NIS2: ki legyen az információs rendszerek biztonságáért felelős személy?

A kiberbiztonsági tanúsításról és a kiberbiztonsági felügyeletről szóló „Kibertan-törvény” hatálybalépésével kezdetét vette Magyarországon is az EU új NIS2 (Network Information System v2) irányelvének átültetése a hazai jogrendbe. Ezek az információvédelmi követelmények minden eddiginél szélesebb kört érintenek, az előzetes becslések alapján közvetlenül 2500-3000 társaság került a hatálya alá. Az érintett cégeknek 2024. június 30-ig már csak alig két hónap áll rendelkezésükre, hogy bejelentkezzenek a Szabályozott Tevékenységek Felügyeleti Hatóságához (SZFTH). A regisztráció során adminisztratív és technikai jellegű cégadatok megadása mellett az információs rendszerek biztonságáért felelős személy (IBF) adatait és elérhetőségét is fel kell tüntetni. Kóczé Péter a Grant Thornton nemzetközi üzleti- és adótanácsadó cég digitális üzletágának vezetője segít átgondolni, hogy mi alapján válasszuk ki a cég számára optimális megoldást.

NIS2: ki legyen az információs rendszerek biztonságáért felelős személy?

IBF: Ki legyen a felelős?

Az SZFTH-regisztráció során az egyik legfontosabb kérdés az  IBF kijelölése. „Meglátásunk szerint a nemzetközi hátterű cégek számára még úgy is nehéz ez a döntés, hogy a “Kibertan-törvény” nem fogalmaz meg semmilyen konkrét elvárást és követelményt a kijelölt felelős személyével kapcsolatban, valamint kimondottan lehetővé teszi a pozíció betöltését akár külső szakértő bevonásával is „ –  mondja Kóczé Péter a Grant Thornton nemzetközi üzleti- és adótanácsadó cég digitális üzletágának vezetője.

Az IBF kiszervezése csak részben megoldás a nemzetközi hátterű vállalatoknak

Az információbiztonsági felelős kiszervezése elsőre racionális megoldásnak tűnhet akkor, amikor házon belül nem állnak rendelkezésre a betöltéséhez szükséges szakmai ismeretek, tapasztalatok vagy erőforrások. A tapasztalatok mégis azt mutatják, hogy sok vállalatnál ennek ellenére a belső munkatársak közül regisztrálnak az SZTFH űrlapján információbiztonsági felelőst.

Miért felel az IBF?    

Az IBF elsődleges feladata:

- a kiberbiztonsági események kockázatának csökkentése, valamint
- az azok felfedezéséig eltelt idő lerövidítése.

A kiberbiztonsági események rendszerint a cég adatvagyonának megszerzésére irányulnak. Az incidensek súlyosságát csak tovább növeli az, hogy sok esetben a lopási kísérlet következtében a szolgáltatás teljes vagy részleges leállásával, vagy akár a teljes üzleti tevékenység felfüggesztésével is számolni kell, ami minden esetben legalább jelentős, de néha akár katasztrofális következményekkel is járhat egy vállalat működésével kapcsolatban.

A kiberbiztonsági események valószínűségének csökkentése mellett az ezekből fakadó ártalmak csökkentése jelenti tulajdonképpen a vállalat védekező- és ellenállóképességét, melyet

- korlátok bevezetésével,
- szabályok alkotásával,
- eszközök bevetésével és
- képzések szervezésével növelhet.

„A NIS2 újdonsága épp abban rejlik, hogy az érintett vállalatok rá lesznek kényszerítve arra, hogy a fentiek mentén folyamatosan fejlesszék kibervédelmi képességeiket, amihez a jogszabály megkísérel egy közösségi szinten egységes sztenderdet is biztosítani„ – mondja Kóczé.

Az IBF egyik fontos feladata pedig az, hogy a kötelezően alkalmazandó információbiztonsági intézkedések a fenyegetettséggel összhangban kerüljenek kialakításra, valamint a rendelkezésre álló büdzsé kereteibe is beleférjenek.  

A kibervédelmi intézkedések kényszerűen lassítják  az üzletet, és a vállalat nagy részétől aktív együttműködést várhatnak el végrehajtásuk során. A belső információbiztonsági felelősnek az üzlet egészét kell figyelembe vennie, amikor a fenyegetettségre adott válaszokról gondolkozik és amikor a helyi IT-csapattal, az üzleti területek vezetőivel, a jogászokkal, a központi (külföldi) irányítással vagy éppen az SZTFH-val működik együtt.

Magyar cégnek magyar NIS2

Annak ellenére, hogy a NIS2 egy Európai Uniós irányelv és célja egy egységes, közös kiberbiztonsági keretrendszer  és védelmi szint megalkotása volt, a tagállamok nem azonos ütemezésben és nem teljesen egységes tartalommal ültetik azt át saját jogrendjükbe.

Egy magyar leányvállalat belső információbiztonsági felelősének  képben kell lennie a "magyar" NIS2-szabályozás specialitásaival is, hogy a más hazai követelmény mellett ezeket is képviselni tudja a globális szinten menedzselt információbiztonsági irányítási rendszer és az ahhoz kapcsolódó szabályozások és eljárásrendek kialakítása és adaptálása során.

A magyarországi illetékességű vállalatok megfelelőssége minden esetben a magyar “Kibertan-törvény”, a magyar intézmények által kiadott végrehajtási rendeletek és módszertani útmutatók alapján, magyar nyelven és magyar auditorok révén kerülnek majd minősítésre vagy éppen elmarasztalásra nem megfelelés esetén.

A felkészülés így minden esetben igényli a hazai operáció aktív közreműködését, a központ által kialakított szabályzatok és rendszerelemek változatlan formában történő felhasználásával.

Kézenfekvő, de nem szerencsés az IT-team tagját delegálni megfelelőségi vezetőnek

Nemzetközi hátterű vállalatcsoportokban egy meglehetősen összetett felelősségi kör vár az információbiztonsági felelősökre, ezért annak teljes kiszervezése nem mindenhol bizonyulhat hatékony megoldásnak.

Ezeknél a társaságoknál célszerűnek tűnhet a helyi megfelelősségi vezető képességeinek és erőforrásainak bővítése, annak érdekében, hogy koordinálni tudja a “Kibertan-törvény” által támasztott új megfelelési elvárásokra való felkészülést is. Ez külső tanácsadók és szakértők igény szerinti bevonásával történhet.

Egy megfelelési vezető helyismerete, meglévő csatornái és elfogadottsága a helyi IT-csapat, a központi IT-irányítás, az üzleti területek és a menedzsment részéről olyan előnyöket jelentenek, amelyekre szükség is lesz a NIS2-információbiztonsági irányítási rendszer bevezetése során, mivel az nagy eséllyel jelentős hatással lesz a vállat jelenlegi folyamatainak nagy részére, és a szervezeti kultúrát is alakítani fogja.

Az IT meghatározó szereplője lesz a változásoknak, de a többi területhez hasonlóan sok szempontból végrehajtó szerepben marad, emiatt nem szerencsés az IT és az információbiztonsági vezetői pozíciók összekapcsolása.

A szakmai mentorálás jó irány lehet

A NIS2 folyamatos fejlődést követel tehát a vállalatoktól a kibervédelmi képességek terén. Ennek során egy hatékonyan működtethető és stabilan auditálható információbiztonsági rendszert kell kialakítaniuk az érintett cégeknek. Ahhoz, hogy a megbízott vezető sikerrel járhasson, nem csak a nemzetközi és a hazai szabályozásokat, de a vállalat belső folyamatait és működését is megfelelő mélységben ismernie kell. „Azt gondoljuk, hogy ez megnehezítheti a NIS2 felkészítés feladatainak teljes körű kiszervezését és inkább a belső kompetenciák fejlesztése irányában tolhatja el cégeket. A megfelelő mentorálás hozzásegítheti a megfelelési vezetőket az új követelményekhez való alkalmazkodáshoz „ – mondja Kóczé Péter.

Bitcoin 5 egymást követő piros hónap után: mit üzen a márciusi történelmi átlag a BTC számára?

Soha nem látott negatív széria nyomja a Bitcoint. A piacvezető kriptovaluta 2026 februárjában zsinórban ötödik hónapját zárta mínuszban – ilyen hosszú, megszakítás nélküli havi veszteségsorozatra korábban nem volt példa a teljes historikus adatsorban. A kérdés most az: hozhat-e fordulatot a március, vagy folytatódik a lejtmenet?
2026. 03. 02. 17:30
Megosztás:

Veszélyes rezsim omlik össze Iránban

Iránban ezekben a napokban egy veszélyes rezsim omlik össze, a közel-keleti térségben a következő napok döntő jelentőségűek lesznek - írta Karol Nawrocki lengyel elnök hétfőre virradóan az X-en.
2026. 03. 02. 16:30
Megosztás:

JPMorgan: a CLARITY Act robbanást hozhat a kriptopiacon 2026 második felében

Fordulóponthoz érhet az amerikai kriptoszabályozás. A JPMorgan elemzői szerint a CLARITY Act néven ismert piacszerkezeti törvény elfogadása alapjaiban alakíthatja át a digitális eszközök szabályozási környezetét az Egyesült Államokban. A jogszabály nemcsak a tokenek besorolását tisztázná, hanem enyhítené a megfelelési (compliance) terheket és új lendületet adhatna az intézményi részvételnek – ami 2026 második felében érdemi piaci katalizátorrá válhat.
2026. 03. 02. 16:00
Megosztás:

Elindult a PÉNZ7 pénzügyi és vállalkozói témahét az iskolákban

Elindult a diákok pénzügyi és vállalkozói ismereteinek fejlesztését segítő témahét, a 12. alkalommal megrendezett, a pénzügyi és vállalkozói tudatosságot interaktív eszközökkel fejlesztő PÉNZ7 rendhagyó tanóráit március 2-6. között tartják.
2026. 03. 02. 15:30
Megosztás:

Az agrárium generációváltását kiemelten támogatja a kormányzat

Generációváltást támogató beavatkozásokkal segíti leküzdeni a gazdatársadalom elöregedésével kapcsolatos kihívásokat a magyar kormány - jelentette ki az Agrárminisztérium (AM) agrár- és vidékfejlesztési támogatásokért felelős államtitkára hétfőn Pécsen.
2026. 03. 02. 15:00
Megosztás:

A Morgan Stanley új kriptobankot alapítana: szövetségi engedéllyel bővítené letétkezelési és staking szolgáltatásait

Új szintre emelné kriptostratégiáját a Morgan Stanley. A globális befektetési bank de novo (új alapítású) nemzeti trust banki engedélyért folyamodott az Egyesült Államokban, amely lehetővé tenné számára a digitális eszközök közvetlen, szövetségi felügyelet melletti letétkezelését, valamint a kriptokereskedési és staking szolgáltatások bővítését. A lépés jól jelzi az intézményi szereplők növekvő igényét a szabályozott kriptoinfrastruktúra iránt.
2026. 03. 02. 14:30
Megosztás:

Jelentősen erősödik Magyarország prenatális genetikai vizsgálati kapacitása

A genetikai tesztelések európai piacának egyik vezető biotechnológiai vállalata, a GenePlanet felvásárolta a budapesti székhelyű New Era Genetics genetikai vizsgálatokat végző céget a Vascular Csoporttól. Az akvizíció jelentős mérföldkő a közép- és kelet-európai régió egészségügyi innovációjában, és érezhetően megerősíti Magyarország prenatális genetikai vizsgálati infrastruktúráját.
2026. 03. 02. 14:00
Megosztás:

Fokozódik a verseny: már öt bank kínál 3 százalék alatti kamatot az Otthon Start hitelnél

2025 végén már minden újonnan folyósított lakáshitel négyötöde támogatott konstrukció volt, ami a BiztosDöntés.hu szakértői szerint egyértelműen az Otthon Start szeptemberi bevezetésének köszönhető. Nem véletlen, hogy a bankok között már az idei év első hónapjaiban tovább fokozódott a verseny: először a MagNet és az MBH Bank emelte meg a kapható jóvárás összegét, majd a MagNet márciustól 3 százalék alá csökkentette az Otthon Start hitelének kamatát is.
2026. 03. 02. 13:30
Megosztás:

Minimum 50 százalékkal növekednek az egyetemi tanulmányi ösztöndíjak

A tavaszi félévben minimum 50 százalékkal növekednek az egyetemi tanulmányi ösztöndíjak - mondta el a kultúráért és innovációért felelős miniszter az M1 aktuális csatorna reggeli műsorában hétfőn.
2026. 03. 02. 13:00
Megosztás:

Februárban emelkedett a beszerzésimenedzser-index

A beszerzésimenedzser-index (BMI) szezonálisan kiigazított februári értéke: 51,3. A válaszadók az előző hónaphoz képest a feldolgozóipar mérsékelt bővüléséről számoltak be. A BMI index nőtt a januári (50,0) értékhez képest - közölte hétfőn a Magyar Logisztikai, Beszerzési és Készletezési Társaság (MLBKT).
2026. 03. 02. 12:30
Megosztás:

Vállalati jelentések enyhítették a mesterséges intelligenciával és egy brit jelzáloghitelező bedőlésével kapcsolatos aggodalmakat

Új csúcson zárt pénteken a Stoxx600 és a FTSE100, a páneurópai index ezzel sorban a nyolcadik hónapot zárta emelkedéssel, amire 2013 óta nem volt példa. A Stoxx600 0,1%-kal került feljebb, a hét egészét tekintve pedig 0,5%-os nyereséget könyvelhetett el. A pénteki optimista részvénypiaci hangulatot a kedvező vállalati eredményjelentések fűtötték, ugyanakkor a hitel- és a mesterséges intelligenciával kapcsolatos aggodalmak visszavetették az európai bankokat.
2026. 03. 02. 12:00
Megosztás:

A gáz tőzsdei jegyzése 20 százalékot meghaladó emelkedéssel indított hétfőn

Jelentős, 20 százalékot meghaladó drágulással indított a gáz európai jegyzése hétfőn a közel-keleti helyzet okozta bizonytalanság hatására.
2026. 03. 02. 11:30
Megosztás:

Mol: a Hormuzi-szoros bizonytalansága felhajthatja az energiaárakat

Ha csökken a behozható és a régióban elérhető nyersanyag mennyisége, az egyensúlytalansághoz vezet a piacon, és ez mindig árfelhajtó hatású - mondta a közmédiának nyilatkozva a Mol csoport értéklánc-menedzsment ügyvezető igazgatója.
2026. 03. 02. 11:00
Megosztás:

A brit MFS jelzálogbank bedőlése az amerikai bankokat is megrázta, számottevő mínuszban zárták a pénteki kereskedést és a hetet is a tengerentúli indexek

A vezető amerikai részvényindexek mindegyike érdemi csökkenéssel zárt pénteken, az S&P500 0,4, a Dow bő 1%-ot veszített értékéből, a Nasdaq Composite 0,9%-kal csúszott vissza, míg a Russel2000 kisvállalati index 1,7%-ot esett. Ezzel a heti és a havi zárások is mínuszosak lettek, februárban a Nasdaq közel 4%-ot esett, az S&P 1,4%-ot csökkent. Az elmúlt hetek eladási hullámát a mesterséges intelligenciával kapcsolatos költségek és zavarok, a vámokkal kapcsolatos bizonytalansok újbóli felmerülése, valamint a fokozódó geopolitikai feszültségek okozták.
2026. 03. 02. 10:30
Megosztás:

A GVH rendezi a világ egyik legrangosabb nemzetközi kartelljogi konferenciáját Budapesten

A Gazdasági Versenyhivatal (GVH) rendezi meg a Nemzetközi Versenyhálózat (International Competition Network – ICN) Kartell Munkacsoportjának éves szakmai konferenciáját 2026. november 11. és 13. között. A magyar nemzeti versenyhatóság az ICN 2001-es megalakulása óta aktív tagja a világszervezet szakmai munkájának, több munkacsoportban és alcsoportban is társelnöki pozíciót töltött be, jelenleg a Kartell Munkacsoport társelnöke. A GVH ezen megbízatás keretében szervezi meg a világ egyik legkiemelkedőbb kartelljogi nemzetközi eseményét a magyar fővárosban.
2026. 03. 02. 10:00
Megosztás:

Indulnak a nőnapi ellenőrzések!

Március első hetében a hivatal országos figyelmet fordít a virág-, édesség- és ajándékárusok ellenőrzésére. A revizorok a nyugta- és számlaadást, az online pénztárgépek szabályszerű üzemeltetését, az alkalmazottak bejelentését, valamint a forgalmazott áruk eredetét vizsgálják - jelentette be hétfőn a Nemzeti Adó- és Vámhivatal (NAV).
2026. 03. 02. 09:30
Megosztás:

Miért esik ma a kriptopiac?

A teljes kriptopiaci kapitalizáció (TOTAL) és a Bitcoin hétfőn ugyan zöldben nyitott, de az elmúlt 24 órát összességében továbbra is negatív elmozdulás jellemzi. A visszaesés mérsékelt, az altcoinok többsége egyelőre viszonylag stabil maradt – a leggyengébben teljesítő token, a Pippin (PIPPIN) is „csak” 7%-ot esett.
2026. 03. 02. 09:00
Megosztás:

Mi történt a forint-euró árfolyamával hétfő reggelre?

Gyengült a forint a főbb devizákkal szemben hétfő reggel a péntek esti jegyzéséhez képest a nemzetközi devizakereskedelemben.
2026. 03. 02. 08:30
Megosztás:

Iráni konfliktus - Elhúzódó lehet a konfliktus a szakértő szerint

A jelenlegi információk szerint elhúzódó lehet az iráni konfliktus, ha az Amerikai Egyesült Államok meg akarja gyengíteni az iráni rezsimet, akkor hetekig tartó támadássorozatra van szükség - közölte Csicsmann László Közel-Kelet szakértő, a Budapesti Corvinus Egyetem tanára az M1 aktuális csatorna vasárnapi műsorában.
2026. 03. 02. 08:00
Megosztás:

Miért becsüljük alá a mesterséges intelligencia hatását, és hogyan alakíthatja át az üzleti produktivitást?

A technológia mindig is változást hozott és alakította az emberi munkavégzést. Ma csupán a változás tempójában van különbség. Az AI jelenleg olyan sebességgel formálja át a munka világát, amivel a sokan nehezen tudnak lépést tartani. A sajtóban sokszor központi téma a munkahelyek megszűnése és a fiatal generációk elhelyezkedési nehézségei, ugyanakkor kevesebb szó esik a mesterséges intelligencia által megnyíló hihetetlen fejlődési lehetőségekről.
2026. 03. 02. 07:00
Megosztás: