NIS2: ki legyen az információs rendszerek biztonságáért felelős személy?

A kiberbiztonsági tanúsításról és a kiberbiztonsági felügyeletről szóló „Kibertan-törvény” hatálybalépésével kezdetét vette Magyarországon is az EU új NIS2 (Network Information System v2) irányelvének átültetése a hazai jogrendbe. Ezek az információvédelmi követelmények minden eddiginél szélesebb kört érintenek, az előzetes becslések alapján közvetlenül 2500-3000 társaság került a hatálya alá. Az érintett cégeknek 2024. június 30-ig már csak alig két hónap áll rendelkezésükre, hogy bejelentkezzenek a Szabályozott Tevékenységek Felügyeleti Hatóságához (SZFTH). A regisztráció során adminisztratív és technikai jellegű cégadatok megadása mellett az információs rendszerek biztonságáért felelős személy (IBF) adatait és elérhetőségét is fel kell tüntetni. Kóczé Péter a Grant Thornton nemzetközi üzleti- és adótanácsadó cég digitális üzletágának vezetője segít átgondolni, hogy mi alapján válasszuk ki a cég számára optimális megoldást.

NIS2: ki legyen az információs rendszerek biztonságáért felelős személy?

IBF: Ki legyen a felelős?

Az SZFTH-regisztráció során az egyik legfontosabb kérdés az  IBF kijelölése. „Meglátásunk szerint a nemzetközi hátterű cégek számára még úgy is nehéz ez a döntés, hogy a “Kibertan-törvény” nem fogalmaz meg semmilyen konkrét elvárást és követelményt a kijelölt felelős személyével kapcsolatban, valamint kimondottan lehetővé teszi a pozíció betöltését akár külső szakértő bevonásával is „ –  mondja Kóczé Péter a Grant Thornton nemzetközi üzleti- és adótanácsadó cég digitális üzletágának vezetője.

Az IBF kiszervezése csak részben megoldás a nemzetközi hátterű vállalatoknak

Az információbiztonsági felelős kiszervezése elsőre racionális megoldásnak tűnhet akkor, amikor házon belül nem állnak rendelkezésre a betöltéséhez szükséges szakmai ismeretek, tapasztalatok vagy erőforrások. A tapasztalatok mégis azt mutatják, hogy sok vállalatnál ennek ellenére a belső munkatársak közül regisztrálnak az SZTFH űrlapján információbiztonsági felelőst.

Miért felel az IBF?    

Az IBF elsődleges feladata:

- a kiberbiztonsági események kockázatának csökkentése, valamint
- az azok felfedezéséig eltelt idő lerövidítése.

A kiberbiztonsági események rendszerint a cég adatvagyonának megszerzésére irányulnak. Az incidensek súlyosságát csak tovább növeli az, hogy sok esetben a lopási kísérlet következtében a szolgáltatás teljes vagy részleges leállásával, vagy akár a teljes üzleti tevékenység felfüggesztésével is számolni kell, ami minden esetben legalább jelentős, de néha akár katasztrofális következményekkel is járhat egy vállalat működésével kapcsolatban.

A kiberbiztonsági események valószínűségének csökkentése mellett az ezekből fakadó ártalmak csökkentése jelenti tulajdonképpen a vállalat védekező- és ellenállóképességét, melyet

- korlátok bevezetésével,
- szabályok alkotásával,
- eszközök bevetésével és
- képzések szervezésével növelhet.

„A NIS2 újdonsága épp abban rejlik, hogy az érintett vállalatok rá lesznek kényszerítve arra, hogy a fentiek mentén folyamatosan fejlesszék kibervédelmi képességeiket, amihez a jogszabály megkísérel egy közösségi szinten egységes sztenderdet is biztosítani„ – mondja Kóczé.

Az IBF egyik fontos feladata pedig az, hogy a kötelezően alkalmazandó információbiztonsági intézkedések a fenyegetettséggel összhangban kerüljenek kialakításra, valamint a rendelkezésre álló büdzsé kereteibe is beleférjenek.  

A kibervédelmi intézkedések kényszerűen lassítják  az üzletet, és a vállalat nagy részétől aktív együttműködést várhatnak el végrehajtásuk során. A belső információbiztonsági felelősnek az üzlet egészét kell figyelembe vennie, amikor a fenyegetettségre adott válaszokról gondolkozik és amikor a helyi IT-csapattal, az üzleti területek vezetőivel, a jogászokkal, a központi (külföldi) irányítással vagy éppen az SZTFH-val működik együtt.

Magyar cégnek magyar NIS2

Annak ellenére, hogy a NIS2 egy Európai Uniós irányelv és célja egy egységes, közös kiberbiztonsági keretrendszer  és védelmi szint megalkotása volt, a tagállamok nem azonos ütemezésben és nem teljesen egységes tartalommal ültetik azt át saját jogrendjükbe.

Egy magyar leányvállalat belső információbiztonsági felelősének  képben kell lennie a "magyar" NIS2-szabályozás specialitásaival is, hogy a más hazai követelmény mellett ezeket is képviselni tudja a globális szinten menedzselt információbiztonsági irányítási rendszer és az ahhoz kapcsolódó szabályozások és eljárásrendek kialakítása és adaptálása során.

A magyarországi illetékességű vállalatok megfelelőssége minden esetben a magyar “Kibertan-törvény”, a magyar intézmények által kiadott végrehajtási rendeletek és módszertani útmutatók alapján, magyar nyelven és magyar auditorok révén kerülnek majd minősítésre vagy éppen elmarasztalásra nem megfelelés esetén.

A felkészülés így minden esetben igényli a hazai operáció aktív közreműködését, a központ által kialakított szabályzatok és rendszerelemek változatlan formában történő felhasználásával.

Kézenfekvő, de nem szerencsés az IT-team tagját delegálni megfelelőségi vezetőnek

Nemzetközi hátterű vállalatcsoportokban egy meglehetősen összetett felelősségi kör vár az információbiztonsági felelősökre, ezért annak teljes kiszervezése nem mindenhol bizonyulhat hatékony megoldásnak.

Ezeknél a társaságoknál célszerűnek tűnhet a helyi megfelelősségi vezető képességeinek és erőforrásainak bővítése, annak érdekében, hogy koordinálni tudja a “Kibertan-törvény” által támasztott új megfelelési elvárásokra való felkészülést is. Ez külső tanácsadók és szakértők igény szerinti bevonásával történhet.

Egy megfelelési vezető helyismerete, meglévő csatornái és elfogadottsága a helyi IT-csapat, a központi IT-irányítás, az üzleti területek és a menedzsment részéről olyan előnyöket jelentenek, amelyekre szükség is lesz a NIS2-információbiztonsági irányítási rendszer bevezetése során, mivel az nagy eséllyel jelentős hatással lesz a vállat jelenlegi folyamatainak nagy részére, és a szervezeti kultúrát is alakítani fogja.

Az IT meghatározó szereplője lesz a változásoknak, de a többi területhez hasonlóan sok szempontból végrehajtó szerepben marad, emiatt nem szerencsés az IT és az információbiztonsági vezetői pozíciók összekapcsolása.

A szakmai mentorálás jó irány lehet

A NIS2 folyamatos fejlődést követel tehát a vállalatoktól a kibervédelmi képességek terén. Ennek során egy hatékonyan működtethető és stabilan auditálható információbiztonsági rendszert kell kialakítaniuk az érintett cégeknek. Ahhoz, hogy a megbízott vezető sikerrel járhasson, nem csak a nemzetközi és a hazai szabályozásokat, de a vállalat belső folyamatait és működését is megfelelő mélységben ismernie kell. „Azt gondoljuk, hogy ez megnehezítheti a NIS2 felkészítés feladatainak teljes körű kiszervezését és inkább a belső kompetenciák fejlesztése irányában tolhatja el cégeket. A megfelelő mentorálás hozzásegítheti a megfelelési vezetőket az új követelményekhez való alkalmazkodáshoz „ – mondja Kóczé Péter.

Egyhangúlag szavazott az MNB Monetáris Tanácsa az alapkamatról februárban

Egyhangúlag szavazott Magyar Nemzeti Bank (MNB) Monetáris Tanácsa az alapkamat csökkentéséről februárban - olvasható a jegybank honlapján szerdán közzétett jegyzőkönyben.
2026. 03. 11. 17:00
Megosztás:

Ethereum: rekordközeli hálózati aktivitás mellett oldalaz az árfolyam

Miközben az Ethereum hálózatán egyre intenzívebb az aktivitás, az ETH árfolyama továbbra is oldalazó mozgást mutat. A blokklánc használata rekordközeli szintre emelkedett az aktív címek számát tekintve, ami erősödő fundamentumokra utal. A piac rövid távon azonban még nem árazta be ezt a növekedést, így egy érdekes ellentmondás alakult ki a hálózat alapmutatói és az árfolyam teljesítménye között.
2026. 03. 11. 16:30
Megosztás:

Páncélautók és milliós bőröndök: mit enged a törvény a határokon átnyúló készpénzszállításnál?

Az Ausztriából Ukrajnába tartó, hatalmas készpénzt és aranyat szállító konvoj ügye újra ráirányította a figyelmet arra, milyen szigorú szabályok vonatkoznak a pénz határon átnyúló mozgatására. Az Európai Unióban 10 ezer euró felett kötelező bejelenteni a készpénzt az EU külső határán, és a hatóságoknak meg kell adni a pénz eredetét és a szállítás célját – mondta Dr. Tóth Judit Lenke adatvédelmi szakjogász, a pénzmosás elleni eljárások szakértője. A szabályok megszegése súlyos bírságot, a pénz lefoglalását, sőt büntetőeljárást is eredményezhet.
2026. 03. 11. 16:00
Megosztás:

26 millió dolláros likvidálási hullám az Aave-nél egy oracle-hiba miatt

Rövid ideig tartó konfigurációs hiba borzolta a kedélyeket a DeFi-piacon: az Aave egyik árfolyam-oracle moduljának hibája miatt alulértékelődött a wstETH, ami több tucat felhasználó pozíciójának kényszerlikvidálását váltotta ki. Bár az incidens mintegy 26 millió dollárnyi likvidálást eredményezett, a protokoll nem szenvedett el rossz adósságot (bad debt), és a károsult felhasználók teljes kártalanítását ígérik.
2026. 03. 11. 15:30
Megosztás:

Már több mint 112 ezren számolták át a lakásbiztosítási lehetőségeket az idei kampányidőszakban

Az idei kampányidőszakban eddig több mint 112 ezren számolták át a lakásbiztosítási lehetőségeket, a Netrisknél új szerződést kötők 70 százaléka egyúttal biztosítót is váltott - közölte a biztosításközvetítő szerdán az MTI-vel.
2026. 03. 11. 15:00
Megosztás:

A FIX 3 százalékos hitel befagyasztotta a bérleti díjakat

A FIX 3 százalékos hitel befagyasztotta a bérleti díjakat - éves szinten ez akár százezer forintos megtakarítást is jelenthet az albérletben élőknek - írta Panyi Miklós, a Miniszterelnökség (ME) parlamenti és stratégiai államtitkára szerdán a Facebook oldalán.
2026. 03. 11. 14:30
Megosztás:

Hat vármegyében, 93 útszakaszon kezdődnek felújítási munkák

Északkelet-Magyarország hat vármegyéjében, 93 útszakaszon kezdődnek felújítási munkák márciusban és áprilisban a Magyar Közút Nonprofit Zrt. megbízásából - jelentette be az Északkelet-Magyarország közúti és vasúti közlekedésének fejlesztéséért felelős miniszteri biztos a Hajdúsámsont és Hajdúhadházat összekötő úton elkezdett felújítás munkaterületén szerdán.
2026. 03. 11. 14:00
Megosztás:

A háború felrázta a kriptopiacot: a Bitcoin 13 ezer dollárt ingadozott 11 nap alatt

Az Egyesült Államok és Izrael Irán elleni katonai műveletei alapjaiban rengették meg a globális pénzügyi piacokat – és ezzel együtt a kriptovaluták világát is. Miközben a hagyományos tőzsdék zárva tartottak, a kriptotőzsdék váltak az egyetlen folyamatosan működő kereskedési térséggé. A Bitcoin percek alatt több ezer dollárt mozdult, a piaci hangulat pedig extrém félelembe süllyedt.
2026. 03. 11. 13:30
Megosztás:

Pénzjutalmat kap, aki leszokik a dohányzásról

Bár a jövedékiadó-emelések miatt lassan realitássá válik a 3000 forintos cigarettaár, Magyarországon továbbra is jelentős problémát jelent a dohányzás, ami nemcsak az érintettek és környezetük egészségét veszélyezteti, hanem a társadalomra is jelentős anyagi terhet ró. Külföldi kutatási eredmények szerint pénzjutalommal hatékonyabban lehet ösztönözni a leszokást – egy most zajló, a maga nemében egyedülálló hazai program pedig éppen ezt az elvet alkalmazza.
2026. 03. 11. 13:00
Megosztás:

Óvatos optimizmus a magyar cégeknél: többen terveznek létszámbővítést, de nőtt a bizonytalanság

A magyarországi cégek 82%-a stabil vagy növekvő létszámmal számol 2026-ban, miközben a gazdasági kilátások megítélésében egyre nagyobb a bizonytalanság. Mindkét mutató esetében csökkent az elmúlt fél év során azok aránya, akik visszaesést várnak idén – derül ki a Profession.hufriss felméréséből.
2026. 03. 11. 12:30
Megosztás:

Nem drágult a tojás az előző évhez képest

Nem drágult a tojás az előző évhez képest, húsvétra körülbelül a tavalyi áron vásárolható meg - közölte az MTI-vel szerdán az Agroinform.
2026. 03. 11. 12:00
Megosztás:

Nyártól a mobilszámokat is nehezebb lesz hamisítani

A hazai szolgáltatók 2025-ben - a Nemzeti Média- és Hírközlési Hatósággal (NMHH) együttműködésben - jelentős lépéseket tettek a vezetékes hívószámok hamisítása ellen, idén nyártól pedig már a mobilszámokkal is nehezebb lesz visszaélni - közölte az NMHH kommunikációs igazgatósága szerdán az MTI-vel.
2026. 03. 11. 11:30
Megosztás:

Erősödött a dollár az euróval szemben, 1,4%-ig esett a hazai infláció februárban

A tegnapi napot leginkább a háborús félelmek enyhülése határozta meg.
2026. 03. 11. 11:00
Megosztás:

A NASDAQ kivételével kisebb mínuszokban zárták a keddi kereskedést a vezető Wall Street-i indexek

A kezdeti optimizmus után, többszöri irányváltást követően a Wall Street vezető indexei – a leheletnyivel feljebb kapaszkodó NASDAQ kivételével - kisebb mínuszokban zárták a keddi a kereskedést.
2026. 03. 11. 10:30
Megosztás:

Vaskos emelkedést hozott a keddi kereskedés a nyugat-európai tőzsdéken, a KKE-régió is jól teljesített

Lendületesen emelkedtek kedden a mértékadó nyugat-európai tőzsdék, a 1,5-3,0% közötti pluszokban záró indexek között az elmúlt hét egyik legnagyobb vesztesének számító, spanyol IBEX teljesített a legjobban, de az olasz és a német börze sem sokkal marad el mögötte, előbbi kettőt a pénzügyi szektor, utóbbit az ipari jó teljesítménye fűtötte.
2026. 03. 11. 10:00
Megosztás:

Nem enyhül a feszültség a Közel-Keleten, sajtóhírek szerint elkezdődött a Hormuzi-szoros elaknásítása

A keddi kereskedés nagy részében optimista hangulat uralkodott a fejlett világ piacain, miután Donald Trump hétfői nyilatkozatait úgy értékelték a befektetők, hogy nem lesz elhúzódó konfliktus a Közel-Keleten.
2026. 03. 11. 09:30
Megosztás:

Iráni helyzet: érdemes szárazon tartani a puskaport

Komoly piaci mozgásokkal indult a hét, az olajár rövid időre 110 dollár fölé szúrt, a részvénypiacokon további 1-2%-os esések indultak, a piaci feszültség tapintható. Az iráni háborús helyzet feloldására egyelőre nem látszik megoldás, sőt hétvégén még némiképp távolodtunk is attól, és az idő jelen esetben a befektetők ellen dolgozik. Minél tovább van lezárva a Hormuzi-szoros, annál tovább maradnak magasan az energiaárak, ami inflációs és növekedési kockázatokat erősít. A lehetséges kifutásokat számba véve a 2026-os Befektetési Kitekintőnkben a részvénykitettségekkel kapcsolatos javaslatunkra hívnánk fel a figyelmet, miszerint továbbra is érdemes szárazon tartani puskaport, vagyis likvid, készpénzjellegű kitettséget.
2026. 03. 11. 09:00
Megosztás:

Innováció a terepen: digitalizálta helyszíni ellenőrzéseit a NAV

A papíralapú jegyzőkönyvezés már a múlté, új korszak kezdődött a NAV helyszíni eljárásaiban: élesben működik a HEDI, a hivatal digitális eljárási alkalmazása. Az újítással a helyszíni adóellenőrzések és egyes vámeljárások papírmentesen, gyorsabban és kevesebb adminisztrációval zajlanak.
2026. 03. 11. 08:30
Megosztás:

A MÁV vezérigazgatója cáfolja a Budapest-Belgrád vasútvonal biztonságát megkérdőjelező állításokat

A Budapest-Belgrád vonal biztonságát megkérdőjelező állításokat és sugalmazásokat határozottan cáfolom; a vasúti közlekedés csak és kizárólag a szabályok maradéktalan betartásával indul - írta Hegyi Zsolt, a MÁV-csoport vezérigazgatója a Facebookon kedden.
2026. 03. 11. 08:00
Megosztás:

Energiajogász: üzemanyagár-védelem kell az olajpiaci feszültségek miatt

Az üzemanyagokra bevezetett védett ár az egyetlen biztos eszköz a nem működő Barátság kőolajvezeték és az iráni konfliktus okozta olajárrobbanás negatív hatásainak ellensúlyozására – mondta Tóth Máté energiajogász az M1 aktuális csatorna 48 perc című hírháttérműsorában kedden, amelyben Horváth József, a Szuverenitásvédelmi Kutatóintézet igazgatója az ukrán "aranykonvoj" hátterét elemezte.
2026. 03. 11. 07:30
Megosztás: