PROAB News

augusztus 17. -

EUR 395,37

USD 338,41

Augusztus végéig köthetnek szerződést a cégek a kötelező kiberbiztonsági auditra

A Magyar Kereskedelmi és Iparkamara (MKIK) felhívta a figyelmet, hogy a kiberbiztonsági auditköteles szervezeteknek augusztus végéig szerződést kell kötniük auditorral. Az új szabályozás célja, hogy a cégek időben és tervezhető módon készülhessenek fel a kibervédelmi követelmények teljesítésére. Minden, 2025. január 1. előtt működő kiberbiztonsági auditköteles szervezetnek legkésőbb 2026. június 30-ig el kell végeztetnie első auditját. …

kiberbiztonsagi-audit-kotelezettseg

A Magyar Kereskedelmi és Iparkamara (MKIK) felhívta a figyelmet, hogy a kiberbiztonsági auditköteles szervezeteknek augusztus végéig szerződést kell kötniük auditorral. Az új szabályozás célja, hogy a cégek időben és tervezhető módon készülhessenek fel a kibervédelmi követelmények teljesítésére.

Minden, 2025. január 1. előtt működő kiberbiztonsági auditköteles szervezetnek legkésőbb 2026. június 30-ig el kell végeztetnie első auditját. Ehhez 2025. augusztus 31-ig szerződést kell kötni egy auditorral, amit a Szabályozott Tevékenységek Felügyeleti Hatóság (SZTFH) szeptember 15-től ellenőriz.

Az idén létrejött vállalkozásoknak két év áll rendelkezésre az audit befejezésére. A SZTFH hivatalos honlapján található auditorok listája segíti a szervezeteket a megfelelő partner kiválasztásában.

A kiberbiztonsági audit a 2024. évi LXIX. törvény Magyarország kiberbiztonságáról értelmében az elektronikus információs rendszerek biztonsági osztályba sorolását, valamint a biztonsági osztályba sorolás szerinti védelmi intézkedések megfelelőségének ellenőrzését jelenti.

Kik kötelesek kiberbiztonsági auditot végeztetni?

A kiberbiztonsági audit során ellenőrzik az elektronikus információs rendszerek biztonsági osztályba sorolását, valamint a védelmi intézkedések megfelelőségét. Kötelesek rá többek között a többségi állami tulajdonú, nagyobb létszámú vagy árbevételű vállalatok, bizonyos kritikus infrastruktúrákat működtető szervezetek, illetve kiemelten kockázatos ágazatokban tevékenykedők, például energetika, közlekedés, egészségügy, digitális szolgáltatók.

A kötelezettség a következő szervezetekre terjed ki:

  1. Többségi állami befolyás alatt álló gazdálkodó szervezetek, amelyek:
    • legalább 50 főt foglalkoztatnak, vagy
    • éves nettó árbevételük és mérlegfőösszegük meghaladja a 10 millió eurónak megfelelő forintösszeget.
  2. A Magyarországi Kiberbiztonságról szóló 2024. évi LXIX. törvény 2. és 3. melléklete szerinti szervezetek, ha középvállalkozások vagy meghaladják a középvállalkozásokra vonatkozó küszöbértékeket.
  3. Mérettől függetlenül bizonyos kritikus ágazatokban működő szolgáltatók, mint például: elektronikus hírközlési szolgáltatók, bizalmi szolgáltatók, DNS-szolgáltatók, legfelső szintű doménnyilvántartók, valamint a honvédelmi érdekhez kapcsolódó gazdasági társaságok.

Az új szabályozás lehetőséget biztosít arra, hogy a piaci szereplők kellő időben felkészülhessenek a kibervédelmi követelmények teljesítésére, így minimalizálva a jogszabályi kockázatokat és védve a szervezet működését.


Ez is érdekelhet

További hírek

Vedd fel velünk a kapcsolatot

Amennyiben felkeltettük az érdeklődésedet, akkor az alábbi elérhetőségeken jelentkezhetsz konzultációra

Jelentkezem konzultációra