NIS2: ki legyen az információs rendszerek biztonságáért felelős személy?

A kiberbiztonsági tanúsításról és a kiberbiztonsági felügyeletről szóló „Kibertan-törvény” hatálybalépésével kezdetét vette Magyarországon is az EU új NIS2 (Network Information System v2) irányelvének átültetése a hazai jogrendbe. Ezek az információvédelmi követelmények minden eddiginél szélesebb kört érintenek, az előzetes becslések alapján közvetlenül 2500-3000 társaság került a hatálya alá. Az érintett cégeknek 2024. június 30-ig már csak alig két hónap áll rendelkezésükre, hogy bejelentkezzenek a Szabályozott Tevékenységek Felügyeleti Hatóságához (SZFTH). A regisztráció során adminisztratív és technikai jellegű cégadatok megadása mellett az információs rendszerek biztonságáért felelős személy (IBF) adatait és elérhetőségét is fel kell tüntetni. Kóczé Péter a Grant Thornton nemzetközi üzleti- és adótanácsadó cég digitális üzletágának vezetője segít átgondolni, hogy mi alapján válasszuk ki a cég számára optimális megoldást.

NIS2: ki legyen az információs rendszerek biztonságáért felelős személy?

IBF: Ki legyen a felelős?

Az SZFTH-regisztráció során az egyik legfontosabb kérdés az  IBF kijelölése. „Meglátásunk szerint a nemzetközi hátterű cégek számára még úgy is nehéz ez a döntés, hogy a “Kibertan-törvény” nem fogalmaz meg semmilyen konkrét elvárást és követelményt a kijelölt felelős személyével kapcsolatban, valamint kimondottan lehetővé teszi a pozíció betöltését akár külső szakértő bevonásával is „ –  mondja Kóczé Péter a Grant Thornton nemzetközi üzleti- és adótanácsadó cég digitális üzletágának vezetője.

Az IBF kiszervezése csak részben megoldás a nemzetközi hátterű vállalatoknak

Az információbiztonsági felelős kiszervezése elsőre racionális megoldásnak tűnhet akkor, amikor házon belül nem állnak rendelkezésre a betöltéséhez szükséges szakmai ismeretek, tapasztalatok vagy erőforrások. A tapasztalatok mégis azt mutatják, hogy sok vállalatnál ennek ellenére a belső munkatársak közül regisztrálnak az SZTFH űrlapján információbiztonsági felelőst.

Miért felel az IBF?    

Az IBF elsődleges feladata:

- a kiberbiztonsági események kockázatának csökkentése, valamint
- az azok felfedezéséig eltelt idő lerövidítése.

A kiberbiztonsági események rendszerint a cég adatvagyonának megszerzésére irányulnak. Az incidensek súlyosságát csak tovább növeli az, hogy sok esetben a lopási kísérlet következtében a szolgáltatás teljes vagy részleges leállásával, vagy akár a teljes üzleti tevékenység felfüggesztésével is számolni kell, ami minden esetben legalább jelentős, de néha akár katasztrofális következményekkel is járhat egy vállalat működésével kapcsolatban.

A kiberbiztonsági események valószínűségének csökkentése mellett az ezekből fakadó ártalmak csökkentése jelenti tulajdonképpen a vállalat védekező- és ellenállóképességét, melyet

- korlátok bevezetésével,
- szabályok alkotásával,
- eszközök bevetésével és
- képzések szervezésével növelhet.

„A NIS2 újdonsága épp abban rejlik, hogy az érintett vállalatok rá lesznek kényszerítve arra, hogy a fentiek mentén folyamatosan fejlesszék kibervédelmi képességeiket, amihez a jogszabály megkísérel egy közösségi szinten egységes sztenderdet is biztosítani„ – mondja Kóczé.

Az IBF egyik fontos feladata pedig az, hogy a kötelezően alkalmazandó információbiztonsági intézkedések a fenyegetettséggel összhangban kerüljenek kialakításra, valamint a rendelkezésre álló büdzsé kereteibe is beleférjenek.  

A kibervédelmi intézkedések kényszerűen lassítják  az üzletet, és a vállalat nagy részétől aktív együttműködést várhatnak el végrehajtásuk során. A belső információbiztonsági felelősnek az üzlet egészét kell figyelembe vennie, amikor a fenyegetettségre adott válaszokról gondolkozik és amikor a helyi IT-csapattal, az üzleti területek vezetőivel, a jogászokkal, a központi (külföldi) irányítással vagy éppen az SZTFH-val működik együtt.

Magyar cégnek magyar NIS2

Annak ellenére, hogy a NIS2 egy Európai Uniós irányelv és célja egy egységes, közös kiberbiztonsági keretrendszer  és védelmi szint megalkotása volt, a tagállamok nem azonos ütemezésben és nem teljesen egységes tartalommal ültetik azt át saját jogrendjükbe.

Egy magyar leányvállalat belső információbiztonsági felelősének  képben kell lennie a "magyar" NIS2-szabályozás specialitásaival is, hogy a más hazai követelmény mellett ezeket is képviselni tudja a globális szinten menedzselt információbiztonsági irányítási rendszer és az ahhoz kapcsolódó szabályozások és eljárásrendek kialakítása és adaptálása során.

A magyarországi illetékességű vállalatok megfelelőssége minden esetben a magyar “Kibertan-törvény”, a magyar intézmények által kiadott végrehajtási rendeletek és módszertani útmutatók alapján, magyar nyelven és magyar auditorok révén kerülnek majd minősítésre vagy éppen elmarasztalásra nem megfelelés esetén.

A felkészülés így minden esetben igényli a hazai operáció aktív közreműködését, a központ által kialakított szabályzatok és rendszerelemek változatlan formában történő felhasználásával.

Kézenfekvő, de nem szerencsés az IT-team tagját delegálni megfelelőségi vezetőnek

Nemzetközi hátterű vállalatcsoportokban egy meglehetősen összetett felelősségi kör vár az információbiztonsági felelősökre, ezért annak teljes kiszervezése nem mindenhol bizonyulhat hatékony megoldásnak.

Ezeknél a társaságoknál célszerűnek tűnhet a helyi megfelelősségi vezető képességeinek és erőforrásainak bővítése, annak érdekében, hogy koordinálni tudja a “Kibertan-törvény” által támasztott új megfelelési elvárásokra való felkészülést is. Ez külső tanácsadók és szakértők igény szerinti bevonásával történhet.

Egy megfelelési vezető helyismerete, meglévő csatornái és elfogadottsága a helyi IT-csapat, a központi IT-irányítás, az üzleti területek és a menedzsment részéről olyan előnyöket jelentenek, amelyekre szükség is lesz a NIS2-információbiztonsági irányítási rendszer bevezetése során, mivel az nagy eséllyel jelentős hatással lesz a vállat jelenlegi folyamatainak nagy részére, és a szervezeti kultúrát is alakítani fogja.

Az IT meghatározó szereplője lesz a változásoknak, de a többi területhez hasonlóan sok szempontból végrehajtó szerepben marad, emiatt nem szerencsés az IT és az információbiztonsági vezetői pozíciók összekapcsolása.

A szakmai mentorálás jó irány lehet

A NIS2 folyamatos fejlődést követel tehát a vállalatoktól a kibervédelmi képességek terén. Ennek során egy hatékonyan működtethető és stabilan auditálható információbiztonsági rendszert kell kialakítaniuk az érintett cégeknek. Ahhoz, hogy a megbízott vezető sikerrel járhasson, nem csak a nemzetközi és a hazai szabályozásokat, de a vállalat belső folyamatait és működését is megfelelő mélységben ismernie kell. „Azt gondoljuk, hogy ez megnehezítheti a NIS2 felkészítés feladatainak teljes körű kiszervezését és inkább a belső kompetenciák fejlesztése irányában tolhatja el cégeket. A megfelelő mentorálás hozzásegítheti a megfelelési vezetőket az új követelményekhez való alkalmazkodáshoz „ – mondja Kóczé Péter.

Élénkülés látszik, fellendülés nem érződik az építőiparban

Bár 2025 decemberében érdemi élénkülés látszott az építőiparban, és éves szinten 2,8 százalékkal nőtt a termelés volumene, a piaci szereplők többsége továbbra sem érzékeli a fellendülést. A növekvő teljesítmény mellett ugyanis erős árverseny és szűkülő árrések jellemzik a szektort, ami jelentősen korlátozza a vállalkozások mozgásterét.
2026. 02. 20. 06:00
Megosztás:

Tartós pozitív hatást gyakorol a hazai gazdaságra a KAVOSZ és a Széchenyi Kártya Program

A Széchenyi Kártya Program jelentős pozitív hatást gyakorolt a hazai kkv-szektorra és a magyar gazdaságra – derült ki az Egyensúly Intézet által készített friss tanulmányból, amelyet a KAVOSZ Zrt. mai budapesti konferenciáján mutattak be. Az elemzés szerint az államilag támogatott konstrukciók hatékonyan ösztönözték a vállalatok versenyképességét és finanszírozási stabilitását, 2025-ben mintegy 1,5 %-os pozitív hatást gyakorolva a hazai GDP-re is. A kutatás egyik fő megállapítása, hogy a Széchenyi Kártya Program nem csupán támogatási eszközként állja meg a helyét, hanem a magyar gazdaság egyik meghatározó, stabil vállalkozásfinanszírozási pillére.
2026. 02. 20. 05:00
Megosztás:

40 milliárd forintnyi beruházás valósulhat meg az 1+1 Program második ütemében

A kormány mindent megtesz a hazai kis- és középvállalkozások beruházásainak támogatása, így termelékenységük növelése és méretugrásuk elősegítése érdekében.
2026. 02. 20. 03:30
Megosztás:

Kismértékben nőtt a K&H Bank nyeresége tavaly

Tavaly a K&H Bank adózás utáni eredménye 132 milliárd forintot ért el, ami 2 százalékos emelkedés 2024-hez képest, miközben 100 milliárd forint bank- és extraprofitadót fizetett - tájékoztatta az MTI-t a pénzintézet csütörtökön.
2026. 02. 20. 03:00
Megosztás:

Csapadékos, téli idő várható a hétvégén

Csapadékos, téli idő várható a hétvégén: nagy területen kell havazásra, havas esőre, esőre készülni, a szél pedig pénteken erős, olykor viharos lesz, emiatt hófúvásra is készülni kell elsősorban a nyugati országrészben. Visszatérnek a kemény éjszakai mínuszok: a derült, szélcsendes és vastag hóval borított dunántúli tájakon szombat hajnalban akár mínusz 15 Celsius-fok alá is lehűlhet a levegő, majd vasárnap már enyhülés kezdődik és a legmelegebb órákban délen akár plusz 10 fok is lehet - derül ki a HungaroMet Nonprofit Zrt. előrejelzéséből, amelyet csütörtökön juttattak el az MTI-hez.
2026. 02. 20. 02:30
Megosztás:

Változás! A családi pótlék máskor jön, mint eddig

Sok család számít rá hónapról hónapra, most azonban érdemes különösen figyelni. A Magyar Államkincstár közzétette a 2026-os kifizetési naptárt, és ebből egyértelműen látszik: több alkalommal is eltér a megszokottól a családi pótlék érkezése. Bár általában a hónap elején jelenik meg a pénz a számlákon, jövőre több hónapban is változik az ütemezés.
2026. 02. 20. 02:00
Megosztás:

Nem a te neveden van a villanyóra? Akkor jobb, ha tisztában vagy ezzel a szabállyal

Sokan még mindig azt hiszik, hogy mérőállást csak az diktálhat, akinek a nevén a villanyszerződés fut. Ez azonban nem igaz. Az MVM Next rendszerében megbízott fizetőként albérlőként, illetve szülők vagy nagyszülők helyett is teljesen szabályosan intézhető a mérőállás-diktálás.
2026. 02. 20. 01:00
Megosztás:

A kemény víz hatása a mosás eredményességére

Magyarország lakosságának jelentős része találkozik a kemény vízzel a mindennapokban, hiszen az ország vízkészletének nagy hányada ilyen. Eszedbe jutott-e már, hogyan befolyásolja a mosás minőségét a víz keménysége? Ez a tényező nemcsak a ruháid állapotára van hatással, hanem a mosógépre is, amit gyakran elfelejtünk. De mi is történik pontosan?
2026. 02. 20. 00:01
Megosztás:

NGM: 40 milliárd forintnyi beruházás valósulhat meg az 1+1 program második ütemében

Negyven milliárd forintnyi beruházás valósulhat meg az 1+1 program második ütemében - közölte a Nemzetgazdasági Minisztérium (NGM) csütörtökön az MTI-vel.
2026. 02. 19. 23:30
Megosztás:

A holland hírszerzés fokozódó orosz hibrid fenyegető tevékenységre figyelmeztet

A holland hírszerzés szerint az orosz hibrid tevékenység fokozódására kell számítani: Moszkva Európa-szerte egyre intenzívebben hajt végre kibertámadásokat, szabotázsakciókat és befolyásolási műveleteket, amelyek a létfontosságú infrastruktúrát és szolgáltatásokat is érinthetik.
2026. 02. 19. 23:00
Megosztás:

Gyorsfagyasztott szamócát hívott vissza a Spar

Határérték feletti növényvédőszer-maradék tartalom miatt S-BUDGET gyorsfagyasztott szamócát hívott vissza a fogyasztóktól és vont ki a forgalomból a SPAR Magyarország Kft. - közölte a Nemzeti Kereskedelmi és Fogyasztóvédelmi Hatóság (NKFH) csütörtökön az MTI-vel.
2026. 02. 19. 22:30
Megosztás:

Hogyan fogyj egészségesen és hatékonyan?

A fogyás kérdése szinte mindenkit foglalkoztatott már. Hogyan érhetjük el a kívánt testalkatot anélkül, hogy drasztikus változtatásokra lenne szükség? A válasz egyszerűbb, mint elsőre hinnéd: hosszú távon fenntartható étkezési szokások és rendszeres testmozgás. Ha valaki tartós eredményeket szeretne, akkor kitartással és fokozatos változásokkal kell hozzáállnia a fogyókúrához.
2026. 02. 19. 22:00
Megosztás:

Melyik ország a világ elsőszámú turisztikai célpontja?

Franciaország 102 millió külföldi látogatót fogadott tavaly, szemben a 2024-es 100 millióval, ami 77,5 milliárd eurós bevételt eredményezett - jelentette be a turisztikai minisztérium csütörtökön.
2026. 02. 19. 21:00
Megosztás:

Lendület a medvepiac árnyékában: erős kezdés az ETH Denver 2026-on

Miközben a kriptovaluta-piac továbbra is nyomás alatt áll, az ETH Denver 2026 nyitónapján meglepően optimista, kifejezetten „builder” fókuszú hangulat uralkodott. A visszaeső árfolyamok ellenére a közösség nem hátrál, hanem építkezik – technológiában és közösségben egyaránt.
2026. 02. 19. 20:30
Megosztás:

Átadták az Év Balatoni Háza díjakat

A Nők a Balatonért Egyesület és a Balatoni Szövetség immár nyolcadik alkalommal hirdette meg a szakmai iránytűvé vált pályázatot, az Év Balatoni Háza díjakat, amelyet az Építési és Közlekedési Minisztérium (ÉKM) is örömmel támogat - írta a közösségi oldalán csütörtökön az építészeti államtitkár.
2026. 02. 19. 20:00
Megosztás:

Trump: Iránnak nem lehet atomfegyvere

Iránnak nem lehet atomfegyvere, mert az aláássa a közel-keleti békét - hangsúlyozta Donald Trump amerikai elnök az általa kezdeményezett Béketanács első ülésén Washingtonban, a Donald J. Trump Békeintézetben csütörtökön.
2026. 02. 19. 19:30
Megosztás:

OpenAI és Paradigm bemutatta az EVMbench-et: új korszak jöhet az Ethereum smart contract biztonságában

A mesterséges intelligencia mostantól valós Ethereum-sebezhetőségeken vizsgázik. Az OpenAI és a Paradigm közösen indította el az EVMbench nevű benchmarkot, amely valódi auditált hibákon méri az AI-ügynökök képességeit – a tét pedig több mint 100 milliárd dollárnyi zárolt kriptoeszköz biztonsága.
2026. 02. 19. 19:00
Megosztás:

Jelentős forrással segítik a terményszárítók fejlesztését

A magyar mezőgazdaság versenyképességének egyik lényeges eleme a korszerű terménykezelési infrastruktúra fejlesztése. Ezért hirdette meg az Agrárminisztérium tavaly márciusban a terménytisztítók, tárolók, szárítók és vetőmagüzemek fejlesztését támogató pályázati felhívást, amely kézzelfogható segítséget nyújt a gazdálkodók számára a megtermelt termény biztonságos, hatékony és fenntartható kezeléséhez - emlékeztetett csütörtöki közleményében az Agrárminisztérium (AM).
2026. 02. 19. 18:00
Megosztás:

Stabilcoin-csúcstalálkozó a Fehér Házban: bankok és kriptovezetők az asztalnál

Újabb magas szintű egyeztetésre készül Washington: a Fehér Ház harmadszor hívja össze a banki és kriptoszektor kulcsszereplőit, hogy a hozamot fizető stabilcoinok (stablecoin) szabályozásáról tárgyaljanak. A tét nem kisebb, mint a digitális dollár-alapú tokenek jövője az amerikai pénzügyi rendszerben.
2026. 02. 19. 17:30
Megosztás:

2715 település kap ingyenes tüzelőanyagot

Ingyenes tüzelőanyagot kap 2715 település - írta a Közigazgatási és Területfejlesztési Minisztérium (KTM) önkormányzati államtitkára csütörtökön a Facebook-oldalán.
2026. 02. 19. 17:00
Megosztás: