NIS2: ki legyen az információs rendszerek biztonságáért felelős személy?

A kiberbiztonsági tanúsításról és a kiberbiztonsági felügyeletről szóló „Kibertan-törvény” hatálybalépésével kezdetét vette Magyarországon is az EU új NIS2 (Network Information System v2) irányelvének átültetése a hazai jogrendbe. Ezek az információvédelmi követelmények minden eddiginél szélesebb kört érintenek, az előzetes becslések alapján közvetlenül 2500-3000 társaság került a hatálya alá. Az érintett cégeknek 2024. június 30-ig már csak alig két hónap áll rendelkezésükre, hogy bejelentkezzenek a Szabályozott Tevékenységek Felügyeleti Hatóságához (SZFTH). A regisztráció során adminisztratív és technikai jellegű cégadatok megadása mellett az információs rendszerek biztonságáért felelős személy (IBF) adatait és elérhetőségét is fel kell tüntetni. Kóczé Péter a Grant Thornton nemzetközi üzleti- és adótanácsadó cég digitális üzletágának vezetője segít átgondolni, hogy mi alapján válasszuk ki a cég számára optimális megoldást.

NIS2: ki legyen az információs rendszerek biztonságáért felelős személy?

IBF: Ki legyen a felelős?

Az SZFTH-regisztráció során az egyik legfontosabb kérdés az  IBF kijelölése. „Meglátásunk szerint a nemzetközi hátterű cégek számára még úgy is nehéz ez a döntés, hogy a “Kibertan-törvény” nem fogalmaz meg semmilyen konkrét elvárást és követelményt a kijelölt felelős személyével kapcsolatban, valamint kimondottan lehetővé teszi a pozíció betöltését akár külső szakértő bevonásával is „ –  mondja Kóczé Péter a Grant Thornton nemzetközi üzleti- és adótanácsadó cég digitális üzletágának vezetője.

Az IBF kiszervezése csak részben megoldás a nemzetközi hátterű vállalatoknak

Az információbiztonsági felelős kiszervezése elsőre racionális megoldásnak tűnhet akkor, amikor házon belül nem állnak rendelkezésre a betöltéséhez szükséges szakmai ismeretek, tapasztalatok vagy erőforrások. A tapasztalatok mégis azt mutatják, hogy sok vállalatnál ennek ellenére a belső munkatársak közül regisztrálnak az SZTFH űrlapján információbiztonsági felelőst.

Miért felel az IBF?    

Az IBF elsődleges feladata:

- a kiberbiztonsági események kockázatának csökkentése, valamint
- az azok felfedezéséig eltelt idő lerövidítése.

A kiberbiztonsági események rendszerint a cég adatvagyonának megszerzésére irányulnak. Az incidensek súlyosságát csak tovább növeli az, hogy sok esetben a lopási kísérlet következtében a szolgáltatás teljes vagy részleges leállásával, vagy akár a teljes üzleti tevékenység felfüggesztésével is számolni kell, ami minden esetben legalább jelentős, de néha akár katasztrofális következményekkel is járhat egy vállalat működésével kapcsolatban.

A kiberbiztonsági események valószínűségének csökkentése mellett az ezekből fakadó ártalmak csökkentése jelenti tulajdonképpen a vállalat védekező- és ellenállóképességét, melyet

- korlátok bevezetésével,
- szabályok alkotásával,
- eszközök bevetésével és
- képzések szervezésével növelhet.

„A NIS2 újdonsága épp abban rejlik, hogy az érintett vállalatok rá lesznek kényszerítve arra, hogy a fentiek mentén folyamatosan fejlesszék kibervédelmi képességeiket, amihez a jogszabály megkísérel egy közösségi szinten egységes sztenderdet is biztosítani„ – mondja Kóczé.

Az IBF egyik fontos feladata pedig az, hogy a kötelezően alkalmazandó információbiztonsági intézkedések a fenyegetettséggel összhangban kerüljenek kialakításra, valamint a rendelkezésre álló büdzsé kereteibe is beleférjenek.  

A kibervédelmi intézkedések kényszerűen lassítják  az üzletet, és a vállalat nagy részétől aktív együttműködést várhatnak el végrehajtásuk során. A belső információbiztonsági felelősnek az üzlet egészét kell figyelembe vennie, amikor a fenyegetettségre adott válaszokról gondolkozik és amikor a helyi IT-csapattal, az üzleti területek vezetőivel, a jogászokkal, a központi (külföldi) irányítással vagy éppen az SZTFH-val működik együtt.

Magyar cégnek magyar NIS2

Annak ellenére, hogy a NIS2 egy Európai Uniós irányelv és célja egy egységes, közös kiberbiztonsági keretrendszer  és védelmi szint megalkotása volt, a tagállamok nem azonos ütemezésben és nem teljesen egységes tartalommal ültetik azt át saját jogrendjükbe.

Egy magyar leányvállalat belső információbiztonsági felelősének  képben kell lennie a "magyar" NIS2-szabályozás specialitásaival is, hogy a más hazai követelmény mellett ezeket is képviselni tudja a globális szinten menedzselt információbiztonsági irányítási rendszer és az ahhoz kapcsolódó szabályozások és eljárásrendek kialakítása és adaptálása során.

A magyarországi illetékességű vállalatok megfelelőssége minden esetben a magyar “Kibertan-törvény”, a magyar intézmények által kiadott végrehajtási rendeletek és módszertani útmutatók alapján, magyar nyelven és magyar auditorok révén kerülnek majd minősítésre vagy éppen elmarasztalásra nem megfelelés esetén.

A felkészülés így minden esetben igényli a hazai operáció aktív közreműködését, a központ által kialakított szabályzatok és rendszerelemek változatlan formában történő felhasználásával.

Kézenfekvő, de nem szerencsés az IT-team tagját delegálni megfelelőségi vezetőnek

Nemzetközi hátterű vállalatcsoportokban egy meglehetősen összetett felelősségi kör vár az információbiztonsági felelősökre, ezért annak teljes kiszervezése nem mindenhol bizonyulhat hatékony megoldásnak.

Ezeknél a társaságoknál célszerűnek tűnhet a helyi megfelelősségi vezető képességeinek és erőforrásainak bővítése, annak érdekében, hogy koordinálni tudja a “Kibertan-törvény” által támasztott új megfelelési elvárásokra való felkészülést is. Ez külső tanácsadók és szakértők igény szerinti bevonásával történhet.

Egy megfelelési vezető helyismerete, meglévő csatornái és elfogadottsága a helyi IT-csapat, a központi IT-irányítás, az üzleti területek és a menedzsment részéről olyan előnyöket jelentenek, amelyekre szükség is lesz a NIS2-információbiztonsági irányítási rendszer bevezetése során, mivel az nagy eséllyel jelentős hatással lesz a vállat jelenlegi folyamatainak nagy részére, és a szervezeti kultúrát is alakítani fogja.

Az IT meghatározó szereplője lesz a változásoknak, de a többi területhez hasonlóan sok szempontból végrehajtó szerepben marad, emiatt nem szerencsés az IT és az információbiztonsági vezetői pozíciók összekapcsolása.

A szakmai mentorálás jó irány lehet

A NIS2 folyamatos fejlődést követel tehát a vállalatoktól a kibervédelmi képességek terén. Ennek során egy hatékonyan működtethető és stabilan auditálható információbiztonsági rendszert kell kialakítaniuk az érintett cégeknek. Ahhoz, hogy a megbízott vezető sikerrel járhasson, nem csak a nemzetközi és a hazai szabályozásokat, de a vállalat belső folyamatait és működését is megfelelő mélységben ismernie kell. „Azt gondoljuk, hogy ez megnehezítheti a NIS2 felkészítés feladatainak teljes körű kiszervezését és inkább a belső kompetenciák fejlesztése irányában tolhatja el cégeket. A megfelelő mentorálás hozzásegítheti a megfelelési vezetőket az új követelményekhez való alkalmazkodáshoz „ – mondja Kóczé Péter.

A memecoinok berobbantották 2026 elejét: Dogecoin és PEPE vezetik az emelkedést

Erős ralival indult 2026 a memecoin-piacon. A Dogecoin és a PEPE pénteken vezették az emelkedést, miközben a kereskedők egyre hangosabban beszélnek egy újabb „meme seasonről”.
2026. 01. 03. 13:00
Megosztás:

Mire számíthatnak a kkv-k 2026-ban?

Adócsökkentésekkel, beruházási és tőketámogatásokkal, fix 3 százalékos hitellel, több mint 400 milliárd forintnyi kedvezményes finanszírozással, jelentős adócsökkentésekkel, egyszerűbb adminisztrációval és digitalizációs programokkal segíti 2026-ban a kormány a mikro-, kis- és középvállalkozásokat. A cél változatlan: kiszámítható működési környezet, több beruházás, több munkahely és versenyképesebb magyar vállalkozások - közölte a Nemzetgazdasági Minisztérium (NGM) szombaton az MTI-vel.
2026. 01. 03. 12:00
Megosztás:

Feszültség az Aave DAO-ban: Bevételmegosztással csillapítaná a kedélyeket az alapító

Az Aave ökoszisztémáján belüli kormányzási feszültségek új szintre léptek, miután a közösség egyre hangosabban követeli az átláthatóbb bevételmegosztást és a decentralizált irányítás megerősítését. Stani Kulechov, az Aave alapítója most kulcsfontosságú ígéretet tett: az Aave Labs kész megosztani a protokollon kívül generált bevételeket az AAVE token birtokosokkal. Vajon ezzel sikerül rendezni a decentralizált irányítás körül egyre jobban elmélyülő vitát?
2026. 01. 03. 12:00
Megosztás:

Újraéledő remények vagy újabb zuhanás? Így áll most az XRP a kriptopiacon 2026 elején

A 2025-ös év végén bekövetkezett piaci összeomlás után az XRP is jelentős veszteségeket szenvedett el. Most, 2026 elején halvány jelei mutatkoznak egy esetleges fordulatnak, de a technikai elemzések szerint továbbra is kritikus szintek határozzák meg a mozgásterét. Vajon sikerül az XRP-nek kitörnie a hosszú hónapok óta tartó lejtmenetből, vagy újabb mélypontok jönnek? A válaszhoz technikai és fundamentális oldalról is érdemes megvizsgálni a helyzetet.
2026. 01. 03. 11:00
Megosztás:

Részleges nap- és holdfogyatkozás, több bolygóegyüttállás is lesz idén

Részleges nap- és holdfogyatkozás, több bolygóegyüttállás, valamint meteorrajok is megfigyelhetők lesznek idén az égbolton.
2026. 01. 03. 10:00
Megosztás:

Mit tanít 50 év vállalkozói tapasztalat? Mark Dixon 10 üzleti szabálya

Mark Dixon, az International Workplace Group (IWG) alapítója és vezérigazgatója különböző gazdasági ciklusokon és a munkavégzés folyamatos átalakulásán keresztül épített, veszített el, majd épített újra vállalkozásokat. Az IWG alapítójaként Dixon hozta létre a világ vezető rugalmas és hibrid munkavégzési platformját, olyan márkákkal, mint a Regus, a Spaces és a HQ, amelyek ma már több mint 5 000 helyszínen, 122 országban vannak jelen.
2026. 01. 03. 06:00
Megosztás:

Extrém kriptómedvepiac jön 2026-ban? – Mit mondanak a szakértők

2026 jelentős bizonytalansággal indult a kriptopiacokon. Ennek fő oka, hogy 2025 élesen szembement a várakozásokkal: a kedvező politikai és monetáris környezet ellenére a piac veszteséggel zárt. A Bitcoin közel 6%-ot esett éves szinten, a negyedik negyedévben pedig több mint 23%-os zuhanást szenvedett el.
2026. 01. 03. 05:00
Megosztás:

A legmelegebb és a legnaposabb év volt 2025 Nagy-Britanniában

A brit meteorológiai intézet pénteki beszámolója szerint kettős rekordot döntött a tavalyi év: 2025 volt a legmelegebb és a legnaposabb esztendő a rendszeres feljegyzések 182 ével ezelőtti kezdete óta.
2026. 01. 03. 04:00
Megosztás:

A PR-szakma válasza az AI okozta tartalomáradatra: minőség, hitelesség, történetmesélés

A mesterséges intelligencia térnyerése alapjaiban alakítja át a tartalomgyártást: a szakma jelentős része drasztikus tartalommennyiség-növekedésre számít. A PR-szakemberek válasza azonban nem a fokozott jelenlét, hanem a minőség és az emberközpontú kommunikáció erősítése. Erre mutat rá a News Aktuell és a P.E.R. Agency 2025-ös PR-Trendmonitor felmérése.
2026. 01. 03. 03:00
Megosztás:

Bővülő kínálat és érezhetően lassuló áremelkedés jöhet 2026-ban a lakáspiacon

Míg 2025-ben a kereslet növekedésénél az árnövekedés sokkal látványosabb volt a hazai lakáspiacon, addig 2026-ban több új lakás építésére, ezáltal a kínálat bővülésére, a drágulás lassulására, és továbbra is stabil keresletre számítanak a zenga.hu ingatlankereső portálnál.
2026. 01. 03. 02:00
Megosztás:

Generali: több, mint 36 000 elemikár-bejelentés érkezett 2025-ben – a július volt az év „legviharosabb” hónapja

A változékony időjárás, a globális felmelegedés és a klímaváltozás hatásai egyre erőteljesebben befolyásolják a mindennapjainkat, ez pedig leggyakrabban szélsőséges időjárási körülmények formájában jelenik meg. 2024-hez képest 2025 nyugodtabb évnek bizonyult a viharkárok tekintetében. 2024-ben közel 40 000 lakással és társasházzal kapcsolatos kárbejelentés érkezett a Generali Biztosítóhoz, míg tavaly ez a szám nem sokkal haladta meg a 36 000-t. A károk összege viszont meghaladta az 5 milliárd forintot. Az elemi károk tekintetében a viharral kapcsolatos károk száma volt a legmagasabb 2025-ben (több, mint 24 000), ezt követték a tetőbeázással és villámmal kapcsolatos kárbejelentések. 2025-ben Debrecen és Szeged voltak a lakossági viharkárok tekintetében a leginkább érintett városok.
2026. 01. 03. 01:00
Megosztás:

Drámai visszaesés a SHIB égetésekben – mégis emelkedik az árfolyam és a forgalom

2026 elején a Shiba Inu (SHIB) piacán erősen ellentmondásos jelek jelentek meg: miközben a tokenek égetési aránya napok alatt 97%-kal zuhant, az árfolyam és a kereskedési volumen látványosan emelkedett. A helyzet zavarba ejti még a tapasztalt piaci elemzőket is – vajon átmeneti anomáliáról van szó, vagy mélyebb piaci átrendeződés zajlik?
2026. 01. 03. 00:01
Megosztás:

A Bitcoin árfolyama áttöri a 90 500 dollárt – Új bikafutam küszöbén a kriptopiac?

A Bitcoin váratlanul meghaladta a 90 500 dolláros szintet, újraélesztve a piacba vetett reményt – és ezzel együtt a kriptohívők optimizmusát is. Míg egyes befektetők még mindig a négyéves ciklus alapján várták a visszaesést, a piac ehelyett új erőre kapott. Vajon a medvék csapdába estek? És mit tartogat számunkra 2026 nyara? Nézzük, mi áll a legfrissebb emelkedés mögött – és mire számíthatunk az év hátralévő részében.
2026. 01. 02. 23:00
Megosztás:

Merész előrejelzések: 3 jelölt a „Legjobb kriptovaluta 2026” címre

Egy fájdalmas negyedik negyedév zárul hamarosan, amely felforgatta az árfolyamgrafikonokat a teljes kriptopiacon. A 2026-os év azonban új reményeket hozhat a következő bikapiaci ciklusra.
2026. 01. 02. 22:00
Megosztás:

A 4 legjobb kriptovaluta előértékesítés 2026-ban: Miért a Digitap ($TAP) a legjobb 2026-os kriptós presale

A 2026 felé közeledve a kriptovaluta előértékesítések egyre inkább azt a trendet követik, amit a piacok újra és újra jeleznek: a való életben is működő hasznosságot, nem csupán a közösségi médiában létező koncepciókat.
2026. 01. 02. 20:00
Megosztás:

A szerb elnök megállapodásra számít Oroszország és Magyarország között a szerb kőolajipari vállalat ügyében

Az Egyesült Államok arra számít, hogy január 23-ig megszületik a megállapodás a Szerbiai Kőolajipari Vállalat (NIS) átvételéről Magyarország és Oroszország között, így a NIS folytathatja a munkát - hangsúlyozta Aleksandar Vucic szerb köztársasági elnök a belgrádi közszolgálati televízióban, ahol arról beszélt: gyors megállapodásra számít az orosz részvényesek és a lehetséges vásárló - ez esetben a Mol - között.
2026. 01. 02. 18:00
Megosztás:

Újabb 50 százalékkal emelkedik a családi adókedvezmény

Itt az újabb családi adócsökkentés, januártól további 50 százalékkal emelkedik a családi adókedvezmény - ismertette Facebook-oldalán a Kulturális és Innovációs Minisztérium családokért felelős államtitkára pénteken.
2026. 01. 02. 16:00
Megosztás:

NGM: 2026-ban 11 százalékkal nőtt a minimálbér, 7 százalékkal a garantált bérminimum

Január 1-jétől 11 százalékkal nőtt a minimálbér, 7 százalékkal a garantált bérminimum, a minimálbér-emeléssel párhuzamosan számos szociális ellátás összege is emelkedik - közölte az MTI-vel a Nemzetgazdasági Minisztérium pénteken.
2026. 01. 02. 15:00
Megosztás:

Először lépte át a 10 ezer pontot a Londoni Értéktőzsde FTSE 100-as indexe

Több mint négy évtizedes történetében először lépte át 10 ezer pontos lélektani határt Londoni Értéktőzsde (LSE) fő indexe, a FTSE 100-as.
2026. 01. 02. 14:00
Megosztás:

Medvepiac árnyékában a Bitcoin? – 56.000 dollárig eshet a BTC árfolyama

Bár sok befektető 2026-ra újabb bikapiaci szakaszban reménykedik, egyre több jel utal arra, hogy a Bitcoin már hónapok óta medvepiacon mozog. On-chain adatok, technikai elemzések és kereskedői várakozások egyaránt megerősítik: a BTC lendülete megtört, és a következő nagy felfutás időzítése egyre kérdésesebb. A pesszimizmus ellenére azonban fundamentális szinten még lehet esély a hosszú távú stabilitásra.
2026. 01. 02. 13:00
Megosztás: