NIS2: ki legyen az információs rendszerek biztonságáért felelős személy?

A kiberbiztonsági tanúsításról és a kiberbiztonsági felügyeletről szóló „Kibertan-törvény” hatálybalépésével kezdetét vette Magyarországon is az EU új NIS2 (Network Information System v2) irányelvének átültetése a hazai jogrendbe. Ezek az információvédelmi követelmények minden eddiginél szélesebb kört érintenek, az előzetes becslések alapján közvetlenül 2500-3000 társaság került a hatálya alá. Az érintett cégeknek 2024. június 30-ig már csak alig két hónap áll rendelkezésükre, hogy bejelentkezzenek a Szabályozott Tevékenységek Felügyeleti Hatóságához (SZFTH). A regisztráció során adminisztratív és technikai jellegű cégadatok megadása mellett az információs rendszerek biztonságáért felelős személy (IBF) adatait és elérhetőségét is fel kell tüntetni. Kóczé Péter a Grant Thornton nemzetközi üzleti- és adótanácsadó cég digitális üzletágának vezetője segít átgondolni, hogy mi alapján válasszuk ki a cég számára optimális megoldást.

NIS2: ki legyen az információs rendszerek biztonságáért felelős személy?

IBF: Ki legyen a felelős?

Az SZFTH-regisztráció során az egyik legfontosabb kérdés az  IBF kijelölése. „Meglátásunk szerint a nemzetközi hátterű cégek számára még úgy is nehéz ez a döntés, hogy a “Kibertan-törvény” nem fogalmaz meg semmilyen konkrét elvárást és követelményt a kijelölt felelős személyével kapcsolatban, valamint kimondottan lehetővé teszi a pozíció betöltését akár külső szakértő bevonásával is „ –  mondja Kóczé Péter a Grant Thornton nemzetközi üzleti- és adótanácsadó cég digitális üzletágának vezetője.

Az IBF kiszervezése csak részben megoldás a nemzetközi hátterű vállalatoknak

Az információbiztonsági felelős kiszervezése elsőre racionális megoldásnak tűnhet akkor, amikor házon belül nem állnak rendelkezésre a betöltéséhez szükséges szakmai ismeretek, tapasztalatok vagy erőforrások. A tapasztalatok mégis azt mutatják, hogy sok vállalatnál ennek ellenére a belső munkatársak közül regisztrálnak az SZTFH űrlapján információbiztonsági felelőst.

Miért felel az IBF?    

Az IBF elsődleges feladata:

- a kiberbiztonsági események kockázatának csökkentése, valamint
- az azok felfedezéséig eltelt idő lerövidítése.

A kiberbiztonsági események rendszerint a cég adatvagyonának megszerzésére irányulnak. Az incidensek súlyosságát csak tovább növeli az, hogy sok esetben a lopási kísérlet következtében a szolgáltatás teljes vagy részleges leállásával, vagy akár a teljes üzleti tevékenység felfüggesztésével is számolni kell, ami minden esetben legalább jelentős, de néha akár katasztrofális következményekkel is járhat egy vállalat működésével kapcsolatban.

A kiberbiztonsági események valószínűségének csökkentése mellett az ezekből fakadó ártalmak csökkentése jelenti tulajdonképpen a vállalat védekező- és ellenállóképességét, melyet

- korlátok bevezetésével,
- szabályok alkotásával,
- eszközök bevetésével és
- képzések szervezésével növelhet.

„A NIS2 újdonsága épp abban rejlik, hogy az érintett vállalatok rá lesznek kényszerítve arra, hogy a fentiek mentén folyamatosan fejlesszék kibervédelmi képességeiket, amihez a jogszabály megkísérel egy közösségi szinten egységes sztenderdet is biztosítani„ – mondja Kóczé.

Az IBF egyik fontos feladata pedig az, hogy a kötelezően alkalmazandó információbiztonsági intézkedések a fenyegetettséggel összhangban kerüljenek kialakításra, valamint a rendelkezésre álló büdzsé kereteibe is beleférjenek.  

A kibervédelmi intézkedések kényszerűen lassítják  az üzletet, és a vállalat nagy részétől aktív együttműködést várhatnak el végrehajtásuk során. A belső információbiztonsági felelősnek az üzlet egészét kell figyelembe vennie, amikor a fenyegetettségre adott válaszokról gondolkozik és amikor a helyi IT-csapattal, az üzleti területek vezetőivel, a jogászokkal, a központi (külföldi) irányítással vagy éppen az SZTFH-val működik együtt.

Magyar cégnek magyar NIS2

Annak ellenére, hogy a NIS2 egy Európai Uniós irányelv és célja egy egységes, közös kiberbiztonsági keretrendszer  és védelmi szint megalkotása volt, a tagállamok nem azonos ütemezésben és nem teljesen egységes tartalommal ültetik azt át saját jogrendjükbe.

Egy magyar leányvállalat belső információbiztonsági felelősének  képben kell lennie a "magyar" NIS2-szabályozás specialitásaival is, hogy a más hazai követelmény mellett ezeket is képviselni tudja a globális szinten menedzselt információbiztonsági irányítási rendszer és az ahhoz kapcsolódó szabályozások és eljárásrendek kialakítása és adaptálása során.

A magyarországi illetékességű vállalatok megfelelőssége minden esetben a magyar “Kibertan-törvény”, a magyar intézmények által kiadott végrehajtási rendeletek és módszertani útmutatók alapján, magyar nyelven és magyar auditorok révén kerülnek majd minősítésre vagy éppen elmarasztalásra nem megfelelés esetén.

A felkészülés így minden esetben igényli a hazai operáció aktív közreműködését, a központ által kialakított szabályzatok és rendszerelemek változatlan formában történő felhasználásával.

Kézenfekvő, de nem szerencsés az IT-team tagját delegálni megfelelőségi vezetőnek

Nemzetközi hátterű vállalatcsoportokban egy meglehetősen összetett felelősségi kör vár az információbiztonsági felelősökre, ezért annak teljes kiszervezése nem mindenhol bizonyulhat hatékony megoldásnak.

Ezeknél a társaságoknál célszerűnek tűnhet a helyi megfelelősségi vezető képességeinek és erőforrásainak bővítése, annak érdekében, hogy koordinálni tudja a “Kibertan-törvény” által támasztott új megfelelési elvárásokra való felkészülést is. Ez külső tanácsadók és szakértők igény szerinti bevonásával történhet.

Egy megfelelési vezető helyismerete, meglévő csatornái és elfogadottsága a helyi IT-csapat, a központi IT-irányítás, az üzleti területek és a menedzsment részéről olyan előnyöket jelentenek, amelyekre szükség is lesz a NIS2-információbiztonsági irányítási rendszer bevezetése során, mivel az nagy eséllyel jelentős hatással lesz a vállat jelenlegi folyamatainak nagy részére, és a szervezeti kultúrát is alakítani fogja.

Az IT meghatározó szereplője lesz a változásoknak, de a többi területhez hasonlóan sok szempontból végrehajtó szerepben marad, emiatt nem szerencsés az IT és az információbiztonsági vezetői pozíciók összekapcsolása.

A szakmai mentorálás jó irány lehet

A NIS2 folyamatos fejlődést követel tehát a vállalatoktól a kibervédelmi képességek terén. Ennek során egy hatékonyan működtethető és stabilan auditálható információbiztonsági rendszert kell kialakítaniuk az érintett cégeknek. Ahhoz, hogy a megbízott vezető sikerrel járhasson, nem csak a nemzetközi és a hazai szabályozásokat, de a vállalat belső folyamatait és működését is megfelelő mélységben ismernie kell. „Azt gondoljuk, hogy ez megnehezítheti a NIS2 felkészítés feladatainak teljes körű kiszervezését és inkább a belső kompetenciák fejlesztése irányában tolhatja el cégeket. A megfelelő mentorálás hozzásegítheti a megfelelési vezetőket az új követelményekhez való alkalmazkodáshoz „ – mondja Kóczé Péter.

Pénteken és szombaton akár károkozó fagyok is várhatók

Az elmúlt években hatalmas károkat okoztak a tavaszi fagyok, és idén is komoly a probléma: a csütörtöki fagyos reggel után főleg pénteken és szombaton várhatók még akár károkozó fagyok is - írta a HungaroMet Zrt. csütörtöki agrometeorológiai elemzésében.
2026. 04. 09. 16:30
Megosztás:

A CERHA HEMPEL bejelentette, hogy 2026. április 1-jétől Márky Gábor és Rajkai Bence partnerré léptek elő

Márky Gábor (indexképünkön) társasági jogi és M&A szakértő, jelentős tapasztalattal rendelkezik hazai és határon átnyúló tranzakciók terén. A CERHA HEMPEL-hez 2024-ben csatlakozott, ezt megelőzően egy vezető nemzetközi ügyvédi iroda partnereként dolgozott Budapesten.
2026. 04. 09. 16:00
Megosztás:

Segítik az inzulinrezisztenciával élők és a tudatosan étkezők mindennapjait

Az inzulinrezisztencia, a cukorbetegség vagy egy szigorúbb diéta követése sokak számára egyet jelent az örökös tervezéssel, és a folyamatos szénhidrátszámolással. Erre a napi küzdelemre hozott megoldást két nagymúltú magyar piaci szereplő stratégiai együttműködése.
2026. 04. 09. 15:30
Megosztás:

A vállalati mobilitás a megvalósítható megoldások irányába tolódik

A vállalatok egyre pragmatikusabban közelítik meg a mobilitást, és az ambiciózus stratégiai célok helyett a ténylegesen működő, üzletileg is fenntartható megoldásokra helyezik a hangsúlyt – derül ki az Arval Mobility Observatory éves felméréséből. A négy kontinens 33 országában, több mint 10 ezer döntéshozó bevonásával készült kutatás alapján a mobilitási döntések ma már elsősorban a gyakorlati megvalósíthatóság mentén születnek.
2026. 04. 09. 15:00
Megosztás:

Az iráni háború várható hosszú távú hatásai

Az iráni konfliktus és a Hormuzi-szoros lezárása nemcsak az olaj- és gázárakra volt rendkívüli hatással, hanem egy új globális energiaválság küszöbét is megnyitotta, amely alapjaiban formálhatja át a világgazdaságot.
2026. 04. 09. 14:30
Megosztás:

Vigyázat, az AI útitervek félrevezethetik az utazókat

Egyre több utazó bízza mesterséges intelligenciára az útitervezést, különösen új, feltörekvő desztinációk esetében. A tapasztalatok szerint azonban ezek a javaslatok sokszor nem tükrözik a helyi viszonyokat és a gyakorlati realitásokat. Szakértők szerint ez különösen olyan országoknál jelent kockázatot, ahol az algoritmusok több ponton is hibázhatnak.
2026. 04. 09. 14:00
Megosztás:

Csökkent a 12 hónapos kincstárjegy aukciós átlaghozama

Az Államadósság Kezelő Központ (ÁKK) 20 milliárd forintért hirdetett meg jegyzésre 12 hónapos diszkont kincstárjegyet a csütörtöki aukción.
2026. 04. 09. 13:30
Megosztás:

A Filecoin forradalmasítja a Web3 adattárolást: egyszeri díjjal örök tárolás

Új korszak kezdődhet a decentralizált adattárolásban: a Filecoin és a Lighthouse együttműködése révén megszületett az egyszeri díjas, örök élettartamú Web3 storage modell. A megoldás nemcsak költséghatékonyabb lehet, hanem jelentősen leegyszerűsíti az eddig sokszor bonyolult decentralizált adattárolási folyamatokat is – különösen az AI-adathalmazok és kritikus rendszerek esetében.
2026. 04. 09. 13:00
Megosztás:

Megjelent a rendelet, de a bankok még nem léptek - csend van a szakaszos finanszírozás körül

Március 6-án megjelent a 40/2026. (III. 5.) Korm. rendelet, amely élénk érdeklődést váltott ki az újépítésű lakások finanszírozásában Otthon Start és CSOK Plusz igénybevétele esetén.
2026. 04. 09. 12:35
Megosztás:

Újra lehet és érdemes is alkudni a lakásokra

A 2025-ös keresleti hullámot követően egyre több túlárazott ingatlan szorul korrekcióra, miközben a reálisan árazott lakások gyorsan és kis engedménnyel kelnek el. A Duna House friss tranzakciós adatai szerint országos szinten ismét nőtt az alku szerepe, elsősorban azoknál az ingatlanoknál, amelyek ára elszakadt a piaci realitásoktól.
2026. 04. 09. 12:00
Megosztás:

WLFI árfolyamzuhanás: partnerségi botrány és likviditási feszültségek rengették meg a piacot

Komoly nyomás alá került a World Liberty Financial tokenje, a WLFI, miután árfolyama közel 10%-ot zuhant, miközben egymást követték a partnerségi aggályok és a nagyszabású treasury-mozgások. A befektetők figyelme most a háttérben zajló on-chain aktivitásra és a projekt stabilitására összpontosul, miközben a DeFi-szektorban is nő a bizonytalanság.
2026. 04. 09. 11:30
Megosztás:

286 millió dolláros USDT-mozgás rázta meg a piacot: bálna utalhatott ki az OKX-ről

Hatalmas, közel 286 millió USDT értékű stablecoin-transzfer kavarta fel a kriptopiacot, miután egy óriási összeg távozott az OKX tőzsdéről egy ismeretlen tárcába. Az ilyen méretű mozgások rendszerint azonnal beindítják a találgatásokat: intézményi átrendeződés, OTC-ügylet, DeFi-fedezetáthelyezés vagy egy nagyobb piaci lépés előszobája? Bár egyetlen tranzakcióból még nem lehet biztos következtetést levonni, a mostani ügylet ismét ráirányította a figyelmet arra, mennyire fontosak a bálnamozgások, a stablecoin-likviditás és az on-chain transzparencia a digitális eszközpiac működésében.
2026. 04. 09. 11:00
Megosztás:

Gyengültek a kamatemelési várakozások, estek a hosszú hozamok

A tűzszünet hatására érdemben csökkentek a kamatemelési várakozások és estek a kötvényhozamok, de igazaból csak Európában. Az USA-ban továbbra is a 2026 végéig változatlan kamatszint a legvalószínűbb forgatókönyv. Európában viszont a korábban várt három-négy helyett már csak két 25 bázispontos emelést vár a piac. A tíz éves amerikai hozamszint vegül 4,3%-on stagnált, a német viszont 15 bázisponttal 2,9%környékére csökkent, a francia és az olasz hosszú hozamok 20-30 bázisponttal zuhantak. A javuló hangulatban ismét jelentősen gyengült a dollár, az EURUSD 0,6%-os emelkedéssel meghaladta az 1,165-ös szintet.
2026. 04. 09. 10:30
Megosztás:

A tűzszünettel kapcsolatos hírekre a tengerentúli piacok is nagyot mentek

Az USA-Iráni tűzszünet bejelentése után tegnap a tengerentúli piacok is jelentősen emelkedtek.
2026. 04. 09. 10:00
Megosztás:

XRP-címek szabadesésben: 41%-os zuhanás után jöhet a mélypont vagy csak most kezdődik a fájdalom?

Látványosan gyengül az XRP hálózati aktivitása, miközben az on-chain mutatók egyre komorabb képet festenek a piaci hangulatról. A Santiment adatai szerint az aktív XRP-tárcacímek száma egy év alatt 41%-kal esett vissza, az MVRV mutató pedig olyan mélypontra süllyedt, amire utoljára az FTX összeomlása után volt példa. A kérdés most az, hogy ez egy újabb gyengeségi hullám kezdete, vagy éppen egy klasszikus kapitulációs zóna, ahonnan az árfolyam később újra erőre kaphat.
2026. 04. 09. 09:30
Megosztás:

Kilőttek az európai tőzsdék az amerikai–iráni tűzszüneti megállapodás után

Donald Trump amerikai elnök és Irán Pakisztán közvetítésével ideiglenes, két hétre szóló tűzszünetben állapodtak meg, amely érdemben csillapította a globális energiapiaci sokktól való félelmeket. A geopolitikai kockázatok enyhülése miatt az olaj- és gázárak 15% körüli mértékben zuhantak, csökkentek a kamatemelési aggodalmak és a kötvényhozamok, megugrott a kockázatosabb eszközök iránti étvágy és meredeken emelkedtek a részvénypiacok. Európa „félelemindexe”, a STOXX volatilitásindex több mint három hét után először 25 pont alá csökkent.
2026. 04. 09. 09:00
Megosztás:

Több mint 300 millió forintból fejlesztik az utakat Tótkomlóson

Csaknem 320 millió forint uniós támogatásból fejlesztik a belterületi utakat a Békés vármegyei Tótkomlóson – közölte az önkormányzat.
2026. 04. 09. 08:30
Megosztás:

Gyengült csütörtök reggelre a forint

Gyengült csütörtök reggelre a forint a főbb devizákkal szemben az előző esti jegyzéséhez képest a nemzetközi devizakereskedelemben.
2026. 04. 09. 08:00
Megosztás:

Sürgetik a kriptovaluta törvényt: szűkül az időablak az amerikai „Clarity Act” előtt

Röviden: új lendületet kapott az amerikai kriptoszabályozás körüli vita, miután Scott Bessent pénzügyminiszter nyíltan felszólította a Kongresszust a Digital Asset Market Clarity Act elfogadására. A törvényjavaslat célja, hogy végre egyértelműen kijelölje, melyik hatóság felügyeli a digitális eszközök piacát az Egyesült Államokban.
2026. 04. 09. 07:30
Megosztás:

Országszerte megszépülnek az iskolák

Országszerte 800 iskola jelentkezett a Szépítsük együtt a magyar köznevelést! programra, a tavaszi szünetben 200 iskola vesz részt a munkában - mondta Balatoni Katalin miniszterelnöki biztos szerdán Kazáron, az Aba Sámuel Általános Iskolában.
2026. 04. 09. 07:00
Megosztás: