NIS2 – több konkrétum, több feladat

A kibertámadások és a kiberbiztonság kérdése manapság szinte minden vállalkozás életében napi szinten felmerül. Néhány hónappal ezelőtt beszámoltunk az EU új kibervédelmi irányelveinek (NIS2) teljesítésére vonatkozó feladatokról. Most megnézzük, hol tartunk, mi változott?

Emlékeztetőül: Mi az a NIS2?

Az unió már 2016-ban bevezette azt az irányelvet, amelynek célja, hogy egységesen nőjön a biztonsági szint az EU-n belül. Ezeket a szabályokat a 2023-ban hatályba lépett NIS2 irányelv aktualizálja. Magyarországon a törvény által meghatározott vállalatok kiberbiztonsági ellenőrzését a Szabályozott Tevékenységek Felügyelete látja el a ” 2023. évi XXIII. törvény a kiberbiztonsági tanúsításról és a kiberbiztonsági felügyeletről” alapján.

Kiket érint?

 

Az előírások a középvállalatokra vonatkoznak, tehát az 50 fő feletti alkalmazottal, vagy legalább 10 millió euró éves árbevétellel rendelkező cégekre. Az egyik újdonság, hogy a NIS2 kereteit új ágazatokra és szervezetekre is kiterjesztik. Sőt egyes ágazatokra, szolgáltatókra – így pl. az elektronikus hírközlési szolgáltatókra, mint az Opennetworks – ezek az irányelvek a vállalkozás méretétől függetlenül is kötelezők az előírások.

 

A te céged érintett?

 

Ezt fontos tudnod, így ellenőrizd az ágazati listát és a kiemelt ágazatokra vonatkozó kivételeket is! Nagyon fontos tudni, hogy SENKI nem fog külön értesíteni, az azonosítás – tehát, hogy felismerd, hogy vonatkozik cégedre a rendelet – és a kapcsolódó regisztráció a céged felelőssége és az elmaradás súlyos anyagi következményekhez vezethet. Ha esetleg lemaradtál volna a június 30-i regisztrációs határidőről, még mindíg nem késő, inkább pótold a jelentkezést, mint, hogy megbírságoljanak! Az SZFTH oldalán több prezentációt is találsz, ami megkönnyíti a beazonosítást, a regisztrációt és segít követni a közeljövő határidőit.

 

Mi a dolgod?

 

Azon túl, hogy minden érintett cégnek kötelező lesz tájékoztatni és oktatni a kollégáit a lehetséges kiberfenyegetésekről, rengeteg egyéb tennivalót is nyakukba kapnak a vezetők. Például olyan, a területért felelős munkatársat kell kijelölniük, aki az információbiztonságot felügyeli (Információ Biztonsági Felelős). Két évente, először 2025-ben, kiberbiztonsági auditot kell készíttetni, ami arról szól, hogy a vállalat saját rendszerét és az előírt információbiztonság irányítási rendszert ellenőriztesse.

Ha beszállítókkal dolgozol, akkor ezek szerződéseiben is érvényesíttetni kell a szükséges intézkedéseket, sőt ezért a te céged a felelős. Már a regisztráció során le kellett adni az érintett beszállítók listáját.

 

Fontos változás a korábbi blogposzt óta, hogy megjelent a megfelelőségi kritériumokat tartalmazó rendelet , ezt érdemes átnézni és neki lehet látni az információbiztonság irányítási rendszer kialakításának (ha még nincs a cégnél ilyen).

 

Mik a legfontosabb határidők?

 

  1. 2024. január 1. – június 30 között jelentkezni kellett a nyilvántartásba vételre egy online felületen
  2. 2024. október 18-tól éles a NIS2, tehát indul a felügyeleti és ellenőrzési tevékenység, a felügyeleti díjat meg kell fizetni. Fontos tehát, hogy eddigre el kell kezdeni alkalmazni a megfelelőségi kritériumokat és legalább kockázat elemzéssel és tervvel célszerű rendelkezni arról, hogy ha valami nem teljesül, akkor mik a teendők.
  3. 2024. december 31-ig szerződést kell kötni a cégeknek az auditorral, aki átvilágítja a kibertevékenységüket. Várhatóan az auditálásra jogosult szervezetek kijelölése is megtörténik október 18-ig.
  4. 2025. december 31-ig le kell folytatni az első kiberbiztonsági auditot.

 

Mitől lehet könnyebb?

 

Vannak szervezetek – pl. az elektronikus hírközlési szolgáltatók, közmű vállalatok – akiknek egy hasonló törvény alapján már most is auditáltatni kell tevékenységüket, legalább is számlázó rendszerüket. Számukra nem lesz ismeretlen (sőt nagyon ismerős lesz) a rendelet tervezetben foglalt intézkedés katalógus, bár érdemes már most beépíteni az új kritériumokat, mert sok van. Ha a céged rendelkezik ISO 27001-es tanúsítással, akkor jelentős részben készen vagy a szükséges intézkedésekkel, de ez nem jelent teljes készültséget és felmentést sem az audit alól.

 

Ha beszállító vagy egy NIS2 kötelezett cégnél, akkor viszont valószínűleg elegendő lesz, ha kérésre benyújtod az ISO 27001-es tanúsítványod a cégnek, ez kiválthatja a további vizsgálódást.

 

Még mindig sok minden nem tisztázott, de az érintett cégek akkor járnak jól, ha nekilátnak a felkészülésnek, ahogy mi is. Ha beszállítóként, vagy ügyfélként kérdésed van felénk ezzel kapcsolatban, állunk rendelkezésedre!

 

Judit

Olvasd el
legfrissebb bejegyzéseinket!

2025 call center trendjei: ügyfélszolgálat a felhőben, AI okosan

Évindító blogposztunkban megírtuk, mire számítunk 2025-ben a telekommunikáció és a call centerek világában, a felhő alapú megoldások további terjedésétől az AI-mánia mérséklődéséig.  

Újra legyen techmentes karácsonyod!

Idén is sikeres és kihívásokkal teli évünk volt veletek! Köszönjük nektek, hogy együtt dolgozhatunk: mi a szűkebb csapat és MI – közösen – az ügyfelekkel, partnerekkel kiegészített nagy Opennetworks csapat!

Fine dining: létszámtervezés call centerben

Képzeld el, hogy egy fine dining éttermet vezetsz, első rangú konyhával. A séf francia, a cukrász olasz, az étel remek, a vendégek mégis elégedetlenek. Pont így működik az ügyfélszolgálatod is, ha nem megfelelően szervezed meg a műszakot.

Hiteles hangon – hangrögzítés régen és ma

Hangfelvétel: első ránézésre nem is jut eszünkbe, hogy már több, mint 160 éves lehet ez a technológia. A hangok tárolása azóta velünk van, de mostanság olyan biztonsági kérdéseket is felvet, amivel korábban eszünkbe sem jutott foglalkozni

AI az ügyfélszolgálaton: így NE használd!

A mesterséges intelligencia felhasználásra számos pozitív példa van a call centerekben, de bőven vannak kerülendő gyakorlatok is.

Dashboard: kiemelt statisztikák, trendek, megoldások 2024-ben

Egy jó ügyfélszolgálat felépítéséhez ma már elengedhetetlen, hogy hatékonyan mérjük a rendszer teljesítményét, ehhez pedig szükség van egy jó dashboard felületre. Megmutatjuk, ezen a téren milyen trendek és megoldások vannak manapság. 

Teszteld most
mi a válaszunk a kérdéseidre!

Keress minket, hogy egy online vagy személyes bemutatón egyeztethessük kérdéseidet
és azt, hogyan segíthetjük céged fejlődését!

Próbáld ki most milyen egyszerű felépítened a céged számára
optimális kommunikációs és ügyfélszolgálati megoldást! 30 napig
költségmentes, testre szabott Felhőközpontod akár néhány perc,
vagy óra múlva használhatod!