Szeretne azonnal értesülni a legfontosabb hírekről?
Az értesítések bekapcsolásához kattintson a "Kérem" gombra!
Az értesítés funkció az alábbi böngészőkben érhető el: Chrome 61+, Firefox 57+, Safari 10.1+
Köszönjük, hogy feliratkozott!
Hoppá!
Valami hiba történt a feliratkozás során, az oldal frissítése után kérjük próbálja meg újra a fejlécben található csengő ikonnal.
Már feliratkozott!
A böngészőjében az értesítés funkció le van tiltva!
Ha értesítéseket szeretne, kérjük engedélyezze a böngésző beállításai között, majd az oldal frissítése után kérjük próbálja meg újra a fejlécben található csengő ikonnal.
[{"available":true,"c_guid":"d0420896-14c9-49ac-8b05-5b616207ff18","c_author":"HVG","category":"elet","description":"Nem kell aggódni, az erkölcsi bizonyítványba nem került be a Pride-bírság, az arcfelismerő-rendszert nem érdemes megpróbálni orvosi maszkkal kijátszani.","shortLead":"Nem kell aggódni, az erkölcsi bizonyítványba nem került be a Pride-bírság, az arcfelismerő-rendszert nem érdemes...","id":"20250415_pride-felvonulas-jogi-kisokos-civilek-ebx","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/d0420896-14c9-49ac-8b05-5b616207ff18.jpg","index":0,"item":"b5ad59ed-f5e7-40d2-bf04-d71320033b62","keywords":null,"link":"/elet/20250415_pride-felvonulas-jogi-kisokos-civilek-ebx","timestamp":"2025. április. 15. 14:23","title":"Ezzel számoljon mindenki, ha elmegy a Pride-felvonulásra – jogi kisokost állítottak össze a civilek","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"867cae49-da17-4c5b-9add-ebbf7bdb4072","c_author":"HVG","category":"cegauto","description":"Hogy lesznek így Tesla robotaxik?","shortLead":"Hogy lesznek így Tesla robotaxik?","id":"20250416_Elon-Musk-Trump-tarifa-Cybercab-robotaxi","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/867cae49-da17-4c5b-9add-ebbf7bdb4072.jpg","index":0,"item":"3efd4084-1ef2-4fed-bc70-0b07db0b89f4","keywords":null,"link":"/cegauto/20250416_Elon-Musk-Trump-tarifa-Cybercab-robotaxi","timestamp":"2025. április. 16. 07:56","title":"Elon Musk legfontosabb autós projektje is veszélybe került Trump kínai tarifája miatt","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"d034e4bb-39a2-4827-9695-ae80b291acca","c_author":"hvg.hu","category":"gazdasag.ingatlan","description":"Korábban tagadta a jegybankelnök fia, hogy köze lenne a lakáshoz. ","shortLead":"Korábban tagadta a jegybankelnök fia, hogy köze lenne a lakáshoz. ","id":"20250415_Kozel-3-milliardert-arulhatja-Matolcsy-a-dubaji-luxuslakasat","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/d034e4bb-39a2-4827-9695-ae80b291acca.jpg","index":0,"item":"1ac9076b-538f-4ccd-a22d-90cf4bc6b600","keywords":null,"link":"/ingatlan/20250415_Kozel-3-milliardert-arulhatja-Matolcsy-a-dubaji-luxuslakasat","timestamp":"2025. április. 15. 12:33","title":"Matolcsy Ádám 2,9 milliárdért árulja a dubaji luxuslakását – állítja Hadházy","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"6f46b932-5a5d-4a71-93c0-0a8b4cd35525","c_author":"HVG","category":"gazdasag","description":"„Nehéz döntések a magyarországi családok számára, mivel a megélhetés költsége az egekbe szökött” címmel jelent meg egy riportfilm a kínai, de angol nyelven sugárzó CGTN-en.","shortLead":"„Nehéz döntések a magyarországi családok számára, mivel a megélhetés költsége az egekbe szökött” címmel jelent meg...","id":"20250415_kinai-allami-teve-kormany-kritika-megelhetesi-valsag","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/6f46b932-5a5d-4a71-93c0-0a8b4cd35525.jpg","index":0,"item":"3a95fc2d-7afd-4deb-8408-869cd36f553b","keywords":null,"link":"/gazdasag/20250415_kinai-allami-teve-kormany-kritika-megelhetesi-valsag","timestamp":"2025. április. 15. 09:50","title":"Egy kínai állami tévében hosszasan ecsetelték a magyar megélhetési válságot, és kritizálták a kormány lépéseit","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"96fa6266-161e-480c-90d2-288af665c4ab","c_author":"HVG","category":"itthon","description":"A főpolgármester arról írt, hogy kerülné az összeesküvés-elméleteket, de egy év alatt három tűzeset több mint gyanús.","shortLead":"A főpolgármester arról írt, hogy kerülné az összeesküvés-elméleteket, de egy év alatt három tűzeset több mint gyanús.","id":"20250414_karacsony-gergely-gyujtogatas-rakosrendezo-tuz","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/96fa6266-161e-480c-90d2-288af665c4ab.jpg","index":0,"item":"1aa99e46-f03d-4bab-a944-634b400dedef","keywords":null,"link":"/itthon/20250414_karacsony-gergely-gyujtogatas-rakosrendezo-tuz","timestamp":"2025. április. 14. 11:00","title":"Karácsony Gergely: Gyújtogatásra gyanakodnak az illetékesek a rákosrendezői tűznél","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"678cdabd-0bbf-4719-b307-ce06637f67a6","c_author":"HVG","category":"kkv","description":"Ennek mértéke mindössze egymillió forint, azonban Sára Botond videójából nem derül ki, hogy ezt milyen sűrűn szabhatják ki az érintettekre.","shortLead":"Ennek mértéke mindössze egymillió forint, azonban Sára Botond videójából nem derül ki, hogy ezt milyen sűrűn szabhatják...","id":"20250415_Birsagot-kereskedok-arresstop-beszerzesi-ar","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/678cdabd-0bbf-4719-b307-ce06637f67a6.jpg","index":0,"item":"5c8a9d68-7b9e-4613-820c-350484e6e691","keywords":null,"link":"/kkv/20250415_Birsagot-kereskedok-arresstop-beszerzesi-ar","timestamp":"2025. április. 15. 12:17","title":"Bírságot kapnak a kereskedők, akik nem bizonyítják a beszerzési áraikat","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"35a36ace-d17f-476a-82e7-690b1bfc3083","c_author":"hvg.hu","category":"itthon","description":"1,1 millióan adtak választ Magyar Péter népszavazási kezdeményezésére, a kérdések közül csak egy bizonyult igazán megosztónak. De számít-e a szakpolitika és a morál, vagy csak a kormányváltás a fontos? Lesz-e többkulcsos adó, ha kormányra kerül a Tisza? És melyik kérdés eredménye lepte meg leginkább Magyar Pétert? Erre voltunk kíváncsiak a vasárnapi rendezvényen.","shortLead":"1,1 millióan adtak választ Magyar Péter népszavazási kezdeményezésére, a kérdések közül csak egy bizonyult igazán...","id":"20250414_Magyar-Peter-Nemzet-Hangja-nepszavazas-eredmenyvaro-Tisza-Part-video-ebx","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/35a36ace-d17f-476a-82e7-690b1bfc3083.jpg","index":0,"item":"4941290d-a13e-47ab-9478-2e50d90eae3b","keywords":null,"link":"/itthon/20250414_Magyar-Peter-Nemzet-Hangja-nepszavazas-eredmenyvaro-Tisza-Part-video-ebx","timestamp":"2025. április. 14. 10:30","title":"Nem is a kérdés a fontos, hanem hogy bukjon ez a rendszer – videóriport a Tisza eredményvárójáról","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"575246b4-1d1e-4545-aa13-a6a56ef6b952","c_author":"hvg.hu/MTI","category":"itthon","description":"Szijjártó Péter szerint már más szelek fújnak Washingtonban, amit bizonyít Rogán Antal levétele a szankciós listáról.","shortLead":"Szijjártó Péter szerint már más szelek fújnak Washingtonban, amit bizonyít Rogán Antal levétele a szankciós listáról.","id":"20250415_szijjarto-amerikai-penzugyminiszterium-rogan-antalt-szankcios-lista-ebx","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/575246b4-1d1e-4545-aa13-a6a56ef6b952.jpg","index":0,"item":"a1c6a2e0-b00e-435e-83af-ef67f9d38e5f","keywords":null,"link":"/itthon/20250415_szijjarto-amerikai-penzugyminiszterium-rogan-antalt-szankcios-lista-ebx","timestamp":"2025. április. 15. 21:05","title":"Rogán Antalt levették az amerikai szankciós listáról","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null}]
Mit nyerhet bármelyik munkavállaló a NIS2-vel, ami már hatályba is lépett?
szerző:
hvg.hu
Tetszett a cikk?
Sok probléma forrása az emberi tényező, amit gyakran a kiberbűnözők is igyekeznek kihasználni. A NIS2 néven emlegetett uniós irányelv lesújt minden cégre, amelyik nem veszi elég komolyan saját emberei felkészítését. Akármilyen furcsán hangozhat elsőre, ebből a munkavállalók profitálhatnak. De csak az, aki nem veszi félvállról.
A legkisebb lakástól a legnagyobb otthonig, az egyéni vállalkozótól a nagyvállalatig mindenki kockáztat, ha nem védi készülékeit. Olyan funkciókat, beállítási lehetőségeket, szoftvereket ajánlunk, melyek egyszerű alkalmazásával nagyobb biztonságban tudhatják mobiljaikat, számítógépeiket, adataikat.
Gyakran nem informatikai rendszerének programkódban mérhető sérülékenysége jelenti a problémát a vállalat számára, hanem azok a dolgozók, akik figyelmetlenségből vagy épp tudatlanságból hozzásegítenek illetékteleneket a számítógépes hálózatba bejutáshoz.
Ezt már régen észrevették a kiberbűnözők is. Míg korábban feltörni akarták a számítógépes rendszereket, ma már egyszerűen csak bejutni szeretnének – ehhez időnként jobban jön a pszichológiai tudás, mint az informatikai.
Az egyik ilyen közkedvelt módszer a social engineering. Ez annyit tesz: a bűnözők megpróbálnak minden elérhető információt begyűjteni egy felhasználóról – például azt, hogy melyik szolgáltatók ügyfele, hol nyaralt legutóbb, hol bankol stb. Minél többet tudnak meg róla, annál jobb, hiszen annál életszerűbb megtévesztő e-mailt küldhetnek ki neki. Néhány valós információval a megbízhatóság látszatát keltik, így nyerhetnek ki belőle még több infót, és juthatnak be általa például a munkahelyi számítógépes hálózatba is.
Persze olyan időpontban próbálkoznak a céges adatok megszerzésével, amikor az illető figyelme már lankadt. Ilyen lehet egy péntek délután, vagy egy december 23-án elküldött e-mail, esetleg amikor kisebb az esélye, hogy a munkavállalók alaposan ellenőrzik, hogy például egy átutalás, ami rossz a megfelelő helyre megy-e.
Emiatt a módszerváltás miatt is látták szükségesnek az Európai Unió döntéshozói a kibervédelmi szabályozás aktualizálását. (A NIS2 lényegéről alábbi cikkünkben olvashat.)
Már hatályba lépett, hamarosan élesedik is a felülvizsgált uniós kibervédelmi irányelv, a NIS2, amely itthon több ezer vállalkozás és munkavállalóik mindennapjait érinti. Tennivaló már most is akad vele.
A NIS2 – illetve az annak való megfelelőséget a hazai jogban kitöltő évi XXIII. törvény – éppen ezért nemcsak a vállalatok, de a munkavállalók számára is egy biztonságosabb digitális munkakörnyezetet teremt, amelyben kevesebb az esély a kibertámadásokra és az adatvesztésekre. Az irányelv ennek köszönhetően hatással lehet a munkavégzés helyének és módjának változatosságára is: mivel a munkakörnyezet biztonságosabbá válhat miatta, a munkáltatók több digitális eszközt és rugalmasabb munkaidőt is kínálhatnak a munkavállalók számára. Mivel utóbbi lehetőség a koronavírus-járvány kirobbanása óta rendkívül komoly vonzerővel bír, a munkaerőpiacon is több lehetőség közül választhatnak majd azok, akik számára ez fontos szempont a döntésnél.
A NIS2 már hatályba lépett, ám még igen friss, így egyelőre nem tudni például, hogy az illetékes hatóságok – idehaza a Nemzeti Kiberbiztonsági Intézet, valamint a Szabályozott Tevékenységek Felügyeleti Hatósága – milyen előírásokat vagy ajánlásokat fogalmaznak meg az emberi tényező erősítéséhez. Azaz hogy pontosan milyen kibervédelmi oktatásban kell majd részesíteni a dolgozókat, ezt milyen gyakran, milyen tartalommal és mely munkakörű munkavállalók részére kell megtartani.
Az Európai Unió a minél nagyobb adatbiztonság felé terelné a vállalatokat, amit a NIS2 nevű irányelvvel kíván megtenni. Ha célt ér vele, az megnehezítheti a kibertámadásokat végrehajtó hackerek dolgát.
A megfelelő kibervédelmi oktatás előnye lesz, hogy a munkavállalók valóban megértik nemcsak a digitális veszélyeket, hanem azt is, hogy hogyan reagálhatnak azokra hatékonyan. (Ezt a készséget aztán természetesen nemcsak a munkában, hanem magánéletükben is kamatoztatni tudják.) Tehát aki munkavállalóként komolyan veszi a munkahelye által szervezett kiberbiztonsági oktatást – legyen az akármilyen színvonalú –, odafigyel a tanfolyamon, majd tudatos felhasználóként be is tartja az azon tanultakat, a saját részét már megtette, ő már nem lesz elővehető, ha gond van.
A NIS2 mellett a GDPR is érvényes
A NIS2 nem írja elő a cégeknek, hogy tájékoztassák a felhasználókat, ügyfeleket egy kiberbiztonsági eseményről. Erre a GDPR, vagyis az Európai Unió általános adatvédelmi rendelete tartalmaz egyértelmű előírást, és csak a személyes adatokat érintő, úgynevezett adatvédelmi incidensek esetén, így a mostani uniós irányelv nem felülírja a GDPR-t, hanem párhuzamosan létezik mellette. (Másról szól.)
Ha egy cég elmulasztja például a kétévente kötelező auditálást, és történik egy kiberbiztonsági esemény, akkor borítékolható egy ellene indított per eredménye is.
Alapvetően kétféle kár érheti a vállalatokat és a felhasználókat: vagyoni és nem vagyoni. Előbbi közé tartozik például az, ha a kiberbiztonsági esemény miatt a vállalatnak új hardvert vagy szoftvert kell beszereznie, vagy számszerűsíthető kár éri, mert leállt az üzletmenete. A nem vagyoni kár meghatározása már valamivel nehezebb. Az érintettek megpróbálhatják beperelni az adott céget például azért, mert a kiberbiztonsági esemény miatt jelentős stressz éri őket, vagy mert a kiszivárgott adatok miatt sorra kell járniuk különböző szolgáltatók ügyfélszolgálatait, hogy megváltoztassák adataikat.
A Balaton-parti ingatlant a vád szerint a kormányhivatali dolgozó lefizetésével túlépítették, ami miatt az ügyintéző és a kivitelező is jogerősen felfüggesztett börtönt kapott.