Infostart.hu
eur:
384.97
usd:
331.89
bux:
122311.2
2026. január 16. péntek Gusztáv

Kiberbűnözők ellen küzdenek a közintézmények

Négyezernél is több közigazgatási intézményt kötelez információbiztonsági helyzetének felülvizsgálatára az idén hatályba lépett információbiztonsági törvény. A Nemzeti Elektronikus Információbiztonsági Hatóság (NEIH) folyamatosan ellenőrzi a biztonsági besorolásnak való megfelelést, de még nem bírságol - mondta Solymár Károly Balázs, a Nemzeti Fejlesztési Minisztérium infokommunikációért felelős helyettes államtitkára az MTI-nek.

Hozzátette: a közintézmények mellett piaci szereplőket, cégeket is érint az új jogszabály. A kötelezetti körről azért nincsen pontosabb számadat, mivel hatálya alá tartozik minden szervezet, amely kritikus infrastruktúra üzemeltetője, a nemzeti adatvagyon adatfeldolgozója, vagy az állam és önkormányzatok számára adatkezelést végez, és e cégek száma időről-időre változhat.

Kiemelte, hogy az érintett intézmények legfontosabb feladata, hogy úgynevezett biztonsági osztályba sorolják a saját informatikai rendszerüket, és meghatározzák az adott szervezet biztonsági szintjét. A besorolás elvégzéséhez a kihirdetés előtt álló miniszteri rendelet pontos útmutatást tartalmaz majd, és rögzíti az adott szint biztonsági követelményeit, amelyet az intézménynek vagy vállalkozásnak teljesíteniük kell.

Tájékoztatása szerint a Nemzeti Elektronikus Információbiztonsági Hatóság (NEIH) folyamatosan ellenőrzi a biztonsági besorolásnak való megfelelést.

A helyettes államtitkár hangsúlyozta: az idén bevezetett szabályozás alapvetően nem szankcióközpontú, a hatóság célja az információbiztonsággal kapcsolatos tudatosság kialakítása. A törvény hatálya alá tartozók egyetlen körében sem "aktuális" a bírság, a hatóság kötelezi illetve felhívja az adott szervet az előírt követelmények teljesítésére - mondta.

Ismertetése szerint a Nemzeti Fejlesztési Minisztériumon (NFM) belül főosztályként működő Nemzeti Elektronikus Információbiztonsági Hatóság (NEIH) feladata az informatikai biztonsági problémák megelőzése, ennek érdekében éves terv alapján ellenőrzéseket végez. Ha bekövetkezett egy probléma, a bejelentés a Kormányzati Eseménykezelő Központhoz (GovCERT) érkezik. A központ kidolgozza az intézkedési tervet, és az üzemeltető felé jelzi, hogy milyen beavatkozást kell elvégezni a megoldás érdekében. A Nemzeti Biztonsági Felügyelet sérülékenységi vizsgálatot végez - egyedileg és terv szerint egyaránt - a NEIH felkérésére, amelyben egy konkrét rendszerről megállapítják, hogy az támadható-e.

Közölte: a KÜRT Információbiztonsági és Adatmentő Zrt. a jogszabály előkészítésében is részt vett, és - más információbiztonsággal foglalkozó szervezetek mellett - jelentős szerepet vállalt a törvény hatálya alá tartozó intézmények tájékoztatásában.

Kmetty József, a KÜRT Zrt. vezérigazgatója kiemelte, hogy az információbiztonság az internetes támadások gyakoribbá válása miatt minden szervezetet érint, a megfelelő védelem kialakítása közös érdek. A kiberbiztonság kérdése nemzeti szinten is problémát jelenthet - jegyezte meg. Példaként említette, hogy egy tizenöt fős csoport is komoly károkat tud okozni akár egy országnak vagy a teljes bankrendszernek kockázatmentesen, mivel a kiberbűnözők kiléte legtöbb esetben ismeretlen marad. A megfelelő védekezéshez szervezettség kell, a törvényi háttér, a meghatározott felügyeleti szervek teszik hatékonnyá az információbiztonságot.

Kiemelte: a világon jelenleg kevés ország rendelkezik a magyarországihoz hasonló információbiztonsági törvénnyel, ezért az új szabályok gyakorlati bevezetése rendkívüli feladatot jelent. Egy adott szervezet informatikai rendszerének hatékonysága csak egy esetleges támadás esetén mutatkozik meg - mondta.

Szólt arról is, hogy mivel rövid a határidő, a követelmények megvalósítása az intézmények sokszínűsége miatt többféle megoldást eredményezhet. Ezért célszerű lenne rendszeresen, például kéthavonta ismertetni az érdekeltekkel a legjobb megoldásokat és a tapasztalatokat. Ilyen megoldáson gondolkodnak, ennek az egyeztetése még a cégen belül is tart - mondta.

Az elektronikus információbiztonságról szóló Nemzeti Kiberbiztonsági Stratégiához kapcsolódó törvényt az Országgyűlés idén április 15-én fogadta el, és hatályba lépése óta számos végrehajtási rendelete is megjelent.

Címlapról ajánljuk

Újabb adag ónos eső jön, ipari hóval

Borult, párás, helyenként tartósan ködös idővel indult a péntek, több térségben pedig ónos eső és ónos szitálás is nehezítheti a közlekedést. Elsősorban az északi és keleti országrészben kell csúszós utakra számítani, miközben a nyugati megyékben sűrű, zúzmarás köd rontja a látási viszonyokat.
inforadio
ARÉNA
2026.01.19. hétfő, 18:00
Pletser Tamás
az Erste Bank olaj- és gázipari elemzője
Meglepő bejelentést tett Trump - Mutatjuk a piaci reakciókat!

Meglepő bejelentést tett Trump - Mutatjuk a piaci reakciókat!

Az elmúlt napokban a geopolitikai események voltak a befektetők fókuszában, Grönland kérdése továbbra is a terítéken van, miután tegnap este európai katonák érkeztek a szigetre, Trump pedig továbbra sem állt el annak megszerzésétől. Az ázsiai tőzsdék emelkedtek, részben annak is köszönhetően, hogy az USA kereskedelmi megállapodást jelentett be Tajvannal, amely vállalta, hogy az alacsonyabb vámok érdekében jelentős mértékű beruházást fog végrehajtani az Egyesült Államokban. Európában ezzel szemben gyengébb volt a hangulat, a magyar tőzsde viszont fittyet hányt erre és új csúcsot döntött. Amerikában pedig a stagnálás volt jellemző a tőzsdéken.  Eközben Donald Trump meglepő módon visszakozott, hogy az eddigi legesélyesebb aspiránsnak gondolt Kevin Hassettet jelölje a Federal Reserve élére.  Kidurran az AI lufi, vagy mindent elsöpör a legújabb megatrend? Következő befektetői klubunkon erről lesz szó. Információ és jelentkezés

EZT OLVASTA MÁR?
×
×
×
×
×