NIS2: ki legyen az információs rendszerek biztonságáért felelős személy?

A kiberbiztonsági tanúsításról és a kiberbiztonsági felügyeletről szóló „Kibertan-törvény” hatálybalépésével kezdetét vette Magyarországon is az EU új NIS2 (Network Information System v2) irányelvének átültetése a hazai jogrendbe. Ezek az információvédelmi követelmények minden eddiginél szélesebb kört érintenek, az előzetes becslések alapján közvetlenül 2500-3000 társaság került a hatálya alá. Az érintett cégeknek 2024. június 30-ig már csak alig két hónap áll rendelkezésükre, hogy bejelentkezzenek a Szabályozott Tevékenységek Felügyeleti Hatóságához (SZFTH). A regisztráció során adminisztratív és technikai jellegű cégadatok megadása mellett az információs rendszerek biztonságáért felelős személy (IBF) adatait és elérhetőségét is fel kell tüntetni. Kóczé Péter a Grant Thornton nemzetközi üzleti- és adótanácsadó cég digitális üzletágának vezetője segít átgondolni, hogy mi alapján válasszuk ki a cég számára optimális megoldást.

NIS2: ki legyen az információs rendszerek biztonságáért felelős személy?

IBF: Ki legyen a felelős?

Az SZFTH-regisztráció során az egyik legfontosabb kérdés az  IBF kijelölése. „Meglátásunk szerint a nemzetközi hátterű cégek számára még úgy is nehéz ez a döntés, hogy a “Kibertan-törvény” nem fogalmaz meg semmilyen konkrét elvárást és követelményt a kijelölt felelős személyével kapcsolatban, valamint kimondottan lehetővé teszi a pozíció betöltését akár külső szakértő bevonásával is „ –  mondja Kóczé Péter a Grant Thornton nemzetközi üzleti- és adótanácsadó cég digitális üzletágának vezetője.

Az IBF kiszervezése csak részben megoldás a nemzetközi hátterű vállalatoknak

Az információbiztonsági felelős kiszervezése elsőre racionális megoldásnak tűnhet akkor, amikor házon belül nem állnak rendelkezésre a betöltéséhez szükséges szakmai ismeretek, tapasztalatok vagy erőforrások. A tapasztalatok mégis azt mutatják, hogy sok vállalatnál ennek ellenére a belső munkatársak közül regisztrálnak az SZTFH űrlapján információbiztonsági felelőst.

Miért felel az IBF?    

Az IBF elsődleges feladata:

- a kiberbiztonsági események kockázatának csökkentése, valamint
- az azok felfedezéséig eltelt idő lerövidítése.

A kiberbiztonsági események rendszerint a cég adatvagyonának megszerzésére irányulnak. Az incidensek súlyosságát csak tovább növeli az, hogy sok esetben a lopási kísérlet következtében a szolgáltatás teljes vagy részleges leállásával, vagy akár a teljes üzleti tevékenység felfüggesztésével is számolni kell, ami minden esetben legalább jelentős, de néha akár katasztrofális következményekkel is járhat egy vállalat működésével kapcsolatban.

A kiberbiztonsági események valószínűségének csökkentése mellett az ezekből fakadó ártalmak csökkentése jelenti tulajdonképpen a vállalat védekező- és ellenállóképességét, melyet

- korlátok bevezetésével,
- szabályok alkotásával,
- eszközök bevetésével és
- képzések szervezésével növelhet.

„A NIS2 újdonsága épp abban rejlik, hogy az érintett vállalatok rá lesznek kényszerítve arra, hogy a fentiek mentén folyamatosan fejlesszék kibervédelmi képességeiket, amihez a jogszabály megkísérel egy közösségi szinten egységes sztenderdet is biztosítani„ – mondja Kóczé.

Az IBF egyik fontos feladata pedig az, hogy a kötelezően alkalmazandó információbiztonsági intézkedések a fenyegetettséggel összhangban kerüljenek kialakításra, valamint a rendelkezésre álló büdzsé kereteibe is beleférjenek.  

A kibervédelmi intézkedések kényszerűen lassítják  az üzletet, és a vállalat nagy részétől aktív együttműködést várhatnak el végrehajtásuk során. A belső információbiztonsági felelősnek az üzlet egészét kell figyelembe vennie, amikor a fenyegetettségre adott válaszokról gondolkozik és amikor a helyi IT-csapattal, az üzleti területek vezetőivel, a jogászokkal, a központi (külföldi) irányítással vagy éppen az SZTFH-val működik együtt.

Magyar cégnek magyar NIS2

Annak ellenére, hogy a NIS2 egy Európai Uniós irányelv és célja egy egységes, közös kiberbiztonsági keretrendszer  és védelmi szint megalkotása volt, a tagállamok nem azonos ütemezésben és nem teljesen egységes tartalommal ültetik azt át saját jogrendjükbe.

Egy magyar leányvállalat belső információbiztonsági felelősének  képben kell lennie a "magyar" NIS2-szabályozás specialitásaival is, hogy a más hazai követelmény mellett ezeket is képviselni tudja a globális szinten menedzselt információbiztonsági irányítási rendszer és az ahhoz kapcsolódó szabályozások és eljárásrendek kialakítása és adaptálása során.

A magyarországi illetékességű vállalatok megfelelőssége minden esetben a magyar “Kibertan-törvény”, a magyar intézmények által kiadott végrehajtási rendeletek és módszertani útmutatók alapján, magyar nyelven és magyar auditorok révén kerülnek majd minősítésre vagy éppen elmarasztalásra nem megfelelés esetén.

A felkészülés így minden esetben igényli a hazai operáció aktív közreműködését, a központ által kialakított szabályzatok és rendszerelemek változatlan formában történő felhasználásával.

Kézenfekvő, de nem szerencsés az IT-team tagját delegálni megfelelőségi vezetőnek

Nemzetközi hátterű vállalatcsoportokban egy meglehetősen összetett felelősségi kör vár az információbiztonsági felelősökre, ezért annak teljes kiszervezése nem mindenhol bizonyulhat hatékony megoldásnak.

Ezeknél a társaságoknál célszerűnek tűnhet a helyi megfelelősségi vezető képességeinek és erőforrásainak bővítése, annak érdekében, hogy koordinálni tudja a “Kibertan-törvény” által támasztott új megfelelési elvárásokra való felkészülést is. Ez külső tanácsadók és szakértők igény szerinti bevonásával történhet.

Egy megfelelési vezető helyismerete, meglévő csatornái és elfogadottsága a helyi IT-csapat, a központi IT-irányítás, az üzleti területek és a menedzsment részéről olyan előnyöket jelentenek, amelyekre szükség is lesz a NIS2-információbiztonsági irányítási rendszer bevezetése során, mivel az nagy eséllyel jelentős hatással lesz a vállat jelenlegi folyamatainak nagy részére, és a szervezeti kultúrát is alakítani fogja.

Az IT meghatározó szereplője lesz a változásoknak, de a többi területhez hasonlóan sok szempontból végrehajtó szerepben marad, emiatt nem szerencsés az IT és az információbiztonsági vezetői pozíciók összekapcsolása.

A szakmai mentorálás jó irány lehet

A NIS2 folyamatos fejlődést követel tehát a vállalatoktól a kibervédelmi képességek terén. Ennek során egy hatékonyan működtethető és stabilan auditálható információbiztonsági rendszert kell kialakítaniuk az érintett cégeknek. Ahhoz, hogy a megbízott vezető sikerrel járhasson, nem csak a nemzetközi és a hazai szabályozásokat, de a vállalat belső folyamatait és működését is megfelelő mélységben ismernie kell. „Azt gondoljuk, hogy ez megnehezítheti a NIS2 felkészítés feladatainak teljes körű kiszervezését és inkább a belső kompetenciák fejlesztése irányában tolhatja el cégeket. A megfelelő mentorálás hozzásegítheti a megfelelési vezetőket az új követelményekhez való alkalmazkodáshoz „ – mondja Kóczé Péter.

A Mastercard szerint a kriptó nem fenyegetés, hanem lehetőség: így építik be a digitális eszközöket a globális fizetési rendszerbe

A Mastercard nem tekinti versenytársnak a kriptovalutákat, sőt: szerintük a digitális eszközök éppen hogy kiegészítik a már évtizedek óta működő kártyás fizetési rendszert. A cég európai kriptofelelőse szerint a cél nem a pénzügyi világ felforgatása, hanem a meglévő infrastruktúra gazdagítása és korszerűsítése – mindezt a stabilcoinokra és okosszerződésekre építve.
2025. 09. 03. 06:00
Megosztás:

Dán Európa-ügyi miniszter: az EU-bővítés fokozza Európa biztonságát

Az Európai Unió bővítése kulcsfontosságú az unió megerősítésében, és hozzájárulhat a kontinens biztonságának és stabilitásának növeléséhez - jelentette ki Marie Bjerre, Dánia európai ügyekért felelős minisztere az uniós tagállamok európai ügyekért felelős minisztereinek koppenhágai informális találkozóját követően, az EU soros dán elnökségének a témáról kiadott közleménye szerint.
2025. 09. 03. 05:30
Megosztás:

ÉKM-MKIF: elindult az M1-es autópálya bővítése

Szeptember elsejével elindultak a főpálya bővítési munkálatai az M1-es autópályán - közölte az Építési és Közlekedési Minisztérium (ÉKM) és az MKIF Magyar Koncessziós Infrastruktúra Fejlesztő Zrt. közös közleményben kedden az MTI-vel .
2025. 09. 03. 04:30
Megosztás:

Bitcoin árfolyam újra átlépte a 111 ezres szintet - fordulat a kriptovaluta piacon?

Erőteljes lendülettel indult a szeptember a kriptopiacon, élén a Bitcoinnal, amely a hónap eleji bizonytalanságok ellenére újra 111 ezer dollár fölé kapaszkodott. A hagyományos részvénypiacok gyengébb rajtja sem tudta megtörni a kriptoeszközök emelkedő lendületét, miközben a befektetők már a pénteki amerikai munkaerőpiaci adatokra fókuszálnak. Vajon eljött az ideje a kamatcsökkentésnek?
2025. 09. 03. 04:00
Megosztás:

Bővíti a felhőszolgáltatási kínálatát Európában az SAP

A mesterséges intelligencia fejlődése érdekében bővíti szuverén felhőszolgáltatási kínálatát Európában az SAP, erre az elkövetkező tíz évben 20 milliárd eurót fordít - közölte a társaság kedden az MTI-vel.
2025. 09. 03. 03:30
Megosztás:

Új fejezet a teherautó-abroncsok világában: nagyobb futásteljesítmény, alacsonyabb gördülési ellenállás, fenntarthatóbb anyagok

A Goodyear bemutatja a KMAX GEN-3 teherabroncs-családot, amely a vállalat egyik legsikeresebb termékvonalának legújabb generációja. Az új abroncsok a korábbi verzió bizonyított teljesítményére építenek, de számos olyan fejlesztést vonultatnak fel, amelyek még hatékonyabbá és gazdaságosabbá teszik a közúti szállítást.
2025. 09. 03. 03:00
Megosztás:

Kijött a rendelet: nagyot változnak jövőre a hitelezés szabályai

Megjelent hétfő este a Magyar Közlönyben a jövedelemarányos törlesztőrészlet mutatót (JTM) érintő rendeletmódosítás, amelyről a Magyar Nemzeti Bank korábban közleményben számolt be. Egy, az önerőt érintő változás már kedden hatályba lép, a JTM-re vonatkozó változások pedig januárban lépnek életbe. A Bank360 összefoglalta a legfontosabb részleteket.
2025. 09. 03. 02:00
Megosztás:

Rossz hír a vidéken élő nyugdíjasoknak - a Budapestiek megúszták!

Egy térképen szemléltetjük (forrás: Grantis Blog), hogy jelenleg hogyan alakulnak az átlagos nyugdíjösszegek Magyarország különböző térségeiben. Emellett hasznos tanácsokat is adunk arra, hogyan növelheted majdani állami nyugdíjad összegét, mire eléred a nyugdíjkorhatárt.
2025. 09. 03. 01:30
Megosztás:

Nyugdíjasok életkilátásai Magyarországon: anyagi kényszer, infláció, bizonytalanság

A középkorú magyarok nagy része nyugdíjasként is dolgozna, leginkább anyagi okokból, a K&H biztos jövő reprezentatív kutatása szerint. A felmérésből kiderül: az infláció, a megtakarítások értékvesztése és a gazdasági bizonytalanságok komoly aggodalmat keltenek, miközben óvatos optimizmus is megjelenik a jövőbeli megélhetéssel kapcsolatban.
2025. 09. 03. 01:00
Megosztás:

Az amerikai feldolgozóipari szektor teljesítménye hatodik hónapja csökkent

Augusztusban zsinórban a hatodik hónapban csökkent az amerikai feldolgozóipari szektor teljesítménye az Ellátásilánc-menedzsment Intézet (Institute for Supply Management - ISM) havi rendszeres "Report On Business" felmérésének kedden közzétett adatai alapján.
2025. 09. 03. 00:05
Megosztás:

Andrej Babis szerint nem szabad megismétlődnie a politikusok elleni támadásoknak

Az ellenzéki Elégedetlen Polgárok Akciójának (ANO) elnöke, Andrej Babis szerint a mozgalom igyekszik pozitív választási kampányt folytatni, s a politikusok elleni támadásoknak már nem szabad megismétlődniük. A volt cseh kormányfő erről abban a videóban beszélt, amelyet kedden jelentetett meg az X-en.
2025. 09. 02. 23:30
Megosztás:

Miközben elemzők 5 dolláros XRP-célárat emlegetnek, a „smart money” csendben átvándorol ebbe az új, robbanásszerű növekedési potenciállal rendelkező kriptóba

Miközben a szakértők új célárakat tűznek ki az XRP jövőjére nézve, egy másik kriptovaluta kezd egyre nagyobb érdeklődést kiváltani a befolyásos befektetők körében.
2025. 09. 02. 23:00
Megosztás:

Range Rover és Range Rover Sport modelleket hív vissza a gyártó

A Jaguar Land Rover (JLR) önkéntes biztonsági intézkedésként visszahívja azokat a 2014 és 2017 közötti évjáratú Range Rover (L405) és Range Rover Sport (L494) modelleket, amelyeket az Egyesült Államokban, az Egyesült Királyságban és Kanadában helyeztek forgalomba - közölte a gyártó kedden az MTI-vel.
2025. 09. 02. 21:00
Megosztás:

Vegyesen változott kedd estére a forint árfolyama

Vegyesen alakult a forint árfolyama a főbb devizákkal szemben kedden estére a reggeli szintekhez képest a nemzetközi devizakereskedelemben.
2025. 09. 02. 20:00
Megosztás:

Kevesebben dolgoznak Magyarországon, de válságról még szó sincs

2025 júliusában a magyar munkaerőpiacon közel 30 ezer fővel csökkent a foglalkoztatottak száma az előző évhez képest, ami a teljes, 4,7 milliós foglalkoztatotti létszámhoz viszonyítva 1%-os visszaesést sem jelent. Mihályi Magdolna, a Jobtain HR szolgáltató ügyvezetője szerint ez a csökkenés egyelőre nem nevezhető egy rendszerszintű válság kezdetének. Inkább a gazdaság lassulásának a következménye, amely különböző iparágakat eltérő mértékben érint. Valódi problémáról akkor lehet majd beszélni, ha ez a trend a következő egy évben is folytatódik.
2025. 09. 02. 19:30
Megosztás:

Rekordszintre emelkedtek a védelmi kiadások az EU-ban tavaly

Rekordszintre, 343 milliárd euróra emelkedtek az Európai Unió 27 tagállamának védelmi kiadásai tavaly, ez 19 százalékos növekedést jelentett az előző évhez képest, és az unió GDP-jének 1,9 százalékát tette ki - áll az Európai Védelmi Ügynökség (EDA) kedden közzétett éves jelentésében.
2025. 09. 02. 19:00
Megosztás:

Szerdától megszüntetik a folyadékokra vonatkozó korlátozást a kolozsvári repülőtéren

Szerdától megszüntetik a kézipoggyászban szállítható folyadékok mennyiségére vonatkozó korlátozást a kolozsvári repülőtéren - közölte kedden az Avram Iancu Nemzetközi Repülőtér.
2025. 09. 02. 18:30
Megosztás:

Befektetők, figyelem! így érdemes támogatni az egészségügyi startupokat

Közép- és Kelet-Európa kedvező adottságokat kínál az egészségügyi innovációhoz: világszínvonalú tudásbázis áll rendelkezésre, alacsonyak a működési költségek, és sok a lendületesen növekedő startup vállalkozás – mégis sok ígéretes vállalkozás reked meg a növekedés útján. Az EU támogatásával megvalósuló Healthy Investment Central and Eastern Europe (HICEE) projekt keretében most egy olyan útmutató jelent meg, amely kézzelfogható segítséget nyújt a nemzetközi befektetőknek ahhoz, hogy felfedezzék a régióban rejlő, eddig kiaknázatlan lehetőségeket.
2025. 09. 02. 18:00
Megosztás:

Már 100 partnerrel működik együtt a Díjnet – új funkció segíti a rendszeres civil adományozást

A Díjnet Zrt. fontos mérföldkőhöz ért: már 100 partnerrel együttműködve biztosítja elektronikus számlakezelési és adományozási szolgáltatásait egyetlen digitális felületen – 33 közüzemi és egyéb szolgáltatót, valamint 67 civil szervezetet köt össze a felhasználóival. Az új AdományPlusz funkcióval a felhasználók mostantól civil szervezetek elektronikus hírleveleit is kezelhetik dijnet.hu fiókjukban, és egyidejűleg adományozhatnak is.
2025. 09. 02. 17:30
Megosztás:

Trump titokzatos bejelentést tesz ma 20:00-kor (magyar idő szerint)

Trump titokzatos bejelentése tartja izgalomban a piacokat.
2025. 09. 02. 17:00
Megosztás: