NIS2: ki legyen az információs rendszerek biztonságáért felelős személy?

A kiberbiztonsági tanúsításról és a kiberbiztonsági felügyeletről szóló „Kibertan-törvény” hatálybalépésével kezdetét vette Magyarországon is az EU új NIS2 (Network Information System v2) irányelvének átültetése a hazai jogrendbe. Ezek az információvédelmi követelmények minden eddiginél szélesebb kört érintenek, az előzetes becslések alapján közvetlenül 2500-3000 társaság került a hatálya alá. Az érintett cégeknek 2024. június 30-ig már csak alig két hónap áll rendelkezésükre, hogy bejelentkezzenek a Szabályozott Tevékenységek Felügyeleti Hatóságához (SZFTH). A regisztráció során adminisztratív és technikai jellegű cégadatok megadása mellett az információs rendszerek biztonságáért felelős személy (IBF) adatait és elérhetőségét is fel kell tüntetni. Kóczé Péter a Grant Thornton nemzetközi üzleti- és adótanácsadó cég digitális üzletágának vezetője segít átgondolni, hogy mi alapján válasszuk ki a cég számára optimális megoldást.

NIS2: ki legyen az információs rendszerek biztonságáért felelős személy?

IBF: Ki legyen a felelős?

Az SZFTH-regisztráció során az egyik legfontosabb kérdés az  IBF kijelölése. „Meglátásunk szerint a nemzetközi hátterű cégek számára még úgy is nehéz ez a döntés, hogy a “Kibertan-törvény” nem fogalmaz meg semmilyen konkrét elvárást és követelményt a kijelölt felelős személyével kapcsolatban, valamint kimondottan lehetővé teszi a pozíció betöltését akár külső szakértő bevonásával is „ –  mondja Kóczé Péter a Grant Thornton nemzetközi üzleti- és adótanácsadó cég digitális üzletágának vezetője.

Az IBF kiszervezése csak részben megoldás a nemzetközi hátterű vállalatoknak

Az információbiztonsági felelős kiszervezése elsőre racionális megoldásnak tűnhet akkor, amikor házon belül nem állnak rendelkezésre a betöltéséhez szükséges szakmai ismeretek, tapasztalatok vagy erőforrások. A tapasztalatok mégis azt mutatják, hogy sok vállalatnál ennek ellenére a belső munkatársak közül regisztrálnak az SZTFH űrlapján információbiztonsági felelőst.

Miért felel az IBF?    

Az IBF elsődleges feladata:

- a kiberbiztonsági események kockázatának csökkentése, valamint
- az azok felfedezéséig eltelt idő lerövidítése.

A kiberbiztonsági események rendszerint a cég adatvagyonának megszerzésére irányulnak. Az incidensek súlyosságát csak tovább növeli az, hogy sok esetben a lopási kísérlet következtében a szolgáltatás teljes vagy részleges leállásával, vagy akár a teljes üzleti tevékenység felfüggesztésével is számolni kell, ami minden esetben legalább jelentős, de néha akár katasztrofális következményekkel is járhat egy vállalat működésével kapcsolatban.

A kiberbiztonsági események valószínűségének csökkentése mellett az ezekből fakadó ártalmak csökkentése jelenti tulajdonképpen a vállalat védekező- és ellenállóképességét, melyet

- korlátok bevezetésével,
- szabályok alkotásával,
- eszközök bevetésével és
- képzések szervezésével növelhet.

„A NIS2 újdonsága épp abban rejlik, hogy az érintett vállalatok rá lesznek kényszerítve arra, hogy a fentiek mentén folyamatosan fejlesszék kibervédelmi képességeiket, amihez a jogszabály megkísérel egy közösségi szinten egységes sztenderdet is biztosítani„ – mondja Kóczé.

Az IBF egyik fontos feladata pedig az, hogy a kötelezően alkalmazandó információbiztonsági intézkedések a fenyegetettséggel összhangban kerüljenek kialakításra, valamint a rendelkezésre álló büdzsé kereteibe is beleférjenek.  

A kibervédelmi intézkedések kényszerűen lassítják  az üzletet, és a vállalat nagy részétől aktív együttműködést várhatnak el végrehajtásuk során. A belső információbiztonsági felelősnek az üzlet egészét kell figyelembe vennie, amikor a fenyegetettségre adott válaszokról gondolkozik és amikor a helyi IT-csapattal, az üzleti területek vezetőivel, a jogászokkal, a központi (külföldi) irányítással vagy éppen az SZTFH-val működik együtt.

Magyar cégnek magyar NIS2

Annak ellenére, hogy a NIS2 egy Európai Uniós irányelv és célja egy egységes, közös kiberbiztonsági keretrendszer  és védelmi szint megalkotása volt, a tagállamok nem azonos ütemezésben és nem teljesen egységes tartalommal ültetik azt át saját jogrendjükbe.

Egy magyar leányvállalat belső információbiztonsági felelősének  képben kell lennie a "magyar" NIS2-szabályozás specialitásaival is, hogy a más hazai követelmény mellett ezeket is képviselni tudja a globális szinten menedzselt információbiztonsági irányítási rendszer és az ahhoz kapcsolódó szabályozások és eljárásrendek kialakítása és adaptálása során.

A magyarországi illetékességű vállalatok megfelelőssége minden esetben a magyar “Kibertan-törvény”, a magyar intézmények által kiadott végrehajtási rendeletek és módszertani útmutatók alapján, magyar nyelven és magyar auditorok révén kerülnek majd minősítésre vagy éppen elmarasztalásra nem megfelelés esetén.

A felkészülés így minden esetben igényli a hazai operáció aktív közreműködését, a központ által kialakított szabályzatok és rendszerelemek változatlan formában történő felhasználásával.

Kézenfekvő, de nem szerencsés az IT-team tagját delegálni megfelelőségi vezetőnek

Nemzetközi hátterű vállalatcsoportokban egy meglehetősen összetett felelősségi kör vár az információbiztonsági felelősökre, ezért annak teljes kiszervezése nem mindenhol bizonyulhat hatékony megoldásnak.

Ezeknél a társaságoknál célszerűnek tűnhet a helyi megfelelősségi vezető képességeinek és erőforrásainak bővítése, annak érdekében, hogy koordinálni tudja a “Kibertan-törvény” által támasztott új megfelelési elvárásokra való felkészülést is. Ez külső tanácsadók és szakértők igény szerinti bevonásával történhet.

Egy megfelelési vezető helyismerete, meglévő csatornái és elfogadottsága a helyi IT-csapat, a központi IT-irányítás, az üzleti területek és a menedzsment részéről olyan előnyöket jelentenek, amelyekre szükség is lesz a NIS2-információbiztonsági irányítási rendszer bevezetése során, mivel az nagy eséllyel jelentős hatással lesz a vállat jelenlegi folyamatainak nagy részére, és a szervezeti kultúrát is alakítani fogja.

Az IT meghatározó szereplője lesz a változásoknak, de a többi területhez hasonlóan sok szempontból végrehajtó szerepben marad, emiatt nem szerencsés az IT és az információbiztonsági vezetői pozíciók összekapcsolása.

A szakmai mentorálás jó irány lehet

A NIS2 folyamatos fejlődést követel tehát a vállalatoktól a kibervédelmi képességek terén. Ennek során egy hatékonyan működtethető és stabilan auditálható információbiztonsági rendszert kell kialakítaniuk az érintett cégeknek. Ahhoz, hogy a megbízott vezető sikerrel járhasson, nem csak a nemzetközi és a hazai szabályozásokat, de a vállalat belső folyamatait és működését is megfelelő mélységben ismernie kell. „Azt gondoljuk, hogy ez megnehezítheti a NIS2 felkészítés feladatainak teljes körű kiszervezését és inkább a belső kompetenciák fejlesztése irányában tolhatja el cégeket. A megfelelő mentorálás hozzásegítheti a megfelelési vezetőket az új követelményekhez való alkalmazkodáshoz „ – mondja Kóczé Péter.

Szijjártó Péter: Jönnek az ultramodern kínai motorvonatok

Elindult a teherforgalom a Budapest-Belgrád vasútvonalon, így Magyarország megkerülhetetlen lett a Dél- és Nyugat-Európa közötti áruszállításban és közlekedésben - közölte Szijjártó Péter külgazdasági és külügyminiszter pénteken Belgrádban.
2026. 02. 27. 20:00
Megosztás:

A Shopper Park Plus Nyrt. ismét BÉT Legek díjat nyert

A Shopper Park Plus Nyrt. (SPP) újabb rangos tőzsdei díjat nyert, immár harmadik egymást követő évben részesülve szakmai elismerésben különböző kategóriákban. A BÉT Legek Az év legnagyobb nyilvános új részvénykibocsátása díj visszaigazolja a Társaság következetes növekedési stratégiáját, transzparens működését és befektetőközpontú szemléletét.
2026. 02. 27. 19:30
Megosztás:

Franciaországban egy kibertámadás során 15 millió páciens adatait lophatták el

Egy 1500 francia orvost célzó kibertámadás 2025 végén betegadatok kiszivárgásához vezetett - jelentette be pénteken a megtámadott szoftvert gyártó cég, az egészségügyi minisztérium pedig 15 millióra becsülte az érintett páciensek számát.
2026. 02. 27. 18:30
Megosztás:

Folytatódik a lakossági lomtalanítás a fővárosban

Budapesten az V. és a XIII. kerületben folytatódik a februárban megkezdett lakossági lomtalanítás - tudatta a MOHU Budapest kommunikációjával foglalkozó ügynökség pénteken az MTI-vel.
2026. 02. 27. 18:00
Megosztás:

Elfogyott a Bitcoin gamma-hatás – de a likviditás még mindig gátat szab az emelkedésnek

A Bitcoin árfolyama látszólag mozdulatlan, de a derivatív piac mélyén komoly átrendeződés zajlik. Miközben a BTC 66 000 dollár körül oldalaz, több milliárd dollárnyi gamma-kitettség (gamma exposure) futott ki az opciós piacon. A mechanikus árfolyam-erősítő hatás eltűnőben van – a kérdés most az, hogy visszatér-e a likviditás, vagy továbbra is törékeny marad a piac.
2026. 02. 27. 17:30
Megosztás:

4iG megállapodás a Mubadalával

A 4iG Csoport és a Mubadala Investment Company PJSC (Mubadala), a világ egyik vezető szuverén befektetési társasága megállapodást írtak alá, amelynek keretében a Mubadala 50 millió USD összegű befektetést valósít meg a magyar vállalatcsoportban, a lejáratkor kötelezően 4iG részvénnyé alakuló kölcsönszerződés keretében.
2026. 02. 27. 16:30
Megosztás:

Az amerikai közlekedési hivatal Hedera-alapú útdíjrendszert szabadalmaztatott

Egy amerikai kormányzati tisztviselő országos közúti díjszedési rendszert szabadalmaztatott a Hedera technológiájára építve – a lépés új lendületet adott a HBAR ökoszisztémának és a hosszú távú intézményi adoptáció narratívájának. A fejlemény nem pusztán spekulatív kriptós hír, hanem egy kézzelfogható, állami szintű kezdeményezés, amely a decentralizált főkönyvi technológiák (DLT – Distributed Ledger Technology) infrastruktúra-szerepét vetíti előre.
2026. 02. 27. 16:00
Megosztás:

Nőtt a Richter bevétele, csökkent a profit tavaly

A Richter Gedeon Nyrt. konszolidált árbevétele tavaly 928,96 milliárd forint lett, 8,3 százalékkal magasabb az egy évvel korábbinál - közölte a gyógyszeripari vállalat a Budapesti Értéktőzsde (BÉT) honlapján pénteken.
2026. 02. 27. 15:30
Megosztás:

Javul a lakásbiztosítások ár-érték aránya, amit a márciusi kampány tovább erősíthe

Tavaly alig nőttek a lakásbiztosítások éves díjai, a lakásbiztosítási kampánynak, és a biztosítók által vállalt önkéntes díjkorlátozásnak is köszönhetően. Az átlagos biztosított négyzetméterár ezt jóval meghaladó mértékben nőtt, így csökkenhetett az alulbiztosítottság, a rövidesen induló új márciusi lakásbiztosítási kampány még tovább javíthatja a biztosítások ár-érték arányát - közölte a Magyar Nemzeti Bank (MNB) pénteken az MTI-vel.
2026. 02. 27. 15:00
Megosztás:

Tízmilliárd forintból új gyár épül Mezőberényben

Tízmilliárd forintból új paradicsomfeldolgozó üzem épül a Békés vármegyei Mezőberényben, amelyhez az állam ötmilliárd forint támogatást biztosít - jelentette be Dankó Béla (Fidesz), a térség országgyűlési képviselője közösségi oldalán.
2026. 02. 27. 14:30
Megosztás:

20 százalékkal nőtt az AutoWallis Csoport árbevétele 2025-ben, egyre nagyobb a nemzetközi piacok aránya

Tovább erősítette nemzetközi jelenlétét az AutoWallis Csoport, és részben ennek köszönhetően 20 százalékkal 477 milliárd forintra bővült az árbevétele 2025-ben, ami a partnerekkel közösen irányított vállalatok tevékenységével együtt összesen 587 milliárd forint piaci súlyt jelent. A növekedést elsősorban a kiskereskedelem hajtotta, de a nagykereskedelemi szegmens által képviselt márkák is fokozni tudták az értékesítési tempót tavaly. A Csoport nyereségességét több egyedi tényező befolyásolta, többek között a növekedési stratégiához illeszkedő új márkák bevezetéséhez, új kereskedelmi pontok nyitásához és akvizíciókhoz kapcsolódó egyszeri költségek.
2026. 02. 27. 14:00
Megosztás:

Tavaly átlagosan három és fél naponta sikerült megállapodást kötni újabb beruházásokról

Tavaly átlagosan három és fél naponta sikerült megállapodni Magyarországra érkező újabb beruházásokról, a legtöbb beruházás immár zsinórban harmadjára Kínából érkezett, de rekordszámú beruházás jött az Egyesült Államokból is - közölte Szijjártó Péter külgazdasági és külügyminiszter csütörtökön Budapesten.
2026. 02. 27. 13:30
Megosztás:

Ötmilliárd forint feletti nyereményt ígér az Ötöslottó

Az elmúlt majdnem 70 év negyedik legnagyobb nyereménye várja a hétvégén az Ötöslottó játékosait. Ebből az összegből szinte bármilyen álmot megvalósíthatna a nyertes.
2026. 02. 27. 13:00
Megosztás:

Erős növekedéssel zárta 2025-öt az SAP Hungary

Eredményes évet zárt 2025-ben az SAP Hungary: a vállalat magyarországi csapata a negyedik negyedéves célokat 119%-on, az éves célokat pedig 112%-on teljesítette, miközben a 2024-es éves árbevételét 26,3%-kal haladta meg. A teljesítmény hátterében a hazai vállalatok felhőalapú modernizációs igénye, az adatalapú működés felértékelődése és a mesterséges intelligencia üzleti folyamatokba történő beépítésének gyorsuló üteme áll.
2026. 02. 27. 12:30
Megosztás:

Hogyan segítik az okoseszközök a tanulást?

Az érettségi és a felvételi időszaka sok diák számára az egyik legintenzívebb, legfeszítettebb életszakasz. A felettük tornyosuló tananyag és a szoros határidők érthető módon komoly stresszhelyzeteket teremthetnek. Ilyenkor az okoseszközök – okostelefonok, laptopok, tabletek és okosórák – valódi szövetségeseink lehetnek. De csak akkor, ha mi irányítjuk őket, és nem ők kezdik el uralni a mi életünket.
2026. 02. 27. 12:00
Megosztás:

Kié lesz az EU új vámhatósága?

Az Európai Unió új vámhatóságának létrehozása túlmutat egy adminisztratív döntésen: intézményi precedenst és potenciális hatáskörbővülést jelent. A székhelyért folyó verseny a presztízsen túl az uniós erőviszonyokról és a földrajzi egyensúlyról szól. Az új döntési mechanizmus megerősíti az Európai Parlament befolyását, miközben a Szerződések formális módosítása elmarad. Ez felveti a kérdést, hogy a központosítás és az ügynökségalapú kormányzás milyen mértékben alakítja át a tagállami szerepet. A vámreform így nem csupán szakpolitikai modernizáció, hanem szuverenitási vita is. A tét: ki irányítja az új hatóságot – és ki gyakorolja az újonnan kialakuló uniós kompetenciát?
2026. 02. 27. 11:30
Megosztás:

Idén is folytatja szárnyalását az idegenforgalom - MBH gyorselemzés

A turizmus az év kezdetén is bővülni tudott: 2026 januárjában a vendégek száma 5,3, a vendégéjszakák száma 3,6%-kal bővült év/év alapon, mind a belföldi és mind a külföldi turisták száma emelkedett. Az idegenforgalom bővülésének folytatódására számítunk 2026-ban is; a hazai növekedést több tényező is támogatja, így a reálbérek emelkedése, illetve a kormányzati transzferek.
2026. 02. 27. 11:00
Megosztás:

Mire számíthatnak a befektetők pénteken?

Ázsiában a záráshoz közeledve mérsékelt emelkedéseket látunk. A Nikkei 0,2, a KOSPI 0,4, a Hang Seng 0,9, a SSEC 0,4%-os pluszban van.
2026. 02. 27. 10:30
Megosztás:

5,5%-ot esett az Nvidia

A vezető amerikai indexek közül az ipari túlsúlyos Dow Jones teljesített a legjobban, de ez is csak stagnálásra volt elegendő. Az S&P 500 0,5%-kal, a technológiai túlsúlyos Nasdaq Composite 1,2%-kal került lejjebb. A Nasdaq-ban több, mint 10%-os súllyal rendelkező Nvidia gyorsjelentése a várakozások feletti eredmények ellenére sem tudta lenyűgözni a befektetőket, az árfolyam 5,5%-ot esett. A Philadelphia SE Semiconductor index 3,2%-kal került lejjebb. Az S&P 500 11 fő szektora közül a technológia (-1,8%) és a kommunikációs szolgáltatások (-0,75%) szenvedték el a legnagyobb visszaesést, míg 1,3%-os emelkedéssel a pénzügyi szektor vezetett a nyertesek között.
2026. 02. 27. 09:30
Megosztás:

Vállalati jelentések mozgatták a piacokat Európában

A szerdai általános emelkedést követően csütörtökön – miközben a befektetők a vállalati gyorsjelentéseket értékelték – a STOXX 600 közel stagnált. A DAX 0,45%-ot, a CAC 40 0,7%-ot, az FTSE 100 0,4%-ot emelkedett. Az egészségügyi szektor 1%-os mérséklődése lefelé húzta a páneurópai indexet. A technológiai szektor 0,5%-ot veszített. Utóbbiban az ASML, az ASM International és a BE Semiconductor esése is meghaladta a 4%-ot, miután az Nvidia kimondottan erős gyorsjelentése is kevésnek bizonyult a kedvező részvénypiaci fogadtatáshoz.
2026. 02. 27. 09:00
Megosztás: