NIS2: ki legyen az információs rendszerek biztonságáért felelős személy?

A kiberbiztonsági tanúsításról és a kiberbiztonsági felügyeletről szóló „Kibertan-törvény” hatálybalépésével kezdetét vette Magyarországon is az EU új NIS2 (Network Information System v2) irányelvének átültetése a hazai jogrendbe. Ezek az információvédelmi követelmények minden eddiginél szélesebb kört érintenek, az előzetes becslések alapján közvetlenül 2500-3000 társaság került a hatálya alá. Az érintett cégeknek 2024. június 30-ig már csak alig két hónap áll rendelkezésükre, hogy bejelentkezzenek a Szabályozott Tevékenységek Felügyeleti Hatóságához (SZFTH). A regisztráció során adminisztratív és technikai jellegű cégadatok megadása mellett az információs rendszerek biztonságáért felelős személy (IBF) adatait és elérhetőségét is fel kell tüntetni. Kóczé Péter a Grant Thornton nemzetközi üzleti- és adótanácsadó cég digitális üzletágának vezetője segít átgondolni, hogy mi alapján válasszuk ki a cég számára optimális megoldást.

NIS2: ki legyen az információs rendszerek biztonságáért felelős személy?

IBF: Ki legyen a felelős?

Az SZFTH-regisztráció során az egyik legfontosabb kérdés az  IBF kijelölése. „Meglátásunk szerint a nemzetközi hátterű cégek számára még úgy is nehéz ez a döntés, hogy a “Kibertan-törvény” nem fogalmaz meg semmilyen konkrét elvárást és követelményt a kijelölt felelős személyével kapcsolatban, valamint kimondottan lehetővé teszi a pozíció betöltését akár külső szakértő bevonásával is „ –  mondja Kóczé Péter a Grant Thornton nemzetközi üzleti- és adótanácsadó cég digitális üzletágának vezetője.

Az IBF kiszervezése csak részben megoldás a nemzetközi hátterű vállalatoknak

Az információbiztonsági felelős kiszervezése elsőre racionális megoldásnak tűnhet akkor, amikor házon belül nem állnak rendelkezésre a betöltéséhez szükséges szakmai ismeretek, tapasztalatok vagy erőforrások. A tapasztalatok mégis azt mutatják, hogy sok vállalatnál ennek ellenére a belső munkatársak közül regisztrálnak az SZTFH űrlapján információbiztonsági felelőst.

Miért felel az IBF?    

Az IBF elsődleges feladata:

- a kiberbiztonsági események kockázatának csökkentése, valamint
- az azok felfedezéséig eltelt idő lerövidítése.

A kiberbiztonsági események rendszerint a cég adatvagyonának megszerzésére irányulnak. Az incidensek súlyosságát csak tovább növeli az, hogy sok esetben a lopási kísérlet következtében a szolgáltatás teljes vagy részleges leállásával, vagy akár a teljes üzleti tevékenység felfüggesztésével is számolni kell, ami minden esetben legalább jelentős, de néha akár katasztrofális következményekkel is járhat egy vállalat működésével kapcsolatban.

A kiberbiztonsági események valószínűségének csökkentése mellett az ezekből fakadó ártalmak csökkentése jelenti tulajdonképpen a vállalat védekező- és ellenállóképességét, melyet

- korlátok bevezetésével,
- szabályok alkotásával,
- eszközök bevetésével és
- képzések szervezésével növelhet.

„A NIS2 újdonsága épp abban rejlik, hogy az érintett vállalatok rá lesznek kényszerítve arra, hogy a fentiek mentén folyamatosan fejlesszék kibervédelmi képességeiket, amihez a jogszabály megkísérel egy közösségi szinten egységes sztenderdet is biztosítani„ – mondja Kóczé.

Az IBF egyik fontos feladata pedig az, hogy a kötelezően alkalmazandó információbiztonsági intézkedések a fenyegetettséggel összhangban kerüljenek kialakításra, valamint a rendelkezésre álló büdzsé kereteibe is beleférjenek.  

A kibervédelmi intézkedések kényszerűen lassítják  az üzletet, és a vállalat nagy részétől aktív együttműködést várhatnak el végrehajtásuk során. A belső információbiztonsági felelősnek az üzlet egészét kell figyelembe vennie, amikor a fenyegetettségre adott válaszokról gondolkozik és amikor a helyi IT-csapattal, az üzleti területek vezetőivel, a jogászokkal, a központi (külföldi) irányítással vagy éppen az SZTFH-val működik együtt.

Magyar cégnek magyar NIS2

Annak ellenére, hogy a NIS2 egy Európai Uniós irányelv és célja egy egységes, közös kiberbiztonsági keretrendszer  és védelmi szint megalkotása volt, a tagállamok nem azonos ütemezésben és nem teljesen egységes tartalommal ültetik azt át saját jogrendjükbe.

Egy magyar leányvállalat belső információbiztonsági felelősének  képben kell lennie a "magyar" NIS2-szabályozás specialitásaival is, hogy a más hazai követelmény mellett ezeket is képviselni tudja a globális szinten menedzselt információbiztonsági irányítási rendszer és az ahhoz kapcsolódó szabályozások és eljárásrendek kialakítása és adaptálása során.

A magyarországi illetékességű vállalatok megfelelőssége minden esetben a magyar “Kibertan-törvény”, a magyar intézmények által kiadott végrehajtási rendeletek és módszertani útmutatók alapján, magyar nyelven és magyar auditorok révén kerülnek majd minősítésre vagy éppen elmarasztalásra nem megfelelés esetén.

A felkészülés így minden esetben igényli a hazai operáció aktív közreműködését, a központ által kialakított szabályzatok és rendszerelemek változatlan formában történő felhasználásával.

Kézenfekvő, de nem szerencsés az IT-team tagját delegálni megfelelőségi vezetőnek

Nemzetközi hátterű vállalatcsoportokban egy meglehetősen összetett felelősségi kör vár az információbiztonsági felelősökre, ezért annak teljes kiszervezése nem mindenhol bizonyulhat hatékony megoldásnak.

Ezeknél a társaságoknál célszerűnek tűnhet a helyi megfelelősségi vezető képességeinek és erőforrásainak bővítése, annak érdekében, hogy koordinálni tudja a “Kibertan-törvény” által támasztott új megfelelési elvárásokra való felkészülést is. Ez külső tanácsadók és szakértők igény szerinti bevonásával történhet.

Egy megfelelési vezető helyismerete, meglévő csatornái és elfogadottsága a helyi IT-csapat, a központi IT-irányítás, az üzleti területek és a menedzsment részéről olyan előnyöket jelentenek, amelyekre szükség is lesz a NIS2-információbiztonsági irányítási rendszer bevezetése során, mivel az nagy eséllyel jelentős hatással lesz a vállat jelenlegi folyamatainak nagy részére, és a szervezeti kultúrát is alakítani fogja.

Az IT meghatározó szereplője lesz a változásoknak, de a többi területhez hasonlóan sok szempontból végrehajtó szerepben marad, emiatt nem szerencsés az IT és az információbiztonsági vezetői pozíciók összekapcsolása.

A szakmai mentorálás jó irány lehet

A NIS2 folyamatos fejlődést követel tehát a vállalatoktól a kibervédelmi képességek terén. Ennek során egy hatékonyan működtethető és stabilan auditálható információbiztonsági rendszert kell kialakítaniuk az érintett cégeknek. Ahhoz, hogy a megbízott vezető sikerrel járhasson, nem csak a nemzetközi és a hazai szabályozásokat, de a vállalat belső folyamatait és működését is megfelelő mélységben ismernie kell. „Azt gondoljuk, hogy ez megnehezítheti a NIS2 felkészítés feladatainak teljes körű kiszervezését és inkább a belső kompetenciák fejlesztése irányában tolhatja el cégeket. A megfelelő mentorálás hozzásegítheti a megfelelési vezetőket az új követelményekhez való alkalmazkodáshoz „ – mondja Kóczé Péter.

Növekedéssel indult az év a budapesti repülőtéren

Januárban 1 338 120 utas fordult meg a Liszt Ferenc Nemzetközi Repülőtéren, 3,4%-kal több, mint az előző év azonos időszakában. A hónap legnépszerűbb úti céljai London, Isztambul, Tel Aviv, Párizs és Milánó voltak.
2026. 03. 01. 20:00
Megosztás:

Áder János: magyar fejlesztés hozhat megoldást Afrika vízproblémáira

A 21. század nagy kérdése, hogy megfelelő mennyiségű és minőségű vizet tudjunk biztosítani a lakosságnak, az iparnak és a mezőgazdaságnak - hívta fel a figyelmet Áder János, a Kék Bolygó Klímavédelmi Alapítvány kuratóriumi elnöke a Kossuth rádió Vasárnapi újság című műsorában.
2026. 03. 01. 19:00
Megosztás:

Elindult a lakásbiztosítási kampány: egy hónapig költségmentesen válthatunk

Március elsejével kezdetét vette a lakásbiztosítási kampány. Ez alatt az idő alatt egészen március 31-ig a lakásbiztosítással rendelkező ügyfelek szabadon felmondhatják vagy módosíthatják meglévő szerződésüket, illetve újat köthetnek. A kampány célja, hogy az ügyfelek jobb és/vagy kedvezőbb díjazású lakásbiztosításra tegyenek szert – ahhoz azonban, hogy ez tényleg így legyen, a Bank360 összeszedett néhány szabályt, melyeket érdemes betartani.
2026. 03. 01. 18:00
Megosztás:

2 vezető kriptovaluta, amit 100 dollárból is megvehetsz most

A kriptopiac gyengén kezdte az évet: a legtöbb nagy név kétszámjegyű mínuszban jár. A digitális eszközök – szemben a részvényekkel vagy kötvényekkel – nem kötődnek közvetlenül vállalati eredményekhez vagy cash flow-hoz, ezért az esések pontos okát nehezebb meghatározni. Sok elemző szerint ez egyszerűen a szektor jól ismert boom–bust ciklusának része.
2026. 03. 01. 17:00
Megosztás:

Budapest Airport: 28 járatot töröltek a közel-keleti helyzet miatt

Vasárnap 28 járatot töröltek a Liszt Ferenc Nemzetközi Repülőtéren a közel-keleti helyzet miatt, egyes járatok státusza egy napon belül is változhat - tudatta a Budapest Airport közleményben az MTI-vel.
2026. 03. 01. 16:00
Megosztás:

Ipari és GDP adatok érkeznek a jövő héten

A Központi Statisztikai Hivatal (KSH) hétfőn a külkereskedelmi termékforgalom januári adatait, kedden a bruttó hazai termék (GDP) 2025. negyedik negyedéves alakulásának második becslését, szerdán a szolgáltatások külkereskedelmének 2025. negyedik negyedéves adatait, csütörtökön a kiskereskedelem januári adatait, pénteken az ipar januári teljesítményének első becslését teszi közzé.
2026. 03. 01. 15:00
Megosztás:

A közel-keleti térségben a harcok továbbra is hevesek

A közel-keleti térségben a harcok továbbra is hevesek, az ott tartózkodó, konzuli védelemre regisztrált magyarok száma szombat reggeltől estig 1893-ról 4144-re nőtt - erről írt Szijjártó Péter külgazdasági és külügyminiszter a Facebook-oldalán közzétett bejegyzésében vasárnap reggel.
2026. 03. 01. 14:00
Megosztás:

A Webes Ügysegéd vasárnap éjfélig használható az egyéni vállalkozók bejelentéseire

A Webes Ügysegéd vasárnap éjfélig használható az egyéni vállalkozók bejelentéseire - tudatta a Nemzeti Adó- és Vámhivatal (NAV) közleményben az MTI-vel.
2026. 03. 01. 13:00
Megosztás:

Így teljesített a BUX a héten

A Budapesti Értéktőzsde (BÉT) részvényindexe, a BUX a múlt pénteki záráshoz képest 0,64 százalékot emelkedve 126 534,75 ponton fejezte be a hetet.
2026. 03. 01. 11:00
Megosztás:

Bitmine és Strategy: 15,9 milliárd dolláros lebegő veszteség rázza meg az intézményi kriptopiacot

Az intézményi kriptovaluta-treasury stratégiák árnyoldala került reflektorfénybe. A legfrissebb piaci adatok szerint két meghatározó digitális eszközöket felhalmozó vállalat, a Bitmine és a Strategy összesen 15,9 milliárd dollárnyi nem realizált (unrealized) veszteséget görget maga előtt. Bár ezek a tételek egyelőre csak könyvelési (mark-to-market) veszteségek, a számok jól mutatják, milyen kockázatokkal járhat az agresszív kriptofelhalmozás egy volatilis piacon.
2026. 03. 01. 10:00
Megosztás:

Tőkepiaci csúcsteljesítmények az idei BÉT Legek díjátadón

Több mint 25 éves hagyományra tekint vissza a Budapesti Értéktőzsde által szervezett BÉT Legek díjátadó, amely mostanra a hazai tőkepiac egyik legfontosabb eseményévé vált. Az idei gálán a BÉT 18 kategóriában ismerte el a piaci szereplők 2025-ös teljesítményét, díjazva a kiemelkedő eredményeket és a tőkepiac fejlődéséért tett lépéseiket. Az eseményt Varga Mihály, a Magyar Nemzeti Bank elnöke nyitotta meg, hangsúlyozva a magyar tőkepiac stabilitásának és versenyképességének jelentőségét.
2026. 03. 01. 09:00
Megosztás:

Tovább élesedik a verseny: újabb bank csökkentett kamatot az Otthon Startnál

Márciustól újabb banknál érhető el 3 százalék alatti kamat mellett az Otthon Start hitel. A MagNet Bank ajánlatában tavasztól már 2,80 százalékos kamatszint szerepel. A Bankmonitor szakértői ennek apropóján összeszedték, hogy hol milyen kamat mellett lehet igényelni a kérdéses támogatott hitelt.
2026. 03. 01. 08:00
Megosztás:

4,2 milliárd dollárnyi USDT befagyasztva – szigorít a Tether a kriptobűnözés ellen

Három év alatt összesen 4,2 milliárd dollár értékű USDT került feketelistára a Tether döntése nyomán. A világ legnagyobb stabilcoin-kibocsátójának lépései jól jelzik: a kriptoeszközökhöz kapcsolódó bűncselekmények és a szankciós kockázatok miatt a szabályozói nyomás érezhetően fokozódik. A befagyasztás ugyanakkor nem egyenlő vagyonelkobzással – és önmagában nem bizonyít bűnösséget sem.
2026. 03. 01. 07:00
Megosztás:

Proof of Work vs. „Proof of War”: Bitcoin biztonság kontra fiat pénzrendszer

A Bitcoin energiaalapú biztonsági modellje és a fiat pénzek politikavezérelt működése közötti különbség újra a szakmai viták középpontjába került. A „proof of work” és a „proof of war” kifejezések éles retorikai ellentétet rajzolnak fel a digitális, decentralizált pénz és az államilag kibocsátott valuta között – miközben az energiaárak, az infláció és a monetáris politika aktuális kérdései tovább fűtik a diskurzust.
2026. 03. 01. 06:00
Megosztás:

A Nébih tipp: ideje rendet tenni a hűtőben és a kamrában

A tavasz közeledte jó alkalom arra, hogy a hűtőszekrényt és kamrát is átvizsgáljuk, rendbe tegyük. A Nemzeti Élelmiszerlánc-biztonsági Hivatal (Nébih) Oktatási Program praktikus tanácsokkal hívja fel a figyelmet a rendszeres ellenőrzés és takarítás fontosságára. A helyes élelmiszer-elrendezés mind az élelmiszerbiztonság, mind az élelmiszerpazarlás csökkentése szempontjából alapvető.
2026. 03. 01. 05:00
Megosztás:

Begyújtotta a rakétákat a 4iG: Soha nem látott pénzügyi eredményeket ért el a cégcsoport

A 4iG Csoport történetének legerősebb pénzügyi évét zárta 2025-ben: konszolidált nettó árbevétele 733,88 milliárd forintra, EBITDA-ja 275 milliárd forintra emelkedett, mindkettő történelmi csúcsot jelent.
2026. 03. 01. 04:00
Megosztás:

Befejeződött a Bászna Gabona Zrt. károsultjainak állami kárrendezése

A kormány gyors reakciójának köszönhetően másfél hónap alatt a pénzükhöz juthattak a Bászna Gabona Zrt. károsultjai - jelentette be közösségi oldalán Nagy István agrárminiszter a tárca által az MTI-hez szombaton eljuttatott közlemény szerint.
2026. 03. 01. 03:00
Megosztás:

Ennyi lesz a liszt, a cukor, az étolaj és a tojás ára márciustól

Az üzletekben tapasztalható árváltozások most jóval visszafogottabbak, mint a korábbi, erőteljes inflációs időszakban. Ez azonban nem jelenti azt, hogy teljesen mindegy lenne, mikor és melyik boltban tesszük a kosárba az alapélelmiszereket.
2026. 03. 01. 02:00
Megosztás:

Kevés a nyugdíjad? Így lehet emelést kérni hivatalos úton

Sokan csak akkor szembesülnek vele, mennyire alacsony az ellátásuk, amikor már hónapok óta próbálnak kijönni a pénzből. Pedig a nyugdíjrendszer nem zárja ki teljesen a segítséget: méltányossági alapon többféle támogatás is kérhető. Mutatjuk, milyen lehetőségek állnak rendelkezésre, ha kevésnek érzed a nyugdíjadat.
2026. 03. 01. 01:00
Megosztás:

Városi épületfejlesztést segítő algoritmust fejlesztett az EFERTE Kft.

Tartószerkezetet vizsgáló döntéstámogató algoritmust és hozzá kapcsolódó adatbázist fejlesztett az EFERTE Mérnöki Tanácsadó és Szolgáltató Kft. a meglévő városi épületek fejlesztésének segítésére, a 257,6 millió forint összköltségvetésű projekt a Nemzeti Kutatási, Fejlesztési és Innovációs Hivataltól kapott 199,9 millió forint vissza nem térítendő támogatás segítségével valósult meg - közölte az EFERTE Kft. az MTI-vel.
2026. 03. 01. 00:05
Megosztás: