NIS2: ki legyen az információs rendszerek biztonságáért felelős személy?

A kiberbiztonsági tanúsításról és a kiberbiztonsági felügyeletről szóló „Kibertan-törvény” hatálybalépésével kezdetét vette Magyarországon is az EU új NIS2 (Network Information System v2) irányelvének átültetése a hazai jogrendbe. Ezek az információvédelmi követelmények minden eddiginél szélesebb kört érintenek, az előzetes becslések alapján közvetlenül 2500-3000 társaság került a hatálya alá. Az érintett cégeknek 2024. június 30-ig már csak alig két hónap áll rendelkezésükre, hogy bejelentkezzenek a Szabályozott Tevékenységek Felügyeleti Hatóságához (SZFTH). A regisztráció során adminisztratív és technikai jellegű cégadatok megadása mellett az információs rendszerek biztonságáért felelős személy (IBF) adatait és elérhetőségét is fel kell tüntetni. Kóczé Péter a Grant Thornton nemzetközi üzleti- és adótanácsadó cég digitális üzletágának vezetője segít átgondolni, hogy mi alapján válasszuk ki a cég számára optimális megoldást.

NIS2: ki legyen az információs rendszerek biztonságáért felelős személy?

IBF: Ki legyen a felelős?

Az SZFTH-regisztráció során az egyik legfontosabb kérdés az  IBF kijelölése. „Meglátásunk szerint a nemzetközi hátterű cégek számára még úgy is nehéz ez a döntés, hogy a “Kibertan-törvény” nem fogalmaz meg semmilyen konkrét elvárást és követelményt a kijelölt felelős személyével kapcsolatban, valamint kimondottan lehetővé teszi a pozíció betöltését akár külső szakértő bevonásával is „ –  mondja Kóczé Péter a Grant Thornton nemzetközi üzleti- és adótanácsadó cég digitális üzletágának vezetője.

Az IBF kiszervezése csak részben megoldás a nemzetközi hátterű vállalatoknak

Az információbiztonsági felelős kiszervezése elsőre racionális megoldásnak tűnhet akkor, amikor házon belül nem állnak rendelkezésre a betöltéséhez szükséges szakmai ismeretek, tapasztalatok vagy erőforrások. A tapasztalatok mégis azt mutatják, hogy sok vállalatnál ennek ellenére a belső munkatársak közül regisztrálnak az SZTFH űrlapján információbiztonsági felelőst.

Miért felel az IBF?    

Az IBF elsődleges feladata:

- a kiberbiztonsági események kockázatának csökkentése, valamint
- az azok felfedezéséig eltelt idő lerövidítése.

A kiberbiztonsági események rendszerint a cég adatvagyonának megszerzésére irányulnak. Az incidensek súlyosságát csak tovább növeli az, hogy sok esetben a lopási kísérlet következtében a szolgáltatás teljes vagy részleges leállásával, vagy akár a teljes üzleti tevékenység felfüggesztésével is számolni kell, ami minden esetben legalább jelentős, de néha akár katasztrofális következményekkel is járhat egy vállalat működésével kapcsolatban.

A kiberbiztonsági események valószínűségének csökkentése mellett az ezekből fakadó ártalmak csökkentése jelenti tulajdonképpen a vállalat védekező- és ellenállóképességét, melyet

- korlátok bevezetésével,
- szabályok alkotásával,
- eszközök bevetésével és
- képzések szervezésével növelhet.

„A NIS2 újdonsága épp abban rejlik, hogy az érintett vállalatok rá lesznek kényszerítve arra, hogy a fentiek mentén folyamatosan fejlesszék kibervédelmi képességeiket, amihez a jogszabály megkísérel egy közösségi szinten egységes sztenderdet is biztosítani„ – mondja Kóczé.

Az IBF egyik fontos feladata pedig az, hogy a kötelezően alkalmazandó információbiztonsági intézkedések a fenyegetettséggel összhangban kerüljenek kialakításra, valamint a rendelkezésre álló büdzsé kereteibe is beleférjenek.  

A kibervédelmi intézkedések kényszerűen lassítják  az üzletet, és a vállalat nagy részétől aktív együttműködést várhatnak el végrehajtásuk során. A belső információbiztonsági felelősnek az üzlet egészét kell figyelembe vennie, amikor a fenyegetettségre adott válaszokról gondolkozik és amikor a helyi IT-csapattal, az üzleti területek vezetőivel, a jogászokkal, a központi (külföldi) irányítással vagy éppen az SZTFH-val működik együtt.

Magyar cégnek magyar NIS2

Annak ellenére, hogy a NIS2 egy Európai Uniós irányelv és célja egy egységes, közös kiberbiztonsági keretrendszer  és védelmi szint megalkotása volt, a tagállamok nem azonos ütemezésben és nem teljesen egységes tartalommal ültetik azt át saját jogrendjükbe.

Egy magyar leányvállalat belső információbiztonsági felelősének  képben kell lennie a "magyar" NIS2-szabályozás specialitásaival is, hogy a más hazai követelmény mellett ezeket is képviselni tudja a globális szinten menedzselt információbiztonsági irányítási rendszer és az ahhoz kapcsolódó szabályozások és eljárásrendek kialakítása és adaptálása során.

A magyarországi illetékességű vállalatok megfelelőssége minden esetben a magyar “Kibertan-törvény”, a magyar intézmények által kiadott végrehajtási rendeletek és módszertani útmutatók alapján, magyar nyelven és magyar auditorok révén kerülnek majd minősítésre vagy éppen elmarasztalásra nem megfelelés esetén.

A felkészülés így minden esetben igényli a hazai operáció aktív közreműködését, a központ által kialakított szabályzatok és rendszerelemek változatlan formában történő felhasználásával.

Kézenfekvő, de nem szerencsés az IT-team tagját delegálni megfelelőségi vezetőnek

Nemzetközi hátterű vállalatcsoportokban egy meglehetősen összetett felelősségi kör vár az információbiztonsági felelősökre, ezért annak teljes kiszervezése nem mindenhol bizonyulhat hatékony megoldásnak.

Ezeknél a társaságoknál célszerűnek tűnhet a helyi megfelelősségi vezető képességeinek és erőforrásainak bővítése, annak érdekében, hogy koordinálni tudja a “Kibertan-törvény” által támasztott új megfelelési elvárásokra való felkészülést is. Ez külső tanácsadók és szakértők igény szerinti bevonásával történhet.

Egy megfelelési vezető helyismerete, meglévő csatornái és elfogadottsága a helyi IT-csapat, a központi IT-irányítás, az üzleti területek és a menedzsment részéről olyan előnyöket jelentenek, amelyekre szükség is lesz a NIS2-információbiztonsági irányítási rendszer bevezetése során, mivel az nagy eséllyel jelentős hatással lesz a vállat jelenlegi folyamatainak nagy részére, és a szervezeti kultúrát is alakítani fogja.

Az IT meghatározó szereplője lesz a változásoknak, de a többi területhez hasonlóan sok szempontból végrehajtó szerepben marad, emiatt nem szerencsés az IT és az információbiztonsági vezetői pozíciók összekapcsolása.

A szakmai mentorálás jó irány lehet

A NIS2 folyamatos fejlődést követel tehát a vállalatoktól a kibervédelmi képességek terén. Ennek során egy hatékonyan működtethető és stabilan auditálható információbiztonsági rendszert kell kialakítaniuk az érintett cégeknek. Ahhoz, hogy a megbízott vezető sikerrel járhasson, nem csak a nemzetközi és a hazai szabályozásokat, de a vállalat belső folyamatait és működését is megfelelő mélységben ismernie kell. „Azt gondoljuk, hogy ez megnehezítheti a NIS2 felkészítés feladatainak teljes körű kiszervezését és inkább a belső kompetenciák fejlesztése irányában tolhatja el cégeket. A megfelelő mentorálás hozzásegítheti a megfelelési vezetőket az új követelményekhez való alkalmazkodáshoz „ – mondja Kóczé Péter.

Elemzői Felmérés: Bizalom és K-alakú gazdaság

A vállalatok generációnként egyszer előforduló befektetési boomot élnek át egyre több iparágban, de máris vannak jelei annak, hogy a mesterséges intelligencia (AI) visszafogja a béreket, és ezzel együtt potenciálisan a fogyasztói keresletet is. A Fidelity Elemzői Felmérésének eredménye szerint az AI-befektetési boomnak köszönhetően a vállalatok jobban érzik magukat, mint bármikor a Covid-járvány kaotikus következményei óta. A háttérben azonban a nyersanyagárakkal, a bérekkel és a háztartások kiadásaival kapcsolatos kockázatok lebegnek, amelyek az elkövetkező években terhet jelenthetnek a globális gazdaságra, különösen a közel-keleti konfliktusok miatt.
2026. 04. 30. 04:00
Megosztás:

Nem fizet osztalékot a Masterplast

Nem fizet osztalékot a Masterplast a társaság éves közgyűlésének döntése alapján - közölte az építőanyag-gyártó vállalat szerdán a Budapesti Értéktőzsde (BÉT) honlapján.
2026. 04. 30. 03:30
Megosztás:

Nem fizet osztalékot a Masterplast

Nem fizet osztalékot a Masterplast a társaság éves közgyűlésének döntése alapján - közölte az építőanyag-gyártó vállalat szerdán a Budapesti Értéktőzsde (BÉT) honlapján.
2026. 04. 30. 03:30
Megosztás:

Mennyi lesz egy EURÓ ára? A magyar euró bevezetés a forintot is tovább erősítheti

Geopolitikai bizonytalanságok, energiaválság és komoly tőzsdei kilengések jellemezték az idei első negyedévet, melyet Magyarországon az országgyűlési választási kampány még intenzívebbé tett.
2026. 04. 30. 03:00
Megosztás:

Átalakította a vetésszerkezetet a klímaváltozás

Átalakította a tavaszi vetésszerkezetet a klímaváltozás belföldön, területnagyságot tekintve az olajos napraforgó megelőzte a kukoricát idén - közölte a Syngenta szerdán az MTI-vel.
2026. 04. 30. 02:30
Megosztás:

Hogyan hozhatja haza Magyarország az uniós pénzeket és a magyar egyetemek jövőjét?

A magyar uniós források ügye 2026 tavaszán új szakaszba lépett. A kormányváltás nyomán reális politikai lehetőség nyílhat arra, hogy Magyarország hozzáférjen a befagyasztott kohéziós támogatásokhoz, a helyreállítási forrásokhoz, valamint a magyar egyetemek előtt újra megnyíljon az Erasmus+ és a Horizon Europe programok teljes rendszere. A kérdés ma már nem az, hogy szükség van-e ezekre a forrásokra, hanem az, hogy milyen gyorsan és milyen feltételekkel sikerülhet visszatérni az európai fősodorba.
2026. 04. 30. 02:00
Megosztás:

Eltűnhetnek évek a nyugdíjadból? Ez a szabály dönti el, mit fogadnak el szolgálati időként

Sokan csak akkor szembesülnek vele, amikor már közeledik a nyugdíj: nem elég, hogy valaki évtizedeken át dolgozott, azt igazolni is tudni kell. A szolgálati idő ugyanis kulcskérdés a nyugdíj megállapításánál. Ez határozza meg, hogy valaki mennyi munkában töltött idővel rendelkezik, és bizonyos esetekben azt is befolyásolja, milyen nyugdíjjogosultságra számíthat.
2026. 04. 30. 01:30
Megosztás:

Bevezeti az eurót Magyarország - itt a dátuma

Stabilizálódó piac mellett maradt az alapkamat, az euró a 2030-as évek elején jöhet Magyarországon.
2026. 04. 30. 01:00
Megosztás:

A DH Group részvényeként 36,35 forint osztalékot fizet

A DH Group részvényeként 36,35 forint osztalékot fizet a törzsrészvényekre a társaság pénteki közgyűlésének döntése szerint az igazgatóság által utóbb meghatározott idöpontban - tette közzé az ingatlanközvetítő társaság a Budapesti Értéktőzsde (BÉT) honlapján szerdán.
2026. 04. 30. 00:30
Megosztás:

Trump szerint akár hamarosan lehet megoldás az ukrajnai háború lezárására

Donald Trump szerint akár hamarosan lehet megoldás az ukrajnai háború lezárására - az amerikai elnök erről egy fehér házi eseményen beszélt, miután bejelentette, hogy hosszan beszélt telefonon Vlagyimir Putyin orosz elnökkel szerdán.
2026. 04. 29. 23:30
Megosztás:

A Wingholding Zrt. tavaly rekordösszegű árbevételt ért el

Az ingatlanfejlesztő és beruházó Wingholding Zrt. 2025-ben rekordösszegű, 303 milliárd 989 millió forint árbevételt ért el, amely 53 százalékkal meghaladja a csoport 2024. évi árbevételét - közölte a társaság szerdán a Budapesti Értéktőzsde honlapján közzétett éves jelentésében.
2026. 04. 29. 23:00
Megosztás:

Mérföldkő az Otthon Startnál: hamarosan átlépheti az 1000 milliárdot a folyósított össze

Márciusban átlépheti az 1000 milliárd forintot a folyósított Otthon Start hitelek állománya hívta fel a figyelmet a Netrisk.hu. A már folyósított állomány kamattámogatása évi mintegy 45 milliárd forintos költségvetési kiadást jelent. Az áprilisi választásokat követő hozamcsökkenés ugyanakkor érdemben csökkentheti a finanszírozás terhét: minden újabb 10 milliárd forintnyi kihelyezés után éves szinten 120–140 millió forinttal kisebb kamattámogatást kell fizetnie az államnak, ha a kedvező környezet fennmarad, ám a program költségvetési terhe még így is számottevő lesz.
2026. 04. 29. 22:30
Megosztás:

Egy feltört Google- vagy Meta-fiók ma akár csődbe is vihet egy céget

Egyetlen Google- vagy Meta-hirdetési fiók feltörése néhány óra alatt több százezer, sőt akár több millió forintos kárt okozhat egy vállalkozásnak – derül ki a JabJab digitális marketing ügynökség friss szakmai elemzéséből. Egy kisebb cég számára egy ilyen incidens likviditási válságot vagy akár csődhelyzetet is előidézhet, de a tapasztalatok szerint nagyvállalati környezetben sem tekinthető „elfogadható veszteségnek” egy ilyen támadás következménye.
2026. 04. 29. 22:00
Megosztás:

Milliárdokat szerez vissza a GVH a magyaroknak

2020 áprilisa óta több mint 10 milliárd forint közvetlen fogyasztói kompenzációt ért el a Gazdasági Versenyhivatal (GVH). A legújabb ilyen ügyben – amelynek eredményét kedden közölte a GVH – a Temu online piactér európai üzemeltetője fizet legalább 882 millió forintot a megtévesztett magyar vásárlóknak. A korábbi években fizetett kompenzációt többek között a Wish, az eMAG, az Eventim, a WizzAir és az About You is. A GVH Versenytanácsa a törvény nyújtotta lehetőségeket kihasználva, a bírság kiszabása mellett a fogyasztók közvetlen kompenzációját is szem előtt tartja.
2026. 04. 29. 21:30
Megosztás:

A DH Group részvényeként 36,35 forint osztalékot fizet

A DH Group részvényeként 36,35 forint osztalékot fizet a törzsrészvényekre a társaság pénteki közgyűlésének döntése szerint az igazgatóság által utóbb meghatározott idöpontban - tette közzé az ingatlanközvetítő társaság a Budapesti Értéktőzsde (BÉT) honlapján szerdán.
2026. 04. 29. 21:00
Megosztás:

Az AutoWallis növekedési stratégiájának megvalósítását támogatja 2025. évi nyereségéből

Az AutoWallis Csoport nem fizet osztalékot a 2025. évi tevékenysége után, a közel 5 milliárd forintos tavalyi adózott nyereséget a meglévő forrásaival együtt növekedési stratégiájának megvalósítására fordíthatja - tájékoztatott a társaság az éves rendes közgyűlés szerdai döntéséről a Budapesti Értéktőzsde honlapján.
2026. 04. 29. 20:30
Megosztás:

Csökkent a HELL Energy Magyarország Kft. és leányvállalatainak nyeresége 2025-ben

A Hell Energy Magyarország Kft. és annak leányvállalatai az előző évihez viszonyítva nagyobb bevétellel, de kisebb nyereséggel zártak 2025-ben - olvasható a Budapesti Értéktőzsde (BÉT) honlapján szerdán közzétett beszámolóban.
2026. 04. 29. 19:30
Megosztás:

Eladási hullámtól tart az Ethereum-piac: a Fenbushi Capital 3063 ETH-t küldött a Binance-re

Komoly figyelmet váltott ki a kriptoközösségben a Fenbushi Capital legutóbbi Ethereum-mozgása. A blokklánc-fókuszú kockázati tőkebefektető 3063 ETH-t, vagyis mintegy 7,13 millió dollár értékű eszközt helyezett át a Binance-re, miután előzőleg kivonta azt az Aave decentralizált hitelezési protokollból. A tőzsdére történő nagy összegű beutalás azonnal eladási félelmeket keltett, mivel a piaci szereplők gyakran az ilyen tranzakciókat a profitrealizálás vagy portfólió-átrendezés előjelének tekintik.
2026. 04. 29. 19:00
Megosztás:

Beruházni kell: az agrárium mozgástere ma a finanszírozáson múlik

A bizonytalan piaci környezet ellenére - vagy éppen amiatt - az agráriumban a beruházások szerepe felértékelődik, miközben a Közös Agrárpolitika Stratégiai Terv (KAP ST) keretében elérhető források történelmi léptékű fejlesztési lehetőséget kínálnak a szektor szereplőinek - hangzott el az OTP Bank Agrárgazdasági Értékesítési Igazgatóságának sajtótájékoztatóján.
2026. 04. 29. 18:30
Megosztás:

Stratégiai együttműködés a 4iG Csoport és a Grid Telecom között a közép-balkáni régió digitális hálózatfejlesztésére

A 4iG Group International Digital Infrastructure Zrt. (4iG IDI) és a Grid Telecom stratégiai szándéknyilatkozatot írtak alá a nagykereskedelmi távközlés és a határokon átívelő digitális infrastruktúra-fejlesztések összehangolására.
2026. 04. 29. 18:00
Megosztás: