NIS2: ki legyen az információs rendszerek biztonságáért felelős személy?

A kiberbiztonsági tanúsításról és a kiberbiztonsági felügyeletről szóló „Kibertan-törvény” hatálybalépésével kezdetét vette Magyarországon is az EU új NIS2 (Network Information System v2) irányelvének átültetése a hazai jogrendbe. Ezek az információvédelmi követelmények minden eddiginél szélesebb kört érintenek, az előzetes becslések alapján közvetlenül 2500-3000 társaság került a hatálya alá. Az érintett cégeknek 2024. június 30-ig már csak alig két hónap áll rendelkezésükre, hogy bejelentkezzenek a Szabályozott Tevékenységek Felügyeleti Hatóságához (SZFTH). A regisztráció során adminisztratív és technikai jellegű cégadatok megadása mellett az információs rendszerek biztonságáért felelős személy (IBF) adatait és elérhetőségét is fel kell tüntetni. Kóczé Péter a Grant Thornton nemzetközi üzleti- és adótanácsadó cég digitális üzletágának vezetője segít átgondolni, hogy mi alapján válasszuk ki a cég számára optimális megoldást.

NIS2: ki legyen az információs rendszerek biztonságáért felelős személy?

IBF: Ki legyen a felelős?

Az SZFTH-regisztráció során az egyik legfontosabb kérdés az  IBF kijelölése. „Meglátásunk szerint a nemzetközi hátterű cégek számára még úgy is nehéz ez a döntés, hogy a “Kibertan-törvény” nem fogalmaz meg semmilyen konkrét elvárást és követelményt a kijelölt felelős személyével kapcsolatban, valamint kimondottan lehetővé teszi a pozíció betöltését akár külső szakértő bevonásával is „ –  mondja Kóczé Péter a Grant Thornton nemzetközi üzleti- és adótanácsadó cég digitális üzletágának vezetője.

Az IBF kiszervezése csak részben megoldás a nemzetközi hátterű vállalatoknak

Az információbiztonsági felelős kiszervezése elsőre racionális megoldásnak tűnhet akkor, amikor házon belül nem állnak rendelkezésre a betöltéséhez szükséges szakmai ismeretek, tapasztalatok vagy erőforrások. A tapasztalatok mégis azt mutatják, hogy sok vállalatnál ennek ellenére a belső munkatársak közül regisztrálnak az SZTFH űrlapján információbiztonsági felelőst.

Miért felel az IBF?    

Az IBF elsődleges feladata:

- a kiberbiztonsági események kockázatának csökkentése, valamint
- az azok felfedezéséig eltelt idő lerövidítése.

A kiberbiztonsági események rendszerint a cég adatvagyonának megszerzésére irányulnak. Az incidensek súlyosságát csak tovább növeli az, hogy sok esetben a lopási kísérlet következtében a szolgáltatás teljes vagy részleges leállásával, vagy akár a teljes üzleti tevékenység felfüggesztésével is számolni kell, ami minden esetben legalább jelentős, de néha akár katasztrofális következményekkel is járhat egy vállalat működésével kapcsolatban.

A kiberbiztonsági események valószínűségének csökkentése mellett az ezekből fakadó ártalmak csökkentése jelenti tulajdonképpen a vállalat védekező- és ellenállóképességét, melyet

- korlátok bevezetésével,
- szabályok alkotásával,
- eszközök bevetésével és
- képzések szervezésével növelhet.

„A NIS2 újdonsága épp abban rejlik, hogy az érintett vállalatok rá lesznek kényszerítve arra, hogy a fentiek mentén folyamatosan fejlesszék kibervédelmi képességeiket, amihez a jogszabály megkísérel egy közösségi szinten egységes sztenderdet is biztosítani„ – mondja Kóczé.

Az IBF egyik fontos feladata pedig az, hogy a kötelezően alkalmazandó információbiztonsági intézkedések a fenyegetettséggel összhangban kerüljenek kialakításra, valamint a rendelkezésre álló büdzsé kereteibe is beleférjenek.  

A kibervédelmi intézkedések kényszerűen lassítják  az üzletet, és a vállalat nagy részétől aktív együttműködést várhatnak el végrehajtásuk során. A belső információbiztonsági felelősnek az üzlet egészét kell figyelembe vennie, amikor a fenyegetettségre adott válaszokról gondolkozik és amikor a helyi IT-csapattal, az üzleti területek vezetőivel, a jogászokkal, a központi (külföldi) irányítással vagy éppen az SZTFH-val működik együtt.

Magyar cégnek magyar NIS2

Annak ellenére, hogy a NIS2 egy Európai Uniós irányelv és célja egy egységes, közös kiberbiztonsági keretrendszer  és védelmi szint megalkotása volt, a tagállamok nem azonos ütemezésben és nem teljesen egységes tartalommal ültetik azt át saját jogrendjükbe.

Egy magyar leányvállalat belső információbiztonsági felelősének  képben kell lennie a "magyar" NIS2-szabályozás specialitásaival is, hogy a más hazai követelmény mellett ezeket is képviselni tudja a globális szinten menedzselt információbiztonsági irányítási rendszer és az ahhoz kapcsolódó szabályozások és eljárásrendek kialakítása és adaptálása során.

A magyarországi illetékességű vállalatok megfelelőssége minden esetben a magyar “Kibertan-törvény”, a magyar intézmények által kiadott végrehajtási rendeletek és módszertani útmutatók alapján, magyar nyelven és magyar auditorok révén kerülnek majd minősítésre vagy éppen elmarasztalásra nem megfelelés esetén.

A felkészülés így minden esetben igényli a hazai operáció aktív közreműködését, a központ által kialakított szabályzatok és rendszerelemek változatlan formában történő felhasználásával.

Kézenfekvő, de nem szerencsés az IT-team tagját delegálni megfelelőségi vezetőnek

Nemzetközi hátterű vállalatcsoportokban egy meglehetősen összetett felelősségi kör vár az információbiztonsági felelősökre, ezért annak teljes kiszervezése nem mindenhol bizonyulhat hatékony megoldásnak.

Ezeknél a társaságoknál célszerűnek tűnhet a helyi megfelelősségi vezető képességeinek és erőforrásainak bővítése, annak érdekében, hogy koordinálni tudja a “Kibertan-törvény” által támasztott új megfelelési elvárásokra való felkészülést is. Ez külső tanácsadók és szakértők igény szerinti bevonásával történhet.

Egy megfelelési vezető helyismerete, meglévő csatornái és elfogadottsága a helyi IT-csapat, a központi IT-irányítás, az üzleti területek és a menedzsment részéről olyan előnyöket jelentenek, amelyekre szükség is lesz a NIS2-információbiztonsági irányítási rendszer bevezetése során, mivel az nagy eséllyel jelentős hatással lesz a vállat jelenlegi folyamatainak nagy részére, és a szervezeti kultúrát is alakítani fogja.

Az IT meghatározó szereplője lesz a változásoknak, de a többi területhez hasonlóan sok szempontból végrehajtó szerepben marad, emiatt nem szerencsés az IT és az információbiztonsági vezetői pozíciók összekapcsolása.

A szakmai mentorálás jó irány lehet

A NIS2 folyamatos fejlődést követel tehát a vállalatoktól a kibervédelmi képességek terén. Ennek során egy hatékonyan működtethető és stabilan auditálható információbiztonsági rendszert kell kialakítaniuk az érintett cégeknek. Ahhoz, hogy a megbízott vezető sikerrel járhasson, nem csak a nemzetközi és a hazai szabályozásokat, de a vállalat belső folyamatait és működését is megfelelő mélységben ismernie kell. „Azt gondoljuk, hogy ez megnehezítheti a NIS2 felkészítés feladatainak teljes körű kiszervezését és inkább a belső kompetenciák fejlesztése irányában tolhatja el cégeket. A megfelelő mentorálás hozzásegítheti a megfelelési vezetőket az új követelményekhez való alkalmazkodáshoz „ – mondja Kóczé Péter.

MI-alapú üzleti és gyártástámogató szoftvert fejleszt két magyar cég

Prediktív analitikán alapuló, mesterséges intelligenciával támogatott üzleti és gyártástámogató szoftvert fejleszt a Neocons Zrt. és a CodeYard Kft. konzorciuma - közölte Neocons Zrt. az MTI-vel.
2026. 03. 05. 18:30
Megosztás:

Romániában további egy évig fennmarad a lakossági gázár hatósági korlátozása

Elfogadta a román kormány a lakossági gázár hatósági korlátozásának meghosszabbításáról szóló sürgősségi rendeletet, így a háztartásoknak a következő 12 hónapban is az ársapkával védett, kilowattóránként 31 banis (23,5 forint) árat kell megfizetniük az energiahordozóért - jelentette be csütörtökön Ilie Bolojan miniszterelnök.
2026. 03. 05. 18:00
Megosztás:

Elindult az idei BÉT Részvényfutam, a tőzsde online játéka

Az idén is elindult a BÉT Részvényfutam, a Budapesti Értéktőzsde (BÉT) online tőzsdei játéka, amely megújult formában, webes felületre és mobiltelefonra egyaránt fejlesztett applikációval érhető el - közölte a BÉT csütörtökön az MTI-vel.
2026. 03. 05. 17:30
Megosztás:

Elemzők: a Bitcoin piaca az FTX-összeomlás utáni mélypontot idézi

Bár a Bitcoin az elmúlt hónapokban komoly nyomás alá került, egyes piaci elemzők szerint a kriptovaluta közel kerülhetett egy új ciklus mélypontjához. A K33 kutatócég szakértői úgy látják, hogy a jelenlegi piaci mintázatok meglepően hasonlítanak a 2022-es FTX-összeomlás idején kialakult fordulóponthoz.
2026. 03. 05. 17:00
Megosztás:

Az olaj és a gáz árának emelkedése növelheti az inflációs nyomást az energiahordozókat importáló országokban

Az Egyesült Államok és Izrael Irán elleni katonai művelete 2026. február 28-án kezdődött, és azonnal fokozta a kockázatkerülést a világpiacokon. A Brent-olaj ára az eszkalációt követő első üléseken jelentősen emelkedett – egyes pillanatokban az árfolyamok megközelítették a 82 USD/hordó szintet, és magas szinten maradtak, miközben az elemzők figyelmeztetnek, hogy a konfliktus elhúzódása esetén 90–100 USD/hordó vagy ennél magasabb árak is lehetségesek. Az amerikai államkötvények, az arany és a svájci frank nyertek az bizonytalanság hatására, míg a részvényindexek csökkentek a kockázati felárak növekedésére reagálva. Az Ománi-szoros blokádjának veszélye, amelyen körülbelül a világ energiahordozóinak 20%-a szállítódik, továbbra is a piaci árazás kulcsfontosságú eleme.
2026. 03. 05. 16:30
Megosztás:

Fogadási pénzek mindenhol az európai futballban

Ha ma végignézünk az európai élvonalbeli bajnokságokon, nehéz olyan klubot találni, amelynek nincs valamilyen kapcsolata a fogadási iparral. A friss adatok szerint a 31 vizsgált első osztályban szereplő csapatok nagyjából kétharmada kötött megállapodást egy szerencsejátékos céggel.
2026. 03. 05. 16:28
Megosztás:

Most a zártkertek piacát pörgette fel az Otthon Start

A zártkerti ingatlanok piaca látványos élénkülést mutat 2026 első negyedévében. Az Otthon Start Program kiterjesztése és a 3%-os fix kamatú hitel lehetősége véget vetett a külterületi házak korábbi árhátrányának, ami azonnali, 12–18%-os drágulást indított el ebben a szegmensben – derül ki a Duna House legfrissebb elemzéséből.
2026. 03. 05. 16:00
Megosztás:

Intézményi pénz a DeFi-ben? A DigiFT vezérigazgatója szerint a bizalom a kulcs

A decentralizált pénzügyek (DeFi) régóta azt ígérik, hogy mindenki számára nyitott, közvetítők nélküli pénzügyi rendszert hoznak létre. A kriptoinfrastruktúra gyors fejlődése ellenére azonban a nagy intézményi befektetők még mindig óvatosak. A DigiFT vezérigazgatója szerint ennek oka nem a technológia – hanem a bizalom hiánya.
2026. 03. 05. 15:30
Megosztás:

A Temu olcsóbb, de nem mindenben erősebb – ebben bízhatnak a magyar boltok

Drasztikusan megváltoztak a magyar vásárlási szokások: bár a fizikai boltok dominanciája megmaradt, a döntések már a mobilkijelzők előtt születnek. A Temu és más globális e-kereskedelmi platformok erős árversenyt hoztak a piacra, de a hazai kereskedők legnagyobb előnye továbbra is a bizalom és a fizikai jelenlét.
2026. 03. 05. 15:00
Megosztás:

Egyre többet költenek a családok, 3,5 százalékkal nőtt a kiskereskedelmi forgalom

A béremeléseknek és a családi adócsökkentésnek köszönhetően tovább élénkül a fogyasztás Magyarországon - emelte ki a legfrissebb kiskereskedelmi adatokhoz fűzött kommentárjában a Nemzetgazdasági Minisztérium (NGM).
2026. 03. 05. 14:30
Megosztás:

Az AI-forradalom árnyékában: Leopold Aschenbrenner hedge fundja az áramra és a bitcoin-bányászokra fogad

A mesterséges intelligencia fejlődése nemcsak technológiai, hanem gazdasági versenyt is elindított. Egy fiatal AI-kutató, Leopold Aschenbrenner szerint az igazi nyertesek nem feltétlenül az AI-modelleket fejlesztő cégek lesznek, hanem azok, akik az ehhez szükséges energia- és számítási infrastruktúrát biztosítják. Hedge fundja ennek megfelelően hatalmas téteket helyez el az energiacégek és a kriptobányász vállalatok részvényeiben.
2026. 03. 05. 14:00
Megosztás:

Automated Market Maker (AMM) jelentése, értelmezése és működése

Market Maker (AMM) fogalma, jelentése avagy algoritmikus árképzés a kriptovilág „digitális pénztárcájában”. Képzeld el, hogy szeretnél eurót forintra váltani: elmész egy pénzváltóhoz, és kapsz egy árfolyamot. A kriptovilágban sokáig hasonlóan működtek a tőzsdék is: emberek (vagy robotok) adtak-vettek, és az ár ott alakult ki, ahol a vevők és az eladók „találkoztak”.
2026. 03. 05. 13:30
Megosztás:

REGIO JÁTÉK: 25,4 milliárd forint árbevétel és nemzetközi nyitás

A REGIO JÁTÉK 2025-ben 25,4 milliárd forint nettó árbevételt ért el, miközben több európai piacon is elindította online áruházát. A forgalom egyharmada a karácsonyt megelőző, nagyjából hathetes időszakban realizálódott, amit a társasjátékok és trendvezérelt újdonságok iránti kereslet, valamint a fiatal felnőtt vásárlók erősödő jelenléte húzott. A vállalat 2026-ban a nemzetközi online jelenlét további bővítésére, aznapi szállítás bevezetésére és új fizetési megoldások tesztelésére készül.
2026. 03. 05. 13:00
Megosztás:

Csendben keletkező adókötelezettség: így lesz egy külföldi projektből komoly adókockázat?

Magyar cég külföldön, külföldi cég Magyarországon – egy rosszul menedzselt üzleti jelenlét akár jelentős többletadó-fizetést és komoly kockázatokat is hozhat. A telephely fogalma gyakran bonyolultabb, mint elsőre látszik, ezért a Niveus szakértői szerint a tudatos tervezés kulcsfontosságú a nemzetközi működés során.
2026. 03. 05. 12:30
Megosztás:

Ennyivel emelik a bankok a vállalkozói számlák díjait

Az Erste 2026. május 5-i hatállyal megemeli a vállalkozói bankszámlák díjait a KSH által közzétett, 4,4 százalékos tavalyi éves inflációval – hívja fel a figyelmet a BiztosDöntés.hu pénzügyi szakértője. Ugyanakkor van olyan díj is, amelyik idén jelentősen csökken az Ersténél, vagy változatlan marad. Ezzel minden nagybank közzétette a tavasztól érvényes kondíciókat, és döntő többségük emelt is a díjakon.
2026. 03. 05. 12:00
Megosztás:

Kína 4,5 és 5 százalék közötti GDP-növekedést céloz meg 2026-ra

A kínai kormány 4,5 és 5 százalék közötti, az elmúlt évtizedek legalacsonyabb GDP-növekedési célját tűzte ki 2026-ra a 14. Országos Népi Gyűlés éves ülésszakának megnyitóján ismertetett kormányzati munkajelentés szerint.
2026. 03. 05. 11:30
Megosztás:

Némileg gyengült a dollár, erősödtek a régiós devizák

Bár az olajárak még minimálisan emelkedtek tegnap, a legtöbb piacon megállt az iráni háború által kiváltott mozgás – sőt, sok esetben megindult a korrekció. Az európai földgázár 8%-os esés után 50 EUR/MWh alá süllyedt.
2026. 03. 05. 11:00
Megosztás:

Emelkedtek tegnap az európai indexek; lefelé korrigált a földgáz ára

Az európai részvénypiacok tegnap emelkedéssel zártak, miután a befektetők továbbra is a Közel-Keleten zajló háborús eseményeket követték: a Stoxx 600 1,4%-kal erősödött. A legnagyobb figyelem ugyanakkor Spanyolországra irányult, ahol az IBEX 35 1,5%-ot emelkedett annak ellenére, hogy Donald Trump amerikai elnök az előző nap teljes kereskedelmi embargóval fenyegette meg az országot, amiért Spanyolország nem engedélyezte az amerikai csapatoknak bázisai használatát Irán elleni csapásokhoz. A spanyol kormányfő, Pedro Sánchez tegnap ismét élesen bírálta az amerikai–izraeli támadásokat, „katasztrófának” nevezve azokat, és az iraki invázióhoz hasonlította. A piacok a keddi meredek visszaesés után találtak magukra, amikor a háborús feszültségek erősen rontották a hangulatot. Az olajárak nem mozdultak el érdemben szerdán, miután Trump kedden azt ígérte, hogy az USA biztosítást és – ha kell – haditengerészeti kíséretet ad a Hormuzi-szoroson áthaladó tankereknek, hogy helyreálljon a tengeri forgalom.
2026. 03. 05. 10:00
Megosztás:

Emelkedtek a tengerentúli indexek

Az amerikai részvénypiacok tegnap emelkedtek, miután mérséklődtek a közel-keleti háborús feszültségek miatti növekedési félelmek és stabilizálódni látszott az olajár. A hangulatot az erős makroadatok is támogatták. Az amerikai szolgáltatói szektor februárban várakozáson felüli teljesítményt mutatott: az ISM szolgáltatói BMI 56,1 pontra emelkedett, meghaladva az elemzők által várt 53,5 pontot, ami a legerősebb bővülési ütem 2022 augusztusa óta.
2026. 03. 05. 09:30
Megosztás:

BKK: több mint 75 ezer utast ellenőriztek februárban a rendőrséggel közös akcióban

Több mint 75 ezer utast ellenőriztek februárban a főváros több forgalmas járatán a Budapesti Rendőr-főkapitányság (BRFK) és a Budapesti Közlekedési Központ (BKK) munkatársai a fővárosi önkormányzati rendészekkel közösen, az ellenőrzöttek kevesebb mint egy százalékát pótdíjazták - tájékoztatta a BKK szerdán az MTI-t.
2026. 03. 05. 09:00
Megosztás: