NIS2: ki legyen az információs rendszerek biztonságáért felelős személy?

A kiberbiztonsági tanúsításról és a kiberbiztonsági felügyeletről szóló „Kibertan-törvény” hatálybalépésével kezdetét vette Magyarországon is az EU új NIS2 (Network Information System v2) irányelvének átültetése a hazai jogrendbe. Ezek az információvédelmi követelmények minden eddiginél szélesebb kört érintenek, az előzetes becslések alapján közvetlenül 2500-3000 társaság került a hatálya alá. Az érintett cégeknek 2024. június 30-ig már csak alig két hónap áll rendelkezésükre, hogy bejelentkezzenek a Szabályozott Tevékenységek Felügyeleti Hatóságához (SZFTH). A regisztráció során adminisztratív és technikai jellegű cégadatok megadása mellett az információs rendszerek biztonságáért felelős személy (IBF) adatait és elérhetőségét is fel kell tüntetni. Kóczé Péter a Grant Thornton nemzetközi üzleti- és adótanácsadó cég digitális üzletágának vezetője segít átgondolni, hogy mi alapján válasszuk ki a cég számára optimális megoldást.

NIS2: ki legyen az információs rendszerek biztonságáért felelős személy?

IBF: Ki legyen a felelős?

Az SZFTH-regisztráció során az egyik legfontosabb kérdés az  IBF kijelölése. „Meglátásunk szerint a nemzetközi hátterű cégek számára még úgy is nehéz ez a döntés, hogy a “Kibertan-törvény” nem fogalmaz meg semmilyen konkrét elvárást és követelményt a kijelölt felelős személyével kapcsolatban, valamint kimondottan lehetővé teszi a pozíció betöltését akár külső szakértő bevonásával is „ –  mondja Kóczé Péter a Grant Thornton nemzetközi üzleti- és adótanácsadó cég digitális üzletágának vezetője.

Az IBF kiszervezése csak részben megoldás a nemzetközi hátterű vállalatoknak

Az információbiztonsági felelős kiszervezése elsőre racionális megoldásnak tűnhet akkor, amikor házon belül nem állnak rendelkezésre a betöltéséhez szükséges szakmai ismeretek, tapasztalatok vagy erőforrások. A tapasztalatok mégis azt mutatják, hogy sok vállalatnál ennek ellenére a belső munkatársak közül regisztrálnak az SZTFH űrlapján információbiztonsági felelőst.

Miért felel az IBF?    

Az IBF elsődleges feladata:

- a kiberbiztonsági események kockázatának csökkentése, valamint
- az azok felfedezéséig eltelt idő lerövidítése.

A kiberbiztonsági események rendszerint a cég adatvagyonának megszerzésére irányulnak. Az incidensek súlyosságát csak tovább növeli az, hogy sok esetben a lopási kísérlet következtében a szolgáltatás teljes vagy részleges leállásával, vagy akár a teljes üzleti tevékenység felfüggesztésével is számolni kell, ami minden esetben legalább jelentős, de néha akár katasztrofális következményekkel is járhat egy vállalat működésével kapcsolatban.

A kiberbiztonsági események valószínűségének csökkentése mellett az ezekből fakadó ártalmak csökkentése jelenti tulajdonképpen a vállalat védekező- és ellenállóképességét, melyet

- korlátok bevezetésével,
- szabályok alkotásával,
- eszközök bevetésével és
- képzések szervezésével növelhet.

„A NIS2 újdonsága épp abban rejlik, hogy az érintett vállalatok rá lesznek kényszerítve arra, hogy a fentiek mentén folyamatosan fejlesszék kibervédelmi képességeiket, amihez a jogszabály megkísérel egy közösségi szinten egységes sztenderdet is biztosítani„ – mondja Kóczé.

Az IBF egyik fontos feladata pedig az, hogy a kötelezően alkalmazandó információbiztonsági intézkedések a fenyegetettséggel összhangban kerüljenek kialakításra, valamint a rendelkezésre álló büdzsé kereteibe is beleférjenek.  

A kibervédelmi intézkedések kényszerűen lassítják  az üzletet, és a vállalat nagy részétől aktív együttműködést várhatnak el végrehajtásuk során. A belső információbiztonsági felelősnek az üzlet egészét kell figyelembe vennie, amikor a fenyegetettségre adott válaszokról gondolkozik és amikor a helyi IT-csapattal, az üzleti területek vezetőivel, a jogászokkal, a központi (külföldi) irányítással vagy éppen az SZTFH-val működik együtt.

Magyar cégnek magyar NIS2

Annak ellenére, hogy a NIS2 egy Európai Uniós irányelv és célja egy egységes, közös kiberbiztonsági keretrendszer  és védelmi szint megalkotása volt, a tagállamok nem azonos ütemezésben és nem teljesen egységes tartalommal ültetik azt át saját jogrendjükbe.

Egy magyar leányvállalat belső információbiztonsági felelősének  képben kell lennie a "magyar" NIS2-szabályozás specialitásaival is, hogy a más hazai követelmény mellett ezeket is képviselni tudja a globális szinten menedzselt információbiztonsági irányítási rendszer és az ahhoz kapcsolódó szabályozások és eljárásrendek kialakítása és adaptálása során.

A magyarországi illetékességű vállalatok megfelelőssége minden esetben a magyar “Kibertan-törvény”, a magyar intézmények által kiadott végrehajtási rendeletek és módszertani útmutatók alapján, magyar nyelven és magyar auditorok révén kerülnek majd minősítésre vagy éppen elmarasztalásra nem megfelelés esetén.

A felkészülés így minden esetben igényli a hazai operáció aktív közreműködését, a központ által kialakított szabályzatok és rendszerelemek változatlan formában történő felhasználásával.

Kézenfekvő, de nem szerencsés az IT-team tagját delegálni megfelelőségi vezetőnek

Nemzetközi hátterű vállalatcsoportokban egy meglehetősen összetett felelősségi kör vár az információbiztonsági felelősökre, ezért annak teljes kiszervezése nem mindenhol bizonyulhat hatékony megoldásnak.

Ezeknél a társaságoknál célszerűnek tűnhet a helyi megfelelősségi vezető képességeinek és erőforrásainak bővítése, annak érdekében, hogy koordinálni tudja a “Kibertan-törvény” által támasztott új megfelelési elvárásokra való felkészülést is. Ez külső tanácsadók és szakértők igény szerinti bevonásával történhet.

Egy megfelelési vezető helyismerete, meglévő csatornái és elfogadottsága a helyi IT-csapat, a központi IT-irányítás, az üzleti területek és a menedzsment részéről olyan előnyöket jelentenek, amelyekre szükség is lesz a NIS2-információbiztonsági irányítási rendszer bevezetése során, mivel az nagy eséllyel jelentős hatással lesz a vállat jelenlegi folyamatainak nagy részére, és a szervezeti kultúrát is alakítani fogja.

Az IT meghatározó szereplője lesz a változásoknak, de a többi területhez hasonlóan sok szempontból végrehajtó szerepben marad, emiatt nem szerencsés az IT és az információbiztonsági vezetői pozíciók összekapcsolása.

A szakmai mentorálás jó irány lehet

A NIS2 folyamatos fejlődést követel tehát a vállalatoktól a kibervédelmi képességek terén. Ennek során egy hatékonyan működtethető és stabilan auditálható információbiztonsági rendszert kell kialakítaniuk az érintett cégeknek. Ahhoz, hogy a megbízott vezető sikerrel járhasson, nem csak a nemzetközi és a hazai szabályozásokat, de a vállalat belső folyamatait és működését is megfelelő mélységben ismernie kell. „Azt gondoljuk, hogy ez megnehezítheti a NIS2 felkészítés feladatainak teljes körű kiszervezését és inkább a belső kompetenciák fejlesztése irányában tolhatja el cégeket. A megfelelő mentorálás hozzásegítheti a megfelelési vezetőket az új követelményekhez való alkalmazkodáshoz „ – mondja Kóczé Péter.

Kettészakadhat a fővárosi panelpiac

Országos szinten 24 százalékkal visszaesett az eladó használt lakóingatlanok iránti telefonos érdeklődés, ugyanakkor a panellakások népszerűsége stabilan megmaradt, mivel ezek iránt a kereslet jóval kisebb mértékben csökkent, mint a téglaépítésű lakásoké az ingatlan.com friss elemzése szerint. Az Otthon Start Program és az első lakásvásárlókat célzó budapesti beruházások viszont kettészakíthatják a fővárosi panellakások piacát.
2026. 02. 26. 06:30
Megosztás:

Spanyolország betiltaná az energiaitalokat a 16 év alattiak számára

Spanyolország betiltaná az energiaitalok értékesítését a 16 év alattiak számára - jelentette be Pablo Bustinduy, a szociális jogokért és fogyasztóvédelemért felelős miniszter szerdán Barcelonában.
2026. 02. 26. 06:00
Megosztás:

Elfogadták Budapest csapadékvíz-gazdálkodási stratégiáját

Elfogadta Budapest csapadékvíz-gazdálkodási stratégiáját szerdán a Fővárosi Közgyűlés, a dokumentum a többi mellett intézkedéseket határoz meg a csapadékvíz helyben tartására, hasznosítására és a káros hatások mérséklésére.
2026. 02. 26. 05:30
Megosztás:

Zöld utat kapott a teljes digitális jegyrendszer Budapesten

2028-ban elindulhat az e-jegyrendszer a teljes budapesti és agglomerációs közösségi közlekedési hálózaton, a Budapesti Közlekedési Központ (BKK) elindíthatja az ehhez szükséges közbeszerzési eljárást, miután a koncepciót a Fővárosi Közgyűlés szerdai ülésén támogatta - közölte a szervezet szerdán az MTI-vel.
2026. 02. 26. 05:00
Megosztás:

A turisztikai adó duplázásáról határozott a katalán regionális parlament

A turisztikai adó megduplázásáról határozott a katalán regionális parlament szerdán Barcelonában.
2026. 02. 26. 04:30
Megosztás:

Hol a legjobb és hol a legrosszabb a lakáskínálat? Megmutatjuk a különbségeket

A magyar lakásállomány állapota vegyes képet mutat: miközben az elmúlt években egyre több korszerű, energiahatékony új építésű lakás jelent meg a piacon, az ingatlanok jelentős része továbbra is elöregedett. A zenga.hu kínálata alapján megnéztük, hol vannak a legjobb és legrosszabb állapotú lakóingatlanok Magyarországon.
2026. 02. 26. 04:00
Megosztás:

Montenegró az év végéig le akarja zárni az uniós csatlakozási tárgyalások minden fejezetét

A montenegrói kormány bejelentette szerdán, hogy az év végéig lezárja az uniós csatlakozási tárgyalások minden fejezetét, valamint hogy a leendő tagságra készülve a nemzeti légitársaság erre utaló felirattal látta el az egyik repülőgépét.
2026. 02. 26. 03:30
Megosztás:

Izland népszavazást készít elő az uniós csatlakozási tárgyalások folytatásáról

A következő hónapokban Izland elő fogja készíteni a népszavazást arról, hogy az ország újból megnyissa-e a csatlakozási tárgyalásokat az Európai Unióval - közölte Kristrún Frostadóttir izlandi miniszterelnök szerdán Varsóban, a Donald Tusk lengyel kormányfővel közös sajtóértekezleten.
2026. 02. 26. 03:00
Megosztás:

A várakozást meghaladóan nőtt a Magyar Telekom nyeresége az utolsó negyedévben

A Magyar Telekom árbevétele 2025. negyedik negyedévben 0,6 százalékkal 258,1 milliárd forintra emelkedett, az adózott eredmény pedig 18,3 százalékkal 44,7 milliárd forintra nőtt a cég szerdán közzétett jelentése szerint. A társaság tőzsdezárás után közölte azt is, hogy az igazgatóság javaslata alapján a 2025. évi osztalék várhatóan részvényenként 154 forint lesz.
2026. 02. 26. 02:30
Megosztás:

Putyin aláírta: jöhet a vagyon lefoglalása Oroszországban

Radikális fordulat az orosz kriptovaluta-politikában: az állam mostantól hivatalosan is lefoglalhatja a digitális eszközöket büntetőeljárások során. A döntés egyszerre jelent szigorítást, piacátrendezést és stratégiai kontrollt a szektor felett
2026. 02. 26. 02:00
Megosztás:

Súlyos árat fizet, aki bedől a „váratlan infarktus” mítoszának

A súlyos szív-érrendszeri katasztrófák több mint 99%-a előtt már évekkel korábban jelen van legalább egy mérhető kockázati tényező. A szakértők szerint a legnagyobb veszélyt a „jó lelet csapdája” és a folyamatos, 24/7 életmód-terhelés jelenti.
2026. 02. 26. 01:30
Megosztás:

Rezsistop 2026 - sok pénzed bánhatja, ha lemaradsz a határidőkről

Rezsistop 2026: ezekről a dátumokról lemaradsz, ha nem figyelsz – sok pénzbe kerülhet! A rezsistop körüli szabályok és határidők 2026 elején kulcsfontosságúak minden háztartás számára. Egyetlen elmulasztott nyilatkozat, egy figyelmen kívül hagyott dátum, és máris csúszhat a kedvezmény vagy a jóváírás. Hogy ez ne fordulhasson elő, összegyűjtöttük egy helyre a rezsistop legfontosabb mérföldköveit, közérthetően, időrendben.
2026. 02. 26. 01:00
Megosztás:

Zajteljesítménymérő rendszert fejlesztett a Responsio Mérnöki Tanácsadó Kft.

Zajteljesítménymérő rendszert fejlesztett a Responsio Mérnöki Tanácsadó Kft. a Nemzeti Kutatási, Fejlesztési és Innovációs Hivatal (NKFIH) mintegy 200 millió forintos vissza nem térítendő támogatásával - közölte a társaság szerdán az MTI-vel.
2026. 02. 26. 00:30
Megosztás:

Megállapodott a kapacitástesztek feltételeiről a Mol és a Janaf

A Mol és a Janaf horvát kőolajvezeték-üzemeltető vállalat megállapodott arról, hogy független megfigyelők részvételével megkezdik az Adria kőolajvezeték hosszú távú kapacitástesztjeit - közölte a Mol szerdán az MTI-vel.
2026. 02. 25. 23:30
Megosztás:

Modi a kereskedelem és a beruházások erősítését ígérte az izraeli parlamentben

A két ország közötti kereskedelem bővítéséről, befektetésekről, infrastrukturális fejlesztésekről beszélt, és támogatásáról biztosította Izraelt Narendra Modi indiai miniszterelnök a kneszetben szerdán elmondott beszédében, kétnapos izraeli látogatásának első napján.
2026. 02. 25. 23:00
Megosztás:

400 millió dolláros short-zárás: a Bitcoin visszakapaszkodott 69 ezer dollár fölé

Látványos fordulat rázta meg a kriptopiacot: a Bitcoin újra 69 000 dollár közelébe emelkedett, magával húzva az Ethereumot és a Solanát is. A shortosok (árfolyamesésre játszó kereskedők) súlyos veszteségeket szenvedtek el, miközben több százmillió dollárnyi pozíció likvidálódott egyetlen nap alatt.
2026. 02. 25. 22:30
Megosztás:

A Prologis jelentős energiahatékonysági fejlesztést hajt végre a Prologis Park Budapest–Sziget területén

A Prologis jelentős energiahatékonysági fejlesztésbe kezdett a Prologis Park Budapest-Sziget parkjában található 23 000 négyzetméteres raktár- és 1700 négyzetméteres irodaépületében. A projekt során nagy hatékonyságú hőszivattyúkat telepítenek, melynek célja a fosszilis tüzelőanyagok felhasználásának csökkentése és a teljesítmény növelése. A raktárépületet a Prologis hosszú távú, nemzetközi, energetikai technológiákat szolgáltató partnere bérli.
2026. 02. 25. 22:00
Megosztás:

Csökkenő árbevétel mellett nőtt a Rába csoport adózott eredménye

A Rába Járműipari Holding Nyrt. konszolidált jelentése szerint a csoport árbevétele 2025-ben 54,2 milliárd forint lett, ami 3,5 milliárd forinttal marad el az egy évvel korábbi szinttől. Adózott eredménye 2,87 milliárd forinttal 2,91 milliárd forintra nőtt - tudatta a győri székhelyű járműgyártó vállalat szerdán a Budapesti Értéktőzsde (BÉT) honlapján.
2026. 02. 25. 21:30
Megosztás:

Stripe lecsaphat a PayPalra? 7%-ot ugrott a részvény a felvásárlási pletykákra

Korai egyeztetések, komoly piaci reakció: a Stripe állítólag vizsgálja a PayPal felvásárlásának lehetőségét. Bár hivatalos ajánlat még nincs, a hír önmagában elég volt ahhoz, hogy megmozgassa a fintech szektort.
2026. 02. 25. 21:00
Megosztás:

Új telepen jelent meg a madárinfluenza Csongrád-Csanád vármegyében

A Nemzeti Élelmiszerlánc-biztonsági Hivatal (Nébih) laboratóriuma Csongrád-Csanád vármegyében újabb helyszínen, egy zsombói pecsenyekacsa-telepen igazolta a magas patogenitású madárinfluenza vírus jelenlétét, az érintett állományok felszámolása folyamatban van - tájékoztatta a hivatal kedden az MTI-t.
2026. 02. 25. 20:30
Megosztás: