NIS2: ki legyen az információs rendszerek biztonságáért felelős személy?

A kiberbiztonsági tanúsításról és a kiberbiztonsági felügyeletről szóló „Kibertan-törvény” hatálybalépésével kezdetét vette Magyarországon is az EU új NIS2 (Network Information System v2) irányelvének átültetése a hazai jogrendbe. Ezek az információvédelmi követelmények minden eddiginél szélesebb kört érintenek, az előzetes becslések alapján közvetlenül 2500-3000 társaság került a hatálya alá. Az érintett cégeknek 2024. június 30-ig már csak alig két hónap áll rendelkezésükre, hogy bejelentkezzenek a Szabályozott Tevékenységek Felügyeleti Hatóságához (SZFTH). A regisztráció során adminisztratív és technikai jellegű cégadatok megadása mellett az információs rendszerek biztonságáért felelős személy (IBF) adatait és elérhetőségét is fel kell tüntetni. Kóczé Péter a Grant Thornton nemzetközi üzleti- és adótanácsadó cég digitális üzletágának vezetője segít átgondolni, hogy mi alapján válasszuk ki a cég számára optimális megoldást.

NIS2: ki legyen az információs rendszerek biztonságáért felelős személy?

IBF: Ki legyen a felelős?

Az SZFTH-regisztráció során az egyik legfontosabb kérdés az  IBF kijelölése. „Meglátásunk szerint a nemzetközi hátterű cégek számára még úgy is nehéz ez a döntés, hogy a “Kibertan-törvény” nem fogalmaz meg semmilyen konkrét elvárást és követelményt a kijelölt felelős személyével kapcsolatban, valamint kimondottan lehetővé teszi a pozíció betöltését akár külső szakértő bevonásával is „ –  mondja Kóczé Péter a Grant Thornton nemzetközi üzleti- és adótanácsadó cég digitális üzletágának vezetője.

Az IBF kiszervezése csak részben megoldás a nemzetközi hátterű vállalatoknak

Az információbiztonsági felelős kiszervezése elsőre racionális megoldásnak tűnhet akkor, amikor házon belül nem állnak rendelkezésre a betöltéséhez szükséges szakmai ismeretek, tapasztalatok vagy erőforrások. A tapasztalatok mégis azt mutatják, hogy sok vállalatnál ennek ellenére a belső munkatársak közül regisztrálnak az SZTFH űrlapján információbiztonsági felelőst.

Miért felel az IBF?    

Az IBF elsődleges feladata:

- a kiberbiztonsági események kockázatának csökkentése, valamint
- az azok felfedezéséig eltelt idő lerövidítése.

A kiberbiztonsági események rendszerint a cég adatvagyonának megszerzésére irányulnak. Az incidensek súlyosságát csak tovább növeli az, hogy sok esetben a lopási kísérlet következtében a szolgáltatás teljes vagy részleges leállásával, vagy akár a teljes üzleti tevékenység felfüggesztésével is számolni kell, ami minden esetben legalább jelentős, de néha akár katasztrofális következményekkel is járhat egy vállalat működésével kapcsolatban.

A kiberbiztonsági események valószínűségének csökkentése mellett az ezekből fakadó ártalmak csökkentése jelenti tulajdonképpen a vállalat védekező- és ellenállóképességét, melyet

- korlátok bevezetésével,
- szabályok alkotásával,
- eszközök bevetésével és
- képzések szervezésével növelhet.

„A NIS2 újdonsága épp abban rejlik, hogy az érintett vállalatok rá lesznek kényszerítve arra, hogy a fentiek mentén folyamatosan fejlesszék kibervédelmi képességeiket, amihez a jogszabály megkísérel egy közösségi szinten egységes sztenderdet is biztosítani„ – mondja Kóczé.

Az IBF egyik fontos feladata pedig az, hogy a kötelezően alkalmazandó információbiztonsági intézkedések a fenyegetettséggel összhangban kerüljenek kialakításra, valamint a rendelkezésre álló büdzsé kereteibe is beleférjenek.  

A kibervédelmi intézkedések kényszerűen lassítják  az üzletet, és a vállalat nagy részétől aktív együttműködést várhatnak el végrehajtásuk során. A belső információbiztonsági felelősnek az üzlet egészét kell figyelembe vennie, amikor a fenyegetettségre adott válaszokról gondolkozik és amikor a helyi IT-csapattal, az üzleti területek vezetőivel, a jogászokkal, a központi (külföldi) irányítással vagy éppen az SZTFH-val működik együtt.

Magyar cégnek magyar NIS2

Annak ellenére, hogy a NIS2 egy Európai Uniós irányelv és célja egy egységes, közös kiberbiztonsági keretrendszer  és védelmi szint megalkotása volt, a tagállamok nem azonos ütemezésben és nem teljesen egységes tartalommal ültetik azt át saját jogrendjükbe.

Egy magyar leányvállalat belső információbiztonsági felelősének  képben kell lennie a "magyar" NIS2-szabályozás specialitásaival is, hogy a más hazai követelmény mellett ezeket is képviselni tudja a globális szinten menedzselt információbiztonsági irányítási rendszer és az ahhoz kapcsolódó szabályozások és eljárásrendek kialakítása és adaptálása során.

A magyarországi illetékességű vállalatok megfelelőssége minden esetben a magyar “Kibertan-törvény”, a magyar intézmények által kiadott végrehajtási rendeletek és módszertani útmutatók alapján, magyar nyelven és magyar auditorok révén kerülnek majd minősítésre vagy éppen elmarasztalásra nem megfelelés esetén.

A felkészülés így minden esetben igényli a hazai operáció aktív közreműködését, a központ által kialakított szabályzatok és rendszerelemek változatlan formában történő felhasználásával.

Kézenfekvő, de nem szerencsés az IT-team tagját delegálni megfelelőségi vezetőnek

Nemzetközi hátterű vállalatcsoportokban egy meglehetősen összetett felelősségi kör vár az információbiztonsági felelősökre, ezért annak teljes kiszervezése nem mindenhol bizonyulhat hatékony megoldásnak.

Ezeknél a társaságoknál célszerűnek tűnhet a helyi megfelelősségi vezető képességeinek és erőforrásainak bővítése, annak érdekében, hogy koordinálni tudja a “Kibertan-törvény” által támasztott új megfelelési elvárásokra való felkészülést is. Ez külső tanácsadók és szakértők igény szerinti bevonásával történhet.

Egy megfelelési vezető helyismerete, meglévő csatornái és elfogadottsága a helyi IT-csapat, a központi IT-irányítás, az üzleti területek és a menedzsment részéről olyan előnyöket jelentenek, amelyekre szükség is lesz a NIS2-információbiztonsági irányítási rendszer bevezetése során, mivel az nagy eséllyel jelentős hatással lesz a vállat jelenlegi folyamatainak nagy részére, és a szervezeti kultúrát is alakítani fogja.

Az IT meghatározó szereplője lesz a változásoknak, de a többi területhez hasonlóan sok szempontból végrehajtó szerepben marad, emiatt nem szerencsés az IT és az információbiztonsági vezetői pozíciók összekapcsolása.

A szakmai mentorálás jó irány lehet

A NIS2 folyamatos fejlődést követel tehát a vállalatoktól a kibervédelmi képességek terén. Ennek során egy hatékonyan működtethető és stabilan auditálható információbiztonsági rendszert kell kialakítaniuk az érintett cégeknek. Ahhoz, hogy a megbízott vezető sikerrel járhasson, nem csak a nemzetközi és a hazai szabályozásokat, de a vállalat belső folyamatait és működését is megfelelő mélységben ismernie kell. „Azt gondoljuk, hogy ez megnehezítheti a NIS2 felkészítés feladatainak teljes körű kiszervezését és inkább a belső kompetenciák fejlesztése irányában tolhatja el cégeket. A megfelelő mentorálás hozzásegítheti a megfelelési vezetőket az új követelményekhez való alkalmazkodáshoz „ – mondja Kóczé Péter.

Sok ezer légijáratot töröltek az Egyesült Államokban

Az Egyesült Államokban már csaknem 7500 légijáratot töröltek az északkeleti országrészt vasárnap elért rendkívül erős újabb téli vihar miatt.
2026. 02. 22. 21:00
Megosztás:

Befejeződött a békéscsabai Munkácsy Mihály Múzeum felújítása

Bácsmegi Gábor múzeumigazgató pénteken az MTI-nek elmondta, a felújítás elsősorban a műemléki épületrész homlokzatát érintette, kicserélték az intézmény nevét jelző betűket a timpanon alatti részen, ahogyan a főbejárati ajtót és a benti fogadópultot is. Emellett áthelyezték a kerítést.
2026. 02. 22. 20:00
Megosztás:

Trump 10-ről 15 százalékra emeli a globális vámtarifát

Az amerikai elnök közölte szombaton, hogy az előző nap bejelentett 10-ről 15 százalékra emeli az új globális vámtételt.
2026. 02. 22. 19:00
Megosztás:

Gyorsuló tengerszint-emelkedés fenyegeti Dubrovnik óvárosát

A tengerszint emelkedése az egyik legsúlyosabb, a klímaváltozással összefüggő kihívás lehet a kulturális örökség védelmében a következő évtizedekben Dubrovnikban - erre figyelmeztet a város megbízásából készült, a dubrovniki világörökségi helyszínre vonatkozó felkészülési és kockázatkezelési terv.
2026. 02. 22. 18:00
Megosztás:

Érkezik a kora tavaszias idő

Kora tavaszias, olykor szeles idő várható február utolsó hetében, a csúcshőmérséklet napközben jellemzően 10 Celsius-fok felett alakul, de a hétvégén akár 12-18 fok is lehet. A hét elején még többfelé lehet csapadék, akár zivatar is, majd szerdától szárazabb és egyre naposabb idő várható - derül ki a HungaroMet Nonprofit Zrt. előrejelzéséből, amelyet vasárnap juttattak el az MTI-hez.
2026. 02. 22. 17:00
Megosztás:

Rekordszintű tanulási hullám indult 2026 elején

Háromszorosára nőtt 2026 januárjában a felnőtt- és szakmai képzések iránti érdeklődés az előző év azonos időszakához képest – derül ki a TanfolyamGURU platform friss adataiból. A növekedés nem néhány kiugró nap eredménye: a teljes hónap során tartósan magas aktivitás volt mérhető, ami arra utal, hogy a jelenség mögött mélyebb munkaerőpiaci és társadalmi folyamatok húzódnak meg.
2026. 02. 22. 16:00
Megosztás:

Piaci pletyka: a SWIFT már az XRP-t használja? – Új korszak jöhet a globális pénzügyekben

Robbanásközeli fejlemény a nemzetközi utalási piacon: friss értesülések szerint az XRP egyre mélyebben beépül a globális pénzügyi infrastruktúrába, és a SWIFT modernizált fizetési rendszerében is szerepet kap. Ha az információk helytállóak, az áttörést jelenthet az intézményi adoptáció és a valós blokklánc-használat terén.
2026. 02. 22. 15:00
Megosztás:

Egy hónap alatt több mint 120 ezren írták alá az agrárpetíciót

Január 19-i indulása óta több mint 120 ezer gazdálkodó és fogyasztó csatlakozott a Nemzeti Agrárgazdasági Kamara (NAK), illetve a Magyar Gazdakörök és Gazdaszövetkezetek Szövetsége (MAGOSZ) aláírásgyűjtéséhez - jelentette ki a NAK elnöke az Agrokult.hu weboldalon vasárnap megjelent interjújában.
2026. 02. 22. 14:00
Megosztás:

Identitásválságban a Bitcoin - Az altcoinok kerültek reflektorfénybe

3,8 milliárd dollár távozott a BTC és ETH ETF-ekből: új fejezet nyílhat az intézményi kriptopiacon. Miközben az amerikai Bitcoin- és Ethereum-ETF-ekből hetek óta ömlik ki a tőke, egyes altcoin-alapok – különösen a Solana és az XRP termékek – friss beáramlást tapasztalnak. A trend nem pusztán árfolyammozgásokról szól: egyre többen kérdőjelezik meg a Bitcoin szerepét a globális pénzügyi rendszerben.
2026. 02. 22. 13:00
Megosztás:

Pánik a piacon: újabb „extrém félelem” jelezhet Bitcoin-vételi lehetőséget?

Történelmi mélypontra süllyedt a piaci hangulat, miközben a Bitcoin árfolyama körül ismét eluralkodott a bizonytalanság. Elemzők szerint azonban az úgynevezett „extreme fear” fázis gyakran nem a vég, hanem egy új ciklus kezdete – és hosszú távon komoly beszállási lehetőséget jelenthet.
2026. 02. 22. 12:00
Megosztás:

Fokozott figyelmet fordít a NAIH a politikai célú adatkezelésre a kampányban

A jelölteknek, jelölőszervezeteknek az április 12-ei országgyűlési választás kampányában is be kell tartaniuk az Európai Unió általános adatvédelmi rendeletét (GDPR). A Nemzeti Adatvédelmi és Információszabadság Hatóság (NAIH) fokozott figyelmet fordít a politikai célú adatkezelések jogszerűségére.
2026. 02. 22. 11:00
Megosztás:

A Uniswap alapítója riadót fújt: egyre több a kriptós csaló hirdetés

Újabb figyelmeztetés érkezett a DeFi-szektorból. A világ egyik legismertebb decentralizált tőzsdéjének alapítója szerint a felhasználókat célzó adathalász (phishing) kampányok új szintre léptek, és a csalók fizetett hirdetésekkel vadásznak a kriptotárcákra. A tét nem kisebb, mint a teljes egyenleg elvesztése.
2026. 02. 22. 10:00
Megosztás:

90% esélyt lát a Ripple vezére, hogy áprilisra törvény lehet a CLARITY Act

Fordulóponthoz érkezhet az amerikai kriptoszabályozás. A Ripple vezérigazgatója szerint szinte biztos, hogy heteken belül elfogadják a Digital Asset Market Clarity Actet, amely évek óta húzódó szabályozási bizonytalanságot zárhat le az Egyesült Államokban. A tét nem kisebb, mint a stabilcoinok jövője, a bankrendszer stabilitása és az intézményi kriptoadoptáció felgyorsulása.
2026. 02. 22. 09:00
Megosztás:

Vitalik Buterin nagyszabású lépései felkavarták a kriptovaluta piacot

Rövid idő alatt több százezer dolláros swapok, stabilcoin-felhalmozás és tokenégetés – az Ethereum társalapítója ismét megmozgatta a piacot. Az on-chain tranzakciók tanúsága szerint Vitalik Buterin tudatos és összetett portfólió-átrendezést hajtott végre, amely élénk spekulációt indított el a kriptoközösségben.
2026. 02. 22. 08:29
Megosztás:

Hiányosságokkal küzd még a Vállalkozói Ügysegéd

Valótlan címek, hamis munkavégzési jellegek, súlyos hivatali visszaélés a múltban a meghatalamazotti korlátozásokra...
2026. 02. 22. 07:00
Megosztás:

Franciaországban is vitát váltott ki a csökkenő születésszám

Franciaországban is egyre élesebb vita bontakozik ki arról, hogy valóban kizárólag a nő felelőssége-e a gyermekvállalás sikere vagy sikertelensége.
2026. 02. 22. 06:00
Megosztás:

Az Alapszámlánál is megemelik a díjmentesen felvehető készpénz összegét

Február elsejével érdekes anomália állt elő, ugyanis az Alapszámlánál a bankautomatából havonta díjmentesen felvehető készpénz összege továbbra is 150 ezer forint maradt, míg a jogszabályi díjmentes készpénzfelvétel lehetősége 300 ezer forintra nőtt. Persze nyilatkozatot lehet az Alapszámlához is leadni, de aki megfeledkezett róla, az rosszabb helyzetbe került. Ezt a problémát egy éjszaka megjelent jogszabály orvosolja, ugyanis az ATM-ből nyilatkozat nélkül díjmentesen felvehető készpénz összegét 300 ezer forintra emelik az Alapszámlánál is. Azért van emellett egy érdekesség az új rendeletben, ami még magyarázatra szorulhat.
2026. 02. 22. 05:00
Megosztás:

Tovább bővül a klímás otthonok aránya Magyarországon

2026-ra tovább nőtt a légkondicionálók elterjedtsége Magyarországon: míg 2022-ben a 4,6 millió lakásból mintegy 1,2 millióban volt klíma, 2024-re az arány 33 százalékra emelkedett, és a bővülés azóta is tart.
2026. 02. 22. 04:00
Megosztás:

Használjuk az AI-t, de nem vagyunk felkészülve rá – lemaradásban Magyarország és a közép- és kelet-európai régió

"AI in Central and Eastern Europe", azaz Mesterséges intelligencia Közép- és Kelet-Európában címmel jelent meg a KPMG legújabb kutatása. A tanulmány átfogó képet ad a közép- és kelet-európai régió – köztük Magyarország, Csehország, Lengyelország, Románia, Szlovákia és Szlovénia – AI-stratégiájáról, felmérve az országok és vállalatok helyzetét az AI szabályozása, bevezetése, felhasználása és fejlesztése terén. Az adatok azt mutatják, hogy bár a régió lemaradással küszködik, a közép- és kelet- európaiak a világátlagnál kevésbé tartanak attól, hogy az AI meg fogja szüntetni a munkahelyeket.
2026. 02. 22. 03:00
Megosztás:

Ön mennyi pénzt keres? Interaktív térképen a magyarországi fizetések

A friss, decemberi KSH-adatok végre tiszta vizet öntenek a pohárba. Kiderült, hogy pontosan hogyan alakultak a hazai fizetések 2025-ben. Bár az országos átlagkereseti rangsort továbbra is a főváros dominálja – hiszen itt összpontosul a legtöbb magas hozzáadott értékű, döntéshozói pozíció –, a legújabb számok egy kifejezetten biztató trendet is megmutatnak.
2026. 02. 22. 02:00
Megosztás: