Az Európai Parlament és a Tanács (EU) 2022/2555 irányelve (NIS 2 irányelv), amely a belső piac működésének javítása érdekében intézkedéseket határoz meg az egységesen magas szintű kiberbiztonság Unión belüli elérése céljából a kritikus ágazatokban működő szervezetek és cégek számára. Hazai jogi implementálásaként a Magyarország kiberbiztonságáról szóló LXIX. törvény (Kiberbiztonsági tv.), amely egyúttal az állami és önkormányzati szervek elektronikus információbiztonságáról szóló 2013. évi L. törvényt (Ibtv.) is kiváltotta, a hatálya alá tartozó szervezetek számára előírja elektronikus információs rendszer biztonságáért felelős személy (más néven információbiztonsági felelős vagy informatikai biztonsági felelős, röviden: IBF) megbízását.
A törvény hatálya alá tartozó cégeknek és egyéb szervezeteknek az új NIS 2 irányelv miatt biztosítaniuk kell, hogy a tevékenységük végzéséhez, illetve szolgáltatásaik nyújtásához használt informatikai rendszerek és hálózatok a korábbinál magasabb kiberbiztonsági szintet érjenek el. Ennek érdekében többek között kockázatelemzésen alapuló módon a kockázatokkal arányos információbiztonsági intézkedéseket kell alkalmazniuk, mint például korszerűbb titkosítási és hitelesítési megoldásokat, üzletmenet-folytonossági terveket és eljárásokat, továbbá rendszeres biztonsági oktatásokat kell tartaniuk a felhasználói tudatosság növelésére.
A bekövetkezett kiberbiztonsági incidenseket a nemzeti hatáskörben e feladatra kijelölt központi állami szerv felé be is kell jelenteniük 72 órán belül. A bejelentés elmaradását, illetve a jogszabályi előírások betartásának elmulasztását jelentős bírsággal sújthatja a kiberbiztonsági hatóság.
Cégünk 2009 óta foglalkozik információbiztonsági tanácsadással, 2013 óta pedig a vonatkozó törvények hatálya alá tartozó szervezetek számára információbiztonsági felelős biztosításával.
A felügyeleti hatóságokkal történő megfelelő és hatékony kommunikációban szintén többéves tapasztalattal rendelkezünk.
Szolgáltatásunk keretében vállaljuk az információbiztonsági felelős feladatainak szakszerű ellátását!
Az IBF fő feladata a törvény hatálya alá tartozó szervezet információbiztonsággal összefüggő jogszabályi követelményeknek való megfelelőségét biztosítani, többek között az alábbi tevékenységek ellátásával:
Az IBF-nek az ellátandó feladatok összetettsége miatt megfelelő, a jogszabályi előírásokban meghatározott szakképesítéssel és az információbiztonsági irányítási rendszer kialakításában és működtetésében, az azzal összefüggő tevékenységek (pl.: biztonsági osztályba sorolás, kockázatelemzés, szabályzatok és eljárásrendek készítése, felülvizsgálata, stb.) elvégzésében több éves megbízható szakmai gyakorlattal célszerű rendelkeznie annak érdekében, hogy a szervezet a jogszabályi követelményeket teljesíteni, s az azoknak történő megfelelését hitelesen igazolni tudja.
IBF-ként nem jelölhető ki vagy bízható meg a szervezet gazdasági vezetői feladatait ellátó személy vagy az a személy, aki a szervezeten belül informatikai üzemeltetéssel, informatikai fejlesztéssel kapcsolatos munkakört lát el, illetve ilyen személy közvetlen alárendeltségébe tartozik.
Külső szakértő (IBF) bevonásával a feladat költséghatékonyan és a jogszabályi előírásoknak megfelelően megvalósítható!
A Kiberbiztonsági törvény alapján a bevezetett információbiztonsági intézkedések megfelelőségét és a NIS 2 irányelvnek történő megfelelést a cégeknek rendszeresen – két évente lefolytatott független, külső kiberbiztonsági audit által – igazolniuk is kell. A kiberbiztonsági auditra történő felkészülés emiatt a többi, újonnan megjelent kötelezettség mellett az egyik legfontosabb számukra.
Információbiztonsági felelős feladatainak ellátása szolgáltatásunk keretében IBF szakértőink ehhez is professzionális támogatást nyújtanak.
Az általunk kialakított és alkalmazott módszertan szerint bevezetett és következetesen betartott adminisztratív, fizikai és logikai védelmi intézkedésekkel biztosítható a jogszabályi követelményeknek maradéktalanul megfelelő, szabályozott és szabályszerű működés.
Küldjön nekünk üzenetet vagy kérjen ajánlatot gyorsan pár kattintással! Ajánlatkérésnél kérjük, hogy adja meg telefonszámát is, hogy mielőbb fel tudjuk venni Önnel a kapcsolatot az ajánlat részletes tartalmának egyeztetése céljából!