NIS2: ki legyen az információs rendszerek biztonságáért felelős személy?

A kiberbiztonsági tanúsításról és a kiberbiztonsági felügyeletről szóló „Kibertan-törvény” hatálybalépésével kezdetét vette Magyarországon is az EU új NIS2 (Network Information System v2) irányelvének átültetése a hazai jogrendbe. Ezek az információvédelmi követelmények minden eddiginél szélesebb kört érintenek, az előzetes becslések alapján közvetlenül 2500-3000 társaság került a hatálya alá. Az érintett cégeknek 2024. június 30-ig már csak alig két hónap áll rendelkezésükre, hogy bejelentkezzenek a Szabályozott Tevékenységek Felügyeleti Hatóságához (SZFTH). A regisztráció során adminisztratív és technikai jellegű cégadatok megadása mellett az információs rendszerek biztonságáért felelős személy (IBF) adatait és elérhetőségét is fel kell tüntetni. Kóczé Péter a Grant Thornton nemzetközi üzleti- és adótanácsadó cég digitális üzletágának vezetője segít átgondolni, hogy mi alapján válasszuk ki a cég számára optimális megoldást.

NIS2: ki legyen az információs rendszerek biztonságáért felelős személy?

IBF: Ki legyen a felelős?

Az SZFTH-regisztráció során az egyik legfontosabb kérdés az  IBF kijelölése. „Meglátásunk szerint a nemzetközi hátterű cégek számára még úgy is nehéz ez a döntés, hogy a “Kibertan-törvény” nem fogalmaz meg semmilyen konkrét elvárást és követelményt a kijelölt felelős személyével kapcsolatban, valamint kimondottan lehetővé teszi a pozíció betöltését akár külső szakértő bevonásával is „ –  mondja Kóczé Péter a Grant Thornton nemzetközi üzleti- és adótanácsadó cég digitális üzletágának vezetője.

Az IBF kiszervezése csak részben megoldás a nemzetközi hátterű vállalatoknak

Az információbiztonsági felelős kiszervezése elsőre racionális megoldásnak tűnhet akkor, amikor házon belül nem állnak rendelkezésre a betöltéséhez szükséges szakmai ismeretek, tapasztalatok vagy erőforrások. A tapasztalatok mégis azt mutatják, hogy sok vállalatnál ennek ellenére a belső munkatársak közül regisztrálnak az SZTFH űrlapján információbiztonsági felelőst.

Miért felel az IBF?    

Az IBF elsődleges feladata:

- a kiberbiztonsági események kockázatának csökkentése, valamint
- az azok felfedezéséig eltelt idő lerövidítése.

A kiberbiztonsági események rendszerint a cég adatvagyonának megszerzésére irányulnak. Az incidensek súlyosságát csak tovább növeli az, hogy sok esetben a lopási kísérlet következtében a szolgáltatás teljes vagy részleges leállásával, vagy akár a teljes üzleti tevékenység felfüggesztésével is számolni kell, ami minden esetben legalább jelentős, de néha akár katasztrofális következményekkel is járhat egy vállalat működésével kapcsolatban.

A kiberbiztonsági események valószínűségének csökkentése mellett az ezekből fakadó ártalmak csökkentése jelenti tulajdonképpen a vállalat védekező- és ellenállóképességét, melyet

- korlátok bevezetésével,
- szabályok alkotásával,
- eszközök bevetésével és
- képzések szervezésével növelhet.

„A NIS2 újdonsága épp abban rejlik, hogy az érintett vállalatok rá lesznek kényszerítve arra, hogy a fentiek mentén folyamatosan fejlesszék kibervédelmi képességeiket, amihez a jogszabály megkísérel egy közösségi szinten egységes sztenderdet is biztosítani„ – mondja Kóczé.

Az IBF egyik fontos feladata pedig az, hogy a kötelezően alkalmazandó információbiztonsági intézkedések a fenyegetettséggel összhangban kerüljenek kialakításra, valamint a rendelkezésre álló büdzsé kereteibe is beleférjenek.  

A kibervédelmi intézkedések kényszerűen lassítják  az üzletet, és a vállalat nagy részétől aktív együttműködést várhatnak el végrehajtásuk során. A belső információbiztonsági felelősnek az üzlet egészét kell figyelembe vennie, amikor a fenyegetettségre adott válaszokról gondolkozik és amikor a helyi IT-csapattal, az üzleti területek vezetőivel, a jogászokkal, a központi (külföldi) irányítással vagy éppen az SZTFH-val működik együtt.

Magyar cégnek magyar NIS2

Annak ellenére, hogy a NIS2 egy Európai Uniós irányelv és célja egy egységes, közös kiberbiztonsági keretrendszer  és védelmi szint megalkotása volt, a tagállamok nem azonos ütemezésben és nem teljesen egységes tartalommal ültetik azt át saját jogrendjükbe.

Egy magyar leányvállalat belső információbiztonsági felelősének  képben kell lennie a "magyar" NIS2-szabályozás specialitásaival is, hogy a más hazai követelmény mellett ezeket is képviselni tudja a globális szinten menedzselt információbiztonsági irányítási rendszer és az ahhoz kapcsolódó szabályozások és eljárásrendek kialakítása és adaptálása során.

A magyarországi illetékességű vállalatok megfelelőssége minden esetben a magyar “Kibertan-törvény”, a magyar intézmények által kiadott végrehajtási rendeletek és módszertani útmutatók alapján, magyar nyelven és magyar auditorok révén kerülnek majd minősítésre vagy éppen elmarasztalásra nem megfelelés esetén.

A felkészülés így minden esetben igényli a hazai operáció aktív közreműködését, a központ által kialakított szabályzatok és rendszerelemek változatlan formában történő felhasználásával.

Kézenfekvő, de nem szerencsés az IT-team tagját delegálni megfelelőségi vezetőnek

Nemzetközi hátterű vállalatcsoportokban egy meglehetősen összetett felelősségi kör vár az információbiztonsági felelősökre, ezért annak teljes kiszervezése nem mindenhol bizonyulhat hatékony megoldásnak.

Ezeknél a társaságoknál célszerűnek tűnhet a helyi megfelelősségi vezető képességeinek és erőforrásainak bővítése, annak érdekében, hogy koordinálni tudja a “Kibertan-törvény” által támasztott új megfelelési elvárásokra való felkészülést is. Ez külső tanácsadók és szakértők igény szerinti bevonásával történhet.

Egy megfelelési vezető helyismerete, meglévő csatornái és elfogadottsága a helyi IT-csapat, a központi IT-irányítás, az üzleti területek és a menedzsment részéről olyan előnyöket jelentenek, amelyekre szükség is lesz a NIS2-információbiztonsági irányítási rendszer bevezetése során, mivel az nagy eséllyel jelentős hatással lesz a vállat jelenlegi folyamatainak nagy részére, és a szervezeti kultúrát is alakítani fogja.

Az IT meghatározó szereplője lesz a változásoknak, de a többi területhez hasonlóan sok szempontból végrehajtó szerepben marad, emiatt nem szerencsés az IT és az információbiztonsági vezetői pozíciók összekapcsolása.

A szakmai mentorálás jó irány lehet

A NIS2 folyamatos fejlődést követel tehát a vállalatoktól a kibervédelmi képességek terén. Ennek során egy hatékonyan működtethető és stabilan auditálható információbiztonsági rendszert kell kialakítaniuk az érintett cégeknek. Ahhoz, hogy a megbízott vezető sikerrel járhasson, nem csak a nemzetközi és a hazai szabályozásokat, de a vállalat belső folyamatait és működését is megfelelő mélységben ismernie kell. „Azt gondoljuk, hogy ez megnehezítheti a NIS2 felkészítés feladatainak teljes körű kiszervezését és inkább a belső kompetenciák fejlesztése irányában tolhatja el cégeket. A megfelelő mentorálás hozzásegítheti a megfelelési vezetőket az új követelményekhez való alkalmazkodáshoz „ – mondja Kóczé Péter.

Jelentős természetvédelmi fejlesztés indul az Aggteleki Nemzeti Parkban

Az Aggteleki Nemzeti Park Igazgatóság hat kiemelt projektet valósít meg 3,3 milliárd forint értékben a jelenlegi uniós ciklusban. A beruházások mintegy 77 százaléka közvetlenül javítja a nemzeti park területének természeti állapotát. E körbe tartozik a gyepek rehabilitációja is, amelyre 290 milliót fordítanak - hangsúlyozta Rácz András, az Agrárminisztérium (AM) természetvédelemért felelős államtitkára kedden, a Háromhután tartott projektnyitó rendezvényen a tárca MTI-nek küldött közleménye szerint.
2026. 03. 04. 09:00
Megosztás:

Kijev elutasította a Barátság-kőolajvezeték uniós ellenőrzését

Kijev elutasította a Barátság-kőolajvezeték uniós ellenőrzését, pedig közelmúltbeli kijevi látogatásán Ursula von der Leyen és António Costa, az Európai Tanács elnöke is kérte az ukrán vezetést, hogy tegye lehetővé a vezetéket ért károk független felmérését - írta kedd este a Financial Times című brit lap.
2026. 03. 04. 08:30
Megosztás:

Így alakult a forint árfolyama reggelre

Vegyesen alakult a forint árfolyama szerda reggel a főbb devizákkal szemben a kedd esti jegyzéséhez képest a nemzetközi devizakereskedelemben.
2026. 03. 04. 08:00
Megosztás:

Több mint 10 millió eurós bírságot kapott egy orosz árnyékflottás hajó Belgiumban

Több mint 10 millió eurós bírságot szabtak ki egy, az úgynevezett orosz árnyékflottához köthető tartályhajóra, miután a belga hadsereg a hétvégén fedélzetére lépett - jelentette be kedden Annelies Verlinden igazságügyért és Jean-Luc Crucke közlekedésért felelős miniszter.
2026. 03. 04. 07:30
Megosztás:

Az AI kilépett a chatablakból: 2026-ban már helyettünk foglal, vásárol és dönt

A mesterséges intelligencia új szintre lépett: 2026-ban az agentic AI modellek váltják fel a hagyományos, statikus „kérdezz–felelek” alapú chatbotokat. A technológia nemcsak a marketinget és az ügyfélszolgálatot formálja át, hanem az online vásárlás, a keresés, a szolgáltatásfoglalás és az üzleti adatkezelés teljes ökoszisztémáját is – derül ki a JabJab digitális marketing ügynökség legfrissebb AI Traffic Index elemzéséből.
2026. 03. 04. 07:00
Megosztás:

CATL Debrecen: nem volt mérgezés az akkumulátorgyárban

Nem történt mérgezés a CATL debreceni akkumulátorgyárában - tájékoztatta a cég kedden az MTI-t a belső vizsgálat eredményéről.
2026. 03. 04. 06:30
Megosztás:

Mától még rugalmasabb feltételek mellett pályázhatnak a hazai mikro- és kisvállalkozások a telephelyfejlesztést támogató program keretében

A kormány mindent megtesz a hazai kkv-k erősítése érdekében, ezt a célt szolgálja a GINOP Plusz-1.2.4-25 program is, amely a legkevésbé fejlett településeken működő mikro- és kisvállalkozások beruházásait támogatja európai uniós társfinanszírozással.
2026. 03. 04. 06:00
Megosztás:

46,5 milliárdra emelték a kárenyhítési alap keretét

Megemelték az időjárás okozta károk utáni kompenzálási keretét, a kárenyhítési alapban 28,4 milliárd helyett 46,5 milliárd forint áll rendelkezésre - jelentette be Nagy István agrárminiszter kedden az OTP Agrár Gála rendezvényén, Budapesten.
2026. 03. 04. 05:30
Megosztás:

Nem szellőznek maguktól az energiahatékony ablakok

A modern, háromrétegű üvegezéssel és tömítéssel ellátott nyílászárók jelentősen csökkenthetik az energiafelhasználást, ugyanakkor a fokozott légzárás miatt nem biztosítanak automatikus légcserét. Szakértők szerint a nyílászárócsere után kiemelt figyelmet kell fordítani a rendszeres, rövid ideig tartó, intenzív szellőztetésre, ellenkező esetben megnőhet a beltéri páratartalom és a penészesedés kockázata. A jól szigetelő műanyag, fa és alumínium ablakok egyaránt csak tudatos használat mellett biztosítanak egészséges beltéri levegőt.
2026. 03. 04. 05:00
Megosztás:

Olaj, tech és légiközlekedés: nyertesek és vesztesek a tőzsdén a közel-keleti válság árnyékában

A hétvégén eszkalálódott közel-keleti konfliktus válságüzemmódba taszította a globális piacokat. Súlyos geopolitikai válságról van szó; a támadások célpontjai között számos fontos és kritikus infrastruktúra is szerepel (pl. olajszállító tartályhajók, repülőterek stb.). Rövid távon hatalmas a bizonytalanság a piacokon és a világban. Az Egyesült Arab Emírségek (Dubai és Abu-Dhabi) tőzsdéi ma és holnap zárva tartanak a teljes összeomlás elkerülése érdekében.
2026. 03. 04. 04:30
Megosztás:

Egymilliárd forintot spóroltak a kkv-k az auditfelkészítéssel

A hazai vállalkozások felkészülését segítő "Kiberbiztonsági védőháló a kkv-szektor számára" program eseményein összesen 310 hazai vállalkozás vett részt az elmúlt hónapokban, ezzel a cégek a számítások szerint több mint 1 milliárd forint kiadást takarítottak meg – közölte a Magyar Kereskedelmi és Iparkamara (MKIK) kedden az MTI-vel.
2026. 03. 04. 04:00
Megosztás:

Jelentős módosítás előtt az állami támogatások uniós szabályozása

Az Európai Bizottság az állami támogatási szabályok átfogó reformjára készül: az ún. csoportmentességi rendelet tervezett módosítása egyszerűbb hozzáférést, nagyobb rugalmasságot és kevesebb adminisztrációt ígér a vállalatok számára, az ösztönzők pedig erősebb hatást érhetnek el. Az új keretrendszer 2027-től léphet hatályba, és jelentősen befolyásolhatja a pénzbeli támogatások és adókedvezmények alkalmazását az Európai Unióban – hívja fel rá a figyelmet az EY.
2026. 03. 04. 03:00
Megosztás:

Közélet Nád a beton helyett: a legtöbben természetesebb Balatont szeretnének

A HUN-REN Ökológiai Kutatóközpont és a HUN-REN Balatoni Limnológiai Kutatóintézet kutatói azt vizsgálták*, hogy az emberek mit tartanak értékesnek a Balatonban és annak partján.
2026. 03. 04. 02:30
Megosztás:

Egyéni vállalkozók figyelmébe! Negyedévesre vált a tb- és szochóbevallás

Az egyéni vállalkozóknak már csak negyedévente kell bevallani a tb-járulékot és a szochot; januártól egyszerűsödtek az egyéni vállalkozók bevallási szabályai: függetlenül attól, hogy valaki a vállalkozói jövedelemadózás szabályai szerint vagy átalányadózóként folytatja tevékenységét, a tb-járulékot és szochot tartalmazó, úgynevezett 58-as bevallást már csak negyedévente kell benyújtania - közölte a Nemzeti Adó- és Vámhivatal (NAV) kedden az MTI-vel.
2026. 03. 04. 02:00
Megosztás:

13 százalékkal is visszaeshetnek az okostelefon-kiszállítások idén

Idén akár 12,9 százalékkal, 1,1 milliárdra eshetnek az okostelefon-kiszállítások az egyre súlyosabb memóriachip-hiány miatt - véli az International Data Corporation (IDC) informatikai és távközlési piackutató vállalat.
2026. 03. 04. 01:30
Megosztás:

Nem akarják a magyar dolgozók, hogy nyilvánossá tegyék a fizetésüket

Ketyeg az óra: az EU bértranszparencia-irányelve hamarosan élesedik, miközben a cégek háromnegyede (75%) és a munkavállalók fele (51%) ma még nem támogatná, hogy a bérek mindenki számára nyilvánosak legyenek.
2026. 03. 04. 01:00
Megosztás:

Magyar siker a Financial Times TOP 1000-es listáján: Európa leggyorsabban növekvő HR cége lett a Quantum Digitális Diákszövetkezet

Március 3-án kihirdette a Financial Times a 2026-os „FT 1000 - Europe’s Fastest-Growing Companies” rangsort, amely az európai üzleti élet legdinamikusabb szereplőit vonultatja fel. Franciaország, Németország, az Egyesült Királyság és Olaszország adja a rangsorban szereplő vállalatok 75 százalékát, ugyanakkor a lista élmezőnyében idén egy magyar szereplő is áttörést ért el: a Quantum Digitális Diákszövetkezet a 15. helyen végzett. A 2021 és 2024 közötti időszakban a cég bevételei több mint negyvenszeresére nőttek, miközben a növekedés motorja tisztán az organikus fejlődés és a HR-folyamatok automatizálása volt.
2026. 03. 04. 00:30
Megosztás:

Hogyan befolyásolják a trendek a lakberendezési árakat?

A lakberendezés világában a trendek gyorsabban váltják egymást, mint valaha. Ami néhány éve még modernnek számított, ma már könnyen elavult hatást kelthet. De vajon mennyire érdemes követni az aktuális irányzatokat? És ami talán még fontosabb: mennyivel drágább egy divatos megoldás? A trendek nemcsak esztétikai kérdésként jelennek meg a lakberendezésben, de komoly árbefolyásoló tényezők is lehetnek.
2026. 03. 03. 23:59
Megosztás:

NATO-főtitkár: Irán nukleáris fejlesztése Európára is veszélyt jelent

A NATO főtitkára keddi szkopjei látogatása során ismételten védelmébe vette Izrael és az Egyesült Államok Irán elleni támadásait, hangsúlyozva, hogy Teherán nukleáris és ballisztikus képességeinek fejlesztése nemcsak Izraelre, hanem Európára is komoly fenyegetést jelent.
2026. 03. 03. 23:30
Megosztás:

Fontos jogszabályváltozások: bizonyos fogyasztói jogok ezentúl KKV-kra is kiterjednek

Fogyasztói jogokat kapnak a mikro-, kis- és középvállalkozások több jogszabály-módosításának köszönhetően – hívja fel a figyelmet a Baker McKenzie nemzetközi ügyvédi iroda. Márciustól a kötelező jótállás alá eső fogyasztási cikkekre vonatkozó szabályok is kiterjednek az érintett cégekre, ami számos új kötelezettséget ró a kiskereskedőkre.
2026. 03. 03. 23:00
Megosztás: