NIS2: ki legyen az információs rendszerek biztonságáért felelős személy?

A kiberbiztonsági tanúsításról és a kiberbiztonsági felügyeletről szóló „Kibertan-törvény” hatálybalépésével kezdetét vette Magyarországon is az EU új NIS2 (Network Information System v2) irányelvének átültetése a hazai jogrendbe. Ezek az információvédelmi követelmények minden eddiginél szélesebb kört érintenek, az előzetes becslések alapján közvetlenül 2500-3000 társaság került a hatálya alá. Az érintett cégeknek 2024. június 30-ig már csak alig két hónap áll rendelkezésükre, hogy bejelentkezzenek a Szabályozott Tevékenységek Felügyeleti Hatóságához (SZFTH). A regisztráció során adminisztratív és technikai jellegű cégadatok megadása mellett az információs rendszerek biztonságáért felelős személy (IBF) adatait és elérhetőségét is fel kell tüntetni. Kóczé Péter a Grant Thornton nemzetközi üzleti- és adótanácsadó cég digitális üzletágának vezetője segít átgondolni, hogy mi alapján válasszuk ki a cég számára optimális megoldást.

NIS2: ki legyen az információs rendszerek biztonságáért felelős személy?

IBF: Ki legyen a felelős?

Az SZFTH-regisztráció során az egyik legfontosabb kérdés az  IBF kijelölése. „Meglátásunk szerint a nemzetközi hátterű cégek számára még úgy is nehéz ez a döntés, hogy a “Kibertan-törvény” nem fogalmaz meg semmilyen konkrét elvárást és követelményt a kijelölt felelős személyével kapcsolatban, valamint kimondottan lehetővé teszi a pozíció betöltését akár külső szakértő bevonásával is „ –  mondja Kóczé Péter a Grant Thornton nemzetközi üzleti- és adótanácsadó cég digitális üzletágának vezetője.

Az IBF kiszervezése csak részben megoldás a nemzetközi hátterű vállalatoknak

Az információbiztonsági felelős kiszervezése elsőre racionális megoldásnak tűnhet akkor, amikor házon belül nem állnak rendelkezésre a betöltéséhez szükséges szakmai ismeretek, tapasztalatok vagy erőforrások. A tapasztalatok mégis azt mutatják, hogy sok vállalatnál ennek ellenére a belső munkatársak közül regisztrálnak az SZTFH űrlapján információbiztonsági felelőst.

Miért felel az IBF?    

Az IBF elsődleges feladata:

- a kiberbiztonsági események kockázatának csökkentése, valamint
- az azok felfedezéséig eltelt idő lerövidítése.

A kiberbiztonsági események rendszerint a cég adatvagyonának megszerzésére irányulnak. Az incidensek súlyosságát csak tovább növeli az, hogy sok esetben a lopási kísérlet következtében a szolgáltatás teljes vagy részleges leállásával, vagy akár a teljes üzleti tevékenység felfüggesztésével is számolni kell, ami minden esetben legalább jelentős, de néha akár katasztrofális következményekkel is járhat egy vállalat működésével kapcsolatban.

A kiberbiztonsági események valószínűségének csökkentése mellett az ezekből fakadó ártalmak csökkentése jelenti tulajdonképpen a vállalat védekező- és ellenállóképességét, melyet

- korlátok bevezetésével,
- szabályok alkotásával,
- eszközök bevetésével és
- képzések szervezésével növelhet.

„A NIS2 újdonsága épp abban rejlik, hogy az érintett vállalatok rá lesznek kényszerítve arra, hogy a fentiek mentén folyamatosan fejlesszék kibervédelmi képességeiket, amihez a jogszabály megkísérel egy közösségi szinten egységes sztenderdet is biztosítani„ – mondja Kóczé.

Az IBF egyik fontos feladata pedig az, hogy a kötelezően alkalmazandó információbiztonsági intézkedések a fenyegetettséggel összhangban kerüljenek kialakításra, valamint a rendelkezésre álló büdzsé kereteibe is beleférjenek.  

A kibervédelmi intézkedések kényszerűen lassítják  az üzletet, és a vállalat nagy részétől aktív együttműködést várhatnak el végrehajtásuk során. A belső információbiztonsági felelősnek az üzlet egészét kell figyelembe vennie, amikor a fenyegetettségre adott válaszokról gondolkozik és amikor a helyi IT-csapattal, az üzleti területek vezetőivel, a jogászokkal, a központi (külföldi) irányítással vagy éppen az SZTFH-val működik együtt.

Magyar cégnek magyar NIS2

Annak ellenére, hogy a NIS2 egy Európai Uniós irányelv és célja egy egységes, közös kiberbiztonsági keretrendszer  és védelmi szint megalkotása volt, a tagállamok nem azonos ütemezésben és nem teljesen egységes tartalommal ültetik azt át saját jogrendjükbe.

Egy magyar leányvállalat belső információbiztonsági felelősének  képben kell lennie a "magyar" NIS2-szabályozás specialitásaival is, hogy a más hazai követelmény mellett ezeket is képviselni tudja a globális szinten menedzselt információbiztonsági irányítási rendszer és az ahhoz kapcsolódó szabályozások és eljárásrendek kialakítása és adaptálása során.

A magyarországi illetékességű vállalatok megfelelőssége minden esetben a magyar “Kibertan-törvény”, a magyar intézmények által kiadott végrehajtási rendeletek és módszertani útmutatók alapján, magyar nyelven és magyar auditorok révén kerülnek majd minősítésre vagy éppen elmarasztalásra nem megfelelés esetén.

A felkészülés így minden esetben igényli a hazai operáció aktív közreműködését, a központ által kialakított szabályzatok és rendszerelemek változatlan formában történő felhasználásával.

Kézenfekvő, de nem szerencsés az IT-team tagját delegálni megfelelőségi vezetőnek

Nemzetközi hátterű vállalatcsoportokban egy meglehetősen összetett felelősségi kör vár az információbiztonsági felelősökre, ezért annak teljes kiszervezése nem mindenhol bizonyulhat hatékony megoldásnak.

Ezeknél a társaságoknál célszerűnek tűnhet a helyi megfelelősségi vezető képességeinek és erőforrásainak bővítése, annak érdekében, hogy koordinálni tudja a “Kibertan-törvény” által támasztott új megfelelési elvárásokra való felkészülést is. Ez külső tanácsadók és szakértők igény szerinti bevonásával történhet.

Egy megfelelési vezető helyismerete, meglévő csatornái és elfogadottsága a helyi IT-csapat, a központi IT-irányítás, az üzleti területek és a menedzsment részéről olyan előnyöket jelentenek, amelyekre szükség is lesz a NIS2-információbiztonsági irányítási rendszer bevezetése során, mivel az nagy eséllyel jelentős hatással lesz a vállat jelenlegi folyamatainak nagy részére, és a szervezeti kultúrát is alakítani fogja.

Az IT meghatározó szereplője lesz a változásoknak, de a többi területhez hasonlóan sok szempontból végrehajtó szerepben marad, emiatt nem szerencsés az IT és az információbiztonsági vezetői pozíciók összekapcsolása.

A szakmai mentorálás jó irány lehet

A NIS2 folyamatos fejlődést követel tehát a vállalatoktól a kibervédelmi képességek terén. Ennek során egy hatékonyan működtethető és stabilan auditálható információbiztonsági rendszert kell kialakítaniuk az érintett cégeknek. Ahhoz, hogy a megbízott vezető sikerrel járhasson, nem csak a nemzetközi és a hazai szabályozásokat, de a vállalat belső folyamatait és működését is megfelelő mélységben ismernie kell. „Azt gondoljuk, hogy ez megnehezítheti a NIS2 felkészítés feladatainak teljes körű kiszervezését és inkább a belső kompetenciák fejlesztése irányában tolhatja el cégeket. A megfelelő mentorálás hozzásegítheti a megfelelési vezetőket az új követelményekhez való alkalmazkodáshoz „ – mondja Kóczé Péter.

Ipari ingatlanpiac: a bérbeadások közel fele az év utolsó negyedében valósult meg

2025 utolsó negyedéve koronázta meg a tavalyi évet. Kiemelkedően erős bérleti aktivitás volt tapasztalható ekkor, az éves nettó bérbeadás 45%-a ebben az időszakban realizálódott – hívta fel a figyelmet Beck Tamás (Director, Head of Industrial).
2026. 02. 04. 22:00
Megosztás:

Vitalik Buterin is megszólalt: új irányt vehet az Ethereum fejlesztése a Frame tranzakciókkal

Lendületet kapott a vita az Ethereum következő nagy frissítéséről: a “Frame Transactions” koncepció bekerült a Hegota főszereplői közé, ráadásul maga Vitalik Buterin is hozzászólt a javaslathoz. A tét nem kicsi – az új tranzakciótípus gyökeresen átalakíthatja a mempool-szabályokat, a pénztárcák működését, sőt a blokklánc szintű MEV-ellenállást is.
2026. 02. 04. 21:30
Megosztás:

Az Aave új pályára áll: bezárják a Family Walletet és búcsút mondanak az Avara márkának

Véget ér egy korszak az Aave-nál – teljes márkakonszolidáció és új fókusz a célzott DeFi-megoldásokon. A decentralizált pénzügyi (DeFi) szektor egyik legnagyobb neve, az Aave radikális stratégiaváltást jelentett be. Az alapító, Stani Kulechov közölte: az Avara márkanév megszűnik, a Family Wallet fejlesztése és felhasználói onboardingja pedig leáll. A cég mostantól minden tevékenységét egységesen az Aave Labs égisze alatt végzi. A cél: a jövő DeFi alkalmazásainak célzottabb, skálázhatóbb építése.
2026. 02. 04. 20:30
Megosztás:

Kész kinevezni új környezetvédelmi minisztert a cseh államfő

A cseh köztársasági elnök kész kinevezni egy új környezetvédelmi minisztert, és várja a kormányfő javaslatát - jelentette be közleményben szerdán a cseh elnöki iroda, miután Petr Pavel államfő Andrej Babis miniszterelnökkel tárgyalt a témáról.
2026. 02. 04. 20:00
Megosztás:

Fordulópont a magyar ingatlan befektetési piacon: túl a mélyponton

Az ingatlanbefektetési piacot Zelles-Görgey Balázs (Director, Head of Capital Markets), mutatta be. Felhívta a figyelmet, hogy az előző év igazi fordulópontot jelentett: a 2024-es rekordalacsony és volatilis év után a 2025-ös teljes befektetési volumen elérte a 881 millió eurót, ami 117,5%-os növekedést jelentett az előző évhez képest.
2026. 02. 04. 19:30
Megosztás:

900 dolgozótól válna meg a Dacia

Csökkenti a termelést az Automobile Dacia SA, emiatt 900 dolgozótól válna meg – írta a profit.ro című hírportál.
2026. 02. 04. 19:00
Megosztás:

A Bitmine 6 milliárd dolláros ETH-vesztesége „része a ciklusnak”

A Bitmine elnöke visszavág a kritikáknak – hosszú távra építik az Ethereum-kincstárat, miközben erősödik a vita a vállalati kriptotartalékok szerepéről.
2026. 02. 04. 18:30
Megosztás:

Új műtéti eljárással segítik a szívelégtelenségben szenvedőket a pécsi egyetemen

A szívelégtelenségben szenvedő betegeknek segít hosszú távon az az új eljárás, amelyet a közelmúltban már többször alkalmaztak, újabban pedig oktatnak is a pécsi szívgyógyászati klinikán - közölte a Pécsi Tudományegyetem szerdán az MTI-vel.
2026. 02. 04. 17:00
Megosztás:

A WING és az Accent átveszi a Hotel Yacht Wellness & Business Siófok üzemeltetését

2026 januárjától új üzemeltetési struktúrában működik tovább a Hotel Yacht Wellness & Business Siófok. Az Accent Hotel Management és a WING nyáron létrehozott közös vállalkozása – amely a székesfehérvári Best Western Plus Lakeside Hotel üzemeltetését is végzi – átveszi a szálloda működtetését.
2026. 02. 04. 16:30
Megosztás:

Február 20-ig lehet jelentkezni a Nemzeti Tehetség Program pályázataira

Február 20-ig lehet jelentkezni a Nemzeti Tehetség Program pályázataira - hívta fel a figyelmet a fiatalokért felelős helyettes államtitkár szerdán az M1 csatorna Ma reggel című műsorában.
2026. 02. 04. 16:00
Megosztás:

Vihar a Bitcoin ETF-piacon: újra 100 milliárd dollár alá csökkent az állomány

Hatalmas eladási hullám söpört végig a legnagyobb kripto ETF-eken – a befektetők óvatos üzemmódra váltottak. Hónapok óta először csökkent 100 milliárd dollár alá a Bitcoin ETF-ek összesített vagyona – ezzel véget ért az az időszak, amikor a tőzsdén kereskedett alapok rekordokat döntögettek a kriptopiacon.
2026. 02. 04. 15:30
Megosztás:

Ráugrottak a fiatalok az Otthon Startra

Az Ersténél az Otthon Start hitelt felvevők 64 százaléka 35 évesnél fiatalabb, az átlagos hitelösszeg több mint 35 millió forint. Tízből kilencen használt lakást vásárolnak a támogatott konstrukció segítségével, az átlagos futamidő 270 hónap.
2026. 02. 04. 15:00
Megosztás:

Új partnert nevezett ki a Forvis Mazars

A Forvis Mazars nemzetközi könyvvizsgáló és tanácsadó vállalat bejelentette, hogy Tomor Ákost, a cég transzferár-szolgáltatásainak a vezetőjét 2026. január 1-től partnerré nevezte ki, elismerve több mint egy évtizedes, kiemelkedő szakmai munkáját és nemzetközi tapasztalatát.
2026. 02. 04. 14:30
Megosztás:

6 ezer fővel csökkent a regisztrál álláskeresők száma – új program segíti a munkát keresők elhelyezkedését

A Nemzeti Foglalkoztatási Szolgálat adatai alapján a regisztrált álláskeresők száma 2026 januárjában 224.130 fő volt, ami az előző év azonos időszakához képest több mint 6 ezer, 2010-hez viszonyítva pedig mintegy 430 ezer fős csökkenést jelent. Így hazánk változatlanul az Európai Unió élmezőnyéhez tartozik a magas foglalkoztatást és az alacsony munkanélküliséget tekintve.
2026. 02. 04. 14:00
Megosztás:

Beidézték Elon Muskot

Meghallgatja április 20-án a francia igazságszolgáltatás Elon Muskot, az X közösségi oldal tulajdonosát és Linda Yaccarinót, az X korábbi vezérigazgatóját a platform feltételezett visszaéléseivel kapcsolatos nyomozásban - közölte kedden a párizsi ügyészség.
2026. 02. 04. 13:30
Megosztás:

A Waterdrop CEE a növekedés új szakaszába lép – új vezetéssel és világos vízióval

A globális lovebrandnek számító waterdrop® regionális leányvállalata, a Waterdrop CEE fejlődésének következő szakaszába lép. Az új vezetési struktúra egyértelmű stratégiai irányt jelöl ki a márka számára a régióban.
2026. 02. 04. 12:30
Megosztás:

Magyarország legnagyobb HR-szolgáltatója az oktatásba fektet: segítik a vállalatokat a munkaerő képzésében, fejlesztésében

A digitalizáció, a robotika és a mesterséges intelligencia egyre gyorsabban alakítja át a munka világát, és folyamatosan új tudást követel a munkavállalóktól. A munkaerőhiány miatt egyre több vállalat szembesül a kihívással, hogy a folyamatos működés biztosítása érdekében képzéssel is tennie kell azért, hogy megfelelő minőségű emberek álljanak rendelkezésére.
2026. 02. 04. 12:00
Megosztás:

Jelentős változások előtt áll a magyar agrárium 2026-ban

Az elmúlt években és a 2026 elején is tapasztalható komoly kihívások hatására jelentős változások előtt áll a magyar agrárium, az elengedhetetlen szemléletváltás mellett pedig a most születő pénzügyi döntések is új irányokat jelölhetnek ki az ágazat hatékonyságának és versenyképességének növelésében – mutattak rá az MBH Bank Agrár- és Élelmiszeripari Üzletágának szakértői a bank legfrissebb negyedéves elemzését ismertetve. Az agrárium jelenleg főként a tej- és a sertéspiacon szembesül nehézségekkel, hosszabb távon pedig az éghajlatváltozás negatív hatásaira is választ kell találnia, noha a mostani hidegebb, csapadékosabb téli időjárás kedvezően hatott a szántóföldi növénytermesztők kilátásaira.
2026. 02. 04. 11:30
Megosztás:

A januári rezsistop minden magyar háztartást érint

A januári rezsistop minden magyar háztartást érint, minden olyan energiahordozóra vonatkozik, amely csövön vagy vezetéken érkezik a fogyasztókhoz, és minden számlázási típusra kiterjed - mondta Czepek Gábor, az Energiaügyi Minisztérium parlamenti államtitkára szerdán a TV2 Mokka című műsorában.
2026. 02. 04. 11:00
Megosztás:

Gyorsult a kínai szolgáltatóipar teljesítményének növekedése januárban

Kínában gyorsult a szolgáltatóipar teljesítményének növekedése januárban és ezzel már a 37. egymást követő hónapban mértek erősödést - derül ki a kínai Caixin Insight Group és az S&P Global gazdaságkutató intézet szerdán publikált beszerzésimenedzser-indexéből (BMI).
2026. 02. 04. 10:30
Megosztás: