén a kibertan.tv-ben szereplő szabályozás szerint a tanúsító hatóság határidő kitűzésével felszólítja a szervezetet a hiányosság javítására. Amennyiben ennek ellenére sem teljesíti a követelményekben megszabottakat, így a hatóság a szabálytalanság mértékével arányos büntetést szabhat ki, amely további nemteljesítés esetén megismételhető.

NIS2 regisztráció – kapcsolódó szankciók

Megjelent a 186/2024. a kiberbiztonsági bírságok mértékéről, a bírság kiszabásának és befizetésének részletes eljárási szabályairól szóló rendelet, amely 2024. október 18-án kerül hatályba. Ez a rendelet módosítja majd a 305/2023 rendeletet, illetve egy új mellékletet tartalmaz, amely a NIS2 regisztráció nem teljesítése és határidőn túl teljesítésére vonatkozó bírságokat tartalmazza. A NIS2 érintett szervezetekkel szemben kiszabható regisztrációs bírságok a következők:

NIS2 kiszabható regisztrációs bírságok
Szabálytalanság A bírság legkisebb mértéke A bírság legnagyobb mértéke
NIS2 regisztráció elmulasztása Az érintett szervezet előző üzleti évi nettó árbevételének 0,5%- a, de legalább Az érintett szervezet előző üzleti évi nettó árbevételének legfeljebb 2%- a, de legfeljebb
1.000.000 Ft 150.000.000 Ft 
   
NIS2 regisztráció 2024. június 30. után, vagy Kibertan tv. 26. § (2) bekezdése szerinti 30 napos határidőn túl 50.000 Ft Az érintett szervezet előző üzleti évi nettó árbevételének legfeljebb 0,1%- a, de legfeljebb 
15.000.000 Ft
 
Forrás: RSM    

A szankciók mértéke láthatóan magasabb a NIS2 regisztráció elmulasztása esetében, mint a többi nem megfelelésnél.

Ez azt mutathatja, hogy a hatóság úgy gondolkodik, hogy ha egy szervezet beregisztrál és felismeri, hogy kritikus ágazatban tevékenykedik, muszáj a kiberbiztonsági feladatokkal a lehető legrövidebb időn belül komolyan foglalkozni.

A következő feladat – NIS2 követelmények teljesítése

Az érintett szervezetek a NIS2 regisztrációval nemrégiben letudták az első fontos feladatot, de máris a nyakukban a következő határidó. A NIS2 megfelelés következő mérföldköve a 7/2024. a biztonsági osztályba sorolás követelményeiről, valamint az egyes biztonsági osztályok esetében alkalmazandó konkrét védelmi intézkedésekről szóló MK rendeletben foglalt követelményekre való felkészülés. Ezzel a szervezetek átléptek a NIS2 felkészülés fázisába.

A rendelet részletezi a konkrét védelmi intézkedéseket, amelyeket a szervezeteknek alkalmazni kell október 18-tól.

Érdemes olyan felkészült NIS2 szakemberek segítségét igénybe venni, akik segítenek a kiberbiztonsági védelmi intézkedések és egyéb NIS2 irányelv előírásainak való megfelelés felkészítésében, amelyekkel a cégek megfelelhetnek a kiberbiztonsági követelményeknek.

A címlapkép illusztráció. Címlapkép forrása: Portfolio

Kiszámoló

Újra itt a világvége

A héten egy olyan hír borzolta a tőzsdei befektetők idegeit, amire senki nem számított. Egy ismeretlen kínai startup bemutatta először a saját AI nyelvi modelljét DeepSeek néven, majd pár napp

RSM Blog

TEÁOR2025: fontos határidők és teendők

Az Európai Unió gazdasági tevékenységeket osztályozó rendszere, a TEÁOR, jelentős változáson ment keresztül. Az új TEÁOR\'25 rendszer 2025. január 1-jével lépett hatályba, amely számos j

Holdblog

Negyven évet vissza az időben

1984-et írunk. Óceánia hol Keletázsiával, hol Eurázsiával áll hadban. A háborúskodás azonban sokkal inkább szolgálja a belső politikai célokat, mint bármely tényleges külpolitikai cél el

FRISS HÍREK
NÉPSZERŰ
Összes friss hír
Melyik befektetési alapot válasszuk 2025-ben?

Gazdasági elemző

Gazdasági elemző
Díjmentes előadás

Tőzsde kezdőknek: Hogyan ne égesd el a pénzed egy hét alatt!

Előadásunkon bemutatjuk a Portfolio Online Tőzsde egyszerűen kezelhető felületét, a számlatípusokat és a gyors kereskedés lehetőségeit. Megismerheted tanácsadó szolgáltatásunkat is, amely segít az első lépések megtételében profi támogatással.

Díjmentes előadás

Divat vagy okosság? ETF-ek és a passzív befektetések világa

Fedezd fel az ETF-ek izgalmas világát, és tudd meg, miért válhatnak a befektetők kedvenceivé!

Portfolio hírlevél

Ne maradjon le a friss hírekről!

Iratkozzon fel mobilbarát hírleveleinkre és járjon mindenki előtt.

Ügyvédek

A legjobb ügyvédek egy helyen

Property Warm Up 2025
2025. február 20.
Green Transition & ESG 2025
2025. március 6.
Biztosítás 2025
2025. március 4.
Agrárium 2025
2025. március 19.
Hírek, eseményajánlók első kézből: iratkozzon fel exkluzív rendezvényértesítőnkre!
Ez is érdekelhet
trump