Esettanulmány: Hogyan ért el az ügyfelünk 90,07%-os eredményt a NIS2 auditon

Független szakértők megerősítették, hogy az iSolutions által felépített és karbantartott IT-rendszer példaértékűen működik: “Ilyen magas megfelelési szinttel nagyon ritkán találkozunk…”

A kihívás

Ügyfelünk, egy több mint 600 főt foglalkoztató élelmiszeripari termelővállalat, két éve szembesült azzal, hogy a NIS2 szabályozás rájuk is vonatkozni fog.

Ekkor azonban komoly lemaradással indultak:

  • az IT-fejlesztések évek óta elmaradtak,
  • az eszközpark nem volt naprakész,
  • és a rendszerek már rég túl voltak a garanciaidőn.

A helyzet súlyosságát fokozta, hogy a gyártás a nap 24 órában működik, így a rendszerek teljes leállása szóba sem jöhetett.

Ráadásul a NIS2 előírja, hogy minden eszköz – szerver, szoftver, hálózati komponens – aktuális támogatással és frissítéssel rendelkezzen, ami önmagában akár több tízmilliós beruházást igényel, egy nagy eszközpark esetében. 

Ezeknek az eszözöknek a megvétele és beüzemelése minimum 1 év.

A NIS2 megfelelés három alappillére

A NIS2 szabályozás nem csupán technológiai kérdés — három kulcsterület összehangolt működését követeli meg.

Egy vállalat akkor tekinthető valóban biztonságosnak és megfeleltnek, ha ezeket az alapokat stabilan kezeli:

1️⃣ Modern, garanciaidőn belüli eszközpark
A NIS2 előírja, hogy minden IT-eszköz – a szerverektől a hálózati eszközökön át a végpontokig – támogatott, naprakész és garanciális állapotban legyen.
Ez biztosítja, hogy az infrastruktúra bármikor frissíthető és védhető legyen, minimális leállási kockázattal.

2️⃣ Folyamatos karbantartás és frissítés
A legjobb biztonsági rendszer sem ér semmit, ha nincs rendszeresen frissítve.
A NIS2 megköveteli, hogy a rendszergazdák minden komponenst naprakészen tartsanak, és időben reagáljanak a biztonsági frissítésekre, szoftverhibákra vagy hálózati sérülékenységekre.

3️⃣ Részletes és naprakész dokumentáció
A harmadik pillér a dokumentáltság – ami sok cégnél hiányzik, pedig ez az egyik legfontosabb.

Ezek együtt garantálják, hogy a cég nemcsak technikailag biztonságos, hanem auditálható és átlátható működésű is – vagyis valóban megfelel a NIS2 elvárásainak.

A mi megoldásunk – lépésről lépésre az auditig

Amikor a cégvezetés felismerte, hogy a NIS2-re való felkészülés nem halogatható tovább, az iSolutions csapatát kérték fel a teljes IT-rendszer átalakítására és a megfelelés előkészítésére.

1. Tervezés és felmérés (3 hónap)

Először teljes körű IT-auditot végeztünk, feltérképezve a hardver-, szoftver- és hálózati infrastruktúrát, valamint a dokumentációs hiányosságokat.

Elkészült a fejlesztési terv, költségbecsléssel és ütemezéssel – 50 millió forintos beruházásról döntött a menedzsment.

2. Modernizáció és átállás (6 hónap)

Lépésről lépésre lecseréltük az elavult eszközöket, miközben a termelés folyamatosan működött.

Kialakítottuk az új hálózati architektúrát, és gondoskodtunk a szoftverek, szerverek és végpontok biztonságos integrációjáról.

A rendszer minden komponensét naprakészre frissítettük, a garanciaidőn belüli működés biztosításával.

3. Dokumentáció és felkészítés

A NIS2 megfelelés kulcsa nemcsak a technológia, hanem a dokumentáció:

  • katasztrófa-kézikönyvek,
  • hálózati diagramok,
  • leltárak,
  • és jogosultsági táblák mind elkészültek és naprakészek.

Minden folyamat átlátható, auditálható módon került rögzítésre.

👉 Kérj díjmentes konzultációt szakértőinktől, és nézzük meg együtt, készen áll-e a céged a NIS2 auditra! 

Az eredmény

2025 elején megkezdődött az audit adminisztrációja, a felkészítő cég szerződtetésével, és végül az auditorok bevonásával.

Büszkén osztjuk meg az elért eredményt: az ügyfelünk a kötelező 70% helyett 90,07%-ot ért el.

Az auditorok szerint ilyen magas megfelelési szinttel ritkán szoktak találkozni: a cég informatikai rendszere kiemelkedően biztonságosnak és jól menedzseltnek bizonyult.

Bizonyított NIS2-megfelelés: az ügyfél nemcsak teljesítette, hanem messze túlszárnyalta a követelményeket.
Stabil, jövőálló IT-rendszer: minden eszköz, hálózat és szoftver naprakész, menedzselt és dokumentált.
Külső elismerés: az audit során független szakértők is megerősítették, hogy az iSolutions által felépített rendszer példaértékű.

Összefoglaló

A NIS2 audit nem csupán adminisztráció.
Ez a céged informatikai érettségének tükre – és egyben lehetőség arra, hogy a biztonság a versenyelőnyöddé váljon.

Az iSolutions-nél nem csak felkészítünk a megfelelésre, hanem:

  • optimalizáljuk a rendszereidet,
  • segítünk hosszú távon fenntartani a biztonsági szintet,
  • és ha kell, teljesen átvállaljuk a technikai és dokumentációs feladatokat.

💡 Ha szeretnéd, hogy a Te céged is auditáltan biztonságos és jövőálló legyen,
kérj tőlünk egy díjmentes konzultációt!

Foglalj egy díjmentes konzultációt az iSolutions szakértőivel, és tervezzük meg együtt a céged jövőálló IT-stratégiáját.

Ezek a cikkek is érdekelhetnek:

Oszd meg másokkal is a cikket:

Foglalj egy díjmentes konzultációt az iSolutions szakértőivel, és tervezzük meg együtt a céged jövőálló IT-stratégiáját.

Töltsd ki az űrlapot és küldjük is az e-bookot!

[EBOOK] Biztonság a felhőben

https://www.isolutions.hu/ebook-biztonsag-a-felhoben/

Név(Kötelező)
(Kötelező)
Költöztesd céged adatait a felhőbe: vállalati felhőszolgáltatás, felhő tárhely

BIZTONSÁG A FELHŐBEN (E-BOOK)

Ebben az ebookban körbejárjuk az elmúlt évek informatikai változásait, a modern munkavégzésből adódó új kihívásokat, valamint azt, hogy a felhőrendszerek miként tudják megteremteni a vállalatok IT biztonságát. Emellett igyekszünk hasznos gyakorlati tanácsokat is adni, melyek segítségével egyszerűen csökkenthetőek az adatbiztonsági kockázatok.

A sütik használatával kapcsolatos általános információk
Az iSolutions a felhőszolgáltatások széles skáláját kínálja (Google Workspace, Office, Microsoft 365)

A cookie-k alkalmazásának célja lehet például:

  1. a weboldal funkcionalitásának monitorozása és folyamatos fejlesztése,
  2. a weboldal működése során fellépő technikai problémák (pl. a böngészés lassulása, a weboldal elérhetetlensége stb.) azonosítása és kezelése,
  3. a használati szokásokra (pl. a böngészés időpontja, a böngészéssel töltött időtartam, a honlap egyes részeinek megtekintésével töltött időtartam, a böngészésre használt eszköz típusa [asztali számítógép, tablet, mobiltelefon stb.], a böngészés során végzett aktivitás típusai [görgetés, koppintás, kurzormozgatás], a böngésző típusa és verziószáma, az operációs rendszer típusa, a böngészés földrajzi színhelye, a honlapon böngésző egyéni beállításainak megjegyzése, a honlap használatával kapcsolatban jelzett egyedi igények, javaslatok  stb.) jellemző és a felhasználói igényekre vonatkozó információk gyűjtése és elemzése.

A cookie célja a weboldal minél magasabb színvonalú működésének biztosítása a felhasználói élmény növelése érdekében.

Az iSolutions Kft. törekszik arra, hogy olyan cookie-kat és hasonló technológiai eszközöket alkalmazzon, illetve olyan szolgáltatóktól vegyen igénybe ilyen eszközöket, amely eszközök, illetve szolgáltatók a weboldal látogatóinak, mint homogén csoportnak a felhasználási szokásairól gyűjtenek adatokat a látogatói viselkedésminták, igények rögzítésével, nem pedig a felhasználóról, mint egyénről.

Ön dönti el, hogy hozzájárul-e a célok szerint kategóriákba sorolt sütik használatához: hozzájárulását bármikor módosíthatja vagy visszavonhatja a cookie bannerben. Ez alól kivételt képeznek a weboldal megfelelő működéséhez nélkülözhetetlen – ún. "elengedhetetlen" – sütik, amelyeket az Ön hozzájárulása nélkül is elhelyezhetünk a böngészésre használt eszközén. Szükséges azonban hangsúlyozni, hogy ez kizárólag azért történik, hogy lehetővé tegyük a weboldal használatát. Más, például a "beállítások" kategóriába tartozó sütik segítenek a weboldalnak megőrizni az Ön beállításait. A "statisztikai" kategóriába sorolt sütik segítséget nyújtanak számunkra a felhasználói szokások feltérképezéséhez, míg a "marketing" sütik lehetővé teszik, hogy személyre szabott ajánlatokkal keressük meg Önt.

Amennyiben valamely süti leírása mellett szolgáltatóként az iSolutions Kft. nevét látja (ezek az ún. First Party sütik), a sütit az iSolutions Kft. helyezte el a böngészésre használt eszközén. Minden egyéb esetben a süti mellett jelzett külső fél helyezte el a sütit (ezek az ún. Third Party sütik).

A sütikkel kapcsolatban további információk találhatók a honlapunkon elérhető adatkezelési tájékoztató „A Weboldalon használt sütik” című fejezetében.

A weboldal működéséhez feltétlenül szükséges sütik

Ezek a sütik nélkülözhetetlenek a weboldal működéséhez, ezért nem kapcsolhatók ki. Általában csak olyan tevékenységekre válaszul kerülnek elhelyezésre, mint a szolgáltatások kérése, így például a süti használati beállítások megadása vagy űrlapok kitöltése. A böngészőjében beállíthatja a sütik blokkolását vagy az azokra való figyelmeztetést, azonban ebben az esetben előfordulhat, hogy a weboldal vagy annak meghatározott részei egyáltalán nem működnek.

Statisztikai célú sütik

E sütik segítségével vesszük számba az oldalunkon történő látogatásokat és az internetes forgalom forrásait, hogy ily módon mérjük és javítsuk az oldalunk teljesítményét, használhatóságát. A sütik segítenek meghatározni a weboldal népszerű és kevésbé népszerű funkcióit, valamint a látogatói aktivitások (pl. görgetés sebessége, egy-egy menüpontban eltöltött időtartam stb.) jellemzőit. A sütik által gyűjtött információkat nem az egyedi, hanem az általános felhasználói szokások feltérképezésére és elemzésére használjuk fel. Amennyiben nem engedélyezi a statisztikai sütik használatát, nem értesülünk róla, hogy felkereste az oldalunkat.

Marketing célú sütik

Ezeket a sütiket hirdetőpartnereink helyezik el az oldalunkon keresztül. A sütiket az Ön érdeklődési körének megfelelő profil felállítására és az ahhoz illeszkedő hirdetések megjelenítésére használjuk. A „marketing” célú sütik egyedileg azonosítják a böngészőjét és a böngészésre használt eszközét (telefon, laptop, tablet, asztali számítógép stb.). Amennyiben nem engedélyezi ezeket a sütiket, nem élvezheti az Ön preferenciái szerint összeállított, célzott hirdetések előnyét.