NIS2: ki legyen az információs rendszerek biztonságáért felelős személy?

A kiberbiztonsági tanúsításról és a kiberbiztonsági felügyeletről szóló „Kibertan-törvény” hatálybalépésével kezdetét vette Magyarországon is az EU új NIS2 (Network Information System v2) irányelvének átültetése a hazai jogrendbe. Ezek az információvédelmi követelmények minden eddiginél szélesebb kört érintenek, az előzetes becslések alapján közvetlenül 2500-3000 társaság került a hatálya alá. Az érintett cégeknek 2024. június 30-ig már csak alig két hónap áll rendelkezésükre, hogy bejelentkezzenek a Szabályozott Tevékenységek Felügyeleti Hatóságához (SZFTH). A regisztráció során adminisztratív és technikai jellegű cégadatok megadása mellett az információs rendszerek biztonságáért felelős személy (IBF) adatait és elérhetőségét is fel kell tüntetni. Kóczé Péter a Grant Thornton nemzetközi üzleti- és adótanácsadó cég digitális üzletágának vezetője segít átgondolni, hogy mi alapján válasszuk ki a cég számára optimális megoldást.

NIS2: ki legyen az információs rendszerek biztonságáért felelős személy?

IBF: Ki legyen a felelős?

Az SZFTH-regisztráció során az egyik legfontosabb kérdés az  IBF kijelölése. „Meglátásunk szerint a nemzetközi hátterű cégek számára még úgy is nehéz ez a döntés, hogy a “Kibertan-törvény” nem fogalmaz meg semmilyen konkrét elvárást és követelményt a kijelölt felelős személyével kapcsolatban, valamint kimondottan lehetővé teszi a pozíció betöltését akár külső szakértő bevonásával is „ –  mondja Kóczé Péter a Grant Thornton nemzetközi üzleti- és adótanácsadó cég digitális üzletágának vezetője.

Az IBF kiszervezése csak részben megoldás a nemzetközi hátterű vállalatoknak

Az információbiztonsági felelős kiszervezése elsőre racionális megoldásnak tűnhet akkor, amikor házon belül nem állnak rendelkezésre a betöltéséhez szükséges szakmai ismeretek, tapasztalatok vagy erőforrások. A tapasztalatok mégis azt mutatják, hogy sok vállalatnál ennek ellenére a belső munkatársak közül regisztrálnak az SZTFH űrlapján információbiztonsági felelőst.

Miért felel az IBF?    

Az IBF elsődleges feladata:

- a kiberbiztonsági események kockázatának csökkentése, valamint
- az azok felfedezéséig eltelt idő lerövidítése.

A kiberbiztonsági események rendszerint a cég adatvagyonának megszerzésére irányulnak. Az incidensek súlyosságát csak tovább növeli az, hogy sok esetben a lopási kísérlet következtében a szolgáltatás teljes vagy részleges leállásával, vagy akár a teljes üzleti tevékenység felfüggesztésével is számolni kell, ami minden esetben legalább jelentős, de néha akár katasztrofális következményekkel is járhat egy vállalat működésével kapcsolatban.

A kiberbiztonsági események valószínűségének csökkentése mellett az ezekből fakadó ártalmak csökkentése jelenti tulajdonképpen a vállalat védekező- és ellenállóképességét, melyet

- korlátok bevezetésével,
- szabályok alkotásával,
- eszközök bevetésével és
- képzések szervezésével növelhet.

„A NIS2 újdonsága épp abban rejlik, hogy az érintett vállalatok rá lesznek kényszerítve arra, hogy a fentiek mentén folyamatosan fejlesszék kibervédelmi képességeiket, amihez a jogszabály megkísérel egy közösségi szinten egységes sztenderdet is biztosítani„ – mondja Kóczé.

Az IBF egyik fontos feladata pedig az, hogy a kötelezően alkalmazandó információbiztonsági intézkedések a fenyegetettséggel összhangban kerüljenek kialakításra, valamint a rendelkezésre álló büdzsé kereteibe is beleférjenek.  

A kibervédelmi intézkedések kényszerűen lassítják  az üzletet, és a vállalat nagy részétől aktív együttműködést várhatnak el végrehajtásuk során. A belső információbiztonsági felelősnek az üzlet egészét kell figyelembe vennie, amikor a fenyegetettségre adott válaszokról gondolkozik és amikor a helyi IT-csapattal, az üzleti területek vezetőivel, a jogászokkal, a központi (külföldi) irányítással vagy éppen az SZTFH-val működik együtt.

Magyar cégnek magyar NIS2

Annak ellenére, hogy a NIS2 egy Európai Uniós irányelv és célja egy egységes, közös kiberbiztonsági keretrendszer  és védelmi szint megalkotása volt, a tagállamok nem azonos ütemezésben és nem teljesen egységes tartalommal ültetik azt át saját jogrendjükbe.

Egy magyar leányvállalat belső információbiztonsági felelősének  képben kell lennie a "magyar" NIS2-szabályozás specialitásaival is, hogy a más hazai követelmény mellett ezeket is képviselni tudja a globális szinten menedzselt információbiztonsági irányítási rendszer és az ahhoz kapcsolódó szabályozások és eljárásrendek kialakítása és adaptálása során.

A magyarországi illetékességű vállalatok megfelelőssége minden esetben a magyar “Kibertan-törvény”, a magyar intézmények által kiadott végrehajtási rendeletek és módszertani útmutatók alapján, magyar nyelven és magyar auditorok révén kerülnek majd minősítésre vagy éppen elmarasztalásra nem megfelelés esetén.

A felkészülés így minden esetben igényli a hazai operáció aktív közreműködését, a központ által kialakított szabályzatok és rendszerelemek változatlan formában történő felhasználásával.

Kézenfekvő, de nem szerencsés az IT-team tagját delegálni megfelelőségi vezetőnek

Nemzetközi hátterű vállalatcsoportokban egy meglehetősen összetett felelősségi kör vár az információbiztonsági felelősökre, ezért annak teljes kiszervezése nem mindenhol bizonyulhat hatékony megoldásnak.

Ezeknél a társaságoknál célszerűnek tűnhet a helyi megfelelősségi vezető képességeinek és erőforrásainak bővítése, annak érdekében, hogy koordinálni tudja a “Kibertan-törvény” által támasztott új megfelelési elvárásokra való felkészülést is. Ez külső tanácsadók és szakértők igény szerinti bevonásával történhet.

Egy megfelelési vezető helyismerete, meglévő csatornái és elfogadottsága a helyi IT-csapat, a központi IT-irányítás, az üzleti területek és a menedzsment részéről olyan előnyöket jelentenek, amelyekre szükség is lesz a NIS2-információbiztonsági irányítási rendszer bevezetése során, mivel az nagy eséllyel jelentős hatással lesz a vállat jelenlegi folyamatainak nagy részére, és a szervezeti kultúrát is alakítani fogja.

Az IT meghatározó szereplője lesz a változásoknak, de a többi területhez hasonlóan sok szempontból végrehajtó szerepben marad, emiatt nem szerencsés az IT és az információbiztonsági vezetői pozíciók összekapcsolása.

A szakmai mentorálás jó irány lehet

A NIS2 folyamatos fejlődést követel tehát a vállalatoktól a kibervédelmi képességek terén. Ennek során egy hatékonyan működtethető és stabilan auditálható információbiztonsági rendszert kell kialakítaniuk az érintett cégeknek. Ahhoz, hogy a megbízott vezető sikerrel járhasson, nem csak a nemzetközi és a hazai szabályozásokat, de a vállalat belső folyamatait és működését is megfelelő mélységben ismernie kell. „Azt gondoljuk, hogy ez megnehezítheti a NIS2 felkészítés feladatainak teljes körű kiszervezését és inkább a belső kompetenciák fejlesztése irányában tolhatja el cégeket. A megfelelő mentorálás hozzásegítheti a megfelelési vezetőket az új követelményekhez való alkalmazkodáshoz „ – mondja Kóczé Péter.

Európában 47 millió bevándorló van, de integráció nincs

Európában 47 millió bevándorló van, évente újabb 4 millió érkezik, de az integrációjukkal nem törődik senki - mondta Alp Mehmet, a Migration Watch UK elnöke az M1 aktuális csatornán szerdán.
2026. 03. 12. 05:30
Megosztás:

Automatizáció és költségelőny: stratégiai csomóponttá válhat régiónk az európai logisztikában

Versenyképes költségszint, fejlett infrastruktúra és terjedő automatizáció: mindezek együtt teremthetnek olyan környezetet, amely hosszú távon is vonzóvá teszi Kelet-Közép-Európát az ipari és logisztikai beruházások számára – állapították meg az iO Partners régiós ügyfélrendezvényén. A szakértők szerint Magyarország – földrajzi helyzetének és ipari bázisának köszönhetően – tovább erősítheti szerepét a régió egyik kulcsfontosságú elosztóközpontjaként.
2026. 03. 12. 05:00
Megosztás:

Adókedvezmények, felújítások és kevesebb bürokrácia a lakhatási válság ellen

Kedden az Európai Parlament elfogadta az uniós lakhatási válságra vonatkozó ajánlásait, amelyek megoldásokat javasolnak a tisztességes, fenntartható és megfizethető lakhatásra.
2026. 03. 12. 04:30
Megosztás:

Az albérletpiac visszacsábítaná a bérlőket: Budapesten ismét mínuszban a lakbérek

A hazai albérletpiacon a bérleti díjak alakulása most a bérlőknek a kedvez. A KSH-ingatlan.com lakbérindex szerint februárban ugyanis országosan 0,6 százalékkal nőttek a bérleti díjak januárhoz képest, Budapesten viszont 0,1 százalékos volt a visszaesés, így mindkét adat stagnálásközeli értéknek tekinthető. Az egy évvel korábbihoz képest a fővárosi és az országos piac is 5,4 százalékos emelkedést könyvelhetett el. A februári változások a bérleti díjemelkedés további fékeződésére utalnak, hiszen januárban még országosan és Budapesten is 1,6, illetve 1,3 százalékos havi drágulást tapasztalhattak a bérlők és bérbeadók.
2026. 03. 12. 04:00
Megosztás:

A tehéntartók panasza eljutott a kormányhoz

A piaci nehézségek közepette felértékelődik a tudatos vásárlás, a tejtermelés túlélése múlhat most azon, hogy minél többen válasszák a magyar tejtermékeket - mondta szerdai videóüzenetében az agrárminiszter.
2026. 03. 12. 03:30
Megosztás:

Friss kutatás: Évi 7 millió forinttal is többet kereshetnek a diplomások

A Varsovia Egyetem 2026-os kutatása szerint Magyarországon az érettségizett átlagkeresethez képest egy alapdiploma (BA/BSc) átlagosan nagyjából 200.000 forintos (40 százalékos), egy mesterdiploma (MA/MSc) pedig már 450.000 forintos (közel 97 százalékos) kereseti előnyt jelenthet. A számítások alapján ez éves szinten – a végzettségi szinttől függően – megközelítőleg 2,8-6,8 millió forintos bérkülönbséget is jelenthet. Noll-Batek Frigyes, a Varsovia Üzleti és Alkalmazott Tudományok Egyetemének prorektora azt mondta: egy önköltséges alapképzés ára akár alig több mint egy év alatt visszahozható, mesterszinten pedig ennél is gyorsabban megtérülhet. A felmérés szerint a felsőfokú végzettség a bérek mellett a karrierlehetőségekre és a rugalmas munkavégzés esélyére is hatással van.
2026. 03. 12. 03:00
Megosztás:

Újabb csapás Európának: az energiaválság miatt zuhannak a tőzsdék

Az európai részvénypiacok jelentős eséssel indították a hetet, miután az Irán körüli konfliktus eszkalációja megemelte az olajárakat, és erős kockázatkerülő hangulat alakult ki a piacon. A STOXX 600 index akár 2%-os esést is mutat, tovább növelve a múlt heti 5,51%-os visszaesést, így az index már közel 7,3%-kal áll a februári rekordértéke alatt. A főbb indexek – köztük a DE40, FRA40, UK100 és SPA35 – 1,5–2,5% közötti mínuszban vannak. A VSTOXX volatilitási index közel 4%-kal emelkedett, 30,30 pontra, ami április óta a legmagasabb szint. A jelenlegi helyzetet a Magyarországon is jelen lévő globális befektetési alkalmazás, az XTB szakértői elemezték.
2026. 03. 12. 02:30
Megosztás:

Vasárnapi boltzár - zárva lesz a Penny, az ALDI és a LIDL is

Március 15. minden esztendőben különleges jelentőséggel bír Magyarországon, hiszen az 1848–49-es forradalom és szabadságharc emléknapja. Ilyenkor az ország számos pontján tartanak ünnepi rendezvényeket, megemlékezéseket és programokat, sok család pedig kirándulással vagy közös kikapcsolódással tölti az időt. 2026-ban azonban egy apró eltérés lesz a megszokott rendhez képest: a nemzeti ünnep vasárnapra esik, így most nem alakul ki hosszú hétvége. De mely boltok lesznek zárva és esetleg nyitva?
2026. 03. 12. 02:00
Megosztás:

Ezüst árfolyam elemzés - meddig ragyoghat még?

Noha január végén történelmi nagyságrendű zuhanást lehetett látni az ezüst árfolyamában, a nemesfém piaca 2026-ban az egyik legizgalmasabb nyersanyag-befektetési területté válhat: az ipari felhasználás rekordokat dönt, miközben a kínálat továbbra is képtelen lépést tartani. A tartós fizikai hiány, a zöldtechnológiai boom és a geopolitikai bizonytalanság egyszerre hajtja fel az árfolyamot. Az MBH Befektetési Bank szakértője az arany után az ezüst piaci kilátásait is értékelte.
2026. 03. 12. 01:30
Megosztás:

Érdemes a lottón minden héten ugyanazokkal a fix számokkal játszani?

Sokan hisznek abban, hogy ha évekig ugyanazokat a számokat játsszák meg, előbb-utóbb biztosan „beüt a szerencse”. Mások viszont minden héten új számokat választanak, mert úgy érzik, így nagyobb az esélyük a nyerésre. De vajon matematikailag tényleg számít, hogy mindig ugyanazokat a számokat játsszuk, vagy hetente változtatjuk őket?
2026. 03. 12. 01:00
Megosztás:

Kijev: nincs hivatalos státusza a Barátság vezetéket vizsgáló magyar csoportnak

Ukrajna területén nincs hivatalos státusza vagy tervezett hivatalos találkozója a Barátság kőolajvezeték állapotának vizsgálatára Magyarországról érkezett csoportnak, ezért helytelen őket "küldöttségnek" nevezni - jelentette ki Heorhij Tihij ukrán külügyi szóvivő szerdán újságíróknak.
2026. 03. 12. 00:30
Megosztás:

Spanyolország eszközt vezet be az online gyűlöletbeszéd figyelésére

A közösségi médiában megjelenő gyűlöletbeszéd nyomon követésére és mérésére alkalmas eszköz bevezetését jelentette be a spanyol miniszterelnök szerdán Madridban, az első Gyűlölet Elleni Fórumon tartott megnyitóbeszédében.
2026. 03. 12. 00:05
Megosztás:

Már csak pár napig lehet kérni az szja-bevallási tervezetek postázását

Még öt napig, március 16-ig kérhetik az szja-bevallási tervezetek postázását azok, akik nem rendelkeznek elektronikus elérhetőséggel - hívta fel a figyelmet szerdán a Nemzeti Adó- és Vámhivatal (NAV).
2026. 03. 11. 23:30
Megosztás:

A Leadec Kft. európai szolgáltatóközpontot hozott létre Győrben

A Leadec Kft. európai szolgáltatóközpontot hozott létre Győrben, amelynek nyomán hatvan új, magas képzettséget igénylő munkahely jön létre - közölte Szijjártó Péter külgazdasági és külügyminiszter szerdán a városban.
2026. 03. 11. 23:00
Megosztás:

Lengyelországban nyomozás indult az Epstein-akták ügyében

Az Epstein-akták elemzése alapján Lengyelországban nyomozás indult feltételezett emberkereskedelem ügyében, az eljárás során két másik európai országhoz fordultak kölcsönös jogsegély keretében - közölte szerdán a lengyel államügyészség.
2026. 03. 11. 22:30
Megosztás:

Franciaország eddig 20 ezer állampolgárát utaztatta haza

Franciaország mintegy 20 ezer állampolgárát utaztatta haza a február 28-án megindított iráni háború kezdete óta a közel-keleti régióból - közölte szerdán Maud Bregeon kormányszóvivő.
2026. 03. 11. 22:00
Megosztás:

Felfüggesztik a március 8-tól tartó sztrájkot a pécsi buszvállalatnál

Csütörtöktől felfüggeszti a március 8-tól érvényben lévő sztrájkmenetrendet a pécsi közösségi közlekedési feladatokat ellátó Tüke Busz Zrt. - közölte a társaság szerdán az MTI-vel. A társaság mellett működő Szolidaritás Autóbusz-közlekedési Szakszervezet (Szaksz) elnöke az érdekképviselet közösségi oldalán azt írta, hogy értesülései szerint a Tüke Busz Zrt. vezérigazgatója folytathatja a bértárgyalást.
2026. 03. 11. 21:30
Megosztás:

Ideiglenes üzemanyaghiány jelent meg egyes szlovén kutakon

A kereslet hirtelen növekedése miatt egyes Petrol-töltőállomásokon átmeneti üzemanyaghiány alakult ki Szlovéniában, de a közelben található kutaknál általában továbbra is elérhető az üzemanyag - közölte szerdán a Petrol szlovén olajipari vállalat.
2026. 03. 11. 21:00
Megosztás:

Fennállásának 130. évfordulóját ünnepli a Szellemi Tulajdon Nemzeti Hivatala

Fennállásának 130. évfordulóját ünnepli a Szellemi Tulajdon Nemzeti Hivatala (SZTNH), a jubileum kapcsán megtartott, jelentős nemzetközi jelenléttel lezajlott ünnepi esemény középpontjában Magyarország egyik legrégebbi, folyamatosan működő állami intézményének története, valamint a jövő technológiai és egyéb kihívásai álltak - közölte az SZTNH szerdán az MTI-vel.
2026. 03. 11. 20:30
Megosztás:

Csalók élnek vissza a Nemzeti Egészségbiztosítási Alapkezelő nevével

Adathalász sms-ekben próbálnak adatokat kicsalni ismeretlenek a Nemzeti Egészségbiztosítási Alapkezelőre (NEAK) hivatkozva - hívta fel a figyelmet a szervezet az MTI-nek szerdán küldött közleményében.
2026. 03. 11. 20:00
Megosztás: