
NIS2 regisztráció - az első feladat letudva?
Több mint 3000 NIS2 regisztráció érkezett be a Szabályozott Tevékenységek Felügyeleti Hatóságához (SZTFH) a június végi határidőig, bár piaci becslések szerint a NIS2 érintett társaságok száma a 6000-es számot is elérheti
Azok a szervezetek, amelyek nem tartoznak a NIS2 érintettek körébe, mégis regisztrációt nyújtottak be erről viszonylag gyorsan kaptak visszajelzést a felügyeleti hatóságtól. Azonban sokan keresik az RSM szakértőit olyan kérdéssekkel, hogy miért nem kaptak a NIS2 regisztrációjuk sikerességéről választ, mikorra várhatnak visszajelzést a hatóságtól.
Úgy gondoljuk a kései visszajelzést az kiberbiztonsági auditor nyilvántartás hiánya okozza, ugyanis a Kibertan tv. (2023. évi XXIII. törvény a kiberbiztonsági tanúsításról és a kiberbiztonsági felügyeletről) szerint az érintett szervezet köteles a nyilvántartásba vételét követően 120 napon belül a nyilvántartásban szereplő auditorral megállapodást kötni.
Mikor lesz NIS2 audit nyilvántartás?
A NIS2 érintett szervezeteknek szerződést kell kötniük - az akkreditált auditorok nyilvántartásából kiválasztott - NIS2 auditorral.
Azonban a NIS2 auditor nyilvántartás vezetését az SZTFH 2024. július 24-én kezdi meg, a nyilvántartás a honlapjukon lesz elérhető.
Várhatóan az első auditorok megjelenését követően fognak megérkezni a NIS2 regisztráció elfogadásáról szóló igazolások, így a szervezeteknek a teljes 120 nap rendelkezésükre áll majd a megfelelő kiberbiztonsági auditor kiválasztására.
Milyen szankciókra számíthatnak, a NIS2 követelményeket nem teljesítők?
Amennyiben NIS2 irányelv hatálya alá tartozó szervezet nem tartja be a NIS2 irányelv előírásait Magyarországon, jelentős pénzügyi következményekkel kell számolnia.
A Kibertan. tv. és egyéb magyar NIS2 jogszabályok megsértésére vonatkozó, a SZTFH által kiszabható szankciók mértékét a 305/2023. a kiberbiztonsági bírságok mértékéről, a bírság kiszabásának és befizetésének részletes eljárási szabályairól szóló rendelet 1. melléklete határozza meg. Az érintett szervezet a kiszabott NIS2 bírságot 8 napon belül köteles megfizetni, több szabálysértés együttes érvényesülése esetén a legnagyobb kiszabható szankció az egyes szabálytalanságok kiszabható legmagasabb bírságának összege. A bírság a határidő leteltét követően újra kiszabható.
Az egyes nem megfelelősségek miatt kiszabható NIS2 szankciók mértéke a következő:
Kiszabható NIS2 szankciók mértéke | ||
Szabálytalanság | A bírság legkisebb mértéke | A bírság legnagyobb mértéke |
2019/881 európai parlamenti és tanácsi rendelet 53. cikk (3) bekezdésében előírt önértékelési nyilatkozat az Európai Uniós Kiberbiztonsági Ügynökség részére küldés elmulasztása | 50.000 Ft | 100.000 Ft |
Megfelelőségi önértékelés esetén a Kibertan.tv-ben előírt dokumentumok megküldésének elmulasztása | 50.000 Ft | 100.000 Ft |
Megfelelősségértékelési tevékenység végzése tanúsító hatósági engedély nékül | 1.000.000 Ft | 50.000.000 Ft |
NIS2 megfelelési jelölés jogosulatlan vagy nem megfelelő használata | 300.000 Ft | 50.000.000 Ft |
A megfeleléshez kapcsolódó nyilatkozatok és adatok megküldésének elmulasztása | 50.000 Ft | 5.000.000 Ft |
Esetlegesen feltárt sebezhetőség vagy rendellenesség lejelentésének elmulasztása | 300.000 Ft | 5.000.000 Ft |
NIS2 követelmények nem teljesítése | 200.000 Ft | 10.000.000 Ft |
Forrás: RSM |
A NIS2 követelmények nem teljesítése esetén a kibertan.tv-ben szereplő szabályozás szerint a tanúsító hatóság határidő kitűzésével felszólítja a szervezetet a hiányosság javítására. Amennyiben ennek ellenére sem teljesíti a követelményekben megszabottakat, így a hatóság a szabálytalanság mértékével arányos büntetést szabhat ki, amely további nemteljesítés esetén megismételhető.
NIS2 regisztráció – kapcsolódó szankciók
Megjelent a 186/2024. a kiberbiztonsági bírságok mértékéről, a bírság kiszabásának és befizetésének részletes eljárási szabályairól szóló rendelet, amely 2024. október 18-án kerül hatályba. Ez a rendelet módosítja majd a 305/2023 rendeletet, illetve egy új mellékletet tartalmaz, amely a NIS2 regisztráció nem teljesítése és határidőn túl teljesítésére vonatkozó bírságokat tartalmazza. A NIS2 érintett szervezetekkel szemben kiszabható regisztrációs bírságok a következők:
NIS2 kiszabható regisztrációs bírságok | ||
Szabálytalanság | A bírság legkisebb mértéke | A bírság legnagyobb mértéke |
NIS2 regisztráció elmulasztása | Az érintett szervezet előző üzleti évi nettó árbevételének 0,5%- a, de legalább | Az érintett szervezet előző üzleti évi nettó árbevételének legfeljebb 2%- a, de legfeljebb |
1.000.000 Ft | 150.000.000 Ft | |
NIS2 regisztráció 2024. június 30. után, vagy Kibertan tv. 26. § (2) bekezdése szerinti 30 napos határidőn túl | 50.000 Ft | Az érintett szervezet előző üzleti évi nettó árbevételének legfeljebb 0,1%- a, de legfeljebb |
15.000.000 Ft | ||
Forrás: RSM |
A szankciók mértéke láthatóan magasabb a NIS2 regisztráció elmulasztása esetében, mint a többi nem megfelelésnél.
Ez azt mutathatja, hogy a hatóság úgy gondolkodik, hogy ha egy szervezet beregisztrál és felismeri, hogy kritikus ágazatban tevékenykedik, muszáj a kiberbiztonsági feladatokkal a lehető legrövidebb időn belül komolyan foglalkozni.
A következő feladat – NIS2 követelmények teljesítése
Az érintett szervezetek a NIS2 regisztrációval nemrégiben letudták az első fontos feladatot, de máris a nyakukban a következő határidó. A NIS2 megfelelés következő mérföldköve a 7/2024. a biztonsági osztályba sorolás követelményeiről, valamint az egyes biztonsági osztályok esetében alkalmazandó konkrét védelmi intézkedésekről szóló MK rendeletben foglalt követelményekre való felkészülés. Ezzel a szervezetek átléptek a NIS2 felkészülés fázisába.
A rendelet részletezi a konkrét védelmi intézkedéseket, amelyeket a szervezeteknek alkalmazni kell október 18-tól.
Érdemes olyan felkészült NIS2 szakemberek segítségét igénybe venni, akik segítenek a kiberbiztonsági védelmi intézkedések és egyéb NIS2 irányelv előírásainak való megfelelés felkészítésében, amelyekkel a cégek megfelelhetnek a kiberbiztonsági követelményeknek.
A címlapkép illusztráció. Címlapkép forrása: Portfolio
Drónesőt küldött egymásra Oroszország és Ukrajna, tárgyalás zajlik a háború lezárásáról – Híreink az ukrajnai konfliktusról vasárnap
Továbbra is magas intenzitással zajlik a háború.
Egyetlen, határozott kéréssel fordulhat hamarosan Amerika Vlagyimir Putyinhoz
Ez már akár holnap megtörténhet.
Különös missziót indít Grönlandra Donald Trump – Mi lehet ezzel a cél?
Érdekes összetételű a delegáció.
Feloszlatták a kanadai parlamentet: „életünk legsúlyosabb válságában vagyunk"
Donald Trump példátlan krízist okozott.
Erőre kapott az ukrán hadsereg? Váratlan ellentámadás történt, úgy néz ki, visszaszerezték Nagyját
Állítólag elég komoly sikere volt az offenzívának.
Az inflációról
Az infláció oka, hogy a forgalomban lévő pénz mennyisége gyorsabban növekszik, mint a kibocsátás. Vagy ahogy mondani szokás: túl sok pénz kerget túl kevés árut. Ami bizonyára kiábrándít
Kínába és a Nyugatra tartanak a dollármilliárdosok
Hiába a vagyon, egy dollármilliárdos sem érzi magát feltétlenül jól bárhol. Ők is vándorolnak ide-oda, bár a milliárdosmigráció vélhetően nem okoz olyan társadalmi és kulturális...
The
NAV 2025-ös ellenőrzési terve - kiemelt jelentősége lesz a támogató eljárásoknak
A Nemzeti Adó- és Vámhivatal (NAV) 2025-ös ellenőrzési terve meghatározza azokat a területeket, amelyekre az adóhatóság kiemelt figyelmet fordít. Az előző évekhez hasonlóan a kockázatelemz
Balásy Zsolt: A kakaós palacsinta lesz az urak jele
Csillan a hideg a hajnali aszfalton. Kászálódom be a taxiba, TV-stúdióba megyek. Hirtelen háromba is, egy inflációs adat miatt. Innen is tudhatom, az infláció visszatért!...
The post Balásy Zso
A világfelfordulás élhető
Felfordult világban élünk. Hozzászokhattunk az elmúlt hat évben, hogy a körülmények egyik pillanatról a másikra alapvető dolgok változhatnak meg teljesen. Mintha háborognának az Olümposz is
A PEG mutató
A részvényértékelés egyik legismertebb mutatója a P/E ráta, vagyis a részvény ára osztva az éves egy részvényre jutó eredménnyel. (Price/Earnings) Ez a mutató azt mutatja meg, hogy ha ma me
Hogyan optimalizálhatod a két vagy több gyermekes családok adófizetését?
HitelesAndrás - Keress, kövess, költözz! Hogyan optimalizálhatod a két vagy több gyermekes családok adófizetését? Miért érdemes figyelni az adómentességre? Évről évre egyre több család
Öntanuló algoritmusok az energetikában: szupererő az AI-ban
ChatGPT, Gemini, DeepSeek - gyakorlatilag heti szinten lát napvilágot egy-két mesterséges intelligenciára (AI) alapozott fejlesztés, újabb és újabb, az üzleti és a szemé


- Adómentessé válnak a magyar anyák – Itt a kegyelemdöfés a nyugdíjpénzeknek?
- Brüsszelben egyszerűen átlépik a magyar vétót, Európa integrációja felé fordulnak
- Árrésstop: drasztikus lépésekre készül a Spar
- Belepiszkál a lakossági bankszámlákba a kormány, mégis hová vezet ez?
- Azonnali döntést hozott Putyin a Trumppal való beszélgetés után: ki is adta a parancsot a hadseregnek
Portfolió menedzser
Súlyos vége lehet a BYD elleni EU-s vizsgálatnak
Tiltott támogatásokat keresnek.
Óriási biznisz a rovarfehérje-gyártás, a magyar piac is készülhet a jövőre
12 naponta 2 milliárd fekete katonalégy lárvát nevelnek, majd dolgoznak fel Magyarország első ipari léptékű rovarfehérje-üzemében.
Izrael újra megtámadta Gázát – De miért éppen most?
Csicsmann László egyetemi tanár értékelte a helyzetet a Checklistben.
Eladó új építésű lakások
Válogass több ezer új lakóparki lakás közül Budán, Pesten, az agglomerációban, vagy vidéken.
Kisokos a befektetés alapjairól, tippek, trükkök a tőzsdézéshez
Előadásunkat friss tőzsdézőknek ajánljuk, összeszedünk, minden fontos információt arról, hogy hogyan működik a tőzsde, mik a tőzsde alapjai, hogyan válaszd ki a számodra legjobb befektetési formát.
Tőzsde kezdőknek: Hogyan ne égesd el a pénzed egy hét alatt!
Előadásunkon bemutatjuk a Portfolio Online Tőzsde egyszerűen kezelhető felületét, a számlatípusokat és a gyors kereskedés lehetőségeit. Megismerheted tanácsadó szolgáltatásunkat is, amely segít az első lépések megtételében profi támogatással.