NIS2: ki legyen az információs rendszerek biztonságáért felelős személy?

A kiberbiztonsági tanúsításról és a kiberbiztonsági felügyeletről szóló „Kibertan-törvény” hatálybalépésével kezdetét vette Magyarországon is az EU új NIS2 (Network Information System v2) irányelvének átültetése a hazai jogrendbe. Ezek az információvédelmi követelmények minden eddiginél szélesebb kört érintenek, az előzetes becslések alapján közvetlenül 2500-3000 társaság került a hatálya alá. Az érintett cégeknek 2024. június 30-ig már csak alig két hónap áll rendelkezésükre, hogy bejelentkezzenek a Szabályozott Tevékenységek Felügyeleti Hatóságához (SZFTH). A regisztráció során adminisztratív és technikai jellegű cégadatok megadása mellett az információs rendszerek biztonságáért felelős személy (IBF) adatait és elérhetőségét is fel kell tüntetni. Kóczé Péter a Grant Thornton nemzetközi üzleti- és adótanácsadó cég digitális üzletágának vezetője segít átgondolni, hogy mi alapján válasszuk ki a cég számára optimális megoldást.

NIS2: ki legyen az információs rendszerek biztonságáért felelős személy?

IBF: Ki legyen a felelős?

Az SZFTH-regisztráció során az egyik legfontosabb kérdés az  IBF kijelölése. „Meglátásunk szerint a nemzetközi hátterű cégek számára még úgy is nehéz ez a döntés, hogy a “Kibertan-törvény” nem fogalmaz meg semmilyen konkrét elvárást és követelményt a kijelölt felelős személyével kapcsolatban, valamint kimondottan lehetővé teszi a pozíció betöltését akár külső szakértő bevonásával is „ –  mondja Kóczé Péter a Grant Thornton nemzetközi üzleti- és adótanácsadó cég digitális üzletágának vezetője.

Az IBF kiszervezése csak részben megoldás a nemzetközi hátterű vállalatoknak

Az információbiztonsági felelős kiszervezése elsőre racionális megoldásnak tűnhet akkor, amikor házon belül nem állnak rendelkezésre a betöltéséhez szükséges szakmai ismeretek, tapasztalatok vagy erőforrások. A tapasztalatok mégis azt mutatják, hogy sok vállalatnál ennek ellenére a belső munkatársak közül regisztrálnak az SZTFH űrlapján információbiztonsági felelőst.

Miért felel az IBF?    

Az IBF elsődleges feladata:

- a kiberbiztonsági események kockázatának csökkentése, valamint
- az azok felfedezéséig eltelt idő lerövidítése.

A kiberbiztonsági események rendszerint a cég adatvagyonának megszerzésére irányulnak. Az incidensek súlyosságát csak tovább növeli az, hogy sok esetben a lopási kísérlet következtében a szolgáltatás teljes vagy részleges leállásával, vagy akár a teljes üzleti tevékenység felfüggesztésével is számolni kell, ami minden esetben legalább jelentős, de néha akár katasztrofális következményekkel is járhat egy vállalat működésével kapcsolatban.

A kiberbiztonsági események valószínűségének csökkentése mellett az ezekből fakadó ártalmak csökkentése jelenti tulajdonképpen a vállalat védekező- és ellenállóképességét, melyet

- korlátok bevezetésével,
- szabályok alkotásával,
- eszközök bevetésével és
- képzések szervezésével növelhet.

„A NIS2 újdonsága épp abban rejlik, hogy az érintett vállalatok rá lesznek kényszerítve arra, hogy a fentiek mentén folyamatosan fejlesszék kibervédelmi képességeiket, amihez a jogszabály megkísérel egy közösségi szinten egységes sztenderdet is biztosítani„ – mondja Kóczé.

Az IBF egyik fontos feladata pedig az, hogy a kötelezően alkalmazandó információbiztonsági intézkedések a fenyegetettséggel összhangban kerüljenek kialakításra, valamint a rendelkezésre álló büdzsé kereteibe is beleférjenek.  

A kibervédelmi intézkedések kényszerűen lassítják  az üzletet, és a vállalat nagy részétől aktív együttműködést várhatnak el végrehajtásuk során. A belső információbiztonsági felelősnek az üzlet egészét kell figyelembe vennie, amikor a fenyegetettségre adott válaszokról gondolkozik és amikor a helyi IT-csapattal, az üzleti területek vezetőivel, a jogászokkal, a központi (külföldi) irányítással vagy éppen az SZTFH-val működik együtt.

Magyar cégnek magyar NIS2

Annak ellenére, hogy a NIS2 egy Európai Uniós irányelv és célja egy egységes, közös kiberbiztonsági keretrendszer  és védelmi szint megalkotása volt, a tagállamok nem azonos ütemezésben és nem teljesen egységes tartalommal ültetik azt át saját jogrendjükbe.

Egy magyar leányvállalat belső információbiztonsági felelősének  képben kell lennie a "magyar" NIS2-szabályozás specialitásaival is, hogy a más hazai követelmény mellett ezeket is képviselni tudja a globális szinten menedzselt információbiztonsági irányítási rendszer és az ahhoz kapcsolódó szabályozások és eljárásrendek kialakítása és adaptálása során.

A magyarországi illetékességű vállalatok megfelelőssége minden esetben a magyar “Kibertan-törvény”, a magyar intézmények által kiadott végrehajtási rendeletek és módszertani útmutatók alapján, magyar nyelven és magyar auditorok révén kerülnek majd minősítésre vagy éppen elmarasztalásra nem megfelelés esetén.

A felkészülés így minden esetben igényli a hazai operáció aktív közreműködését, a központ által kialakított szabályzatok és rendszerelemek változatlan formában történő felhasználásával.

Kézenfekvő, de nem szerencsés az IT-team tagját delegálni megfelelőségi vezetőnek

Nemzetközi hátterű vállalatcsoportokban egy meglehetősen összetett felelősségi kör vár az információbiztonsági felelősökre, ezért annak teljes kiszervezése nem mindenhol bizonyulhat hatékony megoldásnak.

Ezeknél a társaságoknál célszerűnek tűnhet a helyi megfelelősségi vezető képességeinek és erőforrásainak bővítése, annak érdekében, hogy koordinálni tudja a “Kibertan-törvény” által támasztott új megfelelési elvárásokra való felkészülést is. Ez külső tanácsadók és szakértők igény szerinti bevonásával történhet.

Egy megfelelési vezető helyismerete, meglévő csatornái és elfogadottsága a helyi IT-csapat, a központi IT-irányítás, az üzleti területek és a menedzsment részéről olyan előnyöket jelentenek, amelyekre szükség is lesz a NIS2-információbiztonsági irányítási rendszer bevezetése során, mivel az nagy eséllyel jelentős hatással lesz a vállat jelenlegi folyamatainak nagy részére, és a szervezeti kultúrát is alakítani fogja.

Az IT meghatározó szereplője lesz a változásoknak, de a többi területhez hasonlóan sok szempontból végrehajtó szerepben marad, emiatt nem szerencsés az IT és az információbiztonsági vezetői pozíciók összekapcsolása.

A szakmai mentorálás jó irány lehet

A NIS2 folyamatos fejlődést követel tehát a vállalatoktól a kibervédelmi képességek terén. Ennek során egy hatékonyan működtethető és stabilan auditálható információbiztonsági rendszert kell kialakítaniuk az érintett cégeknek. Ahhoz, hogy a megbízott vezető sikerrel járhasson, nem csak a nemzetközi és a hazai szabályozásokat, de a vállalat belső folyamatait és működését is megfelelő mélységben ismernie kell. „Azt gondoljuk, hogy ez megnehezítheti a NIS2 felkészítés feladatainak teljes körű kiszervezését és inkább a belső kompetenciák fejlesztése irányában tolhatja el cégeket. A megfelelő mentorálás hozzásegítheti a megfelelési vezetőket az új követelményekhez való alkalmazkodáshoz „ – mondja Kóczé Péter.

Lassú élénkülés, kevesebb álláslehetőség és óvatosabb béremelés – ezek jellemezték a 2025-ös magyar fehérgalléros munkaerőpiacot

A demográfiai kihívások és a gazdasági stagnálás kettős szorításában telt a 2025-ös év a hazai munkaerőpiacon. Miközben a gazdasági környezet óvatosságra intette a piaci szereplőket, a szakemberhiány arra ösztönözte a vállalatokat, hogy újragondolják megtartási stratégiájukat. A WHC Csoport éves, fehérgalléros munkaköröket és béreket vizsgáló körképe szerint az elmúlt évet leginkább a stabilitás iránti igény és a technológiai fejlődés üteme közötti egyensúlykeresés határozta meg.
2026. 02. 16. 14:30
Megosztás:

Hitelezési fordulat februártól: az energetikai besorolás dönt az önerőről

2026. február 16-tól a finanszírozási arány – vagyis a hitel és az ingatlan értékének aránya – már nemcsak a település típusától, hanem a vásárolt ingatlan energetikai besorolásától is függ az OTP Banknál életbe lépő szabályok szerint – áll a money.hu legfrissebb elemzésében. Míg a fővárosban és a kiemelt városokban továbbra is elég lehet a 10% önerő, a korszerűtlenebb vidéki házaknál a vételár jóval nagyobb, akár 30-40%-át is zsebből kell kifizetniük a vevőknek.
2026. 02. 16. 14:00
Megosztás:

A MET Csoport átadta második naperőművét Olaszországban

A svájci központú MET Csoport sikeresen üzembe helyezte legújabb naperőművét az olaszországi Caltignagában. Ez jelentős mérföldkő a MET országon belüli megújulóenergia-bővítési stratégiájában.
2026. 02. 16. 13:00
Megosztás:

A vállalkozók nem ússzák meg: sorban jelentik be a díjemeléseket a bankok

Egymás után jelentik be a bankok az inflációs díjemeléseket a vállalkozói számlacsomagoknál. A BiztosDöntés.hu által összegyűjtött adatok szerint az UniCredit Bankkal már ötre emelkedett azoknak a szolgáltatóknak a száma, amelyeknél hamarosan a tavalyi inflációval drágábban bankolhatnak a vállalkozások. Az OTP Bank ugyanakkor egyelőre eltekint a mikrovállalkozói számlák díjemelésétől. A lakosság egyelőre mentesül a díjemelésektől, bár az alapszámla havidíj-mentessége megszűnik.
2026. 02. 16. 12:30
Megosztás:

A magyarok bíznak a Gondosóra programban

A magyarok bíznak a nemzetközi szinten is egyedülálló Gondosóra programban, amely amellett, hogy növeli az idősek biztonságát és valódi segítséget nyújt, még a generációk közötti együttműködést is segíti - hangsúlyozta a Kulturális és Innovációs Minisztérium (KIM) családokért felelős államtitkára vasárnap a szerencsi Kulcsár Anita Városi Sportcsarnokban rendezett Gondosóra családi napon.
2026. 02. 16. 12:00
Megosztás:

Mire számíthatnak a befektetők hétfőn?

Ünnepnapok és a kiábrándító japán GDP-adat következtében visszafogott a kereskedés ma reggel az ázsiai részvénypiacokon. Kínában, Hongkongban és Dél-Koreában ma ünnepnapok miatt zárva tartanak a tőzsdék. Japánban a vártnál gyengébb előzetes negyedik negyedévi GDP-adat jelent meg, az évesített 0,2%-os növekedés jóval elmarad az 1,6%-os konszenzustól, miközben a harmadik negyedévre vonatkozó 2,3%-os évesített negyedév/negyedéves csökkenést is 2,6%-ra rontották. A Nikkei így megpihent a múlt pénteki szint közelében, kifulladt a múlt heti lendület, melyet a fiskális lazításra törekvő kormánypárt egy héttel korábbi történelmi választási győzelme fűtött. Az elmúlt hét egészében a Nikkei 5%-kal került feljebb, a tajvani benchmark 6%-ot emelkedett, míg a technológia-hangsúlyos dél-koreai Kospi 8%-ot rallizott. A határidős részvényindexek zöldben állnak ma reggel az USA és Nyugat-Európa főbb mutatóit tekintve.
2026. 02. 16. 11:30
Megosztás:

Pénteken tovább estek a hozamok a fejlett kötvénypiacokon, némileg erősödtek a kamatcsökkentési várakozások az USA-ban

Bár a késéssel érkező januári munkapiaci adatok minden fronton erősebbek voltak a vártnál, a megelőző heti kereskedés a fejlett kötvénypiacon érdemi hozamesést hozott. Egyrészt a kezdeti ugrás után enyhült Japánban a túlzott költekezéstől való félelem és megállt a jen hozamok emelkedése. Az USA-ban pedig a hét első felében a vártnál gyengébb lett a kiskereskedelmi forgalom, a negyedik negyedéves bérköltség-emelkedés, majd pénteken végül a januári inflációs adatok is alacsonyabbak lettek a vártnál. Ráadásul az amerikai részvénypiacok és a nemesfémek jelentős csütörtöki esése után a kötvények felé menekültek a befektetők.
2026. 02. 16. 11:00
Megosztás:

A csütörtöki nagy eladási hullámot követően pénteken enyhén korrigált a Dow és az S&P500

Az egy nappal korábbi eladási hullámot követően enyhén korrigáltak pénteken a tengerentúli részvényindexek, az S&P500, a Dow és a Nasdaq100 0,1-0,2%-kal kerültek feljebb. A vártnál kedvezőbb januári inflációs adatok ugyan javítottak a hangulaton, azonban a befektetőket továbbra is nyomasztják az AI térhódításával kapcsolatos aggodalmak. A Nasdaq Composite 0,2%-ot csúszott vissza, az S&P szektorindexei közül a legnagyobb visszaesést a távközlési és az IT-cégek szenvedték el.
2026. 02. 16. 10:30
Megosztás:

Vegyesen zárt pénteken Európa, a hét egészét tekintve feljebb araszoltak a főbb indexek

Vegyesen zárult a pénteki kereskedés Európában, a Stoxx600 0,1%-kal morzsolódott le, miközben a DAX 0,3, a FTSE100 0,5%-os nyereséget könyvelhetett el. A befektetőket továbbra is a mesterséges intelligencia egyes iparágakat felforgató hatása aggasztotta egy nappal az USA-ban tapasztalt nagyobb lefordulást követően. A legnagyobb veszteséget a pénzügyi szolgáltatók szenvedték el pénteken, a Stoxx600 bankindexe több mint 3%-ot esett, az olasz benchmark, a FTSE/MIB pedig, melyben felülreprezentáltak a pénzintézetek, 1,7%-ot gyengült. Jól szerepelt viszont a védelmi szektor, a repülőgépipari Safran 8%-kal rekord magasra ugrott azt követően, hogy növekvő bevételt és profitot prognosztizált 2026-ra. Jól szerepeltek a technológiai cégek is, a CapGemini 5%-ot rallizott, miután a várakozásainál erősebb negyedéves számokat tett közzé.
2026. 02. 16. 10:00
Megosztás:

Egy hónapig lehet még kérni az szja-bevallás tervezetének postázását

Míg 2018-ban 740 ezren igényelték az szja-bevallás tervezetének postai kiküldést, addig 2025-ben már csak 75 ezren éltek ezzel a lehetőséggel. Egyre többen választják a NAV online felületeit, de aki továbbra is papíralapon intézi, még egy hónapig kérheti a postázását - hívta fel a figyelmet hétfői közleményében a Nemzeti Adó- és Vámhivatal (NAV).
2026. 02. 16. 09:30
Megosztás:

A Béketanács tagállamai dollármilliárdokat ajánlottak Gáza számára

A Béketanács tagállamai több mint 5 milliárd dollárt ajánlottak fel a Gázai övezet újjáépítésére, valamint humanitárius segítségként - közölte Donald Trump amerikai elnök vasárnap a kezdeményezésére alakult testület közelgő washingtoni csúcstalálkozója előtt.
2026. 02. 16. 09:00
Megosztás:

Fizetés nélkül dolgoznak az amerikai repülőterek biztonsági alkalmazottai

Fizetés nélkül dolgoznak az amerikai repülőtereken biztonsági ellenőrzéseket végző szövetségi szervezet alkalmazottai a bevándorlási hatóság körüli politikai vita következtében, ami újabb részleges kormányzati leálláshoz vezetett.
2026. 02. 16. 08:30
Megosztás:

Erősödött hétfő reggelre a forint

Erősödött a forint hétfő reggelre a főbb devizákkal szemben a péntek esti jegyzéséhez képest a nemzetközi devizakereskedelemben.
2026. 02. 16. 08:00
Megosztás:

Trump: a Béketanács tagállamai dollármilliárdokat ajánlottak Gáza számára

A Béketanács tagállamai több mint 5 milliárd dollárt ajánlottak fel a Gázai övezet újjáépítésére, valamint humanitárius segítségként - közölte Donald Trump amerikai elnök vasárnap a kezdeményezésére alakult testület közelgő washingtoni csúcstalálkozója előtt.
2026. 02. 16. 07:00
Megosztás:

Idén már csaknem 70 ezren kérték az anyakedvezményeket online a NAV-nál

Idén már majdnem 70 ezren kérték az anyakedvezményeket online a NAV-nál - közölte a Nemzetgazdasági Minisztérium (NGM) pénteken.
2026. 02. 16. 06:00
Megosztás:

A WLP korszerű logisztikai csarnokot épített Ebesen

A belga-magyar tulajdonosi háttérrel rendelkező Weerts Logistics Parks (WLP), a nemzetközi logisztikai piac szereplője a kelet-magyarországi régió gazdasági erősödésére reagálva 11 500 négyzetméter alapterületű, korszerű logisztikai csarnokot épített Ebesen, a beruházás értéke mintegy 41 millió euró volt - közölte a WLP az MTI-vel.
2026. 02. 16. 05:00
Megosztás:

Megerősítette Románia befektetésre ajánlott besorolását a Fitch Ratings

Megerősítette Románia befektetésre ajánlott negatív kilátású "BBB-" besorolását a Fitch Ratings.
2026. 02. 16. 04:00
Megosztás:

Te vásárolsz boltban? Akkor vesztes vagy!

Magyarországon az adóbevételek GDP-hez viszonyított aránya továbbra is elmarad az Európai Unió átlagától, ugyanakkor a különbség már nem jelentős. Az Eurostat adatai szerint az EU-tagállamokban az adóbevételek aránya a GDP közel 40 százalékát teszi ki, ami némileg magasabb a magyarországi értéknél – derül ki a Niveus elemzéséből.
2026. 02. 16. 03:00
Megosztás:

Dobhatod az összes sárga csekket a kukába! Vége, más van helyette

Ha számok szintjén nézzük a helyzetet, jól látszik, milyen mélyen beépült a sárga csekk a mindennapokba. A korábbi évek adatai alapján Magyarországon még mindig több tízmillió csekkbefizetés történik évente, ami azt jelenti, hogy a teljes lakosságra vetítve fejenként évente több csekk jut, a csecsemőktől az idősekig. Felmerül a kérdés: valóban indokolt még mindig időt, energiát és pénzt áldozni a postai sorban állásra egy elavult fizetési forma miatt?
2026. 02. 16. 02:00
Megosztás:

Nyugdíjba készülsz? Akkor tudd, hogy ezeket az iskolai éveket számítják most be!

Tanulmányi időszakok beszámítása szolgálati időként a nyugdíj megállapításánál a hatályos törvény rendelkezései szerint.
2026. 02. 16. 01:00
Megosztás: