Segítünk felkészülni a NIS2-re Magyarországon
Magyarország a 2024. évi LXIX. törvénnyel ültette át a NIS2-t, és az SZTFH-audit kötelezettség él.
Az Audit41 Readiness felméri a magyar követelmények szerint, megmutatja, pontosan hol tart, és rangsorolt lépéseket ad minden hiányosság lezárásához.
Ellenőrizze magyar NIS2-hatályát- 1
Regisztráció
2024. október 18.
- 2
Intézkedések
2024. október 18.
- 3
Audit
2026. június 30.
Every 2 years
Melyik kategóriába tartozik?
Olyan szervezetek, amelyek szolgáltatása az állam, a társadalom vagy a gazdaság szempontjából kritikus, valamint a törvény méretküszöbei szerinti nagyobb szervezetek.
Szankciók
A magasabb törvényi maximumig, proaktív felügyelettel. A hatóság bármikor auditálhat.
Érintett ágazatban működő szervezetek, amelyek nem érik el az alapvető küszöböt, de a hatály alá tartoznak.
Szankciók
Az alacsonyabb törvényi maximumig, reaktív felügyelettel. Akkor vizsgálják, ha megfelelési hiányra utaló jel merül fel.
Kötelezettségei a 2024. évi LXIX. törvény szerint
Regisztráljon az SZTFH kiberbiztonsági nyilvántartásába alapvető vagy fontos szervezetként.
Kössön szerződést SZTFH-minősített auditorral a regisztrációt követő törvényi határidőn belül.
Vezesse be a Magyarország által előírt műszaki biztonsági kontrollokat.
Sorolja be a rendszereit alap, jelentős vagy magas biztonsági osztályba, és alkalmazza az egyes osztályok által megkövetelt kontrollokat.
Végeztesse el az első kötelező kiberbiztonsági auditot SZTFH-minősített auditorral.
Nyújtson be cselekvési tervet az audit által feltárt hiányosságokra az audit után megszabott határidőn belül.
Jelentse a jelentős incidenseket a nemzeti kiberbiztonsági hatóságnak a törvényi határidőkön belül.
Ismételje meg az auditot a törvény által meghatározott ciklus szerint.
Magyarország a NIST SP 800-53 rev.5-öt használja műszaki kontroll-keretrendszerként, nem az ISO 27001-et. Az ISO 27001-tanúsítás érett biztonsági irányítást igazol, de nem helyettesíti a kötelező SZTFH-minősített auditot vagy az előírt kontrollokat.
Érintett ágazatok
A pénzügyi szektort az MNB felügyeli, nem az SZTFH
A pénzügyi szervezetek a Magyar Nemzeti Bank alá tartoznak ágazati szabályozóként, nem az SZTFH kiberbiztonsági hatóság alá. Ha bank vagy pénzügyi intézmény, a felügyeleti útvonala eltér.
Három biztonsági osztály, nem egy egységes szabvány
Magyarország alap, jelentős és magas biztonsági osztályba sorolja a rendszereket. A kötelezettségek az osztállyal skálázódnak, így a besorolás az első, ami meghatározza a munkamennyiséget.
Az auditoroknak szerepelniük kell az SZTFH-nyilvántartásban
Csak az SZTFH minősített kiberbiztonsági auditorok nyilvántartásában szereplő auditorok végezhetik el a kötelező auditot. Nem szereplő auditorral kötött szerződés nem teljesíti a kötelezettséget.
Kevesebb mint 100 napunk volt az SZTFH-auditig, és fogalmunk sem volt, hol tartunk. Egy héten belül az Audit41 Readiness kontrollonkénti hiányjelentést adott. Az auditorunk lenyűgözve fogadta, hogy már bizonyítékokkal érkeztünk.
Z.F., CISO
Logisztikai vállalat, Magyarország
A hiányjelentéstől az audit-kész állapotig
A regisztráció és az audit teljesítése között a legtöbb szervezet tanácsadóhoz fordul. Az Audit41 Readiness felméri a Magyarországon előírt kontrollok szerint, és megadja azt, ami valóban felkészíti: minden hiányosságot súlyosság szerint rangsorolva, a lezárásához szükséges konkrét lépéssel. Sage, a platformba épített tanácsadó, elmagyarázza, mit jelent egy követelmény, amikor nem egyértelmű, és segít megfogalmazni a szükséges szabályzatszöveget. Ön egy rangsorolt teendőlistával távozik, nem egy értelmezésre váró számmal.

Tudja meg, hol tart a NIS2-vel Magyarországon
Az ingyenes önellenőrzés a magyar szabályokat alkalmazza, megmondja a szervezettípusát, és javasolja a megfelelő felmérést.
Ellenőrizze magyar NIS2-hatályátEz az önvizsgálat eredménye kizárólag tájékoztató jelleggel készül. Az Audit41 és az EMP42 Consulting Kft. nem vállal felelősséget a besorolás pontosságáért. Végső döntés előtt vonjanak be minősített jogi tanácsadót.