Kiberbiztonság: mely élelmiszeripari cégekre vonatkozik a törvényi szabályozás?
2024. május 24., 10:09
Az Európai Unió 2016/1148 számú irányelvében megfogalmazta a hálózati és információs rendszerek biztonságának az egész unióban egységesen magas szintjét biztosító intézkedéseit (NIS), majd 2019/881. számú rendeletével szabályozta az információs és kommunikációs technológiák kiberbiztonsági tanúsítását, valamint 2022/2555 számú irányelvével hatályon kívül helyezte a NIS-t és bevezette a NIS 2 irányelvet.
Az EU-s előírások miatt Magyarország is megalkotta a kiberbiztonsági törvényét, amelynek 2. számú melléklete alapján a kockázatos ágazatokban működő szolgáltatók és szervezetek közé sorolódnak az élelmiszerláncról és hatósági felügyeletéről szóló törvény szerinti élelmiszer-vállalkozások - húzza alá tájékoztatásában a Nemzeti Agrárgazdasági Kamara. Az Európai Parlament és a Tanács 178/2002/EK rendelete (2022.01.28) alapján az élelmiszerek termelésével, feldolgozásával és forgalmazásával összefüggő tevékenységet folytató köz-vagy magánvállalkozások tartoznak ide, ezért a mezőgazdasági termelés kivételével a termékpályák további szereplői, tehát a feldolgozók és a kereskedelmi tevékenységet végzők.
Ennek megfelelően a kis- és középvállalkozásokról, fejlődésük támogatásáról szóló törvény szerinti mikro- és kisvállalkozások kivételével minden közepes és nagyméretű élelmiszer-vállalkozásnak meg kell vizsgálnia önmagát, hogy digitális rendszerei alapján a kiberbiztonsági törvény hatálya alá tartozik, vagy sem.
Az érintett élelmiszervállalkozásoknak kiemelt figyelmet kell fordítaniuk a kiberbiztonsági fenyegetésekre, és megfelelő védelmi intézkedéseket kell bevezetniük a számítógépes rendszereik és hálózataik elleni támadásokkal szemben.
A kiberbiztonsági törvény rendelkezései és előírásai mellett az élelmiszer- vállalkozásoknak további szabályozásoknak és iparági irányelveknek is meg kell felelniük annak érdekében, hogy biztonságosan működhessenek és védjék az üzleti érdekeiket. A kiberbiztonsági intézkedéseket megfelelően kell végrehajtani, mert büntetéseket szabhatnak ki, ha nem tesznek megfelelő intézkedéseket a kibertámadások elleni védelem érdekében.
Ahhoz, hogy el tudja dönteni egy élelmiszer-vállalkozás, hogy a törvény hatálya alá tartozik, érintett szervezet-e, részletes tájékoztatást talál a Szabályozott Tevékenységek Felügyeleti Hatóságnál.
Ha a saját élelmiszer-vállalkozása érintett szervezet, akkor nyilvántartásba vételi kötelezettség terheli, amelynek határideje 2024. június 30.