NIS2: ki legyen az információs rendszerek biztonságáért felelős személy?

A kiberbiztonsági tanúsításról és a kiberbiztonsági felügyeletről szóló „Kibertan-törvény” hatálybalépésével kezdetét vette Magyarországon is az EU új NIS2 (Network Information System v2) irányelvének átültetése a hazai jogrendbe. Ezek az információvédelmi követelmények minden eddiginél szélesebb kört érintenek, az előzetes becslések alapján közvetlenül 2500-3000 társaság került a hatálya alá. Az érintett cégeknek 2024. június 30-ig már csak alig két hónap áll rendelkezésükre, hogy bejelentkezzenek a Szabályozott Tevékenységek Felügyeleti Hatóságához (SZFTH). A regisztráció során adminisztratív és technikai jellegű cégadatok megadása mellett az információs rendszerek biztonságáért felelős személy (IBF) adatait és elérhetőségét is fel kell tüntetni. Kóczé Péter a Grant Thornton nemzetközi üzleti- és adótanácsadó cég digitális üzletágának vezetője segít átgondolni, hogy mi alapján válasszuk ki a cég számára optimális megoldást.

NIS2: ki legyen az információs rendszerek biztonságáért felelős személy?

IBF: Ki legyen a felelős?

Az SZFTH-regisztráció során az egyik legfontosabb kérdés az  IBF kijelölése. „Meglátásunk szerint a nemzetközi hátterű cégek számára még úgy is nehéz ez a döntés, hogy a “Kibertan-törvény” nem fogalmaz meg semmilyen konkrét elvárást és követelményt a kijelölt felelős személyével kapcsolatban, valamint kimondottan lehetővé teszi a pozíció betöltését akár külső szakértő bevonásával is „ –  mondja Kóczé Péter a Grant Thornton nemzetközi üzleti- és adótanácsadó cég digitális üzletágának vezetője.

Az IBF kiszervezése csak részben megoldás a nemzetközi hátterű vállalatoknak

Az információbiztonsági felelős kiszervezése elsőre racionális megoldásnak tűnhet akkor, amikor házon belül nem állnak rendelkezésre a betöltéséhez szükséges szakmai ismeretek, tapasztalatok vagy erőforrások. A tapasztalatok mégis azt mutatják, hogy sok vállalatnál ennek ellenére a belső munkatársak közül regisztrálnak az SZTFH űrlapján információbiztonsági felelőst.

Miért felel az IBF?    

Az IBF elsődleges feladata:

- a kiberbiztonsági események kockázatának csökkentése, valamint
- az azok felfedezéséig eltelt idő lerövidítése.

A kiberbiztonsági események rendszerint a cég adatvagyonának megszerzésére irányulnak. Az incidensek súlyosságát csak tovább növeli az, hogy sok esetben a lopási kísérlet következtében a szolgáltatás teljes vagy részleges leállásával, vagy akár a teljes üzleti tevékenység felfüggesztésével is számolni kell, ami minden esetben legalább jelentős, de néha akár katasztrofális következményekkel is járhat egy vállalat működésével kapcsolatban.

A kiberbiztonsági események valószínűségének csökkentése mellett az ezekből fakadó ártalmak csökkentése jelenti tulajdonképpen a vállalat védekező- és ellenállóképességét, melyet

- korlátok bevezetésével,
- szabályok alkotásával,
- eszközök bevetésével és
- képzések szervezésével növelhet.

„A NIS2 újdonsága épp abban rejlik, hogy az érintett vállalatok rá lesznek kényszerítve arra, hogy a fentiek mentén folyamatosan fejlesszék kibervédelmi képességeiket, amihez a jogszabály megkísérel egy közösségi szinten egységes sztenderdet is biztosítani„ – mondja Kóczé.

Az IBF egyik fontos feladata pedig az, hogy a kötelezően alkalmazandó információbiztonsági intézkedések a fenyegetettséggel összhangban kerüljenek kialakításra, valamint a rendelkezésre álló büdzsé kereteibe is beleférjenek.  

A kibervédelmi intézkedések kényszerűen lassítják  az üzletet, és a vállalat nagy részétől aktív együttműködést várhatnak el végrehajtásuk során. A belső információbiztonsági felelősnek az üzlet egészét kell figyelembe vennie, amikor a fenyegetettségre adott válaszokról gondolkozik és amikor a helyi IT-csapattal, az üzleti területek vezetőivel, a jogászokkal, a központi (külföldi) irányítással vagy éppen az SZTFH-val működik együtt.

Magyar cégnek magyar NIS2

Annak ellenére, hogy a NIS2 egy Európai Uniós irányelv és célja egy egységes, közös kiberbiztonsági keretrendszer  és védelmi szint megalkotása volt, a tagállamok nem azonos ütemezésben és nem teljesen egységes tartalommal ültetik azt át saját jogrendjükbe.

Egy magyar leányvállalat belső információbiztonsági felelősének  képben kell lennie a "magyar" NIS2-szabályozás specialitásaival is, hogy a más hazai követelmény mellett ezeket is képviselni tudja a globális szinten menedzselt információbiztonsági irányítási rendszer és az ahhoz kapcsolódó szabályozások és eljárásrendek kialakítása és adaptálása során.

A magyarországi illetékességű vállalatok megfelelőssége minden esetben a magyar “Kibertan-törvény”, a magyar intézmények által kiadott végrehajtási rendeletek és módszertani útmutatók alapján, magyar nyelven és magyar auditorok révén kerülnek majd minősítésre vagy éppen elmarasztalásra nem megfelelés esetén.

A felkészülés így minden esetben igényli a hazai operáció aktív közreműködését, a központ által kialakított szabályzatok és rendszerelemek változatlan formában történő felhasználásával.

Kézenfekvő, de nem szerencsés az IT-team tagját delegálni megfelelőségi vezetőnek

Nemzetközi hátterű vállalatcsoportokban egy meglehetősen összetett felelősségi kör vár az információbiztonsági felelősökre, ezért annak teljes kiszervezése nem mindenhol bizonyulhat hatékony megoldásnak.

Ezeknél a társaságoknál célszerűnek tűnhet a helyi megfelelősségi vezető képességeinek és erőforrásainak bővítése, annak érdekében, hogy koordinálni tudja a “Kibertan-törvény” által támasztott új megfelelési elvárásokra való felkészülést is. Ez külső tanácsadók és szakértők igény szerinti bevonásával történhet.

Egy megfelelési vezető helyismerete, meglévő csatornái és elfogadottsága a helyi IT-csapat, a központi IT-irányítás, az üzleti területek és a menedzsment részéről olyan előnyöket jelentenek, amelyekre szükség is lesz a NIS2-információbiztonsági irányítási rendszer bevezetése során, mivel az nagy eséllyel jelentős hatással lesz a vállat jelenlegi folyamatainak nagy részére, és a szervezeti kultúrát is alakítani fogja.

Az IT meghatározó szereplője lesz a változásoknak, de a többi területhez hasonlóan sok szempontból végrehajtó szerepben marad, emiatt nem szerencsés az IT és az információbiztonsági vezetői pozíciók összekapcsolása.

A szakmai mentorálás jó irány lehet

A NIS2 folyamatos fejlődést követel tehát a vállalatoktól a kibervédelmi képességek terén. Ennek során egy hatékonyan működtethető és stabilan auditálható információbiztonsági rendszert kell kialakítaniuk az érintett cégeknek. Ahhoz, hogy a megbízott vezető sikerrel járhasson, nem csak a nemzetközi és a hazai szabályozásokat, de a vállalat belső folyamatait és működését is megfelelő mélységben ismernie kell. „Azt gondoljuk, hogy ez megnehezítheti a NIS2 felkészítés feladatainak teljes körű kiszervezését és inkább a belső kompetenciák fejlesztése irányában tolhatja el cégeket. A megfelelő mentorálás hozzásegítheti a megfelelési vezetőket az új követelményekhez való alkalmazkodáshoz „ – mondja Kóczé Péter.

Extrém időjárás Zalában, bezárnak az iskolák

Felhívást adott ki a Zala Vármegyei Területi Védelmi Bizottság a péntek délelőtt várható jelentős mennyiségű ónos eső miatt; a zalai bíróságok korlátozzák a működésüket, Nagykanizsán a szakképző iskolák online oktatásra állnak át.
2026. 01. 09. 05:00
Megosztás:

Így egyensúlyoznak a 15–24 évesek a munkaerőpiacon Magyarországon és Európában

A magyar foglalkoztatási adatok 2010 után európai és világviszonylatban is nagyon jelentős javulást mutatnak. A foglalkoztatási rátánk az unióban a tagállamok között a második legnagyobb mértékben javult, összességében már Németországgal versenyzünk a 6–7. helyen, de a munkaerőpiacunk struktúrája több ponton eltér a némettől, osztráktól is. A magyar mutató minden szegmensben az unió és az OECD országok átlaga feletti, egyetlen csoportot lehet azonosítani, ahol jelentős növekedés volt ugyan, de még nem értük el az átlagot, ők a fiatalok. Ezt a témát vizsgáltuk meg szerzőtársammal, Varga Mátyás Zsolttal a legutóbbi Polgári Szemlében megjelent cikkünkben.
2026. 01. 09. 04:00
Megosztás:

Mezőgazdasági szempontból kedvező a hó és a hideg

Az elmúlt napokban megérkezett a hó és a hideg, ami kedvező mezőgazdasági szempontból; a legtöbb csapadék is az Alföldön, a jelenleg leginkább csapadékhiányos területeken hullott - írta a HungaroMet csütörtöki agrometeorológiai elemzésében.
2026. 01. 09. 03:30
Megosztás:

A turizmus novemberben is dinamikusan bővült

Tavaly novemberben a szálláshelyeken közel 1,4 millió vendég 3 millió vendégéjszakát töltött el. A vendégek száma 7,9, a vendégéjszakáké 5,8%-kal nagyobb volt az egy évvel korábbinál. 2025. január és november között a turisztikai szálláshelyekre érkezett belföldi vendégek száma 2,8, a külföldieké 11%-kal meghaladta az előző év azonos időszakit. Ez a dinamika a költésekben is megmutatkozik: a Magyarországra érkező külföldi turisták az első 3 negyedévben 11%-kal többet költöttek nálunk, mint 2024 azonos időszakában. Az ágazat bruttó hozzáadott értéke folyamatosan erősödik, ami a szektor gazdasági teljesítményének dinamikus javulását jelzi.
2026. 01. 09. 03:00
Megosztás:

Tanúsítványt hoz létre fogyasztóbarát webáruházaknak a FEOSZ

Tanúsítványt hoz létre fogyasztóbarát webáruházaknak a Fogyasztóvédelmi Egyesületek Országos Szövetsége (FEOSZ) a fogyasztók segítségére - közölte a szövetség csütörtökön az MTI-vel.
2026. 01. 09. 02:30
Megosztás:

Rekordszámú turista kereste fel tavaly a Prágai Várat

Rekordszámú, több mint 2,7 millió turista kereste fel tavaly a Prágai Várat, a Hradzsint, Csehország leglátogatottabb turisztikai célpontját - közölte Natálie Máchová, várat kezelő központ képviselője.
2026. 01. 09. 02:00
Megosztás:

Az Otthon Starttal új, megfizethető lakások tízezrei érkeznek, ez pedig megtörte a lakásárakat is

Az Otthon Starttal új, megfizethető lakások tízezrei érkeznek, ez pedig megtörte a lakásárakat is; Budapesten megindult a lakásárak csökkenése - közölte Panyi Miklós, a Miniszterelnökség parlamenti és stratégiai államtitkára csütörtöki Facebook-bejegyzésében.
2026. 01. 09. 01:30
Megosztás:

Kínai horoszkóp 2026: mit üzen a Ló éve a pénzügyek terén

A kínai horoszkóp 2026 pénzügyi nézőpontból egyértelműen aktív, kockázatokkal és lehetőségekkel teli időszakot vetít előre. A keleti asztrológia szerint a Ló éve következik, amely hagyományosan a gyors döntések, a mozgásban lévő tőke és az önálló pénzügyi stratégiák éveként ismert.
2026. 01. 09. 01:00
Megosztás:

NAK: nehéz feltételekkel kezdődik az év az agráriumban

Az előző év nehéz feltételeket hagyott az agráriumra, a gazdálkodóknak, a mezőgazdasági érdekképviseleteknek és a jogalkotóknak alkalmazkodniuk kell a gyorsan változó kihívásokhoz - mondta a Nemzeti Agrárgazdasági Kamara (NAK) csütörtöki sajtóeseményén Papp Zsolt elnök.
2026. 01. 09. 00:30
Megosztás:

A Binance bevezette az arany- és ezüstperpetual szerződéseket – új hidat épít a kripto és a hagyományos pénzügyek között

Új korszak kezdődhet a kriptokereskedésben: jönnek az örökös arany- és ezüstszerződések a Binance-től.
2026. 01. 08. 23:30
Megosztás:

BKK: forgalomba állt a 26. új CAF-villamos

A sikeres futáspróbákat és a hatósági vizsgát követően átvették és forgalomba állították a 26. új CAF-villamost a fővárosban - közölte a Budapesti Közlekedési Központ (BKK) csütörtökön az MTI-vel.
2026. 01. 08. 23:00
Megosztás:

Erős pénzügyi teljesítmény és felgyorsított stratégiai megvalósítás jellemezte a Pepco Group 2025-ös üzleti évét

A Pepco Group (Pepco Csoport), Európa egyik vezető diszkont kiskereskedelmi vállalata, sikeres üzleti évet zárt, amelyet erős pénzügyi teljesítmény és az új stratégiai keretrendszer gyors és következetes megvalósítása jellemzett. A 2025-ös üzleti évben a Csoport nettó 247 új üzletet nyitott, racionalizálta portfólióját és tovább erősítette a Pepco márkát, mint elsődleges növekedési motort, ezzel stabil alapot teremtve a hosszú távú, fenntartható értékteremtéshez.
2026. 01. 08. 22:30
Megosztás:

Túl a DOGE-on és a SHIB-en? A Digitap és globális pénzügyi alkalmazása lehet 2026 legnagyobb nyertese

A 2025. októberi piaci összeomlást követően mind a DOGE, mind a SHIB árfolyama emelkedésnek indult. Valójában ezek a mémcoin-óriások kétszámjegyű növekedést mutatnak a heti árfolyamgrafikonokon. Néhány ismert influenszer – például Trader Tardigrade és CryptoPulse – pedig merész árfolyam-előrejelzéseket tett.
2026. 01. 08. 22:00
Megosztás:

Összeomlott a Zcash: Lemondott a teljes fejlesztői csapat

2026 első hetében komoly megrázkódtatás érte a kriptovaluta piacot: a Zcash (ZEC) árfolyama brutálisan bezuhant, miután a teljes fejlesztői csapat lemondott. Egyetlen nap alatt 28%-os esés következett be, és ezzel a ZEC újra reflektorfénybe került – sajnos nem pozitív értelemben. De mi vezetett ehhez a fejleményhez, és mi várható a jövőben?
2026. 01. 08. 21:30
Megosztás:

Gyengült a forint csütörtök estére

Gyengült a forint a főbb devizákkal szemben csütörtökön kora estére a bankközi devizapiacon reggelhez képest.
2026. 01. 08. 21:00
Megosztás:

Könnyebben bányászható a Bitcoin: 1,2%-kal csökkent a bányászati nehézség

Január 8-án egy kulcsfontosságú változás történt a Bitcoin hálózatában: automatikus mechanizmusának köszönhetően 1,2%-kal csökkent a bányászati nehézség. Ez az apró, de jelentős módosítás ideiglenes fellélegzést jelent a világ bányászainak, akik napi szinten gondoskodnak a hálózat biztonságáról és működéséről. A kriptovaluta ökoszisztéma egy újabb fontos lépéséhez érkezett – nézzük a részleteket!
2026. 01. 08. 20:30
Megosztás:

A Solana ára elérte a 140 dollárt – Következik a 200 dollár? A Digitap ($TAP) lett január legjobb kriptós előértékesítése

Az, hogy a Solana árfolyama újra elérte a 140 dollárt, annak a jele, hogy a piac szerint visszatért a kripto, és újra a kockázatvállalás van nyeregben. A nagy kapitalizációjú coinok is jól teljesítenek: a BTC meghaladta a 94 000 dollárt, míg az ETH áttörte a 3 200 dolláros szintet. A 2025-ös év gyenge zárása után az idei év máris sokkal kedvezőbben indul, és elindult a verseny, hogy megtaláljuk a legjobb kriptovalutákat a következő bikafutam során.
2026. 01. 08. 20:00
Megosztás:

Tavaly 7,4 százalékkal nőtt az új személyautók értékesítése Csehországban

Tavaly 248 719 új személyautót adtak el Csehországban, 7,4 százalékkal többet, mint 2024-ben - közölte a cseh autóipari szövetség csütörtökön Prágában.
2026. 01. 08. 19:30
Megosztás:

Újra őrület a mémcoinok körül – 8 milliárd dolláros rali és növekvő ETF-láz mozgatja meg a piacot

Az év eleje ismét fellendítette a mémcoinokat: 2026 januárjában ismét a figyelem középpontjába kerültek a mémcoinok, miután a kiskereskedelmi kriptobefektetők visszatérésével látványos áremelkedést produkáltak a szektor legismertebb szereplői. Mindössze néhány nap leforgása alatt közel 8 milliárd dollárral nőtt a mémcoinok piaci értéke – ezzel a szektor komoly visszapattanást mutat a 2025-ös mélypontokról.
2026. 01. 08. 19:00
Megosztás:

A költségvetés 2025-ben minden szükséges forrást biztosított a családokat, nyugdíjasokat és hazai kkv-kat támogató kormányzati programokhoz

Magyarország pénzügyei rendezettek, így a Kormány 2025-ben is minden szükséges forrást előteremtett az olyan családokat, nyugdíjasokat, fiatalokat és vállalkozásokat támogató programokhoz, mint például: a fix 3%-os Otthon Start Program, a fix 3%-os kkv hitel, a családi adókedvezmény megemelése, a háromgyermekes anyák szja-mentessége, a nyugdíjasok 30 ezer forintos élelmiszer-utalványa, vagy a Demján Sándor Program.
2026. 01. 08. 18:30
Megosztás: