Kiberbiztonság | Új törvény szabályozza, résen kell lennie a cégeknek!

kiberbiztonság fiatal gyerek hekker pixa

Kiberbiztonság | Új törvény szabályozza, résen kell lennie a cégeknek!

A várhatóan január 1-jén hatályba lépő törvény célja

az Európai Unió kiberbiztonsági irányelvének, azaz a NIS2 irányelvének teljesebb körű átültetése a nemzeti jogba, illetve a kiberbiztonságra vonatkozó alapvető jogszabályok egységesítése egyetlen jogszabályban. A 2023-ban hatályba lépett NIS2 irányelv a 2016-ban bevezetett európai uniós szabályokat aktualizálta annak érdekében, hogy lépést tartson a digitalizációval és a folyamatosan változó fenyegetésekkel.

A kiberbiztonsági törvény átfogó keretrendszert teremt,

de nem tartalmaz minden szabályt, mert a részleteket a törvény alapján kiadott kormány-, miniszteri és SZTFH elnöki rendeletek fogják megállapítani. A kiberbiztonsági törvény részben átveszi a NIS2 joghatósági szabályozását, ugyanakkor az átültetés bizonyos esetekben – például DNS-, felhő-, adatközpont- szolgáltatókra, irányított biztonsági szolgáltatókra, az online piacterek, keresőprogramok és közösségimédia-platformok szolgáltatóira vonatkozóan – nem követi teljesen a NIS2-t.

Ez az üzleti tevékenység fő helyének megállapítása kapcsán akár jogértelmezési problémákhoz is vezethet, amit csak később, a jogalkotó, illetve a kiberbiztonsági felügyeletet ellátó Szabályozott Tevékenységek Felügyeleti Hatósága (SZTFH) álláspontja alapján lehet majd feloldani.

Az új rendelkezés szerint

a kiberbiztonsági törvény hatálya alá tartozó, elektronikus információs rendszert működtető, nem Magyarországon bejegyzett szervezetnek a törvényben foglaltak végrehajtásáért felelős, Magyarország területén működő képviselőt kell írásban kijelölnie. A rendszer biztonságáért felelős személynek bizonyos esetekben rendelkeznie kell a feladatellátáshoz szükséges, rendeletben előírt végzettséggel, szakképzettséggel, akkreditált nemzetközi képzettséggel vagy a szakterületen szerzett szakmai tapasztalattal. Ha a vállalat nem rendelkezik ilyen szakértelmű személlyel, akkor az SZTFH által nyilvántartásba vett, kiberbiztonsági incidens kezelésére jogosult szervezetet kell megbíznia.

A vonatkozó magyar kiberbiztonsági jogszabályoknak meg nem felelő vállalatot az SZTFH több szankcióval is sújthatja. Így például akár információbiztonsági felügyelőt is kirendelhet az érintett szervezet költségére, vagy kötelezhet a jogszabálysértés tényének és körülményeinek nyilvánosságra hozatalára. Ezen túl a hatóság bírságot szabhat ki, akár a szervezet vezetőjével szemben is.


Forrás: MTI | Borítókép / illusztrációk: Pixabay

Köszönjük, ha megosztod ezt a cikket!

Hozzászólásokhoz gördülj a kapcsolódók alá!


szerver web weboldalak internet pixa adomány

Kedves olvasó,

ha nem vagy még támogató, lépj be a Klubba ITT. Csupán havi két kiló kenyér áráért elérsz minden támogatói tartalmat. Alkalmi támogatásra Paypalon keresztül van lehetőség (kattints a kis gombra!).

Ha egyik mód sem megfelelő, de szeretnéd támogatni a Cenwebet és a rezervátumot, akkor keress minket mailben a centauri16@gmail.com címen. Segítségedet előre is köszönjük!   


még több informatika

Visual Portfolio, Posts & Image Gallery for WordPress

Vélemény, hozzászólás?

Az e-mail címet nem tesszük közzé. A kötelező mezőket * karakterrel jelöltük