IBTV változások
2015. február 15.

[vc_row][vc_column][vc_column_text]A 2013. évi L. törvény (az állami és önkormányzati szervek elektronikus információbiztonságáról) módosítása már a közeljövőben várható. Az alábbiakban rövid áttekintést adunk a lehetséges változásokról.

Az ISACA Budapest Chapter májusi 2-án, szerdán megtartott előadásán Kodaj Katalin, a Nemzeti Elektronikus Információbiztonsági Hatóság (NEIH) elnökhelyettese beszélt a 2013. évi L. törvény (röviden: Információbiztonsági törvény – IBTV) hatályba lépése óta szerzett tapasztalatokról és a közeljövőben várható törvényi változásokról.

Az IBTV módosítása jelenleg is napirenden van, a módosítások hatályba lépése 2015. július 1-jétől várható. Az IBTV változása miatt az alábbi jogszabályok módosítására is számíthatunk:

Amennyiben a szervezetek eleget tettek a bejelentési kötelezettségüknek és maradéktalanul megküldték az elvárt információkat, abban az esetben a törvénymódosítás várhatóan nem ró rájuk újabb teendőket.

Lehetséges változások az IBTV gyakorlatában a törvénymódosítást követően:

Kodaj Katalin ismételten felhívta a figyelmet, hogy a szervezetek vezetői (nem az elektronikus információs rendszer biztonságáért felelős személy) felelősek a törvényi kötelezettségek teljesítéséért. Információbiztonsági incidens esetén a szervezet vezetőjének, súlyos esetben büntetőjogi felelőssége is megállapítható, amely akár három évig terjedő szabadságvesztéssel is büntethető. A NEIH (amennyiben sikerül erőforrást allokálnia) idén ősszel konferenciasorozatot tervez a változások kommunikálása és a tudatosság javításának céljából. A tapasztalat ugyanis azt mutatja, hogy nagy szükség van további tájékoztatásra. A körülbelül 5.000 érintett szervezet közül csupán mintegy 1.000 tett eleget a bejelentési kötelezettségének. Ezen szervezetek egyharmada nem végezte el a biztonsági osztályba sorolást. De legalább 500 szervezet esetében előfordul, hogy olyan rendszereket is besoroltak, amelyek nem a szervezet felelősségi körébe tartoznak.

Mivel a Hatóság feladat- és jogkörébe nem tartozik bele semmilyen költségvetési tevékenység, ezért a forráselosztásra sincs hatása, így továbbra sem látni, hogy az állami és önkormányzati szervek honnan fogják előteremteni a megfelelés biztosításához szükséges erőforrásokat.

Az IBTV módosításával egy időben egy kormány határozat megjelenése is várható, melyben javasolni fogják egy hazai terméktanúsítási rendszer kialakításának megfontolását. Egy ilyen rendszer kialakítása és működtetése a következő jelentős mérföldkövet jelenthetné az információbiztonság szabályozás területén.

Az IBTV-vel hazánk még az első között indult el a korszerű információbiztonsági gyakorlat megteremtésének irányában és mindenképpen pozitívan értékelhető, hogy közel két évvel a hatályba lépés után a törvényhozás napirendjére került a törvény gyakorlati alkalmazhatóságot is figyelembe vevő módosítása.

Reméljük, hogy a módosítás eléri a kitűzött céljait, valamint hogy hatására az állami és önkormányzati szervek szélesebb köre tudja teljesíteni a megfeleléshez szükséges követelményeket, hozzájárulva Magyarország egészének informatikai biztonságához.[/vc_column_text][/vc_column][/vc_row]

Vissza a bloghoz

A fenti összefoglaló tájékoztatás és figyelemfelhívás céljából készült. Bármilyen ebből következő döntés előtt javasoljuk, hogy konzultáljon szakértőinkkel.