Kiberbiztonság KKV-knak

A teljes útmutató a kiberbiztonsági megfeleléshez kis- és középvállalkozások számára. Tudja meg, mely szabályozások vonatkoznak az Ön vállalatára, a teljesítendő követelményeket, az előírt szankciókat és a megfelelési költségeket az Ön ágazatában.

Kiberbiztonsági megfelelés ágazatonként

Bankok és hitelintézetek

Bankok, hitelintézetek és pénzügyi közvetítők

Fedezze fel a szabályozásokat

Biztosítás

Biztosító- és viszontbiztosító társaságok

Fedezze fel a szabályozásokat

Pénzügy és befektetések

Vagyonkezelők, befektetési vállalkozások és fintech cégek

Fedezze fel a szabályozásokat

Energetika

Villamos energia, gáz- és olajtermelők, elosztók és szolgáltatók

Fedezze fel a szabályozásokat

Közlekedés

Légi, vasúti, tengeri és közúti közlekedési szolgáltatók

Fedezze fel a szabályozásokat

Egészségügy

Kórházak, klinikák, laboratóriumok és egészségügyi szolgáltatók

Fedezze fel a szabályozásokat

Feldolgozóipar

Feldolgozóipar, termelés és ipari automatizálás

Fedezze fel a szabályozásokat

Digitális és IT

Szoftverfejlesztők, rendszerintegrátorok, MSP-k és technológiai vállalatok

Fedezze fel a szabályozásokat

Távközlés

Távközlési szolgáltatók, ISP-k és kommunikációs szolgáltatók

Fedezze fel a szabályozásokat

Közigazgatás

Önkormányzatok, régiók, minisztériumok és közintézmények

Fedezze fel a szabályozásokat

Kiskereskedelem

Nagykereskedelem, e-kereskedelem és kiskereskedelmi láncok

Fedezze fel a szabályozásokat

Élelmiszer és mezőgazdaság

Élelmiszer-termelés, -feldolgozás és -forgalmazás

Fedezze fel a szabályozásokat

Vegyipar és gyógyszeripar

Vegyipari, gyógyszeripari és biotechnológiai ipar

Fedezze fel a szabályozásokat

Víz- és közműszolgáltatás

Vízgazdálkodás, csatornázási hálózatok és környezetvédelmi szolgáltatások

Fedezze fel a szabályozásokat

Bizalmi szolgáltatások

Tanúsító hatóságok, identitásszolgáltatók és bizalmi szolgáltatók

Fedezze fel a szabályozásokat

Űr- és légiközlekedés

Űr-, műhold- és légiipari ágazat

Fedezze fel a szabályozásokat

Postai és futárszolgáltatások

Postai szolgáltatók, expressz futárok és logisztika

Fedezze fel a szabályozásokat

Szakmai szolgáltatások

Ügyvédi irodák, tanácsadók, könyvelők és auditorok

Fedezze fel a szabályozásokat

Digitális infrastruktúra

Adatközpontok, felhőszolgáltatók, CDN-ek és IXP-k

Fedezze fel a szabályozásokat

Egyéb ágazatok

Egyéb ágazatok vállalatai alapvető kiberbiztonsági kötelezettségekkel

Fedezze fel a szabályozásokat

Támogatott kiberbiztonsági szabályozások

A ComplyDev 13 fő európai szabályozást fed le a kiberbiztonság, adatvédelem és digitális ellenállóképesség területén.

GDPR

2016/679/EU rendelet

Az általános adatvédelmi rendelet (GDPR) szabályokat állapít meg a természetes személyek személyes adatainak kezelésével kapcsolatos védelmére. Az EU-polgárok adatait kezelő összes vállalatra vonatkozik, székhelytől függetlenül.

Az éves globális forgalom legfeljebb 4%-a vagy 20 millió EUR (amelyik magasabb)

NIS2

Határidő

2022/2555/EU irányelv

A NIS2 irányelv kibővíti és megerősíti az EU-ban alkalmazandó kiberbiztonsági követelményeket. Harmonizált keretet teremt a biztonsági intézkedésekhez és az incidensbejelentéshez az alapvető és fontos szervezetek számára.

Az alapvető szervezetek esetén legfeljebb 10 millió EUR vagy az éves globális forgalom 2%-a

DORA

Határidő

2022/2554/EU rendelet

A DORA (Digitális operatív reziliencia törvény) megerősíti az EU pénzügyi szektorának digitális rezilienciáját. Egységes keretet teremt az IKT-kockázatkezeléshez, teszteléshez és incidensbejelentéshez a pénzügyi szervezetek számára.

A megsértés minden egyes napjára az átlagos napi forgalom legfeljebb 1%-a (pénzügyi szervezetek esetén)

ISO 27001

ISO/IEC 27001:2022

Az ISO/IEC 27001 az információbiztonsági irányítási rendszerek (ISMS) nemzetközi szabványa. Szisztematikus megközelítést nyújt az érzékeny információk kezeléséhez, biztosítva azok bizalmasságát, sértetlenségét és rendelkezésre állását.

A tanúsítvány elvesztése, szerződéses szankciók, reputációs kár

PCI-DSS

PCI DSS v4.0

A PCI DSS (Payment Card Industry Data Security Standard) biztonsági szabványok összessége a bankkártya-adatok védelmére. Minden olyan szervezetre vonatkozik, amely kártyabirtokosi adatokat dolgoz fel, továbbít vagy tárol.

5 000–100 000 USD/hó a jogsértés fennállásáig, lehetséges a kártyaelfogadási képesség elvesztése

PSNC

A kiberbiztonsági törvény

Az alapvető hálózati és információs rendszerek biztonságáról szóló törvény implementálja a NIS és NIS2 irányelv követelményeit Magyarországon. Az alapvető és fontos szolgáltatások üzemeltetőire vonatkozik.

Bírságok 15 000 és 600 000 EUR között az alapvető szervezetek esetén

Circolare 285

Banca d'Italia 285/2013. sz. körlevele

A Banca d'Italia 285-ös körlevele prudenciális követelményeket ír elő az olasz bankok számára. Tartalmazza az IKT-kockázatkezelést, adatbiztonságot és kiberreziliencia-követelményeket.

Szankciók a nemzeti bankszabályozás szerint, felügyeleti korrekciós intézkedések

IVASS 38

IVASS 38/2018. sz. rendelete

Az IVASS 38. rendelete irányítási és ellenőrzési követelményeket állapít meg az olasz biztosítók számára. Tartalmazza az IKT-kockázatkezelést, az információbiztonságot és az üzemeltetési rezilienciát.

Közigazgatási szankciók, az olasz biztosítási felügyelet korrekciós intézkedései

eIDAS

Határidő

910/2014/EU rendelet (eIDAS)

Az eIDAS rendelet (Elektronikus azonosítás és bizalmi szolgáltatások) jogi keretet teremt az elektronikus azonosítás és a bizalmi szolgáltatások számára az EU-ban. Kiterjed az elektronikus aláírásokra, pecsétekre, időbélyegzőkre és webhelyek hitelesítésére.

EU-tagállamonként eltérő; a minősített szolgáltatók elveszíthetik akkreditációjukat

CAD

D.Lgs. 82/2005 és módosításai

A Codice dell'Amministrazione Digitale (CAD) az olasz közigazgatás digitalizációját szabályozó törvény. Tartalmaz szabályokat az információbiztonságról, az üzletmenet-folytonosságról és az adatvédelemről.

A közigazgatás felelőssége, az olasz hatóságok korrekciós intézkedései

AgID

AgID 1/2017. sz. körlevele és AgID-iránymutatások

Az AgID-iránymutatások kiberbiztonsági követelményeket határoznak meg az olasz közigazgatás számára. Minimális biztonsági intézkedéseket, biztonsági körzeteket és felhőbiztonsági követelményeket tartalmaznak.

AgID-intézkedések, IT-rendszer-tanúsítások felfüggesztése

AI Act

Határidő

2024/1689/EU rendelet (AI Act)

Az EU mesterségesintelligencia-rendelet a világ első átfogó jogi keretét teremti meg az AI számára. Az AI-rendszereket kockázati szint szerint osztályozza, és meghatározza a nagy kockázatú AI-ra vonatkozó követelményeket, beleértve az átláthatóságot, az emberi felügyeletet és a robusztusságot.

A legsúlyosabb jogsértések esetén legfeljebb 35 millió EUR vagy az éves globális forgalom 7%-a

Ellenőrizze vállalata megfelelését

Néhány perc alatt megtudhatja, mely szabályozások vonatkoznak KKV-jára, jelenlegi megfelelési szintjét és a prioritásos intézkedéseket.

Ingyenes értékelés indítása