NIS2: ki legyen az információs rendszerek biztonságáért felelős személy?

A kiberbiztonsági tanúsításról és a kiberbiztonsági felügyeletről szóló „Kibertan-törvény” hatálybalépésével kezdetét vette Magyarországon is az EU új NIS2 (Network Information System v2) irányelvének átültetése a hazai jogrendbe. Ezek az információvédelmi követelmények minden eddiginél szélesebb kört érintenek, az előzetes becslések alapján közvetlenül 2500-3000 társaság került a hatálya alá. Az érintett cégeknek 2024. június 30-ig már csak alig két hónap áll rendelkezésükre, hogy bejelentkezzenek a Szabályozott Tevékenységek Felügyeleti Hatóságához (SZFTH). A regisztráció során adminisztratív és technikai jellegű cégadatok megadása mellett az információs rendszerek biztonságáért felelős személy (IBF) adatait és elérhetőségét is fel kell tüntetni. Kóczé Péter a Grant Thornton nemzetközi üzleti- és adótanácsadó cég digitális üzletágának vezetője segít átgondolni, hogy mi alapján válasszuk ki a cég számára optimális megoldást.

NIS2: ki legyen az információs rendszerek biztonságáért felelős személy?

IBF: Ki legyen a felelős?

Az SZFTH-regisztráció során az egyik legfontosabb kérdés az  IBF kijelölése. „Meglátásunk szerint a nemzetközi hátterű cégek számára még úgy is nehéz ez a döntés, hogy a “Kibertan-törvény” nem fogalmaz meg semmilyen konkrét elvárást és követelményt a kijelölt felelős személyével kapcsolatban, valamint kimondottan lehetővé teszi a pozíció betöltését akár külső szakértő bevonásával is „ –  mondja Kóczé Péter a Grant Thornton nemzetközi üzleti- és adótanácsadó cég digitális üzletágának vezetője.

Az IBF kiszervezése csak részben megoldás a nemzetközi hátterű vállalatoknak

Az információbiztonsági felelős kiszervezése elsőre racionális megoldásnak tűnhet akkor, amikor házon belül nem állnak rendelkezésre a betöltéséhez szükséges szakmai ismeretek, tapasztalatok vagy erőforrások. A tapasztalatok mégis azt mutatják, hogy sok vállalatnál ennek ellenére a belső munkatársak közül regisztrálnak az SZTFH űrlapján információbiztonsági felelőst.

Miért felel az IBF?    

Az IBF elsődleges feladata:

- a kiberbiztonsági események kockázatának csökkentése, valamint
- az azok felfedezéséig eltelt idő lerövidítése.

A kiberbiztonsági események rendszerint a cég adatvagyonának megszerzésére irányulnak. Az incidensek súlyosságát csak tovább növeli az, hogy sok esetben a lopási kísérlet következtében a szolgáltatás teljes vagy részleges leállásával, vagy akár a teljes üzleti tevékenység felfüggesztésével is számolni kell, ami minden esetben legalább jelentős, de néha akár katasztrofális következményekkel is járhat egy vállalat működésével kapcsolatban.

A kiberbiztonsági események valószínűségének csökkentése mellett az ezekből fakadó ártalmak csökkentése jelenti tulajdonképpen a vállalat védekező- és ellenállóképességét, melyet

- korlátok bevezetésével,
- szabályok alkotásával,
- eszközök bevetésével és
- képzések szervezésével növelhet.

„A NIS2 újdonsága épp abban rejlik, hogy az érintett vállalatok rá lesznek kényszerítve arra, hogy a fentiek mentén folyamatosan fejlesszék kibervédelmi képességeiket, amihez a jogszabály megkísérel egy közösségi szinten egységes sztenderdet is biztosítani„ – mondja Kóczé.

Az IBF egyik fontos feladata pedig az, hogy a kötelezően alkalmazandó információbiztonsági intézkedések a fenyegetettséggel összhangban kerüljenek kialakításra, valamint a rendelkezésre álló büdzsé kereteibe is beleférjenek.  

A kibervédelmi intézkedések kényszerűen lassítják  az üzletet, és a vállalat nagy részétől aktív együttműködést várhatnak el végrehajtásuk során. A belső információbiztonsági felelősnek az üzlet egészét kell figyelembe vennie, amikor a fenyegetettségre adott válaszokról gondolkozik és amikor a helyi IT-csapattal, az üzleti területek vezetőivel, a jogászokkal, a központi (külföldi) irányítással vagy éppen az SZTFH-val működik együtt.

Magyar cégnek magyar NIS2

Annak ellenére, hogy a NIS2 egy Európai Uniós irányelv és célja egy egységes, közös kiberbiztonsági keretrendszer  és védelmi szint megalkotása volt, a tagállamok nem azonos ütemezésben és nem teljesen egységes tartalommal ültetik azt át saját jogrendjükbe.

Egy magyar leányvállalat belső információbiztonsági felelősének  képben kell lennie a "magyar" NIS2-szabályozás specialitásaival is, hogy a más hazai követelmény mellett ezeket is képviselni tudja a globális szinten menedzselt információbiztonsági irányítási rendszer és az ahhoz kapcsolódó szabályozások és eljárásrendek kialakítása és adaptálása során.

A magyarországi illetékességű vállalatok megfelelőssége minden esetben a magyar “Kibertan-törvény”, a magyar intézmények által kiadott végrehajtási rendeletek és módszertani útmutatók alapján, magyar nyelven és magyar auditorok révén kerülnek majd minősítésre vagy éppen elmarasztalásra nem megfelelés esetén.

A felkészülés így minden esetben igényli a hazai operáció aktív közreműködését, a központ által kialakított szabályzatok és rendszerelemek változatlan formában történő felhasználásával.

Kézenfekvő, de nem szerencsés az IT-team tagját delegálni megfelelőségi vezetőnek

Nemzetközi hátterű vállalatcsoportokban egy meglehetősen összetett felelősségi kör vár az információbiztonsági felelősökre, ezért annak teljes kiszervezése nem mindenhol bizonyulhat hatékony megoldásnak.

Ezeknél a társaságoknál célszerűnek tűnhet a helyi megfelelősségi vezető képességeinek és erőforrásainak bővítése, annak érdekében, hogy koordinálni tudja a “Kibertan-törvény” által támasztott új megfelelési elvárásokra való felkészülést is. Ez külső tanácsadók és szakértők igény szerinti bevonásával történhet.

Egy megfelelési vezető helyismerete, meglévő csatornái és elfogadottsága a helyi IT-csapat, a központi IT-irányítás, az üzleti területek és a menedzsment részéről olyan előnyöket jelentenek, amelyekre szükség is lesz a NIS2-információbiztonsági irányítási rendszer bevezetése során, mivel az nagy eséllyel jelentős hatással lesz a vállat jelenlegi folyamatainak nagy részére, és a szervezeti kultúrát is alakítani fogja.

Az IT meghatározó szereplője lesz a változásoknak, de a többi területhez hasonlóan sok szempontból végrehajtó szerepben marad, emiatt nem szerencsés az IT és az információbiztonsági vezetői pozíciók összekapcsolása.

A szakmai mentorálás jó irány lehet

A NIS2 folyamatos fejlődést követel tehát a vállalatoktól a kibervédelmi képességek terén. Ennek során egy hatékonyan működtethető és stabilan auditálható információbiztonsági rendszert kell kialakítaniuk az érintett cégeknek. Ahhoz, hogy a megbízott vezető sikerrel járhasson, nem csak a nemzetközi és a hazai szabályozásokat, de a vállalat belső folyamatait és működését is megfelelő mélységben ismernie kell. „Azt gondoljuk, hogy ez megnehezítheti a NIS2 felkészítés feladatainak teljes körű kiszervezését és inkább a belső kompetenciák fejlesztése irányában tolhatja el cégeket. A megfelelő mentorálás hozzásegítheti a megfelelési vezetőket az új követelményekhez való alkalmazkodáshoz „ – mondja Kóczé Péter.

A nyugdíjasok támogatják, hogy a díjtalan készpénzfelvétel szabályai enyhüljenek

Az Országos Nyugdíjas Parlament örömmel támogatja azt a javaslatot, amelyben a díjtalan készpénzfelvétel szigorú, idejétmúlt és az időseket hátrányosan érintő keretfeltételeit - a mai körülményekhez igazítva - jelentősen enyhítik.
2025. 11. 03. 00:05
Megosztás:

A Hedera továbbra is a 0,20 dolláros ellenállás alatt: a Digitap ($TAP) átlépi az 1 millió dollárt a Visa cashback programmal

A Hedera (HBAR) nehezen tud áttörni a kulcsfontosságú 0,20 dolláros árfolyami ellenálláson, még annak ellenére is, hogy a várva várt ETF bevezetése sem győzte meg a befektetőket. Azok a csalódott befektetők, akik októberre jelentős árfolyam-emelkedést reméltek az ETF hatására, most veszteségeik minimalizálása érdekében kiszállnak a projektből.
2025. 11. 02. 23:00
Megosztás:

November az új október? Elemzők szerint ez lehet a Bitcoin legerősebb hónapja – íme az adatok

A november különleges helyet foglal el a Bitcoin-történelemben, de az adatok szerint a hírneve kicsit félrevezető. Bár sokan úgy tartják, hogy ez a kriptovaluta legerősebb hónapja, a valóságban a kép árnyaltabb.
2025. 11. 02. 22:00
Megosztás:

Ezekkel a számokkal nyerhettél a hatos lottón!

A Szerencsejáték Zrt. tájékoztatása szerint a 44. héten megtartott hatos lottó számsorsoláson a következő számokat húzták ki:
2025. 11. 02. 21:00
Megosztás:

Miért van az, hogy a Dogecoin-on meggazdagodó kisbefektetők, most most a Digitap ($TAP) előértékesítésébe szállnak be?

A Dogecoin valaha kis befektetéseket alakított át sorsfordító vagyonná. Amikor 2021-ben az árfolyama cent-tört részekről közel 0,70 dollárig emelkedett, számtalan kiskereskedőből lett egyik napról a másikra milliomos.
2025. 11. 02. 20:00
Megosztás:

Egyeztetést szorgalmaz a Reklámszövetség a kormányzattal

Egyeztetést szorgalmaz a Magyar Reklámszövetség a kormányzattal a reklámadó legalább további egy évre való felfüggesztésére a hazai gazdasági stabilitás és növekedés érdekében - közölte az MRSZ vasárnap az MTI-vel.
2025. 11. 02. 19:00
Megosztás:

Tovább csökkennek a szőlő- és bortermelők adminisztrációs terhei

Az Agrárminisztérium elkötelezett a magyar szőlő- és bortermelők helyzetének javítása mellett, ezért új, egyszerűsített előírásokkal támogatja a tárca az ágazat szereplőit. Ezek célja, hogy a szabályozás jobban igazodjon a szőlő- és bortermelés gyakorlati sajátosságaihoz, egyszerűsítse a hatósági eljárásokat és csökkentse a gazdák adminisztrációs terheit - közölte az Agrárminisztérium (AM) vasárnap az MTI-vel.
2025. 11. 02. 18:00
Megosztás:

Akadálymentes a nemzeti konzultáció

Siketek és nagyothallók számára is akadálymentes a nemzeti konzultáció - közölte a miniszterelnök főtanácsadója a Facebook-oldalán vasárnap.
2025. 11. 02. 17:00
Megosztás:

Esővel és lehűléssel kezdődik november első hete

Esővel és lehűléssel kezdődik november első hete, majd keddtől már nyugodt, csendes őszi idő várható csapadék nélkül. Ismét megjelennek a gyenge hajnali fagyok, a hőmérséklet csúcsértéke 12-17 Celsius-fok között alakul, de a tartósan borultabb tájakon ennél hidegebb várható - derül ki a HungaroMet Zrt. előrejelzéséből, amelyet vasárnap juttattak el az MTI-hez.
2025. 11. 02. 16:00
Megosztás:

Helyreáll az ellátási lánc és a kerozinszállítás a Liszt Ferenc Nemzetközi Repülőtéren

A Liszt Ferenc Nemzetközi Repülőtéren helyreáll az ellátási lánc és a kerozinszállítás a tervezettek szerint 2025. november 7-én estétől - közölte a Budapest Airport pénteken az MTI-vel.
2025. 11. 02. 14:00
Megosztás:

Ezekről a kérdésekről is tárgyal Orbán Viktor és Donald Trump

Az orosz-ukrán háború ügye, illetőleg a Magyarország és az Amerikai Egyesült Államok közötti valamennyi gazdasági, hadiipari, energetikai együttműködéssel kapcsolatos kérdés is napirendre kerül, így az orosz energiahordozók felhasználásának kérdése is ott lesz az asztalon - közölte a miniszterelnök politikai igazgatója a Kossuth rádió Vasárnapi újság című műsorában Orbán Viktor miniszterelnök és Donald Trump amerikai elnök közelgő washingtoni találkozójáról szólva.
2025. 11. 02. 13:00
Megosztás:

Már minden kétszázadik utalás qvik-en megy – de mi az a qvik, hogyan működik a qvik átutalás?

Qvik utalás fogalma és a qvik jelentése sokak számára még ismeretlen, pedig ma már minden kétszázadik azonnali utalás qvik-en keresztül történik – derül ki a Magyar Nemzeti Bank legfrissebb adataiból.
2025. 11. 02. 12:00
Megosztás:

Az Asiana Airlines jövőre közvetlen járatot indít Szöul és Budapest között

Az Asiana Airlines, Dél-Korea egyik vezető légitársasága 2026 áprilistól elindítja közvetlen Szöul (Incshon)-Budapest járatát - közölte a légitársaság képviseletét ellátó Aviareps Hungary az MTI-vel pénteken.
2025. 11. 02. 11:00
Megosztás:

Vékony jégen a Dogecoin – a hosszú távú befektetők tovább adják el tartalékaikat

Az early novemberi 1,2%-os emelkedés ellenére a Dogecoin (DOGE) továbbra is gyengélkedik: az árfolyam az elmúlt héten közel 6%-ot, októberhez képest pedig 27%-ot esett.
2025. 11. 02. 10:00
Megosztás:

Terjeszkedik Közép- és Kelet-Európában a Genius Automotive magyarországi érdekeltsége

Megkezdte a terjeszkedést a közép-kelet-európai régióban az Omoda és Jaecoo autómárka magyarországi importőre, a Genius Automotive Europe Kft.: október végén elindította a romániai piacon a kínai Chery Group két márkájának forgalmazását, decemberben pedig Bulgáriában vezeti be őket - tájékoztatta a társaság az MTI-t.
2025. 11. 02. 08:05
Megosztás:

Győrben létrejön a hatodik Konfuciusz Intézet Magyarországon

Budapest, Debrecen, Miskolc, Pécs és Szeged után a győri Széchenyi István Egyetemen létrejön immár a hatodik Konfuciusz Intézet is Magyarországon, ami újabb lendületet ad a magyar-kínai együttműködésnek - jelentette be Szijjártó Péter külgazdasági és külügyminiszter szombaton.
2025. 11. 02. 07:00
Megosztás:

Magyarországon is egyre több cég kér átmeneti vezetői támogatást

A Market Report Analytics friss elemzése szerint az interim menedzsment szolgáltatások globális piaca dinamikus növekedésen megy keresztül. A trend mögött elsősorban az átalakuló vállalati struktúrák, a digitalizáció felgyorsulása és a szakemberhiány áll. A Tribound Management tapasztalatai szerint ez a tendencia már Magyarországon is érzékelhető: egyre több közép- és nagyvállalat keres ideiglenes, magas szintű vezetői támogatást a kritikus időszakok sikeres áthidalásához.
2025. 11. 02. 06:00
Megosztás:

Újra vásárolnak az Ethereum-bálnák – de vajon túlélik a közelgő „halálkeresztet”?

Az Ethereum (ETH) november elején csendes optimizmussal indított: az árfolyam közel 1%-ot emelkedett, és 3 875 dollár körül stabilizálódott. A legnagyobb befektetők – az úgynevezett „bálnák” – ismét növelni kezdték pozícióikat, ami bizalomra utal a közeljövőben.
2025. 11. 02. 04:00
Megosztás:

Figyelmeztettek a pénzügyi tudatosság hiányára

A magyarok 80%-a nem készül fel arra, miből élne meg egy baleset utáni munkaképtelenség esetén - derült ki egy nemzetközi kutatásból, amelyet a Vienna Insurance Group megbízásából készített a Gallup.
2025. 11. 02. 03:00
Megosztás:

Olcsóbb az áram hétvégén, akár 30%-ot is nyerhetünk!

Ha az Ön vállalkozása hétvégén is működik, az E.ON Hétvége tarifa segítségével jelentős energiaköltség-megtakarítást érhet el.
2025. 11. 02. 02:00
Megosztás: