NIS2: ki legyen az információs rendszerek biztonságáért felelős személy?

A kiberbiztonsági tanúsításról és a kiberbiztonsági felügyeletről szóló „Kibertan-törvény” hatálybalépésével kezdetét vette Magyarországon is az EU új NIS2 (Network Information System v2) irányelvének átültetése a hazai jogrendbe. Ezek az információvédelmi követelmények minden eddiginél szélesebb kört érintenek, az előzetes becslések alapján közvetlenül 2500-3000 társaság került a hatálya alá. Az érintett cégeknek 2024. június 30-ig már csak alig két hónap áll rendelkezésükre, hogy bejelentkezzenek a Szabályozott Tevékenységek Felügyeleti Hatóságához (SZFTH). A regisztráció során adminisztratív és technikai jellegű cégadatok megadása mellett az információs rendszerek biztonságáért felelős személy (IBF) adatait és elérhetőségét is fel kell tüntetni. Kóczé Péter a Grant Thornton nemzetközi üzleti- és adótanácsadó cég digitális üzletágának vezetője segít átgondolni, hogy mi alapján válasszuk ki a cég számára optimális megoldást.

NIS2: ki legyen az információs rendszerek biztonságáért felelős személy?

IBF: Ki legyen a felelős?

Az SZFTH-regisztráció során az egyik legfontosabb kérdés az  IBF kijelölése. „Meglátásunk szerint a nemzetközi hátterű cégek számára még úgy is nehéz ez a döntés, hogy a “Kibertan-törvény” nem fogalmaz meg semmilyen konkrét elvárást és követelményt a kijelölt felelős személyével kapcsolatban, valamint kimondottan lehetővé teszi a pozíció betöltését akár külső szakértő bevonásával is „ –  mondja Kóczé Péter a Grant Thornton nemzetközi üzleti- és adótanácsadó cég digitális üzletágának vezetője.

Az IBF kiszervezése csak részben megoldás a nemzetközi hátterű vállalatoknak

Az információbiztonsági felelős kiszervezése elsőre racionális megoldásnak tűnhet akkor, amikor házon belül nem állnak rendelkezésre a betöltéséhez szükséges szakmai ismeretek, tapasztalatok vagy erőforrások. A tapasztalatok mégis azt mutatják, hogy sok vállalatnál ennek ellenére a belső munkatársak közül regisztrálnak az SZTFH űrlapján információbiztonsági felelőst.

Miért felel az IBF?    

Az IBF elsődleges feladata:

- a kiberbiztonsági események kockázatának csökkentése, valamint
- az azok felfedezéséig eltelt idő lerövidítése.

A kiberbiztonsági események rendszerint a cég adatvagyonának megszerzésére irányulnak. Az incidensek súlyosságát csak tovább növeli az, hogy sok esetben a lopási kísérlet következtében a szolgáltatás teljes vagy részleges leállásával, vagy akár a teljes üzleti tevékenység felfüggesztésével is számolni kell, ami minden esetben legalább jelentős, de néha akár katasztrofális következményekkel is járhat egy vállalat működésével kapcsolatban.

A kiberbiztonsági események valószínűségének csökkentése mellett az ezekből fakadó ártalmak csökkentése jelenti tulajdonképpen a vállalat védekező- és ellenállóképességét, melyet

- korlátok bevezetésével,
- szabályok alkotásával,
- eszközök bevetésével és
- képzések szervezésével növelhet.

„A NIS2 újdonsága épp abban rejlik, hogy az érintett vállalatok rá lesznek kényszerítve arra, hogy a fentiek mentén folyamatosan fejlesszék kibervédelmi képességeiket, amihez a jogszabály megkísérel egy közösségi szinten egységes sztenderdet is biztosítani„ – mondja Kóczé.

Az IBF egyik fontos feladata pedig az, hogy a kötelezően alkalmazandó információbiztonsági intézkedések a fenyegetettséggel összhangban kerüljenek kialakításra, valamint a rendelkezésre álló büdzsé kereteibe is beleférjenek.  

A kibervédelmi intézkedések kényszerűen lassítják  az üzletet, és a vállalat nagy részétől aktív együttműködést várhatnak el végrehajtásuk során. A belső információbiztonsági felelősnek az üzlet egészét kell figyelembe vennie, amikor a fenyegetettségre adott válaszokról gondolkozik és amikor a helyi IT-csapattal, az üzleti területek vezetőivel, a jogászokkal, a központi (külföldi) irányítással vagy éppen az SZTFH-val működik együtt.

Magyar cégnek magyar NIS2

Annak ellenére, hogy a NIS2 egy Európai Uniós irányelv és célja egy egységes, közös kiberbiztonsági keretrendszer  és védelmi szint megalkotása volt, a tagállamok nem azonos ütemezésben és nem teljesen egységes tartalommal ültetik azt át saját jogrendjükbe.

Egy magyar leányvállalat belső információbiztonsági felelősének  képben kell lennie a "magyar" NIS2-szabályozás specialitásaival is, hogy a más hazai követelmény mellett ezeket is képviselni tudja a globális szinten menedzselt információbiztonsági irányítási rendszer és az ahhoz kapcsolódó szabályozások és eljárásrendek kialakítása és adaptálása során.

A magyarországi illetékességű vállalatok megfelelőssége minden esetben a magyar “Kibertan-törvény”, a magyar intézmények által kiadott végrehajtási rendeletek és módszertani útmutatók alapján, magyar nyelven és magyar auditorok révén kerülnek majd minősítésre vagy éppen elmarasztalásra nem megfelelés esetén.

A felkészülés így minden esetben igényli a hazai operáció aktív közreműködését, a központ által kialakított szabályzatok és rendszerelemek változatlan formában történő felhasználásával.

Kézenfekvő, de nem szerencsés az IT-team tagját delegálni megfelelőségi vezetőnek

Nemzetközi hátterű vállalatcsoportokban egy meglehetősen összetett felelősségi kör vár az információbiztonsági felelősökre, ezért annak teljes kiszervezése nem mindenhol bizonyulhat hatékony megoldásnak.

Ezeknél a társaságoknál célszerűnek tűnhet a helyi megfelelősségi vezető képességeinek és erőforrásainak bővítése, annak érdekében, hogy koordinálni tudja a “Kibertan-törvény” által támasztott új megfelelési elvárásokra való felkészülést is. Ez külső tanácsadók és szakértők igény szerinti bevonásával történhet.

Egy megfelelési vezető helyismerete, meglévő csatornái és elfogadottsága a helyi IT-csapat, a központi IT-irányítás, az üzleti területek és a menedzsment részéről olyan előnyöket jelentenek, amelyekre szükség is lesz a NIS2-információbiztonsági irányítási rendszer bevezetése során, mivel az nagy eséllyel jelentős hatással lesz a vállat jelenlegi folyamatainak nagy részére, és a szervezeti kultúrát is alakítani fogja.

Az IT meghatározó szereplője lesz a változásoknak, de a többi területhez hasonlóan sok szempontból végrehajtó szerepben marad, emiatt nem szerencsés az IT és az információbiztonsági vezetői pozíciók összekapcsolása.

A szakmai mentorálás jó irány lehet

A NIS2 folyamatos fejlődést követel tehát a vállalatoktól a kibervédelmi képességek terén. Ennek során egy hatékonyan működtethető és stabilan auditálható információbiztonsági rendszert kell kialakítaniuk az érintett cégeknek. Ahhoz, hogy a megbízott vezető sikerrel járhasson, nem csak a nemzetközi és a hazai szabályozásokat, de a vállalat belső folyamatait és működését is megfelelő mélységben ismernie kell. „Azt gondoljuk, hogy ez megnehezítheti a NIS2 felkészítés feladatainak teljes körű kiszervezését és inkább a belső kompetenciák fejlesztése irányában tolhatja el cégeket. A megfelelő mentorálás hozzásegítheti a megfelelési vezetőket az új követelményekhez való alkalmazkodáshoz „ – mondja Kóczé Péter.

Izrael megtámadta Iránt

Izrael megelőző csapást mért Iránra - jelentette be szombat reggel Jiszrael Kac izraeli védelmi miniszter. Az IRNA iráni állami hírügynökség mindeközben robbanásokat jelentett Teheránból.
2026. 02. 28. 09:00
Megosztás:

Az Erste Ingatlan Alapok nyerték el az „Év Ingatlanpiaci Vállalata” díjat a Real Estate Awardson

A hazai ingatlanpiac egyik legjelentősebb szakmai díjával ismerték el az Erste Ingatlan Alapok több mint két évtizedes, stabil és értékteremtő működését a 2026-os Real Estate Awards gálán. Az elismerés a társaság piacvezető szerepét, fenntarthatósági törekvéseit és következetes üzleti teljesítményét igazolja.
2026. 02. 28. 08:00
Megosztás:

Átadták az Év szállodája 2025 elismeréseket

Átadták az Év szállodája 2025 elismeréseket pénteken este, a pályázatot tavaly szeptemberben hirdette meg a Magyar Szállodák és Éttermek Szövetsége (MSZÉSZ) a Visit Hungary szakmai partnerségében - közölte a MSZÉSZ az MTI-vel.
2026. 02. 28. 06:00
Megosztás:

Így teremthetnek versenyelőnyt a bizonytalanságból a biztosítók

A makrogazdasági bizonytalanság, a geopolitikai feszültségek, a szabályozási környezet széttagoltsága, illetve a gyors technológiai változások egyre összetettebb és kiszámíthatatlanabb működési körülményeket teremtenek világszerte a biztosítási szektor számára – állapítja meg az EY legfrissebb ágazati jelentése. Ezek a megatrendek a kihívások mellett azonban lehetőségeket is kínálnak az intézetek vezetőinek.
2026. 02. 28. 05:00
Megosztás:

Nőtt a lakáskárok száma, a szélsőséges időjárási hatásokra is fel kell készülni

A lakáskárok száma 36 százalékkal emelkedett 2025-ben, miközben a szélsőséges időjárás egyre nagyobb szerepet játszik az ingatlanokat érintő káreseményekben – derült ki az MBH Bank reprezentatív kutatásából[1] és a CIG Pannónia Első Magyar Általános Biztosító Zrt. lakásbiztosítási állományára vonatkozó éves adataiból. A közös elemzés szerint miközben nő a kárkifizetések összege, a háztartások egy része kevésbé készül fel pénzügyileg a váratlan helyzetekre, és továbbra is jelentős az alulbiztosítottság kockázata. A növekvő kockázatok miatt kiemelten fontos a megfelelő lakásbiztosítás kiválasztása, amelyben már mesterséges intelligencián alapuló szakértői támogatás is segíti az ügyfeleket.
2026. 02. 28. 04:00
Megosztás:

Megjelent a NAV 2026-os ellenőrzési terve - lássuk kik vannak a célkeresztben

Megjelent a Nemzeti Adó- és Vámhivatal (NAV) 2026-os ellenőrzési terve. A dokumentum alapján az elmúlt évek hagyományait folytatva az adatvagyonát felhasználva idén is célzottan választja ki ellenőrzésre az adózókat a hatóság. A Deloitte szakértői szerint a NAV-ot továbbra is a fokozatosság elve vezérli: először adatot egyeztet, illetve támogat, azonban a visszaesőknél azonnal közbeavatkozik.
2026. 02. 28. 03:00
Megosztás:

Koleszterin, vérnyomás: rendben! De mi a helyzet a vérzsírral?

A vezetők jelentős része rendszeresen ellenőrizteti a koleszterinszintjeit és a vérnyomását. Ha ezek rendben vannak, megnyugodnak. A számok jók, a teljesítmény magas, a napi működés stabil. A kockázat „kezelve”. A legutóbbi kutatási eredmények alapján a szív-érrendszeri kockázat ugyanakkor nem kizárólag a koleszterinszintről szól.
2026. 02. 28. 02:00
Megosztás:

Döntött az Unió! Mindenki fizetését nyilvánosságra kell hozni, amit sokan nem akarnának...

Az idő szorít: hamarosan alkalmazni kell az Európai Unió bérátláthatósági irányelvét, miközben jelenleg a vállalatok 75%-a és a munkavállalók 51%-a sem támogatná, hogy a keresetek mindenki számára hozzáférhetővé váljanak.
2026. 02. 28. 01:00
Megosztás:

Zöld jelzést kapott a Richter tocilizumab bioszimiláris készítménye az EMA-tól

Pozitív szakvéleményt adott ki a Tuyory európai forgalomba hozatali engedélyének megadására az Európai Gyógyszerügynökség (EMA) emberi felhasználásra szánt gyógyszerkészítmények bizottsága (CHMP), a készítményt a Richter és a Mochida Pharmaceutical Co. Ltd. közösen fejlesztette ki a RoActemr tocilizumab bioszimiláris változataként - közölte a Richter pénteken a Budapesti Értéktőzsde (BÉT) honlapján.
2026. 02. 27. 23:00
Megosztás:

Áttört egy lélektani határt a kisgyermekes nők munkavállalási kedve

A Központi Statisztikai Hivatal (KSH) legfrissebb adatai alapján 2025-ben is stabilan magas szinten maradt a 25–49 éves korú nők foglalkoztatási rátája. A 85% körüli mutató jelzi, hogy a rugalmas foglalkoztatási formák terjedésével egyre több kisgyermekes anyukát sikerül sikeresen integrálni a munkaerőpiacra.
2026. 02. 27. 22:00
Megosztás:

Kriptotélben a Bitcoin: HODL, újrasúlyozás és adóoptimalizálás a túléléshez

A kriptopiaci tél nem az első – és valószínűleg nem is az utolsó – komoly próbatétel a befektetők számára. Amikor az árfolyamok tartósan esnek, a likviditás szűkül, a tőkeáttételes (leveraged) pozíciók leépülnek és a hangulat védekezővé válik, a piac valójában nemcsak az árakat, hanem a befektetői meggyőződést is teszteli. Ilyenkor a legellenállóbb szereplők nem pánikszerűen reagálnak, hanem újraértékelik és megerősítik az eredeti befektetési tézisüket – különösen a Bitcoin esetében.
2026. 02. 27. 21:30
Megosztás:

Gyengült pénteken a forint

Gyengült pénteken a forint a főbb devizákkal szemben a kora reggeli jegyzéséhez képest, de a hetet és február hónapot erősödéssel fejezte be.
2026. 02. 27. 21:00
Megosztás:

Szijjártó Péter: Jönnek az ultramodern kínai motorvonatok

Elindult a teherforgalom a Budapest-Belgrád vasútvonalon, így Magyarország megkerülhetetlen lett a Dél- és Nyugat-Európa közötti áruszállításban és közlekedésben - közölte Szijjártó Péter külgazdasági és külügyminiszter pénteken Belgrádban.
2026. 02. 27. 20:00
Megosztás:

A Shopper Park Plus Nyrt. ismét BÉT Legek díjat nyert

A Shopper Park Plus Nyrt. (SPP) újabb rangos tőzsdei díjat nyert, immár harmadik egymást követő évben részesülve szakmai elismerésben különböző kategóriákban. A BÉT Legek Az év legnagyobb nyilvános új részvénykibocsátása díj visszaigazolja a Társaság következetes növekedési stratégiáját, transzparens működését és befektetőközpontú szemléletét.
2026. 02. 27. 19:30
Megosztás:

Franciaországban egy kibertámadás során 15 millió páciens adatait lophatták el

Egy 1500 francia orvost célzó kibertámadás 2025 végén betegadatok kiszivárgásához vezetett - jelentette be pénteken a megtámadott szoftvert gyártó cég, az egészségügyi minisztérium pedig 15 millióra becsülte az érintett páciensek számát.
2026. 02. 27. 18:30
Megosztás:

Folytatódik a lakossági lomtalanítás a fővárosban

Budapesten az V. és a XIII. kerületben folytatódik a februárban megkezdett lakossági lomtalanítás - tudatta a MOHU Budapest kommunikációjával foglalkozó ügynökség pénteken az MTI-vel.
2026. 02. 27. 18:00
Megosztás:

Elfogyott a Bitcoin gamma-hatás – de a likviditás még mindig gátat szab az emelkedésnek

A Bitcoin árfolyama látszólag mozdulatlan, de a derivatív piac mélyén komoly átrendeződés zajlik. Miközben a BTC 66 000 dollár körül oldalaz, több milliárd dollárnyi gamma-kitettség (gamma exposure) futott ki az opciós piacon. A mechanikus árfolyam-erősítő hatás eltűnőben van – a kérdés most az, hogy visszatér-e a likviditás, vagy továbbra is törékeny marad a piac.
2026. 02. 27. 17:30
Megosztás:

4iG megállapodás a Mubadalával

A 4iG Csoport és a Mubadala Investment Company PJSC (Mubadala), a világ egyik vezető szuverén befektetési társasága megállapodást írtak alá, amelynek keretében a Mubadala 50 millió USD összegű befektetést valósít meg a magyar vállalatcsoportban, a lejáratkor kötelezően 4iG részvénnyé alakuló kölcsönszerződés keretében.
2026. 02. 27. 16:30
Megosztás:

Az amerikai közlekedési hivatal Hedera-alapú útdíjrendszert szabadalmaztatott

Egy amerikai kormányzati tisztviselő országos közúti díjszedési rendszert szabadalmaztatott a Hedera technológiájára építve – a lépés új lendületet adott a HBAR ökoszisztémának és a hosszú távú intézményi adoptáció narratívájának. A fejlemény nem pusztán spekulatív kriptós hír, hanem egy kézzelfogható, állami szintű kezdeményezés, amely a decentralizált főkönyvi technológiák (DLT – Distributed Ledger Technology) infrastruktúra-szerepét vetíti előre.
2026. 02. 27. 16:00
Megosztás:

Nőtt a Richter bevétele, csökkent a profit tavaly

A Richter Gedeon Nyrt. konszolidált árbevétele tavaly 928,96 milliárd forint lett, 8,3 százalékkal magasabb az egy évvel korábbinál - közölte a gyógyszeripari vállalat a Budapesti Értéktőzsde (BÉT) honlapján pénteken.
2026. 02. 27. 15:30
Megosztás: