NIS2: ki legyen az információs rendszerek biztonságáért felelős személy?

A kiberbiztonsági tanúsításról és a kiberbiztonsági felügyeletről szóló „Kibertan-törvény” hatálybalépésével kezdetét vette Magyarországon is az EU új NIS2 (Network Information System v2) irányelvének átültetése a hazai jogrendbe. Ezek az információvédelmi követelmények minden eddiginél szélesebb kört érintenek, az előzetes becslések alapján közvetlenül 2500-3000 társaság került a hatálya alá. Az érintett cégeknek 2024. június 30-ig már csak alig két hónap áll rendelkezésükre, hogy bejelentkezzenek a Szabályozott Tevékenységek Felügyeleti Hatóságához (SZFTH). A regisztráció során adminisztratív és technikai jellegű cégadatok megadása mellett az információs rendszerek biztonságáért felelős személy (IBF) adatait és elérhetőségét is fel kell tüntetni. Kóczé Péter a Grant Thornton nemzetközi üzleti- és adótanácsadó cég digitális üzletágának vezetője segít átgondolni, hogy mi alapján válasszuk ki a cég számára optimális megoldást.

NIS2: ki legyen az információs rendszerek biztonságáért felelős személy?

IBF: Ki legyen a felelős?

Az SZFTH-regisztráció során az egyik legfontosabb kérdés az  IBF kijelölése. „Meglátásunk szerint a nemzetközi hátterű cégek számára még úgy is nehéz ez a döntés, hogy a “Kibertan-törvény” nem fogalmaz meg semmilyen konkrét elvárást és követelményt a kijelölt felelős személyével kapcsolatban, valamint kimondottan lehetővé teszi a pozíció betöltését akár külső szakértő bevonásával is „ –  mondja Kóczé Péter a Grant Thornton nemzetközi üzleti- és adótanácsadó cég digitális üzletágának vezetője.

Az IBF kiszervezése csak részben megoldás a nemzetközi hátterű vállalatoknak

Az információbiztonsági felelős kiszervezése elsőre racionális megoldásnak tűnhet akkor, amikor házon belül nem állnak rendelkezésre a betöltéséhez szükséges szakmai ismeretek, tapasztalatok vagy erőforrások. A tapasztalatok mégis azt mutatják, hogy sok vállalatnál ennek ellenére a belső munkatársak közül regisztrálnak az SZTFH űrlapján információbiztonsági felelőst.

Miért felel az IBF?    

Az IBF elsődleges feladata:

- a kiberbiztonsági események kockázatának csökkentése, valamint
- az azok felfedezéséig eltelt idő lerövidítése.

A kiberbiztonsági események rendszerint a cég adatvagyonának megszerzésére irányulnak. Az incidensek súlyosságát csak tovább növeli az, hogy sok esetben a lopási kísérlet következtében a szolgáltatás teljes vagy részleges leállásával, vagy akár a teljes üzleti tevékenység felfüggesztésével is számolni kell, ami minden esetben legalább jelentős, de néha akár katasztrofális következményekkel is járhat egy vállalat működésével kapcsolatban.

A kiberbiztonsági események valószínűségének csökkentése mellett az ezekből fakadó ártalmak csökkentése jelenti tulajdonképpen a vállalat védekező- és ellenállóképességét, melyet

- korlátok bevezetésével,
- szabályok alkotásával,
- eszközök bevetésével és
- képzések szervezésével növelhet.

„A NIS2 újdonsága épp abban rejlik, hogy az érintett vállalatok rá lesznek kényszerítve arra, hogy a fentiek mentén folyamatosan fejlesszék kibervédelmi képességeiket, amihez a jogszabály megkísérel egy közösségi szinten egységes sztenderdet is biztosítani„ – mondja Kóczé.

Az IBF egyik fontos feladata pedig az, hogy a kötelezően alkalmazandó információbiztonsági intézkedések a fenyegetettséggel összhangban kerüljenek kialakításra, valamint a rendelkezésre álló büdzsé kereteibe is beleférjenek.  

A kibervédelmi intézkedések kényszerűen lassítják  az üzletet, és a vállalat nagy részétől aktív együttműködést várhatnak el végrehajtásuk során. A belső információbiztonsági felelősnek az üzlet egészét kell figyelembe vennie, amikor a fenyegetettségre adott válaszokról gondolkozik és amikor a helyi IT-csapattal, az üzleti területek vezetőivel, a jogászokkal, a központi (külföldi) irányítással vagy éppen az SZTFH-val működik együtt.

Magyar cégnek magyar NIS2

Annak ellenére, hogy a NIS2 egy Európai Uniós irányelv és célja egy egységes, közös kiberbiztonsági keretrendszer  és védelmi szint megalkotása volt, a tagállamok nem azonos ütemezésben és nem teljesen egységes tartalommal ültetik azt át saját jogrendjükbe.

Egy magyar leányvállalat belső információbiztonsági felelősének  képben kell lennie a "magyar" NIS2-szabályozás specialitásaival is, hogy a más hazai követelmény mellett ezeket is képviselni tudja a globális szinten menedzselt információbiztonsági irányítási rendszer és az ahhoz kapcsolódó szabályozások és eljárásrendek kialakítása és adaptálása során.

A magyarországi illetékességű vállalatok megfelelőssége minden esetben a magyar “Kibertan-törvény”, a magyar intézmények által kiadott végrehajtási rendeletek és módszertani útmutatók alapján, magyar nyelven és magyar auditorok révén kerülnek majd minősítésre vagy éppen elmarasztalásra nem megfelelés esetén.

A felkészülés így minden esetben igényli a hazai operáció aktív közreműködését, a központ által kialakított szabályzatok és rendszerelemek változatlan formában történő felhasználásával.

Kézenfekvő, de nem szerencsés az IT-team tagját delegálni megfelelőségi vezetőnek

Nemzetközi hátterű vállalatcsoportokban egy meglehetősen összetett felelősségi kör vár az információbiztonsági felelősökre, ezért annak teljes kiszervezése nem mindenhol bizonyulhat hatékony megoldásnak.

Ezeknél a társaságoknál célszerűnek tűnhet a helyi megfelelősségi vezető képességeinek és erőforrásainak bővítése, annak érdekében, hogy koordinálni tudja a “Kibertan-törvény” által támasztott új megfelelési elvárásokra való felkészülést is. Ez külső tanácsadók és szakértők igény szerinti bevonásával történhet.

Egy megfelelési vezető helyismerete, meglévő csatornái és elfogadottsága a helyi IT-csapat, a központi IT-irányítás, az üzleti területek és a menedzsment részéről olyan előnyöket jelentenek, amelyekre szükség is lesz a NIS2-információbiztonsági irányítási rendszer bevezetése során, mivel az nagy eséllyel jelentős hatással lesz a vállat jelenlegi folyamatainak nagy részére, és a szervezeti kultúrát is alakítani fogja.

Az IT meghatározó szereplője lesz a változásoknak, de a többi területhez hasonlóan sok szempontból végrehajtó szerepben marad, emiatt nem szerencsés az IT és az információbiztonsági vezetői pozíciók összekapcsolása.

A szakmai mentorálás jó irány lehet

A NIS2 folyamatos fejlődést követel tehát a vállalatoktól a kibervédelmi képességek terén. Ennek során egy hatékonyan működtethető és stabilan auditálható információbiztonsági rendszert kell kialakítaniuk az érintett cégeknek. Ahhoz, hogy a megbízott vezető sikerrel járhasson, nem csak a nemzetközi és a hazai szabályozásokat, de a vállalat belső folyamatait és működését is megfelelő mélységben ismernie kell. „Azt gondoljuk, hogy ez megnehezítheti a NIS2 felkészítés feladatainak teljes körű kiszervezését és inkább a belső kompetenciák fejlesztése irányában tolhatja el cégeket. A megfelelő mentorálás hozzásegítheti a megfelelési vezetőket az új követelményekhez való alkalmazkodáshoz „ – mondja Kóczé Péter.

Ukrán elnök: Kijev vizsgálja a Donyec-medencei gazdasági övezet létrehozására vonatkozó amerikai javaslatot

Ukrajna vizsgálja az Egyesült Államoknak azt a javaslatát, hogy szabad gazdasági övezet hozzanak létre a Donyec-medencében a háború lezárása után - jelentette ki Volodimir Zelenszkij ukrán elnök a Bloomberg hírügynökségnek adott nyilatkozatában, amelyet az UNIAN ukrán hírügynökség szemlézett szombaton.
2026. 01. 11. 05:00
Megosztás:

Melyik a legnépszerűbb használt autómárka most Magyarországon?

2025-ben a DataHouse adatai szerint 128 155 import használt személyautó került hazai forgalomba Magyarországon, ami 15,5 százalékkal haladta meg az egy évvel korábbi, 110 961-es értéket. Noha ezzel öt éve nem látott szintre emelkedett a használtautó-import, ez a volumen továbbra is jelentősen elmarad a Covid-járványt megelőző időszak évi 155-160 ezres szintjétől.
2026. 01. 11. 04:00
Megosztás:

Ezekkel a számokkal nyerhettél az ötös lottón!

A Szerencsejáték Zrt. tájékoztatása szerint a 2. héten megtartott ötös lottó és Joker számsorsoláson a következő számokat húzták ki:
2026. 01. 11. 03:00
Megosztás:

A rendeletet aláírták! 65-94 éves nyugdíjasok készüljetek!

2024-től a nyugdíjelőleget már nem határozatban, hanem végzésben állapítják meg. Felmerül a kérdés, hogy ez a formai változás milyen hatással lehet a nyugdíjasokra és magukra a nyugdíjakra. Érdemes részletesebben utánanézni a témának, mert sokak számára fontos következményekkel járhat ez a módosítás. Mit jelent ez pontosan egy nyugdíjas szemszögéből? Elmagyarázzuk cikkünkben.
2026. 01. 11. 02:00
Megosztás:

Földgázzal fűt? Így nem vész el a kedvezményes földgázmennyiség

Az éves szinten járó kedvezményes földgázmennyiség nem vész el, azt legkésőbb az éves elszámolószámlában minden ügyfél esetében elszámolja az MVM - közölte a társaság szombaton Facebook-bejegyzésében.
2026. 01. 11. 01:00
Megosztás:

Hófúvás miatt másodfokú riasztást adott ki a HungaroMet egyes északkeleti járásokra

Hófúvás veszélye miatt másodfokú (narancs) riasztást adott ki Szabolcs-Szatmár-Bereg és Borsod-Abaúj-Zemplén vármegye egyes járásaira a HungaroMet Nonprofit Zrt. szombat este.
2026. 01. 11. 00:05
Megosztás:

Digitap: Biztonságosabb választás, mint az ETH és a SOL? Banki szintű védelem 20-szoros növekedési potenciállal

Nemrég az Ethereum és a Solana árfolyama is ismét zöldbe fordult a 2025 negyedik negyedévi összeomlás után. Ennek ellenére sok kereskedő figyelme most inkább a Digitap ($TAP) felé fordul. Ez az előértékesítési fázisban lévő kripto-projekt jelenleg a harmadik körben jár, több mint 3,5 millió dollárt gyűjtött össze, miközben a korai befektetők már 228%-os hozamot könyvelhetnek el.
2026. 01. 10. 23:00
Megosztás:

Rekordévet zárt a Binance: 34 billió dollárnyi kriptokereskedés, 300 millió felhasználó

A Binance 2025-ben minden eddiginél erősebb évet zárt – nemcsak kereskedési volumenben, hanem szabályozói együttműködésben, Web3-fejlesztésekben és intézményi növekedésben is. A „State of the Blockchain 2025” jelentésükben publikált számok új korszakot jeleznek a világ legnagyobb kriptotőzsdéjénél.
2026. 01. 10. 22:01
Megosztás:

Cardano árfolyam előrejelzés: Lehetséges egy ugrás 2 dollárig? A Shiba Inu szárnyal, de a Digitap még nagyobb figyelmet kap

A 2025-ös év gyenge zárása után a Cardano és a SHIB árfolyama is emelkedni kezdett. Mivel heti szinten két számjegyű növekedést mutatnak, számos ismert kriptoinfluenszer is felfigyelt rájuk. Például a More Crypto Online úgy véli, hogy az ADA árfolyama hamarosan elérheti a 2 dollárt.
2026. 01. 10. 21:00
Megosztás:

A Bitcoin lehet a jövő strukturális eszköze a globális pénzpiacokon

A világ vezető intézményi befektetői közül egyre többen tekintenek úgy a Bitcoinra, mint a globális pénzügyi rendszer lehetséges jövőbeli alappillérére – nem csupán egy spekulatív eszközre. A VanEck legfrissebb elemzése szerint a Bitcoin strukturális szerepet kaphat a nemzetközi piacokon a következő évtizedekben.
2026. 01. 10. 20:00
Megosztás:

Már 22 ezer édesanya kérte az szja-mentességet

Az adóhivatal online rendszerében már 33 ezren kérték a családi kedvezményt, és több mint 22 ezer édesanya is itt jelezte az anyakedvezmények igénybevételét - ismertette szombati közleményében a Nemzeti Adó- és Vámhivatal (NAV), egyben felhívta a figyelmet arra, hogy nem érdemes halogatni az adóelőleg-nyilatkozatot, hiszen az űrlapok pár perc alatt kitölthetők.
2026. 01. 10. 19:00
Megosztás:

Az Egyesült Államok mindenképpen lépni fog Grönland ügyében

Az Egyesült Államok mindenképpen lépni fog Grönland ügyében – hangoztatta Donald Trump elnök pénteken.
2026. 01. 10. 18:00
Megosztás:

Napi rekordot döntött meg a hóesés Moszkvában

Félévszázados napi rekordot döntött meg a Moszkvában pénteken lehullott csapadékmennyiség - közölte az Oroszországi Föderáció Hidrometeorológiai Központja szombaton a TASZSZ hírügynökséggel.
2026. 01. 10. 17:00
Megosztás:

2026-os Bitcoin felhőbányászati útmutató kezdőknek: Regisztrálj és kapj 100 dollárt; csatlakozz a Fleet Mininghez egy alacsony belépési küszöbű passzív jövedelmi lehetőségért

A Bitcoin ára 2026-ban továbbra is ingadozó, azonban a hálózat stabilitását és az eszköz hosszú távú értékét egyre szélesebb körben ismerik el a nagyközönség körében. A hagyományos Bitcoin-bányászat bonyolult és költséges művelet, ezért sok új érdeklődőt elriaszt.
2026. 01. 10. 15:57
Megosztás:

Innovatív magkezelési megoldást fejlesztenek a Szegedi Tudományegyetemen

Marik Tamás, a Szegedi Tudományegyetem (SZTE) mikrobiológusa a magkezelésnél alkalmazható növénykondícionáló és terméshozam-növelő készítmény prototípusán dolgozik, amely aktív hatóanyag segítségével már egyszeri kezelés után is képes serkenteni a növények növekedését és növelni a terméshozamot - tájékoztatta a felsőoktatási intézmény közkapcsolati igazgatósága az MTI-t.
2026. 01. 10. 15:00
Megosztás:

Új korszak a Solana mémcoinok piacán: A Pump.fun átalakítja a díjazási rendszert

A Solana-alapú mémcoin indulóplatform, a Pump.fun, radikálisan átalakítja jutalékstruktúráját, hogy fenntarthatóbb és átláthatóbb ösztönzőket biztosítson az alkotóknak.
2026. 01. 10. 14:00
Megosztás:

A Ripple újratámad: Stratégiai akvizíciókkal és szabályozási előnnyel készül a 2026-os áttörésre

Miközben a kriptopiac figyelmét gyakran a rövid távú árfolyammozgások kötik le, a Ripple hosszú távú stratégiában gondolkodik. A vállalat vezérigazgatója szerint a 2025-ös év fordulópont volt: nemcsak kulcsfontosságú felvásárlások történtek, hanem szabályozási területen is erőteljes előrelépés történt. A Ripple célja világos – a valódi pénzügyi integráció és a globális értékáramlás új szintre emelése.
2026. 01. 10. 13:00
Megosztás:

Az XRP árfolyama már csak felfelé mehet – kriptoelemző szerint az árfolyam zuhanása kizárt

Az XRP árfolyama több mint egy éve ugyanabban a szűk sávban mozog, ami a piac számára egyszerre frusztráló és ígéretes jelenség. Egy neves kriptoelemző szerint azonban ez a hosszan tartó oldalazás nem a gyengeség, hanem éppen az erő előjele: szerinte az árfolyam már nem mehet lejjebb – sőt, a következő mozgás komoly emelkedést hozhat.
2026. 01. 10. 12:00
Megosztás:

Biztonságosan működik a Liszt Ferenc Nemzetközi Repülőtér

Az intenzív havazás ellenére teljes kapacitással, két futópályával üzemel a Budapest Liszt Ferenc Nemzetközi Repülőtér pénteken, a járatok fogadása és indítása biztonságosan megvalósul, ám egyes járatok esetében előfordulhatnak késések - tájékoztatta a Budapest Airport Zrt. az MTI-t.
2026. 01. 10. 11:00
Megosztás:

Bővült a Volkswagen Magyarországon 2025-ben

A Volkswagen márka értékesítése 6,8 százalékkal bővült 2025-ben a magyarországi újautó-piacon, kissé meghaladva a teljes személyautópiac 6,5 százalékos gyarapodását, a márka az idén a privát vásárlók megszólításában lát lehetőséget a növekedésre - ismertette Papp Zoltán, a Volkswagen konszern márkáit importáló Porsche Hungaria márkaigazgatója.
2026. 01. 10. 10:00
Megosztás: