NIS2: ki legyen az információs rendszerek biztonságáért felelős személy?

A kiberbiztonsági tanúsításról és a kiberbiztonsági felügyeletről szóló „Kibertan-törvény” hatálybalépésével kezdetét vette Magyarországon is az EU új NIS2 (Network Information System v2) irányelvének átültetése a hazai jogrendbe. Ezek az információvédelmi követelmények minden eddiginél szélesebb kört érintenek, az előzetes becslések alapján közvetlenül 2500-3000 társaság került a hatálya alá. Az érintett cégeknek 2024. június 30-ig már csak alig két hónap áll rendelkezésükre, hogy bejelentkezzenek a Szabályozott Tevékenységek Felügyeleti Hatóságához (SZFTH). A regisztráció során adminisztratív és technikai jellegű cégadatok megadása mellett az információs rendszerek biztonságáért felelős személy (IBF) adatait és elérhetőségét is fel kell tüntetni. Kóczé Péter a Grant Thornton nemzetközi üzleti- és adótanácsadó cég digitális üzletágának vezetője segít átgondolni, hogy mi alapján válasszuk ki a cég számára optimális megoldást.

NIS2: ki legyen az információs rendszerek biztonságáért felelős személy?

IBF: Ki legyen a felelős?

Az SZFTH-regisztráció során az egyik legfontosabb kérdés az  IBF kijelölése. „Meglátásunk szerint a nemzetközi hátterű cégek számára még úgy is nehéz ez a döntés, hogy a “Kibertan-törvény” nem fogalmaz meg semmilyen konkrét elvárást és követelményt a kijelölt felelős személyével kapcsolatban, valamint kimondottan lehetővé teszi a pozíció betöltését akár külső szakértő bevonásával is „ –  mondja Kóczé Péter a Grant Thornton nemzetközi üzleti- és adótanácsadó cég digitális üzletágának vezetője.

Az IBF kiszervezése csak részben megoldás a nemzetközi hátterű vállalatoknak

Az információbiztonsági felelős kiszervezése elsőre racionális megoldásnak tűnhet akkor, amikor házon belül nem állnak rendelkezésre a betöltéséhez szükséges szakmai ismeretek, tapasztalatok vagy erőforrások. A tapasztalatok mégis azt mutatják, hogy sok vállalatnál ennek ellenére a belső munkatársak közül regisztrálnak az SZTFH űrlapján információbiztonsági felelőst.

Miért felel az IBF?    

Az IBF elsődleges feladata:

- a kiberbiztonsági események kockázatának csökkentése, valamint
- az azok felfedezéséig eltelt idő lerövidítése.

A kiberbiztonsági események rendszerint a cég adatvagyonának megszerzésére irányulnak. Az incidensek súlyosságát csak tovább növeli az, hogy sok esetben a lopási kísérlet következtében a szolgáltatás teljes vagy részleges leállásával, vagy akár a teljes üzleti tevékenység felfüggesztésével is számolni kell, ami minden esetben legalább jelentős, de néha akár katasztrofális következményekkel is járhat egy vállalat működésével kapcsolatban.

A kiberbiztonsági események valószínűségének csökkentése mellett az ezekből fakadó ártalmak csökkentése jelenti tulajdonképpen a vállalat védekező- és ellenállóképességét, melyet

- korlátok bevezetésével,
- szabályok alkotásával,
- eszközök bevetésével és
- képzések szervezésével növelhet.

„A NIS2 újdonsága épp abban rejlik, hogy az érintett vállalatok rá lesznek kényszerítve arra, hogy a fentiek mentén folyamatosan fejlesszék kibervédelmi képességeiket, amihez a jogszabály megkísérel egy közösségi szinten egységes sztenderdet is biztosítani„ – mondja Kóczé.

Az IBF egyik fontos feladata pedig az, hogy a kötelezően alkalmazandó információbiztonsági intézkedések a fenyegetettséggel összhangban kerüljenek kialakításra, valamint a rendelkezésre álló büdzsé kereteibe is beleférjenek.  

A kibervédelmi intézkedések kényszerűen lassítják  az üzletet, és a vállalat nagy részétől aktív együttműködést várhatnak el végrehajtásuk során. A belső információbiztonsági felelősnek az üzlet egészét kell figyelembe vennie, amikor a fenyegetettségre adott válaszokról gondolkozik és amikor a helyi IT-csapattal, az üzleti területek vezetőivel, a jogászokkal, a központi (külföldi) irányítással vagy éppen az SZTFH-val működik együtt.

Magyar cégnek magyar NIS2

Annak ellenére, hogy a NIS2 egy Európai Uniós irányelv és célja egy egységes, közös kiberbiztonsági keretrendszer  és védelmi szint megalkotása volt, a tagállamok nem azonos ütemezésben és nem teljesen egységes tartalommal ültetik azt át saját jogrendjükbe.

Egy magyar leányvállalat belső információbiztonsági felelősének  képben kell lennie a "magyar" NIS2-szabályozás specialitásaival is, hogy a más hazai követelmény mellett ezeket is képviselni tudja a globális szinten menedzselt információbiztonsági irányítási rendszer és az ahhoz kapcsolódó szabályozások és eljárásrendek kialakítása és adaptálása során.

A magyarországi illetékességű vállalatok megfelelőssége minden esetben a magyar “Kibertan-törvény”, a magyar intézmények által kiadott végrehajtási rendeletek és módszertani útmutatók alapján, magyar nyelven és magyar auditorok révén kerülnek majd minősítésre vagy éppen elmarasztalásra nem megfelelés esetén.

A felkészülés így minden esetben igényli a hazai operáció aktív közreműködését, a központ által kialakított szabályzatok és rendszerelemek változatlan formában történő felhasználásával.

Kézenfekvő, de nem szerencsés az IT-team tagját delegálni megfelelőségi vezetőnek

Nemzetközi hátterű vállalatcsoportokban egy meglehetősen összetett felelősségi kör vár az információbiztonsági felelősökre, ezért annak teljes kiszervezése nem mindenhol bizonyulhat hatékony megoldásnak.

Ezeknél a társaságoknál célszerűnek tűnhet a helyi megfelelősségi vezető képességeinek és erőforrásainak bővítése, annak érdekében, hogy koordinálni tudja a “Kibertan-törvény” által támasztott új megfelelési elvárásokra való felkészülést is. Ez külső tanácsadók és szakértők igény szerinti bevonásával történhet.

Egy megfelelési vezető helyismerete, meglévő csatornái és elfogadottsága a helyi IT-csapat, a központi IT-irányítás, az üzleti területek és a menedzsment részéről olyan előnyöket jelentenek, amelyekre szükség is lesz a NIS2-információbiztonsági irányítási rendszer bevezetése során, mivel az nagy eséllyel jelentős hatással lesz a vállat jelenlegi folyamatainak nagy részére, és a szervezeti kultúrát is alakítani fogja.

Az IT meghatározó szereplője lesz a változásoknak, de a többi területhez hasonlóan sok szempontból végrehajtó szerepben marad, emiatt nem szerencsés az IT és az információbiztonsági vezetői pozíciók összekapcsolása.

A szakmai mentorálás jó irány lehet

A NIS2 folyamatos fejlődést követel tehát a vállalatoktól a kibervédelmi képességek terén. Ennek során egy hatékonyan működtethető és stabilan auditálható információbiztonsági rendszert kell kialakítaniuk az érintett cégeknek. Ahhoz, hogy a megbízott vezető sikerrel járhasson, nem csak a nemzetközi és a hazai szabályozásokat, de a vállalat belső folyamatait és működését is megfelelő mélységben ismernie kell. „Azt gondoljuk, hogy ez megnehezítheti a NIS2 felkészítés feladatainak teljes körű kiszervezését és inkább a belső kompetenciák fejlesztése irányában tolhatja el cégeket. A megfelelő mentorálás hozzásegítheti a megfelelési vezetőket az új követelményekhez való alkalmazkodáshoz „ – mondja Kóczé Péter.

A Richter megvásárolja a Celmatix kutatási portfólióját

A Richter Gedeon Nyrt. megvásárolja az Egyesült Államokban működő Celmatix Inc. biotechnológiai vállalat nőgyógyászati korai fázisú kutatási portfólióját - jelentette be a Richter kedden a Budapesti Értéktőzsde (BÉT) honlapján.
2026. 03. 03. 13:30
Megosztás:

Antal Ferenc: a repülőtér 3-as termináljának megépítése mérföldkő Magyarország életében

A repülőtér 3-as termináljának megépítése nemcsak a Budapest Airport, hanem Magyarország életében is mérföldkő - mondta a Nemzetgazdasági Minisztérium stratégiai tranzakciókért felelős helyettes államtitkára kedden az M1 aktuális csatornán.
2026. 03. 03. 13:00
Megosztás:

Felpörgött, majd lassult az ingatlan befektetői hullám a tavalyi év utolsó hónapjaiban

A tavalyi év augusztusában–szeptemberében az ingatlanpiacon egyszerre voltak jelen nagy számban a hitelre vásárló fiatal párok és a kiadásra vásárló magánszemélyek. A befektetők lendületét azonban egy idő után visszafogta a kialakult új helyzet.
2026. 03. 03. 12:30
Megosztás:

Mit üzen a Women in Business 2026 Magyarországnak?

A Grant Thornton átfogó nemzetközi vizsgálata szerint a nemek közötti egyenlőség, egyensúly kérdése már nem CSR téma, hanem üzleti stratégiai kérdés. A Grant Thornton Women in Business 2026 jelentése egyértelmű összefüggést mutat ki a “gender equality” melletti elköteleződés és a vállalati teljesítmény között. A nemek közötti egyenlőség nem „jó ügy”, hanem versenyelőny. Még akkor is, ha a globális környezetben több nagyvállalat visszavett DEI-kezdeményezéseiből (Diversity, Equity, Inclusion).
2026. 03. 03. 12:00
Megosztás:

VanEck-vezér: Megvolt a Bitcoin alja? – Fordulat jöhet a 70 000 dolláros kitörés után

Éles emelkedéssel indult az éjszaka a kriptopiacon: a Bitcoin 70 000 dollár fölé ugrott, majd 68 000 dollárig korrigált. A mozgás újraélesztette a találgatásokat: vajon már láttuk a medvepiaci mélypontot, vagy korai még trendfordulóról beszélni? A kérdésre a VanEck vezérigazgatója is reagált – meglehetősen optimista hangnemben.
2026. 03. 03. 11:30
Megosztás:

Az inflációs félelmek erősödése felfelé tolta a kötvényhozamokat

Az Irán elleni támadás több országra kiterjedő eszkalációja, a Hormuzi-szoros lezárása és a Közel Kelet kőolaj- és gázmezőit fenyegető csapások miatt jelentősen emelkedtek az energiaárak. Az olajár reggel mintegy 10%-kal ugrott meg, de záráskor is 7%-kal magasabban állt, mint a megelőző pénteken, a cseppfolyósított gáz ára pedig 35%-kal emelkedett, megközelítve a 45 EUR/Mwh-s szintet. A globális inflációs félelmek erősödtek, ami megfordította a fejlett országok kötvénypiacain a múlt héten bekövetkezett hozamesést. A tízéves dollár hozam 10 bázisponttal, 4,05%-ig ugrott, a német pedig 7 bázisponttal, 2,7% fölé került. A kockázatvállalási hajlandóság erősödése miatt folytatódott a dollár gyors erősödése, az EUR/USD 1,17 alá esett.
2026. 03. 03. 11:00
Megosztás:

Az XRP volatilitása egyéves csúcsra ugrott – Közeleg a nagy kitörés?

Az XRP 30 napos realizált volatilitása 1,16-ra emelkedett a Binance-en, ami 2025 márciusa óta a legmagasabb érték. Mindeközben az árfolyam 1,35 dollár körül oldalaz, jelentősen a korábbi, 3,40 dolláros cikluscsúcs alatt. A történelmi mintázatok alapján az ilyen volatilitási tüskék gyakran nagy ármozgások előszobái – de a kérdés az, milyen irányba.
2026. 03. 03. 10:30
Megosztás:

Mit szólna hölgyem egy kis kriptovalutához Nőnapra?

Blockchain4Her: amikor a diverzitás növekedési stratégiává válik: a Bitget, a világ legnagyobb Universal Exchange (UEX) platformja, a Nemzetközi Nőnap alkalmából zászlóshajó kezdeményezése, a Blockchain4Her program keretében ünnepli a nőket.
2026. 03. 03. 10:00
Megosztás:

Hernádi Zsolt: a Barátság kőolajvezetékben nincs károsodás

Nyugodt lelkiismerettel leszögezhetjük, hogy önmagában a Barátság kőolajvezetékben károsodás nem történt - jelentette ki Hernádi Zsolt, a Mol elnök-vezérigazgatója az ATV Egyenes beszéd című műsorában hétfőn este.
2026. 03. 03. 09:30
Megosztás:

Iráni konfliktus: Makrogazdasági és piaci következmények

Az Iránban kialakult legújabb konfliktus további volatilitást okozott a globális piacokon. Íme néhány lehetséges forgatókönyv és azok hatása az egyes eszközosztályok portfólióira.
2026. 03. 03. 09:00
Megosztás:

Drágul a kőolaj, mínuszban az ázsiai börzék, erősödik a forint kora reggel

Az Irán ellen szombaton indított izraeli-amerikai támadás okozta piaci bizonytalanság hatására kedden kora reggel tovább emelkedett a kőolaj ára, mínuszban álltak az ázsiai tőzsdék mutatói, miközben a forint erősödött a főbb devizákhoz képest.
2026. 03. 03. 08:30
Megosztás:

Fontos év lesz 2026 az AutoWallis számára

Az AutoWallis tavaly továbbra is erőteljes növekedést mutatott, ám a jelentős üzletfejlesztések és akvizíciók költségvonzatai nyomot hagytak a profitabilitáson. Miközben a bevételek két számjegyű ütemben bővültek, a költségek emelkedése miatt 2025-ben is nyomott maradt az eredményesség. A 2026-os év így kulcsfontosságú lehet annak megítélésében, hogy a cseh terjeszkedés, az új márkák és a hatékonysági intézkedések képesek-e érdemben javítani a cég marginjait.
2026. 03. 03. 07:30
Megosztás:

Zelenszkij: nem segítjük Moszkvát a Barátság vezetéken keresztül

Senkinek nem áll szándékában hozzásegíteni Oroszországot ahhoz, hogy a kőolaj tranzitján pénzt keressen és abból fedezze az Ukrajna elleni háború folytatását - jelentette ki Volodimir Zelenszkij ukrán elnök hétfőn az orosz támadásban megrongálódott Barátság kőolajvezeték helyreállításának késlekedése miatt Kijevet ért magyar és szlovák kormányzati bírálatokra vonatkozó újságírói kérdésre válaszolva.
2026. 03. 03. 07:00
Megosztás:

Mi történt februárban a Budapesti Értéktőzsdén? Mutatjuk!

Az év legrövidebb hónapjában közel azonos szinten teljesített a hazai részvénypiac fő mutatója, a BUX a januári záróértékéhez viszonyítva: február végére 126 534,75 ponton zárt az index, ami 1,8 százalékos elmozdulást jelent. A februári összforgalom 504,9 milliárd forintot tett ki, amely 25,2 milliárd forint értékű napi átlagnak felelt meg. A legkeresettebb részvények sorrendjét továbbra is az OTP Bank, a MOL és a Richter Gedeon vezette 304, 81,8 és 60 milliárd forint értékű forgalommal. A befektetési szolgáltatók közül a WOOD & Company visszavette a vezetést a Concorde-tól, a kettőst az ERSTE követte.
2026. 03. 03. 06:00
Megosztás:

Ébredezik téli álmából a lakáspiac – Februárban az új építésűek húzták a keresletet

A gyengébb január után februárban élénkülésnek indult a lakáspiaci kereslet, de a korábbi várakozásoknak megfelelően eltérő pályára került a használt és új építésű ingatlanok szegmense.– derül ki az ingatlan.com februári lakáspiaci kereslet-kínálati összesítőjéből. Az év második hónapjában több mint 270 ezer telefonos érdeklődés érkezett eladó lakóingatlanokra, ez – a rövidebb február miatti naptárhatást kiszűrve – 7,8 százalékos keresletnövekedésnek felel meg. Bár éves összevetésben 17,3 százalékos volt a visszaesés, érdemi javulást jelent a januárban mért 24 százalékos éves csökkenéshez képest.
2026. 03. 03. 05:30
Megosztás:

Újabb lendületet vett a lakáspiaci kereslet

Egyre több potenciális vevő jelenik meg a lakáspiacon, a többségük családi ház iránt érdeklődik, mostanra pedig már Budapesten is az Otthon Start program bejelentése előtti szint fölé emelkedtek az ingatlanérdeklődési számok – derül ki a zenga.hu februári keresletet feldolgozó felméréséből. A komoly érdeklődések számának növekedése pedig hamarosan az adásvételek számában is megmutatkozhat.
2026. 03. 03. 05:00
Megosztás:

Hagyományból jövő: a közép-európai régió védelmi járműipari gyártóközpontjává válik a RÁBA

Űr és védelmi Technológiák Zrt. (4iG SDT), valamint a RÁBA jövője szempontjából meghatározó stratégiai védelmi ipari és tulajdonosi megállapodásokat jelentett be. A bejelentések több mint tízezer katonai jármű gyártását, összeszerelését és karbantartását foglalhatják magukban hazai keretmegállapodások, és egy nemzetközi exportprogram keretében, továbbá egy tervezett, mintegy 100 milliárd forint értékű gyárfejlesztési és infrastruktúra modernizációs program megvalósítását. Az esemény kiemelt jelentőségét jelzi, hogy a CSG tulajdont szerez a RÁBA Járműipari Holdingban, hosszú távú védelmi ipari partnerséget létrehozva a 4iG Csoporttal. A megállapodások a 4iG Csoport védelmi ipari stratégiájának meghatározó lépését jelentik, amelynek egyik kiemelt központja a RÁBA. A ceremónia keretében a 4iG Csoport, valamint űr- és védelmi ipari leányvállalata a 4iG SDT nemzetközi és hazai partnereivel közösen az alábbi stratégiai jelentőségű tulajdonosi és védelmi ipari beszerzési keretmegállapodásokat írták alá:
2026. 03. 03. 04:30
Megosztás:

Iráni helyzet: mit tegyen, aki most utazna?

Az iráni háború okozta légtérzár és járattörlések miatt magyarok ezrei ragadtak külföldön, elsősorban az Egyesült Arab Emírségekben. A közel-keleti ország azóta felkerült az utazásra nem javasolt térségek listájára, ebben a bizonytalan helyzetben pedig joggal merül fel a kérdés, hogy mit tehet az, aki márciusra tervezte utazását - akár Dubajba, akár más, a légtérzár által érintett úti célra.
2026. 03. 03. 04:00
Megosztás:

Fokozódik a verseny: már öt bank kínál 3 százalék alatti kamatot az Otthon Start hitelnél

2025 végén már minden újonnan folyósított lakáshitel négyötöde támogatott konstrukció volt, ami a BiztosDöntés.hu szakértői szerint egyértelműen az Otthon Start szeptemberi bevezetésének köszönhető. Nem véletlen, hogy a bankok között már az idei év első hónapjaiban tovább fokozódott a verseny: először a MagNet és az MBH Bank emelte meg a kapható jóvárás összegét, majd a MagNet márciustól 3 százalék alá csökkentette az Otthon Start hitelének kamatát is.
2026. 03. 03. 03:30
Megosztás:

Feszültség a Közel-Keleten - Szárnyal az arany, drágul az olaj a konfliktus miatt

A piacokon az új hét az Egyesült Államok és Izrael Irán elleni összehangolt támadásai, valamint Teherán kiterjedt rakétás megtorlása közepette indul. A támadások iráni és izraeli célpontokat, a szövetséges országokban található amerikai támaszpontokat, továbbá az Egyesült Arab Emírségekben, Katarban, Bahreinben, Kuvaitban és Libanonban lévő helyszíneket vettek célba, sőt az incidensek többek között Ciprusig, Jordániáig és Pakisztánig is elértek. A piaci helyzetet a Magyarországon is jelen lévő globális befektetési alkalmazás, az XTB szakértői elemezték.
2026. 03. 03. 03:00
Megosztás: