NIS2: ki legyen az információs rendszerek biztonságáért felelős személy?

A kiberbiztonsági tanúsításról és a kiberbiztonsági felügyeletről szóló „Kibertan-törvény” hatálybalépésével kezdetét vette Magyarországon is az EU új NIS2 (Network Information System v2) irányelvének átültetése a hazai jogrendbe. Ezek az információvédelmi követelmények minden eddiginél szélesebb kört érintenek, az előzetes becslések alapján közvetlenül 2500-3000 társaság került a hatálya alá. Az érintett cégeknek 2024. június 30-ig már csak alig két hónap áll rendelkezésükre, hogy bejelentkezzenek a Szabályozott Tevékenységek Felügyeleti Hatóságához (SZFTH). A regisztráció során adminisztratív és technikai jellegű cégadatok megadása mellett az információs rendszerek biztonságáért felelős személy (IBF) adatait és elérhetőségét is fel kell tüntetni. Kóczé Péter a Grant Thornton nemzetközi üzleti- és adótanácsadó cég digitális üzletágának vezetője segít átgondolni, hogy mi alapján válasszuk ki a cég számára optimális megoldást.

NIS2: ki legyen az információs rendszerek biztonságáért felelős személy?

IBF: Ki legyen a felelős?

Az SZFTH-regisztráció során az egyik legfontosabb kérdés az  IBF kijelölése. „Meglátásunk szerint a nemzetközi hátterű cégek számára még úgy is nehéz ez a döntés, hogy a “Kibertan-törvény” nem fogalmaz meg semmilyen konkrét elvárást és követelményt a kijelölt felelős személyével kapcsolatban, valamint kimondottan lehetővé teszi a pozíció betöltését akár külső szakértő bevonásával is „ –  mondja Kóczé Péter a Grant Thornton nemzetközi üzleti- és adótanácsadó cég digitális üzletágának vezetője.

Az IBF kiszervezése csak részben megoldás a nemzetközi hátterű vállalatoknak

Az információbiztonsági felelős kiszervezése elsőre racionális megoldásnak tűnhet akkor, amikor házon belül nem állnak rendelkezésre a betöltéséhez szükséges szakmai ismeretek, tapasztalatok vagy erőforrások. A tapasztalatok mégis azt mutatják, hogy sok vállalatnál ennek ellenére a belső munkatársak közül regisztrálnak az SZTFH űrlapján információbiztonsági felelőst.

Miért felel az IBF?    

Az IBF elsődleges feladata:

- a kiberbiztonsági események kockázatának csökkentése, valamint
- az azok felfedezéséig eltelt idő lerövidítése.

A kiberbiztonsági események rendszerint a cég adatvagyonának megszerzésére irányulnak. Az incidensek súlyosságát csak tovább növeli az, hogy sok esetben a lopási kísérlet következtében a szolgáltatás teljes vagy részleges leállásával, vagy akár a teljes üzleti tevékenység felfüggesztésével is számolni kell, ami minden esetben legalább jelentős, de néha akár katasztrofális következményekkel is járhat egy vállalat működésével kapcsolatban.

A kiberbiztonsági események valószínűségének csökkentése mellett az ezekből fakadó ártalmak csökkentése jelenti tulajdonképpen a vállalat védekező- és ellenállóképességét, melyet

- korlátok bevezetésével,
- szabályok alkotásával,
- eszközök bevetésével és
- képzések szervezésével növelhet.

„A NIS2 újdonsága épp abban rejlik, hogy az érintett vállalatok rá lesznek kényszerítve arra, hogy a fentiek mentén folyamatosan fejlesszék kibervédelmi képességeiket, amihez a jogszabály megkísérel egy közösségi szinten egységes sztenderdet is biztosítani„ – mondja Kóczé.

Az IBF egyik fontos feladata pedig az, hogy a kötelezően alkalmazandó információbiztonsági intézkedések a fenyegetettséggel összhangban kerüljenek kialakításra, valamint a rendelkezésre álló büdzsé kereteibe is beleférjenek.  

A kibervédelmi intézkedések kényszerűen lassítják  az üzletet, és a vállalat nagy részétől aktív együttműködést várhatnak el végrehajtásuk során. A belső információbiztonsági felelősnek az üzlet egészét kell figyelembe vennie, amikor a fenyegetettségre adott válaszokról gondolkozik és amikor a helyi IT-csapattal, az üzleti területek vezetőivel, a jogászokkal, a központi (külföldi) irányítással vagy éppen az SZTFH-val működik együtt.

Magyar cégnek magyar NIS2

Annak ellenére, hogy a NIS2 egy Európai Uniós irányelv és célja egy egységes, közös kiberbiztonsági keretrendszer  és védelmi szint megalkotása volt, a tagállamok nem azonos ütemezésben és nem teljesen egységes tartalommal ültetik azt át saját jogrendjükbe.

Egy magyar leányvállalat belső információbiztonsági felelősének  képben kell lennie a "magyar" NIS2-szabályozás specialitásaival is, hogy a más hazai követelmény mellett ezeket is képviselni tudja a globális szinten menedzselt információbiztonsági irányítási rendszer és az ahhoz kapcsolódó szabályozások és eljárásrendek kialakítása és adaptálása során.

A magyarországi illetékességű vállalatok megfelelőssége minden esetben a magyar “Kibertan-törvény”, a magyar intézmények által kiadott végrehajtási rendeletek és módszertani útmutatók alapján, magyar nyelven és magyar auditorok révén kerülnek majd minősítésre vagy éppen elmarasztalásra nem megfelelés esetén.

A felkészülés így minden esetben igényli a hazai operáció aktív közreműködését, a központ által kialakított szabályzatok és rendszerelemek változatlan formában történő felhasználásával.

Kézenfekvő, de nem szerencsés az IT-team tagját delegálni megfelelőségi vezetőnek

Nemzetközi hátterű vállalatcsoportokban egy meglehetősen összetett felelősségi kör vár az információbiztonsági felelősökre, ezért annak teljes kiszervezése nem mindenhol bizonyulhat hatékony megoldásnak.

Ezeknél a társaságoknál célszerűnek tűnhet a helyi megfelelősségi vezető képességeinek és erőforrásainak bővítése, annak érdekében, hogy koordinálni tudja a “Kibertan-törvény” által támasztott új megfelelési elvárásokra való felkészülést is. Ez külső tanácsadók és szakértők igény szerinti bevonásával történhet.

Egy megfelelési vezető helyismerete, meglévő csatornái és elfogadottsága a helyi IT-csapat, a központi IT-irányítás, az üzleti területek és a menedzsment részéről olyan előnyöket jelentenek, amelyekre szükség is lesz a NIS2-információbiztonsági irányítási rendszer bevezetése során, mivel az nagy eséllyel jelentős hatással lesz a vállat jelenlegi folyamatainak nagy részére, és a szervezeti kultúrát is alakítani fogja.

Az IT meghatározó szereplője lesz a változásoknak, de a többi területhez hasonlóan sok szempontból végrehajtó szerepben marad, emiatt nem szerencsés az IT és az információbiztonsági vezetői pozíciók összekapcsolása.

A szakmai mentorálás jó irány lehet

A NIS2 folyamatos fejlődést követel tehát a vállalatoktól a kibervédelmi képességek terén. Ennek során egy hatékonyan működtethető és stabilan auditálható információbiztonsági rendszert kell kialakítaniuk az érintett cégeknek. Ahhoz, hogy a megbízott vezető sikerrel járhasson, nem csak a nemzetközi és a hazai szabályozásokat, de a vállalat belső folyamatait és működését is megfelelő mélységben ismernie kell. „Azt gondoljuk, hogy ez megnehezítheti a NIS2 felkészítés feladatainak teljes körű kiszervezését és inkább a belső kompetenciák fejlesztése irányában tolhatja el cégeket. A megfelelő mentorálás hozzásegítheti a megfelelési vezetőket az új követelményekhez való alkalmazkodáshoz „ – mondja Kóczé Péter.

Az idős kori fejfájás gyógynövényes gyógyítása

Az időskori fejfájás gyakori panasz, amely mögött sokszor keringési változások, izomfeszülés, alvászavar, stressz, enyhébb dehidratáció, illetve az életkorral járó idegrendszeri érzékenység áll.
2026. 02. 27. 01:00
Megosztás:

A Mol felszólította a Janafot, adjon biztosítékot a nem szankcionált orosz kőolaj szállítására

A Mol-csoport felszólította a Janaf horvát kőolajvezeték-üzemeltető vállalatot, hogy péntekig adjon biztosítékot a tengeri úton érkező, nem szankcionált orosz kőolajszállítmányok átengedésére, ellenkező esetben az Európai Bizottsághoz fordulnak és kártérítési eljárást indíthatnak - tájékoztatta az olajtársaság csütörtökön az MTI-t.
2026. 02. 27. 00:30
Megosztás:

A Budapesti Értéktőzsde erősödésével a teljes magyar gazdaság nyer

Az elmúlt egy évben a stabilitás és a biztonság terén elért kézzelfogható eredmények megjelennek a rekordszintű tartalékokban, az erősebb forintban és az alacsonyabb inflációban is - mondta Varga Mihály, a Magyar Nemzeti Bank (MNB) elnöke Budapesti Értéktőzsde (BÉT) Legek Díjátadó eseményén csütörtökön, ahol a tőkepiaci szereplők 2025-ös évben elért legkiemelkedőbb teljesítményeit díjazták
2026. 02. 27. 00:05
Megosztás:

ZachXBT jelentése, értelmezése és szerepe: tudományos igényű áttekintés egy pszeudonim on-chain nyomozó hatásáról a kriptopiacokra

A kriptovilágban sokan azt hiszik, hogy minden „láthatatlan” és követhetetlen. Pedig a legtöbb blokklánc olyan, mint egy nyilvános pénzügyi napló: bárki belenézhet, csak érteni kell a bejegyzéseket. Ebben a világban lett kulcsfigura ZachXBT – egy pszeudonim (név nélküli) on-chain nyomozó, aki tranzakciók, tárcacímek és mintázatok alapján leplez le csalásokat, lopásokat és bennfentes visszaéléseket. Az alábbi elemzés közérthetően bemutatja, ki/mi ZachXBT, mit jelent a jelenség a piac számára, hogyan dolgozik, milyen korlátai vannak, és miért figyel rá egyszerre a kriptoközösség, a tőzsdei szereplők és időnként a hatóságok is.
2026. 02. 26. 23:30
Megosztás:

Citigroup: 2026-ra teljesen integrálják a Bitcoint a 30 ezer milliárd dolláros vagyonkezelési rendszerbe

A globális bankóriás, a Citigroup bejelentette: 2026-ban elindítja saját digitális eszköz-infrastruktúráját, amely lehetővé teszi a Bitcoin teljes körű integrációját a bank mintegy 30 ezer milliárd dolláros vagyonkezelési ökoszisztémájába. A lépés új szintre emelheti az intézményi kriptoadoptációt, és komoly mérföldkő lehet a Bitcoin mainstream pénzügyi integrációjában.
2026. 02. 26. 22:30
Megosztás:

Elfogadták Békéscsaba 2026-os költségvetését, jönnek az új fejlesztések

Elfogadta a 2026-os költségvetést, és új infrastruktúrafejlesztési programok indításáról döntött a békéscsabai közgyűlés csütörtökön.
2026. 02. 26. 22:00
Megosztás:

Új korszakba lép az XRP Ledger: a Ripple decentralizált finanszírozási modellre vált

A Ripple bejelentette, hogy az XRP Ledger (XRPL) ökoszisztéma új fejlődési szakaszba lép. A fókusz a jövőben a decentralizált finanszírozáson, a szélesebb builder-hozzáférésen és a globális támogatási struktúra megerősítésén lesz. A vállalat 2017 óta több mint 550 millió dollárt irányított az XRPL-ökoszisztéma fejlesztésére – most azonban strukturális átalakulás következik.
2026. 02. 26. 21:30
Megosztás:

Újra berobbanhat a Wall Street?

Az Nvidia legfrissebb gyorsjelentése után aligha maradt kétség afelől, hogy a mesterséges intelligencia iránti kereslet továbbra is óriási, és rendkívül gyors ütemben támogatja a vállalat üzletmenetét. A társaság láthatóan nagyrészt érintetlen maradt a magas bázishatás ellenére is.
2026. 02. 26. 21:00
Megosztás:

IT-karrier Magyarországon: nem csak a fővárosban pörög a piac

Ha informatikai pályáról van szó, sokáig szinte automatikusan Budapest jutott eszünkbe. A multinacionális cégek, a startup-ökoszisztéma, a nemzetközi fejlesztőközpontok mind a fővároshoz kötődtek. Az IT-karrier egyet jelentett a budapesti költözéssel, vagy legalábbis a rendszeres ingázással. Az elmúlt években azonban látványosan átalakult a piac.
2026. 02. 26. 20:30
Megosztás:

Rekordösszegű agrártámogatások erősítik a magyar gazdákat

A kormány célja, hogy márciusig a beruházási intézkedésekhez kapcsolódó kötelezettségvállalások összege elérje az 1000 milliárd forintot - jelentett ki Tállai András, az Agrárminisztérium parlamenti államtitkára, a Borsod Agroker Zrt. csütörtöki agrárkonferenciáján Miskolcon a tárca MTI-nek küldött közleménye szerint.
2026. 02. 26. 20:00
Megosztás:

A kecskeméti Mercedes-gyár munkavállalóinak száma elérte az ötezret

A kecskeméti Mercedes-gyár tovább bővül; az idén már 140 új munkatársat vettek fel, így a létszám elérte az ötezer főt - jelentette be Jens Bühler, a Mercedes-Benz Manufacturing Hungary Kft. ügyvezetője és gyárigazgatója csütörtökön Kecskeméten.
2026. 02. 26. 19:30
Megosztás:

Buterin 4 éves mesterterve: villámgyors és kvantumálló lehet az Ethereum

Radikális gyorsulás és kvantumbiztos jövő – az Ethereum következő négy éve alapjaiban írhatja át a hálózat működését. Vitalik Buterin részletes ütemtervet vázolt fel, amely a blokkok előállítását másodpercek alá szorítaná, miközben a láncot a kvantumszámítógépek fenyegetésére is felkészítené.
2026. 02. 26. 19:00
Megosztás:

Foglaló vagy előleg? A különbség, ami vitánál mindent eldönthet

Ingatlanvásárlásnál szinte mindig felmerül az előleg vagy foglaló kérdése. Sokan azt hiszik, ugyanazt jelenti a kettő, de ez tévedés. Egy jogvita esetén pont ezen múlhat, hogy visszakapod-e a pénzed, vagy végleg búcsút inthetsz neki. Tudd meg, mit vállalsz, mielőtt aláírsz bármit!
2026. 02. 26. 18:30
Megosztás:

Hatéves csúcs is megdőlt a magyar lakásépítésben, és még csak most jön a java!

Több mint 28 ezer új lakásra adtak ki építési engedélyt Magyarországon 2025-ben, ez 37%-kal volt magasabb a 2024-es adatnál. Közben a használatba vételi engedélyek száma 9 százalékkal esett vissza, így alig 12 ezer lakás készült el az országban. Nem csak a budapesti piac indult élénkülésnek, a megyei jogú városokban például hatéves csúcs dőlt meg az építési engedélyek számában. Az igazi piaci felfutás pedig csak most indulhat be, hiszen tavaly egy sor olyan kormányzati program indult, melyek a kínálat élénkülését célozzák – mutat rá friss elemzésében az OTP Ingatlanpont.
2026. 02. 26. 18:00
Megosztás:

1 milliárd TPS az AI-korszak küszöbén? A Stripe szerint brutális skálázás vár a blokkláncokra

Az AI-ügynökök (AI agents) hamarosan az internet fő tranzakciókezelőivé válhatnak – és ez olyan terhelést zúdíthat a blokkláncokra, amire a jelenlegi infrastruktúra egyszerűen nincs felkészülve. A Stripe vezetői szerint akár másodpercenként 1 milliárd tranzakció (1B TPS) is szükséges lehet a jövőben.
2026. 02. 26. 17:30
Megosztás:

Üzembe helyezték az Alteo új villamosenergia-tárolóját Győrben

Üzembe helyezték az Alteo új, mintegy 100 megawattóra (MWh) kapacitású villamosenergia-tárolóját Győrben, amely az eddig átadott legnagyobb ipari energiatároló Magyarországon, a most átadott energiatároló a beépített magyar tárolói teljesítmény mintegy egyötödét adja - közölte a Alteo csütörtökön az MTI-vel.
2026. 02. 26. 17:00
Megosztás:

Újabb rádióműsorok készülhetnek a médiatanács támogatásával

Megközelítőleg 90 millió forint támogatást szavazott meg rádióműsorok készítésére a Nemzeti Média- és Hírközlési Hatóság (NMHH) Médiatanácsa. Emellett a hatóság a klasszifikációs rendelkezések megsértése miatt egy újabb ügyben fordult a luxemburgi társhatósághoz - közölte a hatóság kommunikációs igazgatósága csütörtökön az MTI-vel.
2026. 02. 26. 16:30
Megosztás:

200 milliárd forinttal emelkedik a Demján Sándor Program EXIM-es konstrukcióinak keretösszege

Újabb 200 milliárd forinttal növeli a Kormány az EXIM Magyarország Demján Sándor Programban elérhető finanszírozási termékeinek keretösszegét, amely így összesen 900 milliárd forintra bővül. A keretemelés célja, hogy a hazai kis- és középvállalkozások kedvező feltételek mellett juthassanak fejlesztéseiket és működésüket támogató forrásokhoz a jelenlegi piaci környezetben is, ezzel erősítve versenyképességüket, valamint exportpiaci jelenlétüket.
2026. 02. 26. 16:00
Megosztás:

A csendes stabilcoin-forradalom: Tőkeátrendeződés a kriptopiacon

„A kriptó haldoklik!” – ez a szlogen az elmúlt hetekben többször is megjelent a közbeszédben. Valóban, ha kizárólag a legismertebb kriptovaluták árfolyamát nézzük, könnyen támadhat ilyen benyomásunk.
2026. 02. 26. 15:30
Megosztás:

Prémium SUV-ok előretörése: ennyit változott egy év alatt a német mezőny élvonala

Jelentős szerkezeti átrendeződés látható a német prémium márkák között a hazai használtautó piacon 2025 és 2026 januárját összehasonlítva. Míg egy évvel ezelőtt még a BMW 3-as sorozat vezette a toplistát 8 200 érdeklődéssel, addig 2026 januárjára a BMW X-sorozat került az élre 6 600 érdeklődéssel. A 3-as iránti kereslet egy év alatt közel 29%-kal csökkent, így a második helyre szorult vissza. A változás jól mutatja, hogy a prémium szegmensben a SUV-vonal végleg átvette a vezető szerepet a klasszikus szedánoktól.
2026. 02. 26. 15:00
Megosztás: