NIS2: ki legyen az információs rendszerek biztonságáért felelős személy?

A kiberbiztonsági tanúsításról és a kiberbiztonsági felügyeletről szóló „Kibertan-törvény” hatálybalépésével kezdetét vette Magyarországon is az EU új NIS2 (Network Information System v2) irányelvének átültetése a hazai jogrendbe. Ezek az információvédelmi követelmények minden eddiginél szélesebb kört érintenek, az előzetes becslések alapján közvetlenül 2500-3000 társaság került a hatálya alá. Az érintett cégeknek 2024. június 30-ig már csak alig két hónap áll rendelkezésükre, hogy bejelentkezzenek a Szabályozott Tevékenységek Felügyeleti Hatóságához (SZFTH). A regisztráció során adminisztratív és technikai jellegű cégadatok megadása mellett az információs rendszerek biztonságáért felelős személy (IBF) adatait és elérhetőségét is fel kell tüntetni. Kóczé Péter a Grant Thornton nemzetközi üzleti- és adótanácsadó cég digitális üzletágának vezetője segít átgondolni, hogy mi alapján válasszuk ki a cég számára optimális megoldást.

NIS2: ki legyen az információs rendszerek biztonságáért felelős személy?

IBF: Ki legyen a felelős?

Az SZFTH-regisztráció során az egyik legfontosabb kérdés az  IBF kijelölése. „Meglátásunk szerint a nemzetközi hátterű cégek számára még úgy is nehéz ez a döntés, hogy a “Kibertan-törvény” nem fogalmaz meg semmilyen konkrét elvárást és követelményt a kijelölt felelős személyével kapcsolatban, valamint kimondottan lehetővé teszi a pozíció betöltését akár külső szakértő bevonásával is „ –  mondja Kóczé Péter a Grant Thornton nemzetközi üzleti- és adótanácsadó cég digitális üzletágának vezetője.

Az IBF kiszervezése csak részben megoldás a nemzetközi hátterű vállalatoknak

Az információbiztonsági felelős kiszervezése elsőre racionális megoldásnak tűnhet akkor, amikor házon belül nem állnak rendelkezésre a betöltéséhez szükséges szakmai ismeretek, tapasztalatok vagy erőforrások. A tapasztalatok mégis azt mutatják, hogy sok vállalatnál ennek ellenére a belső munkatársak közül regisztrálnak az SZTFH űrlapján információbiztonsági felelőst.

Miért felel az IBF?    

Az IBF elsődleges feladata:

- a kiberbiztonsági események kockázatának csökkentése, valamint
- az azok felfedezéséig eltelt idő lerövidítése.

A kiberbiztonsági események rendszerint a cég adatvagyonának megszerzésére irányulnak. Az incidensek súlyosságát csak tovább növeli az, hogy sok esetben a lopási kísérlet következtében a szolgáltatás teljes vagy részleges leállásával, vagy akár a teljes üzleti tevékenység felfüggesztésével is számolni kell, ami minden esetben legalább jelentős, de néha akár katasztrofális következményekkel is járhat egy vállalat működésével kapcsolatban.

A kiberbiztonsági események valószínűségének csökkentése mellett az ezekből fakadó ártalmak csökkentése jelenti tulajdonképpen a vállalat védekező- és ellenállóképességét, melyet

- korlátok bevezetésével,
- szabályok alkotásával,
- eszközök bevetésével és
- képzések szervezésével növelhet.

„A NIS2 újdonsága épp abban rejlik, hogy az érintett vállalatok rá lesznek kényszerítve arra, hogy a fentiek mentén folyamatosan fejlesszék kibervédelmi képességeiket, amihez a jogszabály megkísérel egy közösségi szinten egységes sztenderdet is biztosítani„ – mondja Kóczé.

Az IBF egyik fontos feladata pedig az, hogy a kötelezően alkalmazandó információbiztonsági intézkedések a fenyegetettséggel összhangban kerüljenek kialakításra, valamint a rendelkezésre álló büdzsé kereteibe is beleférjenek.  

A kibervédelmi intézkedések kényszerűen lassítják  az üzletet, és a vállalat nagy részétől aktív együttműködést várhatnak el végrehajtásuk során. A belső információbiztonsági felelősnek az üzlet egészét kell figyelembe vennie, amikor a fenyegetettségre adott válaszokról gondolkozik és amikor a helyi IT-csapattal, az üzleti területek vezetőivel, a jogászokkal, a központi (külföldi) irányítással vagy éppen az SZTFH-val működik együtt.

Magyar cégnek magyar NIS2

Annak ellenére, hogy a NIS2 egy Európai Uniós irányelv és célja egy egységes, közös kiberbiztonsági keretrendszer  és védelmi szint megalkotása volt, a tagállamok nem azonos ütemezésben és nem teljesen egységes tartalommal ültetik azt át saját jogrendjükbe.

Egy magyar leányvállalat belső információbiztonsági felelősének  képben kell lennie a "magyar" NIS2-szabályozás specialitásaival is, hogy a más hazai követelmény mellett ezeket is képviselni tudja a globális szinten menedzselt információbiztonsági irányítási rendszer és az ahhoz kapcsolódó szabályozások és eljárásrendek kialakítása és adaptálása során.

A magyarországi illetékességű vállalatok megfelelőssége minden esetben a magyar “Kibertan-törvény”, a magyar intézmények által kiadott végrehajtási rendeletek és módszertani útmutatók alapján, magyar nyelven és magyar auditorok révén kerülnek majd minősítésre vagy éppen elmarasztalásra nem megfelelés esetén.

A felkészülés így minden esetben igényli a hazai operáció aktív közreműködését, a központ által kialakított szabályzatok és rendszerelemek változatlan formában történő felhasználásával.

Kézenfekvő, de nem szerencsés az IT-team tagját delegálni megfelelőségi vezetőnek

Nemzetközi hátterű vállalatcsoportokban egy meglehetősen összetett felelősségi kör vár az információbiztonsági felelősökre, ezért annak teljes kiszervezése nem mindenhol bizonyulhat hatékony megoldásnak.

Ezeknél a társaságoknál célszerűnek tűnhet a helyi megfelelősségi vezető képességeinek és erőforrásainak bővítése, annak érdekében, hogy koordinálni tudja a “Kibertan-törvény” által támasztott új megfelelési elvárásokra való felkészülést is. Ez külső tanácsadók és szakértők igény szerinti bevonásával történhet.

Egy megfelelési vezető helyismerete, meglévő csatornái és elfogadottsága a helyi IT-csapat, a központi IT-irányítás, az üzleti területek és a menedzsment részéről olyan előnyöket jelentenek, amelyekre szükség is lesz a NIS2-információbiztonsági irányítási rendszer bevezetése során, mivel az nagy eséllyel jelentős hatással lesz a vállat jelenlegi folyamatainak nagy részére, és a szervezeti kultúrát is alakítani fogja.

Az IT meghatározó szereplője lesz a változásoknak, de a többi területhez hasonlóan sok szempontból végrehajtó szerepben marad, emiatt nem szerencsés az IT és az információbiztonsági vezetői pozíciók összekapcsolása.

A szakmai mentorálás jó irány lehet

A NIS2 folyamatos fejlődést követel tehát a vállalatoktól a kibervédelmi képességek terén. Ennek során egy hatékonyan működtethető és stabilan auditálható információbiztonsági rendszert kell kialakítaniuk az érintett cégeknek. Ahhoz, hogy a megbízott vezető sikerrel járhasson, nem csak a nemzetközi és a hazai szabályozásokat, de a vállalat belső folyamatait és működését is megfelelő mélységben ismernie kell. „Azt gondoljuk, hogy ez megnehezítheti a NIS2 felkészítés feladatainak teljes körű kiszervezését és inkább a belső kompetenciák fejlesztése irányában tolhatja el cégeket. A megfelelő mentorálás hozzásegítheti a megfelelési vezetőket az új követelményekhez való alkalmazkodáshoz „ – mondja Kóczé Péter.

Itt az utolsó esélyünk a GMO-k kontrollálására

Legkorábban már március elején elfogadhatja az Európai Parlament azt a rendelet-tervezetet, ami lényegében megszünteti a hatósági kontrollt és nyomon követést az új géntechnológiával készült, génmódosított termékek (új GMO-k) felett. Aki ezzel nem ért egyet ‒ legyen szó szervezetről vagy magánszemélyről ‒ még van lehetősége jelezni ezt a magyar európai parlamenti képviselők felé, akik csak akkor tudnak hatékonyan fellépni a tervezet jelen formája ellen, ha megvan hozzá a megfelelő társadalmi támogatottságuk.
2026. 02. 21. 06:00
Megosztás:

Kátyúvadászat helyett biztonság – így vezessünk sérülés nélkül

Kellemetlen meglepetést hagyott hátra az új év elején jött hirtelen lehűlés. A télies időjárás során látványosan megszaporodtak a kátyúk az utakon, ezzel tovább nehezítve a közlekedést. De tudják-e a sofőrök, mi a teendő, ha találkoznak egy olyan úthibával, ami esetleg kárt tehet az autóban vagy akár saját testi épségükben? Arra, hogy hogyan kerülhetők el a kátyúk okozta balesetek, illetve probléma esetén miként érdemes biztonságosan eljárni, a Hankook és Kőrös András, a Hungaroring Driving Center vezetéstechnikai szakembere hívja fel a figyelmet.
2026. 02. 21. 05:00
Megosztás:

Mennyi személyi kölcsönt lehet felvenni az átlagbérből?

A Központi Statisztikai Hivatal (KSH) friss jelentése szerint 2025 decemberében bruttó 789 200, illetve nettó 548 900 forint volt a teljes munkaidőben alkalmazásban állók átlagkeresete. Ez a bruttó átlagkereset esetében 8,5%, a nettó esetében 9,8%, a reálkereset esetében pedig 6,3% emelkedést jelent az egy évvel korábbihoz képest. A bruttó kereset mediánértéke 607 700, a nettó kereset mediánértéke 427 500 forint volt decemberben, amely értékek 9,4, illetve 10,8%-kal voltak magasabbak az előző év azonos időszakánál. A Bank360 számításai szerint ekkora átlagbérből már a legmagasabb, 15 millió forintos személyi hitelek is felvehetők, de a nettó mediánbér esetében is 13-14 millió forint körül található a felvehető hitelösszeg felső határa.
2026. 02. 21. 04:00
Megosztás:

Előrejelzéseket meghaladó eredmények 2025-ben az Accornál

Az Egyesült Államok Legfelsőbb Bírósága érvénytelenítette a Donald Trump elnök által bevezetett, országonként megállapított vámokat pénteken.
2026. 02. 21. 03:00
Megosztás:

Nyugdíj törvényi rendelet - a nyugdíjba vonulás időpontja dönti el a nyugdíj összegét

A nyugdíjba vonulás időpontjának megválasztása nemcsak élethelyzet kérdése, hanem komoly anyagi döntés is. Nem mindegy ugyanis, hogy valaki melyik évben kéri a nyugdíját, mert ez hatással lehet az induló összegre, az emelésekre és a plusz juttatásokra is.
2026. 02. 21. 02:00
Megosztás:

Feladtad már az eheti 5-ös lottót? Meg fogsz lepődni, ha ezt megtudod

Az Ötöslottó történetében a hatodik legnagyobb főnyeremény vár gazdára most szombaton. A csaknem 5 milliárd forintos összeg a győztes és családja számára hosszú távon is fényűző életet tehet lehetővé.
2026. 02. 21. 01:00
Megosztás:

Donald Trump döntéseit érvénytelenítette a bíróság

Az Egyesült Államok Legfelsőbb Bírósága érvénytelenítette a Donald Trump elnök által bevezetett, országonként megállapított vámokat pénteken.
2026. 02. 21. 00:05
Megosztás:

Lengyelországi logisztikai központtal bővíti portfólióját az Appeninn

Az Appeninn Vagyonkezelő Holding Nyrt. a társaság 100 százalékos tulajdonában álló lengyel leányvállalatán keresztül megvásárolta a lengyelországi Tarnówban található Goodyear logisztikai központot - közölte az ingatlanbefektetési társaság pénteken az MTI-vel .
2026. 02. 20. 23:00
Megosztás:

Az Aston Martin közel 10 százalékkal kevesebb autót adott el tavaly

Az Aston Martin Lagonda Global Holdings brit sportautó-gyártó arról jelentett pénteken, hogy tavaly 5448 járművet értékesített, közel 10 százalékkal kevesebbet a 2024. évi 6030 után.
2026. 02. 20. 22:00
Megosztás:

Tervpályázatot írtak ki a hévízi tófürdő és kórház fejlesztésére

Tervpályázatot írtak Tervpályázatot írtak ki a hévízi gyógyfürdő és kórház komplex fejlesztésére, a pályázók július végéig küldhetik be elképzeléseiket a három nagyobb ütemet jelentő feladatról.
2026. 02. 20. 21:00
Megosztás:

Ukrán elnök: a következő ukrán-orosz-amerikai tárgyalás már valóban eredményes lehet

Reményét fejezte ki Volodimir Zelenszkij ukrán elnök pénteken arra, hogy a háromoldalú, ukrán-orosz-amerikai tárgyalások következő fordulója februárban megvalósul, és véleménye szerint ez lehet az, amely valóban eredményes lesz.
2026. 02. 20. 20:00
Megosztás:

Állásbörzét rendez a Vulcan Shield Global Békéscsabán

Először rendez állásbörzét jövő szombaton a 280 milliárd forintos beruházással 2500 új munkahelyet teremtő Vulcan Shield Global (VSG) Békéscsabán. Megkezdődtek a kivitelezési munkálatok is a leendő gyár helyszínéül szolgáló iparterületen.
2026. 02. 20. 19:00
Megosztás:

Az építési engedélyek megugrása már az élénkülés előjele

A Mapei Kft. értékelése szerint a friss adatok az egyértelmű fordulópontot jelzik a lakáspiacon. Az átadott lakások száma még a korábbi, gyengébb időszak beruházási döntéseit tükrözi, míg az engedélyszám ugrásszerű növekedése már az új ciklus kezdetét mutatja.
2026. 02. 20. 18:30
Megosztás:

Uniós támogatással fejleszt blockchain alapú járműdiagnosztikai rendszert az Energotest

Mesterséges intelligenciára és blockchain-alapú adatkezelésre épülő járműdiagnosztikai szoftverfejlesztést indít a dunaharaszti székhelyű Energotest Diagnosztikai és Automatizálási Kft. 248,5 millió forint vissza nem térítendő uniós támogatásból - közölte a társaság az MTI-vel pénteken.
2026. 02. 20. 18:00
Megosztás:

Sikeres PICASSO akkreditáció az ALTEO-nál

Az ALTEO sikeresen teljesítette a MAVIR aFRR akkreditációs tesztjeit, ezzel megszerezte a PICASSO platformhoz való csatlakozás előfeltételét. Ennek eredményeként az ALTEO Magyarország PICASSO platformhoz való csatlakozásától, azaz 2026. október 1-jétől kezdődően nem csak a hazai, hanem az országhatárt átlépve szinte az egész kontinensen nyújthat szabályozási szolgáltatást.
2026. 02. 20. 17:30
Megosztás:

A klíma már nem luxus Magyarországon – a kereslet robbanása új szereplőt hoz a piacra

2026-ra a légkondicionálók jelenléte a magyar otthonokban robbanásszerűen megnövekedett. 2022-ben még 4,6 millió lakásból körülbelül 1,2 millió otthonban volt klíma; 2024-re ez az arány 26 százalékról már 33 százalékra nőtt. A trend azóta is folytatódik: a tartós nyári hőségek, az őszi-téli fűtéskiegészítés iránti igény, a gyerekszobák hűtése, az idősebb, illetve érzékenyebb családtagok kényelme, valamint az otthoni munkavégzés elterjedése mind alapvető igénnyé tették a légkondicionálót.
2026. 02. 20. 17:00
Megosztás:

Megemelt keretösszeggel rajtol az OTP Bank 2026-os Társasházi Pályázata

Az OTP Bank Társasházi Pályázata 18 éve biztosít lehetőséget a lakóközösségek számára, hogy saját elképzeléseik mentén újítsák meg közös tereiket. A 2026-os pályázat egyik legfontosabb újdonsága a díjazás átalakítása: a korábbi rangsorolás helyett idén a nyertesek az érintett lakások száma alapján, előre tervezhető összegű támogatásban részesülnek, ami megkönnyíti a fejlesztések előkészítését. A pályázók továbbra is két fő kategóriában - Fenntarthatóbb jövő és Biztonságos otthonok - indulhatnak. A díjazás az alábbiak szerint alakul:
2026. 02. 20. 16:30
Megosztás:

A meztelenítő alkalmazások veszélyeire figyelmeztet az Internet Hotline

A mesterséges intelligenciával (MI) generált bántalmazó tartalmakra, különös tekintettel az úgynevezett meztelenítő alkalmazások kockázataira hívja fel a figyelmet a bűncselekmények áldozatainak napján a Nemzeti Média- és Hírközlési Hatóság (NMHH) online jogsegélyszolgálata. Bár az Internet Hotline mindeddig kevés ilyen bejelentést kezelt, az NMHH szakértői arra figyelmeztetnek: a deepfake-alkalmazások világszerte jelentős térnyerésbe kezdtek.
2026. 02. 20. 16:00
Megosztás:

Újabb intézkedéssel segíti a kormány a tejhasznú tehéntartókat

A kormány a tejtermelő gazdaságok működési feltételeinek javítása és a tejpiaci válság hatásainak mérséklése érdekében nemcsak az uniós és nemzeti támogatások gyorsított kifizetésével, hanem a szabályozási környezet alakításával is igyekszik segítséget nyújtani az ágazatnak. Ennek keretében az ágazati szereplők kérésének megfelelően a termeléshez kötött tejhasznú tehéntartás támogatásának fordulónapja a korábbi március 31-ről február 28-ra változik - jelentette be az Agrárminisztérium (AM) pénteki közleménye szerint Nagy István.
2026. 02. 20. 15:00
Megosztás:

Idén is közel 1000 eszközt cserél a Waberer’s: tovább fiatalodik a flotta, erősödik a fenntarthatósági fókusz

A Waberer's 2026-ban is folytatja több éve következetesen épített flottamegújítási programját és az idei járműtenderek eredményeként a vállalat összesen 925 eszközt cserél a nemzetközi közúti flottában, valamint a magyarországi logisztikai szegmensben. A csereprogram mintegy 57 millió euró értékű beruházást jelent. A program célja a magas rendelkezésre állás és a megbízható ügyfélkiszolgálás erősítése, miközben a korszerűbb járművek a hatékonyabb üzemeltetésen keresztül a vállalat fenntarthatósági törekvéseihez is hozzájárulnak.
2026. 02. 20. 14:30
Megosztás: