Szeretne azonnal értesülni a legfontosabb hírekről?
Az értesítések bekapcsolásához kattintson a "Kérem" gombra!
Az értesítés funkció az alábbi böngészőkben érhető el: Chrome 61+, Firefox 57+, Safari 10.1+
Köszönjük, hogy feliratkozott!
Hoppá!
Valami hiba történt a feliratkozás során, az oldal frissítése után kérjük próbálja meg újra a fejlécben található csengő ikonnal.
Már feliratkozott!
A böngészőjében az értesítés funkció le van tiltva!
Ha értesítéseket szeretne, kérjük engedélyezze a böngésző beállításai között, majd az oldal frissítése után kérjük próbálja meg újra a fejlécben található csengő ikonnal.
[{"available":true,"c_guid":"054fd91a-5b85-4072-aa2b-f99ba4ce2339","c_author":"HVG","category":"tudomany","description":"A kínai Huawei a Mate XT után újabb hajlítható kijelzős mobilt dobott piacra, ami olyan, mintha a Samsung összeházasította volna a Galaxy Z Foldot és a Galaxy Z Flipet. Ez lett a Huawei Pura X.","shortLead":"A kínai Huawei a Mate XT után újabb hajlítható kijelzős mobilt dobott piacra, ami olyan, mintha a Samsung...","id":"20250321_huawei-pura-x-osszecsukhato-telefon-hajlithato-kijelzo-specifikacio-deepseek","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/054fd91a-5b85-4072-aa2b-f99ba4ce2339.jpg","index":0,"item":"388180f5-9c2c-4875-a654-022518faf081","keywords":null,"link":"/tudomany/20250321_huawei-pura-x-osszecsukhato-telefon-hajlithato-kijelzo-specifikacio-deepseek","timestamp":"2025. március. 21. 09:08","title":"Mint egy ötvözet: itt a Huawei új, hajlítható kijelzős mobilja, a Pura X","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"32c08e28-4083-46af-aaf8-9487efebe5a9","c_author":"hvg.hu/MTI","category":"itthon","description":"Az új szabályozás alapján nemcsak az országgyűlési, hanem az európai parlamenti képviselőknek is évente számot kellene adni a vagyonukról.","shortLead":"Az új szabályozás alapján nemcsak az országgyűlési, hanem az európai parlamenti képviselőknek is évente számot kellene...","id":"20250321_A-Fidesz-uj-torvenyjavaslattal-kenyszerithetne-arra-Magyar-Petert-hogy-vagyonarol-nyilatkozzon-vagyonnyilatkozat-orban-viktor","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/32c08e28-4083-46af-aaf8-9487efebe5a9.jpg","index":0,"item":"7301e6ed-4b22-4fe5-96fb-fab39ec54398","keywords":null,"link":"/itthon/20250321_A-Fidesz-uj-torvenyjavaslattal-kenyszerithetne-arra-Magyar-Petert-hogy-vagyonarol-nyilatkozzon-vagyonnyilatkozat-orban-viktor","timestamp":"2025. március. 21. 20:38","title":"A Fidesz új törvényjavaslattal kényszeríthetné Magyar Pétert arra, hogy vagyonáról nyilatkozzon","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"4c77700c-fda4-4e74-a83e-0b38d3a8b3f9","c_author":"hvg360","category":"360","description":"Az amerikai elnök ugyanazokat a célpontokat támadja, mint korábban a Fidesz és a PiS, vagyis az igazságszolgáltatást, a sajtót és az egyetemeket, de ő már túltett az illiberális magyar és a lengyel modellen. Merthogy gyorsabban cselekszik és keményebben lép fel. Így vélekedik a Le Monde volt főszerkesztője, a szerkesztőbizottság elnöke.","shortLead":"Az amerikai elnök ugyanazokat a célpontokat támadja, mint korábban a Fidesz és a PiS, vagyis az igazságszolgáltatást...","id":"20250320_Sylvie-Kauffmann-trump-orban-lapszemle","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/4c77700c-fda4-4e74-a83e-0b38d3a8b3f9.jpg","index":0,"item":"e8c19d4d-296d-47ec-85ba-4f4738785052","keywords":null,"link":"/360/20250320_Sylvie-Kauffmann-trump-orban-lapszemle","timestamp":"2025. március. 20. 07:30","title":"Sylvie Kauffmann: Trump, a tanítvány már leelőzte mesterét, Orbánt","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":true,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"761a16c0-9fa5-4e9c-bdeb-f8049fc8530b","c_author":"MTI/hvg.hu","category":"vilag","description":"A kanadai külügyminiszter személyesen járt közben az érdekükben, de nem enyhítették a büntetésüket.","shortLead":"A kanadai külügyminiszter személyesen járt közben az érdekükben, de nem enyhítették a büntetésüket.","id":"20250320_Drogkereskedelem-vadjaval-vegeztek-ki-negy-kanadai-allampolgart-Kinaban","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/761a16c0-9fa5-4e9c-bdeb-f8049fc8530b.jpg","index":0,"item":"d2493e45-6062-4074-b80d-6bf02cb02a0a","keywords":null,"link":"/vilag/20250320_Drogkereskedelem-vadjaval-vegeztek-ki-negy-kanadai-allampolgart-Kinaban","timestamp":"2025. március. 20. 06:35","title":"Drogkereskedelem vádjával végeztek ki négy kanadai állampolgárt Kínában","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"5e4784b7-1620-40cd-b99c-ffe0bdca8ddf","c_author":"HVG","category":"cegauto","description":"A legizgalmasabb kérdés persze az, hogy nálunk milyen áron kínálják majd.","shortLead":"A legizgalmasabb kérdés persze az, hogy nálunk milyen áron kínálják majd.","id":"20250320_BYD-Dolphin-Surf-Seagull-olcso-villanyauto-elektromos-auto","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/5e4784b7-1620-40cd-b99c-ffe0bdca8ddf.jpg","index":0,"item":"b55644fa-45ba-4015-a0aa-b2ed63c2a68b","keywords":null,"link":"/cegauto/20250320_BYD-Dolphin-Surf-Seagull-olcso-villanyauto-elektromos-auto","timestamp":"2025. március. 20. 10:35","title":"Kínában 4 millió forint ez a BYD, ami hamarosan Európában is kapható lesz","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"d5decff6-b721-4033-bbe1-8c5d8bc9935a","c_author":"hvg.hu","category":"itthon","description":"A rendőrség rövidre zárta volna az ügyet, az ügyészség azonban helyt adott a fiatal panaszának. ","shortLead":"A rendőrség rövidre zárta volna az ügyet, az ügyészség azonban helyt adott a fiatal panaszának. ","id":"20250320_nyomozas-rendorseg-ugyeszseg-felfuggesztett-pap-mcdonalds-zaklatas","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/d5decff6-b721-4033-bbe1-8c5d8bc9935a.jpg","index":0,"item":"02784d60-599d-400c-8d59-f4407abe0de7","keywords":null,"link":"/itthon/20250320_nyomozas-rendorseg-ugyeszseg-felfuggesztett-pap-mcdonalds-zaklatas","timestamp":"2025. március. 20. 07:49","title":"Új nyomozás indult a felfüggesztett pap ügyében, aki egy McDonald’sban dolgozó fiút zaklathatott","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"5e2bf2dc-719e-4164-91de-3e45b5fe9d8e","c_author":"HVG","category":"itthon","description":"Azokat a civil, jogvédő és médiaszervezeteket fogják listázni, amelyek az Egyesült Államokból vagy Európából kaptak támogatást.","shortLead":"Azokat a civil, jogvédő és médiaszervezeteket fogják listázni, amelyek az Egyesült Államokból vagy Európából kaptak...","id":"20250320_VSquare-Orban-szupertitkosszolgalata-utasitasba-kapta-a-media-es-a-civilek-listazasat","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/5e2bf2dc-719e-4164-91de-3e45b5fe9d8e.jpg","index":0,"item":"e48e934b-7e43-49d0-ad0b-0468e78a224b","keywords":null,"link":"/itthon/20250320_VSquare-Orban-szupertitkosszolgalata-utasitasba-kapta-a-media-es-a-civilek-listazasat","timestamp":"2025. március. 20. 20:01","title":"VSquare: Orbán szupertitkosszolgálata utasításba kapta a média és a civilek listázását","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"f3bec34e-3aab-4af2-8c32-78a08861deeb","c_author":"HVG","category":"vilag","description":"Orosz rakéták robbantak fel és egy olajraktár gyulladhatott ki az engelsi repülőtéren.","shortLead":"Orosz rakéták robbantak fel és egy olajraktár gyulladhatott ki az engelsi repülőtéren.","id":"20250320_droncsapas-orosz-katonai-repuloter-engels","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/f3bec34e-3aab-4af2-8c32-78a08861deeb.jpg","index":0,"item":"c8e0e2c7-2d48-43f3-90da-b9470efb6612","keywords":null,"link":"/vilag/20250320_droncsapas-orosz-katonai-repuloter-engels","timestamp":"2025. március. 20. 17:24","title":"Súlyos dróncsapás ért egy orosz katonai repülőteret, ahol a nehézbombázók állomásoznak","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null}]
Mit nyerhet bármelyik munkavállaló a NIS2-vel, ami már hatályba is lépett?
szerző:
hvg.hu
Tetszett a cikk?
Sok probléma forrása az emberi tényező, amit gyakran a kiberbűnözők is igyekeznek kihasználni. A NIS2 néven emlegetett uniós irányelv lesújt minden cégre, amelyik nem veszi elég komolyan saját emberei felkészítését. Akármilyen furcsán hangozhat elsőre, ebből a munkavállalók profitálhatnak. De csak az, aki nem veszi félvállról.
A legkisebb lakástól a legnagyobb otthonig, az egyéni vállalkozótól a nagyvállalatig mindenki kockáztat, ha nem védi készülékeit. Olyan funkciókat, beállítási lehetőségeket, szoftvereket ajánlunk, melyek egyszerű alkalmazásával nagyobb biztonságban tudhatják mobiljaikat, számítógépeiket, adataikat.
Gyakran nem informatikai rendszerének programkódban mérhető sérülékenysége jelenti a problémát a vállalat számára, hanem azok a dolgozók, akik figyelmetlenségből vagy épp tudatlanságból hozzásegítenek illetékteleneket a számítógépes hálózatba bejutáshoz.
Ezt már régen észrevették a kiberbűnözők is. Míg korábban feltörni akarták a számítógépes rendszereket, ma már egyszerűen csak bejutni szeretnének – ehhez időnként jobban jön a pszichológiai tudás, mint az informatikai.
Az egyik ilyen közkedvelt módszer a social engineering. Ez annyit tesz: a bűnözők megpróbálnak minden elérhető információt begyűjteni egy felhasználóról – például azt, hogy melyik szolgáltatók ügyfele, hol nyaralt legutóbb, hol bankol stb. Minél többet tudnak meg róla, annál jobb, hiszen annál életszerűbb megtévesztő e-mailt küldhetnek ki neki. Néhány valós információval a megbízhatóság látszatát keltik, így nyerhetnek ki belőle még több infót, és juthatnak be általa például a munkahelyi számítógépes hálózatba is.
Persze olyan időpontban próbálkoznak a céges adatok megszerzésével, amikor az illető figyelme már lankadt. Ilyen lehet egy péntek délután, vagy egy december 23-án elküldött e-mail, esetleg amikor kisebb az esélye, hogy a munkavállalók alaposan ellenőrzik, hogy például egy átutalás, ami rossz a megfelelő helyre megy-e.
Emiatt a módszerváltás miatt is látták szükségesnek az Európai Unió döntéshozói a kibervédelmi szabályozás aktualizálását. (A NIS2 lényegéről alábbi cikkünkben olvashat.)
Már hatályba lépett, hamarosan élesedik is a felülvizsgált uniós kibervédelmi irányelv, a NIS2, amely itthon több ezer vállalkozás és munkavállalóik mindennapjait érinti. Tennivaló már most is akad vele.
A NIS2 – illetve az annak való megfelelőséget a hazai jogban kitöltő évi XXIII. törvény – éppen ezért nemcsak a vállalatok, de a munkavállalók számára is egy biztonságosabb digitális munkakörnyezetet teremt, amelyben kevesebb az esély a kibertámadásokra és az adatvesztésekre. Az irányelv ennek köszönhetően hatással lehet a munkavégzés helyének és módjának változatosságára is: mivel a munkakörnyezet biztonságosabbá válhat miatta, a munkáltatók több digitális eszközt és rugalmasabb munkaidőt is kínálhatnak a munkavállalók számára. Mivel utóbbi lehetőség a koronavírus-járvány kirobbanása óta rendkívül komoly vonzerővel bír, a munkaerőpiacon is több lehetőség közül választhatnak majd azok, akik számára ez fontos szempont a döntésnél.
A NIS2 már hatályba lépett, ám még igen friss, így egyelőre nem tudni például, hogy az illetékes hatóságok – idehaza a Nemzeti Kiberbiztonsági Intézet, valamint a Szabályozott Tevékenységek Felügyeleti Hatósága – milyen előírásokat vagy ajánlásokat fogalmaznak meg az emberi tényező erősítéséhez. Azaz hogy pontosan milyen kibervédelmi oktatásban kell majd részesíteni a dolgozókat, ezt milyen gyakran, milyen tartalommal és mely munkakörű munkavállalók részére kell megtartani.
Az Európai Unió a minél nagyobb adatbiztonság felé terelné a vállalatokat, amit a NIS2 nevű irányelvvel kíván megtenni. Ha célt ér vele, az megnehezítheti a kibertámadásokat végrehajtó hackerek dolgát.
A megfelelő kibervédelmi oktatás előnye lesz, hogy a munkavállalók valóban megértik nemcsak a digitális veszélyeket, hanem azt is, hogy hogyan reagálhatnak azokra hatékonyan. (Ezt a készséget aztán természetesen nemcsak a munkában, hanem magánéletükben is kamatoztatni tudják.) Tehát aki munkavállalóként komolyan veszi a munkahelye által szervezett kiberbiztonsági oktatást – legyen az akármilyen színvonalú –, odafigyel a tanfolyamon, majd tudatos felhasználóként be is tartja az azon tanultakat, a saját részét már megtette, ő már nem lesz elővehető, ha gond van.
A NIS2 mellett a GDPR is érvényes
A NIS2 nem írja elő a cégeknek, hogy tájékoztassák a felhasználókat, ügyfeleket egy kiberbiztonsági eseményről. Erre a GDPR, vagyis az Európai Unió általános adatvédelmi rendelete tartalmaz egyértelmű előírást, és csak a személyes adatokat érintő, úgynevezett adatvédelmi incidensek esetén, így a mostani uniós irányelv nem felülírja a GDPR-t, hanem párhuzamosan létezik mellette. (Másról szól.)
Ha egy cég elmulasztja például a kétévente kötelező auditálást, és történik egy kiberbiztonsági esemény, akkor borítékolható egy ellene indított per eredménye is.
Alapvetően kétféle kár érheti a vállalatokat és a felhasználókat: vagyoni és nem vagyoni. Előbbi közé tartozik például az, ha a kiberbiztonsági esemény miatt a vállalatnak új hardvert vagy szoftvert kell beszereznie, vagy számszerűsíthető kár éri, mert leállt az üzletmenete. A nem vagyoni kár meghatározása már valamivel nehezebb. Az érintettek megpróbálhatják beperelni az adott céget például azért, mert a kiberbiztonsági esemény miatt jelentős stressz éri őket, vagy mert a kiszivárgott adatok miatt sorra kell járniuk különböző szolgáltatók ügyfélszolgálatait, hogy megváltoztassák adataikat.