NIS2: ki legyen az információs rendszerek biztonságáért felelős személy?

A kiberbiztonsági tanúsításról és a kiberbiztonsági felügyeletről szóló „Kibertan-törvény” hatálybalépésével kezdetét vette Magyarországon is az EU új NIS2 (Network Information System v2) irányelvének átültetése a hazai jogrendbe. Ezek az információvédelmi követelmények minden eddiginél szélesebb kört érintenek, az előzetes becslések alapján közvetlenül 2500-3000 társaság került a hatálya alá. Az érintett cégeknek 2024. június 30-ig már csak alig két hónap áll rendelkezésükre, hogy bejelentkezzenek a Szabályozott Tevékenységek Felügyeleti Hatóságához (SZFTH). A regisztráció során adminisztratív és technikai jellegű cégadatok megadása mellett az információs rendszerek biztonságáért felelős személy (IBF) adatait és elérhetőségét is fel kell tüntetni. Kóczé Péter a Grant Thornton nemzetközi üzleti- és adótanácsadó cég digitális üzletágának vezetője segít átgondolni, hogy mi alapján válasszuk ki a cég számára optimális megoldást.

NIS2: ki legyen az információs rendszerek biztonságáért felelős személy?

IBF: Ki legyen a felelős?

Az SZFTH-regisztráció során az egyik legfontosabb kérdés az  IBF kijelölése. „Meglátásunk szerint a nemzetközi hátterű cégek számára még úgy is nehéz ez a döntés, hogy a “Kibertan-törvény” nem fogalmaz meg semmilyen konkrét elvárást és követelményt a kijelölt felelős személyével kapcsolatban, valamint kimondottan lehetővé teszi a pozíció betöltését akár külső szakértő bevonásával is „ –  mondja Kóczé Péter a Grant Thornton nemzetközi üzleti- és adótanácsadó cég digitális üzletágának vezetője.

Az IBF kiszervezése csak részben megoldás a nemzetközi hátterű vállalatoknak

Az információbiztonsági felelős kiszervezése elsőre racionális megoldásnak tűnhet akkor, amikor házon belül nem állnak rendelkezésre a betöltéséhez szükséges szakmai ismeretek, tapasztalatok vagy erőforrások. A tapasztalatok mégis azt mutatják, hogy sok vállalatnál ennek ellenére a belső munkatársak közül regisztrálnak az SZTFH űrlapján információbiztonsági felelőst.

Miért felel az IBF?    

Az IBF elsődleges feladata:

- a kiberbiztonsági események kockázatának csökkentése, valamint
- az azok felfedezéséig eltelt idő lerövidítése.

A kiberbiztonsági események rendszerint a cég adatvagyonának megszerzésére irányulnak. Az incidensek súlyosságát csak tovább növeli az, hogy sok esetben a lopási kísérlet következtében a szolgáltatás teljes vagy részleges leállásával, vagy akár a teljes üzleti tevékenység felfüggesztésével is számolni kell, ami minden esetben legalább jelentős, de néha akár katasztrofális következményekkel is járhat egy vállalat működésével kapcsolatban.

A kiberbiztonsági események valószínűségének csökkentése mellett az ezekből fakadó ártalmak csökkentése jelenti tulajdonképpen a vállalat védekező- és ellenállóképességét, melyet

- korlátok bevezetésével,
- szabályok alkotásával,
- eszközök bevetésével és
- képzések szervezésével növelhet.

„A NIS2 újdonsága épp abban rejlik, hogy az érintett vállalatok rá lesznek kényszerítve arra, hogy a fentiek mentén folyamatosan fejlesszék kibervédelmi képességeiket, amihez a jogszabály megkísérel egy közösségi szinten egységes sztenderdet is biztosítani„ – mondja Kóczé.

Az IBF egyik fontos feladata pedig az, hogy a kötelezően alkalmazandó információbiztonsági intézkedések a fenyegetettséggel összhangban kerüljenek kialakításra, valamint a rendelkezésre álló büdzsé kereteibe is beleférjenek.  

A kibervédelmi intézkedések kényszerűen lassítják  az üzletet, és a vállalat nagy részétől aktív együttműködést várhatnak el végrehajtásuk során. A belső információbiztonsági felelősnek az üzlet egészét kell figyelembe vennie, amikor a fenyegetettségre adott válaszokról gondolkozik és amikor a helyi IT-csapattal, az üzleti területek vezetőivel, a jogászokkal, a központi (külföldi) irányítással vagy éppen az SZTFH-val működik együtt.

Magyar cégnek magyar NIS2

Annak ellenére, hogy a NIS2 egy Európai Uniós irányelv és célja egy egységes, közös kiberbiztonsági keretrendszer  és védelmi szint megalkotása volt, a tagállamok nem azonos ütemezésben és nem teljesen egységes tartalommal ültetik azt át saját jogrendjükbe.

Egy magyar leányvállalat belső információbiztonsági felelősének  képben kell lennie a "magyar" NIS2-szabályozás specialitásaival is, hogy a más hazai követelmény mellett ezeket is képviselni tudja a globális szinten menedzselt információbiztonsági irányítási rendszer és az ahhoz kapcsolódó szabályozások és eljárásrendek kialakítása és adaptálása során.

A magyarországi illetékességű vállalatok megfelelőssége minden esetben a magyar “Kibertan-törvény”, a magyar intézmények által kiadott végrehajtási rendeletek és módszertani útmutatók alapján, magyar nyelven és magyar auditorok révén kerülnek majd minősítésre vagy éppen elmarasztalásra nem megfelelés esetén.

A felkészülés így minden esetben igényli a hazai operáció aktív közreműködését, a központ által kialakított szabályzatok és rendszerelemek változatlan formában történő felhasználásával.

Kézenfekvő, de nem szerencsés az IT-team tagját delegálni megfelelőségi vezetőnek

Nemzetközi hátterű vállalatcsoportokban egy meglehetősen összetett felelősségi kör vár az információbiztonsági felelősökre, ezért annak teljes kiszervezése nem mindenhol bizonyulhat hatékony megoldásnak.

Ezeknél a társaságoknál célszerűnek tűnhet a helyi megfelelősségi vezető képességeinek és erőforrásainak bővítése, annak érdekében, hogy koordinálni tudja a “Kibertan-törvény” által támasztott új megfelelési elvárásokra való felkészülést is. Ez külső tanácsadók és szakértők igény szerinti bevonásával történhet.

Egy megfelelési vezető helyismerete, meglévő csatornái és elfogadottsága a helyi IT-csapat, a központi IT-irányítás, az üzleti területek és a menedzsment részéről olyan előnyöket jelentenek, amelyekre szükség is lesz a NIS2-információbiztonsági irányítási rendszer bevezetése során, mivel az nagy eséllyel jelentős hatással lesz a vállat jelenlegi folyamatainak nagy részére, és a szervezeti kultúrát is alakítani fogja.

Az IT meghatározó szereplője lesz a változásoknak, de a többi területhez hasonlóan sok szempontból végrehajtó szerepben marad, emiatt nem szerencsés az IT és az információbiztonsági vezetői pozíciók összekapcsolása.

A szakmai mentorálás jó irány lehet

A NIS2 folyamatos fejlődést követel tehát a vállalatoktól a kibervédelmi képességek terén. Ennek során egy hatékonyan működtethető és stabilan auditálható információbiztonsági rendszert kell kialakítaniuk az érintett cégeknek. Ahhoz, hogy a megbízott vezető sikerrel járhasson, nem csak a nemzetközi és a hazai szabályozásokat, de a vállalat belső folyamatait és működését is megfelelő mélységben ismernie kell. „Azt gondoljuk, hogy ez megnehezítheti a NIS2 felkészítés feladatainak teljes körű kiszervezését és inkább a belső kompetenciák fejlesztése irányában tolhatja el cégeket. A megfelelő mentorálás hozzásegítheti a megfelelési vezetőket az új követelményekhez való alkalmazkodáshoz „ – mondja Kóczé Péter.

365,5 millió forintra bírságolt a GVH egy bahamai gyökerű biztonságtechnikai céget és a hazai forgalmazóját

A Gazdasági Versenyhivatal (GVH) összesen 365,5 millió forint bírságot szabott ki a Paradox biztonságtechnikai cégre és annak magyarországi disztribútorára. A közigazgatási bírósági döntés alapján megismételt eljárásban a nemzeti versenyhatóság megállapította, hogy a cégek közel tíz éven keresztül korlátozták a biztonságtechnikai eszközök értékesítőinek versenyét a hazai piacon. Az érintett vállalkozások többek között az Európai Unió tagállamai közötti kereskedelmet is korlátozták.
2025. 10. 15. 06:00
Megosztás:

Rigó Csaba Balázs: „Magyarország a versenyjogi tudásmegosztás regionális motorja”

„Újabb eredményes évet zárt a Gazdasági Versenyhivatal (GVH) és az Gazdasági Együttműködési és Fejlesztési Szervezet (OECD) Budapesti Versenyügyi Regionális Oktatási Központja (ROK), amely az elmúlt két évtizedben a versenypolitikai tudásmegosztás központjává vált a kelet-európai és nyugat-ázsiai régiók számára” – emelte ki Rigó Csaba Balázs, az OECD Nemzeti Tanács ülésén, Budapesten. A GVH elnöke rámutatott: A 2005-ben alapított – idén 20 éves – ROK az elmúlt két évtizedben 162 eseményt szervezett, amelyeken közel 6000 résztvevő és több mint 1000 előadó osztotta meg szakmai tapasztalatait és bővítette tudását.
2025. 10. 15. 05:30
Megosztás:

Társ a tudatos döntésben – a Magyar Termék védjegy erősíti a bizalmat a hazai termékek iránt

A gyártók és a vásárlók egyaránt profitálnak a Magyar Termék védjegy használatából, hiszen előbbieknek segít hiteles módon közvetíteni a termékük magyar eredetét, utóbbiakat pedig támogatja a tudatos döntésben, hogy megbízható hazai áru kerüljön a családi asztalra. Nem csoda, hogy az elmúlt évek során 250 vállalkozás csatlakozott a védjegyhasználók táborához és közel 6000 termék viseli magán a jelölést, amelyet egy nemrégiben végzett kutatás szerint a fogyasztók több mint 90 százaléka ismer.
2025. 10. 15. 05:00
Megosztás:

Berobbant az érdeklődés a fix 3 százalékos vállalkozói hitelek iránt

Berobbant az érdeklődés a fix 3 százalékos vállalkozói hitelek iránt, miután október elejétől a kormány döntése értelmében 4,5 százalékról 3 százalékra csökkent a Széchenyi Kártya Program hiteleinek kamatszintje - ismertette Szabados Richárd, a Nemzetgazdasági Minisztérium (NGM) kis- és középvállalkozások fejlesztéséért felelős államtitkára kedden a Facebook-oldalán.
2025. 10. 15. 04:30
Megosztás:

Új digitális ökoszisztéma a gazdák sikeréért: elindult az MBH AgrárPartner Platform

Az MBH Csoport újabb mérföldkőhöz érkezett az agráriumhoz kapcsolódó szolgáltatásainak fejlesztésében: elindította az MBH AgrárPartner Platformot, amely a hazai gazdálkodók számára kínál komplex, mesterséges intelligenciával támogatott digitális ökoszisztémát.
2025. 10. 15. 04:00
Megosztás:

Az új francia kormány felfüggeszti a nyugdíjreformot

A 2023-ban parlamenti szavazás megkerülésével elfogadott nyugdíjreform felfüggesztését jelentette be Sébastien Lecornu francia miniszterelnök kedden annak érdekében, hogy ne buktassák meg azonnal a kormányt.
2025. 10. 15. 03:30
Megosztás:

12 százalékos minimálbér-emelést sürgetnek a szakszervezetek 2026-ra

A szakszervezetek 12 százalékos minimálbér-emelésben gondolkodnak 2026-ra vonatkozóan, a munkaadói oldalon azonban még nincs egységes álláspont, ráadásul a számok az október végén érkező, első kilenc hónapra vonatkozó előzetes GDP-adatok tükrében még változhatnak - mondták el a Versenyszféra és a Kormány Állandó Konzultációs Fóruma (VKF) keddi monitoring bizottsági ülését követően a munkáltatói és a munkavállalói oldal képviselői az MTI-nek.
2025. 10. 15. 03:00
Megosztás:

Kiderültek a tervek! Komoly nyugdíjkorhatár-emelés előtt áll Magyarország!

A nyugdíj kérdés nem kerülhető meg, hiszen a helyzet egyre aggasztóbb.
2025. 10. 15. 02:00
Megosztás:

Melyik most a legjobb állampapír Önnek? Válasszuk ki okosan!

Egy állampapír kiválasztása nem csupán pénzügyi döntés, hanem egy lépés a biztonságos és kiszámítható jövő felé. Útmutatónk élethelyzetek szerinti áttekintést ad a jelenleg elérhető állampapírokról.
2025. 10. 15. 01:00
Megosztás:

Andrej Babis: a kormányprogramra fogunk összpontosítani

Az új cseh kormányalakításról tárgyaló három párt - Elégedetlen Polgárok Akciója (ANO), Szabadság és Közvetlen Demokrácia (SPD), Autósok Önmaguknak - most a kormányprogram kidolgozására fog összpontosítani, a kabinet személyi összetételéhez egy-másfél hónap múlva tér vissza - jelentette ki Andrej Babis, az ANO elnöke a Facebookon kedden nyilvánosságra hozott videójában.
2025. 10. 15. 00:30
Megosztás:

Megkezdődött a Tourism Summit, a turisztikai szakma nemzetközi csúcstalálkozója Budapesten

Tizenhat országból több mint 50 előadó és közel ezer vendég részvételével kedden megkezdődött a Visit Hungary által szervezett Tourism Summit, a turisztikai szakma kétnapos nemzetközi csúcstalálkozójának első napját a HUNOR-program két űrhajósának különleges előadása zárta - közölte a Visit Hungary az MTI-vel kedden.
2025. 10. 14. 23:30
Megosztás:

Visszapattantak a kriptoárfolyamok – 16 milliárd dollárnyi long pozíció likvidálódott a hétvégén: egy előértékesítés dacol a vérengzéssel

A kriptopiac a közelmúlt egyik legviharosabb kereskedési napját élte át. Donald Trump elnök Kína elleni magasabb vámokra tett utalása pánikszerű eladási hullámot indított el a globális kriptovaluta piacokon.
2025. 10. 14. 23:00
Megosztás:

A textil tapintásának új mércéje: a digitális jövő

Biztosan előfordult már veled, hogy online vásárlás során elgondolkodtál azon, milyen lehet egy terméket megérinteni, mielőtt megvennéd, igaz? A modern technológia viszont most már lehetővé teszi, hogy a textíliákat érintés nélkül is objektíven megismerhessük.
2025. 10. 14. 22:30
Megosztás:

Beérett az NKFH munkája – véget ért a gyümölcsös feketepiac

Közös hatósági akció indult a Budapesti Nagybani Piac közelében, a környező áruházak – Decathlon és az Auchan – parkolóiban kialakult illegális gyümölcspiac felszámolására. A Nemzeti Kereskedelmi és Fogyasztóvédelmi Hatóság (NKFH) 13 illegális árust kapcsolt le és csaknem másfél millió forintos bírságot szabott ki.
2025. 10. 14. 22:00
Megosztás:

Gyengült kedden a forint

Gyengült kissé a forint kedden a főbb devizákkal szemben a kora reggeli jegyzéséhez képest a bankközi piacon.
2025. 10. 14. 21:30
Megosztás:

Még az MI is infraszaunázna

Mivel a mesterséges intelligenciát a pénzügyi döntések meghozatalánál is egyre többen hívják segítségül, úgy döntöttünk, felteszünk neki egy életmóddal kapcsolatos kérdést pihenésképpen: ha teste lenne, szeretne-e infraszaunázni.
2025. 10. 14. 21:00
Megosztás:

Hibátlan adásvételi szerződés Otthon Start lakáshitelhez

2025 szeptembere óta elérhető az Otthon Start lakáshitel, amely komoly pénzügyi segítséget jelent az első lakást vásárlóknak – lévén kamata fix 3 százalékos. Ez a kedvezmény hatalmas lehetőség, viszont komoly buktatókat is rejt, hiszen az adásvételi szerződésnek meg kell felelnie számos speciális követelménynek.
2025. 10. 14. 20:30
Megosztás:

Hogyan biztosítja házának energiahatékonyságát?

Észrevette már, hogy egy megfelelően kiválasztott energetikai besorolás nemcsak az energiafogyasztást csökkentheti, hanem ingatlanja értékét is növelheti? A családi házak esetében az energetikai tanúsítvány nem csupán kötelezettség, hanem hosszú távon pénzügyi előnyt is jelenthet.
2025. 10. 14. 20:00
Megosztás:

A növényi kivonatok ereje az alternatív gyógyászatban

Amikor a mai világban az alternatív gyógyászat kerül terítékre, sokaknak azonnal a természetes növényi kivonatok jutnak az eszébe. Az évszázadokon, sőt évezredeken át emberek generációi fedezték fel a természet gyógyító erejét, amely napjainkban ismét középpontba került.
2025. 10. 14. 19:30
Megosztás:

Miért olyan nélkülözhetetlen a vérplazma?

A plazmaadás az utóbbi években egyre nagyobb népszerűségre tett szert. Sajnos még mindig sok kérdés terjed a köztudatban a folyamatról, annak lebonyolításáról, illetve arról, hogy egyáltalán miért is olyan fontos a vérplazma a hétköznapokban. Egy nélkülözhetetlen “alapanyagról” van szó, ami sok embernek életmentő lehet.
2025. 10. 14. 18:55
Megosztás: