NIS2 megfelelés PassMan jelszókezelővel

A NIS2 célja, hogy bizonyos ágazatokban a cégek prioritásként kezeljék a kiberbiztonsági kockázatokat és olyan módszereket és eszközöket használjanak, amelyekkel a kibertámadások megelőzhetők.

A PassMan professzionális jelszókezeléssel és biztonsági funkciókkal segít megfelelni.

Melyek a kritikus szervezetek?

 Energia

🏥

 Egészségügy

💰

 Pénzügy

🚛

 Közlekedés

💧

 Ivó- és szennyvíz

🌐

 Digitális szolgáltatások

🏛️

 Közigazgatás

🚀

 Űrkutatás

📡

 Hírközlési szolgáltatások

Mit követel meg a NIS2?

🎯

Kockázatkezelés

🚨

Incidenskezelési terv

🔄

Üzletmenet-folytonosság

🔗

Ellátási lánc biztonsága

⚙️

Rendszer biztonsági életciklus

📊

 Hatékonyság értékelése

👤

Hozzáférés-kezelés

🔐

Kriptográfiai intézkedések

🌐

Hálózati biztonság

🛡️

Fejlett hitelesítés

Mit követel meg a NIS2?

🎯

Kockázatkezelés
Irányelvek kidolgozása kockázatértékeléshez és információbiztonsághoz az online fenyegetések kezelése érdekében.

🚨

Incidenskezelési terv
Részletes stratégia kidolgozása a potenciális biztonsági incidensek gyors reagálásához és kezeléséhez.

🔄

Üzletmenet-folytonosság
Működési stabilitás védelme rendszeres biztonsági mentésekkel, ellenálló helyreállítási stratégiákkal és hatékony válságkezeléssel.

🔗

Ellátási lánc biztonsága
Biztonság erősítése a beszállítói hálózatokban kockázatok azonosításával és harmadik fél szolgáltatók megfelelőségének biztosításával.

⚙️

Rendszer biztonsági életciklus
Biztonság fenntartása minden szakaszban – a rendszerek beszerzésétől és fejlesztésétől a folyamatos karbantartásig és sebezhetőségkezelésig.

📊

Hatékonyság értékelése
Protokollok létrehozása a kiberbiztonsági kockázatkezelési stratégiák teljesítményének rendszeres felülvizsgálatához.

👤

Hozzáférés-kezelés
Egyértelmű irányelvek meghatározása az alkalmazottak biztonságos hozzáféréséhez az érzékeny adatokhoz és részletes eszközkezelési stratégia megvalósítása.

🔐

Kriptográfiai intézkedések
Részletes szabályzatok és eljárások létrehozása a titkosítás és kriptográfiai eszközök megfelelő használatához az információ integritásának védelméhez.

🌐

Hálózati biztonság
Hálózatok és rendszerek védelme védett architektúrával, szegmentált zónákkal, ellenőrzött hozzáféréssel és kezelt távoli kapcsolatokkal.

🛡️

Fejlett hitelesítés
Többfaktoros hitelesítés integrálása, biztonságos kommunikáció biztosítása és vészhelyzeti hozzáférési csatornák titkosítása.

Hogyan segít megfelelni a PassMan?

Az NIS2 irányelv követelményei sok IT vezetőnek okoz fejfájást, mert nehéz eldönteni, honnan is kell indulni.
A PassMan leveszi ezt a terhet, hiszen funkció-készlete úgy lett megtervezve, hogy támogassa céged a teljes megfelelés elérésében.

A PassMan támogatja a 2FA-t és MFA-t: a bejelentkezés erősíthető mobilalkalmazással, hitelesítő appal, Yubikey kulccsal vagy külső rendszerekkel, például Active Directoryval.

A PassMan időalapú hozzáféréseket is tud biztosítani, így a felhasználók csak meghatározott ideig férhetnek hozzá érzékeny adatokhoz. Titkos bejelentkezéssel a jelszavak nem láthatók. A jogosultságok kérelmezhetők és időben korlátozhatók. Vészhelyzetben az adminok azonnali hozzáférést kaphatnak. Kritikus műveleteknél másodlagos jóváhagyás védi a hozzáférést.

A PassMan szerepkör-alapú hozzáférést biztosít, így pontosan meghatározható, ki milyen titkokhoz férhet hozzá. A felhasználók és csoportok kezelése központosított és átlátható.

A felhasználók hitelesítése megoldható vállalati címtárakon (Active Directory, MS Entra ID, OpenLDAP) vagy SSO-n (pl. SAML2, Jira Cloud) keresztül, ezáltal csökkentve a felhasználó-adminisztrációt.

A PassMan jelszópolitikákkal szabályozza a jelszavak hosszát, összetettségét és érvényességét, csökkentve a gyenge jelszavak kockázatát. Erős, akár automatikusan generált jelszavakat hoz létre, és támogatja az automatikus jelszócserét távoli rendszereken. Az SSH-kulcsok rotációja is automatizálható. A PassMan felismeri a többször használt jelszavakat, és azonnali cserét tesz lehetővé.

A PassMan AES-256 bites titkosítással védi az adatokat, a trezor feloldásához master kód szükséges. A jelszavak biztonságosan, központi helyen tárolódnak, csak jogosult felhasználók férhetnek hozzá. A személyes mappában lévő adatok a felhasználó saját titkosítási kulcsával védettek, amely nem kerül a szerverre.

A PassMan minden műveletet naplóz, így pontosan látható, ki mit és mikor végzett. A munkamenetek rögzíthetők és visszajátszhatók, teljes betekintést adva a felhasználói tevékenységekbe. Az auditor szerepkör csak olvasható hozzáférést biztosít, megkönnyítve a compliance-ellenőrzéseket és auditokat.

A PassMan beépített riportjai azonnali áttekintést adnak a jelszókezelésről, támogatva a gyors döntéshozatalt. A biztonságos böngészőbővítmény megakadályozza, hogy a felhasználók hamis vagy gyanús weboldalakon jelentkezzenek be, mivel felismeri, ha a webcím akár kis mértékben is eltér a tárolt, eredeti linktől. A PassMan emailes figyelmeztetésekkel segíti a gyors beavatkozást, mielőtt probléma történne.

A PassMan automatikusan, ütemezetten készít adatbázis-mentéseket a folyamatos biztonság érdekében. Magas rendelkezésre állását háromnode-os cluster biztosítja, amely több adatközpontban is futtatható.

Külön, rendszergazdák számára tervezett felületen követhető a rendszer teljesítménye, kezelhetők a tanúsítványok, frissítések, mentések és a PassMan szolgáltatásai. Fejlett eszközei – mint az IP-szűrés, munkamenet-kezelés és diagnosztika – teljes kontrollt adnak a rendszer felett. Minden, amire egy IT-adminnak szüksége van a stabil, biztonságos és átlátható üzemeltetéshez.

Hogyan segít megfelelni a PassMan?

A PassMan támogatja a 2FA-t és MFA-t: a bejelentkezés erősíthető mobilalkalmazással, hitelesítő appal, Yubikey kulccsal vagy külső rendszerekkel, például Active Directoryval.

A PassMan időalapú hozzáféréseket is tud biztosítani, így a felhasználók csak meghatározott ideig férhetnek hozzá érzékeny adatokhoz. Titkos bejelentkezéssel a jelszavak nem láthatók. A jogosultságok kérelmezhetők és időben korlátozhatók. Vészhelyzetben az adminok azonnali hozzáférést kaphatnak. Kritikus műveleteknél másodlagos jóváhagyás védi a hozzáférést.

A PassMan szerepkör-alapú hozzáférést biztosít, így pontosan meghatározható, ki milyen titkokhoz férhet hozzá. A felhasználók és csoportok kezelése központosított és átlátható.

A felhasználók hitelesítése megoldható vállalati címtárakon (Active Directory, MS Entra ID, OpenLDAP) vagy SSO-n (pl. SAML2, Jira Cloud) keresztül, ezáltal csökkentve a felhasználó-adminisztrációt.

A PassMan jelszópolitikákkal szabályozza a jelszavak hosszát, összetettségét és érvényességét, csökkentve a gyenge jelszavak kockázatát. Erős, akár automatikusan generált jelszavakat hoz létre, és támogatja az automatikus jelszócserét távoli rendszereken. Az SSH-kulcsok rotációja is automatizálható. A PassMan felismeri a többször használt jelszavakat, és azonnali cserét tesz lehetővé.

A PassMan AES-256 bites titkosítással védi az adatokat, a trezor feloldásához master kód szükséges. A jelszavak biztonságosan, központi helyen tárolódnak, csak jogosult felhasználók férhetnek hozzá. A személyes mappában lévő adatok a felhasználó saját titkosítási kulcsával védettek, amely nem kerül a szerverre.

A PassMan minden műveletet naplóz, így pontosan látható, ki mit és mikor végzett. A munkamenetek rögzíthetők és visszajátszhatók, teljes betekintést adva a felhasználói tevékenységekbe. Az auditor szerepkör csak olvasható hozzáférést biztosít, megkönnyítve a compliance-ellenőrzéseket és auditokat.

A PassMan beépített riportjai azonnali áttekintést adnak a jelszókezelésről, támogatva a gyors döntéshozatalt. A biztonságos böngészőbővítmény megakadályozza, hogy a felhasználók hamis vagy gyanús weboldalakon jelentkezzenek be, mivel felismeri, ha a webcím akár kis mértékben is eltér a tárolt, eredeti linktől. A PassMan emailes figyelmeztetésekkel segíti a gyors beavatkozást, mielőtt probléma történne.

A PassMan automatikusan, ütemezetten készít adatbázis-mentéseket a folyamatos biztonság érdekében. Magas rendelkezésre állását háromnode-os cluster biztosítja, amely több adatközpontban is futtatható.

Külön, rendszergazdák számára tervezett felületen követhető a rendszer teljesítménye, kezelhetők a tanúsítványok, frissítések, mentések és a PassMan szolgáltatásai. Fejlett eszközei – mint az IP-szűrés, munkamenet-kezelés és diagnosztika – teljes kontrollt adnak a rendszer felett. Minden, amire egy IT-adminnak szüksége van a stabil, biztonságos és átlátható üzemeltetéshez.

Miért bízhatsz meg a PassMan-ben?

🏆

Bug-Bounty Program
A PassMan biztonságát naponta több száz etikus hacker teszteli a Bugcrowd platformon, emellett a gyártó és független szakértő cégek is rendszeresen vizsgálják a legkorszerűbb eszközökkel.

📋

Megfelelőségek
NIS2
ISO 27001
GDPR
HIPAA
PCI DSS
NIST 800-66
CIS Controls

🤝

Ügyfeleink
A PassMan jelszókezelőt olyan neves magyar vállalatok és intézmények használjál, mint az MVM, a Merkantil Bank és a Semmelweis Egyetem.

Ismerd meg a PassMan-t!

📄

Esettanulmány

Az OTP Csoport tagjaként működő Merkantil Bank PassMan-ra cserélte meglévő megoldását, amelyben jelentős szerepet játszott az új megoldás kedvezőbb árazása is.

Megnyitás >

📖

Termékismertető

A PassMan főbb funkcióinak és működési elvének bemutatása.

Megnyitás >

📋

Teljes funkciólista

A PassMan teljes funkcionalitásának részletes bemutatása.

Megnyitás >

Válassz csomagot

Standard

Biztonságos és hatékony jelszókezelés kisebb csapatoknak és cégeknek.

250 Ft / felhasználó / hó -tól

Premium

Professzionális jelszómenedzser KKV-knak NIS2 megfeleléshez.

480 Ft / felhasználó / hó -tól

NIS2 megfeleléshez javasolt

Enterprise

Professzionális jelszómenedzser vállalatoknak NIS2 megfeleléshez.

2 700 Ft / felhasználó / hó -tól

Standard

Biztonságos és hatékony jelszókezelés kisebb csapatoknak és cégeknek.

480 Ft / felhasználó / hó -tól

Gyakran ismételt kérdések

A NIS2 irányelv 2023. január 16-án lépett hatályba európai uniós szinten.

Magyarországon a NIS2-t a következő szabályokkal ültették át a gyakorlatba:

  • A legfőbb implementációt a 2024. évi LXIX. törvény Magyarország kiberbiztonságáról biztosítja, amely 2025. január 1-jén lépett hatályba.

  • Ehhez kapcsolódnak végrehajtási rendeletek, különösen a 7/2024. (VI. 24.) MK rendelet és a 418/2024. (XII. 23.) Korm. rendelet, amely 2025. januárjától hatályos.

Így a NIS2 irányelv magyar gyakorlati alkalmazása 2025. január 1-től kötelező teljes körűen minden érintett szervezet számára. Ez összhangban van a 2024. október 17-i EU-s határidővel, vagyis Magyarország időben és teljeskörűen átültette a jogszabályt a saját rendszerébe.

Minden közép- és nagyvállalatot, valamint azokat a kisebb szervezeteket, amelyek kritikus ágazatokban (pl. energia, egészségügy, pénzügy, informatika) tevékenykednek.

Igen, a 7/2024. (VI. 24.) MK rendelet 2. mellékletének (ez tartalmazza a technikai védelmi intézkedések katalógusát) 23.8.22-es pontja kifejezetten a szervezeti/céges jelszókezelésre vonatkozó előírásokat fogalmazza meg. 

Auditnaplók, hozzáférési jelentések és naplózott események bemutatásával, amit a PassMan automatikusan létrehoz.

Igen. Minden olyan szolgáltatóra, amely hálózati vagy információs rendszert üzemeltet, beleértve a SaaS és felhőalapú megoldásokat is.

A NIS2-előírásokat megszegő magyar cégeket súlyos pénzügyi és adminisztratív szankciók fenyegetik.
A bírságok összege 200.000 Ft-tól akár 150 millió Ft-ig terjedhet, vagy az előző évi árbevétel 0,5–2%-áig is elérhet.
A legsúlyosabb esetekben a tevékenység felfüggesztése, közbeszerzésekből való kizárás, vagy felügyelő kirendelése is lehetséges.
Kritikus infrastruktúrák esetén a bírság elérheti az 50 millió forintot.
Ismételt mulasztásnál a büntetés újra kiszabható, a döntést az SZTFH hozza meg.
A megfelelés elmulasztása tehát komoly pénzügyi és működési kockázatot jelent minden szervezet számára.