NIS2: ki legyen az információs rendszerek biztonságáért felelős személy?

A kiberbiztonsági tanúsításról és a kiberbiztonsági felügyeletről szóló „Kibertan-törvény” hatálybalépésével kezdetét vette Magyarországon is az EU új NIS2 (Network Information System v2) irányelvének átültetése a hazai jogrendbe. Ezek az információvédelmi követelmények minden eddiginél szélesebb kört érintenek, az előzetes becslések alapján közvetlenül 2500-3000 társaság került a hatálya alá. Az érintett cégeknek 2024. június 30-ig már csak alig két hónap áll rendelkezésükre, hogy bejelentkezzenek a Szabályozott Tevékenységek Felügyeleti Hatóságához (SZFTH). A regisztráció során adminisztratív és technikai jellegű cégadatok megadása mellett az információs rendszerek biztonságáért felelős személy (IBF) adatait és elérhetőségét is fel kell tüntetni. Kóczé Péter a Grant Thornton nemzetközi üzleti- és adótanácsadó cég digitális üzletágának vezetője segít átgondolni, hogy mi alapján válasszuk ki a cég számára optimális megoldást.

NIS2: ki legyen az információs rendszerek biztonságáért felelős személy?

IBF: Ki legyen a felelős?

Az SZFTH-regisztráció során az egyik legfontosabb kérdés az  IBF kijelölése. „Meglátásunk szerint a nemzetközi hátterű cégek számára még úgy is nehéz ez a döntés, hogy a “Kibertan-törvény” nem fogalmaz meg semmilyen konkrét elvárást és követelményt a kijelölt felelős személyével kapcsolatban, valamint kimondottan lehetővé teszi a pozíció betöltését akár külső szakértő bevonásával is „ –  mondja Kóczé Péter a Grant Thornton nemzetközi üzleti- és adótanácsadó cég digitális üzletágának vezetője.

Az IBF kiszervezése csak részben megoldás a nemzetközi hátterű vállalatoknak

Az információbiztonsági felelős kiszervezése elsőre racionális megoldásnak tűnhet akkor, amikor házon belül nem állnak rendelkezésre a betöltéséhez szükséges szakmai ismeretek, tapasztalatok vagy erőforrások. A tapasztalatok mégis azt mutatják, hogy sok vállalatnál ennek ellenére a belső munkatársak közül regisztrálnak az SZTFH űrlapján információbiztonsági felelőst.

Miért felel az IBF?    

Az IBF elsődleges feladata:

- a kiberbiztonsági események kockázatának csökkentése, valamint
- az azok felfedezéséig eltelt idő lerövidítése.

A kiberbiztonsági események rendszerint a cég adatvagyonának megszerzésére irányulnak. Az incidensek súlyosságát csak tovább növeli az, hogy sok esetben a lopási kísérlet következtében a szolgáltatás teljes vagy részleges leállásával, vagy akár a teljes üzleti tevékenység felfüggesztésével is számolni kell, ami minden esetben legalább jelentős, de néha akár katasztrofális következményekkel is járhat egy vállalat működésével kapcsolatban.

A kiberbiztonsági események valószínűségének csökkentése mellett az ezekből fakadó ártalmak csökkentése jelenti tulajdonképpen a vállalat védekező- és ellenállóképességét, melyet

- korlátok bevezetésével,
- szabályok alkotásával,
- eszközök bevetésével és
- képzések szervezésével növelhet.

„A NIS2 újdonsága épp abban rejlik, hogy az érintett vállalatok rá lesznek kényszerítve arra, hogy a fentiek mentén folyamatosan fejlesszék kibervédelmi képességeiket, amihez a jogszabály megkísérel egy közösségi szinten egységes sztenderdet is biztosítani„ – mondja Kóczé.

Az IBF egyik fontos feladata pedig az, hogy a kötelezően alkalmazandó információbiztonsági intézkedések a fenyegetettséggel összhangban kerüljenek kialakításra, valamint a rendelkezésre álló büdzsé kereteibe is beleférjenek.  

A kibervédelmi intézkedések kényszerűen lassítják  az üzletet, és a vállalat nagy részétől aktív együttműködést várhatnak el végrehajtásuk során. A belső információbiztonsági felelősnek az üzlet egészét kell figyelembe vennie, amikor a fenyegetettségre adott válaszokról gondolkozik és amikor a helyi IT-csapattal, az üzleti területek vezetőivel, a jogászokkal, a központi (külföldi) irányítással vagy éppen az SZTFH-val működik együtt.

Magyar cégnek magyar NIS2

Annak ellenére, hogy a NIS2 egy Európai Uniós irányelv és célja egy egységes, közös kiberbiztonsági keretrendszer  és védelmi szint megalkotása volt, a tagállamok nem azonos ütemezésben és nem teljesen egységes tartalommal ültetik azt át saját jogrendjükbe.

Egy magyar leányvállalat belső információbiztonsági felelősének  képben kell lennie a "magyar" NIS2-szabályozás specialitásaival is, hogy a más hazai követelmény mellett ezeket is képviselni tudja a globális szinten menedzselt információbiztonsági irányítási rendszer és az ahhoz kapcsolódó szabályozások és eljárásrendek kialakítása és adaptálása során.

A magyarországi illetékességű vállalatok megfelelőssége minden esetben a magyar “Kibertan-törvény”, a magyar intézmények által kiadott végrehajtási rendeletek és módszertani útmutatók alapján, magyar nyelven és magyar auditorok révén kerülnek majd minősítésre vagy éppen elmarasztalásra nem megfelelés esetén.

A felkészülés így minden esetben igényli a hazai operáció aktív közreműködését, a központ által kialakított szabályzatok és rendszerelemek változatlan formában történő felhasználásával.

Kézenfekvő, de nem szerencsés az IT-team tagját delegálni megfelelőségi vezetőnek

Nemzetközi hátterű vállalatcsoportokban egy meglehetősen összetett felelősségi kör vár az információbiztonsági felelősökre, ezért annak teljes kiszervezése nem mindenhol bizonyulhat hatékony megoldásnak.

Ezeknél a társaságoknál célszerűnek tűnhet a helyi megfelelősségi vezető képességeinek és erőforrásainak bővítése, annak érdekében, hogy koordinálni tudja a “Kibertan-törvény” által támasztott új megfelelési elvárásokra való felkészülést is. Ez külső tanácsadók és szakértők igény szerinti bevonásával történhet.

Egy megfelelési vezető helyismerete, meglévő csatornái és elfogadottsága a helyi IT-csapat, a központi IT-irányítás, az üzleti területek és a menedzsment részéről olyan előnyöket jelentenek, amelyekre szükség is lesz a NIS2-információbiztonsági irányítási rendszer bevezetése során, mivel az nagy eséllyel jelentős hatással lesz a vállat jelenlegi folyamatainak nagy részére, és a szervezeti kultúrát is alakítani fogja.

Az IT meghatározó szereplője lesz a változásoknak, de a többi területhez hasonlóan sok szempontból végrehajtó szerepben marad, emiatt nem szerencsés az IT és az információbiztonsági vezetői pozíciók összekapcsolása.

A szakmai mentorálás jó irány lehet

A NIS2 folyamatos fejlődést követel tehát a vállalatoktól a kibervédelmi képességek terén. Ennek során egy hatékonyan működtethető és stabilan auditálható információbiztonsági rendszert kell kialakítaniuk az érintett cégeknek. Ahhoz, hogy a megbízott vezető sikerrel járhasson, nem csak a nemzetközi és a hazai szabályozásokat, de a vállalat belső folyamatait és működését is megfelelő mélységben ismernie kell. „Azt gondoljuk, hogy ez megnehezítheti a NIS2 felkészítés feladatainak teljes körű kiszervezését és inkább a belső kompetenciák fejlesztése irányában tolhatja el cégeket. A megfelelő mentorálás hozzásegítheti a megfelelési vezetőket az új követelményekhez való alkalmazkodáshoz „ – mondja Kóczé Péter.

Mikor hívhat a főnök munkaidőn kívül?

A munkaidőn kívüli kommunikáció a cég és a dolgozó között mindenhol a legkényesebb kérdések közé tartozik. A vállalati kultúrák különböznek, és bár van minderre egyértelmű szabályozás, széles a „szürke zóna” is. A szakértő szerint egy bizonyos szervezeti méret felett az a legjobb, ha a kommunikáció – és különösen minden, konfliktusra okot adó eset – szabályozott és naplózható.
2026. 02. 18. 05:30
Megosztás:

78 százalékos alkuarány: A vevők visszavették az irányítást a lakáspiacon

A 2025-ös év látványos élénkülése és az árak emelkedése után 2026 a stabilizáció és a megfontoltabb vevői magatartás jegyében kezdődött az ingatlanpiacon. Bár az adásvételek többsége továbbra is alkuval zárul, a licithelyzetek nem tűntek el, csupán átalakultak: a vevők ma már csak a kiemelkedő minőségű vagy egyedi adottságú ingatlanokért készek a kért ár felett fizetni.
2026. 02. 18. 05:00
Megosztás:

Vállalatok az olimpián - megéri szponzorálni?

A 2026. február 6. és 22. között megrendezett Milánó–Cortina Téli Olimpiai Játékok fontos változásokat hoztak a szponzorok körében, annak ellenére, hogy az új belépők közül többen már hosszú évek óta kötődnek az olimpiai játékokhoz. De vajon milyen előnyökkel járhat a szponzoráció? Lehet összefüggés ezen vállalatok tőzsdei teljesítménye és a szponzoráció között? A globális, Magyarországon is elérhető befektetési szolgáltató, az XTB szakértői jártak utána a témának.
2026. 02. 18. 04:30
Megosztás:

Fidelity: Mi vár Kínára a Ló évében?

Most, hogy belépünk a Tűz Ló évébe, amelyet a kínai asztrológia hagyományosan a dinamizmussal, a lendülettel és a volatilitással hoz összefüggésbe, a Fidelity International áttekintette a Kína által kínált, egyre vonzóbb befektetési lehetőségeket. Idén kezdődik Kína tizenötödik ötéves terve is, amely az ország következő fejlődési szakaszának irányát meghatározó, kulcsfontosságú iránymutatásnak tekinthető. A stratégiai prioritások egyértelműbbé válásával a befektetők számíthatnak arra, hogy mostantól a tényleges végrehajtáson lesz a nagyobb hangsúly, mivel az előttünk álló hónapokban a főbb ágazatokat érintő szakpolitikai jelzések konkrét intézkedések formájában fognak testet ölteni.
2026. 02. 18. 04:00
Megosztás:

Netrisk: újra itt lakásbiztosítási kampány - következik a harmadik kör

Harmadik alkalommal indul el márciusban a lakásbiztosítási kampány, amely az elmúlt két évben alapjaiban mozgatta meg a hazai biztosítási piacot. A Netrisknél már február közepétől elérhetőek a kampányra készített lakásbiztosítási kalkulátorok. Továbbra is milliós nagyságrendű a régi, elavult lakásbiztosítással rendelkező lakóingatlanok száma, vagyis sok tulajdonosnak érdemes lépnie. A korábbi tapasztalatok alapján egy új biztosítás éves díja akár 20-30 százalékkal alacsonyabb lehet, ráadásul szélesebb szolgáltatáscsomagot kaphatnak az érintettek.
2026. 02. 18. 03:30
Megosztás:

Gazdasági lendületet hozott Olaszországnak a milánó-cortinai téli olimpia nyitóhétvégéje

A Visa, az olimpiai és paralimpiai téli játékok hivatalos fizetéstechnológiai partnere közzétette legfrissebb adatait, amelyek bemutatják a fogyasztói költési mintázatokat a Milanó-Cortina 2026 téli olimpiai játékok nyitóhétvégéjén, a játékok helyszínein. A Visa mutatói alapján Észak-Olaszországban több mint 60%-kal nőtt az Európán kívüli Visa kártyabirtokos látogatók száma, a vásárlások értéke pedig 80%-kal emelkedett a 2025-ös azonos időszakhoz képest. A költésnövekedés a ruházat és kiegészítők, az éttermek, valamint a közlekedés és mobilitás területén is megmutatkozott – a legnagyobb részét az amerikai Visa kártyabirtokosok adták, míg a legnagyobb éves növekedés Kanadából és Svájcból érkezett.
2026. 02. 18. 03:00
Megosztás:

50 éves a Magyar Élelmiszerkönyv, a hazai élelmiszerbiztonság alapja

Az 50 éves Magyar Élelmiszerkönyv (Codex Alimentarius Hungaricus) az élelmiszer-biztonság és a minőségi élelmiszer-előállítás egyik legfontosabb pillére Magyarországon, alapjait 1976-ban fektették le - mondta Felkai Beáta Olga, az Agrárminisztérium (AM) élelmiszerláncért felelős helyettes államtitkára a VIII. Húsipari Szakmai Napon, Budapesten az AM keddi közleménye szerint.
2026. 02. 18. 02:30
Megosztás:

Betegséged van? Állami segítséget kaphatsz 2026-ban, mutatjuk miket

Milyen segítségek járnak súlyos egészségi problémával vagy fogyatékossággal élőknek 2026-ban? A súlyos betegséggel vagy fogyatékossággal élő emberek számára többféle pénzügyi és gyakorlati kedvezmény létezik Magyarországon. Ezek célja az, hogy csökkentsék a mindennapi kiadásokat, és könnyebbé tegyék az életvitelt.
2026. 02. 18. 02:00
Megosztás:

Kátyúba hajtott? Itt van, ki fizet a javításért

A kátyúkkal tarkított útszakaszok nem pusztán bosszúságot okoznak, hanem komoly pénzügyi következményekkel is járhatnak. Egy váratlanul felbukkanó úthiba könnyedén tönkreteheti a gumiabroncsot, a keréktárcsát, a futómű egyes elemeit, sőt akár az autó alvázát is. Ilyen helyzetben nemcsak műszaki problémáról van szó, hanem jogi kérdések is felmerülnek: kinek a felelőssége a kár, és milyen módon lehet a kártérítést érvényesíteni?
2026. 02. 18. 01:00
Megosztás:

Németországban és az euróövezetben is romlottak a gazdasági várakozások

Németországban és az euróövezetben is romlottak a gazdasági várakozások februárban a ZEW gazdaságkutató intézet keddi jelentése szerint.
2026. 02. 18. 00:30
Megosztás:

A Wolt finanszírozási programja fél év alatt 1 millió euró hitelt kínált belföldön

A tavaly augusztusi indítása óta összesen 1 millió euró hitelhez jutottak a Wolt kereskedőpartnerei a cég finanszírozási programjából - közölte az ételkiszállító platformot működtető társaság az MTI-vel kedden.
2026. 02. 18. 00:05
Megosztás:

50 millió dolláros Bitcoin árfolyam? – Hedge fund vezér radikális árfolyamcélt jelölt ki 2041-re

Hihetetlennek tűnik, de egy ismert hedge fund menedzser szerint a Bitcoin hosszú távú potenciálja messze túlmutat a jelenlegi árfolyamszinteken. Eric Jackson, az EMJ Capital vezérigazgatója úgy véli: 2041-re akár 50 millió dollárt is érhet egyetlen BTC.
2026. 02. 17. 23:30
Megosztás:

Amire figyelni kell télen a padlók tisztítása során

A téli időszakban a belső terek szerepe felértékelődik: kevesebb szellőztetés, több zárt térben töltött idő, intenzívebb használat. Ilyenkor nemcsak a komfort, hanem a higiénia és a biztonság is új kihívások elé kerül. Irodákban, üzletekben, vendéglátóhelyeken és ipari környezetben egyaránt megjelennek azok a rejtett kockázatok, amelyek elsőre nem látványosak, de komoly következményekkel járhatnak.
2026. 02. 17. 23:00
Megosztás:

A Kraken is beszáll a „Trump Accounts” programba – újabb kriptotőzsde támogatja az újszülöttek állami megtakarítását

Egyre több amerikai kriptocég áll a Trump Accounts kezdeményezés mögé. Most a Kraken is csatlakozott a programhoz, amely újszülöttek számára biztosít induló állami megtakarítást – bár a kriptoeszközök egyelőre kimaradnak a konstrukcióból.
2026. 02. 17. 22:30
Megosztás:

A megfizethető lakhatásról terjesztett be törvényjavaslatot a horvát kormány

A horvát kormány benyújtotta a parlamentnek a megfizethető lakhatásról szóló törvényjavaslatot, amely a 2030-ig szóló nemzeti lakhatási terv végrehajtásának jogi keretét teremti meg.
2026. 02. 17. 22:00
Megosztás:

Bitcoin lejtmenetben: geopolitikai feszültség és tőkekiáramlás nyomja az árfolyamot

Újabb négyhetes mélypontra csúszott a Bitcoin árfolyama, miközben a befektetők kockázatkerülő üzemmódba kapcsoltak. A geopolitikai bizonytalanság, a Fed-kamatpálya körüli kérdések és az ETF-ekből kiáramló tőke együttesen nehezednek a piacra – a hangulat pedig extrém félelembe fordult.
2026. 02. 17. 21:30
Megosztás:

Milyen gumikesztyűt válasszunk?

Ahhoz, hogy bármely területen biztonságos és higiénikus lehessen a munkavégzés, elengedhetetlen a gumikesztyű használata. Manapság már különféle termékek közül válogathatunk a boltok polcairól, de nem mindegy, hogy mikor melyiket választjuk.
2026. 02. 17. 21:00
Megosztás:

Vegyesen alakult kedden a forint árfolyama

Vegyesen alakult kedden a forint árfolyama a főbb devizákkal szemben a kora reggeli jegyzésekhez képest a bankközi piacon; az euróval és a dollárral szemben gyengült, a svájci frank ellenében erősödött.
2026. 02. 17. 21:00
Megosztás:

A Bitmine nem hátrál: 90,8 millió dollárért vett Ethereumot a 8 milliárd dolláros veszteség ellenére

Merész intézményi lépés rázta fel a kriptopiacot: a Bitmine újabb tízmilliókat költött Ethereumra, miközben meglévő pozícióján több milliárd dolláros nem realizált veszteséget görget maga előtt. Vajon stratégiai zsenialitásról vagy kockázatos duplázásról van szó?
2026. 02. 17. 20:30
Megosztás:

Új napelemparkot helyeztek üzembe Kiskunhalason

Megkezdte a kereskedelmi üzemet a 25 ezer háztartás áramellátását biztosító kiskunhalasi napelempark - közölte a létesítmény tőkebefektetője az MTI-vel kedden.
2026. 02. 17. 20:00
Megosztás: