A NIS2 a beszállítókra is vonatkozik – ellenőrizted őket?

A Magyarország kiberbiztonságáról szóló törvény (Kiberbiztonsági törvény)elsődlegesen a gazdaság nagyobb szereplőit célozza, de hatásai az ellátási láncokon keresztül jóval szélesebb körre is kiterjednek.

A NIS2 nemcsak szigorúbb megfelelési követelményeket határoz meg a korábbi szabályozásokhoz képest, hanem jelentősen bővíti az érintett vállalatok körét is. Az új ellenőrzési és szankcionálási rendszer célja, hogy a cégek valóban komolyan vegyék a kiberbiztonsági előírásokat.

Az ellátási láncok kockázatai is előtérbe kerülnek

A szabályozás hangsúlyt fektet a cégek működéséhez kapcsolódó információbiztonsági kockázatok feltérképezésére és kezelésére, továbbá konkrét intézkedéseket vár el ezen a téren. Mivel a legtöbb vállalat már nem tud külső partnerek és beszállítók nélkül működni, a NIS2 elkerülhetetlenül hatással van arra is, hogyan kezelik az ellátási láncuk biztonságát a jövőben.

A Kiberbiztonsági törvény” közel 50 főágazatot és 150 alágazatot sorol fel, ahol – a vállalat méretétől függően – a vezetésnek foglalkoznia kell a kiberbiztonsági érettség kérdésével és fel kell készülnie a kétévente esedékes független kiberbiztonsági auditokra. Becslések szerint mintegy 3000 cég regisztrációjára számított az auditálásért felelős felügyeleti hatóság.

Ezek a vállalatok szembesülnek majd a NIS2 azon fejezetével, amely az ellátási láncokra vonatkozó kockázatkezelést írja elő. A tervezett védelmi intézkedések között az alábbi feladatok is megtalálhatók:

  • Ellátási láncokra vonatkozó kockázatkezelési szabályzat kialakítása.
  • Eljárásrendek bevezetése a kockázatok elemzésére és kezelésére.
  • Kontrollmechanizmusok létrehozása a kockázatok és potenciális káresemények hatásának csökkentésére.
  • Adminisztratív és technikai módszerek alkalmazása a beszállítói kockázatok mérséklésére.
  • A beszállítók által jelentett kockázatok rendszeres felülvizsgálata és kezelése.

A beszállítói lánc kockázatainak feltérképezése nem valósítható meg az érintett partnerek aktív együttműködése nélkül. Így a közvetlenül érintett cégek mellett olyan vállalatok is érintetté válhatnak, amelyek méretük vagy ágazati besorolásuk alapján eddig nem tartoztak a törvény hatálya alá.

A követelmények „leszivárognak” az alvállalkozókhoz is

A Kiberbiztonsági törvény előírásai az elsődleges cégektől kiindulva fokozatosan elérik az alvállalkozókat is – ez már most is érzékelhető a gyakorlatban.

A tanácsadó cégekhez érkeztek megkeresések olyan vállalatoktól, amelyek ugyan közvetlenül nem esnek a jogszabály hatálya alá, de beszállítói olyan cégeknek, amelyek viszont igen. Ezek a partnerek igyekeznek alvállalkozóikat kiberbiztonsági szempontból átvilágítani vagy nyilatkozatokat kérnek tőlük a NIS2 követelményeinek való megfelelőségükkelkapcsolatban. A beszállítók számára kulcsfontosságú lehet az ilyen vizsgálatok eredménye, mivel ezek hatással lehetnek a jövőbeli pályázataikra és tendereikre is.

Hogyan segít a HANGANOV?

A HANGANOV szakértői segítenek felmérni és kezelni az ellátási lánc kockázatait, kidolgozni a szükséges szabályzatokat és folyamatokat, valamint felkészíteni a cégeket a NIS2 követelményeinek való megfelelésre. Akár közvetlenül érintett vállalatként, akár beszállítóként találod magad az új szabályozás hatálya alatt, biztosítjük, hogy céged megfeleljen az egyre szigorodó kiberbiztonsági elvárásoknak

Többet szeretne tudni?
Kérjen ajánlatot!

Küldjön nekünk üzenetet vagy kérjen ajánlatot gyorsan pár kattintással! Ajánlatkérésnél kérjük, hogy adja meg telefonszámát is, hogy mielőbb fel tudjuk venni Önnel a kapcsolatot az ajánlat részletes tartalmának egyeztetése céljából!

Ajánlatkérés - ajanlat@hanganov.hu