NIS2 megfelelés PassMan jelszókezelővel

A PassMan központilag kezeli a vállalati jelszavakat és hozzáféréseket, támogatva a NIS2 által elvárt biztonságos és auditálható működést.

Tudjon róla mindig, ki fér hozzá vállalata rendszereihez.

Mit követel meg a NIS2?


Kockázatkezelés
Irányelvek kidolgozása kockázatértékeléshez és információbiztonsághoz az online fenyegetések kezelése érdekében.


Incidenskezelési terv
Részletes stratégia kidolgozása a potenciális biztonsági incidensek gyors reagálásához és kezeléséhez.


Üzletmenet-folytonosság

Működési stabilitás védelme rendszeres biztonsági mentésekkel, ellenálló helyreállítási stratégiákkal és hatékony válságkezeléssel.


Ellátási lánc biztonsága
Biztonság erősítése a beszállítói hálózatokban kockázatok azonosításával és harmadik fél szolgáltatók megfelelőségének biztosításával.


Rendszer biztonsági életciklus

Biztonság fenntartása minden szakaszban – a rendszerek beszerzésétől és fejlesztésétől a folyamatos karbantartásig és sebezhetőségkezelésig.


Hatékonyság értékelése

Protokollok létrehozása a kiberbiztonsági kockázatkezelési stratégiák teljesítményének rendszeres felülvizsgálatához.


Hozzáférés-kezelés
Egyértelmű irányelvek meghatározása az alkalmazottak biztonságos hozzáféréséhez az érzékeny adatokhoz és részletes eszközkezelési stratégia megvalósítása.


Kriptográfiai intézkedések
Részletes szabályzatok és eljárások létrehozása a titkosítás és kriptográfiai eszközök megfelelő használatához az információ integritásának védelméhez.


Hálózati biztonság
Hálózatok és rendszerek védelme védett architektúrával, szegmentált zónákkal, ellenőrzött hozzáféréssel és kezelt távoli kapcsolatokkal.


Fejlett hitelesítés
Többfaktoros hitelesítés integrálása, biztonságos kommunikáció biztosítása és vészhelyzeti hozzáférési csatornák titkosítása.

Mit követel meg a NIS2?

🎯

Kockázatkezelés
Irányelvek kidolgozása kockázatértékeléshez és információbiztonsághoz az online fenyegetések kezelése érdekében.

🚨

Incidenskezelési terv
Részletes stratégia kidolgozása a potenciális biztonsági incidensek gyors reagálásához és kezeléséhez.

🔄

Üzletmenet-folytonosság
Működési stabilitás védelme rendszeres biztonsági mentésekkel, ellenálló helyreállítási stratégiákkal és hatékony válságkezeléssel.

🔗

Ellátási lánc biztonsága
Biztonság erősítése a beszállítói hálózatokban kockázatok azonosításával és harmadik fél szolgáltatók megfelelőségének biztosításával.

⚙️

Rendszer biztonsági életciklus
Biztonság fenntartása minden szakaszban – a rendszerek beszerzésétől és fejlesztésétől a folyamatos karbantartásig és sebezhetőségkezelésig.

📊

Hatékonyság értékelése
Protokollok létrehozása a kiberbiztonsági kockázatkezelési stratégiák teljesítményének rendszeres felülvizsgálatához.

👤

Hozzáférés-kezelés
Egyértelmű irányelvek meghatározása az alkalmazottak biztonságos hozzáféréséhez az érzékeny adatokhoz és részletes eszközkezelési stratégia megvalósítása.

🔐

Kriptográfiai intézkedések
Részletes szabályzatok és eljárások létrehozása a titkosítás és kriptográfiai eszközök megfelelő használatához az információ integritásának védelméhez.

🌐

Hálózati biztonság
Hálózatok és rendszerek védelme védett architektúrával, szegmentált zónákkal, ellenőrzött hozzáféréssel és kezelt távoli kapcsolatokkal.

🛡️

Fejlett hitelesítés
Többfaktoros hitelesítés integrálása, biztonságos kommunikáció biztosítása és vészhelyzeti hozzáférési csatornák titkosítása.

Hogyan segít megfelelni a PassMan?

A PassMan olyan funkciókat biztosít, amelyek támogatják a NIS2 által elvárt biztonságos hozzáférés-kezelést és az auditálható működést.

Többfaktoros / Multi-faktoros hitelesítés (2FA / MFA)

A PassMan támogatja a 2FA-t és MFA-t: a bejelentkezés erősíthető mobilalkalmazással, hitelesítő appal, Yubikey kulccsal vagy külső rendszerekkel, például Active Directoryval.

A PassMan időalapú hozzáféréseket is tud biztosítani, így a felhasználók csak meghatározott ideig férhetnek hozzá érzékeny adatokhoz. Titkos bejelentkezéssel a jelszavak nem láthatók. A jogosultságok kérelmezhetők és időben korlátozhatók. Vészhelyzetben az adminok azonnali hozzáférést kaphatnak. Kritikus műveleteknél másodlagos jóváhagyás védi a hozzáférést.

A PassMan szerepkör-alapú hozzáférést biztosít, így pontosan meghatározható, ki milyen titkokhoz férhet hozzá. A felhasználók és csoportok kezelése központosított és átlátható.

A felhasználók hitelesítése megoldható vállalati címtárakon (Active Directory, MS Entra ID, OpenLDAP) vagy SSO-n (pl. SAML2, Jira Cloud) keresztül, ezáltal csökkentve a felhasználó-adminisztrációt.

A PassMan jelszópolitikákkal szabályozza a jelszavak hosszát, összetettségét és érvényességét, csökkentve a gyenge jelszavak kockázatát. Erős, akár automatikusan generált jelszavakat hoz létre, és támogatja az automatikus jelszócserét távoli rendszereken. Az SSH-kulcsok rotációja is automatizálható. A PassMan felismeri a többször használt jelszavakat, és azonnali cserét tesz lehetővé.

Titkosítás és kriptográfia

A PassMan AES-256 bites titkosítással védi az adatokat, a trezor feloldásához master kód szükséges. A jelszavak biztonságosan, központi helyen tárolódnak, csak jogosult felhasználók férhetnek hozzá. A személyes mappában lévő adatok a felhasználó saját titkosítási kulcsával védettek, amely nem kerül a szerverre.

A PassMan minden műveletet naplóz, így pontosan látható, ki mit és mikor végzett. A munkamenetek rögzíthetők és visszajátszhatók, teljes betekintést adva a felhasználói tevékenységekbe. Az auditor szerepkör csak olvasható hozzáférést biztosít, megkönnyítve a compliance-ellenőrzéseket és auditokat.

A PassMan beépített riportjai azonnali áttekintést adnak a jelszókezelésről, támogatva a gyors döntéshozatalt. A biztonságos böngészőbővítmény megakadályozza, hogy a felhasználók hamis vagy gyanús weboldalakon jelentkezzenek be, mivel felismeri, ha a webcím akár kis mértékben is eltér a tárolt, eredeti linktől. A PassMan emailes figyelmeztetésekkel segíti a gyors beavatkozást, mielőtt probléma történne.

A PassMan automatikusan, ütemezetten készít adatbázis-mentéseket a folyamatos biztonság érdekében. Magas rendelkezésre állását háromnode-os cluster biztosítja, amely több adatközpontban is futtatható.

Külön, rendszergazdák számára tervezett felületen követhető a rendszer teljesítménye, kezelhetők a tanúsítványok, frissítések, mentések és a PassMan szolgáltatásai. Fejlett eszközei – mint az IP-szűrés, munkamenet-kezelés és diagnosztika – teljes kontrollt adnak a rendszer felett. Minden, amire egy IT-adminnak szüksége van a stabil, biztonságos és átlátható üzemeltetéshez.

Kikre vonatkozik a NIS2?

A NIS2 a kiemelten fontos ágazatokban működő szervezetekre vonatkozik. Ha vállalata az alábbi területek valamelyikén működik, érdemes felkészülnie a megfelelésre.

 Energia

🏥

 Egészségügy

💰

 Pénzügy

🚛

 Közlekedés

💧

 Ivó- és szennyvíz

🌐

 Digitális szolgáltatások

🏛️

 Közigazgatás

🚀

 Űrkutatás

📡

 Hírközlési szolgáltatások

Mit követel meg a NIS2?

🎯

Kockázatkezelés

🚨

Incidenskezelési terv

🔄

Üzletmenet-folytonosság

🔗

Ellátási lánc biztonsága

⚙️

Rendszer biztonsági életciklus

📊

 Hatékonyság értékelése

👤

Hozzáférés-kezelés

🔐

Kriptográfiai intézkedések

🌐

Hálózati biztonság

🛡️

Fejlett hitelesítés

Hogyan segít megfelelni a PassMan?

Többfaktoros / Multi-faktoros hitelesítés (2FA / MFA)

A PassMan támogatja a 2FA-t és MFA-t: a bejelentkezés erősíthető mobilalkalmazással, hitelesítő appal, Yubikey kulccsal vagy külső rendszerekkel, például Active Directoryval.

A PassMan időalapú hozzáféréseket is tud biztosítani, így a felhasználók csak meghatározott ideig férhetnek hozzá érzékeny adatokhoz. Titkos bejelentkezéssel a jelszavak nem láthatók. A jogosultságok kérelmezhetők és időben korlátozhatók. Vészhelyzetben az adminok azonnali hozzáférést kaphatnak. Kritikus műveleteknél másodlagos jóváhagyás védi a hozzáférést.

A PassMan szerepkör-alapú hozzáférést biztosít, így pontosan meghatározható, ki milyen titkokhoz férhet hozzá. A felhasználók és csoportok kezelése központosított és átlátható.

A felhasználók hitelesítése megoldható vállalati címtárakon (Active Directory, MS Entra ID, OpenLDAP) vagy SSO-n (pl. SAML2, Jira Cloud) keresztül, ezáltal csökkentve a felhasználó-adminisztrációt.

A PassMan jelszópolitikákkal szabályozza a jelszavak hosszát, összetettségét és érvényességét, csökkentve a gyenge jelszavak kockázatát. Erős, akár automatikusan generált jelszavakat hoz létre, és támogatja az automatikus jelszócserét távoli rendszereken. Az SSH-kulcsok rotációja is automatizálható. A PassMan felismeri a többször használt jelszavakat, és azonnali cserét tesz lehetővé.

A PassMan AES-256 bites titkosítással védi az adatokat, a trezor feloldásához master kód szükséges. A jelszavak biztonságosan, központi helyen tárolódnak, csak jogosult felhasználók férhetnek hozzá. A személyes mappában lévő adatok a felhasználó saját titkosítási kulcsával védettek, amely nem kerül a szerverre.

A PassMan minden műveletet naplóz, így pontosan látható, ki mit és mikor végzett. A munkamenetek rögzíthetők és visszajátszhatók, teljes betekintést adva a felhasználói tevékenységekbe. Az auditor szerepkör csak olvasható hozzáférést biztosít, megkönnyítve a compliance-ellenőrzéseket és auditokat.

A PassMan beépített riportjai azonnali áttekintést adnak a jelszókezelésről, támogatva a gyors döntéshozatalt. A biztonságos böngészőbővítmény megakadályozza, hogy a felhasználók hamis vagy gyanús weboldalakon jelentkezzenek be, mivel felismeri, ha a webcím akár kis mértékben is eltér a tárolt, eredeti linktől. A PassMan emailes figyelmeztetésekkel segíti a gyors beavatkozást, mielőtt probléma történne.

A PassMan automatikusan, ütemezetten készít adatbázis-mentéseket a folyamatos biztonság érdekében. Magas rendelkezésre állását háromnode-os cluster biztosítja, amely több adatközpontban is futtatható.

Külön, rendszergazdák számára tervezett felületen követhető a rendszer teljesítménye, kezelhetők a tanúsítványok, frissítések, mentések és a PassMan szolgáltatásai. Fejlett eszközei – mint az IP-szűrés, munkamenet-kezelés és diagnosztika – teljes kontrollt adnak a rendszer felett. Minden, amire egy IT-adminnak szüksége van a stabil, biztonságos és átlátható üzemeltetéshez.

Miért bízhat meg a PassMan-ben?

 

Bug-Bounty Program
A PassMan biztonságát naponta több száz etikus hacker teszteli a Bugcrowd platformon, emellett a gyártó és független szakértő cégek is rendszeresen vizsgálják a legkorszerűbb eszközökkel.

Megfelelőségek
NIS2
ISO 27001
GDPR
HIPAA
PCI DSS
NIST 800-66
CIS Controls
Ügyfeleink
A PassMan jelszókezelőt olyan neves magyar vállalatok és intézmények használják, mint az MVM, a Merkantil Bank és a Semmelweis Egyetem.

Ismerd meg a PassMan-t!

📄

Esettanulmány

Az OTP Csoport tagjaként működő Merkantil Bank PassMan-ra cserélte meglévő megoldását, amelyben jelentős szerepet játszott az új megoldás kedvezőbb árazása is.

Megnyitás >

📖

Termékismertető

A PassMan főbb funkcióinak és működési elvének bemutatása.

Megnyitás >

📋

Teljes funkciólista

A PassMan teljes funkcionalitásának részletes bemutatása.

Megnyitás >

Válassz csomagot

Standard

Biztonságos és hatékony jelszókezelés kisebb csapatoknak és cégeknek.

1 320 Ft / felhasználó / hó -tól

Premium

Professzionális jelszómenedzser KKV-knak NIS2 megfeleléshez.

2 640 Ft / felhasználó / hó -tól

NIS2 megfeleléshez javasolt

Enterprise

Professzionális jelszómenedzser vállalatoknak NIS2 megfeleléshez.

3 960 Ft / felhasználó / hó -tól

Standard

Biztonságos és hatékony jelszókezelés kisebb csapatoknak és cégeknek.

1 820 Ft / felhasználó / hó -tól

Premium

Biztonságos és hatékony jelszókezelés kisebb csapatoknak és cégeknek.

3 490 Ft / felhasználó / hó -tól

Gyakran ismételt kérdések

A NIS2 irányelv 2023. január 16-án lépett hatályba európai uniós szinten.

Magyarországon a NIS2-t a következő szabályokkal ültették át a gyakorlatba:

  • A legfőbb implementációt a 2024. évi LXIX. törvény Magyarország kiberbiztonságáról biztosítja, amely 2025. január 1-jén lépett hatályba.

  • Ehhez kapcsolódnak végrehajtási rendeletek, különösen a 7/2024. (VI. 24.) MK rendelet és a 418/2024. (XII. 23.) Korm. rendelet, amely 2025. januárjától hatályos.

Így a NIS2 irányelv magyar gyakorlati alkalmazása 2025. január 1-től kötelező teljes körűen minden érintett szervezet számára. Ez összhangban van a 2024. október 17-i EU-s határidővel, vagyis Magyarország időben és teljeskörűen átültette a jogszabályt a saját rendszerébe.

Minden közép- és nagyvállalatot, valamint azokat a kisebb szervezeteket, amelyek kritikus ágazatokban (pl. energia, egészségügy, pénzügy, informatika) tevékenykednek.

Igen, a 7/2024. (VI. 24.) MK rendelet 2. mellékletének (ez tartalmazza a technikai védelmi intézkedések katalógusát) 23.8.22-es pontja kifejezetten a szervezeti/céges jelszókezelésre vonatkozó előírásokat fogalmazza meg. 

Auditnaplók, hozzáférési jelentések és naplózott események bemutatásával, amit a PassMan automatikusan létrehoz.

Igen. Minden olyan szolgáltatóra, amely hálózati vagy információs rendszert üzemeltet, beleértve a SaaS és felhőalapú megoldásokat is.

A NIS2-előírásokat megszegő magyar cégeket súlyos pénzügyi és adminisztratív szankciók fenyegetik.
A bírságok összege 200.000 Ft-tól akár 150 millió Ft-ig terjedhet, vagy az előző évi árbevétel 0,5–2%-áig is elérhet.
A legsúlyosabb esetekben a tevékenység felfüggesztése, közbeszerzésekből való kizárás, vagy felügyelő kirendelése is lehetséges.
Kritikus infrastruktúrák esetén a bírság elérheti az 50 millió forintot.
Ismételt mulasztásnál a büntetés újra kiszabható, a döntést az SZTFH hozza meg.
A megfelelés elmulasztása tehát komoly pénzügyi és működési kockázatot jelent minden szervezet számára.