NIS2: ki legyen az információs rendszerek biztonságáért felelős személy?

A kiberbiztonsági tanúsításról és a kiberbiztonsági felügyeletről szóló „Kibertan-törvény” hatálybalépésével kezdetét vette Magyarországon is az EU új NIS2 (Network Information System v2) irányelvének átültetése a hazai jogrendbe. Ezek az információvédelmi követelmények minden eddiginél szélesebb kört érintenek, az előzetes becslések alapján közvetlenül 2500-3000 társaság került a hatálya alá. Az érintett cégeknek 2024. június 30-ig már csak alig két hónap áll rendelkezésükre, hogy bejelentkezzenek a Szabályozott Tevékenységek Felügyeleti Hatóságához (SZFTH). A regisztráció során adminisztratív és technikai jellegű cégadatok megadása mellett az információs rendszerek biztonságáért felelős személy (IBF) adatait és elérhetőségét is fel kell tüntetni. Kóczé Péter a Grant Thornton nemzetközi üzleti- és adótanácsadó cég digitális üzletágának vezetője segít átgondolni, hogy mi alapján válasszuk ki a cég számára optimális megoldást.

NIS2: ki legyen az információs rendszerek biztonságáért felelős személy?

IBF: Ki legyen a felelős?

Az SZFTH-regisztráció során az egyik legfontosabb kérdés az  IBF kijelölése. „Meglátásunk szerint a nemzetközi hátterű cégek számára még úgy is nehéz ez a döntés, hogy a “Kibertan-törvény” nem fogalmaz meg semmilyen konkrét elvárást és követelményt a kijelölt felelős személyével kapcsolatban, valamint kimondottan lehetővé teszi a pozíció betöltését akár külső szakértő bevonásával is „ –  mondja Kóczé Péter a Grant Thornton nemzetközi üzleti- és adótanácsadó cég digitális üzletágának vezetője.

Az IBF kiszervezése csak részben megoldás a nemzetközi hátterű vállalatoknak

Az információbiztonsági felelős kiszervezése elsőre racionális megoldásnak tűnhet akkor, amikor házon belül nem állnak rendelkezésre a betöltéséhez szükséges szakmai ismeretek, tapasztalatok vagy erőforrások. A tapasztalatok mégis azt mutatják, hogy sok vállalatnál ennek ellenére a belső munkatársak közül regisztrálnak az SZTFH űrlapján információbiztonsági felelőst.

Miért felel az IBF?    

Az IBF elsődleges feladata:

- a kiberbiztonsági események kockázatának csökkentése, valamint
- az azok felfedezéséig eltelt idő lerövidítése.

A kiberbiztonsági események rendszerint a cég adatvagyonának megszerzésére irányulnak. Az incidensek súlyosságát csak tovább növeli az, hogy sok esetben a lopási kísérlet következtében a szolgáltatás teljes vagy részleges leállásával, vagy akár a teljes üzleti tevékenység felfüggesztésével is számolni kell, ami minden esetben legalább jelentős, de néha akár katasztrofális következményekkel is járhat egy vállalat működésével kapcsolatban.

A kiberbiztonsági események valószínűségének csökkentése mellett az ezekből fakadó ártalmak csökkentése jelenti tulajdonképpen a vállalat védekező- és ellenállóképességét, melyet

- korlátok bevezetésével,
- szabályok alkotásával,
- eszközök bevetésével és
- képzések szervezésével növelhet.

„A NIS2 újdonsága épp abban rejlik, hogy az érintett vállalatok rá lesznek kényszerítve arra, hogy a fentiek mentén folyamatosan fejlesszék kibervédelmi képességeiket, amihez a jogszabály megkísérel egy közösségi szinten egységes sztenderdet is biztosítani„ – mondja Kóczé.

Az IBF egyik fontos feladata pedig az, hogy a kötelezően alkalmazandó információbiztonsági intézkedések a fenyegetettséggel összhangban kerüljenek kialakításra, valamint a rendelkezésre álló büdzsé kereteibe is beleférjenek.  

A kibervédelmi intézkedések kényszerűen lassítják  az üzletet, és a vállalat nagy részétől aktív együttműködést várhatnak el végrehajtásuk során. A belső információbiztonsági felelősnek az üzlet egészét kell figyelembe vennie, amikor a fenyegetettségre adott válaszokról gondolkozik és amikor a helyi IT-csapattal, az üzleti területek vezetőivel, a jogászokkal, a központi (külföldi) irányítással vagy éppen az SZTFH-val működik együtt.

Magyar cégnek magyar NIS2

Annak ellenére, hogy a NIS2 egy Európai Uniós irányelv és célja egy egységes, közös kiberbiztonsági keretrendszer  és védelmi szint megalkotása volt, a tagállamok nem azonos ütemezésben és nem teljesen egységes tartalommal ültetik azt át saját jogrendjükbe.

Egy magyar leányvállalat belső információbiztonsági felelősének  képben kell lennie a "magyar" NIS2-szabályozás specialitásaival is, hogy a más hazai követelmény mellett ezeket is képviselni tudja a globális szinten menedzselt információbiztonsági irányítási rendszer és az ahhoz kapcsolódó szabályozások és eljárásrendek kialakítása és adaptálása során.

A magyarországi illetékességű vállalatok megfelelőssége minden esetben a magyar “Kibertan-törvény”, a magyar intézmények által kiadott végrehajtási rendeletek és módszertani útmutatók alapján, magyar nyelven és magyar auditorok révén kerülnek majd minősítésre vagy éppen elmarasztalásra nem megfelelés esetén.

A felkészülés így minden esetben igényli a hazai operáció aktív közreműködését, a központ által kialakított szabályzatok és rendszerelemek változatlan formában történő felhasználásával.

Kézenfekvő, de nem szerencsés az IT-team tagját delegálni megfelelőségi vezetőnek

Nemzetközi hátterű vállalatcsoportokban egy meglehetősen összetett felelősségi kör vár az információbiztonsági felelősökre, ezért annak teljes kiszervezése nem mindenhol bizonyulhat hatékony megoldásnak.

Ezeknél a társaságoknál célszerűnek tűnhet a helyi megfelelősségi vezető képességeinek és erőforrásainak bővítése, annak érdekében, hogy koordinálni tudja a “Kibertan-törvény” által támasztott új megfelelési elvárásokra való felkészülést is. Ez külső tanácsadók és szakértők igény szerinti bevonásával történhet.

Egy megfelelési vezető helyismerete, meglévő csatornái és elfogadottsága a helyi IT-csapat, a központi IT-irányítás, az üzleti területek és a menedzsment részéről olyan előnyöket jelentenek, amelyekre szükség is lesz a NIS2-információbiztonsági irányítási rendszer bevezetése során, mivel az nagy eséllyel jelentős hatással lesz a vállat jelenlegi folyamatainak nagy részére, és a szervezeti kultúrát is alakítani fogja.

Az IT meghatározó szereplője lesz a változásoknak, de a többi területhez hasonlóan sok szempontból végrehajtó szerepben marad, emiatt nem szerencsés az IT és az információbiztonsági vezetői pozíciók összekapcsolása.

A szakmai mentorálás jó irány lehet

A NIS2 folyamatos fejlődést követel tehát a vállalatoktól a kibervédelmi képességek terén. Ennek során egy hatékonyan működtethető és stabilan auditálható információbiztonsági rendszert kell kialakítaniuk az érintett cégeknek. Ahhoz, hogy a megbízott vezető sikerrel járhasson, nem csak a nemzetközi és a hazai szabályozásokat, de a vállalat belső folyamatait és működését is megfelelő mélységben ismernie kell. „Azt gondoljuk, hogy ez megnehezítheti a NIS2 felkészítés feladatainak teljes körű kiszervezését és inkább a belső kompetenciák fejlesztése irányában tolhatja el cégeket. A megfelelő mentorálás hozzásegítheti a megfelelési vezetőket az új követelményekhez való alkalmazkodáshoz „ – mondja Kóczé Péter.

A Tether Bitcoin-bányász óriássá válna – Újabb 2 milliárd dolláros befektetés érkezik

A stabilcoinok piacán domináló Tether új szintre emeli elköteleződését a Bitcoin és az arany iránt. A vállalat vezérigazgatója, Paolo Ardoino szerint ezek az eszközök túl fogják élni az összes fiat valutát – és nem csupán szavakkal, hanem dollármilliárdokkal is alátámasztják ezt a hitet. A Tether friss stratégiája nemcsak a kriptopiacokra van hatással, hanem az arany digitalizációját is új megvilágításba helyezi.
2025. 12. 28. 15:00
Megosztás:

Egyéves mélyponton a „crypto” Google-keresések – lankad a befektetői érdeklődés

A Google Trends adatai szerint világszerte egyéves mélypont közelébe estek a „crypto” keresések, az Egyesült Államokban pedig konkrétan a legalacsonyabb szintet érték el az elmúlt 12 hónapban. Ez arra utal, hogy a lakossági befektetők érdeklődése továbbra is visszafogott a kulcspiacokon.
2025. 12. 28. 14:00
Megosztás:

Az Egyesült Államok üdvözölte a Thaiföld és Kambodzsa között ismét megszületett tűzszünetet

Az Egyesült Államok üdvözölte szombaton a Thaiföld és Kambodzsa között ismét megszületett tűzszünetet, ami a határkonfliktus újbóli lezárását célozza.
2025. 12. 28. 13:00
Megosztás:

11 pontos, 80-90 milliárd forintos adócsökkentési programmal segítik a hazai vállalkozásokat

Adócsökkentésekkel, adminisztrációs könnyítésekkel, beruházásösztönző kedvezményekkel és célzott támogatásokkal segíti a kormány a magyar vállalkozásokat: a 11 pontból álló, 80-90 milliárd forintos adócsökkentési program összesen 230-240 ezer vállalkozásnak nyújt érdemi segítséget - közölte a Nemzetgazdasági Minisztérium (NGM) vasárnap az MTI-vel.
2025. 12. 28. 12:00
Megosztás:

KGFB: Fontos év végi határidők közelednek

December 31-e a kötelező gépjármű-felelősségbiztosítások (kgfb) egy részénél és a nyugdíjbiztosításoknál is fontos határnap - hívja fel a figyelmet a Független Biztosítási Alkuszok Magyarországi Szövetsége (FBAMSZ).
2025. 12. 28. 11:00
Megosztás:

7 millió dolláros veszteség a Trust Walletnél – Teljes kártérítést ígérnek a felhasználóknak

A Trust Wallet, a népszerű kriptopénztárca-szolgáltató, hivatalosan is megerősítette, hogy egy kritikus sebezhetőség miatt 7 millió dollár értékű kriptoeszköz került illetéktelen kezekbe. A problémát a böngészőbővítményük egyik verziója okozta, amelyen keresztül támadók hozzáfértek a felhasználók pénzeszközeihez. A cég gyorsan reagált: teljes visszatérítést ígér az érintetteknek, biztonsági frissítéseket vezetett be, és a közösség támogatására is számítanak. Nézzük a részleteket!
2025. 12. 28. 08:00
Megosztás:

Japán egységes 20%-os adót vetne ki a kriptóra – Új korszak jöhet az adózásban és a kereskedelemben

Japán radikálisan átalakítaná a kriptovaluták adózását: a jelenlegi, akár 55%-os progresszív kulcsokat egy egységes, 20%-os adó váltaná fel a 2026-os adóreform keretében. Az intézkedés célja, hogy a kriptobefektetések ugyanolyan megítélés alá essenek, mint a részvények vagy befektetési alapok – ezzel ösztönözve a kereskedelmet, az innovációt, és megszüntetve a befektetői bizalmatlanság egyik legfőbb okát. Mutatjuk, hogyan változna a rendszer, kiket érint, és mit várnak tőle az iparági szereplők.
2025. 12. 28. 07:00
Megosztás:

Kriptovaluta fedezetű hitelek jöhetnek Oroszországban – A Sberbank a Bitcoin mögé nézne

Oroszország legnagyobb bankja, a Sberbank komolyan fontolgatja a kriptovalutával fedezett rubelalapú hitelek bevezetését. A Bitcoin és az Ethereum, valamint akár tokenizált fémek és stabilcoinok is megjelenhetnek fedezetként. A lépés új fejezetet nyithat a hagyományos bankrendszer és a digitális eszközök integrációjában – miközben az orosz szabályozás is fokozatosan nyit a kripto irányába.
2025. 12. 28. 06:00
Megosztás:

Japán új kriptós adóreformja 2026-ra: Változnak a szabályok, jöhet a különadózás

Japánban új korszak kezdődhet a kriptovaluták adózásában. A 2026-os adóreform tervezete jelentős fordulatot hozhat a digitális eszközök megítélésében: a spekuláció helyett immár a hosszú távú vagyonépítés eszközeként tekintenének a kriptókra. A kormánykoalíció javaslatai alapján különadó jöhet a spot kereskedésre, derivatívákra és kriptós ETF-ekre – de nem minden kriptós jövedelemre vonatkozik majd az új szabályozás. Mutatjuk a részleteket!
2025. 12. 28. 05:00
Megosztás:

Tőzsdére mennek a kriptós óriások – Rekordévet zárt az iparág az IPO-k terén

2025 igazi áttörést hozott a kriptovaluta szektor számára a nyilvános részvénykibocsátások (IPO) világában. Az elmúlt év nemcsak az iparág magára találását jelezte, hanem egyértelművé tette: a kripto cégek komolyan versenyre kelnek a hagyományos pénzügyi szereplőkkel a tőkepiacokon. A Coinbase 2021-es tőzsdei debütálása után most több szereplő is sikerrel vette az IPO-akadályokat, miközben mások még csak készülnek a nagy lépésre. Nézzük, mi történt 2025-ben, és mire számíthatunk 2026-ban!
2025. 12. 28. 04:00
Megosztás:

Átalakul a digitális ökoszisztéma: az AI a keresés mellé lép, nem a helyére

A Similarweb – a világ egyik vezető digitális forgalomelemző vállalata – friss éves jelentése szerint a generatív mesterséges intelligencia egyetlen év alatt a digitális élet alaprétegévé vált. A K&H tapasztalatai is azt mutatják, hogy a globális trendek a banki ügyfelek elvárásait is formálják: egyre többen keresnek gyors, természetes és személyre szabott digitális támogatást a pénzügyeikben.
2025. 12. 28. 03:00
Megosztás:

A kormány 11 pontos, 80–90 milliárd forintos adócsökkentési programmal segíti a hazai vállalkozásokat

Adócsökkentésekkel, adminisztrációs könnyítésekkel, beruházásösztönző kedvezményekkel és célzott támogatásokkal segíti a kormány a magyar vállalkozásokat: a 11 pontból álló, 80–90 milliárd forintos adócsökkentési program összesen 230–240 ezer vállalkozásnak nyújt érdemi segítséget.
2025. 12. 28. 01:30
Megosztás:

Donald Trump szerint Volodimir Zelenszkij nem rendelkezik semmivel az ő jóváhagyása nélkül

Donald Trump szerint Volodimir Zelenszkij nem rendelkezik semmivel az ő jóváhagyása nélkül - az amerikai elnök a többi között így foglalta össze várakozásait az ukrán elnökkel vasárnapra tervezett találkozóját megelőzően, a Politico hírportálnak pénteken adott interjúban.
2025. 12. 28. 01:00
Megosztás:

Január 3-tól újra járnak a vonatok Vác és Diósjenő között

Elkészült az első, "pincétől a padlásig" felújított szakasz, január 3-tól újra járnak a vonatok Vác és Diósjenő között - közölte a MÁV-csoport szombat délután az MTI-vel.
2025. 12. 28. 00:05
Megosztás:

A következő nagy altcoin a Shiba Inu és a Cardano után? Az elemzők a Digitapra fogadnak

A közelmúltban mind a Shiba Inu, mind a Cardano árfolyama esett. A 30 napos időkeretben mindkét altcoin kétszámjegyű visszaesést mutatott.
2025. 12. 27. 22:00
Megosztás:

A Digitap ($TAP) matematikai alapjai: Miért reális a 2026-os bikapiacra kitűzött 5,00 dolláros célár

A <a href="https://presale.digitap.app?&utm_campaign=dec&utm_content=pri&utm_medium=pr&utm_source=prof-pr&utm_term=2478a" target="_blank">Digitap ($TAP)</a> jelenlegi mutatói meggyőző értékelési képet festenek azok számára, akik hosszú távban gondolkodnak. A 0,0383 dolláros áron az élő „omni-bank” jelentős árengedménnyel forog, és potenciálisan elérheti az 5,00 dolláros szintet, ami 130-szoros szorzót jelent. Ez a szorzó ugyan magas, de reális, ha figyelembe vesszük a tokenomikát és a felhasználhatóságot.
2025. 12. 27. 20:00
Megosztás:

Brit szakszervezeti vezető: vissza kell lépni az EU vámuniójába

A brit országos szakszervezeti szövetség (Trades Union Congress, TUC) vezetője szerint a munkáspárti brit kormánynak nem szabad elzárkóznia attól, hogy Nagy-Britannia visszalépjen az Európai Unió vámuniójába.
2025. 12. 27. 19:00
Megosztás:

Jövő év elejéig 101 új mentőkocsi áll szolgálatba az Országos Mentőszolgálat

Jövő év elejéig 101 új mentőkocsi áll szolgálatba az Országos Mentőszolgálat (OMSZ) egységeinél, ezzel folyamatosan korszerűsödik a járműállomány - mondta a Belügyminisztérium gondoskodáspolitikáért felelős államtitkára szombaton, miután a pesthidegkúti mentőállomáson átadtak egy új járművet.
2025. 12. 27. 18:00
Megosztás:

Hankó Balázs: az elmúlt évtizedek legjelentősebb kutatási előrelépése valósult meg

Az elmúlt évtizedek legjelentősebb kutatási előrelépése valósult meg azzal, hogy a Magyar Kutatási Hálózat a nemzetközi modellek és a kutatóhálózat vezetőinek javaslata alapján megújult - jelentette ki az innovációs és kulturális miniszter a Magyar Nemzetnek adott, szombaton megjelent, évösszegző interjújában.
2025. 12. 27. 17:00
Megosztás:

Veszélyessé vált a levegő minősége a Sajó völgyében

A szálló por miatt veszélyessé vált a levegő minősége a Sajó völgyében a Nemzeti Népegészségügyi és Gyógyszerészeti Központ (NNGYK) szombaton közzétett, az előző napi méréseket ismertető térképe szerint.
2025. 12. 27. 16:00
Megosztás: