NIS2: ki legyen az információs rendszerek biztonságáért felelős személy?

A kiberbiztonsági tanúsításról és a kiberbiztonsági felügyeletről szóló „Kibertan-törvény” hatálybalépésével kezdetét vette Magyarországon is az EU új NIS2 (Network Information System v2) irányelvének átültetése a hazai jogrendbe. Ezek az információvédelmi követelmények minden eddiginél szélesebb kört érintenek, az előzetes becslések alapján közvetlenül 2500-3000 társaság került a hatálya alá. Az érintett cégeknek 2024. június 30-ig már csak alig két hónap áll rendelkezésükre, hogy bejelentkezzenek a Szabályozott Tevékenységek Felügyeleti Hatóságához (SZFTH). A regisztráció során adminisztratív és technikai jellegű cégadatok megadása mellett az információs rendszerek biztonságáért felelős személy (IBF) adatait és elérhetőségét is fel kell tüntetni. Kóczé Péter a Grant Thornton nemzetközi üzleti- és adótanácsadó cég digitális üzletágának vezetője segít átgondolni, hogy mi alapján válasszuk ki a cég számára optimális megoldást.

NIS2: ki legyen az információs rendszerek biztonságáért felelős személy?

IBF: Ki legyen a felelős?

Az SZFTH-regisztráció során az egyik legfontosabb kérdés az  IBF kijelölése. „Meglátásunk szerint a nemzetközi hátterű cégek számára még úgy is nehéz ez a döntés, hogy a “Kibertan-törvény” nem fogalmaz meg semmilyen konkrét elvárást és követelményt a kijelölt felelős személyével kapcsolatban, valamint kimondottan lehetővé teszi a pozíció betöltését akár külső szakértő bevonásával is „ –  mondja Kóczé Péter a Grant Thornton nemzetközi üzleti- és adótanácsadó cég digitális üzletágának vezetője.

Az IBF kiszervezése csak részben megoldás a nemzetközi hátterű vállalatoknak

Az információbiztonsági felelős kiszervezése elsőre racionális megoldásnak tűnhet akkor, amikor házon belül nem állnak rendelkezésre a betöltéséhez szükséges szakmai ismeretek, tapasztalatok vagy erőforrások. A tapasztalatok mégis azt mutatják, hogy sok vállalatnál ennek ellenére a belső munkatársak közül regisztrálnak az SZTFH űrlapján információbiztonsági felelőst.

Miért felel az IBF?    

Az IBF elsődleges feladata:

- a kiberbiztonsági események kockázatának csökkentése, valamint
- az azok felfedezéséig eltelt idő lerövidítése.

A kiberbiztonsági események rendszerint a cég adatvagyonának megszerzésére irányulnak. Az incidensek súlyosságát csak tovább növeli az, hogy sok esetben a lopási kísérlet következtében a szolgáltatás teljes vagy részleges leállásával, vagy akár a teljes üzleti tevékenység felfüggesztésével is számolni kell, ami minden esetben legalább jelentős, de néha akár katasztrofális következményekkel is járhat egy vállalat működésével kapcsolatban.

A kiberbiztonsági események valószínűségének csökkentése mellett az ezekből fakadó ártalmak csökkentése jelenti tulajdonképpen a vállalat védekező- és ellenállóképességét, melyet

- korlátok bevezetésével,
- szabályok alkotásával,
- eszközök bevetésével és
- képzések szervezésével növelhet.

„A NIS2 újdonsága épp abban rejlik, hogy az érintett vállalatok rá lesznek kényszerítve arra, hogy a fentiek mentén folyamatosan fejlesszék kibervédelmi képességeiket, amihez a jogszabály megkísérel egy közösségi szinten egységes sztenderdet is biztosítani„ – mondja Kóczé.

Az IBF egyik fontos feladata pedig az, hogy a kötelezően alkalmazandó információbiztonsági intézkedések a fenyegetettséggel összhangban kerüljenek kialakításra, valamint a rendelkezésre álló büdzsé kereteibe is beleférjenek.  

A kibervédelmi intézkedések kényszerűen lassítják  az üzletet, és a vállalat nagy részétől aktív együttműködést várhatnak el végrehajtásuk során. A belső információbiztonsági felelősnek az üzlet egészét kell figyelembe vennie, amikor a fenyegetettségre adott válaszokról gondolkozik és amikor a helyi IT-csapattal, az üzleti területek vezetőivel, a jogászokkal, a központi (külföldi) irányítással vagy éppen az SZTFH-val működik együtt.

Magyar cégnek magyar NIS2

Annak ellenére, hogy a NIS2 egy Európai Uniós irányelv és célja egy egységes, közös kiberbiztonsági keretrendszer  és védelmi szint megalkotása volt, a tagállamok nem azonos ütemezésben és nem teljesen egységes tartalommal ültetik azt át saját jogrendjükbe.

Egy magyar leányvállalat belső információbiztonsági felelősének  képben kell lennie a "magyar" NIS2-szabályozás specialitásaival is, hogy a más hazai követelmény mellett ezeket is képviselni tudja a globális szinten menedzselt információbiztonsági irányítási rendszer és az ahhoz kapcsolódó szabályozások és eljárásrendek kialakítása és adaptálása során.

A magyarországi illetékességű vállalatok megfelelőssége minden esetben a magyar “Kibertan-törvény”, a magyar intézmények által kiadott végrehajtási rendeletek és módszertani útmutatók alapján, magyar nyelven és magyar auditorok révén kerülnek majd minősítésre vagy éppen elmarasztalásra nem megfelelés esetén.

A felkészülés így minden esetben igényli a hazai operáció aktív közreműködését, a központ által kialakított szabályzatok és rendszerelemek változatlan formában történő felhasználásával.

Kézenfekvő, de nem szerencsés az IT-team tagját delegálni megfelelőségi vezetőnek

Nemzetközi hátterű vállalatcsoportokban egy meglehetősen összetett felelősségi kör vár az információbiztonsági felelősökre, ezért annak teljes kiszervezése nem mindenhol bizonyulhat hatékony megoldásnak.

Ezeknél a társaságoknál célszerűnek tűnhet a helyi megfelelősségi vezető képességeinek és erőforrásainak bővítése, annak érdekében, hogy koordinálni tudja a “Kibertan-törvény” által támasztott új megfelelési elvárásokra való felkészülést is. Ez külső tanácsadók és szakértők igény szerinti bevonásával történhet.

Egy megfelelési vezető helyismerete, meglévő csatornái és elfogadottsága a helyi IT-csapat, a központi IT-irányítás, az üzleti területek és a menedzsment részéről olyan előnyöket jelentenek, amelyekre szükség is lesz a NIS2-információbiztonsági irányítási rendszer bevezetése során, mivel az nagy eséllyel jelentős hatással lesz a vállat jelenlegi folyamatainak nagy részére, és a szervezeti kultúrát is alakítani fogja.

Az IT meghatározó szereplője lesz a változásoknak, de a többi területhez hasonlóan sok szempontból végrehajtó szerepben marad, emiatt nem szerencsés az IT és az információbiztonsági vezetői pozíciók összekapcsolása.

A szakmai mentorálás jó irány lehet

A NIS2 folyamatos fejlődést követel tehát a vállalatoktól a kibervédelmi képességek terén. Ennek során egy hatékonyan működtethető és stabilan auditálható információbiztonsági rendszert kell kialakítaniuk az érintett cégeknek. Ahhoz, hogy a megbízott vezető sikerrel járhasson, nem csak a nemzetközi és a hazai szabályozásokat, de a vállalat belső folyamatait és működését is megfelelő mélységben ismernie kell. „Azt gondoljuk, hogy ez megnehezítheti a NIS2 felkészítés feladatainak teljes körű kiszervezését és inkább a belső kompetenciák fejlesztése irányában tolhatja el cégeket. A megfelelő mentorálás hozzásegítheti a megfelelési vezetőket az új követelményekhez való alkalmazkodáshoz „ – mondja Kóczé Péter.

Sűríti egyiptomi járatait a Wizz Air, hogy segítse a Közel-keleti légtérzárral érintett utasait

A Wizz Air mentesítő járatokat indít azon utasai számára, akik a közel-keleti térségbe, vagy a térségből utaztak volna: péntektől heti 3 helyett 10 járatot biztosít Budapest és Sarm-es-Sejk között. Ezek a plusz járatok több lehetőséget kínálnak az Izraelbe és Izraelből induló közvetlen járatok felfüggesztése által érintett utasoknak, és jelenleg a legjobb lehetőséget biztosítják az Izrael és Európa közötti összeköttetésre.
2026. 03. 03. 18:00
Megosztás:

Lehet-e az XRP globális tartalékeszköz? A szakértő szerint igen – de csak 3 feltétellel

Az XRP jövője túlmutathat a spekuláción és a rövid távú árfolyamciklusokon. Egy ismert piaci elemző szerint a token akár globális tartalékeszközzé is válhat – ha teljesül három kulcsfontosságú feltétel: állami elfogadás, jogi tisztázás és intézményi legitimáció.
2026. 03. 03. 17:30
Megosztás:

Az ÁKK ráemelést hajtott végre a 2035-ben lejáró dollárkötvényre

Az Államadósság Kezelő Központ (ÁKK) ráemelést hajtott végre a 2035-ben lejáró dollárkötvényre - közölte az ÁKK Zrt. kedden az MTI-vel.
2026. 03. 03. 17:00
Megosztás:

Telefonon beszélt Vlagyimir Putyin és Orbán Viktor

Megvitatta az orosz-magyar együttműködés aktuális témáit, a 2025. november 28-án Moszkvában megtartott tárgyalások eredményeként elért megállapodások végrehajtásának folyamatát telefonon Vlagyimir Putyin orosz elnök és Orbán Viktor magyar kormányfő - közölte kedden a Kreml sajtószolgálata.
2026. 03. 03. 16:30
Megosztás:

Közel-Kelet: a Groupama automatikusan és díjmentesen meghosszabbítja az utasbiztosítást

A közel-keleti események miatt a Groupama Biztosító több száz ügyfele rekedt külföldön: vagy a háború által érintett országokban tartózkodnak, vagy ezeken az országokon keresztül szeretnének hazajutni, ami jelenleg ellehetetlenült, vagy csak korlátozottan lehetséges.
2026. 03. 03. 16:00
Megosztás:

A JPMorgan beszáll a stabilcoin-versenybe

A hagyományos bankóriás és a kriptoszektor közötti verseny új szakaszba lépett. A JPMorgan egyre nyitottabb a stabilcoinok felé, de Jamie Dimon világossá tette: ha egy kriptocég bankként működik, akkor bankként is kell szabályozni. Eközben a Ripple és az XRP egy alternatív, globális pénzügyi infrastruktúrát épít.
2026. 03. 03. 15:30
Megosztás:

Rugalmasabb feltételekkel pályázhatnak a hazai mikro- és kisvállalkozások a telephelyfejlesztésre

Keddtől még rugalmasabb feltételek mellett pályázhatnak a hazai mikro- és kisvállalkozások a telephelyfejlesztést támogató programban. A módosítások célja, hogy a vállalkozások igényeihez jobban illeszkedő vissza nem térítendő forrást nyújtson, magasabb támogatási összeg, telephelyfejlesztési lehetőség biztosításával, szélesebb vállalkozói réteg elérésével - jelentette be keddi közleményében a Nemzetgazdasági Minisztérium (NGM).
2026. 03. 03. 15:00
Megosztás:

AM: középpontban a gyógynövények szerepe és védelme

Március 3-án ünnepeljük a vadvilág világnapját, amelynek idén az a célja, hogy felhívja a figyelmet a gyógy- és aromanövények szerepére az emberi egészség, a kulturális örökség, a helyi megélhetés és az emberi jóllét biztosításában - írta az Agrárminisztérium (AM) keddi közleményében.
2026. 03. 03. 14:30
Megosztás:

The Role of Escrow in a P2P Trading Platform: Why It Matters

Escrow is the mechanism that turns peer-to-peer trading from a “trust me” arrangement into a process with enforceable safeguards.
2026. 03. 03. 14:09
Megosztás:

A Bitcoin ára stabilizálódik az USA–Irán feszültség közepette

Az ETF-beáramlások dönthetik el a következő irányt: a negyedik napja tartó amerikai–iráni konfliktus újabb hullámokat vet a globális piacokon. A Bitcoin árfolyama ugyan megingott, de gyors visszapattanást mutatott – a befektetők most az ETF-áramlásokat és a makrogazdasági jeleket figyelik, hogy merre indulhat tovább a piac.
2026. 03. 03. 14:00
Megosztás:

A Richter megvásárolja a Celmatix kutatási portfólióját

A Richter Gedeon Nyrt. megvásárolja az Egyesült Államokban működő Celmatix Inc. biotechnológiai vállalat nőgyógyászati korai fázisú kutatási portfólióját - jelentette be a Richter kedden a Budapesti Értéktőzsde (BÉT) honlapján.
2026. 03. 03. 13:30
Megosztás:

Antal Ferenc: a repülőtér 3-as termináljának megépítése mérföldkő Magyarország életében

A repülőtér 3-as termináljának megépítése nemcsak a Budapest Airport, hanem Magyarország életében is mérföldkő - mondta a Nemzetgazdasági Minisztérium stratégiai tranzakciókért felelős helyettes államtitkára kedden az M1 aktuális csatornán.
2026. 03. 03. 13:00
Megosztás:

Felpörgött, majd lassult az ingatlan befektetői hullám a tavalyi év utolsó hónapjaiban

A tavalyi év augusztusában–szeptemberében az ingatlanpiacon egyszerre voltak jelen nagy számban a hitelre vásárló fiatal párok és a kiadásra vásárló magánszemélyek. A befektetők lendületét azonban egy idő után visszafogta a kialakult új helyzet.
2026. 03. 03. 12:30
Megosztás:

Mit üzen a Women in Business 2026 Magyarországnak?

A Grant Thornton átfogó nemzetközi vizsgálata szerint a nemek közötti egyenlőség, egyensúly kérdése már nem CSR téma, hanem üzleti stratégiai kérdés. A Grant Thornton Women in Business 2026 jelentése egyértelmű összefüggést mutat ki a “gender equality” melletti elköteleződés és a vállalati teljesítmény között. A nemek közötti egyenlőség nem „jó ügy”, hanem versenyelőny. Még akkor is, ha a globális környezetben több nagyvállalat visszavett DEI-kezdeményezéseiből (Diversity, Equity, Inclusion).
2026. 03. 03. 12:00
Megosztás:

VanEck-vezér: Megvolt a Bitcoin alja? – Fordulat jöhet a 70 000 dolláros kitörés után

Éles emelkedéssel indult az éjszaka a kriptopiacon: a Bitcoin 70 000 dollár fölé ugrott, majd 68 000 dollárig korrigált. A mozgás újraélesztette a találgatásokat: vajon már láttuk a medvepiaci mélypontot, vagy korai még trendfordulóról beszélni? A kérdésre a VanEck vezérigazgatója is reagált – meglehetősen optimista hangnemben.
2026. 03. 03. 11:30
Megosztás:

Az inflációs félelmek erősödése felfelé tolta a kötvényhozamokat

Az Irán elleni támadás több országra kiterjedő eszkalációja, a Hormuzi-szoros lezárása és a Közel Kelet kőolaj- és gázmezőit fenyegető csapások miatt jelentősen emelkedtek az energiaárak. Az olajár reggel mintegy 10%-kal ugrott meg, de záráskor is 7%-kal magasabban állt, mint a megelőző pénteken, a cseppfolyósított gáz ára pedig 35%-kal emelkedett, megközelítve a 45 EUR/Mwh-s szintet. A globális inflációs félelmek erősödtek, ami megfordította a fejlett országok kötvénypiacain a múlt héten bekövetkezett hozamesést. A tízéves dollár hozam 10 bázisponttal, 4,05%-ig ugrott, a német pedig 7 bázisponttal, 2,7% fölé került. A kockázatvállalási hajlandóság erősödése miatt folytatódott a dollár gyors erősödése, az EUR/USD 1,17 alá esett.
2026. 03. 03. 11:00
Megosztás:

Az XRP volatilitása egyéves csúcsra ugrott – Közeleg a nagy kitörés?

Az XRP 30 napos realizált volatilitása 1,16-ra emelkedett a Binance-en, ami 2025 márciusa óta a legmagasabb érték. Mindeközben az árfolyam 1,35 dollár körül oldalaz, jelentősen a korábbi, 3,40 dolláros cikluscsúcs alatt. A történelmi mintázatok alapján az ilyen volatilitási tüskék gyakran nagy ármozgások előszobái – de a kérdés az, milyen irányba.
2026. 03. 03. 10:30
Megosztás:

Mit szólna hölgyem egy kis kriptovalutához Nőnapra?

Blockchain4Her: amikor a diverzitás növekedési stratégiává válik: a Bitget, a világ legnagyobb Universal Exchange (UEX) platformja, a Nemzetközi Nőnap alkalmából zászlóshajó kezdeményezése, a Blockchain4Her program keretében ünnepli a nőket.
2026. 03. 03. 10:00
Megosztás:

Hernádi Zsolt: a Barátság kőolajvezetékben nincs károsodás

Nyugodt lelkiismerettel leszögezhetjük, hogy önmagában a Barátság kőolajvezetékben károsodás nem történt - jelentette ki Hernádi Zsolt, a Mol elnök-vezérigazgatója az ATV Egyenes beszéd című műsorában hétfőn este.
2026. 03. 03. 09:30
Megosztás:

Iráni konfliktus: Makrogazdasági és piaci következmények

Az Iránban kialakult legújabb konfliktus további volatilitást okozott a globális piacokon. Íme néhány lehetséges forgatókönyv és azok hatása az egyes eszközosztályok portfólióira.
2026. 03. 03. 09:00
Megosztás: