NIS2: ki legyen az információs rendszerek biztonságáért felelős személy?

A kiberbiztonsági tanúsításról és a kiberbiztonsági felügyeletről szóló „Kibertan-törvény” hatálybalépésével kezdetét vette Magyarországon is az EU új NIS2 (Network Information System v2) irányelvének átültetése a hazai jogrendbe. Ezek az információvédelmi követelmények minden eddiginél szélesebb kört érintenek, az előzetes becslések alapján közvetlenül 2500-3000 társaság került a hatálya alá. Az érintett cégeknek 2024. június 30-ig már csak alig két hónap áll rendelkezésükre, hogy bejelentkezzenek a Szabályozott Tevékenységek Felügyeleti Hatóságához (SZFTH). A regisztráció során adminisztratív és technikai jellegű cégadatok megadása mellett az információs rendszerek biztonságáért felelős személy (IBF) adatait és elérhetőségét is fel kell tüntetni. Kóczé Péter a Grant Thornton nemzetközi üzleti- és adótanácsadó cég digitális üzletágának vezetője segít átgondolni, hogy mi alapján válasszuk ki a cég számára optimális megoldást.

NIS2: ki legyen az információs rendszerek biztonságáért felelős személy?

IBF: Ki legyen a felelős?

Az SZFTH-regisztráció során az egyik legfontosabb kérdés az  IBF kijelölése. „Meglátásunk szerint a nemzetközi hátterű cégek számára még úgy is nehéz ez a döntés, hogy a “Kibertan-törvény” nem fogalmaz meg semmilyen konkrét elvárást és követelményt a kijelölt felelős személyével kapcsolatban, valamint kimondottan lehetővé teszi a pozíció betöltését akár külső szakértő bevonásával is „ –  mondja Kóczé Péter a Grant Thornton nemzetközi üzleti- és adótanácsadó cég digitális üzletágának vezetője.

Az IBF kiszervezése csak részben megoldás a nemzetközi hátterű vállalatoknak

Az információbiztonsági felelős kiszervezése elsőre racionális megoldásnak tűnhet akkor, amikor házon belül nem állnak rendelkezésre a betöltéséhez szükséges szakmai ismeretek, tapasztalatok vagy erőforrások. A tapasztalatok mégis azt mutatják, hogy sok vállalatnál ennek ellenére a belső munkatársak közül regisztrálnak az SZTFH űrlapján információbiztonsági felelőst.

Miért felel az IBF?    

Az IBF elsődleges feladata:

- a kiberbiztonsági események kockázatának csökkentése, valamint
- az azok felfedezéséig eltelt idő lerövidítése.

A kiberbiztonsági események rendszerint a cég adatvagyonának megszerzésére irányulnak. Az incidensek súlyosságát csak tovább növeli az, hogy sok esetben a lopási kísérlet következtében a szolgáltatás teljes vagy részleges leállásával, vagy akár a teljes üzleti tevékenység felfüggesztésével is számolni kell, ami minden esetben legalább jelentős, de néha akár katasztrofális következményekkel is járhat egy vállalat működésével kapcsolatban.

A kiberbiztonsági események valószínűségének csökkentése mellett az ezekből fakadó ártalmak csökkentése jelenti tulajdonképpen a vállalat védekező- és ellenállóképességét, melyet

- korlátok bevezetésével,
- szabályok alkotásával,
- eszközök bevetésével és
- képzések szervezésével növelhet.

„A NIS2 újdonsága épp abban rejlik, hogy az érintett vállalatok rá lesznek kényszerítve arra, hogy a fentiek mentén folyamatosan fejlesszék kibervédelmi képességeiket, amihez a jogszabály megkísérel egy közösségi szinten egységes sztenderdet is biztosítani„ – mondja Kóczé.

Az IBF egyik fontos feladata pedig az, hogy a kötelezően alkalmazandó információbiztonsági intézkedések a fenyegetettséggel összhangban kerüljenek kialakításra, valamint a rendelkezésre álló büdzsé kereteibe is beleférjenek.  

A kibervédelmi intézkedések kényszerűen lassítják  az üzletet, és a vállalat nagy részétől aktív együttműködést várhatnak el végrehajtásuk során. A belső információbiztonsági felelősnek az üzlet egészét kell figyelembe vennie, amikor a fenyegetettségre adott válaszokról gondolkozik és amikor a helyi IT-csapattal, az üzleti területek vezetőivel, a jogászokkal, a központi (külföldi) irányítással vagy éppen az SZTFH-val működik együtt.

Magyar cégnek magyar NIS2

Annak ellenére, hogy a NIS2 egy Európai Uniós irányelv és célja egy egységes, közös kiberbiztonsági keretrendszer  és védelmi szint megalkotása volt, a tagállamok nem azonos ütemezésben és nem teljesen egységes tartalommal ültetik azt át saját jogrendjükbe.

Egy magyar leányvállalat belső információbiztonsági felelősének  képben kell lennie a "magyar" NIS2-szabályozás specialitásaival is, hogy a más hazai követelmény mellett ezeket is képviselni tudja a globális szinten menedzselt információbiztonsági irányítási rendszer és az ahhoz kapcsolódó szabályozások és eljárásrendek kialakítása és adaptálása során.

A magyarországi illetékességű vállalatok megfelelőssége minden esetben a magyar “Kibertan-törvény”, a magyar intézmények által kiadott végrehajtási rendeletek és módszertani útmutatók alapján, magyar nyelven és magyar auditorok révén kerülnek majd minősítésre vagy éppen elmarasztalásra nem megfelelés esetén.

A felkészülés így minden esetben igényli a hazai operáció aktív közreműködését, a központ által kialakított szabályzatok és rendszerelemek változatlan formában történő felhasználásával.

Kézenfekvő, de nem szerencsés az IT-team tagját delegálni megfelelőségi vezetőnek

Nemzetközi hátterű vállalatcsoportokban egy meglehetősen összetett felelősségi kör vár az információbiztonsági felelősökre, ezért annak teljes kiszervezése nem mindenhol bizonyulhat hatékony megoldásnak.

Ezeknél a társaságoknál célszerűnek tűnhet a helyi megfelelősségi vezető képességeinek és erőforrásainak bővítése, annak érdekében, hogy koordinálni tudja a “Kibertan-törvény” által támasztott új megfelelési elvárásokra való felkészülést is. Ez külső tanácsadók és szakértők igény szerinti bevonásával történhet.

Egy megfelelési vezető helyismerete, meglévő csatornái és elfogadottsága a helyi IT-csapat, a központi IT-irányítás, az üzleti területek és a menedzsment részéről olyan előnyöket jelentenek, amelyekre szükség is lesz a NIS2-információbiztonsági irányítási rendszer bevezetése során, mivel az nagy eséllyel jelentős hatással lesz a vállat jelenlegi folyamatainak nagy részére, és a szervezeti kultúrát is alakítani fogja.

Az IT meghatározó szereplője lesz a változásoknak, de a többi területhez hasonlóan sok szempontból végrehajtó szerepben marad, emiatt nem szerencsés az IT és az információbiztonsági vezetői pozíciók összekapcsolása.

A szakmai mentorálás jó irány lehet

A NIS2 folyamatos fejlődést követel tehát a vállalatoktól a kibervédelmi képességek terén. Ennek során egy hatékonyan működtethető és stabilan auditálható információbiztonsági rendszert kell kialakítaniuk az érintett cégeknek. Ahhoz, hogy a megbízott vezető sikerrel járhasson, nem csak a nemzetközi és a hazai szabályozásokat, de a vállalat belső folyamatait és működését is megfelelő mélységben ismernie kell. „Azt gondoljuk, hogy ez megnehezítheti a NIS2 felkészítés feladatainak teljes körű kiszervezését és inkább a belső kompetenciák fejlesztése irányában tolhatja el cégeket. A megfelelő mentorálás hozzásegítheti a megfelelési vezetőket az új követelményekhez való alkalmazkodáshoz „ – mondja Kóczé Péter.

Legjobb kriptovaluta vétel 2026-ban: Miért jobb a Digitap ($TAP) KYC-mentes Visa kártyája, mint az XRP a globális költések terén

A magánélet-központú pénzügyek többé nem számítanak rétegpiacnak. Ahogy a szabályozás szigorodik és a belépési folyamatok egyre bonyolultabbá válnak, egyre többen keresnek egyszerű módot arra, hogy kriptót költhessenek anélkül, hogy lemondanának az irányításról.
2026. 01. 13. 20:00
Megosztás:

Hatályba lépett Romániában az önkéntes katonai szolgálat bevezetésének jogi kerete

Hatályba lépett Romániában az önkéntes katonai szolgálat bevezetésének jogi kerete, miután Nicusor Dan államfő kihirdette a honvédelmi felkészítésről szóló törvény módosítását - közölte kedden a Digi24.ro hírportál.
2026. 01. 13. 19:30
Megosztás:

Menesztette az ukrán parlament a védelmi minisztert

Az ukrán parlament megszavazta kedden Denisz Smihal felmentését a védelmi miniszteri tisztségéből - számoltak be ukrán hírügynökségek.
2026. 01. 13. 19:00
Megosztás:

Így nőttek tavaly az árak Magyarországon

2025. decemberben a fogyasztói árak átlagosan 3,3 százalékkal haladták meg az egy évvel korábbiakat, 0,1 százalékkal pedig az előző haviakat. 2025-ben átlagosan 4,4 százalékkal emelkedtek az árak az előző évhez képest - közölte a Központi Statisztikai Hivatal (KSH) kedden.
2026. 01. 13. 18:30
Megosztás:

Közép- és Kelet-Európa 2026-ban is a kontinens egyik leggyorsabban növekvő régiója

Közép- és Kelet-Európa 2026-ban várhatóan lehagyja Nyugat-Európát: a gazdasági növekedés, a beruházások és a háztartások vagyonának gyarapodása új lendületet vesz
2026. 01. 13. 18:00
Megosztás:

Nyomás az ALDI-ba vásárolni, ilyen ritkán van, mint most…

Az ALDI tovább folytatja az árcsökkentést: 12-féle friss sertéshús árát mérsékli 2026. január 15-től, átlagosan több mint 7%-kal. Az ALDI az egy héttel korábbi tejtermék-árcsökkentési intézkedése után januárban már második alkalommal mérsékli számos termék fogyasztói árát.
2026. 01. 13. 17:30
Megosztás:

Csökken az infláció, de az év eleji adatokat még látni kellene a kamatcsökkentéshez

Tovább mérséklődött az infláció decemberben, a novemberi 3,8% után a fogyasztói árak decemberben 3,3%-kal haladták meg az egy évvel korábbi szintet idehaza, ami megfelelt várakozásunknak és az elemzői konszenzusnak.
2026. 01. 13. 17:00
Megosztás:

Budapest Airport: extrém időjárással szembesültek a Liszt Ferenc nemzetközi repülőtéren

Extrém időjárási körülményekkel szembesültek kedden a hajnali órákban a budapesti repülőtéren, hajnal három óra óta havazott, majd ez a kora reggeli órákban ónos esőre váltott a reptér környezetében is, ezért 10 óra 25 perckor elrendelték biztonsági okok miatt a repülőtérzárat, majd 13 órakor mindkét pályával újra nyitott a légikikötő - mondta Valentínyi Katalin, a Budapest Airport kommunikációs és kormányzati kapcsolatok vezérigazgató-helyettese a Liszt Ferenc repülőtéren tartott sajtótájékoztatón.
2026. 01. 13. 16:30
Megosztás:

Árkorrekció mellett is erős maradt a lakáshitelezés

Rekordaktivitás jellemezte a lakáshitelezési piacot 2025-ben: a lakáscélú jelzáloghitelek volumene megközelítette a 2000 milliárd forintot, ami 48 százalékkal haladja meg az előző év szintjét. A jelentős bővülés úgy ment végbe, hogy közben 2025 utolsó negyedévében az ingatlanpiacon már árkorrekció és mérsékeltebb forgalom volt tapasztalható – ez a kettősség új szakaszba lépő piacot jelez a Credipass szakértői szerint.
2026. 01. 13. 15:30
Megosztás:

A magyar házak rejtett válsága: amikor az aszály már az otthonokat veszélyezteti

Az elmúlt évek extrém aszályos időszakai nemcsak a mezőgazdaságot, hanem egyre több magyar lakóingatlant is érintenek. Szakemberek szerint csendes, de országos léptékű épületkárosodási folyamat zajlik, amelynek jeleit sok tulajdonos még mindig alábecsüli vagy félreérti.
2026. 01. 13. 15:00
Megosztás:

A Bitcoin szuperciklus küszöbén állhat – új korszak kezdődik a kriptopiacon?

A Fidelity szerint a Bitcoin történelmi négyéves ciklusai megváltozhatnak, és a piac egy új, úgynevezett „szuperciklusba” léphet. Ez az új szakasz hosszabb, tartósabb csúcsokat és enyhébb visszahúzódásokat hozhat – szakítva a korábbi halvingszabályokkal.
2026. 01. 13. 14:30
Megosztás:

Megindult a kőolajszállítás Szerbiába Horvátország felől

Kedd éjszaka megindult a kőolajszállítás az Adria-kőolajvezetéken (JANAF) keresztül a pancsovai finomítóba.
2026. 01. 13. 14:00
Megosztás:

Wizz Air: folyamatosan figyeljék a járatinformációkat az utasok

A Wizz Air több járatát is érintette a rendkívüli időjárási helyzet, kedden délelőtt a légitársaság 5, Ferihegyre tartó repülőgépe kényszerült másik repülőtéren landolni, a még el nem indított, Budapestre tartó járatok pedig a kiinduló állomáson várakoznak, amíg a gép budapesti fogadása nem biztosított. A légitársaság arra kéri az utasait, hogy akik közvetlenül a Wizz Airnél foglaltak, folyamatosan figyeljék a mobilalkalmazásban, e-mailen, SMS-ben érkező járatinformációkat.
2026. 01. 13. 13:30
Megosztás:

Nógrád vármegyében is megjelent a madárinfluenza

Nógrád vármegyében egy tenyészlúd-tartó telepen magas patogenitású madárinfluenza vírus jelenlétét igazolta a Nemzeti Élelmiszerlánc-biztonsági Hivatal (Nébih) laboratóriuma. Az érintett állomány felszámolása folyamatban van. Kiemelten fontos a járványügyi előírások maradéktalan betartása hazánkban.
2026. 01. 13. 13:00
Megosztás:

Operatív törzs: keleten jelentősebb havazás, nyugaton inkább eső várható kedden

A Budapest-Békéscsaba tengelytől keletre jelentős havazásra lehet számítani kedden napközben, ettől nyugatabbra eső fordulhat elő - mondta a HungaroMet Zrt. vezérigazgatója az operatív törzs kedd délelőtti sajtótájékoztatóján Budapesten.
2026. 01. 13. 12:30
Megosztás:

Ezért veri meg a Xiaomi az Apple-t és a Samsungot 2026-ban

A Xiaomi 2026-ra a világ egyik legmeghatározóbb technológiai vállalatává válhat, miközben az Apple és a Samsung kénytelen lesz alkalmazkodni a kínai óriás tempójához. A pekingi székhelyű cég nemcsak okostelefonokat gyárt, hanem egy teljes ökoszisztémát épít, amely az elektromos autóktól a viselhető eszközökig terjed. Lei Jun, a vállalat alapítója öt évvel ezelőtt még úgy érezte, hogy az Apple és a Samsung legyőzhetetlen hegyek, ma viszont már magabiztosan veszi fel a versenyt velük.
2026. 01. 13. 12:00
Megosztás:

Hoskinson ultimátuma: az USA vezetése elveszítheti a kriptó jövőjét, ha nem lép időben

Charles Hoskinson, a Cardano alapítója és a kriptovaluta-ipar egyik legismertebb alakja, kemény kritikával illette az amerikai kormányzat kriptopénzekkel kapcsolatos politikáját. Véleménye szerint az Egyesült Államok politikai vezetése alkalmatlannak tűnik arra, hogy időben elfogadja a szükséges szabályozási kereteket. Ha a döntéshozók továbbra is késlekednek, Hoskinson szerint az ország végleg elveszítheti a lehetőséget arra, hogy érdemi szerepet töltsön be a globális kriptoforradalomban.
2026. 01. 13. 11:30
Megosztás:

Tavaly nőtt a chipgyártók bevétele

Tavaly 793,4 milliárd dollár értékben adtak el félvezetőket világszerte, ami 21 százalékos növekedés 2024-hez képest - áll a Gartner amerikai technológiai piackutató honlapjára hétfőn fölkerült jelentésben.
2026. 01. 13. 11:00
Megosztás:

A magyar cégek több mint negyedénél bevált a távmunka

A magyar vállalkozások 27 százaléka biztosítja az otthoni munkavégzés lehetőségét dolgozói legalább egy részének, és a cégek háromnegyede a következő egy-két évben sem tervezi ennek megváltoztatását - derül ki a GKI Gazdaságkutató Zrt. MTI-nek küldött felméréséből.
2026. 01. 13. 10:30
Megosztás:

Megaways vs klasszikus nyerőgépek – Melyik fizet jobban?

A válasz nem egyértelmű, mert mindkét típus más játékstílushoz és kockázatvállalási hajlandósághoz illik. A Megaways nyerőgépek magas volatilitásuknak köszönhetően ritkábban, de nagyobb összegeket fizetnek ki, míg a klasszikus 3 tárcsás gépek gyakoribb, kisebb nyereményekkel jutalmazzák a játékosokat. Az RTP (visszatérítési arány) mindkét kategóriában 95-98% között mozog, tehát hosszú távon hasonló megtérülésre számíthatsz.
2026. 01. 13. 10:21
Megosztás: