NIS2: ki legyen az információs rendszerek biztonságáért felelős személy?

A kiberbiztonsági tanúsításról és a kiberbiztonsági felügyeletről szóló „Kibertan-törvény” hatálybalépésével kezdetét vette Magyarországon is az EU új NIS2 (Network Information System v2) irányelvének átültetése a hazai jogrendbe. Ezek az információvédelmi követelmények minden eddiginél szélesebb kört érintenek, az előzetes becslések alapján közvetlenül 2500-3000 társaság került a hatálya alá. Az érintett cégeknek 2024. június 30-ig már csak alig két hónap áll rendelkezésükre, hogy bejelentkezzenek a Szabályozott Tevékenységek Felügyeleti Hatóságához (SZFTH). A regisztráció során adminisztratív és technikai jellegű cégadatok megadása mellett az információs rendszerek biztonságáért felelős személy (IBF) adatait és elérhetőségét is fel kell tüntetni. Kóczé Péter a Grant Thornton nemzetközi üzleti- és adótanácsadó cég digitális üzletágának vezetője segít átgondolni, hogy mi alapján válasszuk ki a cég számára optimális megoldást.

NIS2: ki legyen az információs rendszerek biztonságáért felelős személy?

IBF: Ki legyen a felelős?

Az SZFTH-regisztráció során az egyik legfontosabb kérdés az  IBF kijelölése. „Meglátásunk szerint a nemzetközi hátterű cégek számára még úgy is nehéz ez a döntés, hogy a “Kibertan-törvény” nem fogalmaz meg semmilyen konkrét elvárást és követelményt a kijelölt felelős személyével kapcsolatban, valamint kimondottan lehetővé teszi a pozíció betöltését akár külső szakértő bevonásával is „ –  mondja Kóczé Péter a Grant Thornton nemzetközi üzleti- és adótanácsadó cég digitális üzletágának vezetője.

Az IBF kiszervezése csak részben megoldás a nemzetközi hátterű vállalatoknak

Az információbiztonsági felelős kiszervezése elsőre racionális megoldásnak tűnhet akkor, amikor házon belül nem állnak rendelkezésre a betöltéséhez szükséges szakmai ismeretek, tapasztalatok vagy erőforrások. A tapasztalatok mégis azt mutatják, hogy sok vállalatnál ennek ellenére a belső munkatársak közül regisztrálnak az SZTFH űrlapján információbiztonsági felelőst.

Miért felel az IBF?    

Az IBF elsődleges feladata:

- a kiberbiztonsági események kockázatának csökkentése, valamint
- az azok felfedezéséig eltelt idő lerövidítése.

A kiberbiztonsági események rendszerint a cég adatvagyonának megszerzésére irányulnak. Az incidensek súlyosságát csak tovább növeli az, hogy sok esetben a lopási kísérlet következtében a szolgáltatás teljes vagy részleges leállásával, vagy akár a teljes üzleti tevékenység felfüggesztésével is számolni kell, ami minden esetben legalább jelentős, de néha akár katasztrofális következményekkel is járhat egy vállalat működésével kapcsolatban.

A kiberbiztonsági események valószínűségének csökkentése mellett az ezekből fakadó ártalmak csökkentése jelenti tulajdonképpen a vállalat védekező- és ellenállóképességét, melyet

- korlátok bevezetésével,
- szabályok alkotásával,
- eszközök bevetésével és
- képzések szervezésével növelhet.

„A NIS2 újdonsága épp abban rejlik, hogy az érintett vállalatok rá lesznek kényszerítve arra, hogy a fentiek mentén folyamatosan fejlesszék kibervédelmi képességeiket, amihez a jogszabály megkísérel egy közösségi szinten egységes sztenderdet is biztosítani„ – mondja Kóczé.

Az IBF egyik fontos feladata pedig az, hogy a kötelezően alkalmazandó információbiztonsági intézkedések a fenyegetettséggel összhangban kerüljenek kialakításra, valamint a rendelkezésre álló büdzsé kereteibe is beleférjenek.  

A kibervédelmi intézkedések kényszerűen lassítják  az üzletet, és a vállalat nagy részétől aktív együttműködést várhatnak el végrehajtásuk során. A belső információbiztonsági felelősnek az üzlet egészét kell figyelembe vennie, amikor a fenyegetettségre adott válaszokról gondolkozik és amikor a helyi IT-csapattal, az üzleti területek vezetőivel, a jogászokkal, a központi (külföldi) irányítással vagy éppen az SZTFH-val működik együtt.

Magyar cégnek magyar NIS2

Annak ellenére, hogy a NIS2 egy Európai Uniós irányelv és célja egy egységes, közös kiberbiztonsági keretrendszer  és védelmi szint megalkotása volt, a tagállamok nem azonos ütemezésben és nem teljesen egységes tartalommal ültetik azt át saját jogrendjükbe.

Egy magyar leányvállalat belső információbiztonsági felelősének  képben kell lennie a "magyar" NIS2-szabályozás specialitásaival is, hogy a más hazai követelmény mellett ezeket is képviselni tudja a globális szinten menedzselt információbiztonsági irányítási rendszer és az ahhoz kapcsolódó szabályozások és eljárásrendek kialakítása és adaptálása során.

A magyarországi illetékességű vállalatok megfelelőssége minden esetben a magyar “Kibertan-törvény”, a magyar intézmények által kiadott végrehajtási rendeletek és módszertani útmutatók alapján, magyar nyelven és magyar auditorok révén kerülnek majd minősítésre vagy éppen elmarasztalásra nem megfelelés esetén.

A felkészülés így minden esetben igényli a hazai operáció aktív közreműködését, a központ által kialakított szabályzatok és rendszerelemek változatlan formában történő felhasználásával.

Kézenfekvő, de nem szerencsés az IT-team tagját delegálni megfelelőségi vezetőnek

Nemzetközi hátterű vállalatcsoportokban egy meglehetősen összetett felelősségi kör vár az információbiztonsági felelősökre, ezért annak teljes kiszervezése nem mindenhol bizonyulhat hatékony megoldásnak.

Ezeknél a társaságoknál célszerűnek tűnhet a helyi megfelelősségi vezető képességeinek és erőforrásainak bővítése, annak érdekében, hogy koordinálni tudja a “Kibertan-törvény” által támasztott új megfelelési elvárásokra való felkészülést is. Ez külső tanácsadók és szakértők igény szerinti bevonásával történhet.

Egy megfelelési vezető helyismerete, meglévő csatornái és elfogadottsága a helyi IT-csapat, a központi IT-irányítás, az üzleti területek és a menedzsment részéről olyan előnyöket jelentenek, amelyekre szükség is lesz a NIS2-információbiztonsági irányítási rendszer bevezetése során, mivel az nagy eséllyel jelentős hatással lesz a vállat jelenlegi folyamatainak nagy részére, és a szervezeti kultúrát is alakítani fogja.

Az IT meghatározó szereplője lesz a változásoknak, de a többi területhez hasonlóan sok szempontból végrehajtó szerepben marad, emiatt nem szerencsés az IT és az információbiztonsági vezetői pozíciók összekapcsolása.

A szakmai mentorálás jó irány lehet

A NIS2 folyamatos fejlődést követel tehát a vállalatoktól a kibervédelmi képességek terén. Ennek során egy hatékonyan működtethető és stabilan auditálható információbiztonsági rendszert kell kialakítaniuk az érintett cégeknek. Ahhoz, hogy a megbízott vezető sikerrel járhasson, nem csak a nemzetközi és a hazai szabályozásokat, de a vállalat belső folyamatait és működését is megfelelő mélységben ismernie kell. „Azt gondoljuk, hogy ez megnehezítheti a NIS2 felkészítés feladatainak teljes körű kiszervezését és inkább a belső kompetenciák fejlesztése irányában tolhatja el cégeket. A megfelelő mentorálás hozzásegítheti a megfelelési vezetőket az új követelményekhez való alkalmazkodáshoz „ – mondja Kóczé Péter.

Lakhatási válságra keres megoldást az Európai Parlament

Plenáris ülésének keretében ajánlásokat fogadott el az Európai Parlament az uniós lakhatási válság megoldására, amelyben az EP-képviselők uniós kezdeményezésekre szólítanak fel, hogy az építkezések és felújítások támogatásával segítsék a növekvő árak és a lakáshiány problémáján - tájékoztatott az uniós parlament kedden.
2026. 03. 11. 05:00
Megosztás:

Az Egyesült Államokban emelkedett a munkahelyek száma a legfrissebb, négyheti adatok szerint

Az amerikai magánszektorban a munkahelyek száma átlagosan heti 15 500-zal nőtt a február 21-én véget ért négy hétben az ADP munkaügyi adatfeldolgozó intézet kedden közzétett kimutatása szerint.
2026. 03. 11. 04:30
Megosztás:

Megérkezhet a lakáspiaci irányváltás: lassulhat az ár-dinamika, felpörögnek az építkezések

Az MBH Bank Elemzési Centrumának friss Lakáspiaci Kitekintője szerint 2025 végére több kulcsterületen is megjelentek a fordulat jelei a magyar lakáspiacon. Idén már várhatóan mérséklődik a korábban látott áremelkedés üteme, és egyre nagyobb számban jelennek majd meg újépítésű ingatlanok a kínálatban. Hitelezés terén kitart a lendület: 2026-ban akár 2000 milliárd forint fölé is emelkedhet a kihelyezett lakáscélú hitelek összege.
2026. 03. 11. 04:00
Megosztás:

Minden metrón megjelenik az érintésmentes fizetés

A Budapesti Közlekedési Központ (BKK) március 11-én, szerdán megkezdi a Pay&GO bankkártyás fizetési pilotrendszer kiterjesztéséhez szükséges, új jegyérvényesítő készülékek telepítését a fővárosi metróhálózaton, így a Pay&GO szolgáltatás április közepétől minden metróvonalon elérhetővé válik - közölte a BKK az MTI-vel kedden.
2026. 03. 11. 03:30
Megosztás:

Budapesten újra lakásárcsökkenést hozott a február, de országosan is mérséklődött a drágulás üteme

A fővárosban jelentős változást hozott a február: havi szinten -0,5 százalékkal mérséklődtek a lakásárak a januári majdnem 3 százalékos emelkedés után. Éves szinten a drágulás üteme a januári 20,3 százalékról 14,6 százalékra esett vissza.
2026. 03. 11. 03:00
Megosztás:

Ukrajna Magyarországi Nagykövetsége: a magyar parlament Ukrajnát érintő döntései semmisek

Ukrajna Magyarországi Nagykövetsége szerint a magyar parlament Ukrajnát érintő keddi döntései semmisek, azokat politikai döntéseknek tekintik.
2026. 03. 11. 02:30
Megosztás:

Döntött a kormány! Magasabb hitelkiváltás jön

A magyar kormány döntése értelmében: márciustól magasabb hitelkerettel és hitelkiváltási lehetőséggel érhető el a fix 3%-os kkv hitel. Nézzük a részleteket érthetően.
2026. 03. 11. 02:00
Megosztás:

Meglepő lehetőség a villanyszámlában: így válthatsz áramkereskedőt és spórolhatsz pénzt

Sokan még ma sem tudják, hogy a villanyszámlájuk nem feltétlenül „kőbe vésett”. A magyar szabályozás lehetővé teszi, hogy a fogyasztók – bizonyos feltételek mellett – szabadon válasszanak villamosenergia-kereskedőt, és akár kedvezőbb ajánlatra váltsanak. A folyamat neve kereskedőváltás, és sok esetben egyszerűbb, mint azt elsőre gondolnánk.
2026. 03. 11. 01:00
Megosztás:

Csökkennek a vállalkozások adminisztrációs terhei jövőre

Az Országgyűlés keddi döntése alapján jövőre bővül a Magyar Kereskedelmi és Iparkamara (MKIK) feladatköre, ezzel csökkennek a vállalkozások adminisztrációs terhei - közölte az MKIK kedden az MTI-vel.
2026. 03. 11. 00:30
Megosztás:

70 ezer dollár fölé ugrott a Bitcoin bányászat költsége – egyre drágább BTC-t termelni

Újabb fontos mérföldkőhöz érkezett a Bitcoin-bányászati iparág: az átlagos költség, amely egyetlen BTC kibányászásához szükséges, már meghaladta a 70 000 dollárt. A növekvő energiaköltségek és az infrastruktúra fenntartásának drágulása egyre nagyobb nyomást helyez a bányászokra, miközben a profitabilitás egyre érzékenyebbé válik a Bitcoin árfolyamának ingadozásaira.
2026. 03. 11. 00:01
Megosztás:

António Costa: Oroszország eddig az egyetlen nyertese a közel-keleti háborúnak

Oroszország eddig az egyetlen nyertese a közel-keleti háborúnak, mivel az energiaárak emelkedése és a nemzetközi figyelem elterelődése gyengíti Ukrajna helyzetét - jelentette ki António Costa, az Európai Tanács elnöke az uniós nagykövetek előtt kedden Brüsszelben elmondott beszédében.
2026. 03. 10. 23:30
Megosztás:

Minden második felújítandó lakást befektetők visznek el Budapesten

A felújítandó ingatlanok piacát 2026 elején továbbra is a befektetők uralják - derült ki a Duna House friss adataiból. Budapesten minden második ilyen lakást profi vásárlók vesznek meg, hogy felújítás után haszonnal értékesítsék. A nagy kereslet miatt a fővárosban a rosszabb állapotú ingatlanokért is átlagosan egymillió forint feletti négyzetméterárat kell fizetni.
2026. 03. 10. 23:00
Megosztás:

Madárinfluenza miatti megfigyelési körzetet oldott fel a Nébih az Alföldön

Feloldotta a madárinfluenza miatti korlátozó intézkedéseket a Nébih egy nagyobb, összefüggő alföldi területen. Békés, Csongrád-Csanád és Bács-Kiskun vármegyében jelentősen csökkent a korlátozott terület nagysága, míg Jász-Nagykun-Szolnok vármegye a feloldást követően mentesül a korlátozó intézkedések alól. A madárinfluenza veszélye továbbra is fennáll, a járványvédelmi intézkedések betartása kiemelten fontos.
2026. 03. 10. 22:30
Megosztás:

Spanyolország 9 millió eurós humanitárius segélyt nyújt Libanonnak

Spanyolország 9 millió eurós (3,4 milliárd forint) humanitárius segélyt nyújt Libanonnak - jelentette be az ország külügyminisztere a kormány keddi ülését követően Madridban.
2026. 03. 10. 22:00
Megosztás:

A NAV és a fogyasztóvédelem ellenőrzi az üzemanyagok védett áron történő értékesítését

Utasítottam a NAV-ot és a fogyasztóvédelmet, hogy teljes körűen ellenőrizze - például próbavásárlássokkal - az üzemanyagok védett áron történő értékesítését - írta Nagy Márton nemzetgazdasági miniszter kedd esti Facebook-bejegyzésében.
2026. 03. 10. 21:30
Megosztás:

GVH: Az Árfigyelő is kordában tartja az élelmiszerárakat

Gyakorlatilag stagnált az élelmiszerek ára 2026 februárjában az egy évvel korábbi adatokhoz képest – közölte az Központi Statisztikai Hivatal (KSH) kedden. Az élelmiszerárak kordában tartásához a Gazdasági Versenyhivatal (GVH) által működtetett online Árfigyelő rendszer is hozzájárul. Az árak összehasonlíthatóságát biztosító oldalon több mint 5000 különböző élelmiszer-, illetve háztartási termék napi szinten frissülő ára követhető nyomon, országszerte több mint 1800 boltban. Az Árfigyelő használatával a húsvét előtti nagybevásárlások időszakában is sokat lehet spórolni.
2026. 03. 10. 21:00
Megosztás:

A LEGO Csoport árbevételi és nyereségrekordot döntött 2025-ben

A LEGO Csoport árbevételi és nyereségrekordot döntött 2025-ben, 2024-hez képest árbevétele 12 százalékkal 83,5 milliárd dán koronára (mintegy 4300 milliárd forint), nettó nyeresége 21 százalékkal 16,7 milliárd dán koronára (DKK) nőtt - közölte a társaság kedden az MTI-vel.
2026. 03. 10. 20:30
Megosztás:

Tovább erősödött kedden a forint

Több mint egy százalékkal erősödött kedden a forint a kora reggeli jegyzéséhez képest a főbb devizákkal szemben a bankközi piacon.
2026. 03. 10. 20:00
Megosztás:

Átadták a korszerűsített rijekai olajfinomítót

Átadták kedden a korszerűsített rijekai olajfinomítót. A mintegy 700 millió eurós beruházás az INA olajipari vállalat történetének legnagyobb egyedi fejlesztése, és a modern Horvátország egyik legjelentősebb ipari beruházása.
2026. 03. 10. 19:00
Megosztás:

Magyar-egyiptomi fúzió alakul a kőiparban

Közös vállalatot alapít a mosonmagyaróvári Amonstone és az egyiptomi Modern Marble tulajdonosi köre – jelentették be az érintett felek.
2026. 03. 10. 18:30
Megosztás: