NIS2: ki legyen az információs rendszerek biztonságáért felelős személy?

A kiberbiztonsági tanúsításról és a kiberbiztonsági felügyeletről szóló „Kibertan-törvény” hatálybalépésével kezdetét vette Magyarországon is az EU új NIS2 (Network Information System v2) irányelvének átültetése a hazai jogrendbe. Ezek az információvédelmi követelmények minden eddiginél szélesebb kört érintenek, az előzetes becslések alapján közvetlenül 2500-3000 társaság került a hatálya alá. Az érintett cégeknek 2024. június 30-ig már csak alig két hónap áll rendelkezésükre, hogy bejelentkezzenek a Szabályozott Tevékenységek Felügyeleti Hatóságához (SZFTH). A regisztráció során adminisztratív és technikai jellegű cégadatok megadása mellett az információs rendszerek biztonságáért felelős személy (IBF) adatait és elérhetőségét is fel kell tüntetni. Kóczé Péter a Grant Thornton nemzetközi üzleti- és adótanácsadó cég digitális üzletágának vezetője segít átgondolni, hogy mi alapján válasszuk ki a cég számára optimális megoldást.

NIS2: ki legyen az információs rendszerek biztonságáért felelős személy?

IBF: Ki legyen a felelős?

Az SZFTH-regisztráció során az egyik legfontosabb kérdés az  IBF kijelölése. „Meglátásunk szerint a nemzetközi hátterű cégek számára még úgy is nehéz ez a döntés, hogy a “Kibertan-törvény” nem fogalmaz meg semmilyen konkrét elvárást és követelményt a kijelölt felelős személyével kapcsolatban, valamint kimondottan lehetővé teszi a pozíció betöltését akár külső szakértő bevonásával is „ –  mondja Kóczé Péter a Grant Thornton nemzetközi üzleti- és adótanácsadó cég digitális üzletágának vezetője.

Az IBF kiszervezése csak részben megoldás a nemzetközi hátterű vállalatoknak

Az információbiztonsági felelős kiszervezése elsőre racionális megoldásnak tűnhet akkor, amikor házon belül nem állnak rendelkezésre a betöltéséhez szükséges szakmai ismeretek, tapasztalatok vagy erőforrások. A tapasztalatok mégis azt mutatják, hogy sok vállalatnál ennek ellenére a belső munkatársak közül regisztrálnak az SZTFH űrlapján információbiztonsági felelőst.

Miért felel az IBF?    

Az IBF elsődleges feladata:

- a kiberbiztonsági események kockázatának csökkentése, valamint
- az azok felfedezéséig eltelt idő lerövidítése.

A kiberbiztonsági események rendszerint a cég adatvagyonának megszerzésére irányulnak. Az incidensek súlyosságát csak tovább növeli az, hogy sok esetben a lopási kísérlet következtében a szolgáltatás teljes vagy részleges leállásával, vagy akár a teljes üzleti tevékenység felfüggesztésével is számolni kell, ami minden esetben legalább jelentős, de néha akár katasztrofális következményekkel is járhat egy vállalat működésével kapcsolatban.

A kiberbiztonsági események valószínűségének csökkentése mellett az ezekből fakadó ártalmak csökkentése jelenti tulajdonképpen a vállalat védekező- és ellenállóképességét, melyet

- korlátok bevezetésével,
- szabályok alkotásával,
- eszközök bevetésével és
- képzések szervezésével növelhet.

„A NIS2 újdonsága épp abban rejlik, hogy az érintett vállalatok rá lesznek kényszerítve arra, hogy a fentiek mentén folyamatosan fejlesszék kibervédelmi képességeiket, amihez a jogszabály megkísérel egy közösségi szinten egységes sztenderdet is biztosítani„ – mondja Kóczé.

Az IBF egyik fontos feladata pedig az, hogy a kötelezően alkalmazandó információbiztonsági intézkedések a fenyegetettséggel összhangban kerüljenek kialakításra, valamint a rendelkezésre álló büdzsé kereteibe is beleférjenek.  

A kibervédelmi intézkedések kényszerűen lassítják  az üzletet, és a vállalat nagy részétől aktív együttműködést várhatnak el végrehajtásuk során. A belső információbiztonsági felelősnek az üzlet egészét kell figyelembe vennie, amikor a fenyegetettségre adott válaszokról gondolkozik és amikor a helyi IT-csapattal, az üzleti területek vezetőivel, a jogászokkal, a központi (külföldi) irányítással vagy éppen az SZTFH-val működik együtt.

Magyar cégnek magyar NIS2

Annak ellenére, hogy a NIS2 egy Európai Uniós irányelv és célja egy egységes, közös kiberbiztonsági keretrendszer  és védelmi szint megalkotása volt, a tagállamok nem azonos ütemezésben és nem teljesen egységes tartalommal ültetik azt át saját jogrendjükbe.

Egy magyar leányvállalat belső információbiztonsági felelősének  képben kell lennie a "magyar" NIS2-szabályozás specialitásaival is, hogy a más hazai követelmény mellett ezeket is képviselni tudja a globális szinten menedzselt információbiztonsági irányítási rendszer és az ahhoz kapcsolódó szabályozások és eljárásrendek kialakítása és adaptálása során.

A magyarországi illetékességű vállalatok megfelelőssége minden esetben a magyar “Kibertan-törvény”, a magyar intézmények által kiadott végrehajtási rendeletek és módszertani útmutatók alapján, magyar nyelven és magyar auditorok révén kerülnek majd minősítésre vagy éppen elmarasztalásra nem megfelelés esetén.

A felkészülés így minden esetben igényli a hazai operáció aktív közreműködését, a központ által kialakított szabályzatok és rendszerelemek változatlan formában történő felhasználásával.

Kézenfekvő, de nem szerencsés az IT-team tagját delegálni megfelelőségi vezetőnek

Nemzetközi hátterű vállalatcsoportokban egy meglehetősen összetett felelősségi kör vár az információbiztonsági felelősökre, ezért annak teljes kiszervezése nem mindenhol bizonyulhat hatékony megoldásnak.

Ezeknél a társaságoknál célszerűnek tűnhet a helyi megfelelősségi vezető képességeinek és erőforrásainak bővítése, annak érdekében, hogy koordinálni tudja a “Kibertan-törvény” által támasztott új megfelelési elvárásokra való felkészülést is. Ez külső tanácsadók és szakértők igény szerinti bevonásával történhet.

Egy megfelelési vezető helyismerete, meglévő csatornái és elfogadottsága a helyi IT-csapat, a központi IT-irányítás, az üzleti területek és a menedzsment részéről olyan előnyöket jelentenek, amelyekre szükség is lesz a NIS2-információbiztonsági irányítási rendszer bevezetése során, mivel az nagy eséllyel jelentős hatással lesz a vállat jelenlegi folyamatainak nagy részére, és a szervezeti kultúrát is alakítani fogja.

Az IT meghatározó szereplője lesz a változásoknak, de a többi területhez hasonlóan sok szempontból végrehajtó szerepben marad, emiatt nem szerencsés az IT és az információbiztonsági vezetői pozíciók összekapcsolása.

A szakmai mentorálás jó irány lehet

A NIS2 folyamatos fejlődést követel tehát a vállalatoktól a kibervédelmi képességek terén. Ennek során egy hatékonyan működtethető és stabilan auditálható információbiztonsági rendszert kell kialakítaniuk az érintett cégeknek. Ahhoz, hogy a megbízott vezető sikerrel járhasson, nem csak a nemzetközi és a hazai szabályozásokat, de a vállalat belső folyamatait és működését is megfelelő mélységben ismernie kell. „Azt gondoljuk, hogy ez megnehezítheti a NIS2 felkészítés feladatainak teljes körű kiszervezését és inkább a belső kompetenciák fejlesztése irányában tolhatja el cégeket. A megfelelő mentorálás hozzásegítheti a megfelelési vezetőket az új követelményekhez való alkalmazkodáshoz „ – mondja Kóczé Péter.

Miért kritikus a HFR és tűzjelző rendszerek felülvizsgálata 2026-ban?

A 2025-ös hazai tűzeseti adatok ismét rávilágítanak arra, hogy alapvetően maga a füst, nem pedig a lángok, a tűzesetek legnagyobb veszélyforrása. A katasztrófavédelem 2025-ös jelentése szerint például, az év első kilenc hónapjában, 4739 lakóépület gyulladt ki, melyek során, 77 ember életét vesztette, 473 pedig megsérült – és ezekben az esetekben, a füst gyors elterjedése gyakran nehezítette a menekülést és a mentést. Ráadásul az érintett lakóépületek közül, mindössze néhányban volt csak tűzjelző rendszer vagy valamilyen füstérzékelő eszköz, ami a korai jelzések hatékonyságát még inkább kérdésessé teszi.
2026. 01. 15. 02:00
Megosztás:

Megduplázta nettó nyereségét a cseh mezőgazdaság

Megduplázta nettó nyereségét a cseh mezőgazdaság tavaly - közölte a cseh mezőgazdasági szövetség elnöke Prágában, sajtótájékoztatón.
2026. 01. 15. 01:30
Megosztás:

Nagy változások az özvegyi nyugdíjnál 2026-ban

A Magyarország 2026. évi költségvetésének megalapozásáról szóló 2025. évi LI. törvény módosította az 1997. évi LXXXI. törvényt, amely több ponton megváltoztatta az özvegyi nyugdíjra vonatkozó szabályokat.
2026. 01. 15. 01:00
Megosztás:

A One Macedonia, a 4iG Csoport leányvállalata 5G frekvenciapályázatot nyert Észak-Macedóniában

A One Macedonia, a 4iG Csoport telekommunikációs leányvállalata nyert Észak-Macedónia országos 5G frekvenciapályázatán, így lehetőséget kap arra, hogy létrehozza az ország első, teljes lefedettségű, önálló (5G SA) hálózatának alapjait. A beruházás keretében a régió egyik legfejlettebb és legbiztonságosabb „5G standalone” hálózata valósulhat meg az Ericssonnal kialakított stratégiai együttműködésre építve, összhangban az európai szabványokkal és értékekkel.
2026. 01. 15. 00:30
Megosztás:

Megállapodást irt alá az Unicredit és az Európai Beruházási Alap

Az UniCredit és az Európai Beruházási Alap (EIF) új InvestEU-garanciamegállapodást írt alá, ezzel közel 890 millió eurónyi finanszírozás válhat elérhetővé a kis- és középvállalkozások számára a régióban, beleértve Magyarországot is 2027 végéig - közölte az UniCredit az MTI-nek küldött szerdai közleményében.
2026. 01. 14. 23:30
Megosztás:

A Versenyképes Járások Program segít élhetőbbé tenni a magyar vidéket

A Versenyképes Járások Program segít élhetőbbé tenni a vidéki kistelepüléseket - jelentette ki a Közigazgatási és Területfejlesztési Minisztérium területfejlesztésért felelős államtitkára szerdán a program támogatásával beszerzett eszközök és aszfaltburkolattal ellátott út átadásán Vámosgyörkön és Atkáron.
2026. 01. 14. 23:00
Megosztás:

ANYÁCSKA néven új nyomtatványt hozott létre a NAV

Azoknak az anyáknak, akik egyidejűleg több kedvezményre is jogosultak, a Nemzeti Adó- és Vámhivatal (NAV) létrehozta az ANYÁCSKA elnevezésű nyomtatványt - jelentette be a kultúráért és innovációért felelős miniszter a Facebookon szerdán.
2026. 01. 14. 22:30
Megosztás:

A 900 milliárd dolláros hazautalási piac megcélzása teszi ezt a januári időszak legjobb kriptoelőértékesítésévé

A hasznosságot kínáló (utility) tokenek jelenleg óriási népszerűségnek örvendenek a kriptovilágban. Mivel az intézményi érdeklődés csökken, a piaci likviditás pedig alacsony, a befektetők egyre inkább azokra a tokenekre összpontosítanak, amelyek folyamatos bevételi forrással és nagy növekedési potenciállal bíró célpiaccal rendelkeznek.
2026. 01. 14. 22:00
Megosztás:

Kinevezte az ukrán parlament az új védelmi minisztert

Mihajlo Fedorovot nevezte ki új védelmi miniszternek szerdán az ukrán parlament Denisz Smihal helyett, aki új tisztségeket kapott.
2026. 01. 14. 21:30
Megosztás:

Két tényező fékezte az eladók Otthon Start miatti túlárazását az ingatlanpiacon

A túlárazottság mértéke, és vevői részről a túlárazott ingatlanokhoz való viszony az Otthon Start tavalyi bejelentését követően jelentős mértékben megváltozott. A támogatott hitel miatt könnyebben elfogadták a túlárazásokat a vevők, mint korábban, de nem mindenhol, ráadásul voltak korlátai is.
2026. 01. 14. 21:00
Megosztás:

Ez a 4 kriptovaluta túlteljesíti az Ethereumot 2026-ban

Az Ethereum jelenleg egy döntési zónában helyezkedik el. Az árfolyam kulcsfontosságú támasz- és ellenállási szintek között mozog. A forgalom gyenge. A kereskedők egyértelmű kitörésre vagy letörésre várnak. Ez a konszolidáció másutt teremt lehetőséget.
2026. 01. 14. 20:00
Megosztás:

Történelmi csúcson zárt a BUX és az OTP is

A Budapesti Értéktőzsde részvényindexe, a BUX 1788,47 pontos, 1,5 százalékos emelkedéssel 120 651,59 ponton, történelmi csúcson zárt szerdán.
2026. 01. 14. 19:30
Megosztás:

Gyengült szerdán a forint

Gyengült szerdán a forint a főbb devizákkal szemben a kora reggeli jegyzéséhez képest a bankközi piacon. A forint gyengébben áll heti és a havi kezdéséhez képest is.
2026. 01. 14. 19:00
Megosztás:

Sokan bukhatják az új energiatárolós támogatást, de vannak, akik duplán nyernek!

Várhatóan február 1-jén megnyílik a 100 milliárd forintos keretösszegű energiatároló pályázat, amely a szakértők szerint tökéletes mentőöv a bruttó elszámolásba kényszerülő családoknak. Miközben a 2,5 milliós vissza nem térítendő támogatás rendkívül vonzó, a műszaki tartalom hibás kiválasztása miatt tízezrek eshetnek el a program valódi előnyeitől.
2026. 01. 14. 18:30
Megosztás:

Az EU beterjesztette a 90 milliárd eurós közös hitelfelvételt

Brüsszel beterjesztette a 90 milliárd eurós közös hitelfelvételt Ukrajna és a háború finanszírozására. Az Európai Bizottság jogalkotási javaslatcsomagot fogadott el annak érdekében, hogy 2026-2027-ben is biztosított legyen Ukrajna folyamatos pénzügyi támogatása - közölte szerdán a brüsszeli testület.
2026. 01. 14. 18:00
Megosztás:

Csökkent tavaly az Audi globális kiszállítása

Az Audi több mint 1,6 millió járművet szállított ki ügyfeleinek világszerte tavaly, ami 2,9 százalékos csökkenést jelent az előző évhez képest. A kiszállítások azonban szeptembertől kezdődően minden hónapban emelkedtek éves összevetésben - áll a cég honlapjára fölkerült közleményben.
2026. 01. 14. 17:30
Megosztás:

Újabb segítség a kukoricatermelőknek

Nyilvánosak a Gabonatermesztők Országos Szövetsége (GOSZ), a Vetőmag Szövetség Szakmaközi Szervezet és Terméktanács (VSZT), valamint a Nemzeti Agrárgazdasági Kamara (NAK) posztregisztrációs fajtakísérleteinek legújabb eredményei, amelyek objektív információkkal, adatokkal segítik a gazdálkodókat - tájékoztatott a három szervezet közös közleményben, amelyet szerdán juttattak el az MTI-hez.
2026. 01. 14. 17:00
Megosztás:

A NAV a kriptoeszköz-szolgáltatók új adatszolgáltatási kötelezettségeire figyelmeztet

A kriptoeszköz-szolgáltatóknak 2026. január 1-jétől az úgynevezett Directive on Administrative Cooperation 8 - DAC8 uniós irányelv-módosítás életbe lépése előírja a kriptoeszköz-ügyletekre vonatkozó adatok gyűjtését és tagállamok közötti megosztását. Ezért a Nemzeti Adó- és Vámhivatal (NAV) a honlapján ad segítséget a kötelező adminisztráció teljesítéséhez - tudatta a NAV az MTI-vel szerdán.
2026. 01. 14. 16:30
Megosztás:

Megalakul a közmédia választási irodája

A közmédia a 2026. április 12-re kitűzött országgyűlési képviselő-választásra tekintettel megalakítja a Közmédia Választási Irodát. Az iroda feladata annak felügyelete, hogy a közmédia valamennyi médiatartalom-szolgáltatása a kampány és a választások ideje alatt is megfeleljen a vonatkozó jogszabályi rendelkezéseknek és a Közszolgálati Kódex előírásainak - közölte a Médiaszolgáltatás-támogató és Vagyonkezelő Alap (MTVA) Sajtó és Marketing Irodája az MTI-vel.
2026. 01. 14. 16:00
Megosztás:

Egyhangúlag döntött az alapkamat tartásáról az MNB Monetáris Tanácsa decemberben

Egyhangúlag szavazta meg az alapkamat szinten tartását a Magyar Nemzeti Bank (MNB) Monetáris Tanácsa decemberben - olvasható a jegybank honlapján szerdán közzétett jegyzőkönyvben.
2026. 01. 14. 15:30
Megosztás: