NIS2: ki legyen az információs rendszerek biztonságáért felelős személy?

A kiberbiztonsági tanúsításról és a kiberbiztonsági felügyeletről szóló „Kibertan-törvény” hatálybalépésével kezdetét vette Magyarországon is az EU új NIS2 (Network Information System v2) irányelvének átültetése a hazai jogrendbe. Ezek az információvédelmi követelmények minden eddiginél szélesebb kört érintenek, az előzetes becslések alapján közvetlenül 2500-3000 társaság került a hatálya alá. Az érintett cégeknek 2024. június 30-ig már csak alig két hónap áll rendelkezésükre, hogy bejelentkezzenek a Szabályozott Tevékenységek Felügyeleti Hatóságához (SZFTH). A regisztráció során adminisztratív és technikai jellegű cégadatok megadása mellett az információs rendszerek biztonságáért felelős személy (IBF) adatait és elérhetőségét is fel kell tüntetni. Kóczé Péter a Grant Thornton nemzetközi üzleti- és adótanácsadó cég digitális üzletágának vezetője segít átgondolni, hogy mi alapján válasszuk ki a cég számára optimális megoldást.

NIS2: ki legyen az információs rendszerek biztonságáért felelős személy?

IBF: Ki legyen a felelős?

Az SZFTH-regisztráció során az egyik legfontosabb kérdés az  IBF kijelölése. „Meglátásunk szerint a nemzetközi hátterű cégek számára még úgy is nehéz ez a döntés, hogy a “Kibertan-törvény” nem fogalmaz meg semmilyen konkrét elvárást és követelményt a kijelölt felelős személyével kapcsolatban, valamint kimondottan lehetővé teszi a pozíció betöltését akár külső szakértő bevonásával is „ –  mondja Kóczé Péter a Grant Thornton nemzetközi üzleti- és adótanácsadó cég digitális üzletágának vezetője.

Az IBF kiszervezése csak részben megoldás a nemzetközi hátterű vállalatoknak

Az információbiztonsági felelős kiszervezése elsőre racionális megoldásnak tűnhet akkor, amikor házon belül nem állnak rendelkezésre a betöltéséhez szükséges szakmai ismeretek, tapasztalatok vagy erőforrások. A tapasztalatok mégis azt mutatják, hogy sok vállalatnál ennek ellenére a belső munkatársak közül regisztrálnak az SZTFH űrlapján információbiztonsági felelőst.

Miért felel az IBF?    

Az IBF elsődleges feladata:

- a kiberbiztonsági események kockázatának csökkentése, valamint
- az azok felfedezéséig eltelt idő lerövidítése.

A kiberbiztonsági események rendszerint a cég adatvagyonának megszerzésére irányulnak. Az incidensek súlyosságát csak tovább növeli az, hogy sok esetben a lopási kísérlet következtében a szolgáltatás teljes vagy részleges leállásával, vagy akár a teljes üzleti tevékenység felfüggesztésével is számolni kell, ami minden esetben legalább jelentős, de néha akár katasztrofális következményekkel is járhat egy vállalat működésével kapcsolatban.

A kiberbiztonsági események valószínűségének csökkentése mellett az ezekből fakadó ártalmak csökkentése jelenti tulajdonképpen a vállalat védekező- és ellenállóképességét, melyet

- korlátok bevezetésével,
- szabályok alkotásával,
- eszközök bevetésével és
- képzések szervezésével növelhet.

„A NIS2 újdonsága épp abban rejlik, hogy az érintett vállalatok rá lesznek kényszerítve arra, hogy a fentiek mentén folyamatosan fejlesszék kibervédelmi képességeiket, amihez a jogszabály megkísérel egy közösségi szinten egységes sztenderdet is biztosítani„ – mondja Kóczé.

Az IBF egyik fontos feladata pedig az, hogy a kötelezően alkalmazandó információbiztonsági intézkedések a fenyegetettséggel összhangban kerüljenek kialakításra, valamint a rendelkezésre álló büdzsé kereteibe is beleférjenek.  

A kibervédelmi intézkedések kényszerűen lassítják  az üzletet, és a vállalat nagy részétől aktív együttműködést várhatnak el végrehajtásuk során. A belső információbiztonsági felelősnek az üzlet egészét kell figyelembe vennie, amikor a fenyegetettségre adott válaszokról gondolkozik és amikor a helyi IT-csapattal, az üzleti területek vezetőivel, a jogászokkal, a központi (külföldi) irányítással vagy éppen az SZTFH-val működik együtt.

Magyar cégnek magyar NIS2

Annak ellenére, hogy a NIS2 egy Európai Uniós irányelv és célja egy egységes, közös kiberbiztonsági keretrendszer  és védelmi szint megalkotása volt, a tagállamok nem azonos ütemezésben és nem teljesen egységes tartalommal ültetik azt át saját jogrendjükbe.

Egy magyar leányvállalat belső információbiztonsági felelősének  képben kell lennie a "magyar" NIS2-szabályozás specialitásaival is, hogy a más hazai követelmény mellett ezeket is képviselni tudja a globális szinten menedzselt információbiztonsági irányítási rendszer és az ahhoz kapcsolódó szabályozások és eljárásrendek kialakítása és adaptálása során.

A magyarországi illetékességű vállalatok megfelelőssége minden esetben a magyar “Kibertan-törvény”, a magyar intézmények által kiadott végrehajtási rendeletek és módszertani útmutatók alapján, magyar nyelven és magyar auditorok révén kerülnek majd minősítésre vagy éppen elmarasztalásra nem megfelelés esetén.

A felkészülés így minden esetben igényli a hazai operáció aktív közreműködését, a központ által kialakított szabályzatok és rendszerelemek változatlan formában történő felhasználásával.

Kézenfekvő, de nem szerencsés az IT-team tagját delegálni megfelelőségi vezetőnek

Nemzetközi hátterű vállalatcsoportokban egy meglehetősen összetett felelősségi kör vár az információbiztonsági felelősökre, ezért annak teljes kiszervezése nem mindenhol bizonyulhat hatékony megoldásnak.

Ezeknél a társaságoknál célszerűnek tűnhet a helyi megfelelősségi vezető képességeinek és erőforrásainak bővítése, annak érdekében, hogy koordinálni tudja a “Kibertan-törvény” által támasztott új megfelelési elvárásokra való felkészülést is. Ez külső tanácsadók és szakértők igény szerinti bevonásával történhet.

Egy megfelelési vezető helyismerete, meglévő csatornái és elfogadottsága a helyi IT-csapat, a központi IT-irányítás, az üzleti területek és a menedzsment részéről olyan előnyöket jelentenek, amelyekre szükség is lesz a NIS2-információbiztonsági irányítási rendszer bevezetése során, mivel az nagy eséllyel jelentős hatással lesz a vállat jelenlegi folyamatainak nagy részére, és a szervezeti kultúrát is alakítani fogja.

Az IT meghatározó szereplője lesz a változásoknak, de a többi területhez hasonlóan sok szempontból végrehajtó szerepben marad, emiatt nem szerencsés az IT és az információbiztonsági vezetői pozíciók összekapcsolása.

A szakmai mentorálás jó irány lehet

A NIS2 folyamatos fejlődést követel tehát a vállalatoktól a kibervédelmi képességek terén. Ennek során egy hatékonyan működtethető és stabilan auditálható információbiztonsági rendszert kell kialakítaniuk az érintett cégeknek. Ahhoz, hogy a megbízott vezető sikerrel járhasson, nem csak a nemzetközi és a hazai szabályozásokat, de a vállalat belső folyamatait és működését is megfelelő mélységben ismernie kell. „Azt gondoljuk, hogy ez megnehezítheti a NIS2 felkészítés feladatainak teljes körű kiszervezését és inkább a belső kompetenciák fejlesztése irányában tolhatja el cégeket. A megfelelő mentorálás hozzásegítheti a megfelelési vezetőket az új követelményekhez való alkalmazkodáshoz „ – mondja Kóczé Péter.

Történelmi mélyponton a hazai álláskeresők száma

A Nemzeti Foglalkoztatási Szolgálat adatai alapján a regisztrált álláskeresők száma 2026 februárjában 225.994 fő volt, ami az előző év azonos időszakához képest több mint 6 ezer, 2010-hez viszonyítva pedig mintegy 430 ezer fős csökkenést jelent.
2026. 03. 04. 12:00
Megosztás:

A pánik közepette erősödött a dollár, gyengültek a régiós devizák

Az Irán elleni háború eszkalációja miatt masszív pánikjeleket mutattak a részvény- és nyersanyagpiacok mellett a fejlett gazdaságok kötvény- és devizapiacai is tegnap. A helyzeten a vártnál magasabb európai inflációs, maginflációs és szolgáltatásinflációs mutatók már alig rontottak, de estére némileg megnyugodott a piac.
2026. 03. 04. 11:30
Megosztás:

Mire számíthatnak a befektetők?

Ázsia szintén erős esést mutatott szerda reggel, melyet a korábbi hetekben rekorddöntő szöuli Kospi vezetett 12,4%-os zuhanással, de a Nikkei is 3,1%-kal, a SSEC pedig 1,4%-kal csökkent.
2026. 03. 04. 11:00
Megosztás:

Estek a tengerentúli részvények a háború negyedik napján

Kedden volt az Egyesült Államok és Izrael Irán ellen indított háborújának negyedik napja, mely során Izrael csapatokat küldött Libanonba, hogy felvegye a harcot a Hezbollah nevű, Iránhoz köthető terrorszervezettel, illetve Teheránt és Bejrútot bombázta, míg Irán több szomszédos országát légicsapással sújtotta (Egyesült Arab Emírségek, Bahrein, Katar), illetve bejelentette a Hormuzi-szoros lezárását, jelentősen növelve a geopolitikai bizonytalanságot.
2026. 03. 04. 10:30
Megosztás:

Széles körben zuhantak az európai piacok

Az európai részvények kedden egyhavi mélypontra zuhantak, mivel a globális részvénypiaci eladási hullám tovább gyorsult, és a befektetők egy elhúzódó közel-keleti háború, valamint az olajárak újabb megugrásának inflációs hatásai miatt aggódtak. A páneurópai STOXX 600 3,0%-ot esett, a DAX 3,4%-ot, a CAC 40 3,5%-ot, míg a londoni FTSE100 2,7%-kal mérséklődött. A STOXX 600 minden ágazata esett, élén a pénzügyi szektorral, amely 4,2%-ot zuhant. Különösen a brit hitelezők estek, mivel ők rendelkeztek a legnagyobb közel-keleti kitettséggel. A brit piacon a legnagyobb volumen mellett kereskedett Barclays 3,4%-kal, a HSBC pedig 5,2%-kal csúszott lejjebb. Az emelkedő olajárak az energiavállalatoknak sem nyújtottak menedéket, amelyek 1,6%-ot veszítettek értékükből – mutatva, hogy a magasabb olajár ilyenkor keresleti sokkot is jelent, nemcsak profitnövelő tényezőt, amennyiben a piac kifejezetten kockázatkerülő üzemmódban működik. Az utazási szektor is különösen nagy nyomás alatt maradt: a Lufthansa 4,1%-ot esett, a British Airways tulajdonosa, az IAG 5,4%-kal gyengült, a WizzAir 6,5%-ot, míg az Air France–KLM papírjai 7,9%-ot veszítettek értékükből.
2026. 03. 04. 09:30
Megosztás:

Jelentős természetvédelmi fejlesztés indul az Aggteleki Nemzeti Parkban

Az Aggteleki Nemzeti Park Igazgatóság hat kiemelt projektet valósít meg 3,3 milliárd forint értékben a jelenlegi uniós ciklusban. A beruházások mintegy 77 százaléka közvetlenül javítja a nemzeti park területének természeti állapotát. E körbe tartozik a gyepek rehabilitációja is, amelyre 290 milliót fordítanak - hangsúlyozta Rácz András, az Agrárminisztérium (AM) természetvédelemért felelős államtitkára kedden, a Háromhután tartott projektnyitó rendezvényen a tárca MTI-nek küldött közleménye szerint.
2026. 03. 04. 09:00
Megosztás:

Kijev elutasította a Barátság-kőolajvezeték uniós ellenőrzését

Kijev elutasította a Barátság-kőolajvezeték uniós ellenőrzését, pedig közelmúltbeli kijevi látogatásán Ursula von der Leyen és António Costa, az Európai Tanács elnöke is kérte az ukrán vezetést, hogy tegye lehetővé a vezetéket ért károk független felmérését - írta kedd este a Financial Times című brit lap.
2026. 03. 04. 08:30
Megosztás:

Így alakult a forint árfolyama reggelre

Vegyesen alakult a forint árfolyama szerda reggel a főbb devizákkal szemben a kedd esti jegyzéséhez képest a nemzetközi devizakereskedelemben.
2026. 03. 04. 08:00
Megosztás:

Több mint 10 millió eurós bírságot kapott egy orosz árnyékflottás hajó Belgiumban

Több mint 10 millió eurós bírságot szabtak ki egy, az úgynevezett orosz árnyékflottához köthető tartályhajóra, miután a belga hadsereg a hétvégén fedélzetére lépett - jelentette be kedden Annelies Verlinden igazságügyért és Jean-Luc Crucke közlekedésért felelős miniszter.
2026. 03. 04. 07:30
Megosztás:

Az AI kilépett a chatablakból: 2026-ban már helyettünk foglal, vásárol és dönt

A mesterséges intelligencia új szintre lépett: 2026-ban az agentic AI modellek váltják fel a hagyományos, statikus „kérdezz–felelek” alapú chatbotokat. A technológia nemcsak a marketinget és az ügyfélszolgálatot formálja át, hanem az online vásárlás, a keresés, a szolgáltatásfoglalás és az üzleti adatkezelés teljes ökoszisztémáját is – derül ki a JabJab digitális marketing ügynökség legfrissebb AI Traffic Index elemzéséből.
2026. 03. 04. 07:00
Megosztás:

CATL Debrecen: nem volt mérgezés az akkumulátorgyárban

Nem történt mérgezés a CATL debreceni akkumulátorgyárában - tájékoztatta a cég kedden az MTI-t a belső vizsgálat eredményéről.
2026. 03. 04. 06:30
Megosztás:

Mától még rugalmasabb feltételek mellett pályázhatnak a hazai mikro- és kisvállalkozások a telephelyfejlesztést támogató program keretében

A kormány mindent megtesz a hazai kkv-k erősítése érdekében, ezt a célt szolgálja a GINOP Plusz-1.2.4-25 program is, amely a legkevésbé fejlett településeken működő mikro- és kisvállalkozások beruházásait támogatja európai uniós társfinanszírozással.
2026. 03. 04. 06:00
Megosztás:

46,5 milliárdra emelték a kárenyhítési alap keretét

Megemelték az időjárás okozta károk utáni kompenzálási keretét, a kárenyhítési alapban 28,4 milliárd helyett 46,5 milliárd forint áll rendelkezésre - jelentette be Nagy István agrárminiszter kedden az OTP Agrár Gála rendezvényén, Budapesten.
2026. 03. 04. 05:30
Megosztás:

Nem szellőznek maguktól az energiahatékony ablakok

A modern, háromrétegű üvegezéssel és tömítéssel ellátott nyílászárók jelentősen csökkenthetik az energiafelhasználást, ugyanakkor a fokozott légzárás miatt nem biztosítanak automatikus légcserét. Szakértők szerint a nyílászárócsere után kiemelt figyelmet kell fordítani a rendszeres, rövid ideig tartó, intenzív szellőztetésre, ellenkező esetben megnőhet a beltéri páratartalom és a penészesedés kockázata. A jól szigetelő műanyag, fa és alumínium ablakok egyaránt csak tudatos használat mellett biztosítanak egészséges beltéri levegőt.
2026. 03. 04. 05:00
Megosztás:

Olaj, tech és légiközlekedés: nyertesek és vesztesek a tőzsdén a közel-keleti válság árnyékában

A hétvégén eszkalálódott közel-keleti konfliktus válságüzemmódba taszította a globális piacokat. Súlyos geopolitikai válságról van szó; a támadások célpontjai között számos fontos és kritikus infrastruktúra is szerepel (pl. olajszállító tartályhajók, repülőterek stb.). Rövid távon hatalmas a bizonytalanság a piacokon és a világban. Az Egyesült Arab Emírségek (Dubai és Abu-Dhabi) tőzsdéi ma és holnap zárva tartanak a teljes összeomlás elkerülése érdekében.
2026. 03. 04. 04:30
Megosztás:

Egymilliárd forintot spóroltak a kkv-k az auditfelkészítéssel

A hazai vállalkozások felkészülését segítő "Kiberbiztonsági védőháló a kkv-szektor számára" program eseményein összesen 310 hazai vállalkozás vett részt az elmúlt hónapokban, ezzel a cégek a számítások szerint több mint 1 milliárd forint kiadást takarítottak meg – közölte a Magyar Kereskedelmi és Iparkamara (MKIK) kedden az MTI-vel.
2026. 03. 04. 04:00
Megosztás:

Jelentős módosítás előtt az állami támogatások uniós szabályozása

Az Európai Bizottság az állami támogatási szabályok átfogó reformjára készül: az ún. csoportmentességi rendelet tervezett módosítása egyszerűbb hozzáférést, nagyobb rugalmasságot és kevesebb adminisztrációt ígér a vállalatok számára, az ösztönzők pedig erősebb hatást érhetnek el. Az új keretrendszer 2027-től léphet hatályba, és jelentősen befolyásolhatja a pénzbeli támogatások és adókedvezmények alkalmazását az Európai Unióban – hívja fel rá a figyelmet az EY.
2026. 03. 04. 03:00
Megosztás:

Közélet Nád a beton helyett: a legtöbben természetesebb Balatont szeretnének

A HUN-REN Ökológiai Kutatóközpont és a HUN-REN Balatoni Limnológiai Kutatóintézet kutatói azt vizsgálták*, hogy az emberek mit tartanak értékesnek a Balatonban és annak partján.
2026. 03. 04. 02:30
Megosztás:

Egyéni vállalkozók figyelmébe! Negyedévesre vált a tb- és szochóbevallás

Az egyéni vállalkozóknak már csak negyedévente kell bevallani a tb-járulékot és a szochot; januártól egyszerűsödtek az egyéni vállalkozók bevallási szabályai: függetlenül attól, hogy valaki a vállalkozói jövedelemadózás szabályai szerint vagy átalányadózóként folytatja tevékenységét, a tb-járulékot és szochot tartalmazó, úgynevezett 58-as bevallást már csak negyedévente kell benyújtania - közölte a Nemzeti Adó- és Vámhivatal (NAV) kedden az MTI-vel.
2026. 03. 04. 02:00
Megosztás:

13 százalékkal is visszaeshetnek az okostelefon-kiszállítások idén

Idén akár 12,9 százalékkal, 1,1 milliárdra eshetnek az okostelefon-kiszállítások az egyre súlyosabb memóriachip-hiány miatt - véli az International Data Corporation (IDC) informatikai és távközlési piackutató vállalat.
2026. 03. 04. 01:30
Megosztás: