NIS2: ki legyen az információs rendszerek biztonságáért felelős személy?

A kiberbiztonsági tanúsításról és a kiberbiztonsági felügyeletről szóló „Kibertan-törvény” hatálybalépésével kezdetét vette Magyarországon is az EU új NIS2 (Network Information System v2) irányelvének átültetése a hazai jogrendbe. Ezek az információvédelmi követelmények minden eddiginél szélesebb kört érintenek, az előzetes becslések alapján közvetlenül 2500-3000 társaság került a hatálya alá. Az érintett cégeknek 2024. június 30-ig már csak alig két hónap áll rendelkezésükre, hogy bejelentkezzenek a Szabályozott Tevékenységek Felügyeleti Hatóságához (SZFTH). A regisztráció során adminisztratív és technikai jellegű cégadatok megadása mellett az információs rendszerek biztonságáért felelős személy (IBF) adatait és elérhetőségét is fel kell tüntetni. Kóczé Péter a Grant Thornton nemzetközi üzleti- és adótanácsadó cég digitális üzletágának vezetője segít átgondolni, hogy mi alapján válasszuk ki a cég számára optimális megoldást.

NIS2: ki legyen az információs rendszerek biztonságáért felelős személy?

IBF: Ki legyen a felelős?

Az SZFTH-regisztráció során az egyik legfontosabb kérdés az  IBF kijelölése. „Meglátásunk szerint a nemzetközi hátterű cégek számára még úgy is nehéz ez a döntés, hogy a “Kibertan-törvény” nem fogalmaz meg semmilyen konkrét elvárást és követelményt a kijelölt felelős személyével kapcsolatban, valamint kimondottan lehetővé teszi a pozíció betöltését akár külső szakértő bevonásával is „ –  mondja Kóczé Péter a Grant Thornton nemzetközi üzleti- és adótanácsadó cég digitális üzletágának vezetője.

Az IBF kiszervezése csak részben megoldás a nemzetközi hátterű vállalatoknak

Az információbiztonsági felelős kiszervezése elsőre racionális megoldásnak tűnhet akkor, amikor házon belül nem állnak rendelkezésre a betöltéséhez szükséges szakmai ismeretek, tapasztalatok vagy erőforrások. A tapasztalatok mégis azt mutatják, hogy sok vállalatnál ennek ellenére a belső munkatársak közül regisztrálnak az SZTFH űrlapján információbiztonsági felelőst.

Miért felel az IBF?    

Az IBF elsődleges feladata:

- a kiberbiztonsági események kockázatának csökkentése, valamint
- az azok felfedezéséig eltelt idő lerövidítése.

A kiberbiztonsági események rendszerint a cég adatvagyonának megszerzésére irányulnak. Az incidensek súlyosságát csak tovább növeli az, hogy sok esetben a lopási kísérlet következtében a szolgáltatás teljes vagy részleges leállásával, vagy akár a teljes üzleti tevékenység felfüggesztésével is számolni kell, ami minden esetben legalább jelentős, de néha akár katasztrofális következményekkel is járhat egy vállalat működésével kapcsolatban.

A kiberbiztonsági események valószínűségének csökkentése mellett az ezekből fakadó ártalmak csökkentése jelenti tulajdonképpen a vállalat védekező- és ellenállóképességét, melyet

- korlátok bevezetésével,
- szabályok alkotásával,
- eszközök bevetésével és
- képzések szervezésével növelhet.

„A NIS2 újdonsága épp abban rejlik, hogy az érintett vállalatok rá lesznek kényszerítve arra, hogy a fentiek mentén folyamatosan fejlesszék kibervédelmi képességeiket, amihez a jogszabály megkísérel egy közösségi szinten egységes sztenderdet is biztosítani„ – mondja Kóczé.

Az IBF egyik fontos feladata pedig az, hogy a kötelezően alkalmazandó információbiztonsági intézkedések a fenyegetettséggel összhangban kerüljenek kialakításra, valamint a rendelkezésre álló büdzsé kereteibe is beleférjenek.  

A kibervédelmi intézkedések kényszerűen lassítják  az üzletet, és a vállalat nagy részétől aktív együttműködést várhatnak el végrehajtásuk során. A belső információbiztonsági felelősnek az üzlet egészét kell figyelembe vennie, amikor a fenyegetettségre adott válaszokról gondolkozik és amikor a helyi IT-csapattal, az üzleti területek vezetőivel, a jogászokkal, a központi (külföldi) irányítással vagy éppen az SZTFH-val működik együtt.

Magyar cégnek magyar NIS2

Annak ellenére, hogy a NIS2 egy Európai Uniós irányelv és célja egy egységes, közös kiberbiztonsági keretrendszer  és védelmi szint megalkotása volt, a tagállamok nem azonos ütemezésben és nem teljesen egységes tartalommal ültetik azt át saját jogrendjükbe.

Egy magyar leányvállalat belső információbiztonsági felelősének  képben kell lennie a "magyar" NIS2-szabályozás specialitásaival is, hogy a más hazai követelmény mellett ezeket is képviselni tudja a globális szinten menedzselt információbiztonsági irányítási rendszer és az ahhoz kapcsolódó szabályozások és eljárásrendek kialakítása és adaptálása során.

A magyarországi illetékességű vállalatok megfelelőssége minden esetben a magyar “Kibertan-törvény”, a magyar intézmények által kiadott végrehajtási rendeletek és módszertani útmutatók alapján, magyar nyelven és magyar auditorok révén kerülnek majd minősítésre vagy éppen elmarasztalásra nem megfelelés esetén.

A felkészülés így minden esetben igényli a hazai operáció aktív közreműködését, a központ által kialakított szabályzatok és rendszerelemek változatlan formában történő felhasználásával.

Kézenfekvő, de nem szerencsés az IT-team tagját delegálni megfelelőségi vezetőnek

Nemzetközi hátterű vállalatcsoportokban egy meglehetősen összetett felelősségi kör vár az információbiztonsági felelősökre, ezért annak teljes kiszervezése nem mindenhol bizonyulhat hatékony megoldásnak.

Ezeknél a társaságoknál célszerűnek tűnhet a helyi megfelelősségi vezető képességeinek és erőforrásainak bővítése, annak érdekében, hogy koordinálni tudja a “Kibertan-törvény” által támasztott új megfelelési elvárásokra való felkészülést is. Ez külső tanácsadók és szakértők igény szerinti bevonásával történhet.

Egy megfelelési vezető helyismerete, meglévő csatornái és elfogadottsága a helyi IT-csapat, a központi IT-irányítás, az üzleti területek és a menedzsment részéről olyan előnyöket jelentenek, amelyekre szükség is lesz a NIS2-információbiztonsági irányítási rendszer bevezetése során, mivel az nagy eséllyel jelentős hatással lesz a vállat jelenlegi folyamatainak nagy részére, és a szervezeti kultúrát is alakítani fogja.

Az IT meghatározó szereplője lesz a változásoknak, de a többi területhez hasonlóan sok szempontból végrehajtó szerepben marad, emiatt nem szerencsés az IT és az információbiztonsági vezetői pozíciók összekapcsolása.

A szakmai mentorálás jó irány lehet

A NIS2 folyamatos fejlődést követel tehát a vállalatoktól a kibervédelmi képességek terén. Ennek során egy hatékonyan működtethető és stabilan auditálható információbiztonsági rendszert kell kialakítaniuk az érintett cégeknek. Ahhoz, hogy a megbízott vezető sikerrel járhasson, nem csak a nemzetközi és a hazai szabályozásokat, de a vállalat belső folyamatait és működését is megfelelő mélységben ismernie kell. „Azt gondoljuk, hogy ez megnehezítheti a NIS2 felkészítés feladatainak teljes körű kiszervezését és inkább a belső kompetenciák fejlesztése irányában tolhatja el cégeket. A megfelelő mentorálás hozzásegítheti a megfelelési vezetőket az új követelményekhez való alkalmazkodáshoz „ – mondja Kóczé Péter.

Ipari méretű droglaboratóriumokat számoltak fel több európai országban

Ipari méretű, összesen 24 droglaboratóriumot számoltak Hollandiában, Belgiumban, Németországban és Lengyelországban, 85 embert előállítottak - közölte az Európai Unió hágai székhelyű rendőrségi együttműködési szervezete (Europol) szerdán.
2026. 01. 21. 15:00
Megosztás:

Tavaly 4 százalékkal nőtt a nemzetközi turisták száma tavaly

A nemzetközi turisták száma 4 százalékkal nőtt 2025-ben. Mintegy 1,52 milliárd ember utazott világszerte tavaly, közel 60 millióval több, mint 2024-ben az ENSZ madridi székhelyű idegenforgalmi szervezetének (UNWTO) keddi jelentése szerint.
2026. 01. 21. 14:30
Megosztás:

A Bitcoin beköltözött a nyugdíjasok és nyugdíjak világába is

A kriptopiac újabb mérföldkőhöz érkezett: a Delaware Life biztosítótársaság bejelentette, hogy Bitcoin-kitettséget kínál fix indexált nyugdíjbiztosítási termékeiben. A lépés mögött a BlackRock által menedzselt, szabályozott index áll, amely újabb jele annak, hogy a hagyományos pénzügyi szektor fokozatosan integrálja a digitális eszközöket. De mit jelent mindez a befektetők és a piac jövője szempontjából?
2026. 01. 21. 14:00
Megosztás:

Európa válaszút előtt: radikális vállalati lépések nélkül elmaradhat a gazdasági fordulat

Európa gazdasági jövője kritikus ponthoz érkezett. Bár az uniós intézmények és a tagállamok az elmúlt években példátlan reform- és beruházási programokat indítottak el, a kontinens versenyképességi lemaradása továbbra is jelentős az Egyesült Államokhoz és Kínához képest. Egy friss, nemzetközi figyelmet kapó tanulmány szerint a fordulat kulcsa nem kizárólag az állami intézkedésekben, hanem mindenekelőtt a nagy európai vállalatok bátor, stratégiai beruházási döntéseiben rejlik - vélekednek a McKinsey elemzői friss tanulmányukban.
2026. 01. 21. 13:30
Megosztás:

Megnőtt az érdeklődés az új építésű lakások iránt januárban

Az új építésű lakások iránti érdeklődés többéves csúcsra emelkedett 2026 elején, míg a használt lakások kereslete jelentősen visszaesett az előző év azonos időszakához képest - közölte az ingatlan.com az MTI-vel szerdán.
2026. 01. 21. 13:00
Megosztás:

Lengyelország 700 tonnára növeli aranytartalékát

A lengyel jegybanki tanács úgy döntött, hogy 700 tonnára növeli az ország aranytartalékát, aminek révén Lengyelország a legnagyobb aranykészlettel rendelkező tíz állam közé kerül - írta szerdán a Rzeczpospolita napilap.
2026. 01. 21. 12:30
Megosztás:

Az átlagnál jóval kevesebb csapadék hullott a Balaton vízgyűjtő területén tavaly

A sokévi átlagnál 23 százalékkal kevesebb csapadék hullott a Balaton vízgyűjtő területére tavaly - derül ki a tó vízháztartásáról készített előzetes értékelésben.
2026. 01. 21. 12:00
Megosztás:

Folytatódott a hozamemelkedés a fejlett piacokon

Hétfőt követően kedden ismét érdemben emelkedtek a hozamok a fejlett piacokon. Ehhez a Grönland körüli geopolitikai feszültség és az újabb vámfenyegetések mellett hozzájárult a japán állampapírpiacon folytatódó eladási hullám is, aminek az élelmiszerekre kivetett forgalmi adó eltörlése és a kiírt időközi választás adott újabb löketet.
2026. 01. 21. 11:30
Megosztás:

Vaskos mínuszokkal indult a hét a hosszú hétvége után a Wall Streeten

A hétfői szünnap után a Wall Streetre is elért a Grönland miatti feszültség szele, így 2% körüli mínuszokkal indították a hetet a mértékadó indexek. Az S&P szektorindexei között az alapvető fogyasztási cikkeké kivételével minden pirosba fordult; a legnagyobb, közel 3%-os esés a technológia és a ciklikus fogyasztási cikkek könyvelhették el. A technológiai szektor nagyágyúi, mint a Microsoft, az Nvidia, vagy az Apple is vaskos mínuszokkal zártak, de nagyot esett a Meta, a Google, a Tesla és az Amazon is. A félelemindexként is ismert VIX, amely a várható piaci volatilitást méri, tavaly november óta nem látott szintre, 20 pont fölé emelkedett.
2026. 01. 21. 11:00
Megosztás:

Fokozódik a feszültség az Egyesült Államok Grönland megvásárlásával kapcsolatos tervei miatt

2026 eddig a geopolitikai feszültségek felerősödésének árnyékában telik és jelenleg éppen Grönland felett csapnak össze a hullámok. Ez a téma az uralkodó az idei Davosi Világgazdasági Találkozón, ahol több vezető európai és azon kívüli NATO-tagország politikusa szólalt fel az amerikai ambíciók ellen.
2026. 01. 21. 10:30
Megosztás:

Kedden folytatódott az esés a vezető nyugat-európai tőzsdéken

A mértékadó nyugat-európai tőzsdék hétfőt követően kedden tovább estek a vámfenyegetések miatt. Trump már szombaton kilátásba helyezte, hogy február 1-től nyolc európai ország esetében (Dánia, Norvégia, Svédország, Franciaország, Németország, Hollandia, Finnország, Egyesült Királyság) további 10%-os importvámok lépnek hatályba a már meglévők mellé, amely vámok június 1-jén 25%-ra emelkednek és addig maradnak érvényben, amíg nem engednek Grönland kérdésében. Trump tegnap újabb, ezúttal a francia borokra és pezsgőkre kivetett 200%-os vám bevezetésével fenyegetett azt követően, hogy Emmanuel Macron francia elnök állítólag nem volt hajlandó csatlakozni a Gázával foglalkozó „Béketanácsához”.
2026. 01. 21. 10:00
Megosztás:

Hiába a történelmi csúcsok, csökkent a Bitcoin iránti érdeklődés 2025-ben – Mi állhat a háttérben?

Miközben a Bitcoin 2025-ben új történelmi magasságokat ért el, az online keresések és a közösségi médiás aktivitás meglepő módon visszaesett. A közösségi hangulat továbbra is nyomott 2026-ban, hiába a növekvő árfolyam. Vajon mi magyarázza ezt a különös ellentmondást, és mit jelezhet ez a piac jövőjére nézve?
2026. 01. 21. 09:30
Megosztás:

A NAV nevében adathalászok küldenek csaló e-maileket

A NAV nem küld e-mailt, senki ne dőljön be az adathalászoknak, akik a hét elejétől a NAV nevében küldenek csaló e-maileket - figyelmeztet a Nemzeti Adó- és Vámhivatal szerdai közleményében.
2026. 01. 21. 09:00
Megosztás:

Gyengült a forint szerda reggelre

Gyengült a forint a főbb devizákkal szemben szerda reggel az előző esti jegyzéséhez képest a nemzetközi devizakereskedelemben.
2026. 01. 21. 08:30
Megosztás:

Nagyszabású beruházást indít a Vajda-Papír Csoport Dunaföldváron - Új üzem, automatizált magasraktár és kapacitásbővítés 70,8 milliárd forint értékben

Szijjártó Péter külgazdasági és külügyminiszter jelenlétében 2026. január 20-án helyezték el a Vajda-Papír Csoport harmadik fejlesztési ütemében megvalósuló új üzem és automata raktár alapkövét Dunaföldváron. Az eseményen a magyar tulajdonú Vajda-Papír Csoport négy fejlesztési projektet magában foglaló, nagyszabású bővítési programját jelentették be, amely kiterjed a vállalat kapacitásbővítő beruházására, a hozzá kapcsolódó képzési projektre, a megújuló energiatermelést célzó fejlesztésre, valamint a profitrepatriálás keretében megvalósuló kapacitás bővítő beruházásra.
2026. 01. 21. 08:00
Megosztás:

A SEC biztosának őszinte szavai a kriptopiac jövőjéről

A kriptopiac továbbra is szabályozási útkeresésben van, de az Egyesült Államok Értékpapír- és Tőzsdefelügyeletének (SEC) egyik legismertebb arca, Hester Peirce biztató, mégis kritikus képet festett a jelenlegi helyzetről. Peirce részletesen beszélt a tokenizált értékpapírokról, a SEC és a CFTC közötti hatáskörharcról, valamint a szabályozás jövőjéről — és nem félt kimondani azt sem, ha valami nem működik jól.
2026. 01. 21. 07:30
Megosztás:

Mire elég 40 millió forint a magyar lakáspiacon?

Budapesten átlagosan egy 26 négyzetméteres ingatlanra elég 40 millió forint, a valóságban azonban ennél kisebb lakást lehet vásárolni ennyiből, mivel a minigarzonok többnyire a drága belvárosban találhatók. A zenga.hu ingatlankereső adatai szerint Nógrádban és Békésben ez a keretösszeg egy jó állapotú családi házra is elegendő, míg Szegeden, Győrben, Veszprémben és Székesfehérváron, egy jó minőségű, 45-50 négyzetméteres lakást lehet vásárolni 40 millió forintból.
2026. 01. 21. 07:00
Megosztás:

Az ABB „A” minősítést ért el a CDP rangsorában a víz- és klímavédelem területén

Az ABB kiváló, „A” minősítést ért el a klímavédelem és a vízgazdálkodás területén a CDP nonprofit szervezet 2025-ös rangsorában. Ennek eredményeként a vállalat az éves „A-listán” idén már nemcsak a klímavédelem, hanem – története során először – a felelős vízgazdálkodás terén is helyet kapott. Ezzel az ABB csatlakozott a minősített 22 100 vállalat azon felső 1 százalékához, amelyek „dupla A” értékelést szereztek.
2026. 01. 21. 06:30
Megosztás:

Összeállt a Fishing on Orfű teljes zenei programja

Összeállt az idei Fishing on Orfű (FOO) részletes programja. A 18. fesztiválon az Analog Balaton, az aurevoir., a Bëlga, a Bohemian Betyars, a Carson Coma, a Hiperkarma is színpadra lép június 24. és 27. között - közölte a fesztivál sajtófőnöke hétfőn az MTI-vel.
2026. 01. 21. 05:30
Megosztás:

Stabil pénzügyi pálya és dinamikus növekedés: A Scope Ratings megerősítette a 4IG minősítését

A Scope Ratings hitelminősítő intézet stabil kilátások mellett megerősítette a 4iG Nyrt. adósbesorolását.
2026. 01. 21. 05:00
Megosztás: