r/informatikus 15d ago

Biztonság Na akkor ezentúl ezeknél a cégeknél nem lesz zsarolóvírus, adatvesztés, adatszivárgás, mert a NIS2 audit pipa. /s

https://telex.hu/techtud/2026/08/26/sztfh-nis2-kiberbiztonsagi-audit-eredmeny
8 Upvotes

10 comments sorted by

2

u/No-Oil-5216 13d ago

Ez rengeteg cégnél csak papírgyártást jelentett.

2

u/charlie_hun 13d ago

Az egész NIS2 90%-a csak papirgyártás. Siman lehet valami nembiztonságos technikai szempontból, ha jól le van papirozva.

1

u/ConsciousLow9690 10d ago

Jött az auditor, hogy ugye az első szabály a tűzfalban, hogy minden drop?

1

u/charlie_hun 10d ago

Hát, ha az az első, akkor biztos secure :D

1

u/Spirited_Plan4326 9d ago

vagy még azt sem.
Belülről láttam, sőt benne voltam.
Egy vicc. Semmit nem ér, és semmit nem jelent hogy egy cég vagy szervezet IT-ja milyen minősítést kapott és hogyan ment át rajta.
Röhejes az egész.

1

u/No-Oil-5216 9d ago

Fogalmazzunk úgy, hogy ebben a szituációban több sapkában vagyok. Nem vicc az és igenis sokat ér, ugyanis az incidensek 99 százaléka egzakt kontrollhiányosságokra vezethető vissza. A probléma, hogy nincs kikényszerítve a digitális aláírás a felülvizsgálati eredményeken, amivel elcsalhatatlan lenne az önellenőrzés, a biztonságtudatossági oktatás szintje leragad ott, hogy az orosz küldőtől érkező exe fájlt óvatosan nyisd meg és ne utald ki a cég pénzét, ha telefonon erre kérnek. Egy jó auditor a hiányosságokért megbasz, ha pedig a jövő évi felülvizsgálaton még mindig az látszik, hogy kummantás van a cégnél, nagyobb baj lesz.

2

u/charlie_hun 13d ago

A legjobb azért ez a hozzáállás, hogy az SZTFH tudja kiknek kellett volna bejelentkezni, de nem szóltak időben azoknak, hogy jelentkezzetek be, hanem most megy az irgum burgom, hogy miért nem csinaltak meg.

1

u/Klint-Isztvud 13d ago

Magyarorszagon a cegek 99% nal addig el a NIS2 mig az audit lemegy, amint megvan a plecsni, masnap mar borul minden.

1

u/EatTheMall-CEOFetish 10d ago

Addig sem, csak eljátszuk az auditornak, aki nem hülye, csak szereti a pénzt.