NIS2: ki legyen az információs rendszerek biztonságáért felelős személy?

A kiberbiztonsági tanúsításról és a kiberbiztonsági felügyeletről szóló „Kibertan-törvény” hatálybalépésével kezdetét vette Magyarországon is az EU új NIS2 (Network Information System v2) irányelvének átültetése a hazai jogrendbe. Ezek az információvédelmi követelmények minden eddiginél szélesebb kört érintenek, az előzetes becslések alapján közvetlenül 2500-3000 társaság került a hatálya alá. Az érintett cégeknek 2024. június 30-ig már csak alig két hónap áll rendelkezésükre, hogy bejelentkezzenek a Szabályozott Tevékenységek Felügyeleti Hatóságához (SZFTH). A regisztráció során adminisztratív és technikai jellegű cégadatok megadása mellett az információs rendszerek biztonságáért felelős személy (IBF) adatait és elérhetőségét is fel kell tüntetni. Kóczé Péter a Grant Thornton nemzetközi üzleti- és adótanácsadó cég digitális üzletágának vezetője segít átgondolni, hogy mi alapján válasszuk ki a cég számára optimális megoldást.

NIS2: ki legyen az információs rendszerek biztonságáért felelős személy?

IBF: Ki legyen a felelős?

Az SZFTH-regisztráció során az egyik legfontosabb kérdés az  IBF kijelölése. „Meglátásunk szerint a nemzetközi hátterű cégek számára még úgy is nehéz ez a döntés, hogy a “Kibertan-törvény” nem fogalmaz meg semmilyen konkrét elvárást és követelményt a kijelölt felelős személyével kapcsolatban, valamint kimondottan lehetővé teszi a pozíció betöltését akár külső szakértő bevonásával is „ –  mondja Kóczé Péter a Grant Thornton nemzetközi üzleti- és adótanácsadó cég digitális üzletágának vezetője.

Az IBF kiszervezése csak részben megoldás a nemzetközi hátterű vállalatoknak

Az információbiztonsági felelős kiszervezése elsőre racionális megoldásnak tűnhet akkor, amikor házon belül nem állnak rendelkezésre a betöltéséhez szükséges szakmai ismeretek, tapasztalatok vagy erőforrások. A tapasztalatok mégis azt mutatják, hogy sok vállalatnál ennek ellenére a belső munkatársak közül regisztrálnak az SZTFH űrlapján információbiztonsági felelőst.

Miért felel az IBF?    

Az IBF elsődleges feladata:

- a kiberbiztonsági események kockázatának csökkentése, valamint
- az azok felfedezéséig eltelt idő lerövidítése.

A kiberbiztonsági események rendszerint a cég adatvagyonának megszerzésére irányulnak. Az incidensek súlyosságát csak tovább növeli az, hogy sok esetben a lopási kísérlet következtében a szolgáltatás teljes vagy részleges leállásával, vagy akár a teljes üzleti tevékenység felfüggesztésével is számolni kell, ami minden esetben legalább jelentős, de néha akár katasztrofális következményekkel is járhat egy vállalat működésével kapcsolatban.

A kiberbiztonsági események valószínűségének csökkentése mellett az ezekből fakadó ártalmak csökkentése jelenti tulajdonképpen a vállalat védekező- és ellenállóképességét, melyet

- korlátok bevezetésével,
- szabályok alkotásával,
- eszközök bevetésével és
- képzések szervezésével növelhet.

„A NIS2 újdonsága épp abban rejlik, hogy az érintett vállalatok rá lesznek kényszerítve arra, hogy a fentiek mentén folyamatosan fejlesszék kibervédelmi képességeiket, amihez a jogszabály megkísérel egy közösségi szinten egységes sztenderdet is biztosítani„ – mondja Kóczé.

Az IBF egyik fontos feladata pedig az, hogy a kötelezően alkalmazandó információbiztonsági intézkedések a fenyegetettséggel összhangban kerüljenek kialakításra, valamint a rendelkezésre álló büdzsé kereteibe is beleférjenek.  

A kibervédelmi intézkedések kényszerűen lassítják  az üzletet, és a vállalat nagy részétől aktív együttműködést várhatnak el végrehajtásuk során. A belső információbiztonsági felelősnek az üzlet egészét kell figyelembe vennie, amikor a fenyegetettségre adott válaszokról gondolkozik és amikor a helyi IT-csapattal, az üzleti területek vezetőivel, a jogászokkal, a központi (külföldi) irányítással vagy éppen az SZTFH-val működik együtt.

Magyar cégnek magyar NIS2

Annak ellenére, hogy a NIS2 egy Európai Uniós irányelv és célja egy egységes, közös kiberbiztonsági keretrendszer  és védelmi szint megalkotása volt, a tagállamok nem azonos ütemezésben és nem teljesen egységes tartalommal ültetik azt át saját jogrendjükbe.

Egy magyar leányvállalat belső információbiztonsági felelősének  képben kell lennie a "magyar" NIS2-szabályozás specialitásaival is, hogy a más hazai követelmény mellett ezeket is képviselni tudja a globális szinten menedzselt információbiztonsági irányítási rendszer és az ahhoz kapcsolódó szabályozások és eljárásrendek kialakítása és adaptálása során.

A magyarországi illetékességű vállalatok megfelelőssége minden esetben a magyar “Kibertan-törvény”, a magyar intézmények által kiadott végrehajtási rendeletek és módszertani útmutatók alapján, magyar nyelven és magyar auditorok révén kerülnek majd minősítésre vagy éppen elmarasztalásra nem megfelelés esetén.

A felkészülés így minden esetben igényli a hazai operáció aktív közreműködését, a központ által kialakított szabályzatok és rendszerelemek változatlan formában történő felhasználásával.

Kézenfekvő, de nem szerencsés az IT-team tagját delegálni megfelelőségi vezetőnek

Nemzetközi hátterű vállalatcsoportokban egy meglehetősen összetett felelősségi kör vár az információbiztonsági felelősökre, ezért annak teljes kiszervezése nem mindenhol bizonyulhat hatékony megoldásnak.

Ezeknél a társaságoknál célszerűnek tűnhet a helyi megfelelősségi vezető képességeinek és erőforrásainak bővítése, annak érdekében, hogy koordinálni tudja a “Kibertan-törvény” által támasztott új megfelelési elvárásokra való felkészülést is. Ez külső tanácsadók és szakértők igény szerinti bevonásával történhet.

Egy megfelelési vezető helyismerete, meglévő csatornái és elfogadottsága a helyi IT-csapat, a központi IT-irányítás, az üzleti területek és a menedzsment részéről olyan előnyöket jelentenek, amelyekre szükség is lesz a NIS2-információbiztonsági irányítási rendszer bevezetése során, mivel az nagy eséllyel jelentős hatással lesz a vállat jelenlegi folyamatainak nagy részére, és a szervezeti kultúrát is alakítani fogja.

Az IT meghatározó szereplője lesz a változásoknak, de a többi területhez hasonlóan sok szempontból végrehajtó szerepben marad, emiatt nem szerencsés az IT és az információbiztonsági vezetői pozíciók összekapcsolása.

A szakmai mentorálás jó irány lehet

A NIS2 folyamatos fejlődést követel tehát a vállalatoktól a kibervédelmi képességek terén. Ennek során egy hatékonyan működtethető és stabilan auditálható információbiztonsági rendszert kell kialakítaniuk az érintett cégeknek. Ahhoz, hogy a megbízott vezető sikerrel járhasson, nem csak a nemzetközi és a hazai szabályozásokat, de a vállalat belső folyamatait és működését is megfelelő mélységben ismernie kell. „Azt gondoljuk, hogy ez megnehezítheti a NIS2 felkészítés feladatainak teljes körű kiszervezését és inkább a belső kompetenciák fejlesztése irányában tolhatja el cégeket. A megfelelő mentorálás hozzásegítheti a megfelelési vezetőket az új követelményekhez való alkalmazkodáshoz „ – mondja Kóczé Péter.

Közbeszerzési Hatóság: már mélyépítés kategóriában is megszerezhető az ezüst fokozatú minősített ajánlattevői státusz

A Közbeszerzési Hatóság tavaly kezdte meg az ajánlattevők minősítési rendszerének megújítását, melynek célja, hogy a hazai vállalkozások számára egyszerűbbé, hatékonyabbá és gyorsabbá tegye a közbeszerzési eljárásokban való részvételt. Ennek részeként immár a mélyépítés kategóriához kapcsolódóan is elérhető az ezüst fokozatú ajánlattevői minősítés – hívta fel a figyelmet Dr. Kovács László, a Hatóság elnöke a Közbeszerzési és Versenyügyi Konferencián, Debrecenben.
2026. 02. 19. 07:30
Megosztás:

Lex Wexner milliárdos vállalkozót is meghallgatták az amerikai kongresszusban az Epstein-ügyben

Lex Wexner milliárdos vállalkozót, a Victoria’s Secret fehérneműgyártó egykori vezérigazgatóját is meghallgatta az amerikai kongresszus alsóházának Epstein-botrányt vizsgáló felügyeleti bizottsága szerdán.
2026. 02. 19. 07:05
Megosztás:

Az ukrán a választásokhoz legalább hatvan napnyi tűzszünet kell

Legalább hatvan napig tartó tűzszünetre van szükség ahhoz, hogy Ukrajnában módosítani tudják a választási törvényt, és megszervezzék a választási kampányt a hadiállapot alatt vagy annak megszűnte után - jelentette ki Olekszandr Kornyijenko, az ukrán parlament első alelnöke kedden az Ukrinform állami hírügynökségnek adott nyilatkozatában.
2026. 02. 19. 06:00
Megosztás:

Teljes körű útfelújításokra készül a Magyar Közút

A burkolathibák javítása folyamatos, és ha az időjárás engedi, hamarosan elkezdődhetnek a teljes körű útfelújítási munkák is - közölte a Magyar Közút Nonprofit Zrt. szerdán az MTI-vel.
2026. 02. 19. 05:30
Megosztás:

Kormányzati hátszél 4300 új lakásnak: nyomás alá helyezhetik a használt ingatlanok eladóit is

Jelentősen bővülhet az új lakások kínálata, miután több lakásberuházás kap kiemelt státuszt - derül ki az ingatlan.com elemzéséből, amit a társadalmi vitára bocsátott rendelettervezethez kapcsolódóan készített az ingatlanhirdetési portál. Az érintett tizenegy fejlesztés keretében közel 4300 lakás épülhet meg. A kiemelt projektek közül több beruházás rozsdaövezeti besorolást kapott, ami további kedvezményeket jelenthet a vevők számára, mert ők vissza tudják igényelni az új lakások 5 százalékos áfáját is.
2026. 02. 19. 05:00
Megosztás:

3+1 kiberbiztonsági részvény, amely akár 30%-kal is felértékelődhet a következő hónapokban

A Morgan Stanley előrejelzése szerint a jelenleg 270 milliárd amerikai dollárra becsült globális kiberbiztonsági piac az előttünk álló években mintegy 12 százalékkal bővülhet évente, többek között a digitalizáció, a felhőszolgáltatások és a generatív AI gyors ütemű terjedése, illetve az egyre fokozódó geopolitikai feszültségek okán. Ennek köszönhetően a kiberbiztonsági szektor részvényei között számos jó befektetési lehetőség azonosítható - mondja Zakár Tivadar, az Univerz Invest Zrt. befektetési igazgatója. Ugyanakkor meg kell jegyezni, hogy a kiberbiztonsági részvények volatilitása magasabb, mivel a szektor jelentős részben növekedési cégekből áll, ezért szelektív megközelítésre van szükség és nagyon fontos a jó beszállási pontok kivárása - mutat rá a szakember, aki három globális cég részvényei mellett egy hazai vállalat papírjára is felhívja a befektetők figyelmét.
2026. 02. 19. 04:30
Megosztás:

Munkavállalói elégedetlenségtől tartanak a cégek, egy kutatás szerint jogosan

A 2026 nyarán életbe lépő EU-s bértranszparencia-kötelezettség jelentősen felrázza a magyar munkaerőpiacot, mégis a hazai vállalatok jelentős része nincs felkészülve a változásra. A Jobtain friss, HR vezetők és döntéshozók körében végzett kutatása rávilágít: a cégek túlnyomó többsége tud ugyan az új szabályozásról, de csak kevesen értik pontosan, milyen mélyreható hatásokkal jár majd a bérstruktúrára, a kultúrára és a működésre. „A bértranszparencia nem adminisztratív feladat, hanem kultúraváltási kényszer, amit nem elég HR szinten kezelni” – fogalmaz Mihályi Magdolna, a Jobtain HR Szolgáltató ügyvezetője.
2026. 02. 19. 04:00
Megosztás:

A magyarok nem cserélgetik a bútoraikat – tudatos, hosszú távra tervező piac rajzolódik ki a JYSK kutatásából

A magyar bútorvásárlási piac stabil, kiszámítható és kifejezetten tudatos: a vásárlók többsége nem impulzusból dönt, hanem előre tervez, személyesen vásárol és addig használja bútorait, amíg azok el nem használódnak. Többek között ez derül ki abból az országos, reprezentatív felmérésből, amely a JYSK megbízásából készült és a hazai bútorvásárlási és lakberendezési szokásokat vizsgálta.
2026. 02. 19. 03:30
Megosztás:

Az év elején átlagosan mintegy 6 százalékkal emelték a fizikai dolgozók bérét

2025 decemberéhez képest idén januárban átlagosan 5,9 százalékkal emelkedett a fizikai munkát végző szak- és betanított munkások átlagos bruttó órabére a Trenkwalder közel 5 ezer fő béradatait feldolgozó elemzése szerint. A fizikai dolgozók 21 százaléka részesült 10 százalék feletti béremelésben, miközben 36 százalékuknak nem változott a bére az előző hónaphoz képest.
2026. 02. 19. 03:00
Megosztás:

Több mint 20 ország vezetője vesz részt a Béketanács első ülésén

Több mint 20 ország vezetője vesz részt a Béketanács első ülésén Washingtonban csütörtökön - közölte a Fehér Ház szóvivője szerdán.
2026. 02. 19. 01:30
Megosztás:

Igazságosabb útdíjrendszer, kevesebb áthaladó kamionforgalom

Az elmúlt időszakban több egyeztetést folytattunk a szakmai és logisztikai érdekképviseleti szervezetekkel az útdíjrendszer átalakításáról. Megdöbbentő és elfogadhatatlan, hogy egy zártkörű tárgyalásról illetéktelen hangfelvétel készült. Ez aláássa a bizalmat és a korrekt együttműködés alapját. Az egyeztetéseket ilyen körülmények között nem folytatjuk tovább - közölte az Építési és Közlekedési Minisztérium (ÉKM) szerdán az MTI-vel.
2026. 02. 19. 00:30
Megosztás:

Piaci részesedése megtartásában bízik a Peugeot 2026-ban Magyarországon

A Peugeot, a Stellantis csoport legtöbbet értékesített márkája 546 ezer autó eladásával 2025-ben még mindig a 8. helyet foglalta el az európai újautó-piacon, miközben egymás után érkeznek a kínai szereplők; a piaci részesedés megtartása az idén sokrétű kihívások elé állítja a francia eredetű márkát - erről beszélt Rémi Gábor, a Peugeot márkaigazgatója szerdán Budapesten sajtótájékoztatón.
2026. 02. 19. 00:05
Megosztás:

A Biggeorge Property vásárolja meg az egykori Árpád Kórház ingatlanát

A Biggeorge cégcsoporthoz tartozó egyik ingatlanalap nyerte meg a múlt hónapban lezajlott nyílt elektronikus árverést, melynek eredményeként a fejlesztő tulajdonába kerül a 4. kerületi Árpád Kórház emblematikus épülete a hozzá tartozó telekkel együtt.
2026. 02. 18. 23:30
Megosztás:

Miskolc többségi tulajdonába került a Diósgyőri Acélművek területe

Tóth-Szántai József (Pont Mi Egyesület - Fidesz-KDNP) polgármester aláírta azokat a szerződéseket, amelyek eredményeként Miskolc többségi tulajdonába került a Diósgyőri Acélművek (DAM) egykori területe - tájékoztatta a város önkormányzatának sajtóosztálya szerdán az MTI-t.
2026. 02. 18. 23:00
Megosztás:

Az EU több mint 81 millió eurós humanitárius támogatást nyújt a Kongói Demokratikus Köztársaságnak

Az Európai Bizottság több mint 81 millió euró humanitárius támogatást mozgósít a kelet-kongói fegyveres konfliktus súlyosbodása miatt, amely az afrikai Nagy Tavak térségében újabb humanitárius válsághullámot indított el - közölte szerdán a brüsszeli testület.
2026. 02. 18. 22:30
Megosztás:

Az agrárszakképzés is nagy hangsúlyt fektet az öntözésfejlesztésre

Az élelmezésbiztonság megőrzésére és a klímaváltozás következményeire is fel kell készíteni a fiatalokat, éppen ezért valósítanak meg öntözésfejlesztési beruházásokat az agrárszakképzési intézmények - jelentette ki Hubai Imre, az Agrárminisztérium (AM) mezőgazdaságért felelős államtitkára Kenderesen, az Alföldi Agrárszakképzési Centrum projektnyitó rendezvényén, szerdán a szaktárca közleménye szerint.
2026. 02. 18. 22:00
Megosztás:

A KKV kapacitásbővítő támogatás 3.0 program hatására csaknem 2000 új munkahely jöhet létre

Csaknem 2000 új munkahely jöhet létre a következő időszakban a KKV kapacitásbővítő támogatás 3.0 programnak köszönhetően - mondta a Nemzetgazdasági Minisztérium (NGM) foglalkoztatáspolitikáért felelős államtitkára szerdán az M1 aktuális csatornán.
2026. 02. 18. 21:30
Megosztás:

GVH-elnök: „Lecsapunk a kartellezőkre!

2025-ben 18 kartell eljárás volt folyamatban, amelyekben 1800 tendert vizsgál a Gazdasági Versenyhivatal (GVH) – emelte ki Rigó Csaba Balázs, a GVH elnöke a Hajdú-Bihar Vármegyei Kereskedelmi és Iparkamara (HBKIK) évnyitó szakmai konferenciáján, Debrecenben. A GVH elnöke leszögezte, hogy a nemzeti versenyhatóság könyörtelenül fellép a versenykorlátozó megállapodásokkal szemben. Felhívta a figyelmet arra is, hogy az ajánlatkérők szerepe kiemelt jelentőségű a közbeszerzési kartellek feltárásában, illetve hatásosak az egyajánlatos közbeszerzések visszaszorítását célzó intézkedések.
2026. 02. 18. 21:00
Megosztás:

Mi lesz Magyarország kőolajellátásával?

Magyarország kőolajellátása továbbra is biztonságban van, ugyanis hazánk 96 napra elegendő stratégiai tartalékkal rendelkezik, s ha Horvátország eleget tesz az európai szabályoknak, akkor március közepétől elérhetővé válik a tengeri útvonalon érkező orosz kőolaj is - erősítette meg Szijjártó Péter külgazdasági és külügyminiszter a tárca közlése szerint szerdán Budapesten.
2026. 02. 18. 20:30
Megosztás:

2030-ra megújult pályán, új járművekkel utazhatnak a HÉV-utasok

Megújult pályán, új járművekkel utazhatnak a HÉV utasok 2030-ra - közölte az Építési és Közlekedési Minisztérium (ÉKM) szerdán a Facebook-oldalán.
2026. 02. 18. 20:00
Megosztás: