50 millió forint bírságot kockáztatnak azok a cégek, amelyek nem készülnek fel időben a kiberbiztonsági törvényre

A kiberbiztonsági törvény hatálya alá tartozó szervezeteknek számos új szabálynak kell megfelelniük: biztonsági osztályokba kell sorolniuk az IT rendszereiket, és gondoskodniuk kell azok ésszerű, kockázatokkal arányos szintű védelméről; az érintett szervezeteknek 2023 végéig maradt idejük felkészülni, hogy megfeleljenek az új szabályoknak a Baker McKenzie keddi közleménye szerint.

A kiberbiztonság a technológiai fejlődés és a cégek digitális átállása miatt kiemelten fontos terület. A kiberbiztonsági tanúsításról és a kiberbiztonsági felügyeletről szóló törvény célja az IT rendszerekhez kapcsolódó veszélyeknek különösen kitett szervezetek biztonságának megerősítése.

Nem minden céget érint (Fotó: Depositphotos)
Nem minden céget érint (Fotó: Depositphotos)

A törvény csak bizonyos iparágakba tartozó illetve bizonyos tevékenységeket folytató szervezetekre vonatkozik, így a gépjármű-gyártókra, elektronikai termékek gyártóira, számos energetikai és gyógyszeripari cégre, valamint felhőszolgáltatókra és adatközpont-szolgáltatást nyújtókra. A jogszabály néhány kivételtől eltekintve nem alkalmazandó a mikro- és kisvállalkozásokra, de ha a vállalkozás például elektronikus hírközlési szolgáltatónak vagy bizalmi szolgáltatónak minősül, akkor rá is vonatkozik.

Az új szabályok szerint az IT rendszerek létrehozásához, üzemeltetéséhez, karbantartásához és javításához a cégek kizárólag olyan közreműködőket - például külső IT szolgáltatókat - vehetnek igénybe, akik szintén megfelelnek a törvényben foglalt követelményeknek. Az érintett szervezetek kötelesek kinevezni egy információbiztonságért felelős személyt.

Az érintett szervezeteknek információbiztonsági szabályzatot kell alkotniuk és meg kell tenniük a szükséges műszaki intézkedéseket. Gyakori jelenség, hogy az IT rendszerekkel kapcsolatos veszélyekről a munkavállalók csak keveset vagy egyáltalán nem tudnak, ezért a törvény kitér az IT rendszerek felhasználóinak oktatására is: az érintett szervezetek kötelesek rendszeres információbiztonsági képzéseket szervezni a dolgozóik számára.

Véleményvezér

Kamu a Putyin rezidenciája elleni ukrán dróntámadás, Trump megette

Kamu a Putyin rezidenciája elleni ukrán dróntámadás, Trump megette 

Az oroszok kíméletlenül hazudnak.
Döbbenetes bejelentést tett Oroszország, akár fegyverrel is támogatják Kínát az USA-val szemben

Döbbenetes bejelentést tett Oroszország, akár fegyverrel is támogatják Kínát az USA-val szemben 

Figyelemreméltó az orosz külügyminiszter kijelentésének időzítése.
Csodát talált Hadházy Ákos, gyönyörű közút vezet Lázár János fiának házához

Csodát talált Hadházy Ákos, gyönyörű közút vezet Lázár János fiának házához 

Lázár János szűk körben már megvalósította a családbarát kormányzást.
Francia-német ellentét állhat a befagyasztott orosz vagyon körüli vita mögött

Francia-német ellentét állhat a befagyasztott orosz vagyon körüli vita mögött 

A németek keményebbek lennének Moszkvával.
A bíróság betiltotta a kormánypropagandát

A bíróság betiltotta a kormánypropagandát 

Elharapódzott a hazudozás.
Na erre mit lép Trump, Putyin megfenyegette az USA-t

Na erre mit lép Trump, Putyin megfenyegette az USA-t 

Putyin keménykedik Venezuela ügyében.


Magyar Brands, Superbrands, Bisnode, Zero CO2 logo