Szeretne azonnal értesülni a legfontosabb hírekről?
Az értesítések bekapcsolásához kattintson a "Kérem" gombra!
Az értesítés funkció az alábbi böngészőkben érhető el: Chrome 61+, Firefox 57+, Safari 10.1+
Köszönjük, hogy feliratkozott!
Hoppá!
Valami hiba történt a feliratkozás során, az oldal frissítése után kérjük próbálja meg újra a fejlécben található csengő ikonnal.
Már feliratkozott!
A böngészőjében az értesítés funkció le van tiltva!
Ha értesítéseket szeretne, kérjük engedélyezze a böngésző beállításai között, majd az oldal frissítése után kérjük próbálja meg újra a fejlécben található csengő ikonnal.
[{"available":true,"c_guid":"bf2a7982-867f-45ee-a33b-0c2dba9d4cb3","c_author":"HVG","category":"gazdasag","description":"Eddig sikeresen lobbiztak a nagy techcégek, hogy ne álljon össze a határidőre a mesterséges intelligencia használatának új szabályrendszere.","shortLead":"Eddig sikeresen lobbiztak a nagy techcégek, hogy ne álljon össze a határidőre a mesterséges intelligencia használatának...","id":"20250506_hatarido-EU-mesterseges-intelligencia-szabalyozas","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/bf2a7982-867f-45ee-a33b-0c2dba9d4cb3.jpg","index":0,"item":"ff2c332b-dce7-4e20-87b4-7bb2caad64f8","keywords":null,"link":"/gazdasag/20250506_hatarido-EU-mesterseges-intelligencia-szabalyozas","timestamp":"2025. május. 06. 08:15","title":"Fontos határidőről maradt le az EU a mesterséges intelligencia szabályozásával","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"f0951578-662d-4335-bb1d-5cd73a40dddb","c_author":"HVG","category":"cegauto","description":"Elég egy pillanatnyi figyelmetlenség.","shortLead":"Elég egy pillanatnyi figyelmetlenség.","id":"20250505_motoros-baleset-M85-nem-nezett-a-tukorbe-az-autos","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/f0951578-662d-4335-bb1d-5cd73a40dddb.jpg","index":0,"item":"ac61c04a-b040-41a1-9bcb-e3866038cfa7","keywords":null,"link":"/cegauto/20250505_motoros-baleset-M85-nem-nezett-a-tukorbe-az-autos","timestamp":"2025. május. 05. 12:08","title":"Súlyos motoros baleset az M85-ösön – nem nézett a tükörbe az autós","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"b05e214c-9f25-4f05-a411-ab8bc36f4500","c_author":"hvg.hu","category":"vilag","description":"Az amerikai elnök elmondása szerint csak tudatosan szórakozott az „álhírmédiával”, amikor korábban a három ciklusról beszélt.","shortLead":"Az amerikai elnök elmondása szerint csak tudatosan szórakozott az „álhírmédiával”, amikor korábban a három...","id":"20250504_Trump-most-epp-megsem-szamol-egy-harmadik-elnoki-ciklussal","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/b05e214c-9f25-4f05-a411-ab8bc36f4500.jpg","index":0,"item":"efdacf5c-5705-454f-94b6-8f2f796abe7a","keywords":null,"link":"/vilag/20250504_Trump-most-epp-megsem-szamol-egy-harmadik-elnoki-ciklussal","timestamp":"2025. május. 04. 18:40","title":"Trump mégsem vágna bele egy harmadik elnöki ciklusba","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"f07bca07-53b6-4ee8-ac97-ad1a8b6dc665","c_author":"HVG","category":"cegauto","description":"Íme a megoldás azok számára, akik egy egyedi megjelenésű Cadillac villany SUV-ra vágynak.","shortLead":"Íme a megoldás azok számára, akik egy egyedi megjelenésű Cadillac villany SUV-ra vágynak.","id":"20250506_eszveszto-tuningot-kapott-a-4-tonnas-cadillac-luxusterepjaro","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/f07bca07-53b6-4ee8-ac97-ad1a8b6dc665.jpg","index":0,"item":"63193c12-ddde-4b7a-b587-efa6d5872e38","keywords":null,"link":"/cegauto/20250506_eszveszto-tuningot-kapott-a-4-tonnas-cadillac-luxusterepjaro","timestamp":"2025. május. 06. 06:41","title":"Észvesztő tuningot kapott a 4 tonnás Cadillac luxusterepjáró","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"b299cd5f-cb9d-4c1f-b0e5-f6b1bc52dbd4","c_author":"hvg.hu","category":"itthon","description":"Akár hídfoglalásba is torkollhat az esemény, bár a független képviselő szerint a végső siker nem ettől függ. ","shortLead":"Akár hídfoglalásba is torkollhat az esemény, bár a független képviselő szerint a végső siker nem ettől függ. ","id":"20250504_Hadhazy-rovid-beszedek-nelkuli-tuntetest-tervez-keddre","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/b299cd5f-cb9d-4c1f-b0e5-f6b1bc52dbd4.jpg","index":0,"item":"7b39e0a0-69a0-40ba-8082-25e8d5f87454","keywords":null,"link":"/itthon/20250504_Hadhazy-rovid-beszedek-nelkuli-tuntetest-tervez-keddre","timestamp":"2025. május. 04. 19:54","title":"Hadházy rövid, beszédek nélküli tüntetést tervez keddre","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"23d6b21a-9c83-4922-aa59-22d706ec92a0","c_author":"hvg.hu","category":"itthon","description":"Az állatok gazdája kórházba került, annak férje pedig nem volt hajlandó gondoskodni róluk, így azok a környező földeken próbáltak élelmet keresni, megkárosítva az ottani gazdákat. ","shortLead":"Az állatok gazdája kórházba került, annak férje pedig nem volt hajlandó gondoskodni róluk, így azok a környező földeken...","id":"20250505_szarvasmarha-allatkinzas-tanya-onkormanyzat-allattartas","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/23d6b21a-9c83-4922-aa59-22d706ec92a0.jpg","index":0,"item":"35ad7ea0-6ac5-44d8-b632-190a6280c8bc","keywords":null,"link":"/itthon/20250505_szarvasmarha-allatkinzas-tanya-onkormanyzat-allattartas","timestamp":"2025. május. 05. 20:06","title":"Sorsukra hagyott és éhen pusztult szarvasmarhák tetemei hevernek egy székkutasi tanyán","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"cf28e827-13e0-4b90-ae58-bb94c906835b","c_author":"hvg.hu","category":"vilag","description":"Létszükséglet az India irányából folyó víz Pakisztán számára, így tovább élesedik a két ország közötti konfliktus.","shortLead":"Létszükséglet az India irányából folyó víz Pakisztán számára, így tovább élesedik a két ország közötti konfliktus.","id":"20250504_Pakisztan-India-viz-konfliktus-ivoviz-szarazsag","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/cf28e827-13e0-4b90-ae58-bb94c906835b.jpg","index":0,"item":"98b7b8b9-de52-4c7b-87d2-f6e50102b85b","keywords":null,"link":"/vilag/20250504_Pakisztan-India-viz-konfliktus-ivoviz-szarazsag","timestamp":"2025. május. 04. 15:49","title":"India elzárta a vizet a Pakisztán határán fekvő gátnál","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"996c89f0-dcfe-46b7-bab0-ad670186df0b","c_author":"hvg.hu/MTI","category":"vilag","description":"A második forduló Simion és Bukarest volt független főpolgármestere, Nicusor Dan között fog eldőlni.","shortLead":"A második forduló Simion és Bukarest volt független főpolgármestere, Nicusor Dan között fog eldőlni.","id":"20250505_roman-elnokvalasztas-reszeredmeny-98-szazalek","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/996c89f0-dcfe-46b7-bab0-ad670186df0b.jpg","index":0,"item":"23cb00ae-1ba1-44d0-962a-074fdaff31df","keywords":null,"link":"/vilag/20250505_roman-elnokvalasztas-reszeredmeny-98-szazalek","timestamp":"2025. május. 05. 08:37","title":"Változtak a román elnökválasztás eredményei, a széljobbos Simion növelte az előnyét, Antonescu a harmadik helyre csúszott vissza","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null}]
Mit nyerhet bármelyik munkavállaló a NIS2-vel, ami már hatályba is lépett?
szerző:
hvg.hu
Tetszett a cikk?
Sok probléma forrása az emberi tényező, amit gyakran a kiberbűnözők is igyekeznek kihasználni. A NIS2 néven emlegetett uniós irányelv lesújt minden cégre, amelyik nem veszi elég komolyan saját emberei felkészítését. Akármilyen furcsán hangozhat elsőre, ebből a munkavállalók profitálhatnak. De csak az, aki nem veszi félvállról.
A legkisebb lakástól a legnagyobb otthonig, az egyéni vállalkozótól a nagyvállalatig mindenki kockáztat, ha nem védi készülékeit. Olyan funkciókat, beállítási lehetőségeket, szoftvereket ajánlunk, melyek egyszerű alkalmazásával nagyobb biztonságban tudhatják mobiljaikat, számítógépeiket, adataikat.
Gyakran nem informatikai rendszerének programkódban mérhető sérülékenysége jelenti a problémát a vállalat számára, hanem azok a dolgozók, akik figyelmetlenségből vagy épp tudatlanságból hozzásegítenek illetékteleneket a számítógépes hálózatba bejutáshoz.
Ezt már régen észrevették a kiberbűnözők is. Míg korábban feltörni akarták a számítógépes rendszereket, ma már egyszerűen csak bejutni szeretnének – ehhez időnként jobban jön a pszichológiai tudás, mint az informatikai.
Az egyik ilyen közkedvelt módszer a social engineering. Ez annyit tesz: a bűnözők megpróbálnak minden elérhető információt begyűjteni egy felhasználóról – például azt, hogy melyik szolgáltatók ügyfele, hol nyaralt legutóbb, hol bankol stb. Minél többet tudnak meg róla, annál jobb, hiszen annál életszerűbb megtévesztő e-mailt küldhetnek ki neki. Néhány valós információval a megbízhatóság látszatát keltik, így nyerhetnek ki belőle még több infót, és juthatnak be általa például a munkahelyi számítógépes hálózatba is.
Persze olyan időpontban próbálkoznak a céges adatok megszerzésével, amikor az illető figyelme már lankadt. Ilyen lehet egy péntek délután, vagy egy december 23-án elküldött e-mail, esetleg amikor kisebb az esélye, hogy a munkavállalók alaposan ellenőrzik, hogy például egy átutalás, ami rossz a megfelelő helyre megy-e.
Emiatt a módszerváltás miatt is látták szükségesnek az Európai Unió döntéshozói a kibervédelmi szabályozás aktualizálását. (A NIS2 lényegéről alábbi cikkünkben olvashat.)
Már hatályba lépett, hamarosan élesedik is a felülvizsgált uniós kibervédelmi irányelv, a NIS2, amely itthon több ezer vállalkozás és munkavállalóik mindennapjait érinti. Tennivaló már most is akad vele.
A NIS2 – illetve az annak való megfelelőséget a hazai jogban kitöltő évi XXIII. törvény – éppen ezért nemcsak a vállalatok, de a munkavállalók számára is egy biztonságosabb digitális munkakörnyezetet teremt, amelyben kevesebb az esély a kibertámadásokra és az adatvesztésekre. Az irányelv ennek köszönhetően hatással lehet a munkavégzés helyének és módjának változatosságára is: mivel a munkakörnyezet biztonságosabbá válhat miatta, a munkáltatók több digitális eszközt és rugalmasabb munkaidőt is kínálhatnak a munkavállalók számára. Mivel utóbbi lehetőség a koronavírus-járvány kirobbanása óta rendkívül komoly vonzerővel bír, a munkaerőpiacon is több lehetőség közül választhatnak majd azok, akik számára ez fontos szempont a döntésnél.
A NIS2 már hatályba lépett, ám még igen friss, így egyelőre nem tudni például, hogy az illetékes hatóságok – idehaza a Nemzeti Kiberbiztonsági Intézet, valamint a Szabályozott Tevékenységek Felügyeleti Hatósága – milyen előírásokat vagy ajánlásokat fogalmaznak meg az emberi tényező erősítéséhez. Azaz hogy pontosan milyen kibervédelmi oktatásban kell majd részesíteni a dolgozókat, ezt milyen gyakran, milyen tartalommal és mely munkakörű munkavállalók részére kell megtartani.
Az Európai Unió a minél nagyobb adatbiztonság felé terelné a vállalatokat, amit a NIS2 nevű irányelvvel kíván megtenni. Ha célt ér vele, az megnehezítheti a kibertámadásokat végrehajtó hackerek dolgát.
A megfelelő kibervédelmi oktatás előnye lesz, hogy a munkavállalók valóban megértik nemcsak a digitális veszélyeket, hanem azt is, hogy hogyan reagálhatnak azokra hatékonyan. (Ezt a készséget aztán természetesen nemcsak a munkában, hanem magánéletükben is kamatoztatni tudják.) Tehát aki munkavállalóként komolyan veszi a munkahelye által szervezett kiberbiztonsági oktatást – legyen az akármilyen színvonalú –, odafigyel a tanfolyamon, majd tudatos felhasználóként be is tartja az azon tanultakat, a saját részét már megtette, ő már nem lesz elővehető, ha gond van.
A NIS2 mellett a GDPR is érvényes
A NIS2 nem írja elő a cégeknek, hogy tájékoztassák a felhasználókat, ügyfeleket egy kiberbiztonsági eseményről. Erre a GDPR, vagyis az Európai Unió általános adatvédelmi rendelete tartalmaz egyértelmű előírást, és csak a személyes adatokat érintő, úgynevezett adatvédelmi incidensek esetén, így a mostani uniós irányelv nem felülírja a GDPR-t, hanem párhuzamosan létezik mellette. (Másról szól.)
Ha egy cég elmulasztja például a kétévente kötelező auditálást, és történik egy kiberbiztonsági esemény, akkor borítékolható egy ellene indított per eredménye is.
Alapvetően kétféle kár érheti a vállalatokat és a felhasználókat: vagyoni és nem vagyoni. Előbbi közé tartozik például az, ha a kiberbiztonsági esemény miatt a vállalatnak új hardvert vagy szoftvert kell beszereznie, vagy számszerűsíthető kár éri, mert leállt az üzletmenete. A nem vagyoni kár meghatározása már valamivel nehezebb. Az érintettek megpróbálhatják beperelni az adott céget például azért, mert a kiberbiztonsági esemény miatt jelentős stressz éri őket, vagy mert a kiszivárgott adatok miatt sorra kell járniuk különböző szolgáltatók ügyfélszolgálatait, hogy megváltoztassák adataikat.