NIS2: ki legyen az információs rendszerek biztonságáért felelős személy?

A kiberbiztonsági tanúsításról és a kiberbiztonsági felügyeletről szóló „Kibertan-törvény” hatálybalépésével kezdetét vette Magyarországon is az EU új NIS2 (Network Information System v2) irányelvének átültetése a hazai jogrendbe. Ezek az információvédelmi követelmények minden eddiginél szélesebb kört érintenek, az előzetes becslések alapján közvetlenül 2500-3000 társaság került a hatálya alá. Az érintett cégeknek 2024. június 30-ig már csak alig két hónap áll rendelkezésükre, hogy bejelentkezzenek a Szabályozott Tevékenységek Felügyeleti Hatóságához (SZFTH). A regisztráció során adminisztratív és technikai jellegű cégadatok megadása mellett az információs rendszerek biztonságáért felelős személy (IBF) adatait és elérhetőségét is fel kell tüntetni. Kóczé Péter a Grant Thornton nemzetközi üzleti- és adótanácsadó cég digitális üzletágának vezetője segít átgondolni, hogy mi alapján válasszuk ki a cég számára optimális megoldást.

NIS2: ki legyen az információs rendszerek biztonságáért felelős személy?

IBF: Ki legyen a felelős?

Az SZFTH-regisztráció során az egyik legfontosabb kérdés az  IBF kijelölése. „Meglátásunk szerint a nemzetközi hátterű cégek számára még úgy is nehéz ez a döntés, hogy a “Kibertan-törvény” nem fogalmaz meg semmilyen konkrét elvárást és követelményt a kijelölt felelős személyével kapcsolatban, valamint kimondottan lehetővé teszi a pozíció betöltését akár külső szakértő bevonásával is „ –  mondja Kóczé Péter a Grant Thornton nemzetközi üzleti- és adótanácsadó cég digitális üzletágának vezetője.

Az IBF kiszervezése csak részben megoldás a nemzetközi hátterű vállalatoknak

Az információbiztonsági felelős kiszervezése elsőre racionális megoldásnak tűnhet akkor, amikor házon belül nem állnak rendelkezésre a betöltéséhez szükséges szakmai ismeretek, tapasztalatok vagy erőforrások. A tapasztalatok mégis azt mutatják, hogy sok vállalatnál ennek ellenére a belső munkatársak közül regisztrálnak az SZTFH űrlapján információbiztonsági felelőst.

Miért felel az IBF?    

Az IBF elsődleges feladata:

- a kiberbiztonsági események kockázatának csökkentése, valamint
- az azok felfedezéséig eltelt idő lerövidítése.

A kiberbiztonsági események rendszerint a cég adatvagyonának megszerzésére irányulnak. Az incidensek súlyosságát csak tovább növeli az, hogy sok esetben a lopási kísérlet következtében a szolgáltatás teljes vagy részleges leállásával, vagy akár a teljes üzleti tevékenység felfüggesztésével is számolni kell, ami minden esetben legalább jelentős, de néha akár katasztrofális következményekkel is járhat egy vállalat működésével kapcsolatban.

A kiberbiztonsági események valószínűségének csökkentése mellett az ezekből fakadó ártalmak csökkentése jelenti tulajdonképpen a vállalat védekező- és ellenállóképességét, melyet

- korlátok bevezetésével,
- szabályok alkotásával,
- eszközök bevetésével és
- képzések szervezésével növelhet.

„A NIS2 újdonsága épp abban rejlik, hogy az érintett vállalatok rá lesznek kényszerítve arra, hogy a fentiek mentén folyamatosan fejlesszék kibervédelmi képességeiket, amihez a jogszabály megkísérel egy közösségi szinten egységes sztenderdet is biztosítani„ – mondja Kóczé.

Az IBF egyik fontos feladata pedig az, hogy a kötelezően alkalmazandó információbiztonsági intézkedések a fenyegetettséggel összhangban kerüljenek kialakításra, valamint a rendelkezésre álló büdzsé kereteibe is beleférjenek.  

A kibervédelmi intézkedések kényszerűen lassítják  az üzletet, és a vállalat nagy részétől aktív együttműködést várhatnak el végrehajtásuk során. A belső információbiztonsági felelősnek az üzlet egészét kell figyelembe vennie, amikor a fenyegetettségre adott válaszokról gondolkozik és amikor a helyi IT-csapattal, az üzleti területek vezetőivel, a jogászokkal, a központi (külföldi) irányítással vagy éppen az SZTFH-val működik együtt.

Magyar cégnek magyar NIS2

Annak ellenére, hogy a NIS2 egy Európai Uniós irányelv és célja egy egységes, közös kiberbiztonsági keretrendszer  és védelmi szint megalkotása volt, a tagállamok nem azonos ütemezésben és nem teljesen egységes tartalommal ültetik azt át saját jogrendjükbe.

Egy magyar leányvállalat belső információbiztonsági felelősének  képben kell lennie a "magyar" NIS2-szabályozás specialitásaival is, hogy a más hazai követelmény mellett ezeket is képviselni tudja a globális szinten menedzselt információbiztonsági irányítási rendszer és az ahhoz kapcsolódó szabályozások és eljárásrendek kialakítása és adaptálása során.

A magyarországi illetékességű vállalatok megfelelőssége minden esetben a magyar “Kibertan-törvény”, a magyar intézmények által kiadott végrehajtási rendeletek és módszertani útmutatók alapján, magyar nyelven és magyar auditorok révén kerülnek majd minősítésre vagy éppen elmarasztalásra nem megfelelés esetén.

A felkészülés így minden esetben igényli a hazai operáció aktív közreműködését, a központ által kialakított szabályzatok és rendszerelemek változatlan formában történő felhasználásával.

Kézenfekvő, de nem szerencsés az IT-team tagját delegálni megfelelőségi vezetőnek

Nemzetközi hátterű vállalatcsoportokban egy meglehetősen összetett felelősségi kör vár az információbiztonsági felelősökre, ezért annak teljes kiszervezése nem mindenhol bizonyulhat hatékony megoldásnak.

Ezeknél a társaságoknál célszerűnek tűnhet a helyi megfelelősségi vezető képességeinek és erőforrásainak bővítése, annak érdekében, hogy koordinálni tudja a “Kibertan-törvény” által támasztott új megfelelési elvárásokra való felkészülést is. Ez külső tanácsadók és szakértők igény szerinti bevonásával történhet.

Egy megfelelési vezető helyismerete, meglévő csatornái és elfogadottsága a helyi IT-csapat, a központi IT-irányítás, az üzleti területek és a menedzsment részéről olyan előnyöket jelentenek, amelyekre szükség is lesz a NIS2-információbiztonsági irányítási rendszer bevezetése során, mivel az nagy eséllyel jelentős hatással lesz a vállat jelenlegi folyamatainak nagy részére, és a szervezeti kultúrát is alakítani fogja.

Az IT meghatározó szereplője lesz a változásoknak, de a többi területhez hasonlóan sok szempontból végrehajtó szerepben marad, emiatt nem szerencsés az IT és az információbiztonsági vezetői pozíciók összekapcsolása.

A szakmai mentorálás jó irány lehet

A NIS2 folyamatos fejlődést követel tehát a vállalatoktól a kibervédelmi képességek terén. Ennek során egy hatékonyan működtethető és stabilan auditálható információbiztonsági rendszert kell kialakítaniuk az érintett cégeknek. Ahhoz, hogy a megbízott vezető sikerrel járhasson, nem csak a nemzetközi és a hazai szabályozásokat, de a vállalat belső folyamatait és működését is megfelelő mélységben ismernie kell. „Azt gondoljuk, hogy ez megnehezítheti a NIS2 felkészítés feladatainak teljes körű kiszervezését és inkább a belső kompetenciák fejlesztése irányában tolhatja el cégeket. A megfelelő mentorálás hozzásegítheti a megfelelési vezetőket az új követelményekhez való alkalmazkodáshoz „ – mondja Kóczé Péter.

Viccből lepisilte a férfi a terhességi tesztet: pozitív lett – ami ezután történt, arra senki sem számított

Egy ártatlannak induló poénból egészen elképesztő történet kerekedett – és a végén még az orvosok is csak pislogtak.
2026. 03. 18. 01:00
Megosztás:

Repülőgépről kutat olaj után a Mol a Balaton térségében

A Mol megbízásából Buzsák szénhidrogén-kutatási koncesszió területén végez repülőgépes geofizikai méréseket március 18. és 28. között az amerikai Bell Geospace - tájékoztatta a Mol kedden az MTI-t.
2026. 03. 18. 00:05
Megosztás:

A kormány 5,9 milliárd forintból újítja meg a Váci Szakképzési Centrumot

A kormány 5,9 milliárd forintból újítja meg Váci Szakképzési Centrumot - mondta a Belügyminisztérium parlamenti államtitkára kedden Vácon, az építkezés bokrétaünnepségén, amelyet azért tartottak, mert elkészült az épület legmagasabb pontja.
2026. 03. 17. 23:30
Megosztás:

A GVH elnöke újabb hat évig Rigó Csaba Balázs

Sulyok Tamás köztársasági elnök újabb hat évre kinevezte Rigó Csaba Balázst a Gazdasági Versenyhivatal (GVH) elnökévé, aki kedden az eskü letétele után átvette kinevezési okmányát a Sándor-palotában - tájékoztatta a GVH az MTI-t közleményben
2026. 03. 17. 23:00
Megosztás:

Kriptotörvény az USA-ban: DeFi-védelem vs. stablecoin jutalmak – éleződik a harc

Fokozódik a politikai és iparági nyomás az amerikai kriptoszabályozás körül: a Szenátus új törvénytervezete egyszerre próbálja védeni a decentralizált rendszereket, miközben korlátozná a stablecoin jutalmakat. A vita tétje nem kisebb, mint a DeFi jövője és a digitális pénzügyi innováció iránya.
2026. 03. 17. 22:30
Megosztás:

Lengyelország nem küld katonákat Iránba

Lengyelország nem küldi katonáit Iránba, más feladatai vannak a NATO-ban, és az iráni konfliktus nem érinti közvetlenül a lengyelek biztonságát - jelentette ki Donald Tusk lengyel kormányfő kedden.
2026. 03. 17. 22:00
Megosztás:

Spanyolország 11,5 millió hordó stratégiai olajtartalékot szabadít fel

Spanyolország 11,5 millió hordó stratégiai olajtartalékot szabadít fel, összhangban a Nemzetközi Energiaügynökség (IEA) kötelezettségvállalásával, hogy enyhítse a közel-keleti konfliktus olajárakra gyakorolt hatását - közölte Sara Aagesen ökológiai átmenetért felelős miniszter a kormány keddi ülését követő sajtótájékoztatón Madridban.
2026. 03. 17. 21:30
Megosztás:

Fordulat a piacon? 202 millió dollár áramlott vissza a Bitcoin ETF-ekbe

Hosszú kiáramlási hullám után újra pozitív fordulat látszik az amerikai spot Bitcoin ETF-eknél. A március 16-i 202 millió dolláros nettó beáramlás reményt adhat a befektetőknek – de a kép továbbra sem egyértelmű.
2026. 03. 17. 21:00
Megosztás:

A Magyar Telekom igazgatósága részvényenként 154 forintos osztalékot javasol a közgyűlésnek

A Magyar Telekom Nyrt. igazgatósága részvényenként 154 forintos osztalékot javasol fizetni a 2025. évi eredmények után - derül ki a tőzsde honlapján kedden közzétett közgyűlési előterjesztésből.
2026. 03. 17. 20:30
Megosztás:

Lemondott az amerikai terrorizmusellenes központ igazgatója

Az iráni konfliktusra hivatkozva lemondott Joseph Kent, az Amerikai Egyesült Államok terrorizmusellenes központjának igazgatója kedden.
2026. 03. 17. 20:00
Megosztás:

Argentína is lecsapott a Polymarket-re: országos tiltás kriptós fogadások miatt

Egyre szigorúbb fellépés a kriptós előrejelzési piacok ellen: Argentína teljes országos blokkolást rendelt el a Polymarket ellen. A döntés mögött engedély nélküli működés, fogyasztóvédelmi aggályok és egy adatbotrány áll.
2026. 03. 17. 19:30
Megosztás:

Erősödött a forint kedd estére

Erősödött a forint a főbb devizákkal szemben kedden kora estére a bankközi devizapiacon reggelhez képest.
2026. 03. 17. 19:00
Megosztás:

Már több mint 23 ezer cég igényelte a fix 3 százalékos kamatozású vállalkozói hitelt

Már több mint 23 ezer cég - köztük jelentős számú turisztikai szereplő - igényelte az új, fix 3 százalékos kamatozású vállalkozói hitelt - mondta a Nemzetgazdasági Minisztérium (NGM) kis- és középvállalkozások fejlesztéséért, technológiáért és védelmi iparért felelős államtitkára kedden Pogányban. Szabados Richárd a Baranya Vármegyei Kormányhivatal által szervezett munkáltatói fórumon megtartott előadásában rámutatott: a kormányzat intézkedése nyomán biztosított kamattámogatott hitel "felrobbantotta" a piacot.
2026. 03. 17. 18:30
Megosztás:

Hongkong szigorít: új korszak jön a stabilcoin-piacon

A hongkongi pénzügyi hatóság átfogó szabályozási rendszert vezet be a stablecoinokra, miközben egyre több kérdés merül fel a piac valódi méretével kapcsolatban. A cél egyértelmű: hitelesség, intézményi bizalom és fenntartható növekedés – nem pedig spekulatív hype.
2026. 03. 17. 18:00
Megosztás:

Üzembe helyezték az Alteo ötödik villamosenergia-tárolójá

Üzembe helyezték az Alteo ötödik, 20 megawattóra (MWh) kapacitású villamosenergia-tárolóját a Komárom-Esztergom megyei Bana községben, a létesítmény közös ponton csatlakozik a társaság már meglévő szélerőműparkjával a villamosenergia-hálózathoz; a beruházással a meglévő hálózatcsatlakozási kapacitás kihasználtsága is nő - közölte a vállalat kedden az MTI-vel.
2026. 03. 17. 17:30
Megosztás:

7,7 millió felhasználó felett az XRP Ledger: új korszak kezdődik a kriptopiacon

Több mint 13 év után történelmi mérföldkőhöz érkezett az XRP Ledger: a hálózat felhasználóinak száma átlépte a 7,7 milliót. A robbanásszerű növekedés nemcsak a kriptós közösség erősödését mutatja, hanem azt is, hogy az intézményi világ egyre komolyabban veszi az XRPL infrastruktúráját.
2026. 03. 17. 16:30
Megosztás:

A magyar gazdaság jövője a hatékony exporton múlik

A magyar gazdaság jövője a hatékony exporton múlik - hangsúlyozta Nagy Elek, a Magyar Kereskedelmi és Iparkamara (MKIK) elnöke kedden a köztestület Külgazdasági Évnyitó 2026 - Fókuszban a külpiacok című rendezvényén.
2026. 03. 17. 16:00
Megosztás:

Nőtt az Audi Hungaria árbevétele tavaly

Az Audi Hungaria Zrt. 9,222 milliárd euró (3611,9 milliárd forint) árbevételt ért el tavaly, 611 millió euróval (239,3 milliárd forint) többet, mint 2024-ben - közölte a győri székhelyű járműgyártó vállalat kedden az MTI-vel.
2026. 03. 17. 15:30
Megosztás:

Az iráni konfliktus a vásárlásokban is érezhető: kilőttek a gázpalack-keresések Magyarországon és a régióban

A nemzetközi energiapiaci bizonytalanság a vásárlói keresésekben is azonnal megjelent: Magyarországon igen nagyot ugrott a gázpalackok iránti érdeklődés az Árukereső.hu adatai szerint. A jelenség nem egyedi, a régió több országában is hasonló trend figyelhető meg, ahogy a fogyasztók igyekeznek felkészülni az esetleges áremelkedésekre vagy ellátási zavarokra.
2026. 03. 17. 15:00
Megosztás:

Altcoin-robbanás a piacon: Ethereum és XRP vezeti a kriptovaluta emelkedést

Új lendület érkezett a kriptopiacra: miközben a Bitcoin visszafogottan emelkedik, az altcoinok látványos napi nyereségekkel dominálják a mezőnyt. Az Ethereum és az XRP az élre állt, miközben a tőke egyre inkább a kisebb projektek felé áramlik.
2026. 03. 17. 14:30
Megosztás: