Kiberbiztonság & NIS2Gyakorlati útmutató

Incidenskezelés és üzletmenet-folytonosság: felkészülés, reagálás, jelentés

Az incidens nem „ha", hanem „mikor" kérdése. A felkészült incidenskezelés (IR) dönti el a kár nagyságát és a jelentési határidők (NIS2, GDPR) teljesítését, az üzletmenet-folytonosság (BCM) és a tesztelt mentés pedig azt, hogy órák vagy hetek alatt áll-e talpra a cég. Egy egyszerű, begyakorolt terv…

3 perc olvasásFelülvizsgálva: 2026. július 24.
Ezen az oldalon

Összefoglaló (TL;DR): Az incidens nem „ha", hanem „mikor" kérdése. A felkészült incidenskezelés (IR) dönti el a kár nagyságát és a jelentési határidők (NIS2, GDPR) teljesítését, az üzletmenet-folytonosság (BCM) és a tesztelt mentés pedig azt, hogy órák vagy hetek alatt áll-e talpra a cég. Egy egyszerű, begyakorolt terv drámaian csökkenti a leállást és a pánikot.

Miért fontos ez Önnek?

Amikor bekövetkezik egy támadás, a legrosszabb, ami történhet, a kapkodás: senki nem tudja, kit kell értesíteni, ki dönt, és lekéssük a jogszabályi jelentési határidőt. Egy jól előkészített incidensterv és egy tesztelt folytonossági terv a különbség a „kellemetlen nap" és a „több hetes válság" között.

Két dolog, ami összetartozik

  • Incidenskezelés (Incident Response, IR): hogyan reagálunk egy biztonsági eseményre.
  • Üzletmenet-folytonosság (Business Continuity, BCM) + katasztrófa-helyreállítás (DR): hogyan működünk tovább és állunk helyre.

🟡 Ajánlás. Bevett módszertanok: a NIST SP 800-61 (incidenskezelés) és az ISO 22301 (üzletmenet-folytonossági menedzsment).

Az incidenskezelés fázisai

🟢 Jó gyakorlat (NIST SP 800-61 nyomán):

  1. Felkészülés – terv, szerepek, kapcsolati lista, eszközök.
  2. Észlelés és elemzés – mi történt, mekkora a hatás.
  3. Elszigetelés, felszámolás, helyreállítás – a kár megállítása és a működés visszaállítása.
  4. Tanulságok – mit javítunk a következőre.

A jelentési határidők – amit kötelező tudni

🔴 Jogi kötelezettség. Ha a cég a NIS2 hatálya alá tartozik, a jelentős incidenst lépcsőzetesen kell jelenteni: korai riasztás 24 órán belül, incidensjelentés 72 órán belül, zárójelentés 1 hónapon belül.

🔴 Jogi kötelezettség. A GDPR szerint az adatvédelmi incidenst főszabályként 72 órán belül be kell jelenteni a felügyeleti hatóságnak (NAIH). Egy incidens mindkét jelentési kötelezettséget kiválthatja – ezt a tervnek kezelnie kell.

Üzletmenet-folytonosság: RTO, RPO, mentés

🟢 Jó gyakorlat. Két kulcsmutató:

  • RTO (Recovery Time Objective) – mennyi idő alatt kell helyreállni.
  • RPO (Recovery Point Objective) – mennyi adatvesztés tűrhető.

A 3-2-1 mentési elv (három másolat, két médián, egy telephelyen kívül) és a rendszeres visszaállítási teszt a folytonosság alapja. A mentés csak akkor ér valamit, ha visszaállítható.

Mit jelent ez a gyakorlatban? – incidensterv sablon

  1. Szerepek és kapcsolati lista (ki dönt, kit értesítünk – belső és külső).
  2. Osztályozás – mi számít jelentős incidensnek (NIS2/GDPR trigger).
  3. Reagálási lépések – elszigetelés, bizonyítékmegőrzés, kommunikáció.
  4. Jelentési folyamat – 24h/72h/1 hónap (NIS2), 72h (GDPR).
  5. Helyreállítás – RTO/RPO, mentés-visszaállítás.
  6. Tabletop-gyakorlat – évente legalább egyszer eljátszani.

Kockázat és lehetőség

Kockázat: kaotikus reagálás, elmulasztott jelentési határidő, hosszú leállás, nagyobb kár. Lehetőség: gyors helyreállás, megfelelés, és bizalom az ügyfelek és partnerek felé.

Hogyan segít a Regcytech?

A Regcytech kialakítja az incidenskezelési tervet és a szerepeket, a jelentési folyamatot (NIS2/GDPR), a mentési és helyreállítási logikát, és levezet tabletop-gyakorlatokat. (Tanácsadás és felkészülés.)

Gyakran ismételt kérdések (GYIK)

Mit tegyek kibertámadás esetén? Kövesse az incidenstervet: szigetelje el, őrizze meg a bizonyítékot, értesítse a felelősöket, és teljesítse a jelentési határidőket (NIS2/GDPR).

Mennyi idő a bejelentésre? NIS2: korai riasztás 24 órán belül, jelentés 72 órán belül, zárójelentés 1 hónapon belül. GDPR: 72 órán belül a felügyeletnek.

Mi az RTO és az RPO? Az RTO a megcélzott helyreállítási idő, az RPO a tűrhető adatvesztés mértéke – ezek vezérlik a mentési stratégiát.

Kapcsolódó tartalom

Megbízhatóság

Szerző
Regcytech
Szerkesztőségi státusz
Publikált
Frissítési ciklus
quarterly
Utolsó felülvizsgálat
Következő felülvizsgálat

Források

  • NIST SP 800-61 (Computer Security Incident Handling) – NIST
  • ISO 22301 (Business Continuity Management) – ISO
  • Directive (EU) 2022/2555 (NIS2); GDPR (Regulation (EU) 2016/679) – EUR-Lex

Ez a tartalom általános tájékoztatás, nem minősül jogi tanácsadásnak. A Regcytech Kft. nem ügyvédi iroda, nem akkreditált auditor és nem tanúsító testület. Konkrét ügyben forduljon szakértőhöz.

MegosztásLinkedInE-mail

KÖVETKEZŐ LÉPÉS

NIS2 gyorsfelmérés

Néhány kérdés alapján megmutatjuk, hol tarthat a NIS2-felkészülés, és mi a legérdemesebb következő lépés.

NIS2 gyorsfelmérés indítása