NIS2: ki legyen az információs rendszerek biztonságáért felelős személy?

A kiberbiztonsági tanúsításról és a kiberbiztonsági felügyeletről szóló „Kibertan-törvény” hatálybalépésével kezdetét vette Magyarországon is az EU új NIS2 (Network Information System v2) irányelvének átültetése a hazai jogrendbe. Ezek az információvédelmi követelmények minden eddiginél szélesebb kört érintenek, az előzetes becslések alapján közvetlenül 2500-3000 társaság került a hatálya alá. Az érintett cégeknek 2024. június 30-ig már csak alig két hónap áll rendelkezésükre, hogy bejelentkezzenek a Szabályozott Tevékenységek Felügyeleti Hatóságához (SZFTH). A regisztráció során adminisztratív és technikai jellegű cégadatok megadása mellett az információs rendszerek biztonságáért felelős személy (IBF) adatait és elérhetőségét is fel kell tüntetni. Kóczé Péter a Grant Thornton nemzetközi üzleti- és adótanácsadó cég digitális üzletágának vezetője segít átgondolni, hogy mi alapján válasszuk ki a cég számára optimális megoldást.

NIS2: ki legyen az információs rendszerek biztonságáért felelős személy?

IBF: Ki legyen a felelős?

Az SZFTH-regisztráció során az egyik legfontosabb kérdés az  IBF kijelölése. „Meglátásunk szerint a nemzetközi hátterű cégek számára még úgy is nehéz ez a döntés, hogy a “Kibertan-törvény” nem fogalmaz meg semmilyen konkrét elvárást és követelményt a kijelölt felelős személyével kapcsolatban, valamint kimondottan lehetővé teszi a pozíció betöltését akár külső szakértő bevonásával is „ –  mondja Kóczé Péter a Grant Thornton nemzetközi üzleti- és adótanácsadó cég digitális üzletágának vezetője.

Az IBF kiszervezése csak részben megoldás a nemzetközi hátterű vállalatoknak

Az információbiztonsági felelős kiszervezése elsőre racionális megoldásnak tűnhet akkor, amikor házon belül nem állnak rendelkezésre a betöltéséhez szükséges szakmai ismeretek, tapasztalatok vagy erőforrások. A tapasztalatok mégis azt mutatják, hogy sok vállalatnál ennek ellenére a belső munkatársak közül regisztrálnak az SZTFH űrlapján információbiztonsági felelőst.

Miért felel az IBF?    

Az IBF elsődleges feladata:

- a kiberbiztonsági események kockázatának csökkentése, valamint
- az azok felfedezéséig eltelt idő lerövidítése.

A kiberbiztonsági események rendszerint a cég adatvagyonának megszerzésére irányulnak. Az incidensek súlyosságát csak tovább növeli az, hogy sok esetben a lopási kísérlet következtében a szolgáltatás teljes vagy részleges leállásával, vagy akár a teljes üzleti tevékenység felfüggesztésével is számolni kell, ami minden esetben legalább jelentős, de néha akár katasztrofális következményekkel is járhat egy vállalat működésével kapcsolatban.

A kiberbiztonsági események valószínűségének csökkentése mellett az ezekből fakadó ártalmak csökkentése jelenti tulajdonképpen a vállalat védekező- és ellenállóképességét, melyet

- korlátok bevezetésével,
- szabályok alkotásával,
- eszközök bevetésével és
- képzések szervezésével növelhet.

„A NIS2 újdonsága épp abban rejlik, hogy az érintett vállalatok rá lesznek kényszerítve arra, hogy a fentiek mentén folyamatosan fejlesszék kibervédelmi képességeiket, amihez a jogszabály megkísérel egy közösségi szinten egységes sztenderdet is biztosítani„ – mondja Kóczé.

Az IBF egyik fontos feladata pedig az, hogy a kötelezően alkalmazandó információbiztonsági intézkedések a fenyegetettséggel összhangban kerüljenek kialakításra, valamint a rendelkezésre álló büdzsé kereteibe is beleférjenek.  

A kibervédelmi intézkedések kényszerűen lassítják  az üzletet, és a vállalat nagy részétől aktív együttműködést várhatnak el végrehajtásuk során. A belső információbiztonsági felelősnek az üzlet egészét kell figyelembe vennie, amikor a fenyegetettségre adott válaszokról gondolkozik és amikor a helyi IT-csapattal, az üzleti területek vezetőivel, a jogászokkal, a központi (külföldi) irányítással vagy éppen az SZTFH-val működik együtt.

Magyar cégnek magyar NIS2

Annak ellenére, hogy a NIS2 egy Európai Uniós irányelv és célja egy egységes, közös kiberbiztonsági keretrendszer  és védelmi szint megalkotása volt, a tagállamok nem azonos ütemezésben és nem teljesen egységes tartalommal ültetik azt át saját jogrendjükbe.

Egy magyar leányvállalat belső információbiztonsági felelősének  képben kell lennie a "magyar" NIS2-szabályozás specialitásaival is, hogy a más hazai követelmény mellett ezeket is képviselni tudja a globális szinten menedzselt információbiztonsági irányítási rendszer és az ahhoz kapcsolódó szabályozások és eljárásrendek kialakítása és adaptálása során.

A magyarországi illetékességű vállalatok megfelelőssége minden esetben a magyar “Kibertan-törvény”, a magyar intézmények által kiadott végrehajtási rendeletek és módszertani útmutatók alapján, magyar nyelven és magyar auditorok révén kerülnek majd minősítésre vagy éppen elmarasztalásra nem megfelelés esetén.

A felkészülés így minden esetben igényli a hazai operáció aktív közreműködését, a központ által kialakított szabályzatok és rendszerelemek változatlan formában történő felhasználásával.

Kézenfekvő, de nem szerencsés az IT-team tagját delegálni megfelelőségi vezetőnek

Nemzetközi hátterű vállalatcsoportokban egy meglehetősen összetett felelősségi kör vár az információbiztonsági felelősökre, ezért annak teljes kiszervezése nem mindenhol bizonyulhat hatékony megoldásnak.

Ezeknél a társaságoknál célszerűnek tűnhet a helyi megfelelősségi vezető képességeinek és erőforrásainak bővítése, annak érdekében, hogy koordinálni tudja a “Kibertan-törvény” által támasztott új megfelelési elvárásokra való felkészülést is. Ez külső tanácsadók és szakértők igény szerinti bevonásával történhet.

Egy megfelelési vezető helyismerete, meglévő csatornái és elfogadottsága a helyi IT-csapat, a központi IT-irányítás, az üzleti területek és a menedzsment részéről olyan előnyöket jelentenek, amelyekre szükség is lesz a NIS2-információbiztonsági irányítási rendszer bevezetése során, mivel az nagy eséllyel jelentős hatással lesz a vállat jelenlegi folyamatainak nagy részére, és a szervezeti kultúrát is alakítani fogja.

Az IT meghatározó szereplője lesz a változásoknak, de a többi területhez hasonlóan sok szempontból végrehajtó szerepben marad, emiatt nem szerencsés az IT és az információbiztonsági vezetői pozíciók összekapcsolása.

A szakmai mentorálás jó irány lehet

A NIS2 folyamatos fejlődést követel tehát a vállalatoktól a kibervédelmi képességek terén. Ennek során egy hatékonyan működtethető és stabilan auditálható információbiztonsági rendszert kell kialakítaniuk az érintett cégeknek. Ahhoz, hogy a megbízott vezető sikerrel járhasson, nem csak a nemzetközi és a hazai szabályozásokat, de a vállalat belső folyamatait és működését is megfelelő mélységben ismernie kell. „Azt gondoljuk, hogy ez megnehezítheti a NIS2 felkészítés feladatainak teljes körű kiszervezését és inkább a belső kompetenciák fejlesztése irányában tolhatja el cégeket. A megfelelő mentorálás hozzásegítheti a megfelelési vezetőket az új követelményekhez való alkalmazkodáshoz „ – mondja Kóczé Péter.

Putyin: Oroszország még az újabb szankciókat megelőzően kivonulhat az európai gázpiacról

Utasítást kap az orosz kormány, hogy a vállalatokkal együtt vizsgálja meg az európai piacról való azonnali kivonulás és az alternatív gázpiacokra való átállás kérdését - jelentette ki Vlagyimir Putyin orosz elnök a Rosszija 1 televíziónak adott szerda este adott nyilatkozatában.
2026. 03. 05. 06:30
Megosztás:

Lendületesen kezdte az évet a személyi kölcsön, gyengélkedik a babaváró és a munkáshitel

Idén januárban 84,33 milliárd forintot tett ki az új személyihitel-szerződések szerződéses összege, ami 13,9%-kal múlta felül a 2025 azonos időszakában kihelyezett hitelösszeget – derül ki a Magyar Nemzeti Bank (MNB) friss adataiból. Ez alapján tehát biztatóan indult 2026, igaz, a januári kihelyezés ezúttal elmaradt a decemberitől, pedig jellemzően ennek a fordítottja szokott igaz lenni - írja közleményében a Bank360.
2026. 03. 05. 06:00
Megosztás:

Szinte csak az Otthon Start érdekli a hitelfelvevőket

Érezhetően visszaesett a kereslet januárban a lakossági hitelpiacon, az Otthon Startnál és a személyi kölcsönöknél viszont még fennmaradt a lendület – hívja fel a figyelmet a BiztosDöntés.hu pénzügyi szakújságírója. Éves összevetésben persze még mindig szépen teljesített a piac, miközben új csúcsra emelkedett a lakossági hitelek állománya is. A bankok változatlanul az Otthon Startra koncentrálnak, egyre keményebb a verseny a támogatott hitelt igénylő ügyfelekért.
2026. 03. 05. 05:30
Megosztás:

Az OTP Bank elemzése szerint idén erősödik a mezőgazdasági szektor

A magyar mezőgazdaság 2026-ban kedvezőbb kilátásokkal indul, mint az előző esztendőben. Bár a szektor továbbra is jelentős kihívásokkal - többek között a szélsőséges időjárással és piaci bizonytalanságokkal - néz szembe, az OTP Bank bizakodva tekint az előttünk álló időszakra. A gazdasági növekedés 2-2,5% környékére gyorsulhat, a bank pedig készen áll arra, hogy hitelezési és szakmai megoldásaival támogassa az ágazat szereplőit fejlődésükben és működésükben egyaránt – hangzott el az idei OTP Agrár Gálán, ahol átadták az Agráriumért OTP Díjakat is.
2026. 03. 05. 05:00
Megosztás:

Minden eddiginél több zöld teherautó állt forgalomba februárban

Újabb csúcsdöntést hozott az elmúlt hónap a hazai környezetbarát flotta bővülésében, 324 teherautó kapott zöld rendszámot, egy egységgel döntve meg az eddigi csúcsot 2025 októberéből - tette közzé az Energiaügyi Minisztérium (EM) friss Facebook-bejegyzésében szerdán.
2026. 03. 05. 04:30
Megosztás:

Egy év alatt közel 40 százalékkal emelkedett a lakáshitelek átlagos összege

Januárban több mint 250 milliárd forint lakáshitelre kötöttek szerződést a hazai háztartások, így tavaly januárhoz képest bő 100%-os volt a bővülés – derül ki a Magyar Nemzeti Bank (MNB) által publikált adatokból. Az Otthon Start Program hatására egy év alatt közel 40%-kal emelkedett meg az átlagosan felvett hitelösszeg, januárban pedig a teljes lakáshitel-kihelyezés 72,2%-a a program keretein belül történt - írja közleményében a Bank360.hu.
2026. 03. 05. 04:00
Megosztás:

Februárra újra felpörgött a használtautó-import

Februárban a DataHouse adatai szerint 12 206 import használt személyautó kapott hazai rendszámot, ami 26 százalékkal haladja meg a tavaly februárban regisztrált 9 692-es mennyiséget. Néhány hónapon belül immár másodszor fordul elő, hogy az import használt autók havi darabszáma 12 ezer fölé emelkedik, ami azt mutatja, hogy folytatódik az a trend, hogy egyre több autóvásárló figyelme fordul újra a külföldi autópiacok felé.
2026. 03. 05. 03:30
Megosztás:

2026-ban újra gyorsulhat a magyar gazdaság, de az iráni háború komoly kockázatokat hordoz

A külső kereslet erősödésével párhuzamosan 2026-ban gyorsulhat a magyar gazdaság növekedése: a fogyasztás élénkülése és az új ipari kapacitások termelésbe állása új lendületet adhat a gazdaságnak. A sokat javuló inflációs kép önmagában teret engedne a további kamatcsökkentéseknek, de a napokban kibontakozó iráni háborús válság ezt erősen veszélyezteti. A közel-keleti helyzet jelenleg nagyon kiszámíthatatlan, és fennáll a gyors változás lehetősége, mind pozitív, mind negatív irányba – húzták alá az MBH Elemzési Centrum szakértői.
2026. 03. 05. 03:00
Megosztás:

50 milliárd dollárt fektet az Amazon az OpenAI-ba

Az OpenAI és az Amazon hosszú távú stratégiai partnerséget jelentett be idén február végén azzal a céllal, hogy világszerte felgyorsítsák a mesterséges intelligencia innovációk terjedését a vállalatok, startupok és az egyéni felhasználók számára. Ennek alapján az Amazon 50 milliárd dollárt fektet be az OpenAI-ba. 15 milliárdot első részletként, további 35 milliárdot pedig meghatározott feltételek teljesülése esetén.
2026. 03. 05. 02:30
Megosztás:

A magyar nyugdíjkorhatár hol tart európai mércével?

Dolgozunk-e többet vagy kevesebbet, mint Európa többi országa? A nyugdíjkorhatár kérdése ma az egyik legfontosabb társadalmi vita Európában.
2026. 03. 05. 02:00
Megosztás:

A készpénzt és annak meglétét vizsgálja az Adóhatóság 2026-ban nagy erőkkel

Az adóhatóság idén egy célzott, algoritmusok által támogatott ellenőrzési programot indított, amelynek középpontjában a mérlegben szereplő készpénz tényleges meglétének vizsgálata, valamint a házipénztárhoz kapcsolódó pénzmozgások részletes feltárása áll. A NAV az ellenőrzések során a pénztár záróegyenlegét összeveti többek között az árbevétellel, a bankszámlaforgalommal, az osztalékfizetéssel, továbbá a tagi és munkáltatói kölcsönökkel is.
2026. 03. 05. 01:00
Megosztás:

Az Air France felfüggeszti járatait Havannába a kubai üzemanyaghiány miatt

Az Air France felfüggeszti járatait Havannába a kubai üzemanyaghiány miatt, március végétől legalább június közepéig - jelentette be szerdán a francia légitársaság.
2026. 03. 05. 00:05
Megosztás:

Stabil növekedés turbulens piacon: portfólió-bővítéssel és technológiai fejlesztésekkel erősít a Terrán

A Terrán a kihívásokkal teli építőipari környezetben is növekedési pályán maradt: a vállalat nettó árbevétele 2024-hez képest több mint 14%-kal emelkedett, miközben portfólió-bővítéssel, technológiai fejlesztésekkel és komplex ernyőmárka kialakításával erősítette tovább piaci pozícióját. A tetőcserepek és a Generon napelemes tetőrendszer mellett KészTető és térkőgyártásba is belefogott a vállalat.
2026. 03. 04. 23:30
Megosztás:

Több mint félmillió négyzetméternyi energetikailag korszerű ingatlan a Baross Gábor Tőkeprogramban

Mintegy 630 ezer négyzetméternyi ingatlan válik a korszerű energetikai követelményeknek megfelelővé a Baross Gábor Tőkeprogram Ingatlanalapok alprogramjának köszönhetően. A Nemzetgazdasági Minisztérium (NGM) és a Nemzeti Tőkeholding (NTH) közös kezdeményezése révén 2023 óta 149 milliárd forintnyi forrás jutott hazai ingatlanok zöld célú fejlesztésére, amelyek között kereskedelmi, logisztikai és lakóépületek egyaránt megtalálhatók.
2026. 03. 04. 23:00
Megosztás:

Elektromos autókat adtak át a DRV. Zrt.-nél

Tizenhat elektromos kishaszongépjárművet vásárolt 200 millió forintos beruházással a Dunántúli Regionális Vízmű Zrt. (DRV), a járműveket a cég szerdán vette át zamárdi telephelyén.
2026. 03. 04. 22:30
Megosztás:

A 4iG Csoport az Ericssonnal épít zöldmezős 5G hálózatot Észak-Macedóniában

A 4iG Csoport tagvállalata, a One Macedonia Telecommunications DOOEL (One Macedonia) és az Ericsson négy évre szóló szerződést írtak alá Észak-Macedónia zöldmezős 5G Standalone hálózatának kiépítésére.
2026. 03. 04. 22:00
Megosztás:

Idén is 25 millió forinttal támogatja az E.ON a legjobb intézményi zöldprojekteket

Idén is 25 millió forinttal támogatja az E.ON Föld bajnokai pályázata a legjobb intézményi zöldprojekteket, a felhívásra április 11-ig lehet jelentkezni a cég weboldalán.
2026. 03. 04. 21:30
Megosztás:

Tripláztak a hibridek, jönnek fel a villanyautók, de a benzineseké a főszerep

Masszív fölényben vannak a benzinesek az autóval rendelkező középkorúak táborában, hiszen 66 százalékuk ilyen meghajtású gépkocsival rendelkezik. A dízelmotoros autók aránya 27 százalékos, a hibrid aránya megháromszorozódott, de így is csak 6 százalékos részesedést értek el derül ki a K&H biztos jövő felméréséből.
2026. 03. 04. 21:00
Megosztás:

Ripple áttörés: a stabilcoin-alapú fizetési platform már átlépte a 100 milliárd dolláros forgalmat

A Ripple új szintre emeli a vállalati digitális pénzügyi infrastruktúrát. A cég bejelentette, hogy stabilcoin-alapú fizetési platformja már meghaladta a 100 milliárd dolláros feldolgozott tranzakciós volument. Az új funkciók révén a vállalatok immár egyetlen integrált rendszeren keresztül kezelhetik a fiat pénzeket és a stabilcoinokat – a gyűjtéstől kezdve a váltáson át egészen a kifizetésekig.
2026. 03. 04. 20:30
Megosztás:

Erősödött szerdán a forint

Erősödött szerdán a forint a főbb devizákkal szemben a kora reggeli jegyzéséhez képest a bankközi piacon.
2026. 03. 04. 20:00
Megosztás: