NIS2: ki legyen az információs rendszerek biztonságáért felelős személy?

A kiberbiztonsági tanúsításról és a kiberbiztonsági felügyeletről szóló „Kibertan-törvény” hatálybalépésével kezdetét vette Magyarországon is az EU új NIS2 (Network Information System v2) irányelvének átültetése a hazai jogrendbe. Ezek az információvédelmi követelmények minden eddiginél szélesebb kört érintenek, az előzetes becslések alapján közvetlenül 2500-3000 társaság került a hatálya alá. Az érintett cégeknek 2024. június 30-ig már csak alig két hónap áll rendelkezésükre, hogy bejelentkezzenek a Szabályozott Tevékenységek Felügyeleti Hatóságához (SZFTH). A regisztráció során adminisztratív és technikai jellegű cégadatok megadása mellett az információs rendszerek biztonságáért felelős személy (IBF) adatait és elérhetőségét is fel kell tüntetni. Kóczé Péter a Grant Thornton nemzetközi üzleti- és adótanácsadó cég digitális üzletágának vezetője segít átgondolni, hogy mi alapján válasszuk ki a cég számára optimális megoldást.

NIS2: ki legyen az információs rendszerek biztonságáért felelős személy?

IBF: Ki legyen a felelős?

Az SZFTH-regisztráció során az egyik legfontosabb kérdés az  IBF kijelölése. „Meglátásunk szerint a nemzetközi hátterű cégek számára még úgy is nehéz ez a döntés, hogy a “Kibertan-törvény” nem fogalmaz meg semmilyen konkrét elvárást és követelményt a kijelölt felelős személyével kapcsolatban, valamint kimondottan lehetővé teszi a pozíció betöltését akár külső szakértő bevonásával is „ –  mondja Kóczé Péter a Grant Thornton nemzetközi üzleti- és adótanácsadó cég digitális üzletágának vezetője.

Az IBF kiszervezése csak részben megoldás a nemzetközi hátterű vállalatoknak

Az információbiztonsági felelős kiszervezése elsőre racionális megoldásnak tűnhet akkor, amikor házon belül nem állnak rendelkezésre a betöltéséhez szükséges szakmai ismeretek, tapasztalatok vagy erőforrások. A tapasztalatok mégis azt mutatják, hogy sok vállalatnál ennek ellenére a belső munkatársak közül regisztrálnak az SZTFH űrlapján információbiztonsági felelőst.

Miért felel az IBF?    

Az IBF elsődleges feladata:

- a kiberbiztonsági események kockázatának csökkentése, valamint
- az azok felfedezéséig eltelt idő lerövidítése.

A kiberbiztonsági események rendszerint a cég adatvagyonának megszerzésére irányulnak. Az incidensek súlyosságát csak tovább növeli az, hogy sok esetben a lopási kísérlet következtében a szolgáltatás teljes vagy részleges leállásával, vagy akár a teljes üzleti tevékenység felfüggesztésével is számolni kell, ami minden esetben legalább jelentős, de néha akár katasztrofális következményekkel is járhat egy vállalat működésével kapcsolatban.

A kiberbiztonsági események valószínűségének csökkentése mellett az ezekből fakadó ártalmak csökkentése jelenti tulajdonképpen a vállalat védekező- és ellenállóképességét, melyet

- korlátok bevezetésével,
- szabályok alkotásával,
- eszközök bevetésével és
- képzések szervezésével növelhet.

„A NIS2 újdonsága épp abban rejlik, hogy az érintett vállalatok rá lesznek kényszerítve arra, hogy a fentiek mentén folyamatosan fejlesszék kibervédelmi képességeiket, amihez a jogszabály megkísérel egy közösségi szinten egységes sztenderdet is biztosítani„ – mondja Kóczé.

Az IBF egyik fontos feladata pedig az, hogy a kötelezően alkalmazandó információbiztonsági intézkedések a fenyegetettséggel összhangban kerüljenek kialakításra, valamint a rendelkezésre álló büdzsé kereteibe is beleférjenek.  

A kibervédelmi intézkedések kényszerűen lassítják  az üzletet, és a vállalat nagy részétől aktív együttműködést várhatnak el végrehajtásuk során. A belső információbiztonsági felelősnek az üzlet egészét kell figyelembe vennie, amikor a fenyegetettségre adott válaszokról gondolkozik és amikor a helyi IT-csapattal, az üzleti területek vezetőivel, a jogászokkal, a központi (külföldi) irányítással vagy éppen az SZTFH-val működik együtt.

Magyar cégnek magyar NIS2

Annak ellenére, hogy a NIS2 egy Európai Uniós irányelv és célja egy egységes, közös kiberbiztonsági keretrendszer  és védelmi szint megalkotása volt, a tagállamok nem azonos ütemezésben és nem teljesen egységes tartalommal ültetik azt át saját jogrendjükbe.

Egy magyar leányvállalat belső információbiztonsági felelősének  képben kell lennie a "magyar" NIS2-szabályozás specialitásaival is, hogy a más hazai követelmény mellett ezeket is képviselni tudja a globális szinten menedzselt információbiztonsági irányítási rendszer és az ahhoz kapcsolódó szabályozások és eljárásrendek kialakítása és adaptálása során.

A magyarországi illetékességű vállalatok megfelelőssége minden esetben a magyar “Kibertan-törvény”, a magyar intézmények által kiadott végrehajtási rendeletek és módszertani útmutatók alapján, magyar nyelven és magyar auditorok révén kerülnek majd minősítésre vagy éppen elmarasztalásra nem megfelelés esetén.

A felkészülés így minden esetben igényli a hazai operáció aktív közreműködését, a központ által kialakított szabályzatok és rendszerelemek változatlan formában történő felhasználásával.

Kézenfekvő, de nem szerencsés az IT-team tagját delegálni megfelelőségi vezetőnek

Nemzetközi hátterű vállalatcsoportokban egy meglehetősen összetett felelősségi kör vár az információbiztonsági felelősökre, ezért annak teljes kiszervezése nem mindenhol bizonyulhat hatékony megoldásnak.

Ezeknél a társaságoknál célszerűnek tűnhet a helyi megfelelősségi vezető képességeinek és erőforrásainak bővítése, annak érdekében, hogy koordinálni tudja a “Kibertan-törvény” által támasztott új megfelelési elvárásokra való felkészülést is. Ez külső tanácsadók és szakértők igény szerinti bevonásával történhet.

Egy megfelelési vezető helyismerete, meglévő csatornái és elfogadottsága a helyi IT-csapat, a központi IT-irányítás, az üzleti területek és a menedzsment részéről olyan előnyöket jelentenek, amelyekre szükség is lesz a NIS2-információbiztonsági irányítási rendszer bevezetése során, mivel az nagy eséllyel jelentős hatással lesz a vállat jelenlegi folyamatainak nagy részére, és a szervezeti kultúrát is alakítani fogja.

Az IT meghatározó szereplője lesz a változásoknak, de a többi területhez hasonlóan sok szempontból végrehajtó szerepben marad, emiatt nem szerencsés az IT és az információbiztonsági vezetői pozíciók összekapcsolása.

A szakmai mentorálás jó irány lehet

A NIS2 folyamatos fejlődést követel tehát a vállalatoktól a kibervédelmi képességek terén. Ennek során egy hatékonyan működtethető és stabilan auditálható információbiztonsági rendszert kell kialakítaniuk az érintett cégeknek. Ahhoz, hogy a megbízott vezető sikerrel járhasson, nem csak a nemzetközi és a hazai szabályozásokat, de a vállalat belső folyamatait és működését is megfelelő mélységben ismernie kell. „Azt gondoljuk, hogy ez megnehezítheti a NIS2 felkészítés feladatainak teljes körű kiszervezését és inkább a belső kompetenciák fejlesztése irányában tolhatja el cégeket. A megfelelő mentorálás hozzásegítheti a megfelelési vezetőket az új követelményekhez való alkalmazkodáshoz „ – mondja Kóczé Péter.

Biztonságosan működik a Liszt Ferenc Nemzetközi Repülőtér

Az intenzív havazás ellenére teljes kapacitással, két futópályával üzemel a Budapest Liszt Ferenc Nemzetközi Repülőtér pénteken, a járatok fogadása és indítása biztonságosan megvalósul, ám egyes járatok esetében előfordulhatnak késések - tájékoztatta a Budapest Airport Zrt. az MTI-t.
2026. 01. 10. 11:00
Megosztás:

Bővült a Volkswagen Magyarországon 2025-ben

A Volkswagen márka értékesítése 6,8 százalékkal bővült 2025-ben a magyarországi újautó-piacon, kissé meghaladva a teljes személyautópiac 6,5 százalékos gyarapodását, a márka az idén a privát vásárlók megszólításában lát lehetőséget a növekedésre - ismertette Papp Zoltán, a Volkswagen konszern márkáit importáló Porsche Hungaria márkaigazgatója.
2026. 01. 10. 10:00
Megosztás:

MÁV-csoport: hosszabb menetidő a vonat- és a buszközlekedésben

A télies útviszonyok, illetve az esetleges váltóállítási problémák miatt országszerte hosszabb menetidővel közlekednek szombaton is a Volán-buszok és a vonatok, kimaradó járatokra is kell számítani - közölte a MÁV-csoport a honlapján.
2026. 01. 10. 09:00
Megosztás:

Tudatosabbak és hosszabb távra terveznek a magyar befektetők: így fektettünk be 2025-ben

A geopolitikai bizonytalanság és az éles piaci kilengések ellenére a magyar Lightyear-felhasználók 2025-ben nagyrészt megtartották befektetéseiket. A hosszú távú befektetési számlákra befizetett összegek több mint 90%-a az adóév lezárása után is a piacon maradt, ami egyértelmű elmozdulást jelez a hosszú távú vagyonépítés irányába. Ezzel párhuzamosan nemcsak a befektetett összegek nőttek és a hosszú távú számlák száma ugrott meg, hanem a magyar Lightyear-felhasználók átlagos teljesítménye is felülmúlta az S&P 500 index hozamát.
2026. 01. 10. 07:00
Megosztás:

A lengyel kormányfőt aggasztja Grönland ügye és a NATO egysége

Donald Tusk lengyel miniszterelnök aggasztónak nevezte pénteki varsói sajtóértekezletén, hogy Grönland miatt veszélybe kerülhet a NATO egysége.
2026. 01. 10. 06:00
Megosztás:

Szlovákiában tovább csökkent az ipari termelés

Szlovákiában tovább csökkent az ipari termelés novemberben éves szinten és havi összehasonlításban is - derült ki a szlovák Statisztikai Hivatal (SÚSR) által pénteken ismertetett statisztikákból.
2026. 01. 10. 05:00
Megosztás:

Véget érhet a kókler-korszak a családi házak építésénél

A statisztikák szerint ma Magyarországon tízszer annyi az építtető, mint a megbízható, szakképzett kivitelező. Sokan kellő szaktudás és tapasztalat nélkül vállalnak milliós munkákat, súlyos műszaki hibákat és évekig elhúzódó építkezéseket hagyva maguk után. A szakértő szerint a megoldás a technológia radikális megváltoztatásában, az üzemi előregyártásban rejlik.
2026. 01. 10. 04:00
Megosztás:

Az uniós tanács jóváhagyta a Mercosur kereskedelmi megállapodás aláírását

Az Európai Unió Tanácsa határozatot fogadott el, amelyben a tagországok mezőgazdaságért felelős miniszterei felhatalmazták az Európai Bizottságot az EU-Mercosur partnerségi megállapodás (EMPA), valamint a Mercosur-országokkal tervezett ideiglenes kereskedelmi megállapodás (ITA) aláírására - tájékoztatott az uniós tanács pénteken.
2026. 01. 10. 03:00
Megosztás:

Milyen használt autót vesz ma egy magyar? Mutatjuk!

Tavaly a Datahouse adatai alapján 128 155 használt autó érkezett külföldről, ez 15,5 százalékkal több, mint 2024-ben – közölte a jóautók.hu pénteken az MTI-vel.
2026. 01. 10. 02:00
Megosztás:

Robban a 2026-os nyugdíj! Van, aki akár 10%-kal többet kap, de miért?

Sokan tartottak a 2026-os nyugdíjváltozásoktól, de a friss szakértői elemzések alapján meglepően jó hírek érkeztek. Nem emelkedik a nyugdíjkorhatár, nem szigorodnak a kedvezmények, sőt: egyesek számára látványosan magasabb nyugdíj jöhet, miközben a munkát vállaló nyugdíjasok helyzete is kedvező marad.
2026. 01. 10. 01:29
Megosztás:

Jó, hogy végre havazik? Elemzés a hótakaró szerepéről a mezőgazdaságban

Magyarországra is megérkezett a hó, amely jelenleg az ország nagy részét kisebb-nagyobb vastagságban borítja. A hónak nemcsak a gyerekek örülnek, hanem agrárszempontból is kiemelt jelentőséggel bír.
2026. 01. 10. 01:00
Megosztás:

Sokkoló riasztás érkezett: –31,5 fokot mértek Magyarországon – ilyen hideg ritkán van!

Dermesztő rekord született hajnalban Magyarországon: a Bükk-fennsíkon, a Vörösmeteor-töbörben –31,5 Celsius-fokot mértek, ami a 2026-os tél eddigi legalacsonyabb hazai hőmérséklete. Az adatot az Északerdő Zrt. speciális mikroklíma-állomása rögzítette.
2026. 01. 10. 00:29
Megosztás:

Digitap ($TAP) árfolyam-előrejelzés: 2,50 dollár lehet a célár, miközben az XRP a 3 dolláros szint visszahódításáért küzd

A kriptovaluta-piac ismét élénkül, és az árfolyammozgások kezdik egyértelműbben kirajzolni az aktuális trendeket. Miközben a nagyobb eszközök a helyreállításért harcolnak, a figyelem megoszlik a bevált, nagy piaci kapitalizációjú tokenek és a gyorsan növekvő új projektek között. Ez az elmozdulás új előrejelzéseket eredményez a teljes piacon.
2026. 01. 09. 23:30
Megosztás:

Zcash összeomlás, Bitcoin tőkeáttétel-csökkentés: megremegett a kriptopiac

A kriptovaluta piac ismét turbulens időszakon megy keresztül: a Zcash teljes fejlesztőcsapatának távozása, a Bitcoin derivatívák nyitott pozícióinak bezuhanása, és a makrogazdasági feszültségek kombinációja jelentős árfolyam-ingadozást okozott. A befektetők fokozott óvatossággal reagálnak, miközben a háttérben zajló stablecoin- és altcoin-fejlemények új irányokat is jelezhetnek a közeljövőre.
2026. 01. 09. 23:00
Megosztás:

Az Erste Group felvásárolta a Santander Bank Polska 49 százalékos tulajdonrészét

Az Erste Group Bank AG sikeresen lezárta a Santander Bank Polska S.A. 49 százalékos többségi részesedésének és a Santander Towarzystwo Funduszy Inwestycyjnych S.A. vagyonkezelő 50 százalékos részesedésének felvásárlását a Banco Santander S.A.-tól (Santander Group) - tájékoztatta az Erste Group pénteken az MTI-t.
2026. 01. 09. 22:00
Megosztás:

Kiemelt Hír: Az XRP elérte a 2,27 dollárt az ETF-kereskedési volumen hatására – A Digitap ($TAP) lehet a fizetések valódi jövője?

Az XRP megújult lendülettel kezdte a 2026-os évet. A token 2,27 dollárig emelkedett, ami körülbelül 25%-os növekedést jelent az év első hetében, miközben tovább áramlik a tőke az újonnan indított XRP-alapú tőzsdén kereskedett alapokba (ETF-ekbe).
2026. 01. 09. 21:00
Megosztás:

BÉT: Pozitív hangulatban telt a pénteki kereskedés

A Budapesti Értéktőzsde részvényindexe, a BUX 600,54 pontos, 0,52 százalékos emelkedéssel, 116 510,12 ponton zárt pénteken.
2026. 01. 09. 20:00
Megosztás:

A JPMorgan és a Bitwise szerint a Bitcoin és az Ethereum is erős év előtt áll

Véget érhet a tavalyi kockázatcsökkentési hullám a kriptopiacon – legalábbis így látják a JPMorgan elemzői és a Bitwise vezető befektetési szakemberei. Az év eleji piaci stabilizáció jelei, az ETF-ek áramlásai, és a szabályozói környezet fokozatos javulása mind arra utalnak, hogy a Bitcoin (BTC) és az Ethereum (ETH) újabb lendületet vehet 2026-ban. Vajon tényleg új csúcsok jöhetnek?
2026. 01. 09. 19:30
Megosztás:

NGM: a magyar családok év végén is olcsóbban tankolhattak

Decemberben is teljesült a kormány elvárása, a magyar családok kedvezőbb áron tankolhattak, mint a szomszédos országokban élők, mindkét üzemanyag típus esetén 9 forinttal - közölte a Nemzetgazdasági Minisztérium (NGM) pénteken.
2026. 01. 09. 18:30
Megosztás:

Egy évtized alatt csaknem felére csökkent az alacsony végzettségűek száma

Egy évtized alatt 47 százalékkal csökkent a legfeljebb nyolc általános iskolai végzettséggel rendelkező emberek száma, a hátrányos helyzetűek középfokú iskolai végzettséghez, illetve szakmai ismeretekhez juthattak - közölte a Belügyminisztérium társadalmi esélyekért és roma kapcsolatokért felelős államtitkára pénteken Zalaegerszegen.
2026. 01. 09. 18:00
Megosztás: