
NIS2: az audit után kezdődik a munka
Az első kiberbiztonsági audit határideje június 30-án lejárt, és a piac jelentős része ezt úgy könyvelte el, mint egy letudott vizsgát. A nyilvános jelzések alapján azonban az SZTFH most lép a kényelmetlenebb szakaszba: az auditban érintett vállalkozások ellenőrzésébe.
Két dolgot érdemes ebből leszűrni. Az audit nem megfelelés, hanem pillanatfelvétel, a felügyelet azt fogja nézni, hogy a feltárt hiányosságok kezelése elindult-e, és hogy a védelmi intézkedések a hétköznapokban is működnek-e, nem csak a dokumentumokban. És a felelősség vezetői: a kibervédelmi törvény logikájában a megfelelés a menedzsment tulajdona, nem az IT-é. Aki most teszi el az auditjelentést a fiókba, az a következő ellenőrzésen a saját jelentésével szemben fog magyarázkodni.
