NIS2: ki legyen az információs rendszerek biztonságáért felelős személy?

A kiberbiztonsági tanúsításról és a kiberbiztonsági felügyeletről szóló „Kibertan-törvény” hatálybalépésével kezdetét vette Magyarországon is az EU új NIS2 (Network Information System v2) irányelvének átültetése a hazai jogrendbe. Ezek az információvédelmi követelmények minden eddiginél szélesebb kört érintenek, az előzetes becslések alapján közvetlenül 2500-3000 társaság került a hatálya alá. Az érintett cégeknek 2024. június 30-ig már csak alig két hónap áll rendelkezésükre, hogy bejelentkezzenek a Szabályozott Tevékenységek Felügyeleti Hatóságához (SZFTH). A regisztráció során adminisztratív és technikai jellegű cégadatok megadása mellett az információs rendszerek biztonságáért felelős személy (IBF) adatait és elérhetőségét is fel kell tüntetni. Kóczé Péter a Grant Thornton nemzetközi üzleti- és adótanácsadó cég digitális üzletágának vezetője segít átgondolni, hogy mi alapján válasszuk ki a cég számára optimális megoldást.

NIS2: ki legyen az információs rendszerek biztonságáért felelős személy?

IBF: Ki legyen a felelős?

Az SZFTH-regisztráció során az egyik legfontosabb kérdés az  IBF kijelölése. „Meglátásunk szerint a nemzetközi hátterű cégek számára még úgy is nehéz ez a döntés, hogy a “Kibertan-törvény” nem fogalmaz meg semmilyen konkrét elvárást és követelményt a kijelölt felelős személyével kapcsolatban, valamint kimondottan lehetővé teszi a pozíció betöltését akár külső szakértő bevonásával is „ –  mondja Kóczé Péter a Grant Thornton nemzetközi üzleti- és adótanácsadó cég digitális üzletágának vezetője.

Az IBF kiszervezése csak részben megoldás a nemzetközi hátterű vállalatoknak

Az információbiztonsági felelős kiszervezése elsőre racionális megoldásnak tűnhet akkor, amikor házon belül nem állnak rendelkezésre a betöltéséhez szükséges szakmai ismeretek, tapasztalatok vagy erőforrások. A tapasztalatok mégis azt mutatják, hogy sok vállalatnál ennek ellenére a belső munkatársak közül regisztrálnak az SZTFH űrlapján információbiztonsági felelőst.

Miért felel az IBF?    

Az IBF elsődleges feladata:

- a kiberbiztonsági események kockázatának csökkentése, valamint
- az azok felfedezéséig eltelt idő lerövidítése.

A kiberbiztonsági események rendszerint a cég adatvagyonának megszerzésére irányulnak. Az incidensek súlyosságát csak tovább növeli az, hogy sok esetben a lopási kísérlet következtében a szolgáltatás teljes vagy részleges leállásával, vagy akár a teljes üzleti tevékenység felfüggesztésével is számolni kell, ami minden esetben legalább jelentős, de néha akár katasztrofális következményekkel is járhat egy vállalat működésével kapcsolatban.

A kiberbiztonsági események valószínűségének csökkentése mellett az ezekből fakadó ártalmak csökkentése jelenti tulajdonképpen a vállalat védekező- és ellenállóképességét, melyet

- korlátok bevezetésével,
- szabályok alkotásával,
- eszközök bevetésével és
- képzések szervezésével növelhet.

„A NIS2 újdonsága épp abban rejlik, hogy az érintett vállalatok rá lesznek kényszerítve arra, hogy a fentiek mentén folyamatosan fejlesszék kibervédelmi képességeiket, amihez a jogszabály megkísérel egy közösségi szinten egységes sztenderdet is biztosítani„ – mondja Kóczé.

Az IBF egyik fontos feladata pedig az, hogy a kötelezően alkalmazandó információbiztonsági intézkedések a fenyegetettséggel összhangban kerüljenek kialakításra, valamint a rendelkezésre álló büdzsé kereteibe is beleférjenek.  

A kibervédelmi intézkedések kényszerűen lassítják  az üzletet, és a vállalat nagy részétől aktív együttműködést várhatnak el végrehajtásuk során. A belső információbiztonsági felelősnek az üzlet egészét kell figyelembe vennie, amikor a fenyegetettségre adott válaszokról gondolkozik és amikor a helyi IT-csapattal, az üzleti területek vezetőivel, a jogászokkal, a központi (külföldi) irányítással vagy éppen az SZTFH-val működik együtt.

Magyar cégnek magyar NIS2

Annak ellenére, hogy a NIS2 egy Európai Uniós irányelv és célja egy egységes, közös kiberbiztonsági keretrendszer  és védelmi szint megalkotása volt, a tagállamok nem azonos ütemezésben és nem teljesen egységes tartalommal ültetik azt át saját jogrendjükbe.

Egy magyar leányvállalat belső információbiztonsági felelősének  képben kell lennie a "magyar" NIS2-szabályozás specialitásaival is, hogy a más hazai követelmény mellett ezeket is képviselni tudja a globális szinten menedzselt információbiztonsági irányítási rendszer és az ahhoz kapcsolódó szabályozások és eljárásrendek kialakítása és adaptálása során.

A magyarországi illetékességű vállalatok megfelelőssége minden esetben a magyar “Kibertan-törvény”, a magyar intézmények által kiadott végrehajtási rendeletek és módszertani útmutatók alapján, magyar nyelven és magyar auditorok révén kerülnek majd minősítésre vagy éppen elmarasztalásra nem megfelelés esetén.

A felkészülés így minden esetben igényli a hazai operáció aktív közreműködését, a központ által kialakított szabályzatok és rendszerelemek változatlan formában történő felhasználásával.

Kézenfekvő, de nem szerencsés az IT-team tagját delegálni megfelelőségi vezetőnek

Nemzetközi hátterű vállalatcsoportokban egy meglehetősen összetett felelősségi kör vár az információbiztonsági felelősökre, ezért annak teljes kiszervezése nem mindenhol bizonyulhat hatékony megoldásnak.

Ezeknél a társaságoknál célszerűnek tűnhet a helyi megfelelősségi vezető képességeinek és erőforrásainak bővítése, annak érdekében, hogy koordinálni tudja a “Kibertan-törvény” által támasztott új megfelelési elvárásokra való felkészülést is. Ez külső tanácsadók és szakértők igény szerinti bevonásával történhet.

Egy megfelelési vezető helyismerete, meglévő csatornái és elfogadottsága a helyi IT-csapat, a központi IT-irányítás, az üzleti területek és a menedzsment részéről olyan előnyöket jelentenek, amelyekre szükség is lesz a NIS2-információbiztonsági irányítási rendszer bevezetése során, mivel az nagy eséllyel jelentős hatással lesz a vállat jelenlegi folyamatainak nagy részére, és a szervezeti kultúrát is alakítani fogja.

Az IT meghatározó szereplője lesz a változásoknak, de a többi területhez hasonlóan sok szempontból végrehajtó szerepben marad, emiatt nem szerencsés az IT és az információbiztonsági vezetői pozíciók összekapcsolása.

A szakmai mentorálás jó irány lehet

A NIS2 folyamatos fejlődést követel tehát a vállalatoktól a kibervédelmi képességek terén. Ennek során egy hatékonyan működtethető és stabilan auditálható információbiztonsági rendszert kell kialakítaniuk az érintett cégeknek. Ahhoz, hogy a megbízott vezető sikerrel járhasson, nem csak a nemzetközi és a hazai szabályozásokat, de a vállalat belső folyamatait és működését is megfelelő mélységben ismernie kell. „Azt gondoljuk, hogy ez megnehezítheti a NIS2 felkészítés feladatainak teljes körű kiszervezését és inkább a belső kompetenciák fejlesztése irányában tolhatja el cégeket. A megfelelő mentorálás hozzásegítheti a megfelelési vezetőket az új követelményekhez való alkalmazkodáshoz „ – mondja Kóczé Péter.

Mintegy ezer szlovén rekedt külföldön a közel-keleti feszültség miatt

A közel-keleti helyzet eszkalálódása és a járattörlések miatt mintegy ezer szlovén állampolgár rekedt külföldön, főként Dubajban, valamint Ázsiában és Óceániában - közölte hétfőn a Szlovén Utazási Irodák Szövetsége.
2026. 03. 02. 23:00
Megosztás:

Új vezérigazgató irányítja a Graboplast növekedését

Az építőanyag-ipar területén komoly vezetői tapasztalatokkal rendelkező új vezérigazgató került a győri székhelyű Graboplast élére: a Közép-Európában meghatározó padlógyártót 2026 márciusától Járomi Judit irányítja. A szakember közel 30 éve dolgozik vezető beosztásban különböző gyártói és kereskedelmi területeken, az utóbbi években az exportpiacokra fókuszáló nemzetközi építőanyag-gyártó vállalatoknál.
2026. 03. 02. 22:30
Megosztás:

Mesterséges Intelligencia Zászlóshajó Programot indított az ELTE

Mesterséges Intelligencia Zászlóshajó Programot indított az Eötvös Loránd Tudományegyetem (ELTE).
2026. 03. 02. 22:00
Megosztás:

A Shell a hétfői nap egyik nyertese a londoni tőzsdén

A holland-brit Shell olajpari konszern a hétfői kereskedési nap egyik nyertese a londoni tőzsdén.
2026. 03. 02. 21:30
Megosztás:

Vitalik Buterin: A Poseidon hash kulcsszerepe az Ethereum jövőjében

Az Ethereum skálázhatósági vitája új szintre lépett: Vitalik Buterin szerint komoly teljesítményvesztést okozhat, ha a hálózat a tervezett state tree frissítések során elhagyja a Poseidon hash függvényt. A tét nem kisebb, mint a bizonyítási hatékonyság (prover efficiency), a zero-knowledge (ZK) integráció és az Ethereum hosszú távú technológiai ütemterve.
2026. 03. 02. 21:00
Megosztás:

Gyengült a forint hétfő estére

Gyengült a forint a főbb devizákkal szemben hétfőn kora estére a bankközi devizapiacon reggelhez képest.
2026. 03. 02. 20:30
Megosztás:

Rekordösszegű támogatás geotermikus beruházásokra

Március elejétől az első kútfúrásokra fordítható vissza nem térítendő támogatás és egy kamatmentes hitelprogram is ösztönzi a geotermikus beruházásokat összesen 29 milliárd forinttal - jelentette be hétfői közleményében az Energiaügyi Minisztérium (EM).
2026. 03. 02. 20:00
Megosztás:

Duna House: Bővülő lakáseladás és erős hitelezés jellemezte a februárt

A DH Group havi tranzakciószám-becslése (DH-TB) és jelzáloghitel-előrejelzése alapján 2026 februárjában országosan 8 769 lakóingatlan cserélt gazdát, a lakáscélú jelzáloghitelek szerződéses összege pedig elérhette a 250 milliárd forintot.
2026. 03. 02. 19:30
Megosztás:

Stratégiai jelentőségű nemzetközi megállapodásokat kötött a 4iG

4iG hosszú távra szóló, stratégiai jelentőségű nemzetközi együttműködéseket és keretmegállapodásokat kötött hétfőn Budapesten.
2026. 03. 02. 19:00
Megosztás:

A japán jen-alapú stabilcoin felforgathatja a pénzügyi és szórakoztatóipart

Stratégiai együttműködés formálja át Japán digitális pénzügyi ökoszisztémáját: a JPYC és a Sony Bank partnersége új korszakot nyithat a stablecoinok tömeges elterjedésében – nemcsak a banki szektorban, hanem a gaming és zeneipari platformokon is.
2026. 03. 02. 18:30
Megosztás:

Tavaszi átfogó élelmiszer-biztonsági és fogyasztóvédelmi ellenőrzések

A húsvéti ünnepek közeledtével a Nemzeti Kereskedelmi és Fogyasztóvédelmi Hatóság (NKFH) és a szakmai irányítása alatt álló kormányhivatalok országos ellenőrzést indítanak a szezonális élelmiszerekre vonatkozó élelmiszer-biztonsági szabályok betartása érdekében. A vizsgálatok kiterjednek a speciális fogyasztói csoportok számára készített termékek jelöléseinek ellenőrzésére is. Sor kerül ezen felül a húsvéti ünnepkörhöz tartozó termékek árfeltüntetésének, valamint az akciós árakra vonatkozó szabályok betartásának vizsgálatára is.
2026. 03. 02. 18:00
Megosztás:

Bitcoin 5 egymást követő piros hónap után: mit üzen a márciusi történelmi átlag a BTC számára?

Soha nem látott negatív széria nyomja a Bitcoint. A piacvezető kriptovaluta 2026 februárjában zsinórban ötödik hónapját zárta mínuszban – ilyen hosszú, megszakítás nélküli havi veszteségsorozatra korábban nem volt példa a teljes historikus adatsorban. A kérdés most az: hozhat-e fordulatot a március, vagy folytatódik a lejtmenet?
2026. 03. 02. 17:30
Megosztás:

Veszélyes rezsim omlik össze Iránban

Iránban ezekben a napokban egy veszélyes rezsim omlik össze, a közel-keleti térségben a következő napok döntő jelentőségűek lesznek - írta Karol Nawrocki lengyel elnök hétfőre virradóan az X-en.
2026. 03. 02. 16:30
Megosztás:

JPMorgan: a CLARITY Act robbanást hozhat a kriptopiacon 2026 második felében

Fordulóponthoz érhet az amerikai kriptoszabályozás. A JPMorgan elemzői szerint a CLARITY Act néven ismert piacszerkezeti törvény elfogadása alapjaiban alakíthatja át a digitális eszközök szabályozási környezetét az Egyesült Államokban. A jogszabály nemcsak a tokenek besorolását tisztázná, hanem enyhítené a megfelelési (compliance) terheket és új lendületet adhatna az intézményi részvételnek – ami 2026 második felében érdemi piaci katalizátorrá válhat.
2026. 03. 02. 16:00
Megosztás:

Elindult a PÉNZ7 pénzügyi és vállalkozói témahét az iskolákban

Elindult a diákok pénzügyi és vállalkozói ismereteinek fejlesztését segítő témahét, a 12. alkalommal megrendezett, a pénzügyi és vállalkozói tudatosságot interaktív eszközökkel fejlesztő PÉNZ7 rendhagyó tanóráit március 2-6. között tartják.
2026. 03. 02. 15:30
Megosztás:

Az agrárium generációváltását kiemelten támogatja a kormányzat

Generációváltást támogató beavatkozásokkal segíti leküzdeni a gazdatársadalom elöregedésével kapcsolatos kihívásokat a magyar kormány - jelentette ki az Agrárminisztérium (AM) agrár- és vidékfejlesztési támogatásokért felelős államtitkára hétfőn Pécsen.
2026. 03. 02. 15:00
Megosztás:

A Morgan Stanley új kriptobankot alapítana: szövetségi engedéllyel bővítené letétkezelési és staking szolgáltatásait

Új szintre emelné kriptostratégiáját a Morgan Stanley. A globális befektetési bank de novo (új alapítású) nemzeti trust banki engedélyért folyamodott az Egyesült Államokban, amely lehetővé tenné számára a digitális eszközök közvetlen, szövetségi felügyelet melletti letétkezelését, valamint a kriptokereskedési és staking szolgáltatások bővítését. A lépés jól jelzi az intézményi szereplők növekvő igényét a szabályozott kriptoinfrastruktúra iránt.
2026. 03. 02. 14:30
Megosztás:

Jelentősen erősödik Magyarország prenatális genetikai vizsgálati kapacitása

A genetikai tesztelések európai piacának egyik vezető biotechnológiai vállalata, a GenePlanet felvásárolta a budapesti székhelyű New Era Genetics genetikai vizsgálatokat végző céget a Vascular Csoporttól. Az akvizíció jelentős mérföldkő a közép- és kelet-európai régió egészségügyi innovációjában, és érezhetően megerősíti Magyarország prenatális genetikai vizsgálati infrastruktúráját.
2026. 03. 02. 14:00
Megosztás:

Fokozódik a verseny: már öt bank kínál 3 százalék alatti kamatot az Otthon Start hitelnél

2025 végén már minden újonnan folyósított lakáshitel négyötöde támogatott konstrukció volt, ami a BiztosDöntés.hu szakértői szerint egyértelműen az Otthon Start szeptemberi bevezetésének köszönhető. Nem véletlen, hogy a bankok között már az idei év első hónapjaiban tovább fokozódott a verseny: először a MagNet és az MBH Bank emelte meg a kapható jóvárás összegét, majd a MagNet márciustól 3 százalék alá csökkentette az Otthon Start hitelének kamatát is.
2026. 03. 02. 13:30
Megosztás:

Minimum 50 százalékkal növekednek az egyetemi tanulmányi ösztöndíjak

A tavaszi félévben minimum 50 százalékkal növekednek az egyetemi tanulmányi ösztöndíjak - mondta el a kultúráért és innovációért felelős miniszter az M1 aktuális csatorna reggeli műsorában hétfőn.
2026. 03. 02. 13:00
Megosztás: