5p

Már csak két hét maradt az önkéntes regisztrációra, és megvannak a módszerei a hatóságnak, hogy megtalálják a kiberbiztonsági törvény által érintett, de nem jelentkező cégeket. De ezek már bajban lesznek.

Június 30-án jár le a NIS2 uniós kibervédelmi irányelv alapján született magyar Kibertan-törvény által érintett cégek, szervezetek számára a határidő, hogy nyilvántartásba vetessék magukat a Szabályozott Tevékenységek Felügyeleti Hatóságánál (SZTFH). Az érintettek többsége azonban ezt még nem tette meg.

„Azt tudom elmondani, hogy 500 alatti a regisztráció jelen pillanatban” – mondja el Bor Olivér, az SZTFH kiberbiztonsági és kommunikációs szakértője. Az, hogy ez milyen arányt jelent, azt most még pontosan nem tudjuk, mivel az érintett szervezetek számáról csak becslések léteznek. „Mi 2500-3000 körülire becsüljük, de lehet, hogy csak kétezer lesz, de az is lehet, hogy négyezer, sőt vannak, akik a nyolcezret sem tartják elképzelhetetlennek” – fogalmaz a szakértő.

Ha viszont valaki ebből azt a következtetést vonná le, hogy ezek szerint a hatóság sem tudja, kik is az érintettek, ezért nem is lehet abból problémája, hogy nem regisztrál, akkor nagyon téved.

„Attól, hogy valaki megpróbál kibújni a kötelezettségei alól a regisztráció elmulasztásával, attól nem fog mentességet kapni a megfelelés alól. El fog jönni az időpont, amikor a szép szó már nem segít, és akkor muszáj lesz lépnünk”

– figyelmeztet Bor Olivér. Fontos azonban kiemelni: amúgy sem érdemes a megúszásra játszani, mivel a kiberbűnözők okozta károk mértéke évről évre növekszik, így minden cég jól felfogott érdeke, hogy magasabb szintű kiberbiztonsági érettséggel rendelkezzen.

Minden NIS2-vel kapcsolatos kérdésre választ kaphat a Klasszis Média témával foglalkozó rendezvényén
Minden NIS2-vel kapcsolatos kérdésre választ kaphat a Klasszis Média témával foglalkozó rendezvényén
Fotó: Klasszis Média

Vannak módszerei a hatóságnak

De ha maga a hatóság sem tudja, kik az érintettek, akkor mégis hogyan fogják megtalálni az érintett, de a regisztrációt elmulasztó szervezeteket? „Hatóságként megvannak a módszereink erre” – mondja a szakértő, majd ki is fejti, hogy például minisztériumokkal és más szervezetekkel is felvették már a hivatalos kapcsolatot annak érdekében, hogy a megfelelő információk a rendelkezésükre álljanak. Egy élelmiszeripari cég például szerepel a NÉBIH megfelelő nyilvántartásában, és onnan már csak egy lépés, hogy ezt a listát összevessék azzal, hogy a cég legalább középvállalatnak minősül-e, és így a Kibertan-törvény alapján vonatkoznak-e rá az új kiberbiztonsági előírások. Hasonló módon minden területen ki lehet szűrni az érintett cégeket, méghozzá viszonylag rövid idő alatt.

„Mi ezt meg fogjuk tenni, ha túl leszünk a június 30-ai határidőn, be fogjuk kérni a releváns adatokat, és meg fogjuk nézni, hogy az egyes szervezetek jelentkeztek-e nálunk, vagy sem.”

Ezt lehetne fenyegetésként értelmezni, a hatóság célja azonban nem ez, és nem is az, hogy rögtön büntetéseket szabjon ki.

Bor Olivér elárulta, hogy június 30. után meg fogják találni azt, akinek regisztrálni kellett volna, de nem tette
Bor Olivér elárulta, hogy június 30. után meg fogják találni azt, akinek regisztrálni kellett volna, de nem tette
Fotó: SZTFH

Nem a bírság miatt fontos

„Még nem hirdették ki a szankciókról szóló végrehajtási rendelet, így jelenleg nem ismertek a bírságtételek – fejti ki Bor Olivér, ám hozzáteszi, nem is a büntetéstől való félelemnek kellene a fő motivációs tényezőnek lenni. – Össztársadalmi érdek, hogy a kiberbiztonság jó legyen. A törvény előírásait nem kötelező teherként kellene megélni, nem azért kéne megfelelni ezeknek, mert jogszabály van rá, hanem igenis be kell látni, hogy ez fontos dolog.”

És egyáltalán nem csak társadalmi érdekből, hanem a cégek, szervezetek saját érdekében is áll saját kiberbiztonságuk javítása, hiszen egy sikeres támadás okozta milliós, százmilliós károkat ők fogják megfizetni, ha pedig ügyfeleiket éri kár, akkor tőlük fognak ezek az ügyfelek elfordulni.

Annak pedig, aki valóban kiberbiztonsági szempontból érettebbé kívánja tenni saját szervezetét, érdemes minél előbb lépnie. 2024. október 18-ától már uniós szinten kötelezően alkalmazni kell a NIS2 irányelv előírásait, és ennek megfelelően lépnek életbe a magyar szabályzások is.

Az érintett szervezeteknek 2024. december 31-éig szerződést kell kötniük egy nyilvántartásba vett auditorral, amely aztán ellenőrizni tudja a kiberbiztonsági előírásoknak való megfelelést, és az első ilyen kiberbiztonsági auditálásra is sort kell keríteni 2025. december 31-éig. Márpedig a szakmailag felkészült, ebben a folyamatban segítséget nyújtani képes tanácsadók, illetve a megfelelő auditálásra képes cégek száma is véges.

„A helyzet az, hogy itt fordítva érvényes a mondás: aki lemarad, az kimarad. Minél később regisztrál valaki, minél később kapcsol, hogy teendői vannak ebben a témában, annál kevesebb ideje lesz felkészülni

– figyelmeztet Bor Olivér. – Telített lesz a piac, el fognak fogyni a jó tanácsadók, és az auditorok sem fognak tudni mindenkivel azonnal leszerződni, a jó cégeket, a jó tanácsadókat hamar el fogják vinni. És aki későn ébred, annak bizony úgy kell majd kiberbiztonságot csinálni magának, ahogy tud.”

Ha nem tudja, hogy az Ön szervezetére, cégére vonatkoznak-e a NIS2 előírásai, illetve bármilyen kérdése van a szabályozásnak való megfelelés, illetve a kiberbiztonság témakörében, regisztráljon NIS2 újratöltve - IT-biztonság a gyakorlatban, hasznos tippek és trükkök című, 2024. június 18-án, 16 órai kezdettel megrendezett eseményünkre, amelyen a hatóság képviselői, valamint a téma legjobb hazai szakértői is ott lesznek.

LEGYEN ÖN IS ELŐFIZETŐNK!

Előfizetőink máshol nem olvasott, higgadt hangvételű, tárgyilagos és
magas szakmai színvonalú tartalomhoz jutnak hozzá havonta már 1490 forintért.
Korlátlan hozzáférést adunk az Mfor.hu és a Privátbankár.hu tartalmaihoz is, a Klub csomag pedig a hirdetés nélküli olvasási lehetőséget is tartalmazza.
Mi nap mint nap bizonyítani fogunk! Legyen Ön is előfizetőnk!

Tudomány-technika Magánemberként jó, cégvezetőként nem ajánlott a ChatGPT – Klasszis Podcast
Imre Lőrinc – Izsó Márton – Havas Gábor | 2026. február 11. 14:19
Irreális várakozások alakultak ki a mesterséges intelligenciával kapcsolatban, tavaly viszont megtörtént, vagy legalábbis elindult a kijózanodás az üzleti életben – mondta az IBM Magyarország ügyvezetője a Klasszis Podcast legújabb epizódjában. Pikéthy Árpád szerint ettől függetlenül azok a vállalatok, amelyek nem foglalkoznak a technológiával, 10 éven belül eltűnhetnek a süllyesztőben. A nagy cégek nem lehetnek elég hálásak a ChatGPT-nek, de azért a vállalati döntéshozatalba nem érdemes belevonni az Open AI fejlesztését.
Tudomány-technika Betelt a pohár: létezik a kátyúgyilkos technológia, minden modern autóban ott lehetne
Czwick Dávid | 2026. február 8. 15:17
Az elmúlt hetekben semmi váratlan nem történt. Tél volt. Persze elszoktunk már a havat is hozó telektől, hát még az ország vagy a főváros útjai. Meg is lett az eredménye: kátyú kátyú hátán, pedig a japánok ebben a kategóriában is nagyot alkottak. Évek óta létezik a technológia, mely minden modern autó bevonásával komoly eredményre lenne képes. Akár hazánkban, és főleg Budapesten is visszaszoríthatná a tengernyi tengelytörő szörnyet az útjainkon vagy a világ bármely pontján.
Tudomány-technika Egy új tanulmány szerint mégsem tehet keresztbe a klímavédelemnek az AI
Privátbankár.hu | 2026. február 6. 13:53
A mesterséges intelligencia energiaigénye óriási, de a nagy képet nézve mégis nyerhetnek vele a környezetvédők. Az energiaszektorban, a mezőgazdaságban és az építőiparban visszahozhatja a hasznot, de ehhez széleskörű együttműködésre van szükség.
Tudomány-technika Elszabadult az AI: megreccsennek a központok a mérhetetlen energiaéhség miatt
Czwick Dávid | 2026. január 25. 14:19
Új korszak nyílik: a mesterséges intelligencia (MI/AI) leszámol az eddigi bevált, jól működő központokkal. A gyökeres átalakulás mögött ezúttal is a meghatározó technológiai megatrend áll. Az MI energia- és működési igényei miatt az adatközpontok létesítése és üzemeltetése már egyre inkább új megközelítés alapján történik. Ezzel talán most először válik láthatóvá, hogy az AI ipar sok külső terület mellett saját, közvetlen kiszolgáló szegmenseiben sem kegyelmez. Helyette inkább hódít és terjed. Azt viszont megállíthatatlanul teszi.
Tudomány-technika Ön is megbízott az MI-ben? Óriási bajt hozhat a fejére, ha így használja
Privátbankár.hu | 2026. január 19. 07:18
Inkább kockázati tényező, mint mindenre jó sebtapasz a mesterséges intelligencia (MI/AI) a kiberbiztonságban. 2026-ra az AI kétélű fegyverré válhat.
Tudomány-technika Siessen! Végleg elfogyhatnak az olcsó okostelefonok – az MI-nek köszönhetően
Czwick Dávid | 2026. január 17. 14:02
Idén ezen a fronton is nehezebb lesz: a nagy szakipari gyártók találtak maguknak jövedelmezőbb üzletet az okostelefonoknál és lekötötték a kapacitásaik nagy részét. Ezért is drágulhatnak a telefonok 2026-ban, miközben az értékesítések darabszáma visszaeshet. Legalább a nagy amerikai márka büszkélkedhet. Itt egy korszak vége?
Tudomány-technika Így foghatja munkára az AI-t: egy lépés, de így az igazi
Czwick Dávid | 2026. január 14. 10:14
Az üdítőgyártástól, a városüzemeltetésen át az agráriumig, mindenhol jól jön a Mesterséges Intelligencia (AI/MI), ha előrelépne működésben, hatékonyságban. Használja egy konkrét célra, egy körülhatárolt területre, ne svájci bicskaként. Ebben segítenek a HPE meghatározott „AI elvitelre” megoldásai. Nem a borús jövőben, hanem már ma léphet.
Tudomány-technika Félreverték a harangot a médiában az MI előretörése miatt
Czwick Dávid | 2026. január 2. 07:11
Olyan folyamat indult be, melyet nem lehet többé megkerülni – mindent borít a mesterséges intelligencia (MI). Óriási gond az úgynevezett ’webscraping’. Már novemberben felhívtuk a figyelmet, hogy újabb iparág fejére nőhet az MI  ezúttal a Magyar Lapkiadók Egyesülete (MLE) főtitkárának szavain keresztül, első kézből láthatjuk mi okozza a gigászi kihívást a tartalomgyártók és kiadók körében.
Tudomány-technika Oroszország atomerőművet létesítene a Holdon
Privátbankár.hu | 2025. december 25. 10:01
Oroszország a következő tíz évben atomerőművet kíván telepíteni a Holdra, hogy energiaellátást biztosítson holdkutatási programjához és egy közös orosz–kínai kutatóállomáshoz.
Tudomány-technika Riasztó jóslat érkezett: jövőre AI-ügynökök támadhatnak minket
Privátbankár.hu | 2025. december 21. 12:10
A Sophos szerkesztőségünkhöz eljuttatott elemzése szerint 2026-ban a kibertámadások új szintre lépnek: a deepfake hang- és videómanipulációk, az AI-vezérelt CEO-csalások és a milliárdos nagyságrendű kriptolopások határozhatják meg a következő év biztonsági kockázatait. 2025 tapasztalatai alapján a támadók gyorsabban alkalmazkodnak, mint valaha – a védekezéshez pedig az identitásvédelem és az AI-használat szabályozása kerül előtérbe.
hírlevél
Ingatlantájoló
Együttműködő partnerünk: 4iG