NIS2: ki legyen az információs rendszerek biztonságáért felelős személy?

A kiberbiztonsági tanúsításról és a kiberbiztonsági felügyeletről szóló „Kibertan-törvény” hatálybalépésével kezdetét vette Magyarországon is az EU új NIS2 (Network Information System v2) irányelvének átültetése a hazai jogrendbe. Ezek az információvédelmi követelmények minden eddiginél szélesebb kört érintenek, az előzetes becslések alapján közvetlenül 2500-3000 társaság került a hatálya alá. Az érintett cégeknek 2024. június 30-ig már csak alig két hónap áll rendelkezésükre, hogy bejelentkezzenek a Szabályozott Tevékenységek Felügyeleti Hatóságához (SZFTH). A regisztráció során adminisztratív és technikai jellegű cégadatok megadása mellett az információs rendszerek biztonságáért felelős személy (IBF) adatait és elérhetőségét is fel kell tüntetni. Kóczé Péter a Grant Thornton nemzetközi üzleti- és adótanácsadó cég digitális üzletágának vezetője segít átgondolni, hogy mi alapján válasszuk ki a cég számára optimális megoldást.

NIS2: ki legyen az információs rendszerek biztonságáért felelős személy?

IBF: Ki legyen a felelős?

Az SZFTH-regisztráció során az egyik legfontosabb kérdés az  IBF kijelölése. „Meglátásunk szerint a nemzetközi hátterű cégek számára még úgy is nehéz ez a döntés, hogy a “Kibertan-törvény” nem fogalmaz meg semmilyen konkrét elvárást és követelményt a kijelölt felelős személyével kapcsolatban, valamint kimondottan lehetővé teszi a pozíció betöltését akár külső szakértő bevonásával is „ –  mondja Kóczé Péter a Grant Thornton nemzetközi üzleti- és adótanácsadó cég digitális üzletágának vezetője.

Az IBF kiszervezése csak részben megoldás a nemzetközi hátterű vállalatoknak

Az információbiztonsági felelős kiszervezése elsőre racionális megoldásnak tűnhet akkor, amikor házon belül nem állnak rendelkezésre a betöltéséhez szükséges szakmai ismeretek, tapasztalatok vagy erőforrások. A tapasztalatok mégis azt mutatják, hogy sok vállalatnál ennek ellenére a belső munkatársak közül regisztrálnak az SZTFH űrlapján információbiztonsági felelőst.

Miért felel az IBF?    

Az IBF elsődleges feladata:

- a kiberbiztonsági események kockázatának csökkentése, valamint
- az azok felfedezéséig eltelt idő lerövidítése.

A kiberbiztonsági események rendszerint a cég adatvagyonának megszerzésére irányulnak. Az incidensek súlyosságát csak tovább növeli az, hogy sok esetben a lopási kísérlet következtében a szolgáltatás teljes vagy részleges leállásával, vagy akár a teljes üzleti tevékenység felfüggesztésével is számolni kell, ami minden esetben legalább jelentős, de néha akár katasztrofális következményekkel is járhat egy vállalat működésével kapcsolatban.

A kiberbiztonsági események valószínűségének csökkentése mellett az ezekből fakadó ártalmak csökkentése jelenti tulajdonképpen a vállalat védekező- és ellenállóképességét, melyet

- korlátok bevezetésével,
- szabályok alkotásával,
- eszközök bevetésével és
- képzések szervezésével növelhet.

„A NIS2 újdonsága épp abban rejlik, hogy az érintett vállalatok rá lesznek kényszerítve arra, hogy a fentiek mentén folyamatosan fejlesszék kibervédelmi képességeiket, amihez a jogszabály megkísérel egy közösségi szinten egységes sztenderdet is biztosítani„ – mondja Kóczé.

Az IBF egyik fontos feladata pedig az, hogy a kötelezően alkalmazandó információbiztonsági intézkedések a fenyegetettséggel összhangban kerüljenek kialakításra, valamint a rendelkezésre álló büdzsé kereteibe is beleférjenek.  

A kibervédelmi intézkedések kényszerűen lassítják  az üzletet, és a vállalat nagy részétől aktív együttműködést várhatnak el végrehajtásuk során. A belső információbiztonsági felelősnek az üzlet egészét kell figyelembe vennie, amikor a fenyegetettségre adott válaszokról gondolkozik és amikor a helyi IT-csapattal, az üzleti területek vezetőivel, a jogászokkal, a központi (külföldi) irányítással vagy éppen az SZTFH-val működik együtt.

Magyar cégnek magyar NIS2

Annak ellenére, hogy a NIS2 egy Európai Uniós irányelv és célja egy egységes, közös kiberbiztonsági keretrendszer  és védelmi szint megalkotása volt, a tagállamok nem azonos ütemezésben és nem teljesen egységes tartalommal ültetik azt át saját jogrendjükbe.

Egy magyar leányvállalat belső információbiztonsági felelősének  képben kell lennie a "magyar" NIS2-szabályozás specialitásaival is, hogy a más hazai követelmény mellett ezeket is képviselni tudja a globális szinten menedzselt információbiztonsági irányítási rendszer és az ahhoz kapcsolódó szabályozások és eljárásrendek kialakítása és adaptálása során.

A magyarországi illetékességű vállalatok megfelelőssége minden esetben a magyar “Kibertan-törvény”, a magyar intézmények által kiadott végrehajtási rendeletek és módszertani útmutatók alapján, magyar nyelven és magyar auditorok révén kerülnek majd minősítésre vagy éppen elmarasztalásra nem megfelelés esetén.

A felkészülés így minden esetben igényli a hazai operáció aktív közreműködését, a központ által kialakított szabályzatok és rendszerelemek változatlan formában történő felhasználásával.

Kézenfekvő, de nem szerencsés az IT-team tagját delegálni megfelelőségi vezetőnek

Nemzetközi hátterű vállalatcsoportokban egy meglehetősen összetett felelősségi kör vár az információbiztonsági felelősökre, ezért annak teljes kiszervezése nem mindenhol bizonyulhat hatékony megoldásnak.

Ezeknél a társaságoknál célszerűnek tűnhet a helyi megfelelősségi vezető képességeinek és erőforrásainak bővítése, annak érdekében, hogy koordinálni tudja a “Kibertan-törvény” által támasztott új megfelelési elvárásokra való felkészülést is. Ez külső tanácsadók és szakértők igény szerinti bevonásával történhet.

Egy megfelelési vezető helyismerete, meglévő csatornái és elfogadottsága a helyi IT-csapat, a központi IT-irányítás, az üzleti területek és a menedzsment részéről olyan előnyöket jelentenek, amelyekre szükség is lesz a NIS2-információbiztonsági irányítási rendszer bevezetése során, mivel az nagy eséllyel jelentős hatással lesz a vállat jelenlegi folyamatainak nagy részére, és a szervezeti kultúrát is alakítani fogja.

Az IT meghatározó szereplője lesz a változásoknak, de a többi területhez hasonlóan sok szempontból végrehajtó szerepben marad, emiatt nem szerencsés az IT és az információbiztonsági vezetői pozíciók összekapcsolása.

A szakmai mentorálás jó irány lehet

A NIS2 folyamatos fejlődést követel tehát a vállalatoktól a kibervédelmi képességek terén. Ennek során egy hatékonyan működtethető és stabilan auditálható információbiztonsági rendszert kell kialakítaniuk az érintett cégeknek. Ahhoz, hogy a megbízott vezető sikerrel járhasson, nem csak a nemzetközi és a hazai szabályozásokat, de a vállalat belső folyamatait és működését is megfelelő mélységben ismernie kell. „Azt gondoljuk, hogy ez megnehezítheti a NIS2 felkészítés feladatainak teljes körű kiszervezését és inkább a belső kompetenciák fejlesztése irányában tolhatja el cégeket. A megfelelő mentorálás hozzásegítheti a megfelelési vezetőket az új követelményekhez való alkalmazkodáshoz „ – mondja Kóczé Péter.

Bitcoin 70 000 dollár alá esett az amerikai–iráni konfliktus miatti piaci bizonytalanságban

A kriptopiac volatilitása ismét erősödött, miután a Bitcoin árfolyama szombaton 70 000 dollár alá csúszott, és körülbelül 68 000 dollárnál stabilizálódott. A legnagyobb kriptovaluta így visszaadta a hét eleji emelkedés egy részét, amikor egy hónap után először sikerült áttörnie a 70 000 dolláros szintet.
2026. 03. 07. 23:00
Megosztás:

Hatékonyabb hőszigetelés a Debreceni Egyetem kutatóitól

Vékonyabb falak, alacsonyabb rezsi? A DE Műszaki Karán megtalálták a megoldást: az új panelek 15 százalékkal jobban teljesítenek, mint a jelenlegi csúcsmegoldások és az építőipartól az egészségügyig bárhol bevethetők. Részletek a DE M. Tóth Ildikó Sajtóközpont saját gyártású tudományos, ismeretterjesztő sorozatának legújabb riportjából.
2026. 03. 07. 22:00
Megosztás:

Hét országos pártlistát jelentettek be a határidőig

Hét országos pártlistát jelentettek be a szombat délután négy órai határidőig a Nemzeti Választási Bizottságnál, emellett 12 nemzetiség országos önkormányzata állított listát az országgyűlési választásra - tájékoztatta a Nemzeti Választási Iroda az MTI-t.
2026. 03. 07. 21:00
Megosztás:

A Moody’s lerontaná Románia adósbesorolását, ha a kormány nem hajtaná végre a költségvetési konszolidációt

Közzétette a román gazdaságra vonatkozó időszakos elemzését a Moody’s Ratings - írja az economedia.ro.
2026. 03. 07. 20:00
Megosztás:

Arany helyett kriptovaluta befektetés? Miért lehet okosabb döntés most a Bitcoin és az Ethereum

Az arany árfolyama történelmi magasságba emelkedett: egy uncia ára már meghaladta az 5 190 dollárt. Ez egyértelmű jele annak, hogy a befektetők világszerte menekülnek a biztonságosnak tartott eszközökbe. Amikor azonban egy eszköz ára ennyire felértékelődik, a „biztonság” gyakran rendkívül drágává válik – ami miatt a kockázatosabb, de alacsonyabb értékeltségű eszközök hirtelen sokkal vonzóbbnak tűnhetnek.
2026. 03. 07. 18:00
Megosztás:

Stílus, kényelem, gyorsaság – így fizetnek ma a hölgyek

Nőnap alkalmából a K&H megvizsgálta a hölgyek márciusi fizetési szokásait. Az adatokból kiderül: a pénzintézet női ügyfelei követik a technológiai trendeket és évről évre nagyobb arányban választják a mobilfizetési megoldásokat. A K&H elemzése szerint a hölgyek által indított tranzakciók száma és a digitálisan költött összegek is látványos növekedést mutatnak az elmúlt három év harmadik hónapjaiban.
2026. 03. 07. 17:00
Megosztás:

Újabb zuhanás jöhet? Elemző szerint a Bitcoin akár 30%-ot is eshet a következő évben

A Bitcoin árfolyama már most is jelentős korrekción ment keresztül a tavalyi történelmi csúcs óta, de egyes piaci elemzők szerint a neheze még hátra lehet. Egy ismert kripto befektetési cég vezetője úgy véli, hogy a piac mély medvefázisba lépett, és a klasszikus négyéves ciklus ismét működésbe lépett. Ha a történelmi mintázat valóban megismétlődik, akkor a világ legnagyobb kriptovalutája akár további 30%-os esést is elszenvedhet 2026 során.
2026. 03. 07. 16:00
Megosztás:

Kreml: megnőtt a kereslet az orosz energiaforrások iránt

A közel-keleti helyzet eszkalálódása miatt megnőtt a kereslet az orosz energiaforrások iránt - jelentette ki Dmitrij Peszkov, az elnök sajtófőnöke pénteken újságíróknak.
2026. 03. 07. 15:00
Megosztás:

A Portwest munkaruha háttere: több mint egy évszázados iparági tapasztalat

A Portwest története 1904-ben kezdődött Írország nyugati partján, ahol egy kis textilkereskedésből indult el az a vállalkozás, amely mára a munkaruházati piac egyik meghatározó nemzetközi szereplőjévé vált. A családi tulajdonban működő vállalat fejlődése szorosan összefonódott az ipari munkavégzés változásaival: a hagyományos kézműves és mezőgazdasági környezettől a modern, technológiaintenzív iparágakig. A több generáción átívelő működés nemcsak stabilitást jelentett, hanem folyamatos alkalmazkodást is az egyre szigorúbb munkavédelmi előírásokhoz és a változó felhasználói igényekhez.
2026. 03. 07. 14:00
Megosztás:

Március végétől igényelhető az 5+5 millió forintos hitel- és támogatási konstrukció az éttermek számára

A kormány 2026 januárjában bejelentett, 5+1 pontból álló vendéglátóipari akcióterve részeként az éttermek számára március 23-tól új, kombinált finanszírozás válik elérhetővé. Az „5+5”-ös pénzügyi konstrukció keretében 5 millió forint összegű KTH Start hitel mellé 5 millió forint vissza nem térítendő támogatáshoz is hozzájuthatnak az éttermek üzemeltetői. Az így összesen 10 millió forint jelentős segítséget nyújt versenyképességük erősítéséhez, a közelgő főszezonra való sikeres felkészülésükhöz. Az akció részletei elérhetőek a hitelt nyújtó Kisfaludy Turisztikai Hitelközpont, illetve a támogatásokat biztosító Kisfaludy Program weboldalán.
2026. 03. 07. 13:00
Megosztás:

A Bitcoin határidős piac üzenete: enyhén medvés hangulat a legnagyobb kriptotőzsdéken

A kriptovaluta-piac 2025-ben egyre kifinomultabb kereskedési mintákat mutat, és a derivatív piacok – különösen a Bitcoin perpetual futures kontraktusok – fontos betekintést adnak a befektetői hangulatba. A legfrissebb adatok szerint a három legnagyobb kripto futures tőzsdén a long/short arány enyhe medvés elfogultságot mutat. Bár a különbség nem drámai, a számok arra utalnak, hogy a kereskedők jelenleg inkább óvatosak a Bitcoin rövid távú árkilátásaival kapcsolatban.
2026. 03. 07. 12:00
Megosztás:

Lejár ma az országos listák bejelentésének határideje

Szombaton 16 órakor lejár az országos listák bejelentésének határideje az áprilisi országgyűlési választásra, eddig három pártlistát és tizenegy nemzetiségi listát vett nyilvántartásba a Nemzeti Választási Bizottság (NVB).
2026. 03. 07. 11:00
Megosztás:

Leminősítette Budapest besorolását a Moody's

Leminősítette Budapest besorolását a Moody's Ratings. A nemzetközi hitelminősítő a magyar főváros és a kormány közötti viszony további romlásával indokolta a péntek éjjel Londonban bejelentett döntést, hangsúlyozva: ebben a helyzetben még tovább erősödött a Budapestet terhelő, eddig is jelentős likviditási stressz és romlottak a város költségvetési tervezési képességei.
2026. 03. 07. 10:00
Megosztás:

A heti 5-ös lottót feladtad már? A 69-es számról el ne feledkezz!

69 (!) éve ezen a napon tartották az Ötöslottó legelső sorsolását. A jeles évfordulón most 5,35 milliárd forint, a játék történetének negyedik legnagyobb főnyereménye várja a játékosokat.
2026. 03. 07. 09:00
Megosztás:

A sikeres tőkebevonás után stratégiai kiskereskedelmi portfóliót vásárolt a Shopper Park Plus Lengyelországban

A Shopper Park Plus (SPP) tavalyi sikeres tőkebevonása – amely a tranzakció értékének mintegy 50%-át fedezte – lehetővé tette egy nyolc, élelmiszer fókuszú kiskereskedelmi ingatlanból álló stratégiai portfólió megvásárlását Lengyelországban az Auchantól. A fennmaradó összeget az Aareal Bank AG-vel a múlt héten aláírt hitelmegállapodás biztosítja. Az akvizíció jelentős mérföldkő a vállalat élelmiszer-központú kiskereskedelmi ingatlanok piacán folytatott bővülési stratégiájában.
2026. 03. 07. 08:00
Megosztás:

Geopolitikai bizonytalanság és piaci átrendeződés formálja a logisztikai szektort

A geopolitikai feszültségek, a gazdasági bizonytalanság és az ipari termelés visszaesése egyaránt meghatározza a logisztikai szektor kilátásait – hangzott el a Magyarországi Logisztikai Szolgáltató Központok Szövetsége (MLSZKSZ) által rendezett 16. Közlekedéslogisztikai Konferencián. A szakmai fórumon a gazdasági környezet változásairól, az ipari és logisztikai ingatlanpiac helyzetéről, a digitalizáció szerepéről, valamint az energiaátállás és az infrastruktúra-fejlesztések hatásairól is szó volt. A rendezvényen a logisztikai szakma kiemelkedő szereplőit is díjazták.
2026. 03. 07. 07:00
Megosztás:

Megállapodást kötött a BMW és a CATL a szén-dioxid-kibocsátás csökkentése érdekében

Február 25-én Pekingben együttműködési megállapodást írt alá a BMW Group és a CATL annak érdekében, hogy tovább erősítsék együttműködésüket a szén-dioxid-kibocsátás csökkentésére irányuló projektekben. A megállapodás új szintre emeli a két vállalat partnerségét a fenntartható fejlődés és a technológiai innováció terén. Az aláírásra Friedrich Merz német kancellár kínai látogatása során került sor, magas rangú német üzleti delegáció kíséretében.
2026. 03. 07. 06:00
Megosztás:

Öt hónap után februárban ismét emelkedett a FAO élelmiszerár-indexe

Az ENSZ Élelmezésügyi és Mezőgazdasági Szervezete (FAO) pénteken adta ki legfrissebb jelentését az élelmiszer-alapanyagok világpiaci árainak változásáról. Megtörve az öt hónapja tartó csökkenő trendet februárban újra emelkedett a mutató, ahogy a búza, a legtöbb növényi olaj és több húsféle drágulása ellensúlyozta a sajt és a cukor nemzetközi jegyzéseinek mérséklődését.
2026. 03. 07. 05:00
Megosztás:

Áttörheti a bértranszparencia a nők feletti láthatatlan üvegplafont?

A Nemzetközi Nőnap alkalmából a WHC, Magyarország egyik vezető HR-szolgáltatója a magyar munkaerőpiac egyik régóta fennálló kihívására, a nemek közötti bérkülönbségre hívja fel a figyelmet. A szakértők szerint a jelenség mögött több tényező áll, köztük a karrierutak eltérései, a gyermekvállalással összefüggő karrierszakaszok, valamint az úgynevezett „láthatatlan munka” egyenlőtlen megoszlása. Az Európai Unió bértranszparencia-irányelvének bevezetése a következő évek egyik meghatározó munkaerőpiaci változása lehet, amely a javadalmazási rendszerek átláthatóságának erősítését célozza.
2026. 03. 07. 04:00
Megosztás:

Két új szénhidrogén-kutatási területre kapott engedélyt az INA Horvátországban

A horvát kormány kutatási és kitermelési engedélyt adott az INA horvát olajipari vállalatnak két új szárazföldi szénhidrogén-kutatási területre, a Sava-10/1 és a Drava-02/02 blokkokra - közölte pénteken a vállalat.
2026. 03. 07. 03:00
Megosztás: