NIS2: ki legyen az információs rendszerek biztonságáért felelős személy?

A kiberbiztonsági tanúsításról és a kiberbiztonsági felügyeletről szóló „Kibertan-törvény” hatálybalépésével kezdetét vette Magyarországon is az EU új NIS2 (Network Information System v2) irányelvének átültetése a hazai jogrendbe. Ezek az információvédelmi követelmények minden eddiginél szélesebb kört érintenek, az előzetes becslések alapján közvetlenül 2500-3000 társaság került a hatálya alá. Az érintett cégeknek 2024. június 30-ig már csak alig két hónap áll rendelkezésükre, hogy bejelentkezzenek a Szabályozott Tevékenységek Felügyeleti Hatóságához (SZFTH). A regisztráció során adminisztratív és technikai jellegű cégadatok megadása mellett az információs rendszerek biztonságáért felelős személy (IBF) adatait és elérhetőségét is fel kell tüntetni. Kóczé Péter a Grant Thornton nemzetközi üzleti- és adótanácsadó cég digitális üzletágának vezetője segít átgondolni, hogy mi alapján válasszuk ki a cég számára optimális megoldást.

NIS2: ki legyen az információs rendszerek biztonságáért felelős személy?

IBF: Ki legyen a felelős?

Az SZFTH-regisztráció során az egyik legfontosabb kérdés az  IBF kijelölése. „Meglátásunk szerint a nemzetközi hátterű cégek számára még úgy is nehéz ez a döntés, hogy a “Kibertan-törvény” nem fogalmaz meg semmilyen konkrét elvárást és követelményt a kijelölt felelős személyével kapcsolatban, valamint kimondottan lehetővé teszi a pozíció betöltését akár külső szakértő bevonásával is „ –  mondja Kóczé Péter a Grant Thornton nemzetközi üzleti- és adótanácsadó cég digitális üzletágának vezetője.

Az IBF kiszervezése csak részben megoldás a nemzetközi hátterű vállalatoknak

Az információbiztonsági felelős kiszervezése elsőre racionális megoldásnak tűnhet akkor, amikor házon belül nem állnak rendelkezésre a betöltéséhez szükséges szakmai ismeretek, tapasztalatok vagy erőforrások. A tapasztalatok mégis azt mutatják, hogy sok vállalatnál ennek ellenére a belső munkatársak közül regisztrálnak az SZTFH űrlapján információbiztonsági felelőst.

Miért felel az IBF?    

Az IBF elsődleges feladata:

- a kiberbiztonsági események kockázatának csökkentése, valamint
- az azok felfedezéséig eltelt idő lerövidítése.

A kiberbiztonsági események rendszerint a cég adatvagyonának megszerzésére irányulnak. Az incidensek súlyosságát csak tovább növeli az, hogy sok esetben a lopási kísérlet következtében a szolgáltatás teljes vagy részleges leállásával, vagy akár a teljes üzleti tevékenység felfüggesztésével is számolni kell, ami minden esetben legalább jelentős, de néha akár katasztrofális következményekkel is járhat egy vállalat működésével kapcsolatban.

A kiberbiztonsági események valószínűségének csökkentése mellett az ezekből fakadó ártalmak csökkentése jelenti tulajdonképpen a vállalat védekező- és ellenállóképességét, melyet

- korlátok bevezetésével,
- szabályok alkotásával,
- eszközök bevetésével és
- képzések szervezésével növelhet.

„A NIS2 újdonsága épp abban rejlik, hogy az érintett vállalatok rá lesznek kényszerítve arra, hogy a fentiek mentén folyamatosan fejlesszék kibervédelmi képességeiket, amihez a jogszabály megkísérel egy közösségi szinten egységes sztenderdet is biztosítani„ – mondja Kóczé.

Az IBF egyik fontos feladata pedig az, hogy a kötelezően alkalmazandó információbiztonsági intézkedések a fenyegetettséggel összhangban kerüljenek kialakításra, valamint a rendelkezésre álló büdzsé kereteibe is beleférjenek.  

A kibervédelmi intézkedések kényszerűen lassítják  az üzletet, és a vállalat nagy részétől aktív együttműködést várhatnak el végrehajtásuk során. A belső információbiztonsági felelősnek az üzlet egészét kell figyelembe vennie, amikor a fenyegetettségre adott válaszokról gondolkozik és amikor a helyi IT-csapattal, az üzleti területek vezetőivel, a jogászokkal, a központi (külföldi) irányítással vagy éppen az SZTFH-val működik együtt.

Magyar cégnek magyar NIS2

Annak ellenére, hogy a NIS2 egy Európai Uniós irányelv és célja egy egységes, közös kiberbiztonsági keretrendszer  és védelmi szint megalkotása volt, a tagállamok nem azonos ütemezésben és nem teljesen egységes tartalommal ültetik azt át saját jogrendjükbe.

Egy magyar leányvállalat belső információbiztonsági felelősének  képben kell lennie a "magyar" NIS2-szabályozás specialitásaival is, hogy a más hazai követelmény mellett ezeket is képviselni tudja a globális szinten menedzselt információbiztonsági irányítási rendszer és az ahhoz kapcsolódó szabályozások és eljárásrendek kialakítása és adaptálása során.

A magyarországi illetékességű vállalatok megfelelőssége minden esetben a magyar “Kibertan-törvény”, a magyar intézmények által kiadott végrehajtási rendeletek és módszertani útmutatók alapján, magyar nyelven és magyar auditorok révén kerülnek majd minősítésre vagy éppen elmarasztalásra nem megfelelés esetén.

A felkészülés így minden esetben igényli a hazai operáció aktív közreműködését, a központ által kialakított szabályzatok és rendszerelemek változatlan formában történő felhasználásával.

Kézenfekvő, de nem szerencsés az IT-team tagját delegálni megfelelőségi vezetőnek

Nemzetközi hátterű vállalatcsoportokban egy meglehetősen összetett felelősségi kör vár az információbiztonsági felelősökre, ezért annak teljes kiszervezése nem mindenhol bizonyulhat hatékony megoldásnak.

Ezeknél a társaságoknál célszerűnek tűnhet a helyi megfelelősségi vezető képességeinek és erőforrásainak bővítése, annak érdekében, hogy koordinálni tudja a “Kibertan-törvény” által támasztott új megfelelési elvárásokra való felkészülést is. Ez külső tanácsadók és szakértők igény szerinti bevonásával történhet.

Egy megfelelési vezető helyismerete, meglévő csatornái és elfogadottsága a helyi IT-csapat, a központi IT-irányítás, az üzleti területek és a menedzsment részéről olyan előnyöket jelentenek, amelyekre szükség is lesz a NIS2-információbiztonsági irányítási rendszer bevezetése során, mivel az nagy eséllyel jelentős hatással lesz a vállat jelenlegi folyamatainak nagy részére, és a szervezeti kultúrát is alakítani fogja.

Az IT meghatározó szereplője lesz a változásoknak, de a többi területhez hasonlóan sok szempontból végrehajtó szerepben marad, emiatt nem szerencsés az IT és az információbiztonsági vezetői pozíciók összekapcsolása.

A szakmai mentorálás jó irány lehet

A NIS2 folyamatos fejlődést követel tehát a vállalatoktól a kibervédelmi képességek terén. Ennek során egy hatékonyan működtethető és stabilan auditálható információbiztonsági rendszert kell kialakítaniuk az érintett cégeknek. Ahhoz, hogy a megbízott vezető sikerrel járhasson, nem csak a nemzetközi és a hazai szabályozásokat, de a vállalat belső folyamatait és működését is megfelelő mélységben ismernie kell. „Azt gondoljuk, hogy ez megnehezítheti a NIS2 felkészítés feladatainak teljes körű kiszervezését és inkább a belső kompetenciák fejlesztése irányában tolhatja el cégeket. A megfelelő mentorálás hozzásegítheti a megfelelési vezetőket az új követelményekhez való alkalmazkodáshoz „ – mondja Kóczé Péter.

IT-karrier Magyarországon: nem csak a fővárosban pörög a piac

Ha informatikai pályáról van szó, sokáig szinte automatikusan Budapest jutott eszünkbe. A multinacionális cégek, a startup-ökoszisztéma, a nemzetközi fejlesztőközpontok mind a fővároshoz kötődtek. Az IT-karrier egyet jelentett a budapesti költözéssel, vagy legalábbis a rendszeres ingázással. Az elmúlt években azonban látványosan átalakult a piac.
2026. 02. 26. 20:30
Megosztás:

Rekordösszegű agrártámogatások erősítik a magyar gazdákat

A kormány célja, hogy márciusig a beruházási intézkedésekhez kapcsolódó kötelezettségvállalások összege elérje az 1000 milliárd forintot - jelentett ki Tállai András, az Agrárminisztérium parlamenti államtitkára, a Borsod Agroker Zrt. csütörtöki agrárkonferenciáján Miskolcon a tárca MTI-nek küldött közleménye szerint.
2026. 02. 26. 20:00
Megosztás:

A kecskeméti Mercedes-gyár munkavállalóinak száma elérte az ötezret

A kecskeméti Mercedes-gyár tovább bővül; az idén már 140 új munkatársat vettek fel, így a létszám elérte az ötezer főt - jelentette be Jens Bühler, a Mercedes-Benz Manufacturing Hungary Kft. ügyvezetője és gyárigazgatója csütörtökön Kecskeméten.
2026. 02. 26. 19:30
Megosztás:

Buterin 4 éves mesterterve: villámgyors és kvantumálló lehet az Ethereum

Radikális gyorsulás és kvantumbiztos jövő – az Ethereum következő négy éve alapjaiban írhatja át a hálózat működését. Vitalik Buterin részletes ütemtervet vázolt fel, amely a blokkok előállítását másodpercek alá szorítaná, miközben a láncot a kvantumszámítógépek fenyegetésére is felkészítené.
2026. 02. 26. 19:00
Megosztás:

Foglaló vagy előleg? A különbség, ami vitánál mindent eldönthet

Ingatlanvásárlásnál szinte mindig felmerül az előleg vagy foglaló kérdése. Sokan azt hiszik, ugyanazt jelenti a kettő, de ez tévedés. Egy jogvita esetén pont ezen múlhat, hogy visszakapod-e a pénzed, vagy végleg búcsút inthetsz neki. Tudd meg, mit vállalsz, mielőtt aláírsz bármit!
2026. 02. 26. 18:30
Megosztás:

Hatéves csúcs is megdőlt a magyar lakásépítésben, és még csak most jön a java!

Több mint 28 ezer új lakásra adtak ki építési engedélyt Magyarországon 2025-ben, ez 37%-kal volt magasabb a 2024-es adatnál. Közben a használatba vételi engedélyek száma 9 százalékkal esett vissza, így alig 12 ezer lakás készült el az országban. Nem csak a budapesti piac indult élénkülésnek, a megyei jogú városokban például hatéves csúcs dőlt meg az építési engedélyek számában. Az igazi piaci felfutás pedig csak most indulhat be, hiszen tavaly egy sor olyan kormányzati program indult, melyek a kínálat élénkülését célozzák – mutat rá friss elemzésében az OTP Ingatlanpont.
2026. 02. 26. 18:00
Megosztás:

1 milliárd TPS az AI-korszak küszöbén? A Stripe szerint brutális skálázás vár a blokkláncokra

Az AI-ügynökök (AI agents) hamarosan az internet fő tranzakciókezelőivé válhatnak – és ez olyan terhelést zúdíthat a blokkláncokra, amire a jelenlegi infrastruktúra egyszerűen nincs felkészülve. A Stripe vezetői szerint akár másodpercenként 1 milliárd tranzakció (1B TPS) is szükséges lehet a jövőben.
2026. 02. 26. 17:30
Megosztás:

Üzembe helyezték az Alteo új villamosenergia-tárolóját Győrben

Üzembe helyezték az Alteo új, mintegy 100 megawattóra (MWh) kapacitású villamosenergia-tárolóját Győrben, amely az eddig átadott legnagyobb ipari energiatároló Magyarországon, a most átadott energiatároló a beépített magyar tárolói teljesítmény mintegy egyötödét adja - közölte a Alteo csütörtökön az MTI-vel.
2026. 02. 26. 17:00
Megosztás:

Újabb rádióműsorok készülhetnek a médiatanács támogatásával

Megközelítőleg 90 millió forint támogatást szavazott meg rádióműsorok készítésére a Nemzeti Média- és Hírközlési Hatóság (NMHH) Médiatanácsa. Emellett a hatóság a klasszifikációs rendelkezések megsértése miatt egy újabb ügyben fordult a luxemburgi társhatósághoz - közölte a hatóság kommunikációs igazgatósága csütörtökön az MTI-vel.
2026. 02. 26. 16:30
Megosztás:

200 milliárd forinttal emelkedik a Demján Sándor Program EXIM-es konstrukcióinak keretösszege

Újabb 200 milliárd forinttal növeli a Kormány az EXIM Magyarország Demján Sándor Programban elérhető finanszírozási termékeinek keretösszegét, amely így összesen 900 milliárd forintra bővül. A keretemelés célja, hogy a hazai kis- és középvállalkozások kedvező feltételek mellett juthassanak fejlesztéseiket és működésüket támogató forrásokhoz a jelenlegi piaci környezetben is, ezzel erősítve versenyképességüket, valamint exportpiaci jelenlétüket.
2026. 02. 26. 16:00
Megosztás:

A csendes stabilcoin-forradalom: Tőkeátrendeződés a kriptopiacon

„A kriptó haldoklik!” – ez a szlogen az elmúlt hetekben többször is megjelent a közbeszédben. Valóban, ha kizárólag a legismertebb kriptovaluták árfolyamát nézzük, könnyen támadhat ilyen benyomásunk.
2026. 02. 26. 15:30
Megosztás:

Prémium SUV-ok előretörése: ennyit változott egy év alatt a német mezőny élvonala

Jelentős szerkezeti átrendeződés látható a német prémium márkák között a hazai használtautó piacon 2025 és 2026 januárját összehasonlítva. Míg egy évvel ezelőtt még a BMW 3-as sorozat vezette a toplistát 8 200 érdeklődéssel, addig 2026 januárjára a BMW X-sorozat került az élre 6 600 érdeklődéssel. A 3-as iránti kereslet egy év alatt közel 29%-kal csökkent, így a második helyre szorult vissza. A változás jól mutatja, hogy a prémium szegmensben a SUV-vonal végleg átvette a vezető szerepet a klasszikus szedánoktól.
2026. 02. 26. 15:00
Megosztás:

Az Erste Csoportnál folytatódott az erős növekedés a lakossági és vállalati üzletágban

Az Erste Csoport sikeres 2025-ös pénzügyi évre tekinthet vissza. A bankcsoport 3,5 milliárd eurós nettó eredményt ért el (2024: 3,1 milliárd euró). A növekedést elsősorban a lakossági és vállalati szegmens további bővülése alapozta meg, de egyszeri tételek is szerepet játszottak benne. A nettó eredmény kétharmadát a csoport Ausztrián kívüli leánybankjai adták. A CET1 ráta jelentősen, 19,3 százalékra emelkedett, stabil tőkehelyzetet biztosítva a lengyelországi akvizícióhoz.
2026. 02. 26. 14:30
Megosztás:

Kínálati fordulat jellemezheti a lakáspiacot 2026-ban

Kedvezőnek ígérkeznek a lakáspiac idei kilátásai Magyarországon: az építési engedélyek számának látványos növekedése és a fokozódó fejlesztői aktivitás a kínálat erősödését vetíti előre. Mindeközben a támogatott hitelkonstrukciók továbbra is segíthetik a vásárlókat, a lakásárak emelkedésének üteme pedig várhatóan mérséklődik a tavalyi szinthez képest – derül ki az MBH Jelzálogbank 2026-os lakáspiaci prognózisából.
2026. 02. 26. 14:00
Megosztás:

Március elejéig használható a Webes Ügysegéd az egyéni vállalkozók bejelentéseire

Február közepén élesedett a Vállalkozói Ügysegéd, amely a NAV Ügyfélportál (ÜPO) részeként az egyéni vállalkozók bejelentéseinek kezelésére szolgál, és ezeknél az ügyintézéseknél átveszi a Webes Ügysegéd szerepét, március 1-ig a régi felület, a Webes Ügysegéd is használható, de ott ezután már nem lehet ilyen bejelentést indítani - hívta fel a figyelmet csütörtökön a Nemzeti Adó- és Vámhivatal (NAV) csütörtökön az MTI-nek küldött közleményében.
2026. 02. 26. 13:30
Megosztás:

2026-ot is lendületesen kezdte a hazai turizmus

2025-ben rekordévet zárt a hazai turizmus, a minden korábbinál nagyobb számú – 20 millió – vendég, minden korábbinál több, mintegy 47 millió vendégéjszakát töltött a magyarországi szálláshelyeken. Az idei év is jól indult, januárban a vendégek száma 5,3 százalékkal, míg az általuk eltöltött éjszakáké 3,6 százalékkal bővült az előző év azonos időszakához képest, ez kedvező kiindulási alap, hogy 2026-ban tovább nőjön a hazai turizmus. A kormány ezt olyan intézkedésekkel erősíti, mint a fix 2,5%-os kamatozású KTH Start-hitel, a KTH Start 2=3 akció, valamint az 5+1 pontból álló vendéglátóipari akcióterv.
2026. 02. 26. 13:00
Megosztás:

A WLFI új staking modellt és USD1-ösztönzőket vezetne be

A Trump család támogatását élvező kriptovállalkozás, a World Liberty Financial (WLFI) új javaslatot terjesztett elő, amely egyszerre reformálná a governance rendszert és pörgetné fel a saját stabilcoinja, az USD1 használatát. A terv középpontjában egy 180 napos staking alapú szavazási modell és célzott DeFi-ösztönzők állnak – mindezt egy olyan piacon, ahol továbbra is az USDC és az USDT dominál.
2026. 02. 26. 12:30
Megosztás:

Újból elérhető a lakossági távhőpályázat

Csütörtöktől újból elérhető a lakossági távhőpályázat - jelentette be hivatalos Facebook-oldalán az Energiaügyi Minisztérium (EM).
2026. 02. 26. 12:00
Megosztás:

A nettó keresetek jobban emelkednek mint a bruttók

Hónapok óta az látható, hogy a nettó keresetek nagyobb arányban növekednek, mint a bruttók - jelentette ki a Nemzetgazdasági Minisztérium (NGM) foglalkoztatáspolitikáért felelős államtitkára csütörtökön az M1 aktuális csatornán.
2026. 02. 26. 11:30
Megosztás:

Átlépte az 1 billió dollárt az Aave hitelezése

Az RWA-piacok megnyitása új korszakot indíthat a DeFi-ben. Az Aave történelmi mérföldkőhöz érkezett: a protokoll kumulatív hitelezési volumene meghaladta az 1 billió dollárt, miközben elindult a Horizon nevű, intézményi szereplőkre szabott RWA-piac. A rekord nemcsak a decentralizált hitelezés (DeFi lending) iránti tartós keresletet mutatja, hanem azt is, hogy az on-chain hitelpiac egyre szorosabban kapcsolódik a hagyományos pénzügyi szektorhoz (TradFi).
2026. 02. 26. 11:00
Megosztás: