Segítünk felkészülni a NIS2-re Magyarországon

Magyarország a 2024. évi LXIX. törvénnyel ültette át a NIS2-t, és az SZTFH-audit kötelezettség él.

Az Audit41 Readiness felméri a magyar követelmények szerint, megmutatja, pontosan hol tart, és rangsorolt lépéseket ad minden hiányosság lezárásához.

Ellenőrizze magyar NIS2-hatályát
  1. 1

    Regisztráció

    2024. október 18.

  2. 2

    Intézkedések

    2024. október 18.

  3. 3

    Audit

    2026. június 30.

Every 2 years

Melyik kategóriába tartozik?

Alapvető szervezet

Olyan szervezetek, amelyek szolgáltatása az állam, a társadalom vagy a gazdaság szempontjából kritikus, valamint a törvény méretküszöbei szerinti nagyobb szervezetek.

Szankciók

A magasabb törvényi maximumig, proaktív felügyelettel. A hatóság bármikor auditálhat.

Fontos szervezet

Érintett ágazatban működő szervezetek, amelyek nem érik el az alapvető küszöböt, de a hatály alá tartoznak.

Szankciók

Az alacsonyabb törvényi maximumig, reaktív felügyelettel. Akkor vizsgálják, ha megfelelési hiányra utaló jel merül fel.

Kötelezettségei a 2024. évi LXIX. törvény szerint

1

Regisztráljon az SZTFH kiberbiztonsági nyilvántartásába alapvető vagy fontos szervezetként.

2

Kössön szerződést SZTFH-minősített auditorral a regisztrációt követő törvényi határidőn belül.

3

Vezesse be a Magyarország által előírt műszaki biztonsági kontrollokat.

4

Sorolja be a rendszereit alap, jelentős vagy magas biztonsági osztályba, és alkalmazza az egyes osztályok által megkövetelt kontrollokat.

5

Végeztesse el az első kötelező kiberbiztonsági auditot SZTFH-minősített auditorral.

6

Nyújtson be cselekvési tervet az audit által feltárt hiányosságokra az audit után megszabott határidőn belül.

7

Jelentse a jelentős incidenseket a nemzeti kiberbiztonsági hatóságnak a törvényi határidőkön belül.

8

Ismételje meg az auditot a törvény által meghatározott ciklus szerint.

Magyarország a NIST SP 800-53 rev.5-öt használja műszaki kontroll-keretrendszerként, nem az ISO 27001-et. Az ISO 27001-tanúsítás érett biztonsági irányítást igazol, de nem helyettesíti a kötelező SZTFH-minősített auditot vagy az előírt kontrollokat.

Érintett ágazatok

EnergiaKözlekedésBankszektorPénzügyi piaci infrastruktúraEgészségügyIvóvízSzennyvízDigitális infrastruktúraIKT-szolgáltatásmenedzsmentKözigazgatásŰriparPostai és futárszolgáltatásokHulladékgazdálkodásVegyi anyagokÉlelmiszerFeldolgozóiparDigitális szolgáltatókKutatás

A pénzügyi szektort az MNB felügyeli, nem az SZTFH

A pénzügyi szervezetek a Magyar Nemzeti Bank alá tartoznak ágazati szabályozóként, nem az SZTFH kiberbiztonsági hatóság alá. Ha bank vagy pénzügyi intézmény, a felügyeleti útvonala eltér.

Három biztonsági osztály, nem egy egységes szabvány

Magyarország alap, jelentős és magas biztonsági osztályba sorolja a rendszereket. A kötelezettségek az osztállyal skálázódnak, így a besorolás az első, ami meghatározza a munkamennyiséget.

Az auditoroknak szerepelniük kell az SZTFH-nyilvántartásban

Csak az SZTFH minősített kiberbiztonsági auditorok nyilvántartásában szereplő auditorok végezhetik el a kötelező auditot. Nem szereplő auditorral kötött szerződés nem teljesíti a kötelezettséget.

Kevesebb mint 100 napunk volt az SZTFH-auditig, és fogalmunk sem volt, hol tartunk. Egy héten belül az Audit41 Readiness kontrollonkénti hiányjelentést adott. Az auditorunk lenyűgözve fogadta, hogy már bizonyítékokkal érkeztünk.

Z.F., CISO

Logisztikai vállalat, Magyarország

A hiányjelentéstől az audit-kész állapotig

A regisztráció és az audit teljesítése között a legtöbb szervezet tanácsadóhoz fordul. Az Audit41 Readiness felméri a Magyarországon előírt kontrollok szerint, és megadja azt, ami valóban felkészíti: minden hiányosságot súlyosság szerint rangsorolva, a lezárásához szükséges konkrét lépéssel. Sage, a platformba épített tanácsadó, elmagyarázza, mit jelent egy követelmény, amikor nem egyértelmű, és segít megfogalmazni a szükséges szabályzatszöveget. Ön egy rangsorolt teendőlistával távozik, nem egy értelmezésre váró számmal.

Az Audit41 Readiness felmérési jelentés első oldala: felkészültségi pontszám, a négy sávos skála, a kontrollok megoszlása, valamint a legfontosabb hiányosságok és teendők.

Tudja meg, hol tart a NIS2-vel Magyarországon

Az ingyenes önellenőrzés a magyar szabályokat alkalmazza, megmondja a szervezettípusát, és javasolja a megfelelő felmérést.

Ellenőrizze magyar NIS2-hatályát

Ez az önvizsgálat eredménye kizárólag tájékoztató jelleggel készül. Az Audit41 és az EMP42 Consulting Kft. nem vállal felelősséget a besorolás pontosságáért. Végső döntés előtt vonjanak be minősített jogi tanácsadót.