NIS2 megfelelés – felkészítés a kiberbiztonsági előírásokra
Az EU NIS2 irányelvét Magyarországon a kiberbiztonságról szóló 2024. évi LXIX. törvény ültette át. A törvény hatálya alá tartozó szervezeteknek kötelező a nyilvántartásba vétel, elektronikus információs rendszereik biztonsági osztályba sorolása, a szükséges védelmi intézkedések bevezetése és rendszeres kiberbiztonsági audit. A gazdálkodó szervezetek felügyeletét a Szabályozott Tevékenységek Felügyeleti Hatósága (SZTFH) látja el. Segítünk felmérni, érinti-e a szabályozás a cégét, és felkészítjük a követelmények teljesítésére és az auditra.
Kiket érinthet a NIS2 szabályozás?
- az energetika, a közlekedés, az egészségügy, a víziközmű, a digitális infrastruktúra és az IKT-szolgáltatások területén működő szervezeteket
- a postai és futárszolgálatokat, a hulladékgazdálkodást, a vegyipart, az élelmiszeripart és egyes feldolgozóipari ágazatokat
- a digitális szolgáltatókat (pl. online piacterek, keresőmotorok, közösségi platformok)
- a törvényben meghatározott méret feletti cégeket, egyes szolgáltatóknál mérettől függetlenül
- közvetve az érintett cégek beszállítóit is, mert a partnereiktől egyre gyakrabban várják el a kiberbiztonsági megfelelést
Milyen kötelezettségekkel jár?
- nyilvántartásba vétel az SZTFH-nál
- az elektronikus információs rendszerek biztonsági osztályba sorolása
- kockázatelemzés és a szükséges védelmi intézkedések bevezetése
- kiberbiztonsági szabályzatok és eljárásrendek kidolgozása
- a biztonsági incidensek kezelése és bejelentése
- szerződés nyilvántartásba vett auditorral és rendszeres kiberbiztonsági audit: a működő szervezetek első auditjának határideje 2026. június 30. volt, az audit ezután kétévente ismétlődik
- a munkatársak és a vezetés kiberbiztonsági képzése
Miben segítünk?
- felmérjük, a cége a törvény hatálya alá tartozik-e
- elvégezzük a helyzetfelmérést és a hiányosságok feltárását
- támogatjuk a rendszerek biztonsági osztályba sorolását és a kockázatelemzést
- elkészítjük a szükséges szabályzatokat, eljárásrendeket és cselekvési tervet
- felkészítjük a céget a nyilvántartásba vett auditor által végzett kiberbiztonsági auditra
- oktatjuk a munkatársakat és a vezetőket
- a NIS2 megfelelést összehangoljuk az ISO 27001 információbiztonsági irányítási rendszerrel
Mit kockáztat, aki nem felel meg?
A határidők elmulasztása és a kötelezettségek megsértése esetén a hatóság jelentős bírságot szabhat ki, ismételt jogsértésnél pedig köteles bírságot kiszabni. A megfelelés egyszeri audit helyett folyamatos feladat.
Kapcsolódó szolgáltatásaink:
Tanácsadásunk lépéseiről az Így dolgozunk mi – NIS2 tanácsadás oldalon olvashat.