NIS2: ki legyen az információs rendszerek biztonságáért felelős személy?

A kiberbiztonsági tanúsításról és a kiberbiztonsági felügyeletről szóló „Kibertan-törvény” hatálybalépésével kezdetét vette Magyarországon is az EU új NIS2 (Network Information System v2) irányelvének átültetése a hazai jogrendbe. Ezek az információvédelmi követelmények minden eddiginél szélesebb kört érintenek, az előzetes becslések alapján közvetlenül 2500-3000 társaság került a hatálya alá. Az érintett cégeknek 2024. június 30-ig már csak alig két hónap áll rendelkezésükre, hogy bejelentkezzenek a Szabályozott Tevékenységek Felügyeleti Hatóságához (SZFTH). A regisztráció során adminisztratív és technikai jellegű cégadatok megadása mellett az információs rendszerek biztonságáért felelős személy (IBF) adatait és elérhetőségét is fel kell tüntetni. Kóczé Péter a Grant Thornton nemzetközi üzleti- és adótanácsadó cég digitális üzletágának vezetője segít átgondolni, hogy mi alapján válasszuk ki a cég számára optimális megoldást.

NIS2: ki legyen az információs rendszerek biztonságáért felelős személy?

IBF: Ki legyen a felelős?

Az SZFTH-regisztráció során az egyik legfontosabb kérdés az  IBF kijelölése. „Meglátásunk szerint a nemzetközi hátterű cégek számára még úgy is nehéz ez a döntés, hogy a “Kibertan-törvény” nem fogalmaz meg semmilyen konkrét elvárást és követelményt a kijelölt felelős személyével kapcsolatban, valamint kimondottan lehetővé teszi a pozíció betöltését akár külső szakértő bevonásával is „ –  mondja Kóczé Péter a Grant Thornton nemzetközi üzleti- és adótanácsadó cég digitális üzletágának vezetője.

Az IBF kiszervezése csak részben megoldás a nemzetközi hátterű vállalatoknak

Az információbiztonsági felelős kiszervezése elsőre racionális megoldásnak tűnhet akkor, amikor házon belül nem állnak rendelkezésre a betöltéséhez szükséges szakmai ismeretek, tapasztalatok vagy erőforrások. A tapasztalatok mégis azt mutatják, hogy sok vállalatnál ennek ellenére a belső munkatársak közül regisztrálnak az SZTFH űrlapján információbiztonsági felelőst.

Miért felel az IBF?    

Az IBF elsődleges feladata:

- a kiberbiztonsági események kockázatának csökkentése, valamint
- az azok felfedezéséig eltelt idő lerövidítése.

A kiberbiztonsági események rendszerint a cég adatvagyonának megszerzésére irányulnak. Az incidensek súlyosságát csak tovább növeli az, hogy sok esetben a lopási kísérlet következtében a szolgáltatás teljes vagy részleges leállásával, vagy akár a teljes üzleti tevékenység felfüggesztésével is számolni kell, ami minden esetben legalább jelentős, de néha akár katasztrofális következményekkel is járhat egy vállalat működésével kapcsolatban.

A kiberbiztonsági események valószínűségének csökkentése mellett az ezekből fakadó ártalmak csökkentése jelenti tulajdonképpen a vállalat védekező- és ellenállóképességét, melyet

- korlátok bevezetésével,
- szabályok alkotásával,
- eszközök bevetésével és
- képzések szervezésével növelhet.

„A NIS2 újdonsága épp abban rejlik, hogy az érintett vállalatok rá lesznek kényszerítve arra, hogy a fentiek mentén folyamatosan fejlesszék kibervédelmi képességeiket, amihez a jogszabály megkísérel egy közösségi szinten egységes sztenderdet is biztosítani„ – mondja Kóczé.

Az IBF egyik fontos feladata pedig az, hogy a kötelezően alkalmazandó információbiztonsági intézkedések a fenyegetettséggel összhangban kerüljenek kialakításra, valamint a rendelkezésre álló büdzsé kereteibe is beleférjenek.  

A kibervédelmi intézkedések kényszerűen lassítják  az üzletet, és a vállalat nagy részétől aktív együttműködést várhatnak el végrehajtásuk során. A belső információbiztonsági felelősnek az üzlet egészét kell figyelembe vennie, amikor a fenyegetettségre adott válaszokról gondolkozik és amikor a helyi IT-csapattal, az üzleti területek vezetőivel, a jogászokkal, a központi (külföldi) irányítással vagy éppen az SZTFH-val működik együtt.

Magyar cégnek magyar NIS2

Annak ellenére, hogy a NIS2 egy Európai Uniós irányelv és célja egy egységes, közös kiberbiztonsági keretrendszer  és védelmi szint megalkotása volt, a tagállamok nem azonos ütemezésben és nem teljesen egységes tartalommal ültetik azt át saját jogrendjükbe.

Egy magyar leányvállalat belső információbiztonsági felelősének  képben kell lennie a "magyar" NIS2-szabályozás specialitásaival is, hogy a más hazai követelmény mellett ezeket is képviselni tudja a globális szinten menedzselt információbiztonsági irányítási rendszer és az ahhoz kapcsolódó szabályozások és eljárásrendek kialakítása és adaptálása során.

A magyarországi illetékességű vállalatok megfelelőssége minden esetben a magyar “Kibertan-törvény”, a magyar intézmények által kiadott végrehajtási rendeletek és módszertani útmutatók alapján, magyar nyelven és magyar auditorok révén kerülnek majd minősítésre vagy éppen elmarasztalásra nem megfelelés esetén.

A felkészülés így minden esetben igényli a hazai operáció aktív közreműködését, a központ által kialakított szabályzatok és rendszerelemek változatlan formában történő felhasználásával.

Kézenfekvő, de nem szerencsés az IT-team tagját delegálni megfelelőségi vezetőnek

Nemzetközi hátterű vállalatcsoportokban egy meglehetősen összetett felelősségi kör vár az információbiztonsági felelősökre, ezért annak teljes kiszervezése nem mindenhol bizonyulhat hatékony megoldásnak.

Ezeknél a társaságoknál célszerűnek tűnhet a helyi megfelelősségi vezető képességeinek és erőforrásainak bővítése, annak érdekében, hogy koordinálni tudja a “Kibertan-törvény” által támasztott új megfelelési elvárásokra való felkészülést is. Ez külső tanácsadók és szakértők igény szerinti bevonásával történhet.

Egy megfelelési vezető helyismerete, meglévő csatornái és elfogadottsága a helyi IT-csapat, a központi IT-irányítás, az üzleti területek és a menedzsment részéről olyan előnyöket jelentenek, amelyekre szükség is lesz a NIS2-információbiztonsági irányítási rendszer bevezetése során, mivel az nagy eséllyel jelentős hatással lesz a vállat jelenlegi folyamatainak nagy részére, és a szervezeti kultúrát is alakítani fogja.

Az IT meghatározó szereplője lesz a változásoknak, de a többi területhez hasonlóan sok szempontból végrehajtó szerepben marad, emiatt nem szerencsés az IT és az információbiztonsági vezetői pozíciók összekapcsolása.

A szakmai mentorálás jó irány lehet

A NIS2 folyamatos fejlődést követel tehát a vállalatoktól a kibervédelmi képességek terén. Ennek során egy hatékonyan működtethető és stabilan auditálható információbiztonsági rendszert kell kialakítaniuk az érintett cégeknek. Ahhoz, hogy a megbízott vezető sikerrel járhasson, nem csak a nemzetközi és a hazai szabályozásokat, de a vállalat belső folyamatait és működését is megfelelő mélységben ismernie kell. „Azt gondoljuk, hogy ez megnehezítheti a NIS2 felkészítés feladatainak teljes körű kiszervezését és inkább a belső kompetenciák fejlesztése irányában tolhatja el cégeket. A megfelelő mentorálás hozzásegítheti a megfelelési vezetőket az új követelményekhez való alkalmazkodáshoz „ – mondja Kóczé Péter.

Óriási veszélyt jelent az EU-Mercosur kereskedelmi megállapodás

Az európai élelmiszer-biztonságot és a gazdák piacait egyaránt veszélyezteti az Európai Unió és a dél-amerikai országok közötti Mercosur-megállapodás, amit ezért minden eszközzel meg kell akadályozni - jelentette ki az Agrárminisztérium (AM) szerdai közleménye szerint a tárca mezőgazdaságért felelős államtitkára Karcagon megtartott sajtótájékoztatóján.
2026. 02. 11. 20:00
Megosztás:

A GTE a LayerZero Zero blokkláncára épít: új szintre léphet a 24/7 tokenizált piac

Stratégiai technológiai váltást jelentett be a GTE kriptotőzsde: Turbo névre keresztelt, nagy hatékonyságú kereskedési infrastruktúráját a LayerZero Labs által fejlesztett Zero blokkláncra integrálja. A lépés nem csupán technológiai frissítés, hanem egy ambiciózus vízió része: a GTE célja, hogy „az internet tőzsdéjévé” váljon részvények, digitális eszközök és árupiaci termékek számára – éjjel-nappali, decentralizált környezetben.
2026. 02. 11. 19:30
Megosztás:

Az UEX Security Standard: A bizonyítéktól a védelemig - Vezetői összefoglaló

Ahogy a kriptotőzsdék univerzális tőzsdékké (UEX) fejlődnek, a biztonságnak is velük kell fejlődnie. Az UEX platformok már nem egyetlen eszközosztályt vagy elszámolási modellt védenek. A kripto, a tokenizált eszközök és a hagyományos pénzügyi piacok között működnek, így a biztonsági határ kiterjed a letétkezelésre, az árképzésre, az elszámolásra, az azonosításra, a megfelelőségre és az infrastruktúrára – mindezt egységes számlakörnyezetben.
2026. 02. 11. 19:00
Megosztás:

3 százalékkal több turista kereste fel a kereskedelmi szálláshelyeket Csehországban

Tavaly 23,55 millió vendéget fogadtak a kereskedelmi szálláshelyek Csehországban, ami 2024-hez képest 3,2 százalékos növekedés. A vendégéjszakák száma 3,3 százalékkal 59,1 millióra emelkedett - közölte a Cseh Statisztikai Hivatal (CSÚ) a honlapján szerdán Prágában.
2026. 02. 11. 18:30
Megosztás:

Magyar biotermékek mutatkozhatnak be Németországban

Európa legnagyobb bioélelmiszer- és biokozmetikum-szakvásárán, a nürnbergi Biofach-on mutatkozhat be a termékeivel 11 magyar kiállító - közölte az Agrármarketing Centrum (AMC) szerdán az MTI-vel.
2026. 02. 11. 17:30
Megosztás:

Hét új helyszínen kereshetnek gázt és olajat

Magyarország energiaszuverenitását és a fogyasztók biztonságos ellátását a lehető legnagyobb arányban a belföldön elérhető forrásokra érdemes alapozni. Az Energiaügyi Minisztérium (EM), a bevált gyakorlatot követve, újabb területekre hirdet szénhidrogén bányászati koncessziókat. Az érdeklődők ezúttal Baracska, Bácsalmás, Békéscsaba, Kisköre, Nagylengyel-nyugat, Tiszacsege és Tiszalök lehetséges lelőhelyek esetében pályázhatnak földgáz és kőolaj kutatására, feltárására és kitermelésére - tájékoztatta a tárca kedden az MTI-t.
2026. 02. 11. 17:00
Megosztás:

Interactive Brokers nano Bitcoin és Ether futures bevezetése: 24/7 szabályozott kriptokereskedés indul

Az Interactive Brokers új szintre emeli a szabályozott kriptoderivatívák piacát. A brókercég elindította a nano méretű Bitcoin és Ether határidős kontraktusokat, amelyek éjjel-nappali, 24/7 kereskedési hozzáférést biztosítanak amerikai szabályozási környezetben. Az alacsonyabb kontraktusméret csökkenti a fedezeti (margin) igényt, miközben precízebb kockázatkezelést tesz lehetővé a lakossági és intézményi befektetők számára egyaránt.
2026. 02. 11. 16:30
Megosztás:

Korszakváltás zajlik a hazai házépítési piacon

Alapjaiban rendeződött át a magyarországi családházépítési szektor az elmúlt években. A korábbi, szabályozatlan és kiszámíthatatlan kisvállalkozói modellt felváltotta a transzparens, nagyvállalati jellegű struktúra, ahol a megrendelők már nem csak egy házat, hanem teljes körű pénzügyi és műszaki biztonságot is vásárolnak.
2026. 02. 11. 16:00
Megosztás:

Kemény év elé néz a magyar munkaerőpiac

A magyar munkaerőpiac szereplőinek bizalma tovább gyengült, miközben a vállalatok jóval óvatosabban terveznek, mint korábban - derül ki a Hays Hungary frissen publikált Salary Guide 2026 kiadványából. A kutatás szerint a munkavállalók 72,5%-a, a munkaadók 65%-a borúlátó a következő 2-5 év gazdasági kilátásait illetően, ami a korábbi évek pesszimista trendjeit is felülmúlja. A cégek óvatossága a bérekben is látványosan megmutatkozik.
2026. 02. 11. 15:30
Megosztás:

Márciustól új vezérigazgató irányítja a Magyar Suzuki Zrt.-t

Március 1-től Fumito Szakai a Magyar Suzuki Zrt. vezérigazgatója - közölte a társaság szerdán az MTI-vel.
2026. 02. 11. 15:00
Megosztás:

Magyarország is a Valentin-nap globális kereskedelmi hatásába illeszkedik

A Valentin-napot sokan az érzelmekkel, ajándékokkal és romantikus vacsorákkal azonosítják, a gyakorlatban azonban ma már az egyik legfontosabb szezonális vásárlási impulzussá vált az év során. Néhány évvel ezelőtt – az Ipsos kutatása szerint – a magyarok mintegy 44%-a nyilatkozott úgy, hogy megünnepli a Valentin-napot, leggyakrabban ajándékvásárlással, éttermi programokkal vagy rövid utazásokkal. Ez azt mutatja, hogy február 14-ének Magyarországon is valódi, nem csupán szimbolikus fogyasztói jelentősége van.
2026. 02. 11. 14:30
Megosztás:

Egyéni vállalkozók, figyelem! Az év egyik legfontosabb határideje közeleg

Február 25-ig kell benyújtaniuk a katás egyéni vállalkozóknak a 2025-ös évre vonatkozó bevallásukat. Azoknak, akik átlépték az éves KATA bevételi keretüket, eddig az időpontig kell megfizetni a kapcsolódó 40%-os különadót is. A Számlázz.hu, Magyarország egyik legnagyobb fintech cége igyekszik idén is minden segítséget megadni a vállalkozóknak: a Keret- és adófigyelővel digitálisan akár 10 perc alatt elkészíthető a bevallás.
2026. 02. 11. 14:00
Megosztás:

Ukrajna hozzákezdett az elnökválasztás előkészítéséhez

Ukrajna hozzákezdett az elnökválasztás előkészítéséhez, és egyidejűleg népszavazást is tartana az Oroszországgal kötendő esetleges békemegállapodásról - írta szerdán a Financial Times ukrán és nyugati illetékesek közléseit idézve.
2026. 02. 11. 13:30
Megosztás:

A kormány a cukrászdákra is kiterjeszti az 5+1 pontból álló vendéglátóipari akciótervet

A kormány a cukrászdákra is kiterjeszti az 5+1 pontból álló vendéglátóipari akciótervet - közölte a Nemzetgazdasági Minisztérium (NGM) az MTI-vel szerdán.
2026. 02. 11. 13:00
Megosztás:

Elektromos személyautóra kértek már támogatást a cégek

Elérte a kilencezret a vállalati e-autó programban igényelt személygépkocsik száma - olvasható az Energiaügyi Minisztérium (EM) Facebook-oldalának szerdai bejegyzésében.
2026. 02. 11. 12:30
Megosztás:

Egyetemi jelentkezési határidő 2026

Február 15-ig lehet jelentkezni az egyetemekre a felvi.hu online felületen, a folyamat vasárnap éjfélkor zárul; az eljárás elektronikus, a jelentkezőknek ügyfélkapuval vagy digitális állampolgársággal kell rendelkezniük, és fontos, hogy a jelentkezést a hitelesítéssel fejezzék be - mondta Varga-Bajusz Veronika, a Kulturális és Innovációs Minisztérium (KIM) államtitkára szerdán az M1 aktuális csatorna műsorában.
2026. 02. 11. 12:00
Megosztás:

A molekula, amely új irányt ad az anti-aging kutatásoknak: ezt tudja a NAD+

Az öregedés sokáig elsősorban a bőr felszínén látható jelekről szólt. Az elmúlt évek tudományos kutatásai azonban egyre inkább arra utalnak: a valódi változások sejtszinten dőlnek el. Ennek egyik kulcsszereplője egy alapvető, mégis kevéssé ismert molekula, a NAD+.
2026. 02. 11. 11:33
Megosztás:

Mennyi pénzt gyűjtött eddig egy átlagos nyugdíjpénztári ügyfél?

A múlt évben is érezhetően növekedett az egy tagra jutó szolgáltatási kiadás átlagos összege az önkéntes nyugdíjpénztáraknál, és megközelítette a négymillió forintot – hívja fel a figyelmet a BiztosDöntés.hu pénzügyi szakújságírója. Ez az összeg ugyanakkor még mindig csak nem egészen 16 havi átlagnyugdíjnak felel meg, ami rávilágít arra, hogy minél korábban érdemes elkezdeni a nyugdíjcélú öngondoskodást.
2026. 02. 11. 11:10
Megosztás:

Már közel négymillió forintot gyűjt össze egy átlagos nyugdíjpénztári tag

A múlt évben is érezhetően növekedett az egy tagra jutó szolgáltatási kiadás átlagos összege az önkéntes nyugdíjpénztáraknál, és megközelítette a négymillió forintot – hívja fel a figyelmet a BiztosDöntés.hu pénzügyi szakújságírója. Ez az összeg ugyanakkor még mindig csak nem egészen 16 havi átlagnyugdíjnak felel meg, ami rávilágít arra, hogy minél korábban érdemes elkezdeni a nyugdíjcélú öngondoskodást.
2026. 02. 11. 10:30
Megosztás:

Csökkentek a fejlett piaci és a hazai hozamok is

Japánban hozameséssel indult a kereskedés a kötvénypiacon, miután enyhült a túlzott fiskális költekezéstől való félelem a Takaicsi Szanae vezette Liberális Demokrata párt kétharmados győzelme után. A japán tízéves hozam 6 bázisponttal, 2,25% alá esett.
2026. 02. 11. 10:00
Megosztás: