Lezárult az első NIS2 audit határidő – mi a teendő?

Az EU NIS2 irányelvét Magyarországon a kiberbiztonságról szóló 2024. évi LXIX. törvény ültette át. A gazdálkodó szervezetek felügyeletét a Szabályozott Tevékenységek Felügyeleti Hatósága (SZTFH) látja el. Az érintett cégeknek nyilvántartásba kellett vétetniük magukat, szerződést kellett kötniük egy nyilvántartásba vett auditorral, és 2026. június 30-ig el kellett végeztetniük az első auditot.

Hogyan teljesítettek a cégek?

A közzétett adatok szerint az auditra kötelezett mintegy 2500 szervezet nagyjából 85 százaléka teljesítette a határidőt. Ez azt is jelenti, hogy több száz szervezet csúszásban van, és számukra a lehető leggyorsabb pótlás a fontos, mert a határidő elmulasztása bírságot vonhat maga után.

A legfontosabb tanulságok

  • A felkészülés hosszabb, mint gondolnánk: a biztonsági osztályba sorolás, a szabályzatok elkészítése és a hiányosságok pótlása hónapokat vehet igénybe.
  • A dokumentáció önmagában nem elég: az auditor azt is vizsgálja, hogy a védelmi intézkedések a gyakorlatban is működnek-e.
  • A vezetés felelőssége: a kiberbiztonság vezetői feladat, nem csak az informatikusoké.
  • Az ellátási lánc is számít: a beszállítók biztonsága a megfelelés része.

Mi a teendő most?

  • Ha még nem volt audit: mielőbb pótolni kell, és fel kell venni a kapcsolatot az auditorral és a hatósággal.
  • Ha volt audit hiányosságokkal: végre kell hajtani a cselekvési tervben vállalt intézkedéseket.
  • Ha az audit rendben volt: a megfelelést fenn kell tartani, mert a következő audit két év múlva esedékes.
  • Új vagy most érintetté váló cégeknél: a nyilvántartásba vételt a működés megkezdésétől számított 30 napon belül kell kezdeményezni.

Segítünk az érintettség vizsgálatában, a hiányosságok pótlásában és a következő auditra való felkészülésben. Bővebben: NIS2 megfelelés és NIS2 tanácsadás lépései.

Kérdése van, vagy szeretné tudni, mit jelent ez az Ön cégének? Kérjen ajánlatot, és segítünk.

Vissza