A szervezeteknek a megfelelés érdekében kockázatkezelési és a kockázatokkal arányos kiberbiztonsági intézkedéseket kell alkalmazni.
Kötelező informatikai audit vár az energetikában, közlekedésben, egészségügyben, hírközlésben, élelmiszeriparban, hulladékgazdálkodásban működő nagyobb cégekre. Be kell bizonyítaniuk, hogy felkészültek a kiberbiztonsági incidensek kezelésére, különben akár az éves árbevételük 2 százalékát is kifizethetik büntetésre, a cégvezetőt pedig eltilthatják - írta a 24.hu.
Az Unió új Kiberbiztonsági irányelve, azaz a NIS2 ezzel kapcsolatos minimumszabályokat fogalmaz meg, amiket az érintett ágazati szereplőknek be kell tartaniuk.
„A cégek elsődleges feladata most a jogszabályi változások nyomon követése. Ezt követően jövőre a kötelező audithoz IT-rendszerintegrátor segítségével tudnak felkészülni, amelybe beletartozik a jelenlegi helyzet felmérése, szabályzatok frissítése, elkészítése, illetve az esetlegesen nem teljes körű biztonsági megoldások kiegészítése vagy pótlása” – jellemezte a jövő évre várható IT kihívásokat Piszker György, a Kontron Hungary rendszer architect vezetője.
A kiemelt kritikusságú ágazatok az energia (villamos, távfűtés és -hűtés, olaj, gáz, hidrogén), közlekedés (légi, vasúti, vízi, közúti, tömegközlekedés), egészségügy, vízközmű (ivóvíz és szennyvíz), hírközlési szolgáltatások, digitális infrastruktúra szolgáltatások (felhőszolgáltató, domén név szolgáltató, tartalomszolgáltató hálózati szolgáltatója), kihelyezett IKT szolgáltatások, és az űralapú szolgáltatások. Továbiak a teljes cikkben