Viszonylag új szervezet Magyarországon a két éve létrehozott Szabályozott Tevékenységek Felügyeleti Hatósága (SZTFH), amely a rá vonatkozó törvényben meghatározott, gyakran egymással össze nem függő, feladatokat lát el. Ezek közé tartozik a kiberbiztonság felügyelete is. Utánajártunk, hogy mi is pontosan az SZTFH kiberbiztonsági feladata.
◼︎ Kibervédelem
Az Országgyűlés 2022. január 1-ei hatállyal hatalmazta fel az SZTFH-t kiberbiztonsági feladatok ellátására. A Hatóság tevékenysége révén elősegíti a hazai gyártású és fejlesztésű termékek, szolgáltatások kiberbiztonsági követelményeknek való megfelelését, így nyújtva versenyelőnyt a piacon, továbbá segíti a megjelenést az EU egységes piacán – mondta el lapunknak Dr. Bencsik Balázs kiberbiztonsági tanúsítási igazgató, aki szerint a további fő prioritások a kiberbiztonsági tudatosság növelése, a kibertérben megjelenő fenyegetések széles körben történő megismertetése, és az állampolgárok online térben történő biztonságos eligazodásának segítése. Kiemelt cél, hogy Magyarország polgárai a digitális szolgáltatásokat biztonságosan vegyék igénybe, ismerjék és tudatosan alkalmazzák azokat az eljárásokat, amelyek eredményeként képesek elkerülni vagy csökkenteni a kiberfenyegetések káros hatásait.
A NIS2 irányelv és a kibertanúsítási törvény

A kiberbiztonsági fenyegetettségek köre gyorsan bővül, ami fenyegeti a gazdasági tevékenységek folytatását, pénzügyi veszteségeket okozhat és alááshatja a felhasználók bizalmát, ezzel jelentős károkat okozva. Az Unió egyik válasza erre a NIS2 magas szintű kiberbiztonságot biztosító intézkedés (a 2022/2555 sz. európai parlamenti és tanácsi irányelv), amely 2022 decemberében lépett hatályba. Az irányelvvel összhangban – az SZTFH kezdeményezésére – a magyar Országgyűlés elfogadta, a Kiberbiztonsági tanúsításról és felügyeletről szóló 2023. évi XXIII. Törvényt, amely 2023. május 23-án lépett hatályba, és elsődleges célja, hogy átültesse az EU NIS2 irányelveit és rendelkezéseit a magyar jogszabályokba. Fontos megjegyezni, hogy Magyarország EU-s szinten az elsők között alakította ki saját nemzeti szabályozását, ezzel is biztosítva az érintett szervezetek felkészülési idejét.
Dr. Bencsik Balázs kifejtette, hogy a kibertanúsítási törvény (kttv) két fő célt tűzött ki: egyfelől nemzeti szintű kiberbiztonsági tanúsítási rendszerek kialakítását, amellyel biztonsági követelményeket lehet felállítani az elektronikai eszközökkel és infokommunikációs termékekkel szemben. Ennek segítségével az emberek könnyen felismerhetik és megválaszthatják a használni kívánt termékek, szolgáltatások kiberbiztonsági szintjét, ahogy például ma az energetikai hatékonyságot és fogyasztást látjuk a háztartási készülékeken, az energiacímkéken.
Másfelől a vállalatok kiberbiztonsági felkészültségi szintjének növelése a cél, hiszen az érintett szervezeteknek innentől kezdve jogszabályi kötelezettségük, hogy információs rendszereiket bizonyos kritériumok mentén védjék, valamint – sok minden más mellett – kétévente kiberbiztonsági audit alá vessék. Dr. Bencsik Balázs kiemelte a kttv-vel kapcsolatban, hogy még idén kijönnek a részletszabályok az IoT-eszközök nemzeti kiberbiztonsági tanúsítási rendszeréről, illetve 2024. január elsejétől kezdve a jogszabály hatálya alá eső cégeket – 2024. június 30-ig önbevallás alapon – nyilvántartásba kell venni az auditáló szervezetekkel együtt.
A sikeres nemzetközi együttműködésnek köszönhetően egyébként – a Common Criteria alapján – az EU közzétette az „Európai Kiberbiztonsági Tanúsítási Rendszer” (EUCC) végrehajtási tervezetét is, amely meghatározza az IKT-termékek tanúsítására vonatkozó értékelési módszereket, technikákat és eszközöket, illetve az IKT-termékek biztonsági követelményeit. „Mindezek együttesen segítik az országot az új kihívásokkal szembeni hatékony védekezésben és a kibertámadások megelőzésében”, számolt be róla a szakember.
Létrejött a Kiberkoalíció
Kiemelt cél, hogy az állam az ország szakosított intézményein, a civil, a gazdasági és a tudományos terület szereplőivel kialakított együttműködéseken keresztül támogassa a kibertér biztonságos használatát célzó és figyelemfelhívó tevékenységeket, valamint a kiberbiztonsági gyakorlati tudást elősegítő kezdeményezéseket, különös figyelmet fordítva az egyéni felhasználók, valamint a kis- és középvállalkozások tudatosítására.
Ennek érdekében az SZTFH megálmodta, és létrehozta a „Kiberkoalíció” elnevezésű szakmai együttműködési fórumot, amelyet hivatalosan az SZTFH májusban megrendezett, „I. Híd a kibertér biztonságáért” konferenciáján jelentettek be. „Azt várjuk ettől az együttműködéstől, hogy egy nyílt és élő szakmai fórumként továbbra is lehetőségünk lesz megvitatni a legfőbb kihívásokat és az azokra adandó válaszokat, ahogy az eddig csatlakozott cégekkel már elindult a közös szakmai háttérmunka, például a kibertanúsítási törvény kapcsán is”, vázolta Dr. Bencsik Balázs.
A tudatosítás szerepe és eszközei
A KiberPajzs olyan kezdeményezés, ami lehetőséget teremthet Magyarország és az állampolgárok számára a magasabb kiberbiztonsági szint eléréséhez. Az SZTFH örömmel csatlakozott hozzá, mert azokra a veszélyekre, kockázatokra hívja fel a figyelmet, amelyekkel a felhasználók nap, mint nap találkozhatnak. A Hatóság 2023-ban több sikeres, szemléletformáló kampányt folytatott az illegális szerencsejáték-szervezéshez kapcsolódó kiberbiztonsági veszélyekkel kapcsolatban, és ezt a kampánysorozatot 2024-ben is folytatják majd.
2023-ban a Hatóság saját weboldalán elindult egy „Kiber kisokos” nevű információs almenüpont, ahol releváns és aktuális kiberbiztonsági tájékoztató anyagok érhetők el. Elstartolt a Hatóság LinkedIn-oldala, valamint „Minden kiberül” címmel kiberbiztonsági podcastet is indítottak. Ebben amolyan „true crime” jelleggel feldolgozzák az aktuális kiberbiztonsági trendeket, fenyegetéseket és csalásokat, továbbá valóban megtörtént eseteket mutatnak be.
Dr. Bencsik Balázs elmondta, hogy a jövőben sok újdonsággal készülnek, többek között folytatják a 2023 tavaszán megkezdett országos tájékoztató körutat, amelynek során felhívják a kttv hatálya alá eső szervezetek figyelmét az aktuális kiberbiztonsági trendekre, illetve első kézből kaphatnak tájékoztatást a felmerülő kérdésekről. Indulhat majd egy tájékoztató hírlevél is, amelyből az érintett vállalatok első kézből értesülhetnek a legfrissebb vonatkozó jogszabályi változásokról és a friss kiberbiztonsági trendekről. A szokásos májusi konferenciát is megrendezik 2024-ben.
„Mindenekelőtt azonban azt emelném ki, hogy még idén, a karácsonyi, év végi időszakhoz köthető online veszélyekre egy téli kiberkiadvánnyal és egy rendkívüli podcast-adással szeretnénk felhívni az emberek figyelmét. Mind a kiadványban, mind a podcastben hasznos tippekkel segítjük a felhasználókat”, mondta el Dr. Bencsik Balázs.







