NIS2: ki legyen az információs rendszerek biztonságáért felelős személy?

A kiberbiztonsági tanúsításról és a kiberbiztonsági felügyeletről szóló „Kibertan-törvény” hatálybalépésével kezdetét vette Magyarországon is az EU új NIS2 (Network Information System v2) irányelvének átültetése a hazai jogrendbe. Ezek az információvédelmi követelmények minden eddiginél szélesebb kört érintenek, az előzetes becslések alapján közvetlenül 2500-3000 társaság került a hatálya alá. Az érintett cégeknek 2024. június 30-ig már csak alig két hónap áll rendelkezésükre, hogy bejelentkezzenek a Szabályozott Tevékenységek Felügyeleti Hatóságához (SZFTH). A regisztráció során adminisztratív és technikai jellegű cégadatok megadása mellett az információs rendszerek biztonságáért felelős személy (IBF) adatait és elérhetőségét is fel kell tüntetni. Kóczé Péter a Grant Thornton nemzetközi üzleti- és adótanácsadó cég digitális üzletágának vezetője segít átgondolni, hogy mi alapján válasszuk ki a cég számára optimális megoldást.

NIS2: ki legyen az információs rendszerek biztonságáért felelős személy?

IBF: Ki legyen a felelős?

Az SZFTH-regisztráció során az egyik legfontosabb kérdés az  IBF kijelölése. „Meglátásunk szerint a nemzetközi hátterű cégek számára még úgy is nehéz ez a döntés, hogy a “Kibertan-törvény” nem fogalmaz meg semmilyen konkrét elvárást és követelményt a kijelölt felelős személyével kapcsolatban, valamint kimondottan lehetővé teszi a pozíció betöltését akár külső szakértő bevonásával is „ –  mondja Kóczé Péter a Grant Thornton nemzetközi üzleti- és adótanácsadó cég digitális üzletágának vezetője.

Az IBF kiszervezése csak részben megoldás a nemzetközi hátterű vállalatoknak

Az információbiztonsági felelős kiszervezése elsőre racionális megoldásnak tűnhet akkor, amikor házon belül nem állnak rendelkezésre a betöltéséhez szükséges szakmai ismeretek, tapasztalatok vagy erőforrások. A tapasztalatok mégis azt mutatják, hogy sok vállalatnál ennek ellenére a belső munkatársak közül regisztrálnak az SZTFH űrlapján információbiztonsági felelőst.

Miért felel az IBF?    

Az IBF elsődleges feladata:

- a kiberbiztonsági események kockázatának csökkentése, valamint
- az azok felfedezéséig eltelt idő lerövidítése.

A kiberbiztonsági események rendszerint a cég adatvagyonának megszerzésére irányulnak. Az incidensek súlyosságát csak tovább növeli az, hogy sok esetben a lopási kísérlet következtében a szolgáltatás teljes vagy részleges leállásával, vagy akár a teljes üzleti tevékenység felfüggesztésével is számolni kell, ami minden esetben legalább jelentős, de néha akár katasztrofális következményekkel is járhat egy vállalat működésével kapcsolatban.

A kiberbiztonsági események valószínűségének csökkentése mellett az ezekből fakadó ártalmak csökkentése jelenti tulajdonképpen a vállalat védekező- és ellenállóképességét, melyet

- korlátok bevezetésével,
- szabályok alkotásával,
- eszközök bevetésével és
- képzések szervezésével növelhet.

„A NIS2 újdonsága épp abban rejlik, hogy az érintett vállalatok rá lesznek kényszerítve arra, hogy a fentiek mentén folyamatosan fejlesszék kibervédelmi képességeiket, amihez a jogszabály megkísérel egy közösségi szinten egységes sztenderdet is biztosítani„ – mondja Kóczé.

Az IBF egyik fontos feladata pedig az, hogy a kötelezően alkalmazandó információbiztonsági intézkedések a fenyegetettséggel összhangban kerüljenek kialakításra, valamint a rendelkezésre álló büdzsé kereteibe is beleférjenek.  

A kibervédelmi intézkedések kényszerűen lassítják  az üzletet, és a vállalat nagy részétől aktív együttműködést várhatnak el végrehajtásuk során. A belső információbiztonsági felelősnek az üzlet egészét kell figyelembe vennie, amikor a fenyegetettségre adott válaszokról gondolkozik és amikor a helyi IT-csapattal, az üzleti területek vezetőivel, a jogászokkal, a központi (külföldi) irányítással vagy éppen az SZTFH-val működik együtt.

Magyar cégnek magyar NIS2

Annak ellenére, hogy a NIS2 egy Európai Uniós irányelv és célja egy egységes, közös kiberbiztonsági keretrendszer  és védelmi szint megalkotása volt, a tagállamok nem azonos ütemezésben és nem teljesen egységes tartalommal ültetik azt át saját jogrendjükbe.

Egy magyar leányvállalat belső információbiztonsági felelősének  képben kell lennie a "magyar" NIS2-szabályozás specialitásaival is, hogy a más hazai követelmény mellett ezeket is képviselni tudja a globális szinten menedzselt információbiztonsági irányítási rendszer és az ahhoz kapcsolódó szabályozások és eljárásrendek kialakítása és adaptálása során.

A magyarországi illetékességű vállalatok megfelelőssége minden esetben a magyar “Kibertan-törvény”, a magyar intézmények által kiadott végrehajtási rendeletek és módszertani útmutatók alapján, magyar nyelven és magyar auditorok révén kerülnek majd minősítésre vagy éppen elmarasztalásra nem megfelelés esetén.

A felkészülés így minden esetben igényli a hazai operáció aktív közreműködését, a központ által kialakított szabályzatok és rendszerelemek változatlan formában történő felhasználásával.

Kézenfekvő, de nem szerencsés az IT-team tagját delegálni megfelelőségi vezetőnek

Nemzetközi hátterű vállalatcsoportokban egy meglehetősen összetett felelősségi kör vár az információbiztonsági felelősökre, ezért annak teljes kiszervezése nem mindenhol bizonyulhat hatékony megoldásnak.

Ezeknél a társaságoknál célszerűnek tűnhet a helyi megfelelősségi vezető képességeinek és erőforrásainak bővítése, annak érdekében, hogy koordinálni tudja a “Kibertan-törvény” által támasztott új megfelelési elvárásokra való felkészülést is. Ez külső tanácsadók és szakértők igény szerinti bevonásával történhet.

Egy megfelelési vezető helyismerete, meglévő csatornái és elfogadottsága a helyi IT-csapat, a központi IT-irányítás, az üzleti területek és a menedzsment részéről olyan előnyöket jelentenek, amelyekre szükség is lesz a NIS2-információbiztonsági irányítási rendszer bevezetése során, mivel az nagy eséllyel jelentős hatással lesz a vállat jelenlegi folyamatainak nagy részére, és a szervezeti kultúrát is alakítani fogja.

Az IT meghatározó szereplője lesz a változásoknak, de a többi területhez hasonlóan sok szempontból végrehajtó szerepben marad, emiatt nem szerencsés az IT és az információbiztonsági vezetői pozíciók összekapcsolása.

A szakmai mentorálás jó irány lehet

A NIS2 folyamatos fejlődést követel tehát a vállalatoktól a kibervédelmi képességek terén. Ennek során egy hatékonyan működtethető és stabilan auditálható információbiztonsági rendszert kell kialakítaniuk az érintett cégeknek. Ahhoz, hogy a megbízott vezető sikerrel járhasson, nem csak a nemzetközi és a hazai szabályozásokat, de a vállalat belső folyamatait és működését is megfelelő mélységben ismernie kell. „Azt gondoljuk, hogy ez megnehezítheti a NIS2 felkészítés feladatainak teljes körű kiszervezését és inkább a belső kompetenciák fejlesztése irányában tolhatja el cégeket. A megfelelő mentorálás hozzásegítheti a megfelelési vezetőket az új követelményekhez való alkalmazkodáshoz „ – mondja Kóczé Péter.

Több mint félmillió négyzetméternyi energetikailag korszerű ingatlan a Baross Gábor Tőkeprogramban

Mintegy 630 ezer négyzetméternyi ingatlan válik a korszerű energetikai követelményeknek megfelelővé a Baross Gábor Tőkeprogram Ingatlanalapok alprogramjának köszönhetően. A Nemzetgazdasági Minisztérium (NGM) és a Nemzeti Tőkeholding (NTH) közös kezdeményezése révén 2023 óta 149 milliárd forintnyi forrás jutott hazai ingatlanok zöld célú fejlesztésére, amelyek között kereskedelmi, logisztikai és lakóépületek egyaránt megtalálhatók.
2026. 03. 04. 23:00
Megosztás:

Elektromos autókat adtak át a DRV. Zrt.-nél

Tizenhat elektromos kishaszongépjárművet vásárolt 200 millió forintos beruházással a Dunántúli Regionális Vízmű Zrt. (DRV), a járműveket a cég szerdán vette át zamárdi telephelyén.
2026. 03. 04. 22:30
Megosztás:

A 4iG Csoport az Ericssonnal épít zöldmezős 5G hálózatot Észak-Macedóniában

A 4iG Csoport tagvállalata, a One Macedonia Telecommunications DOOEL (One Macedonia) és az Ericsson négy évre szóló szerződést írtak alá Észak-Macedónia zöldmezős 5G Standalone hálózatának kiépítésére.
2026. 03. 04. 22:00
Megosztás:

Idén is 25 millió forinttal támogatja az E.ON a legjobb intézményi zöldprojekteket

Idén is 25 millió forinttal támogatja az E.ON Föld bajnokai pályázata a legjobb intézményi zöldprojekteket, a felhívásra április 11-ig lehet jelentkezni a cég weboldalán.
2026. 03. 04. 21:30
Megosztás:

Tripláztak a hibridek, jönnek fel a villanyautók, de a benzineseké a főszerep

Masszív fölényben vannak a benzinesek az autóval rendelkező középkorúak táborában, hiszen 66 százalékuk ilyen meghajtású gépkocsival rendelkezik. A dízelmotoros autók aránya 27 százalékos, a hibrid aránya megháromszorozódott, de így is csak 6 százalékos részesedést értek el derül ki a K&H biztos jövő felméréséből.
2026. 03. 04. 21:00
Megosztás:

Ripple áttörés: a stabilcoin-alapú fizetési platform már átlépte a 100 milliárd dolláros forgalmat

A Ripple új szintre emeli a vállalati digitális pénzügyi infrastruktúrát. A cég bejelentette, hogy stabilcoin-alapú fizetési platformja már meghaladta a 100 milliárd dolláros feldolgozott tranzakciós volument. Az új funkciók révén a vállalatok immár egyetlen integrált rendszeren keresztül kezelhetik a fiat pénzeket és a stabilcoinokat – a gyűjtéstől kezdve a váltáson át egészen a kifizetésekig.
2026. 03. 04. 20:30
Megosztás:

Erősödött szerdán a forint

Erősödött szerdán a forint a főbb devizákkal szemben a kora reggeli jegyzéséhez képest a bankközi piacon.
2026. 03. 04. 20:00
Megosztás:

Csaknem 630 ezer négyzetméter ingatlan energetikai korszerűsítéséhez járul hozzá a Baross Gábor Tőkeprogram

A Baross Gábor Tőkeprogram Ingatlanalapok alprogramjának köszönhetően mintegy 630 ezer négyzetméternyi ingatlan felelhet meg a korszerű energetikai követelményeknek – közölte a Nemzeti Tőkeholding (NTH) szerdán az MTI-vel.
2026. 03. 04. 19:30
Megosztás:

Gigabitképes optikai hálózatfejlesztéseket indít a ViDaNet

Gigabitképes optikai hozzáférési hálózatok fejlesztését indítja hat járásban a ViDaNet Zrt. a Széchenyi Terv Plusz keretében, a Gigabit Magyarország program támogatásával, a fejlesztésekhez a távközlési vállalat összesen 6,385 milliárd forint vissza nem térítendő támogatást nyert el.
2026. 03. 04. 19:00
Megosztás:

3 magyar női topvezető őszintén életük legrosszabb pénzügyi döntéseiről

A statisztikák szerint a nők jellemzően később kezdenek el befektetni, mint a férfiak, és hajlamosabbak alacsonyabb kockázatot vállalni. A kutatások azonban rávilágítanak arra is, hogy hosszú távon sokszor stabilabb és fegyelmezettebb hozamokat érnek el.1 A nemzetközi nőnap alkalmából a Lightyear idén a bérszakadék helyett a konkrét pénzügyi döntésekre fókuszál. Három olyan meghatározó női topvezetőt - Gyarmati Fannit, Liptay Gabriellát és Pistyur Veronikát -, akiknek a neve a Forbes legbefolyásosabb nőket és sikeres vállalkozókat bemutató listáiról is ismerős lehet, arról kérdezték, hogyan viszonyulnak a kockázatokhoz, mibe fektetnének ma, és mi volt életük legrosszabb pénzügyi húzása.
2026. 03. 04. 18:30
Megosztás:

Járatokat töröl a Wizz Air - Dubaj is érintett

Jövő vasárnapig biztosan nem indít járatot a Wizz Air Izraelbe, Dubajba, Abu-Dzabiba és Ammánba sem - közölte a Wizz Air szerdán az MTI-vel.
2026. 03. 04. 18:00
Megosztás:

Ripple-vezér a kriptoszabályozás mellett: Garlinghouse szerint a CLARITY Act az amerikaiak érdekeit védi

Fokozódik a politikai és pénzügyi nyomás Washingtonban a kriptoszektor szabályozásának ügyében. A Ripple vezérigazgatója, Brad Garlinghouse ismét nyilvánosan kiállt az úgynevezett CLARITY Act mellett, amely szerinte kulcsfontosságú lépés lenne a kriptovaluta-piac jogi kereteinek tisztázásában az Egyesült Államokban. A vállalatvezető szerint az új törvény nemcsak a kriptoipar fejlődését segítené, hanem az amerikai fogyasztók érdekeit is védené.
2026. 03. 04. 17:30
Megosztás:

A Mol és a Slovnaft formális panaszt nyújtott be a Janaffal szemben az Európai Bizottságnál

A Mol és szlovákiai vállalata, a Slovnaft monopolhelyzettel való visszaélés vádjával formális panaszt nyújtott be a Janaf ellen az Európai Bizottság Versenypolitikai Főigazgatóságánál, továbbá kifogásolják a horvát kőolajvezeték üzemeltetőjének árképzési gyakorlatát is - közölte a Mol szerdán az MTI-vel.
2026. 03. 04. 17:00
Megosztás:

Jönnek a virtuális páciensek a betegségbiztonság érdekében

A digitális egészségügy új korszakában a mesterséges intelligencia már nem csupán elemzésre alkalmas eszköz, hanem a precíziós orvoslás motorja, amely a diagnosztikától a predikcióig minden szinten felülírja a korábbi korlátokat. A technológia legnagyobb fegyverténye a ritka betegségek elleni küzdelemben a szintetikus adatok és virtuális modellek alkalmazása, ahol a kevés mintaszám ellenére is megbízható szimulációk születhetnek. Ez a folyamat közvetlenül fokozza a betegbiztonságot és felgyorsítja, hatékonyabbá teheti a terápiákat.
2026. 03. 04. 16:30
Megosztás:

Az Ethereum jövője a digitális szabadság és a magánszféra védelme lehet

Az Ethereum társalapítója szerint a blokklánc jövője nem csupán a pénzügyekről szól. Vitalik Buterin legfrissebb megszólalásaiban arra figyelmeztette a kriptoközösséget, hogy az Ethereum fejlesztési irányának nagyobb hangsúlyt kellene fektetnie a digitális autonómiára, a magánszféra védelmére és a felhasználói szabadságra.
2026. 03. 04. 16:00
Megosztás:

Gyorsult az euróövezet gazdasági növekedése februárban

Két hónap lassulás után februárban gyorsult az euróövezet gazdasági növekedése - derül ki a londoni S&P Global Market Intelligence gazdaságkutató intézet és a Hamburg Commercial Bank AG közös beszerzésimenedzser-indexének (BMI) szerdán közzétett végleges számaiból.
2026. 03. 04. 15:30
Megosztás:

A magyar cégvezetők fókuszában a technológiai átalakulás kényszere áll

A magyar cégvezetők fókuszában a technológiai átalakulás kényszere áll - közölte a PwC nemzetközi tanácsadó cég szerdán az MTI-vel a magyar vezérigazgatók körében végzett felmérése alapján.
2026. 03. 04. 15:00
Megosztás:

Pénzügyi fegyelmezettség az online játékokban

Az online szerencsejáték kockázatos kaland lehet, ha nem kezelik megfelelően. Ha valódi pénzről van szó, a szerencsejátékosok gyakran megfeledkeznek az esetleges veszteségekről.
2026. 03. 04. 14:44
Megosztás:

A Marathon kriptobányász vállalat eladhatja Bitcoin-tartalékait

Komoly figyelmet kapott a kriptopiacon a Marathon Digital Holdings legfrissebb pénzügyi jelentése. A világ egyik legnagyobb Bitcoin-bányász vállalata módosította treasury-stratégiáját, amely immár lehetővé teszi a korábban felhalmozott BTC-k értékesítését is.
2026. 03. 04. 14:30
Megosztás:

Eltilthatják tevékenységüktől a biztosítással nem rendelkező építőipari vállalkozókat

Tavaly január óta az építészeti-műszaki tervezési tevékenységet végző és építőipari kivitelezési tevékenységet folytató vállalkozóknak meghatározott tartalmú felelősségbiztosítással kell rendezniük. Az Insura információi szerint a fedezet ellenőrzését végző kamarák megkezdték a kötelességet elmulasztó vállalkozások szankcióját: a biztosítással nem rendelkező vállalkozásokat eltiltják a tevékenységüktől. A független biztosításközvetítő hangsúlyozza, hogy a meglévő szerződések felülvizsgálata is szükséges.
2026. 03. 04. 14:00
Megosztás: