NIS3: Mire lehet számítani, és hogyan érdemes már most felkészülni?

A NIS2 szabályainak bevezetése sok cégnél még csak most történt meg, de a kiberbiztonsági szakma már arról beszél, mi lehet a következő lépés.

Fontos tisztázni: jelenleg még nincs hivatalos NIS3 törvénytervezet.

A témáról szóló előrejelzések és szakmai vélemények elsősorban abból indulnak ki, hogy:

  • milyen irányba haladnak az európai szabályozások,
  • hogyan változnak a beszállítói elvárások,
  • és milyen kockázatokat látnak a döntéshozók a KKV szektorban.

 

A kérdés ma már nem feltétlenül az, hogy lesz-e szigorúbb szabályozás a kisebb vállalatok számára is.

Hanem inkább az: mikor és milyen formában. Most erre keressük a választ.

Miért beszélnek már most NIS3-ról az IT szakmában?

A NIS2 egyik legfontosabb változása az volt, hogy a kiberbiztonságot már nem egyszerű IT kérdésként kezeli, hanem üzleti és működési kockázatként.

Ez a szemlélet várhatóan tovább fog erősödni.

A legújabb kiberbiztonsági jelentések szerint:

  • egyre nagyobb a bizalom a szabályozások iránt mint „ellenállóképességet növelő” eszközök,
  • miközben a kisebb vállalatok jelentős része továbbra is sérülékenyebb a nagyvállalatoknál.

 

Ez azért fontos, mert a nagyvállalatok működése ma már rengeteg kisebb beszállítótól és partnertől függ.

És hiába védett egy nagyvállalat saját rendszere, ha a beszállítói lánc egyik szereplőjén keresztül támadhatóvá válik.

👉 Szeretnél felkészülni egy esetleges NIS3 szabályozásra? Írj nekünk, és mi felmérjük, mennyire biztonságosak most az IT-rendszereid!

Mire lehet számítani a következő években?

Mivel még nincs hivatalos tervezet, ezek jelenleg szakmai várakozások és trendek, de az irány már jól látszik.

A szakértők szerint a jövőben várhatóan:

  • szélesebb körre terjedhetnek ki az alapvető biztonsági elvárások,
  • nagyobb hangsúlyt kaphat a beszállítói láncok ellenőrzése,
  • fontosabbá válhat a dokumentált működés és a folyamatos bizonyíthatóság,
  • és egyre több KKV-tól várhatnak el valamilyen minimális információbiztonsági működést.

 

Ez nem feltétlenül azt jelenti, hogy minden cégnek komplex enterprise biztonsági rendszereket kell majd kiépítenie.

Sokkal inkább azt, hogy az alapvető „digitális higiénia” válhat elvárássá.

ℹ️ Olvasd el, hogyan ért el az ügyfelünk 90,07%-os eredményt a NIS2 auditon!

Mit jelent ez a gyakorlatban?

Valószínűleg egyre fontosabb lesz például:

  • a hozzáférések kezelése,
  • a rendszeres mentés,
  • az incidensek dokumentálása,
  • a beszállítói kockázatok kezelése,
  • vagy az, hogy a cégek pontosan tudják, milyen rendszereket és adatokat használnak.

 

Sok vállalatnál ezek ma még informálisan működnek:

  • „fejben van” a folyamat,
  • nincs dokumentáció,
  • vagy csak audit előtt foglalkoznak ezekkel a kérdésekkel.

 

A trendek alapján azonban a folyamatos, átlátható működés kerülhet előtérbe.

🛡️ Tedd a céged IT-rendszerét ellenállóbbá és hatékonyabbá! Olvasd el most a szakértőink által írt Biztonság a felhőben e-könyvet díjmentesen!

KKV-ként mikor érdemes elkezdeni a felkészülést?

A legnagyobb hiba valószínűleg az lehet, ha egy cég megvárja, amíg kötelezővé válik számára valamilyen szabályozás.

A tapasztalat azt mutatja, hogy a tudatosan felépített működés nemcsak biztonságosabb, hanem átláthatóbb és hatékonyabb is.

Ezért érdemes már most elkezdeni:
✔️ a rendszerek dokumentálását,
✔️ a jogosultságok rendbetételét,
✔️ a biztonsági mentések ellenőrzését,
✔️ és a felhőalapú, kontrollált működés kialakítását.

Készítsd fel a cégedet bármilyen IT-problémára, vagy kibertámadásra!

Az iSolutions segít felmérni, hogy milyen állapotban van most a céged IT-rendszere, és ha kell, akciótervet készítünk a számodra:

Oszd meg másokkal is a cikket:

Foglalj egy díjmentes konzultációt az iSolutions szakértőivel, és tervezzük meg együtt a céged jövőálló IT-stratégiáját.

Töltsd ki az űrlapot és küldjük is az e-bookot!

[EBOOK] Biztonság a felhőben

https://www.isolutions.hu/ebook-biztonsag-a-felhoben/

Név(Kötelező)
(Kötelező)
Költöztesd céged adatait a felhőbe: vállalati felhőszolgáltatás, felhő tárhely

BIZTONSÁG A FELHŐBEN (E-BOOK)

Ebben az ebookban körbejárjuk az elmúlt évek informatikai változásait, a modern munkavégzésből adódó új kihívásokat, valamint azt, hogy a felhőrendszerek miként tudják megteremteni a vállalatok IT biztonságát. Emellett igyekszünk hasznos gyakorlati tanácsokat is adni, melyek segítségével egyszerűen csökkenthetőek az adatbiztonsági kockázatok.

A sütik használatával kapcsolatos általános információk
Az iSolutions a felhőszolgáltatások széles skáláját kínálja (Google Workspace, Office, Microsoft 365)

A cookie-k alkalmazásának célja lehet például:

  1. a weboldal funkcionalitásának monitorozása és folyamatos fejlesztése,
  2. a weboldal működése során fellépő technikai problémák (pl. a böngészés lassulása, a weboldal elérhetetlensége stb.) azonosítása és kezelése,
  3. a használati szokásokra (pl. a böngészés időpontja, a böngészéssel töltött időtartam, a honlap egyes részeinek megtekintésével töltött időtartam, a böngészésre használt eszköz típusa [asztali számítógép, tablet, mobiltelefon stb.], a böngészés során végzett aktivitás típusai [görgetés, koppintás, kurzormozgatás], a böngésző típusa és verziószáma, az operációs rendszer típusa, a böngészés földrajzi színhelye, a honlapon böngésző egyéni beállításainak megjegyzése, a honlap használatával kapcsolatban jelzett egyedi igények, javaslatok  stb.) jellemző és a felhasználói igényekre vonatkozó információk gyűjtése és elemzése.

A cookie célja a weboldal minél magasabb színvonalú működésének biztosítása a felhasználói élmény növelése érdekében.

Az iSolutions Kft. törekszik arra, hogy olyan cookie-kat és hasonló technológiai eszközöket alkalmazzon, illetve olyan szolgáltatóktól vegyen igénybe ilyen eszközöket, amely eszközök, illetve szolgáltatók a weboldal látogatóinak, mint homogén csoportnak a felhasználási szokásairól gyűjtenek adatokat a látogatói viselkedésminták, igények rögzítésével, nem pedig a felhasználóról, mint egyénről.

Ön dönti el, hogy hozzájárul-e a célok szerint kategóriákba sorolt sütik használatához: hozzájárulását bármikor módosíthatja vagy visszavonhatja a cookie bannerben. Ez alól kivételt képeznek a weboldal megfelelő működéséhez nélkülözhetetlen – ún. "elengedhetetlen" – sütik, amelyeket az Ön hozzájárulása nélkül is elhelyezhetünk a böngészésre használt eszközén. Szükséges azonban hangsúlyozni, hogy ez kizárólag azért történik, hogy lehetővé tegyük a weboldal használatát. Más, például a "beállítások" kategóriába tartozó sütik segítenek a weboldalnak megőrizni az Ön beállításait. A "statisztikai" kategóriába sorolt sütik segítséget nyújtanak számunkra a felhasználói szokások feltérképezéséhez, míg a "marketing" sütik lehetővé teszik, hogy személyre szabott ajánlatokkal keressük meg Önt.

Amennyiben valamely süti leírása mellett szolgáltatóként az iSolutions Kft. nevét látja (ezek az ún. First Party sütik), a sütit az iSolutions Kft. helyezte el a böngészésre használt eszközén. Minden egyéb esetben a süti mellett jelzett külső fél helyezte el a sütit (ezek az ún. Third Party sütik).

A sütikkel kapcsolatban további információk találhatók a honlapunkon elérhető adatkezelési tájékoztató „A Weboldalon használt sütik” című fejezetében.

A weboldal működéséhez feltétlenül szükséges sütik

Ezek a sütik nélkülözhetetlenek a weboldal működéséhez, ezért nem kapcsolhatók ki. Általában csak olyan tevékenységekre válaszul kerülnek elhelyezésre, mint a szolgáltatások kérése, így például a süti használati beállítások megadása vagy űrlapok kitöltése. A böngészőjében beállíthatja a sütik blokkolását vagy az azokra való figyelmeztetést, azonban ebben az esetben előfordulhat, hogy a weboldal vagy annak meghatározott részei egyáltalán nem működnek.

Statisztikai célú sütik

E sütik segítségével vesszük számba az oldalunkon történő látogatásokat és az internetes forgalom forrásait, hogy ily módon mérjük és javítsuk az oldalunk teljesítményét, használhatóságát. A sütik segítenek meghatározni a weboldal népszerű és kevésbé népszerű funkcióit, valamint a látogatói aktivitások (pl. görgetés sebessége, egy-egy menüpontban eltöltött időtartam stb.) jellemzőit. A sütik által gyűjtött információkat nem az egyedi, hanem az általános felhasználói szokások feltérképezésére és elemzésére használjuk fel. Amennyiben nem engedélyezi a statisztikai sütik használatát, nem értesülünk róla, hogy felkereste az oldalunkat.

Marketing célú sütik

Ezeket a sütiket hirdetőpartnereink helyezik el az oldalunkon keresztül. A sütiket az Ön érdeklődési körének megfelelő profil felállítására és az ahhoz illeszkedő hirdetések megjelenítésére használjuk. A „marketing” célú sütik egyedileg azonosítják a böngészőjét és a böngészésre használt eszközét (telefon, laptop, tablet, asztali számítógép stb.). Amennyiben nem engedélyezi ezeket a sütiket, nem élvezheti az Ön preferenciái szerint összeállított, célzott hirdetések előnyét.