NIS2: ki legyen az információs rendszerek biztonságáért felelős személy?

A kiberbiztonsági tanúsításról és a kiberbiztonsági felügyeletről szóló „Kibertan-törvény” hatálybalépésével kezdetét vette Magyarországon is az EU új NIS2 (Network Information System v2) irányelvének átültetése a hazai jogrendbe. Ezek az információvédelmi követelmények minden eddiginél szélesebb kört érintenek, az előzetes becslések alapján közvetlenül 2500-3000 társaság került a hatálya alá. Az érintett cégeknek 2024. június 30-ig már csak alig két hónap áll rendelkezésükre, hogy bejelentkezzenek a Szabályozott Tevékenységek Felügyeleti Hatóságához (SZFTH). A regisztráció során adminisztratív és technikai jellegű cégadatok megadása mellett az információs rendszerek biztonságáért felelős személy (IBF) adatait és elérhetőségét is fel kell tüntetni. Kóczé Péter a Grant Thornton nemzetközi üzleti- és adótanácsadó cég digitális üzletágának vezetője segít átgondolni, hogy mi alapján válasszuk ki a cég számára optimális megoldást.

NIS2: ki legyen az információs rendszerek biztonságáért felelős személy?

IBF: Ki legyen a felelős?

Az SZFTH-regisztráció során az egyik legfontosabb kérdés az  IBF kijelölése. „Meglátásunk szerint a nemzetközi hátterű cégek számára még úgy is nehéz ez a döntés, hogy a “Kibertan-törvény” nem fogalmaz meg semmilyen konkrét elvárást és követelményt a kijelölt felelős személyével kapcsolatban, valamint kimondottan lehetővé teszi a pozíció betöltését akár külső szakértő bevonásával is „ –  mondja Kóczé Péter a Grant Thornton nemzetközi üzleti- és adótanácsadó cég digitális üzletágának vezetője.

Az IBF kiszervezése csak részben megoldás a nemzetközi hátterű vállalatoknak

Az információbiztonsági felelős kiszervezése elsőre racionális megoldásnak tűnhet akkor, amikor házon belül nem állnak rendelkezésre a betöltéséhez szükséges szakmai ismeretek, tapasztalatok vagy erőforrások. A tapasztalatok mégis azt mutatják, hogy sok vállalatnál ennek ellenére a belső munkatársak közül regisztrálnak az SZTFH űrlapján információbiztonsági felelőst.

Miért felel az IBF?    

Az IBF elsődleges feladata:

- a kiberbiztonsági események kockázatának csökkentése, valamint
- az azok felfedezéséig eltelt idő lerövidítése.

A kiberbiztonsági események rendszerint a cég adatvagyonának megszerzésére irányulnak. Az incidensek súlyosságát csak tovább növeli az, hogy sok esetben a lopási kísérlet következtében a szolgáltatás teljes vagy részleges leállásával, vagy akár a teljes üzleti tevékenység felfüggesztésével is számolni kell, ami minden esetben legalább jelentős, de néha akár katasztrofális következményekkel is járhat egy vállalat működésével kapcsolatban.

A kiberbiztonsági események valószínűségének csökkentése mellett az ezekből fakadó ártalmak csökkentése jelenti tulajdonképpen a vállalat védekező- és ellenállóképességét, melyet

- korlátok bevezetésével,
- szabályok alkotásával,
- eszközök bevetésével és
- képzések szervezésével növelhet.

„A NIS2 újdonsága épp abban rejlik, hogy az érintett vállalatok rá lesznek kényszerítve arra, hogy a fentiek mentén folyamatosan fejlesszék kibervédelmi képességeiket, amihez a jogszabály megkísérel egy közösségi szinten egységes sztenderdet is biztosítani„ – mondja Kóczé.

Az IBF egyik fontos feladata pedig az, hogy a kötelezően alkalmazandó információbiztonsági intézkedések a fenyegetettséggel összhangban kerüljenek kialakításra, valamint a rendelkezésre álló büdzsé kereteibe is beleférjenek.  

A kibervédelmi intézkedések kényszerűen lassítják  az üzletet, és a vállalat nagy részétől aktív együttműködést várhatnak el végrehajtásuk során. A belső információbiztonsági felelősnek az üzlet egészét kell figyelembe vennie, amikor a fenyegetettségre adott válaszokról gondolkozik és amikor a helyi IT-csapattal, az üzleti területek vezetőivel, a jogászokkal, a központi (külföldi) irányítással vagy éppen az SZTFH-val működik együtt.

Magyar cégnek magyar NIS2

Annak ellenére, hogy a NIS2 egy Európai Uniós irányelv és célja egy egységes, közös kiberbiztonsági keretrendszer  és védelmi szint megalkotása volt, a tagállamok nem azonos ütemezésben és nem teljesen egységes tartalommal ültetik azt át saját jogrendjükbe.

Egy magyar leányvállalat belső információbiztonsági felelősének  képben kell lennie a "magyar" NIS2-szabályozás specialitásaival is, hogy a más hazai követelmény mellett ezeket is képviselni tudja a globális szinten menedzselt információbiztonsági irányítási rendszer és az ahhoz kapcsolódó szabályozások és eljárásrendek kialakítása és adaptálása során.

A magyarországi illetékességű vállalatok megfelelőssége minden esetben a magyar “Kibertan-törvény”, a magyar intézmények által kiadott végrehajtási rendeletek és módszertani útmutatók alapján, magyar nyelven és magyar auditorok révén kerülnek majd minősítésre vagy éppen elmarasztalásra nem megfelelés esetén.

A felkészülés így minden esetben igényli a hazai operáció aktív közreműködését, a központ által kialakított szabályzatok és rendszerelemek változatlan formában történő felhasználásával.

Kézenfekvő, de nem szerencsés az IT-team tagját delegálni megfelelőségi vezetőnek

Nemzetközi hátterű vállalatcsoportokban egy meglehetősen összetett felelősségi kör vár az információbiztonsági felelősökre, ezért annak teljes kiszervezése nem mindenhol bizonyulhat hatékony megoldásnak.

Ezeknél a társaságoknál célszerűnek tűnhet a helyi megfelelősségi vezető képességeinek és erőforrásainak bővítése, annak érdekében, hogy koordinálni tudja a “Kibertan-törvény” által támasztott új megfelelési elvárásokra való felkészülést is. Ez külső tanácsadók és szakértők igény szerinti bevonásával történhet.

Egy megfelelési vezető helyismerete, meglévő csatornái és elfogadottsága a helyi IT-csapat, a központi IT-irányítás, az üzleti területek és a menedzsment részéről olyan előnyöket jelentenek, amelyekre szükség is lesz a NIS2-információbiztonsági irányítási rendszer bevezetése során, mivel az nagy eséllyel jelentős hatással lesz a vállat jelenlegi folyamatainak nagy részére, és a szervezeti kultúrát is alakítani fogja.

Az IT meghatározó szereplője lesz a változásoknak, de a többi területhez hasonlóan sok szempontból végrehajtó szerepben marad, emiatt nem szerencsés az IT és az információbiztonsági vezetői pozíciók összekapcsolása.

A szakmai mentorálás jó irány lehet

A NIS2 folyamatos fejlődést követel tehát a vállalatoktól a kibervédelmi képességek terén. Ennek során egy hatékonyan működtethető és stabilan auditálható információbiztonsági rendszert kell kialakítaniuk az érintett cégeknek. Ahhoz, hogy a megbízott vezető sikerrel járhasson, nem csak a nemzetközi és a hazai szabályozásokat, de a vállalat belső folyamatait és működését is megfelelő mélységben ismernie kell. „Azt gondoljuk, hogy ez megnehezítheti a NIS2 felkészítés feladatainak teljes körű kiszervezését és inkább a belső kompetenciák fejlesztése irányában tolhatja el cégeket. A megfelelő mentorálás hozzásegítheti a megfelelési vezetőket az új követelményekhez való alkalmazkodáshoz „ – mondja Kóczé Péter.

Magasabb fizetésért érteni és használni is tudni kell az AI-t, de nem mindenki fér hozzá

A napi szinten generatív mesterséges intelligenciát használó munkavállalók magasabb fizetést, nagyobb munkahelyi biztonságot és termelékenységet tapasztalnak – miközben a globális munkaerő egyharmada rendszeresen túlterheltnek érzi magát. A PwC idei Global Workforce Hopes and Fears kutatása nemcsak az AI nyújtotta kézzelfogható munkaerőpiaci előnyökre, de a technológia alkalmazásához szükséges eszközök és erőforrások egyenlőtlen hozzáférhetőségére is felhívja a figyelmet.
2025. 12. 03. 05:30
Megosztás:

Az uniós intézmények weboldalainak meg kell felelniük bizonyos szabványoknak

A siket és siketvak személyek befogadása érdekében kiemelt figyelmet kell fordítani arra, hogy az uniós intézmények weboldalai megfeleljenek az akadálymentesítésre vonatkozó szabványoknak - jelentette ki Szekeres Pál, a Fidesz európai parlamenti (EP-) képviselője az MTI-hez kedden eljuttatott közleményében.
2025. 12. 03. 05:00
Megosztás:

Ezer kilométer vasúti pálya felújítása kezdődhet el

A következő időszakban ezer kilométer vasúti pálya felújítása kezdődhet el, az ehhez szükséges forrás maradéktalanul rendelkezésre áll - mondta Lázár János építési és közlekedési miniszter meghallgatásán kedden az Országgyűlés Gazdasági Bizottságában.
2025. 12. 03. 04:30
Megosztás:

Idén is korábban jön a decemberi nyugdíj

Jó hír: idén is korábban jön a decemberi nyugdíj - írta a Magyar Posta Zrt. az MTI-hez kedden eljuttatott közleményében.
2025. 12. 03. 04:00
Megosztás:

Megkezdődtek az orosz-amerikai tárgyalások a Kremlben

Megkezdődtek az orosz-amerikai tárgyalások kedden a Kremlben az ukrajnai rendezésről.
2025. 12. 03. 03:30
Megosztás:

Az alacsony biztosítási penetráció és az alulbiztosítottság egyaránt veszélyes a magyar kkv-kra

Miközben a kiberbiztonsági incidensek, az üzletmenet-folytonosság és a természeti katasztrófák számítanak világszerte a legnagyobb üzleti kockázatnak az Allianz Kockázati Barométere szerint, a kisebb cégeknél hangsúlyosabban jelennek meg az olyan helyi és azonnali veszélyek is, mint például a jogszabályi változások, a makrogazdasági bizonytalanságok vagy a munkaerőhiány. Ugyanakkor jól látható, hogy a nagyvállalatokat érintő tényezők – mint a klímaváltozás vagy a geopolitikai kockázatok – egyre inkább hatnak erre a vállalati körre is.
2025. 12. 03. 03:00
Megosztás:

Figyeljen Ön is arra, hogy a 150.000 forint adóvisszatérítést megkapja az államtól

Újra itt az év vége, így ismét fontos teendők várnak azokra, akik szeretnének élni azzal az akár több százezer forintos adóvisszatérítési lehetőséggel, amely a nyugdíj-, illetve egészségpénztári megtakarítások után vehető igénybe.
2025. 12. 03. 02:00
Megosztás:

Döntő pillanathoz érkezett a paksi atomerőmű-beruházás

Döntő pillanathoz érkezett a paksi atomerőmű bővítése, az elkövetkezendő időszakban fel fog pörögni a munkálatok látványos része, hogy időre elkészülhessen hazánk valaha volt legnagyobb beruházása - jelentette ki a tárca közlése szerint Magyar Levente, a Külgazdasági és Külügyminisztérium parlamenti államtitkára kedden a helyszínen.
2025. 12. 03. 01:30
Megosztás:

Döntött a Kormány! Az 1 millió Ft támogatás alanyi jogon jár!

A Magyar Közlönyben megjelent rendelet alapján 2026-tól évi nettó 1 millió forintos, vissza nem térítendő otthontámogatást igényelhetnek a közszférában dolgozók. A támogatás hiteltörlesztéshez vagy lakásvásárláshoz szükséges önerőhöz használható fel, alanyi jogon jár, és egyszerre szolgál lakhatási, foglalkoztatási és társadalompolitikai célokat. A Duna House elemzői szerint mindez komolyan befolyásolhatja a keresletet, különösen az alsó- és középkategóriás lakások piacán.
2025. 12. 03. 01:00
Megosztás:

Nemzetgazdasági miniszter 2026-ra is 35 ezer főben határozza meg a vendégmunkás kvótát

A magyar munkahelyek a magyaroké - a nemzetgazdasági miniszter 2026-ra is 35 ezer főben határozza meg a vendégmunkás kvótát - írta a Nemzetgazdasági Minisztérium (NGM) az MTI-hez kedden eljuttatott közleményében.
2025. 12. 03. 00:30
Megosztás:

A Kraken kriptotőzsde felvásárolja a Backed Finance-t – Új lendületet kap az RWA tokenizációs verseny

A kriptotőzsde-iparág új szintre lép: a Kraken bejelentette, hogy felvásárolja a svájci székhelyű tokenizációs specialistát, a Backed Finance-t. A lépés jól illeszkedik abba a dinamikusan növekvő trendbe, amely során valós eszközök – kötvények, részvények, ETF-ek – kerülnek át blokkláncra. A szektor akár 18 ezermilliárd dolláros értéket is elérhet a következő évtizedben – és a Kraken most időben pozícionálja magát ebben a versenyben.
2025. 12. 03. 00:01
Megosztás:

Tether új pályán: AI-fejlesztés laptopról és mobilról? Megérkezett a QVAC Fabric LLM

A világ legnagyobb stabilcoin-kibocsátója, a Tether, új területre lépett: most már nemcsak a kriptodevizák világát, hanem a mesterséges intelligenciát is célba vette. A december 2-án bejelentett QVAC Fabric LLM megoldással a cég decentralizálná az MI-fejlesztést, lehetővé téve, hogy nagy nyelvi modellek (LLM-ek) futtatása, finomhangolása és testreszabása akár okostelefonokon is megtörténjen – mindezt felhőalapú szolgáltatások nélkül, teljes adatvédelmi kontroll mellett.
2025. 12. 02. 23:30
Megosztás:

Az ADA 30%-os zuhanása medvés hangulatot teremt decemberre, miközben a Digitap ($TAP) áttörést hoz az előértékesítések piacán

A piac óvatos hangulatban lép be a decemberi hónapba. A Cardano az év egyik legnehezebb időszakát éli, és a kereskedők most azt latolgatják, vajon hamarosan megfordul-e a trend. Az ADA több mint 30%-ot veszített értékéből novemberben, miközben a Bitcoin és az Ethereum emelkedtek. Ez az éles kontraszt újra a korai fázisú, megvásárlásra érdemes kriptók felé tereli a figyelmet.
2025. 12. 02. 23:00
Megosztás:

RedotPay és Ripple összefogása: stabilcoin alapú utalások percek alatt Nigériába

A nemzetközi pénzküldés hosszú ideje küzd a magas díjakkal és lassú feldolgozással – különösen a fejlődő piacokon. Most azonban új lendületet kaphat a szektor: a RedotPay a Ripple-lel együttműködve jelentős fejlesztést indít el, amely gyorsabb, olcsóbb és stabilcoin-alapú pénzküldést tesz lehetővé Nigériába. Az új „Küldj kriptót, fogadj NGN-t” funkcióval a felhasználók digitális eszközöket válthatnak nigériai nairára – percek alatt.
2025. 12. 02. 22:00
Megosztás:

Jelentősen javul a mátrai élőhelyek állapota

A Bükki Nemzeti Park Igazgatóság több mint 3,3 milliárd forintból valósít meg természetvédelmi fejlesztéseket 9 projekten keresztül az új Környezeti és Energiahatékonysági Operatív Program Plusz támogatásával, köztük a most induló, közel 120 millió forintos "Élőhely-rekonstrukció a mátrai hegylábi és hegyi rétek területén" című projektet - mondta az Agrárminisztérium (AM) tájékoztatása szerint Rácz András, a tárca természetvédelemért felelős államtitkára a keddi projektnyitó rendezvényen, Mátrafüreden a Harkály Házban.
2025. 12. 02. 21:30
Megosztás:

Miért váltanak át a kriptobálnák a 92 000 dolláros BTC-ről Digitap-ra ($TAP) a Cyber Monday vége előtt?

A Bitcoin meredek visszaesése 90 000 dollár alá nemcsak a kisbefektetőket rémisztette meg – a nagyobb szereplőket is megingatta. Az eladási hullám jelentős likvidálásokat váltott ki a grafikonokon, a Bollinger-szalagok pedig hirtelen kitágultak, jelezve a volatilitás megugrását.
2025. 12. 02. 21:00
Megosztás:

Merre mozdult az euró-forint árfolyama a mai napon?

Alig változott a főbb devizákkal szemben a forint árfolyama kedden a kora reggeli jegyzéséhez képest a bankközi piacon.
2025. 12. 02. 20:30
Megosztás:

A Bank of America zöld utat ad a kriptónak – Most már aktívan ajánlják az ügyfeleknek

A kriptovaluták immár nemcsak a technológiai startupok vagy kockázatvállaló magánbefektetők játszótere. A világ egyik legnagyobb bankja, a Bank of America hivatalosan is belépett a kriptopiac támogatói közé, és most már nemcsak válaszol a kriptó iránti érdeklődésre – hanem maga ajánlja az ügyfeleknek a digitális eszközökbe való befektetést.
2025. 12. 02. 20:07
Megosztás:

A Fehér Ház nyilvánosságra hozta Donald Trump amerikai elnök MRI-vizsgálatának eredményeit

A Fehér Ház hétfőn nyilvánosságra hozta Donald Trump amerikai elnök MRI-vizsgálatának eredményeit, amelyek az elnöki hivatal szóvivője szerint jó egészségi állapotról tanúskodnak.
2025. 12. 02. 19:30
Megosztás:

Erősít a Continest: indul az új festőüzem

A Continest Technologies Zrt. 2025. december 2-án adta át új festőüzemét a székesfehérvári Continest Factory B12-es csarnokában. Az új festőüzem a Continest legújabb fejlesztése, amely lehetővé teszi, hogy az egyedülálló, összecsukható konténerek és alkatrészeik festése nagyrészt saját erőforrások bevonásával, a legmodernebb technológiák alkalmazásával történjen. Az átadó eseményen Dr. Cser-Palkovics András, Székesfehérvár polgármestere mondott köszöntőt.
2025. 12. 02. 19:00
Megosztás: