Új törvény szabályozza a kiberbiztonságot
2024. december 20. 13:24

Új kötelezettségeket is ró az érintett vállalatokra a Magyarország kiberbiztonságáról szóló törvény, amelynek új keretrendszerét a napokban fogadta el a parlament – hívta fel a figyelmet a Baker McKenzie nemzetközi ügyvédi iroda. A jogszabálynak meg nem felelő cég akár 10 millió eurós bírsággal nézhet szembe.

Az MTI-nek küldött közleményben kifejtik: a várhatóan január 1-jén hatályba lépő törvény célja az Európai Unió kiberbiztonsági irányelvének, azaz a NIS2 irányelvének teljesebb körű átültetése a nemzeti jogba, illetve a kiberbiztonságra vonatkozó alapvető jogszabályok egységesítése egyetlen jogszabályban. A 2023-ban hatályba lépett NIS2 irányelv a 2016-ban bevezetett európai uniós szabályokat aktualizálta annak érdekében, hogy lépést tartson a digitalizációval és a folyamatosan változó fenyegetésekkel.

Mint írták, a kiberbiztonsági törvény átfogó keretrendszert teremt, de nem tartalmaz minden szabályt, mert a részleteket a törvény alapján kiadott kormány-, miniszteri és SZTFH elnöki rendeletek fogják megállapítani. A kiberbiztonsági törvény részben átveszi a NIS2 joghatósági szabályozását, ugyanakkor az átültetés bizonyos esetekben – például DNS-, felhő-, adatközpont- szolgáltatókra, irányított biztonsági szolgáltatókra, az online piacterek, keresőprogramok és közösségimédia-platformok szolgáltatóira vonatkozóan – nem követi teljesen a NIS2-t. Ez az üzleti tevékenység fő helyének megállapítása kapcsán akár jogértelmezési problémákhoz is vezethet, amit csak később, a jogalkotó, illetve a kiberbiztonsági felügyeletet ellátó Szabályozott Tevékenységek Felügyeleti Hatósága (SZTFH) álláspontja alapján lehet majd feloldani - jelezték.

Az új rendelkezés szerint a kiberbiztonsági törvény hatálya alá tartozó, elektronikus információs rendszert működtető, nem Magyarországon bejegyzett szervezetnek a törvényben foglaltak végrehajtásáért felelős, Magyarország területén működő képviselőt kell írásban kijelölnie. A rendszer biztonságáért felelős személynek bizonyos esetekben rendelkeznie kell a feladatellátáshoz szükséges, rendeletben előírt végzettséggel, szakképzettséggel, akkreditált nemzetközi képzettséggel vagy a szakterületen szerzett szakmai tapasztalattal. Ha a vállalat nem rendelkezik ilyen szakértelmű személlyel, akkor az SZTFH által nyilvántartásba vett, kiberbiztonsági incidens kezelésére jogosult szervezetet kell megbíznia - ismerteti a közlemény.

Ara is kitértek, hogy a vonatkozó magyar kiberbiztonsági jogszabályoknak meg nem felelő vállalatot az SZTFH több szankcióval is sújthatja. Így például akár információbiztonsági felügyelőt is kirendelhet az érintett szervezet költségére, vagy kötelezhet a jogszabálysértés tényének és körülményeinek nyilvánosságra hozatalára. Ezen túl a hatóság bírságot szabhat ki, akár a szervezet vezetőjével szemben is. A NIS 2 alapján a bírság a fontos szervezetek esetén a cég előző pénzügyi éve világszintű árbevételének 1,4 százaléka, de legalább 7 millió euró, alapvető szervezetek esetén pedig az előző éves árbevétel 2 százaléka, de legalább 10 millió euró.

MTI
Címkék:
  • Fekete hattyú
    Maga a pedofilbotrány is fekete hattyú volt: teljesen váratlanul robbant be a közéletbe, förgetegszerű tömeghatást váltott ki – nemcsak tömeghatást, hanem politikusi bukást is –, érdemi magyarázata azóta sincs.
  • Bandung árnyékában
    Jelen van az ortodox kereszténység és a dél-amerikai római kereszténység. Jelen van az iszlám. Jelen van Kína és annak afrikai gondozott államai. Jelen van a hindu civilizáció.
  • Bulgária kulcsország hazánk számára
    A magyar kormányfő emlékeztetett arra, hogy tavaly 5,6 milliárd köbméter, idén 7 milliárd köbméter földgáz Bulgárián keresztül érkezett hazánkba, miközben a teljes fogyasztás 9 milliárd köbméter.
  • Lengyelország: jogállamisági válsághelyzet
    Ha valaki háború elől menekül vagy politikai okokból fenyegeti üldöztetés – mint korábban például Nikola Gruevszki volt macedón miniszterelnököt –, akkor az esetleges politikai vitákat is vállalva kell biztosítani a menekültstátuszt – rögzítete Gulyás Gergely.
  • 2025 az építkezés éve lesz
    Az előttünk álló 2025-ös év valóban nem lesz könnyű, de ha jól dolgozunk, és a nemzetközi politikában is beérik néhány már folyamatban lévő kedvező változás, akkor a jövő év az építkezés éve lesz a szó szoros és annak átvitt értelmében is - rögzíti Latorcai János.
MTI Hírfelhasználó