NIS2: ki legyen az információs rendszerek biztonságáért felelős személy?

A kiberbiztonsági tanúsításról és a kiberbiztonsági felügyeletről szóló „Kibertan-törvény” hatálybalépésével kezdetét vette Magyarországon is az EU új NIS2 (Network Information System v2) irányelvének átültetése a hazai jogrendbe. Ezek az információvédelmi követelmények minden eddiginél szélesebb kört érintenek, az előzetes becslések alapján közvetlenül 2500-3000 társaság került a hatálya alá. Az érintett cégeknek 2024. június 30-ig már csak alig két hónap áll rendelkezésükre, hogy bejelentkezzenek a Szabályozott Tevékenységek Felügyeleti Hatóságához (SZFTH). A regisztráció során adminisztratív és technikai jellegű cégadatok megadása mellett az információs rendszerek biztonságáért felelős személy (IBF) adatait és elérhetőségét is fel kell tüntetni. Kóczé Péter a Grant Thornton nemzetközi üzleti- és adótanácsadó cég digitális üzletágának vezetője segít átgondolni, hogy mi alapján válasszuk ki a cég számára optimális megoldást.

NIS2: ki legyen az információs rendszerek biztonságáért felelős személy?

IBF: Ki legyen a felelős?

Az SZFTH-regisztráció során az egyik legfontosabb kérdés az  IBF kijelölése. „Meglátásunk szerint a nemzetközi hátterű cégek számára még úgy is nehéz ez a döntés, hogy a “Kibertan-törvény” nem fogalmaz meg semmilyen konkrét elvárást és követelményt a kijelölt felelős személyével kapcsolatban, valamint kimondottan lehetővé teszi a pozíció betöltését akár külső szakértő bevonásával is „ –  mondja Kóczé Péter a Grant Thornton nemzetközi üzleti- és adótanácsadó cég digitális üzletágának vezetője.

Az IBF kiszervezése csak részben megoldás a nemzetközi hátterű vállalatoknak

Az információbiztonsági felelős kiszervezése elsőre racionális megoldásnak tűnhet akkor, amikor házon belül nem állnak rendelkezésre a betöltéséhez szükséges szakmai ismeretek, tapasztalatok vagy erőforrások. A tapasztalatok mégis azt mutatják, hogy sok vállalatnál ennek ellenére a belső munkatársak közül regisztrálnak az SZTFH űrlapján információbiztonsági felelőst.

Miért felel az IBF?    

Az IBF elsődleges feladata:

- a kiberbiztonsági események kockázatának csökkentése, valamint
- az azok felfedezéséig eltelt idő lerövidítése.

A kiberbiztonsági események rendszerint a cég adatvagyonának megszerzésére irányulnak. Az incidensek súlyosságát csak tovább növeli az, hogy sok esetben a lopási kísérlet következtében a szolgáltatás teljes vagy részleges leállásával, vagy akár a teljes üzleti tevékenység felfüggesztésével is számolni kell, ami minden esetben legalább jelentős, de néha akár katasztrofális következményekkel is járhat egy vállalat működésével kapcsolatban.

A kiberbiztonsági események valószínűségének csökkentése mellett az ezekből fakadó ártalmak csökkentése jelenti tulajdonképpen a vállalat védekező- és ellenállóképességét, melyet

- korlátok bevezetésével,
- szabályok alkotásával,
- eszközök bevetésével és
- képzések szervezésével növelhet.

„A NIS2 újdonsága épp abban rejlik, hogy az érintett vállalatok rá lesznek kényszerítve arra, hogy a fentiek mentén folyamatosan fejlesszék kibervédelmi képességeiket, amihez a jogszabály megkísérel egy közösségi szinten egységes sztenderdet is biztosítani„ – mondja Kóczé.

Az IBF egyik fontos feladata pedig az, hogy a kötelezően alkalmazandó információbiztonsági intézkedések a fenyegetettséggel összhangban kerüljenek kialakításra, valamint a rendelkezésre álló büdzsé kereteibe is beleférjenek.  

A kibervédelmi intézkedések kényszerűen lassítják  az üzletet, és a vállalat nagy részétől aktív együttműködést várhatnak el végrehajtásuk során. A belső információbiztonsági felelősnek az üzlet egészét kell figyelembe vennie, amikor a fenyegetettségre adott válaszokról gondolkozik és amikor a helyi IT-csapattal, az üzleti területek vezetőivel, a jogászokkal, a központi (külföldi) irányítással vagy éppen az SZTFH-val működik együtt.

Magyar cégnek magyar NIS2

Annak ellenére, hogy a NIS2 egy Európai Uniós irányelv és célja egy egységes, közös kiberbiztonsági keretrendszer  és védelmi szint megalkotása volt, a tagállamok nem azonos ütemezésben és nem teljesen egységes tartalommal ültetik azt át saját jogrendjükbe.

Egy magyar leányvállalat belső információbiztonsági felelősének  képben kell lennie a "magyar" NIS2-szabályozás specialitásaival is, hogy a más hazai követelmény mellett ezeket is képviselni tudja a globális szinten menedzselt információbiztonsági irányítási rendszer és az ahhoz kapcsolódó szabályozások és eljárásrendek kialakítása és adaptálása során.

A magyarországi illetékességű vállalatok megfelelőssége minden esetben a magyar “Kibertan-törvény”, a magyar intézmények által kiadott végrehajtási rendeletek és módszertani útmutatók alapján, magyar nyelven és magyar auditorok révén kerülnek majd minősítésre vagy éppen elmarasztalásra nem megfelelés esetén.

A felkészülés így minden esetben igényli a hazai operáció aktív közreműködését, a központ által kialakított szabályzatok és rendszerelemek változatlan formában történő felhasználásával.

Kézenfekvő, de nem szerencsés az IT-team tagját delegálni megfelelőségi vezetőnek

Nemzetközi hátterű vállalatcsoportokban egy meglehetősen összetett felelősségi kör vár az információbiztonsági felelősökre, ezért annak teljes kiszervezése nem mindenhol bizonyulhat hatékony megoldásnak.

Ezeknél a társaságoknál célszerűnek tűnhet a helyi megfelelősségi vezető képességeinek és erőforrásainak bővítése, annak érdekében, hogy koordinálni tudja a “Kibertan-törvény” által támasztott új megfelelési elvárásokra való felkészülést is. Ez külső tanácsadók és szakértők igény szerinti bevonásával történhet.

Egy megfelelési vezető helyismerete, meglévő csatornái és elfogadottsága a helyi IT-csapat, a központi IT-irányítás, az üzleti területek és a menedzsment részéről olyan előnyöket jelentenek, amelyekre szükség is lesz a NIS2-információbiztonsági irányítási rendszer bevezetése során, mivel az nagy eséllyel jelentős hatással lesz a vállat jelenlegi folyamatainak nagy részére, és a szervezeti kultúrát is alakítani fogja.

Az IT meghatározó szereplője lesz a változásoknak, de a többi területhez hasonlóan sok szempontból végrehajtó szerepben marad, emiatt nem szerencsés az IT és az információbiztonsági vezetői pozíciók összekapcsolása.

A szakmai mentorálás jó irány lehet

A NIS2 folyamatos fejlődést követel tehát a vállalatoktól a kibervédelmi képességek terén. Ennek során egy hatékonyan működtethető és stabilan auditálható információbiztonsági rendszert kell kialakítaniuk az érintett cégeknek. Ahhoz, hogy a megbízott vezető sikerrel járhasson, nem csak a nemzetközi és a hazai szabályozásokat, de a vállalat belső folyamatait és működését is megfelelő mélységben ismernie kell. „Azt gondoljuk, hogy ez megnehezítheti a NIS2 felkészítés feladatainak teljes körű kiszervezését és inkább a belső kompetenciák fejlesztése irányában tolhatja el cégeket. A megfelelő mentorálás hozzásegítheti a megfelelési vezetőket az új követelményekhez való alkalmazkodáshoz „ – mondja Kóczé Péter.

Elfogadták a törvényt a nyugdíjról! Minden 65 évnél idősebb nyugdíjast érint

A nyugellátások kifizetésével kapcsolatos szabályok sokak számára bonyolultnak tűnhetnek, pedig néhány alapvető tudnivaló ismerete nagyban megkönnyíti az eligazodást. Nemcsak azoknak érdemes tisztában lenniük ezekkel az előírásokkal, akik hamarosan nyugdíjba vonulnak, hanem azoknak is, akik már nyugdíjban részesülnek, vagy hozzátartozóként érintettek az ellátások ügyintézésében.
2026. 03. 14. 02:00
Megosztás:

Meddig él ma egy férfi és egy nő Európában? És egy magyar?

Az előző évhez képest 0,1 évvel nőtt, ezzel 81,5 évre emelkedett az uniós tagországok állampolgárainak születéskor várható átlagos élettartama 2024-ben - közölte az Európai Unió statisztikai hivatala, az Eurostat pénteken közreadott jelentésében.
2026. 03. 14. 01:00
Megosztás:

Nyugdíjasként így lehet 31 millió forintod! Nem is olyan bonyolult...

A magyarok jelentős része komoly aggodalommal tekint a nyugdíjas éveire. A Provident Pénzügyi Zrt. felmérése szerint minden negyedik ember attól tart, hogy a nyugdíja nem lesz elegendő a jelenlegi életszínvonal fenntartásához.
2026. 03. 14. 00:01
Megosztás:

Így néz ki a 2026-os szavazólap

Jóváhagyta az országos pártlistás szavazólapok mintáit a Nemzeti Választási Bizottság (NVB) pénteki ülésén. Az NVB kétfajta szavazólapot hagyott jóvá: az egyik a magyarországi szavazásra, a másik a levélben szavazásra készül. A szavazólapokon öt pártlista neve szerepel.
2026. 03. 13. 23:00
Megosztás:

Szerbia 20 százalékkal csökkentette az üzemanyagokra kivetett jövedéki adót

Szerbia 20 százalékkal csökkentette az üzemanyagokra kivetett jövedéki adót annak érdekében, hogy mérsékelje a közel-keleti háború miatt a töltőállomásokon tapasztalható áremelkedést - közölte pénteken a szerb energiaügyi minisztérium.
2026. 03. 13. 22:00
Megosztás:

Átadták a Keleti pályaudvar első megemelt, akadálymentes peronját

Átadták a Keleti pályaudvar első megemelt, akadálymentes peronját, és felújították a műemlék perontető korrodált tartószerkezetét - jelentette be a közösségi oldalán pénteken a MÁV vezérigazgatója.
2026. 03. 13. 21:00
Megosztás:

Gyengült pénteken a forint

Gyengült pénteken a forint a főbb devizákkal szemben a kora reggeli jegyzéséhez képest a bankközi piacon.
2026. 03. 13. 20:00
Megosztás:

A Pi Network ára 30%-ot robbant egy nap alatt – Tőzsdei listázás és Pi Day fűti a ralit

Rövid idő alatt hatalmas lendületet vett a Pi Network natív tokenje. A PI árfolyama az elmúlt 24 órában több mint 30%-kal emelkedett, miközben az elmúlt egy hónapban már 100% feletti növekedést produkált. A rali mögött több tényező áll: egy jelentős kriptotőzsdei listázás közeledte, a kereskedési volumen robbanása, valamint a közösség számára kiemelt jelentőségű Pi Day közeledte.
2026. 03. 13. 19:00
Megosztás:

Független alkuszok: 400-450 ezer lakásbiztosítást mozdíthat meg az idei kampány

Az előző évihez képest néhány százalékkal több szerződésváltást regisztráltak az alkuszcégek az idei lakásbiztosítási kampány első tíz napjában. A Független Biztosítási Alkuszok Magyarországi Szövetsége (FBAMSZ) az eddigi tapasztalatokra alapozva arra számít, hogy a kampány végéig az ügyfelek 400-450 ezer lakásbiztosítást cserélnek le vagy dolgoztatnak át - jelentették be a szövetség mai sajtótájékoztatóján.
2026. 03. 13. 18:30
Megosztás:

Londoni elemzők: lekerült a napirendről a márciusi brit jegybanki kamatcsökkentés

Londoni elemzők egybehangzó csütörtöki előrejelzései szerint lekerült a napirendről a piaci szereplők által eddig széleskörűen várt márciusi brit jegybanki kamatcsökkentés az iráni konfliktus miatt megugrott olajárak és az ebből eredő, várhatóan újjáéledő inflációs nyomás miatt. Az új elemzői prognózisok ugyanakkor tartósan magas olajárak esetére enyhe idei világgazdasági recessziót sem zárnak ki, bár ennek csekély valószínűséget tulajdonítanak.
2026. 03. 13. 18:00
Megosztás:

Újra tombol az influenza

Influenzaszerű tünetekkel 35 400-an fordultak orvoshoz a múlt héten a figyelőszolgálatban részt vevő orvosok jelentései alapján - közölte a Nemzeti Népegészségügyi és Gyógyszerészeti Központ (NNGYK) pénteken a honlapján. Ez az adat a múlt hetet megelőző héten 45 300 volt.
2026. 03. 13. 17:30
Megosztás:

Hamis hírek – hiánypótló kötet a dezinformáció jogi szabályozásáról

A demokratikus jogállamok és a digitális nyilvánosság egyik legnagyobb jelenkori kihívásával, a dezinformációval és annak jogi szabályozásával foglalkozik a Médiatudományi Könyvek-sorozatban, a Gondolat Kiadó gondozásában megjelent új kötet.
2026. 03. 13. 17:00
Megosztás:

A Tether új irányt nyit: programozható stabilcoin fizetések érkezhetnek a Bitcoin hálózatra

Új fejezet kezdődhet a Bitcoin ökoszisztémában: a világ legnagyobb stabilcoin-kibocsátója, a Tether jelentős befektetéssel támogatja az Ark Labs startupot. A cél egy olyan új technológiai infrastruktúra kiépítése, amely lehetővé teszi a programozható stablecoin fizetéseket a Bitcoin hálózatán, és ezzel jelentősen bővítheti a BTC pénzügyi felhasználási lehetőségeit. A projekt középpontjában az Arkade nevű új második rétegű (layer-2) megoldás áll.
2026. 03. 13. 16:30
Megosztás:

Stagnálással kezdte az évet a brit gazdaság

A várt növekedés helyett stagnálással kezdte évet a brit gazdaság.
2026. 03. 13. 16:00
Megosztás:

Drágább lesz-e az élelmiszer Magyarországon, mint tavaly nyáron?

A 2024-es és 2025-ös adatok azt mutatják, hogy az árnyomás nem tűnt el. Az időjárás és a termelési költségek mellett egyre nagyobb szerepet játszik az árfolyamkockázat. Ehhez társul a globális energiapiachoz kapcsolódó feszültség is az Irán körüli konfliktus eszkalációja után, amely világszerte megemelte az olajárakat. A mezőgazdaság esetében ez különösen fontos, mivel az üzemanyagárak emelkedése közvetlenül növeli a mezőgazdasági munkák, a nyersanyag-szállítás és az élelmiszer-logisztika költségeit. Az AKCENTA CZ szakértői hangsúlyozzák, hogy a mezőgazdasági vállalkozások számára a teljes ellátási láncot nézve – a gabonatermelőktől a feldolgozókon át a forgalmazókig – az árak nem kizárólag a terméshozamoktól függenek. Jelentős szerepe van a forint euróval szembeni árfolyamának, regionális viszonylatban pedig a cseh koronával szembeni árfolyamnak is.
2026. 03. 13. 15:30
Megosztás:

Alensa: Új üzletekkel és csúcstechnológiával a közép-európai piac élén

Európa egyik legnagyobb optikai termékeket forgalmazó kereskedője, az Alensa dinamikusan bővíti hálózatát: az év első felében közel tíz új fizikai üzletet nyit négy közép-európai országban. Ezzel párhuzamosan Magyarországon is erősíti pozícióját, ahol nemrég adták át negyedik bemutatótermüket Kecskeméten. Mindez egy olyan időszakban történik, amikor a globális trendek szerint egyre többen szorulnak szemüvegre vagy más látásjavító eszközre.
2026. 03. 13. 15:00
Megosztás:

Új kötet jelent meg a dezinformáció jogi szabályozásáról

A demokratikus jogállamok és a digitális nyilvánosság egyik legnagyobb jelenkori kihívásával, a dezinformációval és annak jogi szabályozásával foglalkozik a Médiatudományi Könyvek sorozatban, a Gondolat Kiadó gondozásában megjelent új kötet - közölte a a Nemzeti Média- és Hírközlési Hatóság (NMHH) kommunikációs igazgatósága pénteken az MTI-vel.
2026. 03. 13. 14:30
Megosztás:

Jelentősen visszaesett az építőipari termelés januárban

2026 januárjában az építőipari termelés volumene a nyers adatok alapján 11,4, a munkanaptényezővel kiigazított adatok szerint 9,6 százalékkal elmaradt az egy évvel korábbitól - jelentette pénteken a Központi Statisztikai Hivatal (KSH).
2026. 03. 13. 14:00
Megosztás:

Nem Vitalik Buterin ötlete a „hangalapú kriptovaluta tárca pánikriasztó”

Az elmúlt napokban gyorsan terjedt egy állítás a kriptoközösségben, miszerint az Ethereum társalapítója, Vitalik Buterin egy titkos, hangvezérelt pánikriasztó rendszert javasolt a kriptotárcák védelmére. A rendelkezésre álló bizonyítékok azonban nem támasztják alá ezt az információt. Sem hivatalos nyilatkozat, sem fejlesztési javaslat nem utal arra, hogy Buterin ilyen megoldást tervezett volna. Az eset jól mutatja, mennyire fontos a pontos információ a kriptobiztonság területén.
2026. 03. 13. 13:30
Megosztás:

Vége a kábelkáosznak: egy eszköz válthatja ki az összes csatlakozót a tárgyalókban

Az irodai megbeszélések egyik leggyakoribb neuralgikus pontja nem a stratégiai kérdésekben való egyet nem értés, hanem a technikai felkészülés kudarca: a nem illeszkedő kábelek, a hiányzó hang vagy a lefagyó prezentációk. A szakértők szerint az irodák digitalizációjának következő lépcsőfoka nem az újabb kábelek behúzása lehet, hanem azok teljes felszámolása.
2026. 03. 13. 13:00
Megosztás: