NIS2: ki legyen az információs rendszerek biztonságáért felelős személy?

A kiberbiztonsági tanúsításról és a kiberbiztonsági felügyeletről szóló „Kibertan-törvény” hatálybalépésével kezdetét vette Magyarországon is az EU új NIS2 (Network Information System v2) irányelvének átültetése a hazai jogrendbe. Ezek az információvédelmi követelmények minden eddiginél szélesebb kört érintenek, az előzetes becslések alapján közvetlenül 2500-3000 társaság került a hatálya alá. Az érintett cégeknek 2024. június 30-ig már csak alig két hónap áll rendelkezésükre, hogy bejelentkezzenek a Szabályozott Tevékenységek Felügyeleti Hatóságához (SZFTH). A regisztráció során adminisztratív és technikai jellegű cégadatok megadása mellett az információs rendszerek biztonságáért felelős személy (IBF) adatait és elérhetőségét is fel kell tüntetni. Kóczé Péter a Grant Thornton nemzetközi üzleti- és adótanácsadó cég digitális üzletágának vezetője segít átgondolni, hogy mi alapján válasszuk ki a cég számára optimális megoldást.

NIS2: ki legyen az információs rendszerek biztonságáért felelős személy?

IBF: Ki legyen a felelős?

Az SZFTH-regisztráció során az egyik legfontosabb kérdés az  IBF kijelölése. „Meglátásunk szerint a nemzetközi hátterű cégek számára még úgy is nehéz ez a döntés, hogy a “Kibertan-törvény” nem fogalmaz meg semmilyen konkrét elvárást és követelményt a kijelölt felelős személyével kapcsolatban, valamint kimondottan lehetővé teszi a pozíció betöltését akár külső szakértő bevonásával is „ –  mondja Kóczé Péter a Grant Thornton nemzetközi üzleti- és adótanácsadó cég digitális üzletágának vezetője.

Az IBF kiszervezése csak részben megoldás a nemzetközi hátterű vállalatoknak

Az információbiztonsági felelős kiszervezése elsőre racionális megoldásnak tűnhet akkor, amikor házon belül nem állnak rendelkezésre a betöltéséhez szükséges szakmai ismeretek, tapasztalatok vagy erőforrások. A tapasztalatok mégis azt mutatják, hogy sok vállalatnál ennek ellenére a belső munkatársak közül regisztrálnak az SZTFH űrlapján információbiztonsági felelőst.

Miért felel az IBF?    

Az IBF elsődleges feladata:

- a kiberbiztonsági események kockázatának csökkentése, valamint
- az azok felfedezéséig eltelt idő lerövidítése.

A kiberbiztonsági események rendszerint a cég adatvagyonának megszerzésére irányulnak. Az incidensek súlyosságát csak tovább növeli az, hogy sok esetben a lopási kísérlet következtében a szolgáltatás teljes vagy részleges leállásával, vagy akár a teljes üzleti tevékenység felfüggesztésével is számolni kell, ami minden esetben legalább jelentős, de néha akár katasztrofális következményekkel is járhat egy vállalat működésével kapcsolatban.

A kiberbiztonsági események valószínűségének csökkentése mellett az ezekből fakadó ártalmak csökkentése jelenti tulajdonképpen a vállalat védekező- és ellenállóképességét, melyet

- korlátok bevezetésével,
- szabályok alkotásával,
- eszközök bevetésével és
- képzések szervezésével növelhet.

„A NIS2 újdonsága épp abban rejlik, hogy az érintett vállalatok rá lesznek kényszerítve arra, hogy a fentiek mentén folyamatosan fejlesszék kibervédelmi képességeiket, amihez a jogszabály megkísérel egy közösségi szinten egységes sztenderdet is biztosítani„ – mondja Kóczé.

Az IBF egyik fontos feladata pedig az, hogy a kötelezően alkalmazandó információbiztonsági intézkedések a fenyegetettséggel összhangban kerüljenek kialakításra, valamint a rendelkezésre álló büdzsé kereteibe is beleférjenek.  

A kibervédelmi intézkedések kényszerűen lassítják  az üzletet, és a vállalat nagy részétől aktív együttműködést várhatnak el végrehajtásuk során. A belső információbiztonsági felelősnek az üzlet egészét kell figyelembe vennie, amikor a fenyegetettségre adott válaszokról gondolkozik és amikor a helyi IT-csapattal, az üzleti területek vezetőivel, a jogászokkal, a központi (külföldi) irányítással vagy éppen az SZTFH-val működik együtt.

Magyar cégnek magyar NIS2

Annak ellenére, hogy a NIS2 egy Európai Uniós irányelv és célja egy egységes, közös kiberbiztonsági keretrendszer  és védelmi szint megalkotása volt, a tagállamok nem azonos ütemezésben és nem teljesen egységes tartalommal ültetik azt át saját jogrendjükbe.

Egy magyar leányvállalat belső információbiztonsági felelősének  képben kell lennie a "magyar" NIS2-szabályozás specialitásaival is, hogy a más hazai követelmény mellett ezeket is képviselni tudja a globális szinten menedzselt információbiztonsági irányítási rendszer és az ahhoz kapcsolódó szabályozások és eljárásrendek kialakítása és adaptálása során.

A magyarországi illetékességű vállalatok megfelelőssége minden esetben a magyar “Kibertan-törvény”, a magyar intézmények által kiadott végrehajtási rendeletek és módszertani útmutatók alapján, magyar nyelven és magyar auditorok révén kerülnek majd minősítésre vagy éppen elmarasztalásra nem megfelelés esetén.

A felkészülés így minden esetben igényli a hazai operáció aktív közreműködését, a központ által kialakított szabályzatok és rendszerelemek változatlan formában történő felhasználásával.

Kézenfekvő, de nem szerencsés az IT-team tagját delegálni megfelelőségi vezetőnek

Nemzetközi hátterű vállalatcsoportokban egy meglehetősen összetett felelősségi kör vár az információbiztonsági felelősökre, ezért annak teljes kiszervezése nem mindenhol bizonyulhat hatékony megoldásnak.

Ezeknél a társaságoknál célszerűnek tűnhet a helyi megfelelősségi vezető képességeinek és erőforrásainak bővítése, annak érdekében, hogy koordinálni tudja a “Kibertan-törvény” által támasztott új megfelelési elvárásokra való felkészülést is. Ez külső tanácsadók és szakértők igény szerinti bevonásával történhet.

Egy megfelelési vezető helyismerete, meglévő csatornái és elfogadottsága a helyi IT-csapat, a központi IT-irányítás, az üzleti területek és a menedzsment részéről olyan előnyöket jelentenek, amelyekre szükség is lesz a NIS2-információbiztonsági irányítási rendszer bevezetése során, mivel az nagy eséllyel jelentős hatással lesz a vállat jelenlegi folyamatainak nagy részére, és a szervezeti kultúrát is alakítani fogja.

Az IT meghatározó szereplője lesz a változásoknak, de a többi területhez hasonlóan sok szempontból végrehajtó szerepben marad, emiatt nem szerencsés az IT és az információbiztonsági vezetői pozíciók összekapcsolása.

A szakmai mentorálás jó irány lehet

A NIS2 folyamatos fejlődést követel tehát a vállalatoktól a kibervédelmi képességek terén. Ennek során egy hatékonyan működtethető és stabilan auditálható információbiztonsági rendszert kell kialakítaniuk az érintett cégeknek. Ahhoz, hogy a megbízott vezető sikerrel járhasson, nem csak a nemzetközi és a hazai szabályozásokat, de a vállalat belső folyamatait és működését is megfelelő mélységben ismernie kell. „Azt gondoljuk, hogy ez megnehezítheti a NIS2 felkészítés feladatainak teljes körű kiszervezését és inkább a belső kompetenciák fejlesztése irányában tolhatja el cégeket. A megfelelő mentorálás hozzásegítheti a megfelelési vezetőket az új követelményekhez való alkalmazkodáshoz „ – mondja Kóczé Péter.

605 millió dolláros veszteséget jelentett a Metaplanet – Megroppant a japán Bitcoin-stratégia?

A rekordárakról leforduló Bitcoin komoly sebet ejtett a vállalati mérlegeken. A japán Metaplanet több milliárd dollárt költött BTC-vásárlásra az elmúlt közel két évben, ám az árfolyam visszaesése után most több százmillió dolláros veszteségről számolt be. A cég papíron már 37%-os mínuszban áll, miközben részvényei is meredek zuhanást produkáltak.
2026. 02. 16. 22:30
Megosztás:

Amerikai céggel kötött stratégiai együttműködést a Mol leánycége

A Mol-csoport leányvállalata, a Geoinform Kft. stratégiai együttműködési megállapodást kötött az amerikai Baker Hughes-zal - közölte a Mol hétfőn az MTI-vel.
2026. 02. 16. 22:00
Megosztás:

Fordulat az albérletpiacon, az albérletárak stagnálnak

Itt a fordulat az albérletpiacon! Az Otthon Start Program indulása óta miközben a bérek folyamatosan nőnek, az albérletárak stagnálnak, ezzel több tíz milliárd forinttal több marad az albérletben élők zsebében - írta Panyi Miklós, a Miniszterelnökség (ME) parlamenti és stratégiai államtitkára hétfőn közzétett Facebook-bejegyzésében.
2026. 02. 16. 21:30
Megosztás:

Az OKX kriptovaluta tőzsde máltai fizetési engedélyt szerzett – Új szintre léphetnek a stablecoin-szolgáltatások Európában

Stratégiai jelentőségű lépést tett az OKX kriptotőzsde az európai piacon: a tőzsde megszerezte a máltai fizetési intézményi engedélyt, amely lehetővé teszi, hogy a stablecoin-alapú fizetési szolgáltatásait az Európai Unió teljes területén szabályozott keretek között terjessze ki. A döntés nemcsak jogi, hanem versenystratégiai szempontból is kulcsfontosságú.
2026. 02. 16. 21:00
Megosztás:

Vegyesen zártak a vezető nyugat-európai tőzsdék

Vegyesen zárták a kereskedést a vezető nyugat-európai tőzsdék hétfőn.
2026. 02. 16. 20:30
Megosztás:

Erősödött a forint hétfő estére

Erősödött a forint a főbb devizákkal szemben hétfőn kora estére a bankközi devizapiacon reggelhez képest.
2026. 02. 16. 20:00
Megosztás:

Tőkekiáramlás sújtja az Ethereumot, miközben az XPL vezeti a 24 órás beáramlásokat

Erőteljes tőkemozgások rázták meg a kriptopiacot az elmúlt 24 órában: míg az XPL több mint 53 millió dolláros nettó beáramlást könyvelhetett el, addig az Ethereum esetében közel 205 millió dollárnyi tőke távozott. A számok első pillantásra drámaiak, ám a háttérben komplex piaci mechanizmusok húzódnak meg.
2026. 02. 16. 19:30
Megosztás:

Nőtt az Alteo árbevétele tavaly

Az Alteo Nyrt. árbevétele 2025-ben meghaladta a 125 milliárd forintot, ami 19 százalékkal több az előző évinél - tájékoztatta az energetikai szolgáltató és kereskedő vállalat hétfőn az MTI-t.
2026. 02. 16. 19:00
Megosztás:

A Mol újabb tíz töltőállomást nyit Lengyelországban

A Mol tíz újabb töltőállomást nyit Lengyelországban az idei első fél évben, ez a cég lengyelországi vállalatának (Mol Polska) egyik legnagyobb fejlesztési programja az elmúlt években - közölte az ISBnews lengyel gazdasági szakportál hétfőn, a Mol közleményére hivatkozva.
2026. 02. 16. 18:30
Megosztás:

Tokenizált energiajövő? Az Aave alapítója 30 ezer milliárd dolláros piacot vizionál

Új korszak jöhet a DeFi és a megújuló energia metszéspontján: az Aave alapítója szerint a napelemparkok és más „bőség-eszközök” tokenizálása radikálisan átalakíthatja az on-chain fedezeti piacot és az energetikai beruházásokat.
2026. 02. 16. 18:00
Megosztás:

Megújulnak ez erdők a tatai Öreg-tó körül

A Vérteserdő Zrt. komplex erdő-regenerációs programot kezdett a tatai Öreg-tó körüli, városi erdők megújítására, közel 9 hektáron - közölte az erdőtársaság hétfőn az MTI-vel.
2026. 02. 16. 17:30
Megosztás:

Kevesebb munkaadó tervez béremelést idén, mint amennyi tavaly tervezett

A munkáltatók idei évre vonatkozó bérfejlesztési tervei óvatosabbak a tavalyinál. Míg 2025-re a cégek átlagosan közel kétharmada tervezett bérfejlesztéssel előzetesen, addig az idei évre a vállalatoknak mindössze 55%-a számol ezzel. Ezzel szemben a munkavállalók döntő többsége (82%) arra számít, hogy emelkedni fog a fizetése vagy nőni fog a béren kívüli juttatásainak mértéke 2026-ban – derül ki a Profession.hu friss, 449 cég bevonásával, illetve 1000 fős, magyar lakosságra reprezentatív minta alapján készített felméréseiből.
2026. 02. 16. 17:00
Megosztás:

Stabilcoin-forradalom küszöbén az Alchemy Chain: bemutatták a TPoA modellt

Új szintre léphet a globális stablecoin-alapú elszámolás: az Alchemy Chain részletesen ismertette Trusted Proof-of-Authority (TPoA) konszenzusmodelljét, amely az azonnali, szabályozott és banki szintű határokon átnyúló fizetéseket célozza. A tét nem kisebb, mint a nemzetközi pénzforgalom infrastruktúrájának újradefiniálása.
2026. 02. 16. 16:30
Megosztás:

Elérhetővé váltak az online rezsistop nyilatkozatok

Elérhetővé váltak az online rezsistop nyilatkozatok - közölte az MVM hétfőn az MTI-vel.
2026. 02. 16. 16:00
Megosztás:

Megtorpant az albérletpiac – 2021 óta nem volt ilyen alacsony a januári drágulás

A korábbi években megszokott tempós drágulás helyett visszafogottan nyitotta az évet az albérletpiac. A KSH–ingatlan.com lakbérindex legfrissebb adatai szerint januárban országosan és Budapesten havi összevetésben egyaránt 1,3 százalékkal nőttek a bérleti díjak. Ennél visszafogottabb év eleji havi drágulásra legutóbb 2021 elején volt példa, a koronavírus-járvány kellős közepén. Éves összevetésben a lakbérek országosan 5, Budapesten pedig 5,1 százalékkal emelkedtek, ami lassulást jelent a decemberi 5,4, illetve 5,6 százalékos éves dinamikától. Az albérletáremelkedés tempója ráadásul már jóval elmarad a tavaly januári 9 százalék feletti éves mutatóktól.
2026. 02. 16. 15:30
Megosztás:

Kvantumszámítógépek árnyékában a Bitcoin: új, rendszerszintű kockázat nyomja a BTC árfolyamát

Egyre több piaci szereplő árazza be azt a forgatókönyvet, amely néhány éve még sci-finek tűnt: a kvantumszámítógépek megjelenése alapjaiban rengetheti meg a Bitcoin kriptográfiai biztonságát. Egy vezető on-chain elemző szerint a kockázat már most lefelé húzza a BTC árát.
2026. 02. 16. 15:00
Megosztás:

Lassú élénkülés, kevesebb álláslehetőség és óvatosabb béremelés – ezek jellemezték a 2025-ös magyar fehérgalléros munkaerőpiacot

A demográfiai kihívások és a gazdasági stagnálás kettős szorításában telt a 2025-ös év a hazai munkaerőpiacon. Miközben a gazdasági környezet óvatosságra intette a piaci szereplőket, a szakemberhiány arra ösztönözte a vállalatokat, hogy újragondolják megtartási stratégiájukat. A WHC Csoport éves, fehérgalléros munkaköröket és béreket vizsgáló körképe szerint az elmúlt évet leginkább a stabilitás iránti igény és a technológiai fejlődés üteme közötti egyensúlykeresés határozta meg.
2026. 02. 16. 14:30
Megosztás:

Hitelezési fordulat februártól: az energetikai besorolás dönt az önerőről

2026. február 16-tól a finanszírozási arány – vagyis a hitel és az ingatlan értékének aránya – már nemcsak a település típusától, hanem a vásárolt ingatlan energetikai besorolásától is függ az OTP Banknál életbe lépő szabályok szerint – áll a money.hu legfrissebb elemzésében. Míg a fővárosban és a kiemelt városokban továbbra is elég lehet a 10% önerő, a korszerűtlenebb vidéki házaknál a vételár jóval nagyobb, akár 30-40%-át is zsebből kell kifizetniük a vevőknek.
2026. 02. 16. 14:00
Megosztás:

A MET Csoport átadta második naperőművét Olaszországban

A svájci központú MET Csoport sikeresen üzembe helyezte legújabb naperőművét az olaszországi Caltignagában. Ez jelentős mérföldkő a MET országon belüli megújulóenergia-bővítési stratégiájában.
2026. 02. 16. 13:00
Megosztás:

A vállalkozók nem ússzák meg: sorban jelentik be a díjemeléseket a bankok

Egymás után jelentik be a bankok az inflációs díjemeléseket a vállalkozói számlacsomagoknál. A BiztosDöntés.hu által összegyűjtött adatok szerint az UniCredit Bankkal már ötre emelkedett azoknak a szolgáltatóknak a száma, amelyeknél hamarosan a tavalyi inflációval drágábban bankolhatnak a vállalkozások. Az OTP Bank ugyanakkor egyelőre eltekint a mikrovállalkozói számlák díjemelésétől. A lakosság egyelőre mentesül a díjemelésektől, bár az alapszámla havidíj-mentessége megszűnik.
2026. 02. 16. 12:30
Megosztás: