Az Európai Parlament és a Tanács (EU) 2022/2557 irányelve (CER - Critical Entities Resilience Directive) egy átfogó európai uniós jogszabály, amely 2022. december 14-én került elfogadásra és 2023. január 16-án lépett hatályba.
A CER irányelv alapvető célja magas szintű reziliencia elérése azáltal, hogy a tagállamok azonosítják a kritikus szervezeteket, amelyekre különleges követelmények és felügyelet vonatkozik. Az irányelv biztosítja, hogy az alapvető társadalmi funkciókat, gazdasági tevékenységeket, közegészségügyet és közbiztonságot vagy a környezetet fenntartó létfontosságú szolgáltatások folyamatosan rendelkezésre álljanak.
A CER irányelv helyettesíti a 2008/114/EK tanácsi irányelvet, amely korábban csak az energia és közlekedési szektorokra vonatkozott. Az új szabályozás 11 kritikus szektorra bővíti a hatályt, beleértve a banki szektort, pénzügyi piaci infrastruktúrát, egészségügyet, digitális infrastruktúrát, valamint élelmiszer-termelést és -feldolgozást.
Magyarország a CER irányelv átültetését a 2024. évi LXXXIV. törvénnyel teljesítette, amely 2025. január 1-jén lépett hatályba. A magyar szabályozás teljes mértékben megfelel az EU előírásoknak és kiegészítő nemzeti elemekkel is bővül.
A CER irányelv szorosan együttműködik más EU szabályozásokkal:
NIS2 irányelv - kibervédelmi aspektusok
DORA rendelet - pénzügyi szektorra vonatkozó resilience
Szektoriális jogszabályok harmonizációja
A CER irányelv fizikai rezilienciára összpontosít, kiegészítve a kiberbiztonságra fókuszáló NIS2 irányelvet. A szabályozás átfogó védelmét biztosítja természeti katasztrófák, terrortámadások, hibrid fenyegetések és szabotázs ellen.
Az irányelv jelentős paradigmaváltást jelent a kritikus infrastruktúra védelem terén, átfogó, több ágazatra kiterjedő és európai szinten koordinált megközelítést alkalmazva a reziliencia növelése érdekében.
A 2024. évi LXXXIV. törvény és a kapcsolódó 474/2024. (XII. 31.) valamint 475/2024. (XII. 31.) Korm. rendeletek által előírt ellenállóképességi mátrix és ellenállóképességi terv elkészítésében nyújtunk átfogó szakmai támogatást a kritikus szervezetek számára.
Szolgáltatásunk teljes mértékben a hatályos jogszabályi környezetre épül:
2024. évi LXXXIV. törvény - a kritikus szervezetek ellenálló képességéről
474/2024. (XII. 31.) Korm. rendelet - a törvény végrehajtásáról
475/2024. (XII. 31.) Korm. rendelet - az ország védelme és biztonsága szempontjából jelentős szervezetek ellenálló képességéről
Kritikus szervezetek - akiket hivatalosan kijelöltek vagy várhatóan kijelölnek
Ország védelme és biztonsága szempontjából jelentős szervezetek
Alapvető szolgáltatást nyújtó szereplők minden ágazatban
Kötelező kockázati kategóriák lefedése:
Meteorológiai kockázatok - szélsőséges időjárási események hatásainak elemzése
Geológiai kockázatok - földrengések, geológiai instabilitás vizsgálata
Humán kockázatok - emberi tényezők és hibák értékelése
Technikai kockázatok - infrastrukturális meghibásodások elemzése
Technológiai kockázatok - technológiai függőségek és zavarok
Tűzeseti kockázatok - tűzvédelmi aspektusok átfogó vizsgálata
Informatikai kockázatok - DORA rendelettel való összhang biztosítása
Veszélyes anyagok kockázatai - speciális kémiai és biológiai veszélyek
Ágazatspecifikus kockázatok - egyedi szektoriális fenyegetések
Kockázatértékelési komponensek:
Kockázatazonosítás - fenyegetések systematikus feltérképezése
Következmények elemzése - hatások mértékének megállapítása
Bekövetkezési valószínűség - gyakoriság becslése
Kitettség mértéke - a szervezet vulnerabilitásának értékelése
Kockázatkezelési megoldások - intézkedési tervek kidolgozása
Maradványkockázatok - kezelhetetlen kockázatok dokumentálása
Szakágazati különlegességek figyelembevétele:
Energetika - hálózati redundancia és ellátásbiztonság
Közlekedés - közlekedési infrastruktúra folytonossága
Egészségügy - kritikus egészségügyi szolgáltatások fenntartása
Pénzügyi szektor - DORA rendelet szerinti informatikai reziliencia
Vízgazdálkodás - víz- és szennyvízszolgáltatások biztonsága
A 474/2024. Korm. rendelet 2. melléklete alapján elkészítjük:
1. Alapdokumentáció:
Kritikus szervezet és infrastruktúra részletes bemutatása
Függőségek és ellátási láncok elemzése
Beszállítói és partneri kapcsolatok térképezése
Technológiai folyamatok dokumentálása
2. Biztonsági Rendszerek:
Felügyeleti és biztonsági szervezetek bemutatása
Auditrendszerek és irányítási struktúrák
Redundáns eszközök és szolgáltatások specifikálása
3. Kritikus Munkaerő:
Kritikus munkakörök azonosítása és dokumentálása
Jogok és kötelezettségek rendszerének kialakítása
Felkészítési és képzési tervek összeállítása
Excel formátumú dokumentumok:
Ellenállóképességi mátrix - általános és ágazatspecifikus kockázatokkal
Kritikus munkakörök nyilvántartása - személyes adatok és besorolások
Járműpark nyilvántartás - alapvető szolgáltatáshoz szükséges eszközök
Vizuális dokumentáció:
Szervezeti organogram és struktúra ábrák
Kritikus infrastruktúra felülnézeti képek
Hálózatos rendszerek teljes infrastruktúra bemutatása
BM Országos Katasztrófavédelmi Főigazgatóság - általános kijelölő hatóságként
Energetikai ágazati kijelölő hatóság - MEKH koordináció
Honvédelmi Minisztérium - honvédelmi kijelölésű szervezetek esetén
Éves felülvizsgálatok koordinálása (január 31-ig)
Soron kívüli módosítások kezelése jogszabályváltozás esetén
Hatósági ellenőrzésekre való felkészítés
Ellenállóképességért felelős vezetői feladatok vitele (EKFV)
NIS2 compliance tapasztalat és implementációs know-how
Kiberbiztonsági audit háttértudás és gyakorlati tapasztalat
Magyar jogi környezet mély ismerete és alkalmazása
Kockázatelemzési szoftver támogatás és módszertanok
Dokumentációkezelési rendszerek implementálása
Monitoring és nyomon követési megoldások bevezetése
Szektoriális specializáció - ágazati sajátosságok figyelembevétele
Méretalapú customizáció - kis-, közép- és nagyvállalati igények
Költséghatékony megoldások - erőforrás-optimalizált implementáció
Jelenlegi biztonsági környezet felmérése
Jogszabályi megfelelőségi audit
Projekt ütemterv és forrásigény meghatározása
Kockázatazonosítás és értékelési munkasession-ök
Ágazatspecifikus kockázatok elemzése
Ellenállóképességi mátrix összeállítása
Ellenállóképességi terv elkészítése
Kötelező mellékletek összeállítása
Belső folyamatok és eljárások kidolgozása
Hatósági benyújtásra való felkészítés
Vezetői prezentációk és training
Folyamatos támogatási keretrendszer kialakítása
Vállalja professzionális partneri kapcsolat keretében a kritikus szervezetek ellenállóképességének fejlesztését, biztosítva a teljes jogszabályi megfelelőséget és a gyakorlati alkalmazhatóságot.
A szolgáltatás egyaránt megfelelő újonnan kijelölendő szervezetek számára, akiknek 9 hónap áll rendelkezésükre a terv elkészítésére, valamint a meglévő kritikus szervezetek számára az éves felülvizsgálati kötelezettségek teljesítéséhez.
Magyarországon előreláthatólag több, mint 1000 közép- és nagyvállalatot érint majd a CER irányelv alkalmazása. Az egyes tagállamok feladata, hogy összeállítsák a kritikus fontosságú és alapvető szervezetek listáját, amelyekre az irányelv különös figyelmet fordít. Ezeknél a szervezeteknél a folyamatos hatósági ellenőrzés hangsúlyos szerepet kap, és kétévente kötelező lesz független auditorok által végzett biztonsági besorolás elvégzése.
Kiemelten kritikus ágazatok (alapvető szervezetek):
energia (villamos, távfűtés és -hűtés, kőolaj, földgáz, hidrogén)
szállítás, közlekedési infrastruktúrát üzemeltető vagy biztosító vállalkozások (légi, vízi, vasúti, közúti, tömegközlekedés)
banki és pénzügyi szolgáltatások (pénzügyi piaci infrastruktúrák)
egészségügy (1997. évi CLIV. egészségügyi törvény szerint: laboratóriumok, vérkészlet kezelők, gyógyszerek kutatásával / fejlesztésével / gyártásával / kereskedelmével foglalkozó szervezetek, illetve az orvostechnikai eszközöket gyártó szervezetek)
ivóvíz, szennyvíz (2011. évi CCIX. törvény szerint a víziközmű szolgáltatók)
digitális infrastruktúra szolgáltatók (többek között az internetszolgáltatók, felhőszolgáltatók, adatközpontok, elektronikus aláírásokkal foglalkozó bizalmi szolgáltatók és elektronikus hírközlő szolgáltatók, keresőmotorokat biztosító szolgáltatók, online piacterek, közösségimédia-szolgáltatási platformok, hírközlés, DNS-szolgáltatók, legfelső szintű domain név nyilvántartók)
közigazgatás
kihelyezett IKT szolgáltatások (IKT = infó kommunikációs technológia)
világűr, űripar
postai és futárszolgáltatások (2012. évi CLIX. törvény szerint postai szolgáltató)
hulladékgazdálkodás (2012. évi CLXXXV. törvény szerint hulladékgazdálkodást végző szervezet)
vegyszerek gyártása, -előállítása és -forgalmazása
élelmiszer előállítás, -feldolgozás, -forgalmazás (2008. évi XLVI. törvény szerint érintett szervezetek)
meghatározott termékek gyártói (orvostechnikai és diagnosztikai eszközök, számítógépek, gépjárművek és pótkocsik, illetve egyéb szállítóeszközök, elektronika eszközök, optikai termékek, villamos berendezések, cement – mész – gipsz gyártás, máshova nem sorolt gépek és berendezések gyártása)
digitális szolgáltatások
kutatóhelyek
Ne halogassa az utolsó pillanatra vállalkozása CER megfelelését, vegye fel a kapcsolatot velünk még ma!
A CFTY Kft-t azzal a céllal alapítottuk, hogy a rendelkezésre álló erőinket, eszközeinket az Ön szolgálatába állítsuk! Kollégáink több, mint 15 éves compliance-vigzsgálati háttérrel rendelkeznek, továbbá folyamatos a részvételünk a kiberbiztonság szinte valamennyi szakmai fórumán (ISACA-tagság, CISA felkészültség). Hitvallásunk, hogy a lehető legjobb tudásunkat használva az Ön vállalkozásával együttműködve, közösen navigáljunk a kiberbiztonság kanyargós útjain.
Cím: 6760 Kistelek, Móra Ferenc utca 2.
Adószám: 32572982-2-03
Cégjegyzékszám: 03-09-138477
Telefon: +36 30 198 7829
Email: carefortify@gmail.com
Sipos Zoltán
Ügyvezető igazgató
CFTY Kft.