Worried young woman feeling stressed and desperate on the ground with calculator accounting expenses not able to pay mortgage. In paying debts and domestic bills and financial problems.

Nagy terhet kaptak a nyakukba a magyar vállalkozók: bírságra számíthat, aki ezt elmulasztja

2024. október 16. 18:29

Október 18-án jár le a határidő, ameddig több ezer magyar vállalatnak be kell vezetnie a NIS2 által előírt védelmi intézkedéseket. Ennek elmulasztása esetén akár több milliós bírságra is számíthatnak. Ugyanakkor szakértők arra figyelmeztetnek, hogy az előírásoknak való megfelelés ellenére is lehetnek olyan incidensek, melyek szankciót vonhatnak maguk után.

A 2024-ben életbe lépett NIS2 irányelv becslések szerint Magyarországon 2500 - de partnereikkel, beszállítókkal együtt összesen akár 4.000 - vállalatot is érinthet. Az EU-s direktíva az 50 főnél több alkalmazottat foglalkoztató vagy 10 millió euró nettó árbevételt meghaladó, kockázatos vagy kiemelten kockázatos ágazatokban tevékenykedő vállalatokra, valamint közvetve azok beszállítóira vonatkozik. Kockázatos ágazatok közé tartoznak többek között például a vegyipari, az élelmiszeripari vállalatok, valamint a digitális szolgáltatók. Kiemelten kockázatos ágazatok közé sorolandó egyebek mellett az energia, közlekedés, illetve egészségügyi szektor.

Az NIS2 irányelv kapcsán most egy újabb fontos határidő közeleg az érintett vállalatok számára: 2024. október 18-ig teljesíteniük kell a felügyeleti díj fizetési kötelezettségüket és az NIS2 által előírt kötelező védelmi intézkedések bevezetését. A jogszabály értelmében, ha ezt követően egy hatósági vizsgálat hiányosságokat tár fel, a vállalatok sok milliós büntetésre számíthatnak. Az irányelv alapján a bírság elérheti akár a maximum 10 millió eurót vagy a cég/cégcsoport éves globális forgalmának két százalékát is.

Október 18-tól a direktíva alapján az érintett vállalatoknak többek között kötelező kockázatkezelési eljárásokat és incidenskezelési folyamatokat kell bevezetniük, megfelelő technikai és szervezeti intézkedéseket kell hozniuk a hálózati és információs rendszereik védelmének biztosítása érdekében (pl. adattitkosítás, hozzáférési jogosultságok kezelése), gondoskodniuk kell a rendszeres kiberbiztonsági képzésekről. Emellett figyelniük kell IT rendszereiket, és jelenteniük kell a biztonsági incidenseket az illetékes hatóságok felé, továbbá rendszeres kockázatelemzést és sebezhetőségi vizsgálatokat kell végezniük. De nem csak az érintett vállalatoknak, külső partnereiknek, beszállítóiknak is meg kell felelniük a kiberbiztonsági követelményeknek, melynek ellenőrzése szintén a direktíva hatáskörébe tartozó vállalatok feladata.

Annak ellenére, hogy egy vállalat minden szükséges intézkedést bevezet és megfelel a NIS2 irányelv követelményeinek, a Colonnade Biztosító szakértői szerint bizonyos helyzetekben továbbra is előfordulhatnak bírságok, melyekre az érintetteknek célszerű felkészülniük és megfelelő biztosítási védelemmel rendelkezniük.

Ilyen bírságokkal fenyegető helyzetek leheteknek:

  • Incidensek bejelentésének elmulasztása: A NIS2 irányelv szigorú határidőket és jelentési követelményeket ír elő. Ha egy incidens bekövetkezik, de a cég nem jelenti időben vagy a bejelentés a meghatározott tartalmi követelményeknek nem felel meg, akkor a hatóság bírságot szabhat ki.
  • Folyamatos megfelelés fenntartásának elmulasztása: A kiberbiztonsági rendszerek folyamatos frissítése és a hozzáférés-szabályozás naprakészen tartása kulcsfontosságú. Ez magában foglalja a hozzáférés-szabályozást, konfigurációkezelést, kockázatértékelést és a rendszerek és szolgáltatások beszerzését. A megfelelés folyamatos fenntartásának elmulasztása esetén – ha ez egy hatósági vizsgálat vagy incidens alkalmával derül ki – szintén bírságot szabhatnak ki.
  • Új folyamatok vagy termékek bevezetése: Ha egy vállalat új termékeket vagy szolgáltatásokat vezet be, vagy felvásárol egy másik vállalatot, a kiberbiztonsági rendszereket azonnal aktualizálni kell. Ennek elmulasztása is bírságot eredményezhet, hiszen az új folyamatok biztonsági kockázatokat jelenthetnek, ha nem történik meg a rendszer módosítása.
  • Beszállítói lánc felügyeletének hiánya: Az ellátási láncok kiberbiztonsági megfelelőségének folyamatos ellenőrzése szintén kulcsfontosságú. Új beszállítók esetén is kötelező a kockázatok azonosítása és a megfelelő biztonsági követelmények alkalmazása. Ezen területen is történhet mulasztás, amely komoly szankciókat eredményezhet, ha a beszállítói láncok megfelelőségét nem felügyelik megfelelően.

Annak érdekében, hogy az ilyen esetekben egy kiszabott bírság a cég zavartalan működését ne befolyásolja, ne jelentsen anyagi kockázatot, érdemes erre kiterjedő biztosítással rendelkeznie. Erre válaszul alakította át a Colonnade Biztosító cyber adatvédelmi felelősségbiztosítását és egészítette ki NIS2 fedezettel, mely - a biztosítási részletezőben meghatározott limit erejéig - fedezetet nyújt a NIS2 irányelv megsértésével kapcsolatos bírságokra, valamint a hivatalos vizsgálatokkal kapcsolatos költségekre, beleértve a jogi és szakértői díjakat. A NIS2 kiegészítő fedezet nem váltja ki a NIS2 kiberbiztonsági jogszabályoknak való megfelelést, de segítséget nyújthat azon vállalatoknak egy nem várt incidens során, melyek korábban megfeleltek minden jogszabályban meghatározott előírásnak.

LAKÁST, HÁZAT VENNÉL, DE NINCS ELÉG PÉNZED? VAN OLCSÓ MEGOLDÁS!

A Pénzcentrum lakáshitel-kalkulátora szerint ma 18 583 438 forintot 20 éves futamidőre már 6,54 százalékos THM-el,  havi 137 058 forintos törlesztővel fel lehet venni az UniCredit Banknál. De nem sokkal marad el ettől a többi hazai nagybank ajánlata sem: a CIB Banknál 6,68% a THM, míg a MagNet Banknál 6,76%; a Raiffeisen Banknál 7,00%, az Erste Banknál szintúgy 7,00%, az OTP Banknál pedig 8,16%. Érdemes még megnézni magyar hitelintézetetek további konstrukcióit is, és egyedi kalkulációt végezni, saját preferenciáink alapján különböző hitelösszegekre és futamidőkre. Ehhez keresd fel a Pénzcentrum kalkulátorát. (x)

 

Az utóbbi években tapasztalt kibertámadások száma drasztikusan megnövekedett, ezáltal elengedhetetlen a vállalatok számára a megfelelő védelmi rendszerek kiépítése. Ugyanakkor a legnagyobb óvatosság mellett is előfordulhatnak kibertámadások. Az ilyen esetekben lehet segítség egy cyber biztosítás, mely egy kibertámadás esetén fedezetet nyújthat többek között az igazságügyi adatbiztonsági szakértő vagy az adatok helyreállításához szükséges szakértői vizsgálatok díjára, a zsarolóvírus megszüntetéséhez szükséges költségekre, de akár a vállalat hálózati vagy üzem leállásából fakadó nettó nyereségének csökkenésére

- mondta el Faraga Gábor, a Colonnade Biztosító vállalati üzletágának igazgatója.

"A helyreállítási költségeken felül egyes esetekben jelentős jogvédelmi, valamint akár krízis kommunikációs, a vállalat jó hírnevét helyreállító PR költségekkel is számolnia kell az érintetteknek, melyeket szintén fedezhet például egy cyber biztosítás" - tette hozzá Faraga Gábor.

Címlapkép: Getty Images

Jelentem Mégsem
0 HOZZÁSZÓLÁS
Csak bejelentkezett felhasználó szólhat hozzá. Belépés itt!
Még nincsenek hozzászólások. Legyél te az első!
NEKED AJÁNLJUK
Járt már homoktövis szüreten? Most megteheti! (x)

Nyílt homoktövis élményszüretet hirdet augusztus-szeptemberre egy Tápió-vidéki, többszörösen díjazott gazda.

Ősi magyar hagyományokhoz nyúlhatnak vissza vidéken: ezzel felvehetik a kesztyűt a klímakrízissel

A legeltetés szó hallatán mindenkinek többnyire az alföldi legeltetés, a puszta, a Hortobágy jut eszébe, nem pedig a Balaton, vagy az erdős-fás-dombos vidékek.

Jártál már homoktövis szüreten? Most megteheted! (x)

Nyílt homoktövis élményszüretet hirdet augusztus-szeptemberre egy Tápió-vidéki, többszörösen díjazott gazda.

Moziest: új társasjáték filmrajongóknak (x)

A filmvilág szerelmeseinek nyújt különleges szórakozást egy új társasjáték, amely egyszerre teszteli a filmismereteket és teremt gyorsan oldott légkört baráti összejöveteleken.

Erről ne maradj le!
NAPTÁR
Tovább
2024. október 16. szerda
Gál
42. hét
Október 16.
Élelmezési világnap
Október 16.
A kenyér világnapja
Október 16.
Blog akciónap
Ajánlatunk
KONFERENCIA
Tovább
REA 2024 SUMMIT – Powered by Pénzcentrum
A magyar Real Estate Agent találkozó a Kalmárok közreműködésével
Future of Finance 2024
Mi lesz a szerepe a pénzügyekben az AI-nak?
Sustainable World 2024
Zöld finanszírozási lehetőségek, befektetési döntések, ESG megfelelés
EZT OLVASTAD MÁR?
Pénzcentrum  |  2024. október 16. 21:00
Hello vidék  |  2024. október 16. 15:02