NIS2: ki legyen az információs rendszerek biztonságáért felelős személy?

A kiberbiztonsági tanúsításról és a kiberbiztonsági felügyeletről szóló „Kibertan-törvény” hatálybalépésével kezdetét vette Magyarországon is az EU új NIS2 (Network Information System v2) irányelvének átültetése a hazai jogrendbe. Ezek az információvédelmi követelmények minden eddiginél szélesebb kört érintenek, az előzetes becslések alapján közvetlenül 2500-3000 társaság került a hatálya alá. Az érintett cégeknek 2024. június 30-ig már csak alig két hónap áll rendelkezésükre, hogy bejelentkezzenek a Szabályozott Tevékenységek Felügyeleti Hatóságához (SZFTH). A regisztráció során adminisztratív és technikai jellegű cégadatok megadása mellett az információs rendszerek biztonságáért felelős személy (IBF) adatait és elérhetőségét is fel kell tüntetni. Kóczé Péter a Grant Thornton nemzetközi üzleti- és adótanácsadó cég digitális üzletágának vezetője segít átgondolni, hogy mi alapján válasszuk ki a cég számára optimális megoldást.

NIS2: ki legyen az információs rendszerek biztonságáért felelős személy?

IBF: Ki legyen a felelős?

Az SZFTH-regisztráció során az egyik legfontosabb kérdés az  IBF kijelölése. „Meglátásunk szerint a nemzetközi hátterű cégek számára még úgy is nehéz ez a döntés, hogy a “Kibertan-törvény” nem fogalmaz meg semmilyen konkrét elvárást és követelményt a kijelölt felelős személyével kapcsolatban, valamint kimondottan lehetővé teszi a pozíció betöltését akár külső szakértő bevonásával is „ –  mondja Kóczé Péter a Grant Thornton nemzetközi üzleti- és adótanácsadó cég digitális üzletágának vezetője.

Az IBF kiszervezése csak részben megoldás a nemzetközi hátterű vállalatoknak

Az információbiztonsági felelős kiszervezése elsőre racionális megoldásnak tűnhet akkor, amikor házon belül nem állnak rendelkezésre a betöltéséhez szükséges szakmai ismeretek, tapasztalatok vagy erőforrások. A tapasztalatok mégis azt mutatják, hogy sok vállalatnál ennek ellenére a belső munkatársak közül regisztrálnak az SZTFH űrlapján információbiztonsági felelőst.

Miért felel az IBF?    

Az IBF elsődleges feladata:

- a kiberbiztonsági események kockázatának csökkentése, valamint
- az azok felfedezéséig eltelt idő lerövidítése.

A kiberbiztonsági események rendszerint a cég adatvagyonának megszerzésére irányulnak. Az incidensek súlyosságát csak tovább növeli az, hogy sok esetben a lopási kísérlet következtében a szolgáltatás teljes vagy részleges leállásával, vagy akár a teljes üzleti tevékenység felfüggesztésével is számolni kell, ami minden esetben legalább jelentős, de néha akár katasztrofális következményekkel is járhat egy vállalat működésével kapcsolatban.

A kiberbiztonsági események valószínűségének csökkentése mellett az ezekből fakadó ártalmak csökkentése jelenti tulajdonképpen a vállalat védekező- és ellenállóképességét, melyet

- korlátok bevezetésével,
- szabályok alkotásával,
- eszközök bevetésével és
- képzések szervezésével növelhet.

„A NIS2 újdonsága épp abban rejlik, hogy az érintett vállalatok rá lesznek kényszerítve arra, hogy a fentiek mentén folyamatosan fejlesszék kibervédelmi képességeiket, amihez a jogszabály megkísérel egy közösségi szinten egységes sztenderdet is biztosítani„ – mondja Kóczé.

Az IBF egyik fontos feladata pedig az, hogy a kötelezően alkalmazandó információbiztonsági intézkedések a fenyegetettséggel összhangban kerüljenek kialakításra, valamint a rendelkezésre álló büdzsé kereteibe is beleférjenek.  

A kibervédelmi intézkedések kényszerűen lassítják  az üzletet, és a vállalat nagy részétől aktív együttműködést várhatnak el végrehajtásuk során. A belső információbiztonsági felelősnek az üzlet egészét kell figyelembe vennie, amikor a fenyegetettségre adott válaszokról gondolkozik és amikor a helyi IT-csapattal, az üzleti területek vezetőivel, a jogászokkal, a központi (külföldi) irányítással vagy éppen az SZTFH-val működik együtt.

Magyar cégnek magyar NIS2

Annak ellenére, hogy a NIS2 egy Európai Uniós irányelv és célja egy egységes, közös kiberbiztonsági keretrendszer  és védelmi szint megalkotása volt, a tagállamok nem azonos ütemezésben és nem teljesen egységes tartalommal ültetik azt át saját jogrendjükbe.

Egy magyar leányvállalat belső információbiztonsági felelősének  képben kell lennie a "magyar" NIS2-szabályozás specialitásaival is, hogy a más hazai követelmény mellett ezeket is képviselni tudja a globális szinten menedzselt információbiztonsági irányítási rendszer és az ahhoz kapcsolódó szabályozások és eljárásrendek kialakítása és adaptálása során.

A magyarországi illetékességű vállalatok megfelelőssége minden esetben a magyar “Kibertan-törvény”, a magyar intézmények által kiadott végrehajtási rendeletek és módszertani útmutatók alapján, magyar nyelven és magyar auditorok révén kerülnek majd minősítésre vagy éppen elmarasztalásra nem megfelelés esetén.

A felkészülés így minden esetben igényli a hazai operáció aktív közreműködését, a központ által kialakított szabályzatok és rendszerelemek változatlan formában történő felhasználásával.

Kézenfekvő, de nem szerencsés az IT-team tagját delegálni megfelelőségi vezetőnek

Nemzetközi hátterű vállalatcsoportokban egy meglehetősen összetett felelősségi kör vár az információbiztonsági felelősökre, ezért annak teljes kiszervezése nem mindenhol bizonyulhat hatékony megoldásnak.

Ezeknél a társaságoknál célszerűnek tűnhet a helyi megfelelősségi vezető képességeinek és erőforrásainak bővítése, annak érdekében, hogy koordinálni tudja a “Kibertan-törvény” által támasztott új megfelelési elvárásokra való felkészülést is. Ez külső tanácsadók és szakértők igény szerinti bevonásával történhet.

Egy megfelelési vezető helyismerete, meglévő csatornái és elfogadottsága a helyi IT-csapat, a központi IT-irányítás, az üzleti területek és a menedzsment részéről olyan előnyöket jelentenek, amelyekre szükség is lesz a NIS2-információbiztonsági irányítási rendszer bevezetése során, mivel az nagy eséllyel jelentős hatással lesz a vállat jelenlegi folyamatainak nagy részére, és a szervezeti kultúrát is alakítani fogja.

Az IT meghatározó szereplője lesz a változásoknak, de a többi területhez hasonlóan sok szempontból végrehajtó szerepben marad, emiatt nem szerencsés az IT és az információbiztonsági vezetői pozíciók összekapcsolása.

A szakmai mentorálás jó irány lehet

A NIS2 folyamatos fejlődést követel tehát a vállalatoktól a kibervédelmi képességek terén. Ennek során egy hatékonyan működtethető és stabilan auditálható információbiztonsági rendszert kell kialakítaniuk az érintett cégeknek. Ahhoz, hogy a megbízott vezető sikerrel járhasson, nem csak a nemzetközi és a hazai szabályozásokat, de a vállalat belső folyamatait és működését is megfelelő mélységben ismernie kell. „Azt gondoljuk, hogy ez megnehezítheti a NIS2 felkészítés feladatainak teljes körű kiszervezését és inkább a belső kompetenciák fejlesztése irányában tolhatja el cégeket. A megfelelő mentorálás hozzásegítheti a megfelelési vezetőket az új követelményekhez való alkalmazkodáshoz „ – mondja Kóczé Péter.

A stabilcoin kamattilalom hátrányba hozhatja Amerikát a digitális versenyben Kínával szemben

Miközben Kína gőzerővel fejleszti digitális jegybankpénzét (e-CNY), az Egyesült Államokban komoly vita bontakozott ki a stabilcoinok kamatfizetésének tilalmáról. A Coinbase szabályozási igazgatója szerint a szigorú amerikai hozzáállás akár globális pénzügyi hátrányba is sodorhatja az USA-t, különösen, ha Kína megvalósítja terveit a digitális jüan kamatozóvá tételére 2026-tól. Vajon az amerikai dollár elsőbbsége veszélybe kerülhet a tokenizált jövő pénzügyi rendszerében?
2026. 01. 01. 03:00
Megosztás:

Újabb Revolut szigorítás Magyarországon - újabb funkciót vezet ki a szolgáltató

Lezárult a Revolut magyarországi készpénzbefizetési pilot programja, azonban a várt országos bevezetés helyett végül a szolgáltatás megszüntetése mellett döntött a fintech cég.
2026. 01. 01. 02:00
Megosztás:

Nyugdíj utalás 2026 időpontjai – mikor érkezik a nyugdíj a bankszámlára?

A nyugdíj utalás 2026 időpontjai sokakat érintenek, hiszen a havi kifizetések tervezhetősége kulcsfontosságú a családi költségvetésben. Az alábbi cikkünk összefoglalja a 2026. évi banki nyugdíjutalások várható havi dátumait, a hivatalos tájékoztató alapján.
2026. 01. 01. 01:00
Megosztás:

Jön az XRP kínálati sokk? – Intézményi kereslet tarolhatja le a tőzsdei készleteket

Miközben a kriptovaluta-piac figyelme főként a Bitcoin ETF-ekre és a nagy altcoinok árfolyamára összpontosul, az XRP körül csendben kibontakozó jelenség új fejezetet nyithat a piac történetében. Chad Steingraber ETF-elemző szerint az intézményi alapok lassan, de biztosan szívják fel az XRP likviditást – és ha a trend folytatódik, a jelenlegi 15 milliárd darabos tőzsdei kínálat messze nem lesz elég a kereslet kielégítésére. A lehetséges supply shock komoly átalakulásokat hozhat az XRP piacstruktúrájában.
2025. 12. 31. 23:59
Megosztás:

Kulcsdátumok az amerikai kriptoszabályozásban 2026-ban – „Közelebb vagyunk, mint valaha”

Az elmúlt év gyökeres fordulatot hozott az amerikai kriptopolitikában. Donald Trump második elnöki ciklusának első évében kifejezetten iparátbarát szabályozói környezet alakult ki: megszűntek több nagy kriptocég elleni vizsgálatok, a bankok előtt megnyílt az út a kriptoeszközök tartása felé, az alapkezelők pedig könnyebben indíthatnak kriptós ETF-eket.
2025. 12. 31. 23:00
Megosztás:

XRP vs. Digitap ($TAP): A harc 2026 legjobb banki tokenjének címéért

A banki fókuszú ökoszisztémák újra reflektorfénybe kerülnek, miközben a hagyományos szolgáltatók továbbra is számlákat zárnak be, magas díjakat számítanak fel, és megsértik az ügyfelek magánszféráját. Az alternatív megoldások közül a befektetők egyre inkább a <a href="https://presale.digitap.app?&utm_campaign=dec&utm_content=com&utm_medium=pr&utm_source=prof-pr&utm_term=2497a" target="_blank">Digitap ($TAP)</a> omni-bankot választják a Ripple (XRP) helyett.
2025. 12. 31. 22:00
Megosztás:

Ethereum árfolyam-előrejelzés: Jön az 5 000 dollár? A Ripple küszködik, miközben a Digitap 219%-ot ralizik – Egy új csillag születőben

Az utóbbi időben az Ethereum és a Ripple árfolyama is ingadozást mutatott. Mindkettő esetében csökkenő mozgás volt tapasztalható, ami aggodalomra adott okot egyes kereskedők számára. Ugyanakkor ismert influenszerek, mint Don és Javon Marks úgy vélik, hogy ezek a tokenek hamarosan kilőnek. Don például azt gondolja, hogy az ETH akár 5 000 dollárig is emelkedhet.
2025. 12. 31. 20:00
Megosztás:

Hideg idővel indul az új év

A jövő év hideg, főként az ország déli felén csapadékos idővel kezdődik - írta a HungaroMet Zrt. szerdai agrometeorológiai elemzésében.
2025. 12. 31. 19:00
Megosztás:

A naperőművekhez hasonló szintlépés kell az energiatárolásban is

"Napelem-forradalom után tárolói forradalom jön!" 2010-ben Magyarországon még alig 300 naperőmű működött, a számuk ma már 320 ezer felett jár, most hasonló szintlépés kell az energiatárolásban is - közölte Czepek Gábor, az Energiaügyi Minisztérium (EM) parlamenti államtitkára kedden Facebook-oldalán.
2025. 12. 31. 18:00
Megosztás:

A Bitcoin 5%-os veszteséggel zárja 2025-öt – a türelmetlen befektetők veszteséggel szállnak ki

A Bitcoin árfolyama visszafogott mozgással búcsúzik 2025-től. Az év utolsó heteiben szűk sávban oldalazott a piac, ami ugyan csökkentette a hirtelen kilengések esélyét, de sok befektető számára komoly csalódást jelentett a várt lendület elmaradása.
2025. 12. 31. 17:00
Megosztás:

Az EU aggodalmát fejezte ki a Tajvan körüli kínai hadgyakorlat miatt

Az Európai Unió aggodalmát fejezi ki a Tajvan körül tartott kínai hadgyakorlat miatt, amely tovább növeli a feszültséget a térségben, és veszélyezteti a nemzetközi békét és stabilitást - közölte kedden az Európai Unió külügyi szolgálata.
2025. 12. 31. 16:00
Megosztás:

A GVH 2025-ben 29 vállalkozással szemben több mint 3,7 milliárd forint bírságot szabott ki

Miközben több mint 3,3 milliárd forint bírságcsökkentést adott a Gazdasági Versenyhivatal (GVH) az együttműködő és jogkövetésre törekvő vállalkozásoknak 2025-ben, addig a hivatal versenytanácsa 29 vállalkozással szemben 3 milliárd 782,6 millió forint bírságot szabott ki - közölte a GVH kedden az MTI-vel.
2025. 12. 31. 15:00
Megosztás:

Román tulajdonba kerül a leállított vajdahunyadi kohászati kombinát

Az UMB Steel tulajdonába kerül a leállított vajdahunyadi kohászati kombinát - írta az economica.net a vállalat közleménye alapján.
2025. 12. 31. 14:00
Megosztás:

Hová utazik a legtöbb magyar szilveszterkor? Mutatjuk!

Eger, Pécs és Szeged a szilveszterezők körében legnépszerűbb hazai település a Szallas.hu friss adatai szerint. A vendégek zöme 2–3 éjszakára marad, és 170 ezer forint alatt fizet a szállásért. A szállástípusok versenyét az apartmanok nyerik.
2025. 12. 31. 13:00
Megosztás:

Lézershow és fényjáték lesz szilveszterkor több erdélyi városban

Tűzijáték helyett lézershow-val és fényjátékkal köszöntik a 2026-os évet több erdélyi városban szilveszterkor. Egyes önkormányzatok állatvédelmi szempontokkal indokolták a váltást, máshol anyagi okokból marad el a tűzijáték.
2025. 12. 31. 12:00
Megosztás:

Lengyelországban több helyszínen tartottak tüntetéseket a Mercosur-megállapodás ellen

Közúti tiltakozásokat szerveztek a gazdák Lengyelország több pontján az Európai Unió (EU) és a dél-amerikai Mercosur-országok közötti szabadkereskedelmi megállapodás megkötése ellen.
2025. 12. 31. 11:00
Megosztás:

Gyengült a forint szerda reggelre

Gyengült a forint szerda reggelre a kedd esti jegyzéséhez képest a főbb devizákkal szemben a nemzetközi devizakereskedelemben. A forint az idén összességében erősödött a főbb devizákkal szemben.
2025. 12. 31. 10:00
Megosztás:

Jóval többet költhetnek lakáshitelük kedvezményes törlesztésére az egészségpénztári tagok

Több mint tizedével nő 2026-ban a lakáshitelek törlesztésére, illetve a beiskolázásra fordítható egészségpénztári megtakarítások összege is, miután a minimálbér 11 százalékkal emelkedik – hívja fel a figyelmet a BiztosDöntés.hu pénzügyi szakújságírója.
2025. 12. 31. 10:00
Megosztás:

Több, mint 4,1 milliárd forintot hajtott a GVH a magyar embereknek és vállalkozásoknak

Több mint 3,3 milliárd forint bírságcsökkentést adott a Gazdasági Versenyhivatal (GVH) az együttműködő és jogkövetésre törekvő vállalkozásoknak 2025-ben. Ez az összeg így a magyar gazdaságban maradt. A magyar emberek további, mintegy 800 millió forint értékű közvetlen kompenzációt is kaptak a jogsértéseket elkövetett vállalkozásoktól a GVH eljárásainak köszönhetően. A nemzeti versenyhatóság 2025-ben is kiemelt figyelmet fordított a globális technológiai vállalkozások, valamint az élelmiszer-kiskereskedelmi cégek vizsgálatára.
2025. 12. 31. 09:00
Megosztás:

Minden eddiginél többet neteztek és streameltek az év utolsó hónapjában

Jelentősen meghaladta a Magyar Telekom decemberi vezetékes- és mobilinternet forgalma az előző év azonos időszakát. A növekedést a Magenta Moments kalendárium kedvezményei, a korlátlan mobilnet-ajánlatok és a november végén meghirdetett 3 hónapos díjmentes Disney+ előfizetés is fokozták. Az ünnepi időszakon kívül az év során több kiemelkedő gaming- és sportesemény, valamint új sorozatévad is hozzájárult a forgalmi csúcsokhoz.
2025. 12. 31. 08:00
Megosztás: