NIS2: ki legyen az információs rendszerek biztonságáért felelős személy?

A kiberbiztonsági tanúsításról és a kiberbiztonsági felügyeletről szóló „Kibertan-törvény” hatálybalépésével kezdetét vette Magyarországon is az EU új NIS2 (Network Information System v2) irányelvének átültetése a hazai jogrendbe. Ezek az információvédelmi követelmények minden eddiginél szélesebb kört érintenek, az előzetes becslések alapján közvetlenül 2500-3000 társaság került a hatálya alá. Az érintett cégeknek 2024. június 30-ig már csak alig két hónap áll rendelkezésükre, hogy bejelentkezzenek a Szabályozott Tevékenységek Felügyeleti Hatóságához (SZFTH). A regisztráció során adminisztratív és technikai jellegű cégadatok megadása mellett az információs rendszerek biztonságáért felelős személy (IBF) adatait és elérhetőségét is fel kell tüntetni. Kóczé Péter a Grant Thornton nemzetközi üzleti- és adótanácsadó cég digitális üzletágának vezetője segít átgondolni, hogy mi alapján válasszuk ki a cég számára optimális megoldást.

NIS2: ki legyen az információs rendszerek biztonságáért felelős személy?

IBF: Ki legyen a felelős?

Az SZFTH-regisztráció során az egyik legfontosabb kérdés az  IBF kijelölése. „Meglátásunk szerint a nemzetközi hátterű cégek számára még úgy is nehéz ez a döntés, hogy a “Kibertan-törvény” nem fogalmaz meg semmilyen konkrét elvárást és követelményt a kijelölt felelős személyével kapcsolatban, valamint kimondottan lehetővé teszi a pozíció betöltését akár külső szakértő bevonásával is „ –  mondja Kóczé Péter a Grant Thornton nemzetközi üzleti- és adótanácsadó cég digitális üzletágának vezetője.

Az IBF kiszervezése csak részben megoldás a nemzetközi hátterű vállalatoknak

Az információbiztonsági felelős kiszervezése elsőre racionális megoldásnak tűnhet akkor, amikor házon belül nem állnak rendelkezésre a betöltéséhez szükséges szakmai ismeretek, tapasztalatok vagy erőforrások. A tapasztalatok mégis azt mutatják, hogy sok vállalatnál ennek ellenére a belső munkatársak közül regisztrálnak az SZTFH űrlapján információbiztonsági felelőst.

Miért felel az IBF?    

Az IBF elsődleges feladata:

- a kiberbiztonsági események kockázatának csökkentése, valamint
- az azok felfedezéséig eltelt idő lerövidítése.

A kiberbiztonsági események rendszerint a cég adatvagyonának megszerzésére irányulnak. Az incidensek súlyosságát csak tovább növeli az, hogy sok esetben a lopási kísérlet következtében a szolgáltatás teljes vagy részleges leállásával, vagy akár a teljes üzleti tevékenység felfüggesztésével is számolni kell, ami minden esetben legalább jelentős, de néha akár katasztrofális következményekkel is járhat egy vállalat működésével kapcsolatban.

A kiberbiztonsági események valószínűségének csökkentése mellett az ezekből fakadó ártalmak csökkentése jelenti tulajdonképpen a vállalat védekező- és ellenállóképességét, melyet

- korlátok bevezetésével,
- szabályok alkotásával,
- eszközök bevetésével és
- képzések szervezésével növelhet.

„A NIS2 újdonsága épp abban rejlik, hogy az érintett vállalatok rá lesznek kényszerítve arra, hogy a fentiek mentén folyamatosan fejlesszék kibervédelmi képességeiket, amihez a jogszabály megkísérel egy közösségi szinten egységes sztenderdet is biztosítani„ – mondja Kóczé.

Az IBF egyik fontos feladata pedig az, hogy a kötelezően alkalmazandó információbiztonsági intézkedések a fenyegetettséggel összhangban kerüljenek kialakításra, valamint a rendelkezésre álló büdzsé kereteibe is beleférjenek.  

A kibervédelmi intézkedések kényszerűen lassítják  az üzletet, és a vállalat nagy részétől aktív együttműködést várhatnak el végrehajtásuk során. A belső információbiztonsági felelősnek az üzlet egészét kell figyelembe vennie, amikor a fenyegetettségre adott válaszokról gondolkozik és amikor a helyi IT-csapattal, az üzleti területek vezetőivel, a jogászokkal, a központi (külföldi) irányítással vagy éppen az SZTFH-val működik együtt.

Magyar cégnek magyar NIS2

Annak ellenére, hogy a NIS2 egy Európai Uniós irányelv és célja egy egységes, közös kiberbiztonsági keretrendszer  és védelmi szint megalkotása volt, a tagállamok nem azonos ütemezésben és nem teljesen egységes tartalommal ültetik azt át saját jogrendjükbe.

Egy magyar leányvállalat belső információbiztonsági felelősének  képben kell lennie a "magyar" NIS2-szabályozás specialitásaival is, hogy a más hazai követelmény mellett ezeket is képviselni tudja a globális szinten menedzselt információbiztonsági irányítási rendszer és az ahhoz kapcsolódó szabályozások és eljárásrendek kialakítása és adaptálása során.

A magyarországi illetékességű vállalatok megfelelőssége minden esetben a magyar “Kibertan-törvény”, a magyar intézmények által kiadott végrehajtási rendeletek és módszertani útmutatók alapján, magyar nyelven és magyar auditorok révén kerülnek majd minősítésre vagy éppen elmarasztalásra nem megfelelés esetén.

A felkészülés így minden esetben igényli a hazai operáció aktív közreműködését, a központ által kialakított szabályzatok és rendszerelemek változatlan formában történő felhasználásával.

Kézenfekvő, de nem szerencsés az IT-team tagját delegálni megfelelőségi vezetőnek

Nemzetközi hátterű vállalatcsoportokban egy meglehetősen összetett felelősségi kör vár az információbiztonsági felelősökre, ezért annak teljes kiszervezése nem mindenhol bizonyulhat hatékony megoldásnak.

Ezeknél a társaságoknál célszerűnek tűnhet a helyi megfelelősségi vezető képességeinek és erőforrásainak bővítése, annak érdekében, hogy koordinálni tudja a “Kibertan-törvény” által támasztott új megfelelési elvárásokra való felkészülést is. Ez külső tanácsadók és szakértők igény szerinti bevonásával történhet.

Egy megfelelési vezető helyismerete, meglévő csatornái és elfogadottsága a helyi IT-csapat, a központi IT-irányítás, az üzleti területek és a menedzsment részéről olyan előnyöket jelentenek, amelyekre szükség is lesz a NIS2-információbiztonsági irányítási rendszer bevezetése során, mivel az nagy eséllyel jelentős hatással lesz a vállat jelenlegi folyamatainak nagy részére, és a szervezeti kultúrát is alakítani fogja.

Az IT meghatározó szereplője lesz a változásoknak, de a többi területhez hasonlóan sok szempontból végrehajtó szerepben marad, emiatt nem szerencsés az IT és az információbiztonsági vezetői pozíciók összekapcsolása.

A szakmai mentorálás jó irány lehet

A NIS2 folyamatos fejlődést követel tehát a vállalatoktól a kibervédelmi képességek terén. Ennek során egy hatékonyan működtethető és stabilan auditálható információbiztonsági rendszert kell kialakítaniuk az érintett cégeknek. Ahhoz, hogy a megbízott vezető sikerrel járhasson, nem csak a nemzetközi és a hazai szabályozásokat, de a vállalat belső folyamatait és működését is megfelelő mélységben ismernie kell. „Azt gondoljuk, hogy ez megnehezítheti a NIS2 felkészítés feladatainak teljes körű kiszervezését és inkább a belső kompetenciák fejlesztése irányában tolhatja el cégeket. A megfelelő mentorálás hozzásegítheti a megfelelési vezetőket az új követelményekhez való alkalmazkodáshoz „ – mondja Kóczé Péter.

Új szintre lép Kelet-Magyarország intermodális logisztikája

Új szintre emeli a térség intermodális logisztikai kapcsolatait az East-West Intermodális Logisztikai Szolgáltató Zrt. (EWG) és az A.P. Moller - Maersk együttműködése. A vállalatok képviselői a fényeslitkei EWG terminálon, ünnepélyes keretek között mutatták be azt a megállapodást, amelynek keretében a világ egyik vezető integrált logisztikai vállalata konténerdepó- és dry port szolgáltatást indít a terminálon, erősítve a térség szerepét a globális ellátási láncokban és az intermodális áruszállításban. Ezzel az EWG a világ szárazföldi intermodális termináljainak abba a mintegy 10 százalékába kerül, amely infrastruktúrája és működési feltételei alapján alkalmas szárazkikötői funkció betöltésére.
2026. 03. 13. 03:30
Megosztás:

Londoni elemzők: lekerült a napirendről a márciusi brit jegybanki kamatcsökkentés

Londoni elemzők egybehangzó csütörtöki előrejelzései szerint lekerült a napirendről a piaci szereplők által eddig széleskörűen várt márciusi brit jegybanki kamatcsökkentés az iráni konfliktus miatt megugrott olajárak és az ebből eredő, várhatóan újjáéledő inflációs nyomás miatt. Az új elemzői prognózisok ugyanakkor tartósan magas olajárak esetére enyhe idei világgazdasági recessziót sem zárnak ki, bár ennek csekély valószínűséget tulajdonítanak.
2026. 03. 13. 03:00
Megosztás:

Török ügynökség: az ország turizmusa zavartalanul működik

A közel-keleti régió egyes részein zajló konfliktusok nem érintik Törökországot, az ország turisztikai szolgáltatásai minden desztinációban a megszokott rendben, fennakadás nélkül működnek - tájékoztatta a Török Turizmusfejlesztési és Promóciós Ügynökség (TGA) csütörtökön az MTI-t.
2026. 03. 13. 02:30
Megosztás:

Házasság nélkül éltek együtt, élettársként? Komoly bajban lesztek így

Még ma is sokan bizonytalanok az élettársak közötti vagyonjogi szabályokkal kapcsolatban, noha becslések szerint jelenleg körülbelül egymillió magyar él élettársi kapcsolatban. Egy friss kutatás szerint, amelyet a Magyar Országos Közjegyzői Kamara készíttetett, az ilyen kapcsolatban élőknek csak kis része tudja pontosan, milyen jogi előírások vonatkoznak rájuk. Cikkünkben most összegyűjtöttük a legfontosabb tudnivalókat.
2026. 03. 13. 02:00
Megosztás:

Czepek Gábor: várjuk Kijev válaszát

Véget értek a csütörtöki energetikai tárgyalások Kijevben; tizenhét ország volt kíváncsi a magyar álláspontra, arra, hogy mit gondolunk a Barátság kőolajvezetékről - közölte Czepek Gábor, a kőolajvezeték állapotát vizsgáló magyar küldöttség vezetője az ukrán fővárosból jelentkezve esti Facebook-videójában.
2026. 03. 13. 01:30
Megosztás:

Sokk az 5-ös lottónál: bizonyos számok eltűntek

Vajon léteznek „szerencsésebb” lottószámok? Több ezer magyar ötöslottó sorsolás adatainak elemzése után meglepő statisztika rajzolódik ki. Bár a lottó elvileg teljesen véletlen, az eddigi húzások mégis azt mutatják, hogy bizonyos számok feltűnően gyakran, míg mások megdöbbentően ritkán kerültek ki a sorsológömbből.
2026. 03. 13. 01:00
Megosztás:

Aranytoll díjjal ismert el sajtómunkatársakat a NAV

Harmadik alkalommal adta át a Nemzeti Adó- és Vámhivatal a NAV Aranytoll díjat a magyar sajtó napja alkalmából csütörtökön azoknak a médiaszakembereknek, akik munkájukkal segítik a hivatal üzeneteinek eljuttatását az adózókhoz - tájékoztatták az MTI-t.
2026. 03. 13. 00:30
Megosztás:

Spanyolországban 47 éve nem volt olyan csapadékos az év első két hónapja mint idén

Spanyolországban 47 éve nem volt olyan csapadékos az év első két hónapja, mint idén - közölte a spanyol meteorológiai szolgálat (Aemet) csütörtökön Madridban.
2026. 03. 12. 23:30
Megosztás:

Ezekkel a számokkal nyerhettél a hatos lottón!

A Szerencsejáték Zrt. tájékoztatása szerint a 11. héten megtartott hatos lottó számsorsoláson a következő számokat húzták ki:
2026. 03. 12. 23:00
Megosztás:

Veszélyes termékek kiszűrése – hatodik helyen Magyarország az uniós rangsorban

2025-ben minden eddiginél több, összesen 4671 figyelmeztetést regisztrált az uniós termékbiztonsági riasztási rendszer. A magyar hatóságok 2025-ben 317 veszélyes termékről küldtek riasztást a Safety Gate rendszerbe, ezzel Magyarország a 6. helyet szerezte meg az európai országok között, többek között olyan országokat megelőzve, mint Lengyelország, Ausztria vagy éppen Románia.
2026. 03. 12. 22:30
Megosztás:

Sztrájkba lépett a szlovén rendőrszakszervezet

Sztrájkba lépett csütörtökön a nagyobb szlovén rendőrszakszervezet (PSS): a munkabeszüntetés kezdetén mintegy kétszáz rendőr tüntetett a ljubljanai kormánypalota előtt jobb munkakörülményeket követelve.
2026. 03. 12. 22:00
Megosztás:

Hollandia álláspontot nyújt be a hágai bíróságnak az Izrael elleni népirtási ügyben

Hollandia álláspontot kíván benyújtani a hágai székhelyű Nemzetközi Bíróságnak a Dél-Afrika által Izrael ellen indított, népirtás gyanújával kapcsolatos ügyben - közölte csütörtökön a holland külügyminisztérium.
2026. 03. 12. 21:30
Megosztás:

Vegyesen változott csütörtök estére a forint árfolyama

Vegyesen alakult a forint árfolyama a főbb devizákkal csütörtök estére a reggeli szintekhez képest a nemzetközi devizakereskedelemben.
2026. 03. 12. 21:00
Megosztás:

Közel 61.000 lefoglalt Bitcoin sorsa a tét: jogi csata robbant ki az Egyesült Királyságban

Komoly nemzetközi jogi vita bontakozott ki az Egyesült Királyságban, miután egy hatalmas kínai befektetési csalás áldozatai követelik a lefoglalt bitcoinok közvetlen visszaszolgáltatását. A közel 61 ezer BTC sorsáról szóló ügy túlmutat egyetlen bírósági eljáráson: a döntés precedenst teremthet a jövő globális kriptoeszköz-visszaszolgáltatási gyakorlata számára.
2026. 03. 12. 20:30
Megosztás:

Az olasz elegancia találkozása a kerékpározásban

A kerékpározás egy olyan szenvedély, amely életstílussá válhat. Ha valaha is álmodoztál arról, hogy egy prémium bringán szinte súlytalanul suhanj, akkor itt az ideje megvalósítani ezt az élményt. Az olasz kerékpárok magukban hordozzák a designt, a teljesítményt és az évszázados hagyományt. Olaszországban a biciklizés többet jelent egyszerű sportnál, az emberek életének része.
2026. 03. 12. 20:00
Megosztás:

A több mint 10 fős cégek húzzák a kkv-szektort

Magyarországon a több mint 10 fővel működő cégek húzzák a kis- és középvállalkozói (kkv) szektort, ez a mintegy 34 ezres vállalkozói kör foglalkoztatja a munkavállalók nagy részét, és képes innovációs kutatás-fejlesztéseket megvalósítani - mondta Lukács Zsuzsanna, a Nemzetgazdasági Minisztérium (NGM) vállalkozások védelméért felelős helyettes államtitkára csütörtökön Gödöllőn, a Magyar Hidrogéntechnológiai Szövetség konferenciáján.
2026. 03. 12. 19:30
Megosztás:

Tűzgyújtási tilalmat rendelt el a Nébih Borsod-Abaúj-Zemplén és Heves vármegyére

Tűzgyújtási tilalmat rendelt el Borsod-Abaúj-Zemplén és Heves vármegyére csütörtök éjféltől a Nemzeti Élelmiszerlánc-biztonsági Hivatal (Nébih) a Belügyminisztérium Országos Katasztrófavédelmi Főigazgatóságával (BM OKF) egyeztetve - közölte honlapján a Nébih.
2026. 03. 12. 19:00
Megosztás:

Mutatjuk, mit érdemes megfontolni a lakásbiztosítás újrakötésénél

Az elmúlt év gazdasági döntései – köztük a biztosítási díjak stabilizálása vagy a 3 százalékos kamattámogatott lakáshitel bevezetése – olyan környezetet teremtettek a lakásbiztosítások piacán, ami kifejezetten fontossá teszi az ügyfelek számára, hogy felülvizsgálják meglévő lakásbiztosításukat. Ilyen értelemben az idei lakásbiztosítási kampány elsősorban arról szólhat, hogyan kaphatunk többet és jobbat a pénzünkért. De ugyanilyen lényeges, hogy minimalizáljuk az alulbiztosítottság jelentette kockázatokat – hívja fel a figyelmet az UNIQA Biztosító.
2026. 03. 12. 18:30
Megosztás:

Már a nyaralást is részletre fizetik a magyarok az interneten

Egyre több magyar vásárol úgy az interneten, hogy nem fizeti ki azonnal a teljes összeget: a „Buy Now, Pay Later” (BNPL) részletfizetés már nemcsak műszaki cikkeknél, hanem utazásoknál és szállásfoglalásoknál is megjelent. A modell lényege, hogy a vásárlók több részletben rendezik a kiadást, így nem egyszerre terhelik meg a havi költségvetést. A rendelkezésre álló adatok szerint a megoldás a kereskedők számára is komoly hatással jár: átlagosan 25–30 százalékkal növeli az online kosárértéket, a 100 ezer forint alatti átlagos kosárértékű boltoknál pedig akár 100 százalékos emelkedés is előfordulhat.
2026. 03. 12. 18:00
Megosztás:

Kijevben tárgyal a magyar delegáció

Kijevben tárgyal a magyar delegáció a Barátság kőolajvezeték újraindításáról - erről beszélt Czepek Gábor, az Energiaügyi Minisztérium parlamenti államtitkára csütörtökön, Kijevben készült Facebook-videójában.
2026. 03. 12. 17:30
Megosztás: