2022. december 14-én hatályba lépett a NIS2 Irányelv. Az elfogadott EU Rendelet és kihirdetett hazai rendelkezések kötelező érvényűek az érintett ágazatokban működő hazai vállalkozások és szervezetek számára.
2024. január 1-én hatályba lépett az érintett szervezetek kiberbiztonsági felügyeleti hatósági nyilvántartásáról szóló 23/2023. (XII. 19.) SZTFH rendelet!
A NIS (Network and Information Systems) EU belső piaci működésének javítása érdekében létrehozott kiberbiztonsági irányelv. A hálózati- és információs rendszerek biztonságának magas szintjét biztosítja egységesen, az EU teljes területén.
A NIS irányelvet 2016. nyarán fogadta el az EU, 2018. tavaszán léptette hatályba a magyar jogrend.
Két nagyobb csoportra oszthatók az érintett szervezetek:
Az egyre gyakoribb és kifinomult kibertámadások, a felgyorsult digitalizáció és a zajló háború, számos gyengeségre világított rá az EU-n belül.
Elkerülhetetlenné vált a NIS-irányelv modernizálása, valamint szigorúbb szabályok bevezetése a következők terén: biztonsági követelmények megerősítése, az ellátási láncok biztonságának kezelése, valamint a jelentési kötelezettségek.
Megfelelő és arányos technikai és szervezési intézkedéseket kell hozni a kockázatok kezelésére. Figyelembe kell venni a technika jelenlegi állását, az intézkedéseknek pedig biztosítaniuk kell a hálózati és információs rendszerek által keltett kockázatnak megfelelő biztonsági szintet.
A NIS2 hatálya kiterjed a korábbi NIS szabályozásban szereplő alapvető szolgáltatásokat nyújtók mellett a digitális szolgáltatókra, kritikus ágazatokhoz tartozó (fontos és alapvető) szervezetekre és eddig nem érintett új szektorokra is.
Ennek megfelelően a NIS2 direktíva részletesen meghatározott, állami, közigazgatási szervezetekre, és magánkézben lévő közép és nagyvállalatokra vonatkozik.
Kiemelten kockázatos ágazatok (alapvető szerveztek):
Kockázatos ágazat (fontos szervezetek):
A szervezetek minden jelentős eseményt 24 órán belül kötelesek bejelenteni a biztonsági eseményekre reagáló csoportoknak (CSIRT) és a felügyeleti hatóságnak.
Egy esemény akkor tekintendő jelentősnek, ha:
A hatály alá tartozó szervezeteknek további kiberbiztonsági kockázattal arányos biztonsági intézkedéseket kell bevezetniük, amely kiterjed:
A NIS2 Irányelv alapján, az előírások megsértése esetén a fontos és alapvető szervezetekre eltérő szabályok vonatkoznak.
A kiberbiztonsági tanúsításról és a kiberbiztonsági felügyeletről szóló 2023. évi XXIII. törvény (továbbiakban: Kibertan.tv.) 17. § alapján érintett szervezetnek minősülő szervezetek adataikat nyilvántartásba vétel érdekében kötelesek az SZTFH-nak megküldeni. A nyilvántartás vezetésének részletes szabályait az érintett szervezetek kiberbiztonsági felügyeleti hatósági nyilvántartásáról szóló 23/2023. SZTFH rendelet tartalmazza.
Az űrlap kitöltésére jogosult: az érintett szervezet cégkapujához meghatalmazással rendelkező természetes személy.
Az űrlap kitöltéséhez kattintson az alábbi linkre:
https://sztfh.hu/ugyintezes/nyomtatvanyok-es-urlapok/sztfh420/
A módosítást érintően: a szervezet vezetőjének gondoskodnia kell a jogszabályban és a hatóság honlapján meghatározottak szerint az adatoknak, dokumentumoknak, valamint ezek változásainak, a változást követő 15 napon belül a kiberbiztonsági hatóság részére – nyilvántartásba vétel céljából – történő megküldésérőlaz SZTFH421 nyomtatványon
Az adatváltozás bejelentésének részletes szabályait az érintett szervezetek kiberbiztonsági felügyeleti hatósági nyilvántartásáról szóló 23/2023. (XII. 19.) SZTFH rendelet tartalmazza.
A kiberbiztonsági felügyeleti díjról szóló 2/2025. (I.31.) rendelet alapján:
A díj tartalmazza a 2024. évre (2024. 10.18 – 2024.12.31.) vonatkozó felügyeleti díjat is.
Figyelem! A kiberbiztonsági felügyeleti díj kalkulátor csak az ügyfelek tájékoztatásának elősegítése érdekében jött létre. Az ott kiszámított összeg kötelező erővel nem bír, erre bíróság, vagy más hatóság előtt megalapozottan hivatkozni nem lehet.
Kiberbiztonsági tv. átmeneti rendelkezések (83.-89.§)
A NIS2 irányelv hazai jogharmonizációja folyamatban van.
A jogalkotó az elmúlt időszakban az alábbi jogszabályokat alkotta meg és helyezte hatályba:
| 2024. évi LXIX. Törvény (a továbbiakban: Kiberbiztonsági tv) | Magyarország kiberbiztonságáról |
| 418/2024 (XII.23) Kormányrendelet | Magyarország kiberbiztonságáról szóló törvény végrehajtásáról |
| 7/2024. (VI.24.) MK rendelet | A biztonsági osztályba sorolás követelményeiről, valamint az egyes biztonsági osztályok esetében alkalmazandó konkrét védelmi intézkedésekről |
| 7/2024. (VI.24.) SZTFH rendelet | A kiberbiztonsági audit végrehajtására jogosult auditorok nyilvántartásáról és az auditorral szemben támasztott követelményekről |
| 10/2024. (VIII.8.) SZTFH rendelet | Az IoT-eszközök nemzeti kiberbiztonsági tanúsítási rendszeréről |
| 1/2025. (I.31.) SZTFH rendelet | A kiberbiztonsági audit lefolytatásának rendjéről és a kiberbiztonsági audit legmagasabb díjáról |
| 2/2025. (I.31.) SZTFH rendelet | A kiberbiztonsági felügyeleti díjról |
| Cookie | Duration | Description |
|---|---|---|
| cookielawinfo-checkbox-analytics | 11 hónap | Ezt a sütit a GDPR süti-hozzájárulás bővítmény kezeli. Az „analitikai” kategóriába tartozó sütik felhasználói hozzájárulás tárolására szolgálnak. |
| cookielawinfo-checkbox-functional | 11 hónap | Ezt a sütit a GDPR süti-hozzájárulás bővítmény kezeli. A „funkcionális” kategóriába tartozó sütik felhasználói hozzájárulás tárolására szolgálnak. |
| cookielawinfo-checkbox-necessary | 11 hónap | Ezt a sütit a GDPR süti-hozzájárulás bővítmény kezeli. A „szükséges” kategóriába tartozó sütik felhasználói hozzájárulás tárolására szolgálnak. |
| cookielawinfo-checkbox-others | 11 hónap | Ezt a sütit a GDPR süti-hozzájárulás bővítmény kezeli. Az „egyéb” kategóriába tartozó sütik felhasználói hozzájárulás tárolására szolgálnak. |
| cookielawinfo-checkbox-performance | 11 hónap | Ezt a sütit a GDPR süti-hozzájárulás bővítmény kezeli. A „teljesítmény” kategóriába tartozó sütik felhasználói hozzájárulás tárolására szolgálnak. |
| viewed_cookie_policy | 11 hónap | A sütitket a GDPR süti-hozzájárulás modul állítja be, és annak tárolására szolgál, hogy a felhasználó hozzájárult-e vagy sem azok használatához. Nem tárol semmilyen személyes adatot. |