Az NIS2: Szorul a hurok a jelszavak és az MFA körül

Az NIS2: Szorul a hurok a jelszavak és az MFA körül

Kikre vonatkozik az NIS2?

Az uniós NIS2 irányelv 2023 januárjában váltotta fel az eredeti NIS-t, a tagállamoknak pedig 2024 októberéig kellett beépíteniük saját jogrendjükbe. Az irányelv a legalább 50 fős vagy több mint 4 milliárd forintos éves árbevétellel rendelkező közepes és nagy cégeket kötelezi megfelelésre 18 kritikus szektorban, például az energetikában, közlekedésben, a banki szektorban, a digitális infrastruktúra-szolgáltatóknál és a közigazgatásban.
Azokat a szervezeteket, amelyek nem tartják be az előírásokat, borsos büntetések fenyegetik: a legfontosabb cégek akár 4 milliárd forintig vagy a teljes éves árbevételük 2 százalékáig, az egyéb jelentős entitások pedig 2,8 milliárd forintig vagy 1,4 százalékig terjedő bírságot kaphatnak.

Mi az alapvető különbség a kritikus cégek között?

Két kategória létezik: az elsőbe a létfontosságú, például energia-, bank-, egészségügyi és digitális infrastruktúra-szolgáltatók tartoznak, őket folyamatosan ellenőrzik, és a legmagasabb büntetésekkel sújthatják. A másodikba az olyan cégek kerülnek, mint a postai szolgáltatók, hulladékkezelők, élelmiszeripari szereplők – őket csak akkor vizsgálják, ha jogsértést észlelnek, és alacsonyabb a büntetési plafon. Mindkét csoportnak ugyanazokat a kibervédelmi előírásokat kell teljesítenie.

NIS2 és a jelszókezelés kihívásai

Az irányelv 21-es cikke kiemelten kezeli az identitás- és hozzáférés-kezelést, különösen a szervezeti jelszópolitika szigorítását. Az elavult, túlbonyolított jelszavak helyett a hosszú, könnyen megjegyezhető, egyedi jelszavak kerültek előtérbe: egy 15 karakteres, például “kávé-hegyikerékpár-égbolt” típusú jelszó nehezebb célpont a támadók számára. Alapkövetelmény a legalább 15 karakter, a jelszavak szűrése kiszivárgott adatbázisokban, az ismétlődések, gyakori minták és szótári szavak tiltása – valamint a kulcsfontosságú rendszerekben nem lehet újra felhasználni a régieket.
A kötelező, 60–90 naponta történő jelszócsere módszere elavult, ma már inkább adatszivárgás-figyelő rendszerek és csak szükség esetén jelszócserére felszólító eljárások számítanak bevettnek.


A többfaktoros hitelesítés új szabványa

Bár az NIS2 nem írja elő szó szerint az MFA-t, a háttérdokumentumok szerint a kiemelt hozzáférések és kritikus rendszerek esetén már elvárt. Így, még ha egy támadó hozzá is fér egy jelszóhoz, egy második védelmi szinttel is meg kell küzdenie. Az MI-alapú adathalászat vagy automatikus támadások ellen leginkább az ellenálló, modern MFA-módszereket ajánlott bevezetni.

Ez az NIS2-megfelelés gyakorlati menetrendje

Mindez azonban még csak a kezdet. Az első lépés a jelszó- és hozzáférési szabályzatok auditálása, és azok frissítése a korszerű normák szerint. Következő lépés egy jelszókezelő alkalmazásának bevezetése, valamint a kulcsfontosságú fiókok jogosultságainak rendszeres átvizsgálása. Folyamatosan monitorozni kell a kompromittált jelszavakat, bevezetni az MFA-t, kezdetben a legérzékenyebb területeken, majd kiterjeszteni.
Fontos a dolgozók oktatása, a legjobb jelszókezelési gyakorlatok ismertetése és az új előírások miértjének kommunikálása – ugyanis a szabályok betartásához érteniük kell azok jelentőségét. Ezért nem a minél több biztonsági szoftver beszerzése a cél, hanem a szervezet számára valódi védelmet nyújtó, ésszerű, a csapat számára kezelhető megoldások kidolgozása.

2025, adminboss, www.bleepingcomputer.com alapján

Legfrissebb posztok

MA 07:10

Az új tűzoltófelszerelésekben láthatatlan veszély bújik meg

Tűzoltók mindennapjai során elengedhetetlen a megfelelő védőfelszerelés, azonban a legújabb kutatások szerint ezek a ruházatok nemcsak megmentenek, hanem veszélyt is rejtenek magukban...

MA 07:01

A Sony lenyeli a Peanutsot: jön az új Snoopy-birodalom

A Sony közel 169 milliárd forintért vásárolja meg a Peanuts jogainak 41 százalékát a kanadai WildBrain cégtől, így a japán óriás összesen 80 százalékos részesedést szerez a franchise-ban...

MA 06:59

Az űr palacsintája: a DiskSat felforgatja a műholdpiacot

🤓 A világűr meghódítása újra izgalmas szakaszba ért. A Rocket Lab Electron rakéta múlt csütörtök hajnalban négy apró, tányér alakú DiskSat műholdat állított pályára Virginiából...

MA 06:44

A Hadrianus-fal gyomorforgató titka: Róma sötét oldala

Érdekes felvetés, hogy a Hadrianus falánál állomásozó római katonák élete közel sem volt egészséges, hiába szolgáltak a korszak csúcstechnikájának számító csatornarendszer közelében...

MA 06:37

A lenyűgöző Klein-palack: két Möbius-szalag násza a 4D-ben

A geometria világában léteznek olyan különleges felületek, amelyeknek nincs belső vagy külső oldala, sőt, némelyikük kizárólag négy dimenzióban tud létezni...

MA 06:30

Az MI új aranybányája: a ChatGPT app már ezermilliárd fölött

3 milliárd dollár, vagyis mintegy 1100 milliárd forint – ekkora összeget költöttek eddig világszerte a felhasználók a ChatGPT mobilalkalmazásban...

MA 06:23

Az év üstököse ma a legközelebb jár a Földhöz: 3I/ATLAS

A 3I/ATLAS üstökös, az eddig felfedezett harmadik csillagközi vándor, csütörtökről péntekre virradó éjjel kerül a legközelebb hozzánk: ekkor mindössze 270 millió kilométerre lesz a Földtől...

MA 06:16

Az új Peacock-reklámok végleg megölik a streamelést?

📺 A Peacock újabb lépést tesz a reklámok világában: 2025-től már az alkalmazás vagy weboldal megnyitásakor is reklám fogadja az előfizetőket...

MA 06:09

Az ultrastabil fény–anyag szövetség: itt a nagy áttörés

A baszkföldi kutatócsoport, a CIC nanoGUNE, a Donostia International Physics Centerrel és a Center for Materials Physics-szel együttműködve forradalmi felfedezést tett: elsőként sikerült kísérletileg megfigyelni és elméletileg igazolni az úgynevezett flat-band, vagyis síksávú, ultraerős csatolást az optikai fononok és a felszíni plazmon-polaritonok között...

MA 06:05

Történelmi események a mai napon (December 19.)

Erre a napra jutott a Jamestown felé induló első angol gyarmatosító hajóraj, a hongkongi szuverenitásról szóló kínai–brit megállapodás aláírása, és Bill Clinton amerikai elnök alkotmányos felelősségre vonása is...

MA 06:02

A Lovable az MI-kódolás új sztárja: ömlik a pénz

A svéd, Lovable nevű „vibe coding” startup újabb hatalmas befektetést húzott be: 330 millió dollár (kb...

csütörtök 20:50

A Kia és a Hyundai újabb blamája: vagyonokba kerülnek a lopások

🚗 A Kia és a Hyundai ingyenes javítási programba kezd, hogy visszaszorítsa a „Kia Boyz” néven elhíresült autólopásokat, amelyek miatt világszerte több millió autótulajdonos került veszélybe...

csütörtök 20:18

Az amerikai Nyugat tűzoltási gyakorlata időzített bombává vált

🔥 Érdemes megvizsgálni, hogy az Egyesült Államok nyugati részén évtizedeken át tartó tűzoltás mára komoly problémát okozott...

csütörtök 20:01

Az Apple megnyitja Japánban az App Store-t – kényszerből

Az Apple kénytelen megnyitni az App Store-t a verseny számára Japánban, mivel a most életbe lépett Mobil szoftver versenytörvénye (Mobile Software Competition Act, MSCA) így rendelkezik...

csütörtök 19:49

Az amerikai hatóságok lecsaptak az E-Note kriptotőzsdére

Az Egyesült Államok hatóságai lefoglalták az E-Note nevű kriptotőzsde szervereit és weboldalait, miután kiderült, hogy több mint 70 millió dollárnak (kb...

csütörtök 19:33

Az űriglu: a jég lehet a marsi túlélés kulcsa

❄ Amikor emberek végre eljuthatnak a Marsra, szükségük lesz tartós védelmet nyújtó otthonokra a bolygó kegyetlen felszínén...

csütörtök 19:17

A MI-chipháború: Kína titkos Manhattan-terve

Kínai tudósok titkos, szigorúan őrzött laboratóriumban, Sencsenben egy fejlesztésen dolgoznak, amelyet az USA évek óta próbál minden eszközzel – exportkorlátozásokkal, szankciókkal – megakadályozni...

csütörtök 18:50

Az új Meetup app tényleg forradalmasítja az ismerkedést?

A pandémia után új erőre kapott a Meetup, különösen a Z generáció és a fiatalabb millenniálok körében, akik már a felhasználók 40 százalékát teszik ki...

csütörtök 18:34

Az űrszonda sosem látott képet küldött egy csillagközi üstökösről

A NASA Europa Clipper űrszondája páratlan rálátást szerzett a 3I/ATLAS nevű csillagközi üstökösre, amely júliusban harmadikként érkezett Naprendszerünkbe...