a bankomra vagy biztosítómra a DORA vagy a NIS2 vonatkozik-e
A bankok és biztosítók a DORA hatálya alá tartoznak, nem a NIS2 hatálya alá
A bank, biztosító vagy más pénzügyi intézmény gyakorlatban a DORA (Digital Operational Resilience Act) hatálya alá tartozik, nem a NIS2-irányelv hatálya alá. A NIS2-irányelv maga úgy rendelkezik, hogy az olyan pénzügyi intézmények, amelyek már egy szektorspecifikus európai digitális ellenálló képességről szóló rendelet hatálya alá tartoznak, kívül esnek annak alkalmazási körén — a DORA pontosan ilyen rendelet. Ennek oka nem az, hogy a pénzügyi szektort kihagyják, hanem az, hogy az adott szektorra már létezik egy legalább olyan szigorú vagy még szigorúbb szabályozás, amely egyebek között az IKT-kockázatkezelés, az incidensbejelentés és a kritikus IKT-beszállítók felügyeletét érinti.
Ez nem azt jelenti, hogy egy pénzügyi intézménynek nem kell semmit tennie a kiberbiztonsági terén — a DORA saját kötelezettségeket ír elő, saját ütemezéssel és saját felügyeleti szervezettel. Ez viszont azt jelenti, hogy a NIS2-irányelvből és a Kiberbiztonsági törvényből eredő gondossági kötelezettség, nyilvántartási kötelezettség és bejelentési kötelezettség nem az alkalmazandó út. Aki abban bizonytalan, hogy egy szervezet valóban a DORA értelmében pénzügyi intézménynek minősül-e, vagy éppen ellenkezőleg, a NIS2 hatálya alá eshet-e (részben), mivel más tevékenységeket is végez, ezt a kérdést legjobban a következőn keresztül tisztázza: hogyan tudom meg, hogy a vállalkozásom a NIS2 hatálya alá tartozik-eAki a teljes kérdéskör kezdete előtt áll, annak Hol kezdjem? egy logikus folytatási pont.
Ahol ez következik: a határvonalak a irányelvben
A NIS2 és a DORA közötti határvonal magából az NIS2-irányelvből következik, amely az I. és II. melléklet szerinti szektorokat jelöli meg alapvetőnek vagy fontosnak, de kivételt képeznek az olyan pénzügyi szervezetek, amelyekre a digitális operatív ellenálló képességről szóló ágazatspecifikus uniós jogszabály vonatkozik. A Cyberbeveiligingswet, amely az irányelvnek a hollandiai átültetése, ugyanezt a határvonalat követi. Az olyan szektorok áttekintése, amelyek valóban a Cyberbeveiligingswet hatálya alá tartoznak, megtalálható a mely szektorok tartoznak a NIS2 irányelv hatálya alá. A jelen kivétel pontos szövege tekintetében a NIS2-irányelv maga az elsődleges forrás, továbbá az erről a felügyeleti hatóság által közzétett magyarázat is.
Az alapjául szolgáló szabályok
- (EU) 2022/2555 irányelv (NIS2), 21. cikk 2. bekezdés — a tíz intézkedés
- Cyberbeveiligingswet — a NIS2 nemzeti átültetése az Egyesült Államokban
- ISO/IEC 27001 — Melléklet A, az ellenőrzési intézkedések
- NCSC — útmutatás a cyberbiztonságra vonatkozó kötelezettségről és a bejelentési kötelezettségről
Az irányelv maga az EUR-Lex honlapon található. Minden állítás hivatkozással rendelkezik; nem kell bennünk hinni.
Mit kell konkrétan tennie
Az egyes kötelezettségek részletes kidolgozása, a kapcsolódó határidőkkel és a rögzítéshez szükséges sablonokkal az előfizetésben található.
Az előfizetés megtekintése Először az ingyenes NIS2-ellenőrzésEz nem jogi tanács. Ez az oldal általános információkat nyújt a kisvállalkozások kiberbiztonsága tekintetében. Nem ismerjük az Ön üzleti üzletmenetét, és nem nyújtunk fenntarthatósági tanácsot, assurance-t és tanúsítást. Ha bizonytalan az Ön saját helyzetét illetően, kérjük, konzultáljon egy tanácsadóval vagy könyvelőjével.
Az AI segítségével írva a fenti források alapján, az ember által ellenőrizve 2026-09-05-én. Van valami hibás? Tudassa velünk — a korrekciók prioritást kapnak.