NIS2: ki legyen az információs rendszerek biztonságáért felelős személy?

A kiberbiztonsági tanúsításról és a kiberbiztonsági felügyeletről szóló „Kibertan-törvény” hatálybalépésével kezdetét vette Magyarországon is az EU új NIS2 (Network Information System v2) irányelvének átültetése a hazai jogrendbe. Ezek az információvédelmi követelmények minden eddiginél szélesebb kört érintenek, az előzetes becslések alapján közvetlenül 2500-3000 társaság került a hatálya alá. Az érintett cégeknek 2024. június 30-ig már csak alig két hónap áll rendelkezésükre, hogy bejelentkezzenek a Szabályozott Tevékenységek Felügyeleti Hatóságához (SZFTH). A regisztráció során adminisztratív és technikai jellegű cégadatok megadása mellett az információs rendszerek biztonságáért felelős személy (IBF) adatait és elérhetőségét is fel kell tüntetni. Kóczé Péter a Grant Thornton nemzetközi üzleti- és adótanácsadó cég digitális üzletágának vezetője segít átgondolni, hogy mi alapján válasszuk ki a cég számára optimális megoldást.

NIS2: ki legyen az információs rendszerek biztonságáért felelős személy?

IBF: Ki legyen a felelős?

Az SZFTH-regisztráció során az egyik legfontosabb kérdés az  IBF kijelölése. „Meglátásunk szerint a nemzetközi hátterű cégek számára még úgy is nehéz ez a döntés, hogy a “Kibertan-törvény” nem fogalmaz meg semmilyen konkrét elvárást és követelményt a kijelölt felelős személyével kapcsolatban, valamint kimondottan lehetővé teszi a pozíció betöltését akár külső szakértő bevonásával is „ –  mondja Kóczé Péter a Grant Thornton nemzetközi üzleti- és adótanácsadó cég digitális üzletágának vezetője.

Az IBF kiszervezése csak részben megoldás a nemzetközi hátterű vállalatoknak

Az információbiztonsági felelős kiszervezése elsőre racionális megoldásnak tűnhet akkor, amikor házon belül nem állnak rendelkezésre a betöltéséhez szükséges szakmai ismeretek, tapasztalatok vagy erőforrások. A tapasztalatok mégis azt mutatják, hogy sok vállalatnál ennek ellenére a belső munkatársak közül regisztrálnak az SZTFH űrlapján információbiztonsági felelőst.

Miért felel az IBF?    

Az IBF elsődleges feladata:

- a kiberbiztonsági események kockázatának csökkentése, valamint
- az azok felfedezéséig eltelt idő lerövidítése.

A kiberbiztonsági események rendszerint a cég adatvagyonának megszerzésére irányulnak. Az incidensek súlyosságát csak tovább növeli az, hogy sok esetben a lopási kísérlet következtében a szolgáltatás teljes vagy részleges leállásával, vagy akár a teljes üzleti tevékenység felfüggesztésével is számolni kell, ami minden esetben legalább jelentős, de néha akár katasztrofális következményekkel is járhat egy vállalat működésével kapcsolatban.

A kiberbiztonsági események valószínűségének csökkentése mellett az ezekből fakadó ártalmak csökkentése jelenti tulajdonképpen a vállalat védekező- és ellenállóképességét, melyet

- korlátok bevezetésével,
- szabályok alkotásával,
- eszközök bevetésével és
- képzések szervezésével növelhet.

„A NIS2 újdonsága épp abban rejlik, hogy az érintett vállalatok rá lesznek kényszerítve arra, hogy a fentiek mentén folyamatosan fejlesszék kibervédelmi képességeiket, amihez a jogszabály megkísérel egy közösségi szinten egységes sztenderdet is biztosítani„ – mondja Kóczé.

Az IBF egyik fontos feladata pedig az, hogy a kötelezően alkalmazandó információbiztonsági intézkedések a fenyegetettséggel összhangban kerüljenek kialakításra, valamint a rendelkezésre álló büdzsé kereteibe is beleférjenek.  

A kibervédelmi intézkedések kényszerűen lassítják  az üzletet, és a vállalat nagy részétől aktív együttműködést várhatnak el végrehajtásuk során. A belső információbiztonsági felelősnek az üzlet egészét kell figyelembe vennie, amikor a fenyegetettségre adott válaszokról gondolkozik és amikor a helyi IT-csapattal, az üzleti területek vezetőivel, a jogászokkal, a központi (külföldi) irányítással vagy éppen az SZTFH-val működik együtt.

Magyar cégnek magyar NIS2

Annak ellenére, hogy a NIS2 egy Európai Uniós irányelv és célja egy egységes, közös kiberbiztonsági keretrendszer  és védelmi szint megalkotása volt, a tagállamok nem azonos ütemezésben és nem teljesen egységes tartalommal ültetik azt át saját jogrendjükbe.

Egy magyar leányvállalat belső információbiztonsági felelősének  képben kell lennie a "magyar" NIS2-szabályozás specialitásaival is, hogy a más hazai követelmény mellett ezeket is képviselni tudja a globális szinten menedzselt információbiztonsági irányítási rendszer és az ahhoz kapcsolódó szabályozások és eljárásrendek kialakítása és adaptálása során.

A magyarországi illetékességű vállalatok megfelelőssége minden esetben a magyar “Kibertan-törvény”, a magyar intézmények által kiadott végrehajtási rendeletek és módszertani útmutatók alapján, magyar nyelven és magyar auditorok révén kerülnek majd minősítésre vagy éppen elmarasztalásra nem megfelelés esetén.

A felkészülés így minden esetben igényli a hazai operáció aktív közreműködését, a központ által kialakított szabályzatok és rendszerelemek változatlan formában történő felhasználásával.

Kézenfekvő, de nem szerencsés az IT-team tagját delegálni megfelelőségi vezetőnek

Nemzetközi hátterű vállalatcsoportokban egy meglehetősen összetett felelősségi kör vár az információbiztonsági felelősökre, ezért annak teljes kiszervezése nem mindenhol bizonyulhat hatékony megoldásnak.

Ezeknél a társaságoknál célszerűnek tűnhet a helyi megfelelősségi vezető képességeinek és erőforrásainak bővítése, annak érdekében, hogy koordinálni tudja a “Kibertan-törvény” által támasztott új megfelelési elvárásokra való felkészülést is. Ez külső tanácsadók és szakértők igény szerinti bevonásával történhet.

Egy megfelelési vezető helyismerete, meglévő csatornái és elfogadottsága a helyi IT-csapat, a központi IT-irányítás, az üzleti területek és a menedzsment részéről olyan előnyöket jelentenek, amelyekre szükség is lesz a NIS2-információbiztonsági irányítási rendszer bevezetése során, mivel az nagy eséllyel jelentős hatással lesz a vállat jelenlegi folyamatainak nagy részére, és a szervezeti kultúrát is alakítani fogja.

Az IT meghatározó szereplője lesz a változásoknak, de a többi területhez hasonlóan sok szempontból végrehajtó szerepben marad, emiatt nem szerencsés az IT és az információbiztonsági vezetői pozíciók összekapcsolása.

A szakmai mentorálás jó irány lehet

A NIS2 folyamatos fejlődést követel tehát a vállalatoktól a kibervédelmi képességek terén. Ennek során egy hatékonyan működtethető és stabilan auditálható információbiztonsági rendszert kell kialakítaniuk az érintett cégeknek. Ahhoz, hogy a megbízott vezető sikerrel járhasson, nem csak a nemzetközi és a hazai szabályozásokat, de a vállalat belső folyamatait és működését is megfelelő mélységben ismernie kell. „Azt gondoljuk, hogy ez megnehezítheti a NIS2 felkészítés feladatainak teljes körű kiszervezését és inkább a belső kompetenciák fejlesztése irányában tolhatja el cégeket. A megfelelő mentorálás hozzásegítheti a megfelelési vezetőket az új követelményekhez való alkalmazkodáshoz „ – mondja Kóczé Péter.

Már csak kevés idő maradt a kata-bevallás benyújtására!

A kisadózóknak 2026. február 25-éig kell nyilatkozniuk a 2025-ben megszerzett bevételükről, a nyilatkozat pár perc alatt elkészíthető és online beadható - hívta fel a figyelmet a Nemzeti Adó- és Vámhivatal (NAV) kedden.
2026. 02. 25. 05:30
Megosztás:

Magyar kutatók eredményei formálják az autonóm járművek és robotika jövőjét

Lezárult az Autonóm Rendszerek Nemzeti Laboratórium (ARNL) kutatás-fejlesztési programja, amely több mint négy éven keresztül az autonóm – emberi beavatkozás nélkül működő – járművek, robotok és drónok biztonságos, gyors és fenntartható működését vizsgálta. Az Európai Unió 6,2 milliárd forintos vissza nem térítendő támogatásával megvalósult projekt célja az volt, hogy a jövő közlekedési és ipari rendszerei megbízhatóbbak, energiatakarékosabbak és mindenki számára biztonságosabbak legyenek.
2026. 02. 25. 05:00
Megosztás:

Kötelező felhasználói fiókok a webáruházakban: adatvédelmi kockázatok és lehetséges bírságok

Amikor egy ország felnőtt lakosságának több mint háromnegyede vásárol online, az e-kereskedelem már nem pusztán üzleti trend, hanem jogi kihívás is. A Központi Statisztikai Hivatal (KSH) legfrissebb adatai szerint 2025-ben a 16-74 éves magyar lakosság 77,2%-a vásárolt online, és több mint felük (54,8%) az elmúlt három hónapban is élt ezzel a lehetőséggel. Ez a széles körű online jelenlét szükségszerűen fokozott hatósági figyelmet von maga után, és az illetékes szervek egyre aktívabban vizsgálják a webáruházak jogszerű működését.
2026. 02. 25. 04:30
Megosztás:

Megjöttek az árengedményes új lakások, most éri meg használtból költözni

Az elmúlt fél évben történelmi csúcsra emelkedett a használt lakások ára, miután az Otthon Start program kedvezményes hitele és a hozzá tartozó 1,5 millió forintos négyzetméterár-plafon jelentősen erősítette a keresleti oldalt. Budapesten ennek nyomán a használt ingatlanok árszintje több helyen felzárkózott az új lakásokéhoz, ami azt is jelenti, hogy soha nem volt ilyen könnyű egy használt otthonból egy korszerű, energiatakarékos, új építésűbe váltani. Mindezt a Cordia kínálatában most komoly árkedvezmények is segítik.
2026. 02. 25. 04:00
Megosztás:

Szijjártó Péter: felgyorsítják a magyar-szerb kőolajvezeték építésének előkészítő munkálatait

Magyarország és Szerbia még jobban felgyorsítja a két ország közötti kőolajvezeték építésének előkészítő munkálatait - írta Szijjártó Péter külgazdasági és külügyminiszter kedden a Facebookon.
2026. 02. 25. 03:30
Megosztás:

Sikeres évet zárt a VGP Magyarországon: 65 000 négyzetméter új és bővített ipari ingatlant adtak át 2025-ben

Sikeres évet zárt tavaly a VGP, a logisztikai és könnyűipari ingatlanok európai szolgáltatója Magyarországon. A vállalat összesen 65 000 négyzetméter újonnan készült vagy bővített ipari és logisztikai épületet adott át, öt partner számára. A fejlesztések három új partner kiszolgálását, valamint két meglévő bérlő kapacitásbővítését tették lehetővé.
2026. 02. 25. 03:00
Megosztás:

Trump vámjait jogellenesnek minősítette a Bíróság – hogyan reagálhatnak a piacok?

Az Egyesült Államok Legfelsőbb Bírósága egyértelműen kimondta, hogy az elnök nem vethet ki vámokat a Nemzetközi Vészhelyzeti Gazdasági Hatáskörökről szóló törvényre (IEEPA) hivatkozva, mivel az adók és vámok kivetésének joga kizárólag a Kongresszust illeti meg. Ez azt jelenti, hogy az eddig bevezetett széles körű „válságvámok” elvesztették jogalapjukat, jelentősen korlátozva az elnök azon lehetőségét, hogy gyorsan és korlátlanul befolyásolja a globális vámszinteket. Akár 180 milliárd dollárnyi potenciális visszatérítés foroghat kockán – a fejlemény piaci hatásait a globális, Magyarországon is elérhető befektetési szolgáltató, az XTB szakértői vizsgálták.
2026. 02. 25. 02:30
Megosztás:

Kutyaadó 2026 – Magyarországon is bevezették: mutatjuk, kinek kell fizetnie

Magyarországon a felelős állattartást nemcsak az állatvédelmi jogszabályok, hanem helyi szinten az önkormányzatok adópolitikája is befolyásolhatja. A köznyelvben kutyaadóként ismert ebrendészeti hozzájárulás egy választható helyi adónem, amely 2026-ban több településen is megjelent. Emiatt fontos tisztázni, kik érintettek, és kik mentesülnek a fizetés alól.
2026. 02. 25. 02:00
Megosztás:

Mi legyen a nyugdíj kezdő időpontja? Jogszabályi döntés

A nyugdíjba vonulás időpontja nem csupán egy dátum a naptárban: komolyan befolyásolhatja a nyugdíj összegét, a későbbi emeléseket és még a 13. havi nyugdíjhoz való jogosultságot is.
2026. 02. 25. 01:00
Megosztás:

250 millió dollárnyi USDC-t bocsátottak ki – Intézményi tőke érkezhet a kriptopiacra?

Újabb jelentős stablecoin-kibocsátás rázta meg a piacot: 250 millió darab USDC (USD Coin) került frissen kibocsátásra az USDC Treasury címéről. Az esemény nem csupán egy nagyméretű tranzakció, hanem potenciális előjele a közelgő piaci mozgásoknak is, különösen az intézményi szereplők aktivitásának növekedése szempontjából.
2026. 02. 25. 00:30
Megosztás:

Vizsgálat indult a Telegram alapítója ellen

Vizsgálat indult Oroszországban a Telegram üzenetküldő szolgáltatás alapítója, Pavel Durov ellen terrorizmus támogatása címén egy büntetőügy keretében - közölte kedden a Rosszijszkaja Gazeta című kormánylap az Szövetségi Nyomozó Bizottság (FSZB) nyilvános dokumentumaira hivatkozva.
2026. 02. 25. 00:05
Megosztás:

Ismét csúszik a Barátság kőolajvezeték újraindítása

Ismét későbbre, ezúttal csütörtökre halasztotta az ukrán fél a Barátság kőolajvezeték újraindításának időpontját - közölte a szlovák gazdasági minisztérium kedden a szlovák állami tranzittársaságnak, a Transpetrolnak küldött ukrán információra hivatkozva.
2026. 02. 24. 23:30
Megosztás:

Stratégiai fordulat az Ethereum Alapítványnál: 70 000 ETH stakingbe került

Új korszak kezdődhet az Ethereum ökoszisztémában: az Ethereum Foundation immár nem csupán fejlesztői és támogatói szerepet tölt be, hanem aktív validátorként is részt vesz a hálózat működésében. A szervezet treasury-stratégiájának átalakítása révén több tízezer ETH-t állított stakingbe, ami hosszú távon fenntarthatóbb pénzügyi modellt és erősebb hálózati biztonságot eredményezhet.
2026. 02. 24. 23:00
Megosztás:

Budapest Közút Zrt. azt kéri, hogy körültekintően helyezzék ki a választási plakátokat!

A Budapest Közút Zrt. arra kéri a választási kampányban részt vevő szervezeteket, hogy a közlekedés biztonságát szem előtt tartva helyezzék el hirdetményeiket.
2026. 02. 24. 22:30
Megosztás:

17 hónap tartás után jött a kamatvágás Magyarországon

A Monetáris Tanács mai kamatdöntő ülésén 25 bázisponttal csökkentette az irányadó kamatot. A jegybanki alapkamat így holnaptól 6,25 százalékon áll. A kamatfolyosó két széle hasonló mértékben mérséklődött – 5,25, illetve 7,25 százalékon. A döntés nem okozott meglepetést, megfelelt a széles körű elemzői konszenzusnak.
2026. 02. 24. 22:00
Megosztás:

50%-os zuhanás után: A bitcoin kereskedők további esésre készülnek

Tovább romlik a hangulat a kriptopiacon: a bitcoin árfolyama 50%-kal került történelmi csúcsa alá, miközben a makrogazdasági bizonytalanság és az amerikai vámháborús lépések újabb nyomást helyeznek a kockázatos eszközökre. A predikciós piacok szerint a befektetők többsége további lejtmenetre számít, mielőtt érdemi felpattanás következhetne.
2026. 02. 24. 21:30
Megosztás:

Kibertámadás érte a szlovén kormányfő Instagram-oldalát

Támadás érte Robert Golob szlovén miniszterelnök és pártja, a Szabadság Mozgalom hivatalos Instagram-oldalát, amelyet emiatt ideiglenesen felfüggesztettek. A döntés bírálatokat váltott ki, ezeket azonban a kormányfő kedden visszautasította.
2026. 02. 24. 21:00
Megosztás:

Erős a beruházási kedv, nagy az igény a növekedési tőkére a kkv-knál

A Demján Sándor Tőkeprogram (DSTP) feldolgozási tapasztalatai alapján a hazai kkv-k beruházási hajlandósága erős, több mint 3500 vállalkozás jelentkezett, közülük több mint ezer kapott pozitív előminősítést, a feldolgozott állomány alapján eddig 54,2 milliárd forint értékű beruházásról született döntés - közölte a Magyar Kereskedelmi és Iparkamara (MKIK) az MTI-vel kedden.
2026. 02. 24. 20:30
Megosztás:

Banki háttérinfrastruktúrára vált a Tether-támogatott Bit2Me

5,3 milliárd eurós forgalommal robbant az európai piacon - A spanyol kriptotőzsde látványos stratégiai fordulatot hajtott végre: a lakossági (retail) fókuszról a banki és hatósági háttérrendszerek kiépítésére állt át. Az eredmény? Nyolcszoros forgalomnövekedés, MiCA-engedély és agresszív európai terjeszkedés.
2026. 02. 24. 20:00
Megosztás:

Így alakult a forint-euró árfolyam kedd estére

Kedden enyhén erősödött a forint árfolyama a főbb devizákkal szemben a kora reggeli jegyzéséhez képest a bankközi piacon.
2026. 02. 24. 19:00
Megosztás: