Kormányzati szerződésekhez juthat, ha erre figyel vállalkozása

A Kingston Technology szakemberei arra hívják fel a figyelmet, hogy az olyan szigorú szabályozások, mint a NIS2 és a DORA nemcsak jelentős beruházásokat, de fontos üzleti lehetőséget is jelenthetnek az európai, így a hazai vállalatok számára is. A NIS2 kiberbiztonsági irányelv előírásainak megfelelően Magyarországon már több mint 3000, különféle kritikus fontosságú ágazatokban tevékenykedő szervezet regisztrált a Szabályozott Tevékenységek Felügyeleti Hatóságánál, az első auditot 2025 végéig kell majd elvégezniük. A pénzügyi szektor kibervédelmének megerősítését célzó DORA rendelet pedig január 17-től kötelezően alkalmazandó a pénzintézetek és infokommunikációs (IKT)-szolgáltatók számára. Mindkét szabályozás sokrétű rendelkezéseket tartalmaz.

Nehézségek a megfelelésben

Az érintett szervezetek továbbra is kihívásokkal küzdenek a szabályozásoknak való megfelelésben. Problémát okoz például, hogy késedelmesen jelennek meg a részletszabályozások: a NIS2 kapcsán január 31-én jelent meg a rendelet a kiberbiztonsági auditok lefolytatásának rendjéről és az auditok maximális díjairól.

További nehézséget jelent az előírások teljesítésében, hogy sok helyen nem áll rendelkezésre a szükséges erőforrás és szakértelem. Ráadásul nem csak kiberbiztonsági szakemberből van hiány, de ellenőrökből is, mivel jelenleg mindössze tíz auditor cég jogosult a NIS2-höz kapcsolódó auditok elvégzésére, ugyanakkor több ezer céget kellene ellenőrizni az idei év végéig.

Nem csak kihívás, de lehetőség is a magyar vállalatoknak a NIS2 és a DORA
Nem csak kihívás, de lehetőség is a magyar vállalatoknak a NIS2 és a DORA
Fotó: Depositphotos

A NIS2 hosszabb időt biztosított az implementációra, míg a DORA gyorsabb alkalmazkodást követelt meg. Ám mindkét szabályozás komoly szankciókat szab kil mulasztáskor, ami hatalmas pénzügyi nyomást helyez a vállalatokra. A NIS2 kapcsán például a kritikus fontosságú szolgáltatásokat nyújtó vállalatoknál a bírságok elérhetik a 10 millió eurót vagy az éves globális bevétel 2 százalékát, míg a fontos szolgáltatásokat nyújtó szervezeteknél ez az összeg 7 millió euró vagy az előző évi bevétel 1,4 százaléka lehet. A DORA esetében a pénzügyi intézmények akár a teljes éves világszintű forgalmuk 2 százalékáig terjedő bírságot kaphatnak, az IKT-szolgáltatók pedig az átlagos napi globális forgalmuk 1 százalékáig terjedő pénzbírsággal is sújthatók minden egyes nap, amikor megszegik a szabályokat, legfeljebb hat hónapig. Ezenfelül a vállalatvezetőkre egyéni szinten akár 1 millió eurós büntetés is kiszabható.

Véleményvezér

Görögországban két, háromszor olcsóbb a cseresznye és az eper

Görögországban két, háromszor olcsóbb a cseresznye és az eper 

Gigászi gyümölcsárak a piacokon.
Hatalmas fegyverüzletet kötött Ukrajna és Németország

Hatalmas fegyverüzletet kötött Ukrajna és Németország 

A hadiipari részvényeké a jövő.
Zalaegerszegen lenyúlta a civilek pénzét a Fidesz

Zalaegerszegen lenyúlta a civilek pénzét a Fidesz 

A pénzelosztás mintha részrehajló lenne, nem kicsit.
Már Bulgária is faképnél hagyott minket

Már Bulgária is faképnél hagyott minket 

Dobhatják a levát a bolgárok.


Magyar Brands, Superbrands, Bisnode, Zero CO2 logo