NIS2: ki legyen az információs rendszerek biztonságáért felelős személy?

A kiberbiztonsági tanúsításról és a kiberbiztonsági felügyeletről szóló „Kibertan-törvény” hatálybalépésével kezdetét vette Magyarországon is az EU új NIS2 (Network Information System v2) irányelvének átültetése a hazai jogrendbe. Ezek az információvédelmi követelmények minden eddiginél szélesebb kört érintenek, az előzetes becslések alapján közvetlenül 2500-3000 társaság került a hatálya alá. Az érintett cégeknek 2024. június 30-ig már csak alig két hónap áll rendelkezésükre, hogy bejelentkezzenek a Szabályozott Tevékenységek Felügyeleti Hatóságához (SZFTH). A regisztráció során adminisztratív és technikai jellegű cégadatok megadása mellett az információs rendszerek biztonságáért felelős személy (IBF) adatait és elérhetőségét is fel kell tüntetni. Kóczé Péter a Grant Thornton nemzetközi üzleti- és adótanácsadó cég digitális üzletágának vezetője segít átgondolni, hogy mi alapján válasszuk ki a cég számára optimális megoldást.

NIS2: ki legyen az információs rendszerek biztonságáért felelős személy?

IBF: Ki legyen a felelős?

Az SZFTH-regisztráció során az egyik legfontosabb kérdés az  IBF kijelölése. „Meglátásunk szerint a nemzetközi hátterű cégek számára még úgy is nehéz ez a döntés, hogy a “Kibertan-törvény” nem fogalmaz meg semmilyen konkrét elvárást és követelményt a kijelölt felelős személyével kapcsolatban, valamint kimondottan lehetővé teszi a pozíció betöltését akár külső szakértő bevonásával is „ –  mondja Kóczé Péter a Grant Thornton nemzetközi üzleti- és adótanácsadó cég digitális üzletágának vezetője.

Az IBF kiszervezése csak részben megoldás a nemzetközi hátterű vállalatoknak

Az információbiztonsági felelős kiszervezése elsőre racionális megoldásnak tűnhet akkor, amikor házon belül nem állnak rendelkezésre a betöltéséhez szükséges szakmai ismeretek, tapasztalatok vagy erőforrások. A tapasztalatok mégis azt mutatják, hogy sok vállalatnál ennek ellenére a belső munkatársak közül regisztrálnak az SZTFH űrlapján információbiztonsági felelőst.

Miért felel az IBF?    

Az IBF elsődleges feladata:

- a kiberbiztonsági események kockázatának csökkentése, valamint
- az azok felfedezéséig eltelt idő lerövidítése.

A kiberbiztonsági események rendszerint a cég adatvagyonának megszerzésére irányulnak. Az incidensek súlyosságát csak tovább növeli az, hogy sok esetben a lopási kísérlet következtében a szolgáltatás teljes vagy részleges leállásával, vagy akár a teljes üzleti tevékenység felfüggesztésével is számolni kell, ami minden esetben legalább jelentős, de néha akár katasztrofális következményekkel is járhat egy vállalat működésével kapcsolatban.

A kiberbiztonsági események valószínűségének csökkentése mellett az ezekből fakadó ártalmak csökkentése jelenti tulajdonképpen a vállalat védekező- és ellenállóképességét, melyet

- korlátok bevezetésével,
- szabályok alkotásával,
- eszközök bevetésével és
- képzések szervezésével növelhet.

„A NIS2 újdonsága épp abban rejlik, hogy az érintett vállalatok rá lesznek kényszerítve arra, hogy a fentiek mentén folyamatosan fejlesszék kibervédelmi képességeiket, amihez a jogszabály megkísérel egy közösségi szinten egységes sztenderdet is biztosítani„ – mondja Kóczé.

Az IBF egyik fontos feladata pedig az, hogy a kötelezően alkalmazandó információbiztonsági intézkedések a fenyegetettséggel összhangban kerüljenek kialakításra, valamint a rendelkezésre álló büdzsé kereteibe is beleférjenek.  

A kibervédelmi intézkedések kényszerűen lassítják  az üzletet, és a vállalat nagy részétől aktív együttműködést várhatnak el végrehajtásuk során. A belső információbiztonsági felelősnek az üzlet egészét kell figyelembe vennie, amikor a fenyegetettségre adott válaszokról gondolkozik és amikor a helyi IT-csapattal, az üzleti területek vezetőivel, a jogászokkal, a központi (külföldi) irányítással vagy éppen az SZTFH-val működik együtt.

Magyar cégnek magyar NIS2

Annak ellenére, hogy a NIS2 egy Európai Uniós irányelv és célja egy egységes, közös kiberbiztonsági keretrendszer  és védelmi szint megalkotása volt, a tagállamok nem azonos ütemezésben és nem teljesen egységes tartalommal ültetik azt át saját jogrendjükbe.

Egy magyar leányvállalat belső információbiztonsági felelősének  képben kell lennie a "magyar" NIS2-szabályozás specialitásaival is, hogy a más hazai követelmény mellett ezeket is képviselni tudja a globális szinten menedzselt információbiztonsági irányítási rendszer és az ahhoz kapcsolódó szabályozások és eljárásrendek kialakítása és adaptálása során.

A magyarországi illetékességű vállalatok megfelelőssége minden esetben a magyar “Kibertan-törvény”, a magyar intézmények által kiadott végrehajtási rendeletek és módszertani útmutatók alapján, magyar nyelven és magyar auditorok révén kerülnek majd minősítésre vagy éppen elmarasztalásra nem megfelelés esetén.

A felkészülés így minden esetben igényli a hazai operáció aktív közreműködését, a központ által kialakított szabályzatok és rendszerelemek változatlan formában történő felhasználásával.

Kézenfekvő, de nem szerencsés az IT-team tagját delegálni megfelelőségi vezetőnek

Nemzetközi hátterű vállalatcsoportokban egy meglehetősen összetett felelősségi kör vár az információbiztonsági felelősökre, ezért annak teljes kiszervezése nem mindenhol bizonyulhat hatékony megoldásnak.

Ezeknél a társaságoknál célszerűnek tűnhet a helyi megfelelősségi vezető képességeinek és erőforrásainak bővítése, annak érdekében, hogy koordinálni tudja a “Kibertan-törvény” által támasztott új megfelelési elvárásokra való felkészülést is. Ez külső tanácsadók és szakértők igény szerinti bevonásával történhet.

Egy megfelelési vezető helyismerete, meglévő csatornái és elfogadottsága a helyi IT-csapat, a központi IT-irányítás, az üzleti területek és a menedzsment részéről olyan előnyöket jelentenek, amelyekre szükség is lesz a NIS2-információbiztonsági irányítási rendszer bevezetése során, mivel az nagy eséllyel jelentős hatással lesz a vállat jelenlegi folyamatainak nagy részére, és a szervezeti kultúrát is alakítani fogja.

Az IT meghatározó szereplője lesz a változásoknak, de a többi területhez hasonlóan sok szempontból végrehajtó szerepben marad, emiatt nem szerencsés az IT és az információbiztonsági vezetői pozíciók összekapcsolása.

A szakmai mentorálás jó irány lehet

A NIS2 folyamatos fejlődést követel tehát a vállalatoktól a kibervédelmi képességek terén. Ennek során egy hatékonyan működtethető és stabilan auditálható információbiztonsági rendszert kell kialakítaniuk az érintett cégeknek. Ahhoz, hogy a megbízott vezető sikerrel járhasson, nem csak a nemzetközi és a hazai szabályozásokat, de a vállalat belső folyamatait és működését is megfelelő mélységben ismernie kell. „Azt gondoljuk, hogy ez megnehezítheti a NIS2 felkészítés feladatainak teljes körű kiszervezését és inkább a belső kompetenciák fejlesztése irányában tolhatja el cégeket. A megfelelő mentorálás hozzásegítheti a megfelelési vezetőket az új követelményekhez való alkalmazkodáshoz „ – mondja Kóczé Péter.

Elérte a 300 000 felhasználót a Wordy, a magyar fejlesztésű nyelvtanuló app

Wordy alkalmazás 300 000 felhasználót ért el világszerte – a magyar startup filmek és sorozatok klipjeivel tanít idegen szavakat, és 2026 végére egymillió felhasználót céloz meg.
2026. 03. 09. 08:30
Megosztás:

Beindult a fagylaltturizmus

Ahogy kisüt a nap, éled a természet és a Balaton, lassan ébrednek téli álmukból a fagylaltozók is. Sokakat várnak a március 15-i hétvégére a tó környékére, és hogy az első tavaszi napsugaraknak legyen mit felolvasztani, lássuk, milyen jeges édességekkel készülnek a cukrászmesterek!
2026. 03. 09. 08:00
Megosztás:

Gyengült a forint hétfő reggelre

Gyengült a forint hétfő reggelre a főbb devizákkal szemben a péntek esti jegyzéséhez képest a nemzetközi devizakereskedelemben.
2026. 03. 09. 07:30
Megosztás:

Gyakorlatilag megállt a horvát orvosok külföldre vándorlása

Gyakorlatilag megállt a horvát orvosok külföldre vándorlása, miután az utóbbi években közel kiegyenlítődött a távozók és a hazatérők száma - írta vasárnap a Vecernji List című horvát napilap a Horvát Orvosi Kamara (HLK) adataira hivatkozva.
2026. 03. 09. 06:00
Megosztás:

Hol lehet a Bitcoin 2036-ban?

A Bitcoin árfolyama jelenleg nyomás alatt áll: a 2025 októberi csúcs óta közel 46%-ot esett. A rövid távú mozgások azonban nem feltétlenül tükrözik a hosszabb távú trendeket. Az elmúlt tíz évben a Bitcoin értéke több mint 16 000%-kal nőtt, ami jól mutatja, milyen erős növekedést produkált a digitális eszköz.
2026. 03. 09. 05:00
Megosztás:

Az orosz külügyminiszter szerint össze kell hívni az ENSZ BT állandó tagjainak csúcstalálkozóját

Legfőbb ideje összehívni az ENSZ Biztonsági Tanácsa öt tagjának csúcstalálkozóját - jelentette ki Szergej Lavrov orosz külügyminiszter a Rosszija 1 televízió Moszkva. Kreml. Putyin vasárnapi magazinműsorában.
2026. 03. 09. 04:00
Megosztás:

Telefonon egyeztetett a brit kormányfő és az amerikai elnök az elmúlt napok vitái után

Telefonon egyeztetett vasárnap Keir Starmer brit miniszterelnök és Donald Trump, az Egyesült Államok elnöke az iráni hadműveletekről. Ez volt a két vezető közötti első közvetlen kapcsolatfelvétel az elmúlt napok ismétlődő, nem egyszer éles hangvételű személyes vitái után.
2026. 03. 09. 03:00
Megosztás:

8200 ajánlóívet nem vittek vissza a jelöltek, jelölőszervezetek

Országosan több mint 8200 ajánlóívet nem vittek vissza a jelöltek, jelölőszervezetek az áprilisi országgyűlési választásra szóló ajánlásgyűjtés után - derül ki a Nemzeti Választási Iroda (NVI) tájékoztatásából.
2026. 03. 09. 02:00
Megosztás:

Megérkezett Brüsszelbe a Közel-Keletről hazatérőket szállító első repülőjárat

Vasárnap reggel a Brüsszeli Zaventem nemzetközi repülőtéren landolt az első repülőjárat, amely belgákat és más uniós országok állampolgárait szállította a Közel-Keletről. Amszterdamban péntek éjjel érkezett a hazatérőket szállító első járat a régióból.
2026. 03. 09. 01:00
Megosztás:

Egy váratlan csomag érkezése is lehet internetes csalás

Az internetes bűnözők egyre többször csalnak váratlan csomagokkal, s bár először szerencsés véletlennek is tűnhet egy meg nem rendelt csomag érkezése, a háttérben gyakran kifinomult online csalás, az úgynevezett brushing scam állhat - figyelmeztetnek az ESET kiberbiztonsági szakértői.
2026. 03. 08. 23:00
Megosztás:

Olaszországban általános sztrájk lesz hétfőn

A közlekedés kivételével minden állami és magán ágazatot érint az olasz szakszervezetek által hétfőre meghirdetett általános sztrájk, amelyet a nemzetközi nőnap alkalmával a nemek közötti egyenlőségért tartanak.
2026. 03. 08. 22:00
Megosztás:

Ezekkel a számokkal nyerhettél a hatos lottón!

A Szerencsejáték Zrt. tájékoztatása szerint a 10. héten megtartott hatos lottó számsorsoláson a következő számokat húzták ki:
2026. 03. 08. 21:00
Megosztás:

Új fejlesztésekkel bővült a Gondosóra applikáció

Új fejlesztésekkel bővült az ingyenes Gondosóra applikáció - közölte Nyitrai Zsolt, a miniszterelnök főtanácsadója vasárnap a Facebook-oldalán.
2026. 03. 08. 20:00
Megosztás:

Figyelmeztetnek a biztosítók: még mindig sok az alulbiztosított ingatlan

A márciusi lakásbiztosítási kampány nemcsak arra jó alkalom, hogy olcsóbb biztosítást találjunk, számos más szempont alapján is érdemes felülvizsgálni a meglévő szerződéseket. Az ingatlant érintő változások lekövetése és az alulbiztosítottság elkerülése legalább ugyanilyen fontosak - hívják fel a figyelmet a Bank360 szakértői, akik arról kérdezték a biztosítókat, hogy mire érdemes odafigyelni a kampány során.
2026. 03. 08. 19:00
Megosztás:

Szlovákia kész blokkolni az Ukrajnának szánt háborús kölcsönt, ha szükséges

Szlovákia kész blokkolni az Ukrajnának szánt háborús kölcsönt, és átvenni a stafétát Magyarországtól ebben, ha szükséges - jelentette ki Robert Fico szlovák miniszterelnök a közösségimédia-profilján vasárnap közzétett videóbejegyzésében, hozzátéve: ezt az álláspontot Ursula von der Leyennel is ismertetni fogja a kedden Párizsban sorra kerülő találkozóján.
2026. 03. 08. 18:00
Megosztás:

13 százalékra csökkent a férfiak és a nők közötti bérkülönbség

Tavaly tovább csökkent a férfiak és a nők közötti bérkülönbség aránya: a teljes munkaidőben foglalkoztatott nők átlagos bruttó bére 649 700 forint volt, ami 13,4 százalékkal marad el a férfiak 750 200 forintos értékétől. Ez az arány érezhető csökkenést jelent a 2024-ben tapasztalt 14,4 százalékos mértéktől – derül ki a Trenkwalder munkaerőpiaci szolgáltató társaságnak a nemzetközi nőnap alkalmából kiadott elemzéséből.
2026. 03. 08. 17:00
Megosztás:

Folytatódik a napos, tavaszias idő a jövő héten is

A fátyol- és gomolyfelhők mellett napos, tavaszias időre van kilátás a jövő héten. A hőmérséklet csúcsértéke általában 15 Celsius-fok felett alakul, de a hajnalok továbbra is csípősek lesznek, a szél olykor megélénkül, szerdától pedig elszórtan előfordulhat zápor, zivatar. A március 15-i nemzeti ünnepen, vasárnap gyengén vagy közepesen felhős lesz az ég, a hőmérséklet csúcsértéke 15 és 20 fok között alakul - derül ki a HungaroMet Nonprofit Zrt. előrejelzéséből, amelyet vasárnap juttattak el az MTI-hez.
2026. 03. 08. 16:00
Megosztás:

Női dolgozóit köszöntötte nőnap alkalmából a BVOP

Női dolgozóit köszöntötte a nemzetközi nőnap alkalmából a Büntetés-végrehajtás Országos Parancsnoksága (BVOP) - közölte a szervezet vasárnap az MTI-vel.
2026. 03. 08. 15:00
Megosztás:

Csendben keletkező adókötelezettség: így lesz egy külföldi projektből komoly adókockázat?

Magyar cég külföldön, külföldi cég Magyarországon – egy rosszul menedzselt üzleti jelenlét akár jelentős többletadó-fizetést és komoly kockázatokat is hozhat. A telephely fogalma gyakran bonyolultabb, mint elsőre látszik, ezért a Niveus szakértői szerint a tudatos tervezés kulcsfontosságú a nemzetközi működés során.
2026. 03. 08. 14:00
Megosztás:

Ilyen is rég volt: több mint százezren léptek be egészségpénztárba 2025-ben

Százezer fölé nőtt tavaly az egészségpénztárakba újonnan belépő tagok száma, ezzel a taglétszám már közelíti az 1,26 milliót – hívja fel a figyelmet Barát Mihály, a BiztosDöntés.hu pénzügyi szakújságírója. Közben – teszi hozzá – a tagdíjbevételek is nagyon szép ütemben emelkednek a kasszáknál, 2025-ben már közelítették a 100 milliárd forintot.
2026. 03. 08. 13:00
Megosztás: