| HANGANOV Kft.
Magyarország kiberbiztonságáról szóló 2024. évi LXIX. törvény (Kiberbiztonsági tv.) a hazai gazdasági szereplők széles körére ró kötelező jellegű információbiztonsági feladatokat. A szabályozás az Európai Unió NIS 2 irányelvének (2022/2555 EU irányelv) hazai implementációja, aminek végrehajtását és ellenőrzését a Szabályozott Tevékenységek Felügyeleti Hatósága (SZTFH) látja el.
A törvényi előírások megsértése vagy az adatszolgáltatási kötelezettségek elmulasztása jelentős hatósági szankciókat és felügyeleti bírságot vonhat maga után, ezért a vállalati döntéshozóknak kiemelt feladata az érintettség pontos jogi és strukturális azonosítása.

A Kiberbiztonsági tv. hatályának azonosítása két egymásra épülő szempontrendszer – a vállalati méretosztály és a gazdasági tevékenységi kör – együttes vizsgálatával történik.
A törvény főszabály szerint a közép- és nagyvállalatokat nevesíti kötelezettként. A hatály alá kerüléshez a szervezetnek el kell érnie vagy meg kell haladnia az alábbi pénzügyi vagy létszámbeli határértékek legalább egyikét:
A méretosztály megállapításakor a kapcsolódó és partner vállalkozások adatait is figyelembe kell venni a kis- és középvállalkozásokról szóló törvény előírásai szerint.
A törvény két fő kategóriába sorolja a szabályozott gazdasági szektorokat. Az alábbi struktúrált táblázat a NIS2 által érintett ágazatokat és a hozzájuk rendelt specifikus méretbeli határokat mutatja be:
| Ágazati besorolás | Érintett gazdasági szektorok és tevékenységek | Méretbeli kritériumok |
| Kiemelten Kritikus Ágazatok | Energetika (villamos energia, földgáz, kőolaj, távhő), Közlekedés (légi, vasúti, vízi, közúti), Egészségügy, Ivóvíz-ellátás és szennyvíz-kezelés, Digitális infrastruktúra (felhőszolgáltatók, adatközpontok, IXP-szolgáltatók), Közigazgatás, IKT-biztonsági irányítás | Minimum 50 foglalkoztatott VAGY 10 millió EUR feletti mérlegfőösszeg/árbevétel. |
| Kritikus Ágazatok | Postai és futárszolgálatok, Hulladékgazdálkodás, Vegyszerek előállítása és forgalmazása, Élelmiszer-termelés, -feldolgozás és -forgalmazás, Gyártás (gépjárművek, elektronika, kohászat, gépipar, orvostechnikai eszközök), Digitális szolgáltatók (online piacterek, keresőprogramok, közösségi média-platformok) | Minimum 50 foglalkoztatott VAGY 10 millió EUR feletti mérlegfőösszeg/árbevétel. |
| Szektorspecifikus Kivételek | DNS-szolgáltatók, TTP-szolgáltatók, Elektronikus hírközlési hálózatok és szolgáltatások nyújtói, Bizalmi szolgáltatók | Méretkorláttól függetlenül érintett minden mikro- és kisvállalkozás is. |
A Kiberbiztonsági tv. egyik legjelentősebb jogi mechanizmusa azellátási lánc kockázatkezelési kötelezettsége. A törvény kötelezi a közvetlenül a hatálya alá tartozó szervezeteket, hogy mérjék fel és kezeljék a közvetlen beszállítóik és szolgáltatóik kiberbiztonsági kockázatait.
Ez a rendelkezés közvetett módon kiterjeszti a kiberbiztonsági követelményeket azokra a kis- és középvállalkozásokra is, amelyek méretük vagy főtevékenységük alapján önmagukban nem lennének kötelezettek.

Amennyiben egy vállalkozás kritikus vagy kiemelten kritikus szervezet (például autóipari gyártó vállalat, gyógyszergyár, energiaszolgáltató) számára nyújt IT-üzemeltetési, logisztikai, mérnöki vagy egyéb bizalmas adatkezelést igénylő szolgáltatást, a megrendelő a szerződéses feltételek részeként, auditálható módon megköveteli a NIS 2-szintű védelmi intézkedések igazolását. Ennek hiánya a beszállítói státusz elvesztését vonhatja maga után.

Az érintettség megállapítását követően a szervezeteknek az alábbi, az SZTFH által felügyelt kötelezettségeknek kell megfelelniük:

A kiberbiztonsági megfelelés kialakítása komplex kormányzási, jogi és technológiai folyamat. Az Információbiztonsági Felelős (IBF) feladatköre a belső IT-üzemeltetéstől független, auditori szemléletet, valamint jogszabályi és kiberbiztonsági szakértői ismereteket igényel.
AHANGANOVszakértői csapata több mint 200 szervezet számára biztosít külső információbiztonsági felelős ( IBF ) szolgáltatást és teljes körű compliance támogatást a NIS 2 megfeleléshez. Integrált jogi és technikai módszertanunkkal támogatjuk a vállalatokat a hatósági nyilvántartásba vételtől a védelmi intézkedések kialakításán át a sikeres kiberbiztonsági auditra való felkészülésig.

Küldjön nekünk üzenetet vagy kérjen ajánlatot gyorsan pár kattintással! Ajánlatkérésnél kérjük, hogy adja meg telefonszámát is, hogy mielőbb fel tudjuk venni Önnel a kapcsolatot az ajánlat részletes tartalmának egyeztetése céljából!