NIS2: ki legyen az információs rendszerek biztonságáért felelős személy?

A kiberbiztonsági tanúsításról és a kiberbiztonsági felügyeletről szóló „Kibertan-törvény” hatálybalépésével kezdetét vette Magyarországon is az EU új NIS2 (Network Information System v2) irányelvének átültetése a hazai jogrendbe. Ezek az információvédelmi követelmények minden eddiginél szélesebb kört érintenek, az előzetes becslések alapján közvetlenül 2500-3000 társaság került a hatálya alá. Az érintett cégeknek 2024. június 30-ig már csak alig két hónap áll rendelkezésükre, hogy bejelentkezzenek a Szabályozott Tevékenységek Felügyeleti Hatóságához (SZFTH). A regisztráció során adminisztratív és technikai jellegű cégadatok megadása mellett az információs rendszerek biztonságáért felelős személy (IBF) adatait és elérhetőségét is fel kell tüntetni. Kóczé Péter a Grant Thornton nemzetközi üzleti- és adótanácsadó cég digitális üzletágának vezetője segít átgondolni, hogy mi alapján válasszuk ki a cég számára optimális megoldást.

NIS2: ki legyen az információs rendszerek biztonságáért felelős személy?

IBF: Ki legyen a felelős?

Az SZFTH-regisztráció során az egyik legfontosabb kérdés az  IBF kijelölése. „Meglátásunk szerint a nemzetközi hátterű cégek számára még úgy is nehéz ez a döntés, hogy a “Kibertan-törvény” nem fogalmaz meg semmilyen konkrét elvárást és követelményt a kijelölt felelős személyével kapcsolatban, valamint kimondottan lehetővé teszi a pozíció betöltését akár külső szakértő bevonásával is „ –  mondja Kóczé Péter a Grant Thornton nemzetközi üzleti- és adótanácsadó cég digitális üzletágának vezetője.

Az IBF kiszervezése csak részben megoldás a nemzetközi hátterű vállalatoknak

Az információbiztonsági felelős kiszervezése elsőre racionális megoldásnak tűnhet akkor, amikor házon belül nem állnak rendelkezésre a betöltéséhez szükséges szakmai ismeretek, tapasztalatok vagy erőforrások. A tapasztalatok mégis azt mutatják, hogy sok vállalatnál ennek ellenére a belső munkatársak közül regisztrálnak az SZTFH űrlapján információbiztonsági felelőst.

Miért felel az IBF?    

Az IBF elsődleges feladata:

- a kiberbiztonsági események kockázatának csökkentése, valamint
- az azok felfedezéséig eltelt idő lerövidítése.

A kiberbiztonsági események rendszerint a cég adatvagyonának megszerzésére irányulnak. Az incidensek súlyosságát csak tovább növeli az, hogy sok esetben a lopási kísérlet következtében a szolgáltatás teljes vagy részleges leállásával, vagy akár a teljes üzleti tevékenység felfüggesztésével is számolni kell, ami minden esetben legalább jelentős, de néha akár katasztrofális következményekkel is járhat egy vállalat működésével kapcsolatban.

A kiberbiztonsági események valószínűségének csökkentése mellett az ezekből fakadó ártalmak csökkentése jelenti tulajdonképpen a vállalat védekező- és ellenállóképességét, melyet

- korlátok bevezetésével,
- szabályok alkotásával,
- eszközök bevetésével és
- képzések szervezésével növelhet.

„A NIS2 újdonsága épp abban rejlik, hogy az érintett vállalatok rá lesznek kényszerítve arra, hogy a fentiek mentén folyamatosan fejlesszék kibervédelmi képességeiket, amihez a jogszabály megkísérel egy közösségi szinten egységes sztenderdet is biztosítani„ – mondja Kóczé.

Az IBF egyik fontos feladata pedig az, hogy a kötelezően alkalmazandó információbiztonsági intézkedések a fenyegetettséggel összhangban kerüljenek kialakításra, valamint a rendelkezésre álló büdzsé kereteibe is beleférjenek.  

A kibervédelmi intézkedések kényszerűen lassítják  az üzletet, és a vállalat nagy részétől aktív együttműködést várhatnak el végrehajtásuk során. A belső információbiztonsági felelősnek az üzlet egészét kell figyelembe vennie, amikor a fenyegetettségre adott válaszokról gondolkozik és amikor a helyi IT-csapattal, az üzleti területek vezetőivel, a jogászokkal, a központi (külföldi) irányítással vagy éppen az SZTFH-val működik együtt.

Magyar cégnek magyar NIS2

Annak ellenére, hogy a NIS2 egy Európai Uniós irányelv és célja egy egységes, közös kiberbiztonsági keretrendszer  és védelmi szint megalkotása volt, a tagállamok nem azonos ütemezésben és nem teljesen egységes tartalommal ültetik azt át saját jogrendjükbe.

Egy magyar leányvállalat belső információbiztonsági felelősének  képben kell lennie a "magyar" NIS2-szabályozás specialitásaival is, hogy a más hazai követelmény mellett ezeket is képviselni tudja a globális szinten menedzselt információbiztonsági irányítási rendszer és az ahhoz kapcsolódó szabályozások és eljárásrendek kialakítása és adaptálása során.

A magyarországi illetékességű vállalatok megfelelőssége minden esetben a magyar “Kibertan-törvény”, a magyar intézmények által kiadott végrehajtási rendeletek és módszertani útmutatók alapján, magyar nyelven és magyar auditorok révén kerülnek majd minősítésre vagy éppen elmarasztalásra nem megfelelés esetén.

A felkészülés így minden esetben igényli a hazai operáció aktív közreműködését, a központ által kialakított szabályzatok és rendszerelemek változatlan formában történő felhasználásával.

Kézenfekvő, de nem szerencsés az IT-team tagját delegálni megfelelőségi vezetőnek

Nemzetközi hátterű vállalatcsoportokban egy meglehetősen összetett felelősségi kör vár az információbiztonsági felelősökre, ezért annak teljes kiszervezése nem mindenhol bizonyulhat hatékony megoldásnak.

Ezeknél a társaságoknál célszerűnek tűnhet a helyi megfelelősségi vezető képességeinek és erőforrásainak bővítése, annak érdekében, hogy koordinálni tudja a “Kibertan-törvény” által támasztott új megfelelési elvárásokra való felkészülést is. Ez külső tanácsadók és szakértők igény szerinti bevonásával történhet.

Egy megfelelési vezető helyismerete, meglévő csatornái és elfogadottsága a helyi IT-csapat, a központi IT-irányítás, az üzleti területek és a menedzsment részéről olyan előnyöket jelentenek, amelyekre szükség is lesz a NIS2-információbiztonsági irányítási rendszer bevezetése során, mivel az nagy eséllyel jelentős hatással lesz a vállat jelenlegi folyamatainak nagy részére, és a szervezeti kultúrát is alakítani fogja.

Az IT meghatározó szereplője lesz a változásoknak, de a többi területhez hasonlóan sok szempontból végrehajtó szerepben marad, emiatt nem szerencsés az IT és az információbiztonsági vezetői pozíciók összekapcsolása.

A szakmai mentorálás jó irány lehet

A NIS2 folyamatos fejlődést követel tehát a vállalatoktól a kibervédelmi képességek terén. Ennek során egy hatékonyan működtethető és stabilan auditálható információbiztonsági rendszert kell kialakítaniuk az érintett cégeknek. Ahhoz, hogy a megbízott vezető sikerrel járhasson, nem csak a nemzetközi és a hazai szabályozásokat, de a vállalat belső folyamatait és működését is megfelelő mélységben ismernie kell. „Azt gondoljuk, hogy ez megnehezítheti a NIS2 felkészítés feladatainak teljes körű kiszervezését és inkább a belső kompetenciák fejlesztése irányában tolhatja el cégeket. A megfelelő mentorálás hozzásegítheti a megfelelési vezetőket az új követelményekhez való alkalmazkodáshoz „ – mondja Kóczé Péter.

Új tartalom, új módszerek – Megújult a hazai szakképzési rendszer

A szakképzési rendszer az elmúlt években nemcsak szerkezetében, hanem tartalmában és módszertanában is jelentősen megújult - mondta a Kulturális és Innovációs Minisztérium felsőoktatásért, szak- és felnőttképzésért, fiatalokért felelős államtitkára a XVIII. Szakma Sztár Fesztivál záróeseményén szombaton a Budapest Kongresszusi Központban.
2025. 05. 12. 06:00
Megosztás:

Legyél Te is űrhajós, a Föld nagykövete!

5 éves a SpaceBuzz Hungary Oktatási Program: már több mint 10 000 gyerek teljesítette a küldetéseket.
2025. 05. 12. 06:00
Megosztás:

Mi hajtja felfelé a Bitcoin árfolyamát? Egy döntő ok, ami miatt az árfolyam tovább szárnyalhat 2025-ben

A Bitcoin újabb lendületet vett: 2025 első hónapjaiban már több mint 25%-ot erősödött, és sok elemző szerint a rali még messze nem ért véget. De mi az az egyetlen, megkerülhetetlen tényező, ami most igazán hajtja az árfolyamot? A válasz: az emberi psziché és a befektetői érzelem. Nézzük meg, miért lehet ez kulcsfontosságú!
2025. 05. 12. 05:00
Megosztás:

Kriptovaluta adó forradalom Missouriban: Állami szinten törölhetik az árfolyamnyereség-adót

Amerika egyik szíveként ismert Missouri most a kriptovilág középpontjába kerülhet: egy frissen elfogadott törvénytervezet révén az állam elsőként törölheti el teljes egészében az árfolyamnyereség-adót. Ha a kormányzó aláírja, a Bitcoin- és XRP-befektetők adózási álma válhat valóra.
2025. 05. 12. 04:00
Megosztás:

Drasztikusan nő a kereslet a klímák iránt a rekordhőség miatt

A tavalyi nyár 1901 óta a legmelegebb volt, 2,7 Celsius-fokkal haladta meg az átlagot.
2025. 05. 12. 03:00
Megosztás:

Gyereket nevelsz? Újfajta állami támogatásokat kaphatsz!

A Kossuth Rádió korábbi műsorában Bogdán Zsuzsanna, a Magyar Államkincstár Családtámogatási és Egészségbiztosítási Főosztályának vezetője ismertette a gyermekes családokat érintő pénzbeli támogatások széles körét.
2025. 05. 12. 02:00
Megosztás:

Megéri klímával fűteni a lakást? Számoljuk ki!

Egyre több magyar család választja a klímás fűtést a hagyományos rendszerek helyett, és nem véletlenül: a modern, inverteres klímák már nemcsak nyáron hűtenek, hanem hideg időben is hatékonyan fűtenek – méghozzá jóval olcsóbban, mint a villanyradiátor vagy a gázkazán.
2025. 05. 12. 01:00
Megosztás:

Mennyi az XRP valós értéke? Milliomosgyár vagy túlértékelt token? XRP elemzés

Az XRP az elmúlt félévben több mint 300%-os árfolyam-emelkedést produkált, és egyre többen teszik fel a kérdést: vajon ez a kriptovaluta lehet a következő Bitcoin? Vagy csupán egy túlértékelt eszköz, amely már most beárazta jövőbeli reményeit? A válasz összetettebb, mint gondolnánk – mutatjuk a részleteket.
2025. 05. 12. 00:01
Megosztás:

Megújította az Egyetem teret az V. kerületi önkormányzat

Megújította az Egyetem teret az V. kerületi önkormányzat, egyebek mellett 21 új fa ültetésével és újabb ülőkockák kihelyezésével - tájékoztatta Belváros Önkormányzata vasárnap az MTI-t.
2025. 05. 11. 23:00
Megosztás:

Vlagyimir Putyin közvetlen tárgyalásokat javasol Kijevnek

Közvetlen és előfeltételek nélküli tárgyalásokat javasolt vasárnap hajnalban Ukrajnának Vlagyimir Putyin orosz elnök.
2025. 05. 11. 22:00
Megosztás:

Mi az a gamifikáció, és hogyan teszi szórakoztatóbbá a mindennapi életet?

A játék nem csak a gyerekek kiváltsága. Ma már a munkahelyen, a tanteremben, sőt még a napi teendőink között is ott lapulhat egy adag "game feel". Erre jött létre a gamifikáció: egy trükkös, de hatékony módszer, ami a játékokból ismerős elemeket ülteti át nem játékos környezetbe.
2025. 05. 11. 21:00
Megosztás:

Bennragadtak a magyarok a folyószámla- és hitelkártya hitelekben

2025 márciusában már kilencedik hónapja tart a folyószámlahitel-állomány éves alapú növekedése. Hasonlóra legutóbb több mint egy évtizede, 2013-ban volt példa. A hitelkártyáknál pedig még egyértelműbb a trend: 2022 novembere óta egyetlen hónapban sem csökkent éves összevetésben tartozásállomány, ami példátlan sorozat a magyar lakossági hitelezés történetében.
2025. 05. 11. 20:00
Megosztás:

Digitális hűségprogramok: hogyan működnek, és hogyan éri meg használni őket?

Ma már szinte mindent a mobilunkon keresztül intézünk: fizetés, rendelés, jegyfoglalás. Ehhez képest nem meglepő, hogy a hűségprogramok is teljesen digitálissá váltak. Egyre kevesebb a plasztikkártya, helyette applikációk és QR-kódok pörögnek. De vajon mi van a kulisszák mögött? Hogyan éri meg ez a cégeknek és mit kap vissza belőle a felhasználó? Mindenki valamit akar: a márkák lojalitást, a vevők kedvezményt.
2025. 05. 11. 19:30
Megosztás:

Magyar Levente külügyi államtitkár lemondta a hétfői magyar-ukrán tárgyalást

Az elmúlt napok eseményei miatt lemondta a hétfőre tervezett, a kárpátaljai magyar kisebbség jogainak rendezéséről szóló magyar-ukrán szakértői tárgyalást a Külgazdasági és Külügyminisztérium parlamenti államtitkára.
2025. 05. 11. 19:00
Megosztás:

Az átlagosnál hűvösebb idő várható a jövő héten

Jellemzően napos-gomolyfelhős, de az átlagosnál hűvösebb idő várható a jövő héten: egyes helyeken hajnalban akár 0 Celsius-fok körülire is lehűlhet a levegő, napközben 14-20 fok várható. Csütörtöktől többfelé kell esőre, záporra számítani - derül ki a HungaroMet Zrt. előrejelzéséből, amelyet vasárnap juttattak el az MTI-hez.
2025. 05. 11. 18:00
Megosztás:

Újabb buszsávellenőrzést tartott a rendőrség Budapesten

Újabb buszsávellenőrzést tartott a rendőrség a héten Budapesten, az akció két napja alatt 97 esetben intézkedtek - közölte a Budapesti Rendőr-főkapitányság (BRFK) vasárnap a police.hu-n.
2025. 05. 11. 16:00
Megosztás:

Növekvő forgalomban emelkedett a BUX a héten

A Budapesti Értéktőzsde (BÉT) részvényindexe, a BUX 94 061,67 ponton, új történelmi csúcson zárt pénteken, 2,02 százalékkal emelkedett a múlt heti záráshoz képest.
2025. 05. 11. 14:00
Megosztás:

Ennyi adót szeretne beszedni 2026-ban Magyarország: a 2026-os költségvetés főbb adószámai

Május 6-án benyújtotta a Kormány a 2026-os költségvetés tervezetét. A Niveus elemzése szerint a korai beterjesztésen túl a büdzsé fő üzenete, hogy továbbra is jelentős mértékben a belső fogyasztásra és a szektorális különadókra épít – ez fenntartja a bevételi stabilitást, de a gazdasági növekedés mértéke és fenntarthatósága szempontjából kérdéseket vet fel.
2025. 05. 11. 13:00
Megosztás:

Jakab Roland: a mesterséges intelligencia nem fejlődhet önmagáért

A mesterséges intelligencia nem fejlődhet önmagáért, olyan módon kell hasznosítani, hogy tömegek számára teremtsen társadalmi és gazdasági értékeket - hangsúlyozta Jakab Roland, a HUN-REN Magyar Kutatási Hálózat vezérigazgatója az AI Symposium 2025 elnevezésű konferencia zárórendezvényén szombaton a Várkert Bazárban.
2025. 05. 11. 12:00
Megosztás:

Több száz kiállító várja a vendégeket a Szegedi Borfesztiválon

Több száz kiállító, köztük 160 borász várja a vendégeket a csütörtökön kezdődő Szegedi Borfesztiválon, az ország legnagyobb borászati seregszemléjén tizenegy napon át - tájékoztatta a programsorozatot szervező Szegedi Városkép és Piac Kft. ügyvezető igazgatója az MTI-t.
2025. 05. 11. 11:00
Megosztás: