NIS2: ki legyen az információs rendszerek biztonságáért felelős személy?

A kiberbiztonsági tanúsításról és a kiberbiztonsági felügyeletről szóló „Kibertan-törvény” hatálybalépésével kezdetét vette Magyarországon is az EU új NIS2 (Network Information System v2) irányelvének átültetése a hazai jogrendbe. Ezek az információvédelmi követelmények minden eddiginél szélesebb kört érintenek, az előzetes becslések alapján közvetlenül 2500-3000 társaság került a hatálya alá. Az érintett cégeknek 2024. június 30-ig már csak alig két hónap áll rendelkezésükre, hogy bejelentkezzenek a Szabályozott Tevékenységek Felügyeleti Hatóságához (SZFTH). A regisztráció során adminisztratív és technikai jellegű cégadatok megadása mellett az információs rendszerek biztonságáért felelős személy (IBF) adatait és elérhetőségét is fel kell tüntetni. Kóczé Péter a Grant Thornton nemzetközi üzleti- és adótanácsadó cég digitális üzletágának vezetője segít átgondolni, hogy mi alapján válasszuk ki a cég számára optimális megoldást.

NIS2: ki legyen az információs rendszerek biztonságáért felelős személy?

IBF: Ki legyen a felelős?

Az SZFTH-regisztráció során az egyik legfontosabb kérdés az  IBF kijelölése. „Meglátásunk szerint a nemzetközi hátterű cégek számára még úgy is nehéz ez a döntés, hogy a “Kibertan-törvény” nem fogalmaz meg semmilyen konkrét elvárást és követelményt a kijelölt felelős személyével kapcsolatban, valamint kimondottan lehetővé teszi a pozíció betöltését akár külső szakértő bevonásával is „ –  mondja Kóczé Péter a Grant Thornton nemzetközi üzleti- és adótanácsadó cég digitális üzletágának vezetője.

Az IBF kiszervezése csak részben megoldás a nemzetközi hátterű vállalatoknak

Az információbiztonsági felelős kiszervezése elsőre racionális megoldásnak tűnhet akkor, amikor házon belül nem állnak rendelkezésre a betöltéséhez szükséges szakmai ismeretek, tapasztalatok vagy erőforrások. A tapasztalatok mégis azt mutatják, hogy sok vállalatnál ennek ellenére a belső munkatársak közül regisztrálnak az SZTFH űrlapján információbiztonsági felelőst.

Miért felel az IBF?    

Az IBF elsődleges feladata:

- a kiberbiztonsági események kockázatának csökkentése, valamint
- az azok felfedezéséig eltelt idő lerövidítése.

A kiberbiztonsági események rendszerint a cég adatvagyonának megszerzésére irányulnak. Az incidensek súlyosságát csak tovább növeli az, hogy sok esetben a lopási kísérlet következtében a szolgáltatás teljes vagy részleges leállásával, vagy akár a teljes üzleti tevékenység felfüggesztésével is számolni kell, ami minden esetben legalább jelentős, de néha akár katasztrofális következményekkel is járhat egy vállalat működésével kapcsolatban.

A kiberbiztonsági események valószínűségének csökkentése mellett az ezekből fakadó ártalmak csökkentése jelenti tulajdonképpen a vállalat védekező- és ellenállóképességét, melyet

- korlátok bevezetésével,
- szabályok alkotásával,
- eszközök bevetésével és
- képzések szervezésével növelhet.

„A NIS2 újdonsága épp abban rejlik, hogy az érintett vállalatok rá lesznek kényszerítve arra, hogy a fentiek mentén folyamatosan fejlesszék kibervédelmi képességeiket, amihez a jogszabály megkísérel egy közösségi szinten egységes sztenderdet is biztosítani„ – mondja Kóczé.

Az IBF egyik fontos feladata pedig az, hogy a kötelezően alkalmazandó információbiztonsági intézkedések a fenyegetettséggel összhangban kerüljenek kialakításra, valamint a rendelkezésre álló büdzsé kereteibe is beleférjenek.  

A kibervédelmi intézkedések kényszerűen lassítják  az üzletet, és a vállalat nagy részétől aktív együttműködést várhatnak el végrehajtásuk során. A belső információbiztonsági felelősnek az üzlet egészét kell figyelembe vennie, amikor a fenyegetettségre adott válaszokról gondolkozik és amikor a helyi IT-csapattal, az üzleti területek vezetőivel, a jogászokkal, a központi (külföldi) irányítással vagy éppen az SZTFH-val működik együtt.

Magyar cégnek magyar NIS2

Annak ellenére, hogy a NIS2 egy Európai Uniós irányelv és célja egy egységes, közös kiberbiztonsági keretrendszer  és védelmi szint megalkotása volt, a tagállamok nem azonos ütemezésben és nem teljesen egységes tartalommal ültetik azt át saját jogrendjükbe.

Egy magyar leányvállalat belső információbiztonsági felelősének  képben kell lennie a "magyar" NIS2-szabályozás specialitásaival is, hogy a más hazai követelmény mellett ezeket is képviselni tudja a globális szinten menedzselt információbiztonsági irányítási rendszer és az ahhoz kapcsolódó szabályozások és eljárásrendek kialakítása és adaptálása során.

A magyarországi illetékességű vállalatok megfelelőssége minden esetben a magyar “Kibertan-törvény”, a magyar intézmények által kiadott végrehajtási rendeletek és módszertani útmutatók alapján, magyar nyelven és magyar auditorok révén kerülnek majd minősítésre vagy éppen elmarasztalásra nem megfelelés esetén.

A felkészülés így minden esetben igényli a hazai operáció aktív közreműködését, a központ által kialakított szabályzatok és rendszerelemek változatlan formában történő felhasználásával.

Kézenfekvő, de nem szerencsés az IT-team tagját delegálni megfelelőségi vezetőnek

Nemzetközi hátterű vállalatcsoportokban egy meglehetősen összetett felelősségi kör vár az információbiztonsági felelősökre, ezért annak teljes kiszervezése nem mindenhol bizonyulhat hatékony megoldásnak.

Ezeknél a társaságoknál célszerűnek tűnhet a helyi megfelelősségi vezető képességeinek és erőforrásainak bővítése, annak érdekében, hogy koordinálni tudja a “Kibertan-törvény” által támasztott új megfelelési elvárásokra való felkészülést is. Ez külső tanácsadók és szakértők igény szerinti bevonásával történhet.

Egy megfelelési vezető helyismerete, meglévő csatornái és elfogadottsága a helyi IT-csapat, a központi IT-irányítás, az üzleti területek és a menedzsment részéről olyan előnyöket jelentenek, amelyekre szükség is lesz a NIS2-információbiztonsági irányítási rendszer bevezetése során, mivel az nagy eséllyel jelentős hatással lesz a vállat jelenlegi folyamatainak nagy részére, és a szervezeti kultúrát is alakítani fogja.

Az IT meghatározó szereplője lesz a változásoknak, de a többi területhez hasonlóan sok szempontból végrehajtó szerepben marad, emiatt nem szerencsés az IT és az információbiztonsági vezetői pozíciók összekapcsolása.

A szakmai mentorálás jó irány lehet

A NIS2 folyamatos fejlődést követel tehát a vállalatoktól a kibervédelmi képességek terén. Ennek során egy hatékonyan működtethető és stabilan auditálható információbiztonsági rendszert kell kialakítaniuk az érintett cégeknek. Ahhoz, hogy a megbízott vezető sikerrel járhasson, nem csak a nemzetközi és a hazai szabályozásokat, de a vállalat belső folyamatait és működését is megfelelő mélységben ismernie kell. „Azt gondoljuk, hogy ez megnehezítheti a NIS2 felkészítés feladatainak teljes körű kiszervezését és inkább a belső kompetenciák fejlesztése irányában tolhatja el cégeket. A megfelelő mentorálás hozzásegítheti a megfelelési vezetőket az új követelményekhez való alkalmazkodáshoz „ – mondja Kóczé Péter.

Egy hónap alatt több mint 120 ezren írták alá az agrárpetíciót

Január 19-i indulása óta több mint 120 ezer gazdálkodó és fogyasztó csatlakozott a Nemzeti Agrárgazdasági Kamara (NAK), illetve a Magyar Gazdakörök és Gazdaszövetkezetek Szövetsége (MAGOSZ) aláírásgyűjtéséhez - jelentette ki a NAK elnöke az Agrokult.hu weboldalon vasárnap megjelent interjújában.
2026. 02. 22. 14:00
Megosztás:

Identitásválságban a Bitcoin - Az altcoinok kerültek reflektorfénybe

3,8 milliárd dollár távozott a BTC és ETH ETF-ekből: új fejezet nyílhat az intézményi kriptopiacon. Miközben az amerikai Bitcoin- és Ethereum-ETF-ekből hetek óta ömlik ki a tőke, egyes altcoin-alapok – különösen a Solana és az XRP termékek – friss beáramlást tapasztalnak. A trend nem pusztán árfolyammozgásokról szól: egyre többen kérdőjelezik meg a Bitcoin szerepét a globális pénzügyi rendszerben.
2026. 02. 22. 13:00
Megosztás:

Pánik a piacon: újabb „extrém félelem” jelezhet Bitcoin-vételi lehetőséget?

Történelmi mélypontra süllyedt a piaci hangulat, miközben a Bitcoin árfolyama körül ismét eluralkodott a bizonytalanság. Elemzők szerint azonban az úgynevezett „extreme fear” fázis gyakran nem a vég, hanem egy új ciklus kezdete – és hosszú távon komoly beszállási lehetőséget jelenthet.
2026. 02. 22. 12:00
Megosztás:

Fokozott figyelmet fordít a NAIH a politikai célú adatkezelésre a kampányban

A jelölteknek, jelölőszervezeteknek az április 12-ei országgyűlési választás kampányában is be kell tartaniuk az Európai Unió általános adatvédelmi rendeletét (GDPR). A Nemzeti Adatvédelmi és Információszabadság Hatóság (NAIH) fokozott figyelmet fordít a politikai célú adatkezelések jogszerűségére.
2026. 02. 22. 11:00
Megosztás:

A Uniswap alapítója riadót fújt: egyre több a kriptós csaló hirdetés

Újabb figyelmeztetés érkezett a DeFi-szektorból. A világ egyik legismertebb decentralizált tőzsdéjének alapítója szerint a felhasználókat célzó adathalász (phishing) kampányok új szintre léptek, és a csalók fizetett hirdetésekkel vadásznak a kriptotárcákra. A tét nem kisebb, mint a teljes egyenleg elvesztése.
2026. 02. 22. 10:00
Megosztás:

90% esélyt lát a Ripple vezére, hogy áprilisra törvény lehet a CLARITY Act

Fordulóponthoz érkezhet az amerikai kriptoszabályozás. A Ripple vezérigazgatója szerint szinte biztos, hogy heteken belül elfogadják a Digital Asset Market Clarity Actet, amely évek óta húzódó szabályozási bizonytalanságot zárhat le az Egyesült Államokban. A tét nem kisebb, mint a stabilcoinok jövője, a bankrendszer stabilitása és az intézményi kriptoadoptáció felgyorsulása.
2026. 02. 22. 09:00
Megosztás:

Vitalik Buterin nagyszabású lépései felkavarták a kriptovaluta piacot

Rövid idő alatt több százezer dolláros swapok, stabilcoin-felhalmozás és tokenégetés – az Ethereum társalapítója ismét megmozgatta a piacot. Az on-chain tranzakciók tanúsága szerint Vitalik Buterin tudatos és összetett portfólió-átrendezést hajtott végre, amely élénk spekulációt indított el a kriptoközösségben.
2026. 02. 22. 08:29
Megosztás:

Hiányosságokkal küzd még a Vállalkozói Ügysegéd

Valótlan címek, hamis munkavégzési jellegek, súlyos hivatali visszaélés a múltban a meghatalamazotti korlátozásokra...
2026. 02. 22. 07:00
Megosztás:

Franciaországban is vitát váltott ki a csökkenő születésszám

Franciaországban is egyre élesebb vita bontakozik ki arról, hogy valóban kizárólag a nő felelőssége-e a gyermekvállalás sikere vagy sikertelensége.
2026. 02. 22. 06:00
Megosztás:

Az Alapszámlánál is megemelik a díjmentesen felvehető készpénz összegét

Február elsejével érdekes anomália állt elő, ugyanis az Alapszámlánál a bankautomatából havonta díjmentesen felvehető készpénz összege továbbra is 150 ezer forint maradt, míg a jogszabályi díjmentes készpénzfelvétel lehetősége 300 ezer forintra nőtt. Persze nyilatkozatot lehet az Alapszámlához is leadni, de aki megfeledkezett róla, az rosszabb helyzetbe került. Ezt a problémát egy éjszaka megjelent jogszabály orvosolja, ugyanis az ATM-ből nyilatkozat nélkül díjmentesen felvehető készpénz összegét 300 ezer forintra emelik az Alapszámlánál is. Azért van emellett egy érdekesség az új rendeletben, ami még magyarázatra szorulhat.
2026. 02. 22. 05:00
Megosztás:

Tovább bővül a klímás otthonok aránya Magyarországon

2026-ra tovább nőtt a légkondicionálók elterjedtsége Magyarországon: míg 2022-ben a 4,6 millió lakásból mintegy 1,2 millióban volt klíma, 2024-re az arány 33 százalékra emelkedett, és a bővülés azóta is tart.
2026. 02. 22. 04:00
Megosztás:

Használjuk az AI-t, de nem vagyunk felkészülve rá – lemaradásban Magyarország és a közép- és kelet-európai régió

"AI in Central and Eastern Europe", azaz Mesterséges intelligencia Közép- és Kelet-Európában címmel jelent meg a KPMG legújabb kutatása. A tanulmány átfogó képet ad a közép- és kelet-európai régió – köztük Magyarország, Csehország, Lengyelország, Románia, Szlovákia és Szlovénia – AI-stratégiájáról, felmérve az országok és vállalatok helyzetét az AI szabályozása, bevezetése, felhasználása és fejlesztése terén. Az adatok azt mutatják, hogy bár a régió lemaradással küszködik, a közép- és kelet- európaiak a világátlagnál kevésbé tartanak attól, hogy az AI meg fogja szüntetni a munkahelyeket.
2026. 02. 22. 03:00
Megosztás:

Ön mennyi pénzt keres? Interaktív térképen a magyarországi fizetések

A friss, decemberi KSH-adatok végre tiszta vizet öntenek a pohárba. Kiderült, hogy pontosan hogyan alakultak a hazai fizetések 2025-ben. Bár az országos átlagkereseti rangsort továbbra is a főváros dominálja – hiszen itt összpontosul a legtöbb magas hozzáadott értékű, döntéshozói pozíció –, a legújabb számok egy kifejezetten biztató trendet is megmutatnak.
2026. 02. 22. 02:00
Megosztás:

A rendeletet aláírták! 66-91 éves nyugdíjasok készüljetek!

Bemutatjuk, hogy kik jogosultak a 13. havi nyugdíjra, illetve a 14. havi nyugdíj első kifizetésére, továbbá azt is áttekintjük, milyen szempontokat érdemes mérlegelni a nyugdíjba vonulás időpontjának megválasztásakor ezen szabályok fényében. Mi a helyzet a 2027. évi utalásokkal?
2026. 02. 22. 01:00
Megosztás:

Bitcoin és Ether stabil maradt Trump új vámbejelentése után

A kriptovaluta-piac pénteken meglepő stabilitást mutatott, miután Donald Trump amerikai elnök új, általános 10%-os importvámot jelentett be. A döntés különösen annak fényében figyelemre méltó, hogy közvetlenül egy olyan bírósági határozat után érkezett, amely korlátozta az elnök korábbi rendkívüli gazdasági felhatalmazásainak használatát.
2026. 02. 22. 00:05
Megosztás:

Egységes közúti jelzéseket is hoz az új KRESZ

A közútkezelői feladatokkal foglalkozó szakmai szervezetekkel folytatódott a közlekedési szabályok finomhangolása. Az Építési és Közlekedési Minisztérium széleskörű szakmai egyeztetések keretében tekinti át az új KRESZ tervezetét, valamint az arra beérkező észrevételeket.
2026. 02. 21. 23:00
Megosztás:

Francia elnök: az amerikai vámok érvénytelenítéséről szóló határozat a jogállamiság fontosságát bizonyítja

Az amerikai legfelsőbb bíróságnak a globális vámokat érvénytelenítő határozata a demokráciákban létező, a hatalommal szembeni fékek és ellensúlyok és a jogállamiság fontosságát bizonyítja - jelentette ki szombaton Emmanuel Macron francia elnök.
2026. 02. 21. 22:00
Megosztás:

Kiderült, milyen izgalmas tárgyakat visznek a Kincsvadászok az Art and Antique vásárra

A Kincsvadászok kereskedői is ott lesznek az idei Art and Antique kiállításon és vásáron a Bálnában február 26. és március 1. között. Nem üres kézzel jönnek a TV2 műsorának szereplői: Katona Szandra egy értékes Sisi kerámiát, Molnár Viktor ékszereket és szobrokat, Fertőszögi Péter pedig egy olyan falikárpitot visz magával, amelyet nagy licitharc után szerzett meg műsorban.
2026. 02. 21. 21:00
Megosztás:

A 4iG konszolidálja távközlési infrastruktúráját

A 4iG Nyrt. és az e&PPF Telecom Group B.V. (e& PPF Telecom Group) előzetes megállapodást írt alá, amely hosszú távú stratégiai partnerség létrehozására irányuló közös szándékukat rögzíti. A pénzmozgással nem járó részvénycsere ügylet keretében a 4iG Távközlési Holding legfeljebb 49%-os részesedéssel a CETIN Hungary – Magyarország egyik vezető mobil rádiós infrastruktúra-vállalata – meghatározó stratégiai részvényesévé válhat. Ezzel párhuzamosan az e& PPF Telecom Group legfeljebb 38%-os részesedést szerezhet a 4iG Csoport tulajdonában álló, Magyarország legnagyobb vezetékes hálózati infrastruktúra-társaságában, a 2Connectben. A tranzakciók zárásának feltétele az átvilágítás sikeres lezárása, a végleges tranzakciós dokumentáció aláírása, továbbá a szükséges részvényesi és hatósági jóváhagyások megszerzése.
2026. 02. 21. 20:00
Megosztás:

Veres Tibor, a Wallis Csoport alapítója az EY Az Év Üzletembere Díj győztese

A Wallis Csoport alapítója és elnöke, Veres Tibor nyerte el a fődíjat az EY Az Év Üzletembere program gáláján. A nemzetközi piacokon is sikerrel terjeszkedő befektetési csoport alapító tulajdonosa és vezetője a verseny globális döntőjében is képviselni fogja hazánkat. A független bírálóbizottság hat különdíjat is átadott Magyarország példamutató vállalkozóinak.
2026. 02. 21. 19:00
Megosztás: