Az európai NIS2 irányelv (EU 2022/2555) kiberkockázat-kezelést ír elő 18 ágazat alapvető és fontos szereplői számára, és begyűrűző hatásként azok beszállítóira is. A SYAGA NIS2-Express egy teljes és működőképes referenciadokumentumot (biztonsági szabályzat + megfelelőségi térkép) szállít Önnek, anélkül hogy hónapokra lekötné a csapatait.
Amit az európai irányelv a gyakorlatban megváltoztat az érintett szervezetek számára
A NIS2 irányelv (EU 2022/2555) jelentősen kibővíti a korábbi NIS1 hatályát, jellemzően 50 fős létszám és 10 millió EUR árbevétel körüli küszöbértékkel, 18 alapvető és fontos ágazatra kiterjedően.
A jogszabályok közigazgatási bírságokat írnak elő (a szervezet típusától függően több millió eurós nagyságrendben, vagy a globális árbevétel egy százalékában), valamint a vezetők személyes felelősségét, amely akár ideiglenes tisztségeltiltásig is terjedhet.
Franciaország még nem ültette át a NIS2-t a nemzeti jogába (az átültető törvény előkészítés alatt áll). Azok a vállalatok, amelyek már most felkészülnek, elkerülik a várható torlódást, amikor a francia szöveg hatályba lép.
Egy nagy tanácsadó cég által vezetett klasszikus NIS2/ISO 27001 megfelelőségi projekt hónapokban mérhető. A költségvetés gyakran meghaladja egy 50-500 fős KKV/középvállalat lehetőségeit, amelynek pedig neki kell vágnia.
A NIS2 előírja az alapvető/fontos szervezetek számára, hogy ellenőrizzék ellátási láncuk biztonságát. Ez a gyakorlatban azt jelenti, hogy megrendelői már küldenek - vagy hamarosan küldeni fognak - Önnek egy beszállítói biztonsági kérdőívet. Néhány valódi kérdés egy ilyen típusú kérdőívből:
« Mely szolgáltatásokhoz írja elő az MFA-t? E-mail, VPN, RDP, hálózat-felhő adminisztráció, kiemelt jogosultságú fiókok. »
« Milyen kontrollokat alkalmaz az e-mail-hamisítás ellen (SPF, DKIM, DMARC)? Letiltotta-e az örökölt protokollokat (nem biztonságos IMAP, POP3, SMTP)? »
« Mi az Ön incidensreagálási terve, és milyen határidőn belül értesítené ügyfeleit egy kiberbiztonsági incidensről? »
« Igénybe vesz negyedrendű alvállalkozókat? Elfogadja-e a NIS2-megfelelőséget előíró szerződéses záradékokat (ellenőrzések, incidensbejelentés, auditjog)? »
« Készülnek mentések? A sértetlenséget és a helyreállítási eljárásokat legalább évente egyszer tesztelik? »
« Az információbiztonsági szabályzata elismert keretrendszerre épül (NIST, ISO 27001)? »
A NIS2-Express által készített szabályzat pontról pontra megválaszolja az ilyen típusú kérdőíveket, a hozzájuk tartozó bizonyítékokkal együtt.
5 nap, 20 fejezet, 1 működőképes dokumentum, amelyet csapatai már a következő hétfőtől alkalmazhatnak
2 órás interjú az informatikai vezetővel vagy a vezetővel. A kontextus, a hatókör, az üzleti tétek és a jelenlegi érettségi szint felmérése strukturált kérdőívünk segítségével (10 terület, 60 kérdés).
Eszközleltár (szerverek, munkaállomások, alkalmazások), hálózati architektúra elemzése, kritikus adatáramlások azonosítása. Könnyű sebezhetőségvizsgálat előzetes egyeztetés alapján.
A 20 fejezet megírása az Ön valós adataival: biztonsági szervezeti ábra, kockázati mátrix, működési eljárások, informatikai szabályzat. Minden az Ön kontextusára szabott.
Részletes NIS2 megfelelőségi térkép (kormányzás, biztonsági intézkedések, incidensbejelentés), ISO 27001, ANSSI és GDPR. Mellékletek elkészítése: eszközleltár, alkalmazhatósági nyilatkozat mátrix, incidens-, hozzáférés- és változáskezelési eljárások.
A dokumentum bemutatása a vezetői testületnek. Kérdés-válasz munkamenet. A szerkeszthető fájlok (HTML, PDF, DOCX) átadása, hogy csapatai magukénak érezhessék.
Egy teljes, azonnal bevezethető csomag, minden szükséges dokumentummal
Teljes körű biztonsági szabályzat, amely az ISO 27001 valamennyi területét lefedi, és megfelel a NIS2 által elvárt dokumentációs alapnak.
A biztonsági helyzet összegzése vizuális mutatókkal.
Csapatai által azonnal alkalmazható működési dokumentumok.
Megfeleltetés az Ön biztonsági szabályzata és a NIS2 irányelv fő kötelezettségi fejezetei között.
Alkalmazhatósági nyilatkozat és a 93 A mellékleti kontroll megfeleltetése (ISO 27001:2022).
Minden dokumentum olyan formátumban, amelyet Ön szerkeszthet.
Egyetlen dokumentum valamennyi keretrendszerére
A kormányzás, a kockázatkezelési intézkedések és az incidensbejelentés fő fejezeteinek lefedése. Megfelelőségi térképpel.
A 93 A mellékleti kontroll alkalmazhatósági nyilatkozata. A 4-10. fejezetekre és a 4 témakörre (szervezeti, emberi, fizikai, technológiai) illeszkedő felépítés.
Az ANSSI (francia hatóság) informatikai higiéniai intézkedései a 20 fejezetben szerepelnek. Kifejezett megfeleltetés a megfelelőségi térképen.
Megfelelő technikai és szervezési intézkedések a személyes adatok biztonságának biztosítására. Adatosztályozás és adatkezelési nyilvántartás is szerepel.
Válassza ki a helyzetéhez illő csomagot - személyre szabott árajánlat 24 órán belül
KKV < 50 fő, egy telephely
KKV/középvállalat 50-250 fő, több telephely
Középvállalat 250+ fő, szabályozott ágazat
Éves karbantartás: 500 EUR + áfa/év (irányár)
A biztonsági szabályzat éves frissítése (jogszabályi változások, informatikai rendszerváltozások). Az eljárások felülvizsgálata, a megfelelőségi térkép aktualizálása, új PDF.
Irányárak standard hatókörre vonatkoznak. A végleges összeg árajánlat alapján kerül meghatározásra, az Ön valós hatókörét érintő első egyeztetést követően.
Vegye fel velünk a kapcsolatot, hogy 24 órán belül személyre szabott árajánlatot kapjon.
A NIS2 egyszerű nyelven, egy elfoglalt vezető számára feldolgozva. Minden pont a forrásul szolgáló hivatalos szöveghez vezet.
Az irányelv a kritikusnak minősített ágazatokban működő „közepes” vagy „nagy” (az európai jog értelmében) vállalkozásokat célozza: energia, közlekedés, egészségügy, bankok, víz, digitális szektor, közigazgatás egyfelől; posta, hulladékgazdálkodás, vegyipar, élelmiszeripar, gyártás, kutatás másfelől. Egy tagállam ennél kisebb szervezeteket is bevonhat, ha azok kulcsszerepet töltenek be.
Egyszerűen: „arányos” biztonsági intézkedések bevezetése, a kockázatok azonosításának képessége, az adatok védelme, egy támadás észlelése, az arra való reagálás és az utólagos újraindítás. Ehhez társul a helyiségek fizikai biztonsága, a hozzáférések és jogosultságok ellenőrzése, valamint a szolgáltatók és beszállítók biztonságának ellenőrzése.
Ha „jelentős” incidens következik be, a hatóságot három lépésben kell értesíteni: gyors riasztás 24 órán belül, részletesebb bejelentés 72 órán belül, majd végleges jelentés egy hónapon belül. Az érintett ügyfeleket is haladéktalanul tájékoztatni kell a saját részükről megteendő intézkedésekről.
A bírságok felső határát az irányelv rögzíti: legfeljebb 10 M€ vagy a globális árbevétel 2%-a (a magasabb összeg) az „alapvető” szervezetek esetében; legfeljebb 7,5 M€ vagy a globális árbevétel 1,5%-a a „fontos” szervezetek esetében. Ezek jogi felső határok, nem automatikus számlák - az irányelv célja továbbra is a megelőzés.
Az irányelv 2023. január 16. óta van hatályban. Minden tagállamnak legkésőbb 2024. október 17-ig át kellett ültetnie kötelezettségeit a nemzeti jogába, a tényleges alkalmazás 2024. október 18-tól kezdődött, ekkor helyezték hatályon kívül a korábbi NIS1 szöveget.
Az ANSSI (francia hatóság) a NIS2 megfelelőség kísérésére kijelölt hatóság. Közzétette a „Référentiel Cyber France” (ReCyF, 2026. március 17. óta elérhető) keretrendszert, és „MonEspaceNIS2” platformot, valamint „ClubSSI” közösséget kínál a vállalatok eligazodásának segítésére.
Németországban a BSI hatóság jelzi, hogy az érintett vállalatok regisztrációjának törvényes határideje már lejárt: azoknak, akik még nem tették meg, haladéktalanul meg kell tenniük. Ez konkrét jele annak, hogy az európai mozgás már a szövegeken túl is zajlik.
Az Európai Bizottság 2026-ban javaslatot ("omnibusz csomag") terjesztett elő a NIS2 megfelelőség könnyítésére, különösen a kisebb szervezetek számára: mintegy 28 700 vállalatot érintene ez a könnyítés, ebből 6 200 mikro- és kisvállalkozást.
A figyelés 2026.07.17-én készült a hivatkozott hivatalos szövegek és oldalak alapján. Tájékoztat, de nem helyettesíti az Ön helyzetére vonatkozó jogi tanácsot.