Kifutottál az időből? Így kerülheted el a NIS2 bírságot az utolsó pillanatban

Június 30. fontos határidő a NIS2-ben érintett magyarországi vállalkozások számára, de sok cégnél most nem az a legnagyobb kérdés, hogy mikorra lesz kész az audit, hanem az, hogy egyáltalán hogyan kezdjenek neki a felkészülésnek, ha csak most kaptak értesítést a hatóságtól.

Több mint ezer vállalkozás az elmúlt hetekben szembesült azzal, hogy a NIS2 szabályozás hatálya alá tartozik, és haladéktalanul meg kell kezdenie az auditra való felkészülést. Ez különösen nehéz helyzetet teremt, mert a június 30-i határidő közelsége mellett a piacon az auditori kapacitás is szűkös.

Közben az SZTFH, az MKIK és a kormány között egyeztetések zajlanak arról, hogyan lehetne rugalmasabbá tenni a rendszert. Felmerült többek között az auditor cégek körének bővítése, az audit díjak csökkenése és a teljesítési feltételek könnyítése is. A végleges eredmény azonban egyelőre nem ismert.

A bizonytalanság viszont nem jelenti azt, hogy az érintett vállalkozásoknak érdemes várniuk. A NIS2-megfelelés ugyanis nem az auditor kiválasztásával kezdődik. Előtte fel kell mérni, milyen rendszereket használ a cég, milyen adatokat kezel, kik férnek hozzá ezekhez, milyen belső szabályzatok és dokumentációk állnak rendelkezésre, és milyen incidenskezelési folyamat működik a gyakorlatban.

Aki most kapott felszólítást, valószínűleg nem fogja néhány hét alatt végigvinni a teljes audit folyamatot. A legfontosabb teendő ilyenkor az, hogy a vállalkozás igazolhatóan megkezdje a felkészülést, és rendezett képet kapjon a saját információbiztonsági állapotáról.

Ez nem csak adminisztratív kérdés. A Kiberbiztonsági törvény végrehajtási rendelete alapján az audit határidőben történő lefolytatásának elmulasztásaminimum 1 millió, maximum 50 millió forintos bírsággaljárhat. Ráadásul nemcsak a szervezet, hanem annak vezetője is felelősségre vonható: a vezetővel szemben kiszabható bírság összegeakár 15 millió forintigterjedhet.

A HANGANOVNÁL pontosan ebben a helyzetben tudunk segíteni.

Azoknak a cégeknek, akik most kaptak hatósági értesítést, első lépésként gyors állapotfelmérésre, a kötelezettségek tisztázására és a felkészülési folyamat elindítására van szükségük. Nem papírok halmozására, hanem átlátható tervre: mit kell rendezni, mi hiányzik, milyen dokumentációra lesz szükség, és hogyan lehet felkészülni az auditra a lehető legkevesebb felesleges körrel.

Támogatást nyújtunk a NIS2-felkészülésben, a megfelelési hiányosságok feltárásában, az információbiztonsági dokumentáció rendezésében és az auditra való gyakorlati felkészülésben.

A helyzet azoknak a vállalkozásoknak is aktuális, akik már túl vannak az első auditon. Egy sikertelen vagy hiányosságokat feltáró auditjelentés nem lezárt ügy, hanem kiindulópont a következő felkészülési körhöz. Ilyenkor érdemes feldolgozni az audit megállapításait, kijavítani a feltárt hibákat, és már most megkezdeni a következő auditra való tudatosabb felkészülést.

A NIS2 nem egyszeri adminisztrációs feladat. A szabályozás lényege, hogy a vállalkozások képesek legyenek kontroll alatt tartani a digitális működésük kockázatait. Ez dokumentációt, felelősségi köröket, incidenskezelést, hozzáférés-kezelést és vezetői szintű figyelmet is igényel.

A június 30-i határidő ezért nemcsak jogszabályi dátum, hanem figyelmeztetés is: aki eddig halogatta a felkészülést, annak most már lépnie kell.

A HANGANOV nál segítünk abban, hogy az érintett vállalkozások ne kapkodva, hanem átlátható szakmai terv alapján kezdjék meg a NIS2-felkészülést, és a következő audit során már ne a hiányosságokkal, hanem a rendezett működés bizonyításával kelljen foglalkozniuk.

Többet szeretne tudni?
Kérjen ajánlatot!

Küldjön nekünk üzenetet vagy kérjen ajánlatot gyorsan pár kattintással! Ajánlatkérésnél kérjük, hogy adja meg telefonszámát is, hogy mielőbb fel tudjuk venni Önnel a kapcsolatot az ajánlat részletes tartalmának egyeztetése céljából!

Ajánlatkérés - ajanlat@hanganov.hu