
NIS2 regisztráció - az első feladat letudva?
Több mint 3000 NIS2 regisztráció érkezett be a Szabályozott Tevékenységek Felügyeleti Hatóságához (SZTFH) a június végi határidőig, bár piaci becslések szerint a NIS2 érintett társaságok száma a 6000-es számot is elérheti
Azok a szervezetek, amelyek nem tartoznak a NIS2 érintettek körébe, mégis regisztrációt nyújtottak be erről viszonylag gyorsan kaptak visszajelzést a felügyeleti hatóságtól. Azonban sokan keresik az RSM szakértőit olyan kérdéssekkel, hogy miért nem kaptak a NIS2 regisztrációjuk sikerességéről választ, mikorra várhatnak visszajelzést a hatóságtól.
Úgy gondoljuk a kései visszajelzést az kiberbiztonsági auditor nyilvántartás hiánya okozza, ugyanis a Kibertan tv. (2023. évi XXIII. törvény a kiberbiztonsági tanúsításról és a kiberbiztonsági felügyeletről) szerint az érintett szervezet köteles a nyilvántartásba vételét követően 120 napon belül a nyilvántartásban szereplő auditorral megállapodást kötni.
Mikor lesz NIS2 audit nyilvántartás?
A NIS2 érintett szervezeteknek szerződést kell kötniük - az akkreditált auditorok nyilvántartásából kiválasztott - NIS2 auditorral.
Azonban a NIS2 auditor nyilvántartás vezetését az SZTFH 2024. július 24-én kezdi meg, a nyilvántartás a honlapjukon lesz elérhető.
Várhatóan az első auditorok megjelenését követően fognak megérkezni a NIS2 regisztráció elfogadásáról szóló igazolások, így a szervezeteknek a teljes 120 nap rendelkezésükre áll majd a megfelelő kiberbiztonsági auditor kiválasztására.
Milyen szankciókra számíthatnak, a NIS2 követelményeket nem teljesítők?
Amennyiben NIS2 irányelv hatálya alá tartozó szervezet nem tartja be a NIS2 irányelv előírásait Magyarországon, jelentős pénzügyi következményekkel kell számolnia.
A Kibertan. tv. és egyéb magyar NIS2 jogszabályok megsértésére vonatkozó, a SZTFH által kiszabható szankciók mértékét a 305/2023. a kiberbiztonsági bírságok mértékéről, a bírság kiszabásának és befizetésének részletes eljárási szabályairól szóló rendelet 1. melléklete határozza meg. Az érintett szervezet a kiszabott NIS2 bírságot 8 napon belül köteles megfizetni, több szabálysértés együttes érvényesülése esetén a legnagyobb kiszabható szankció az egyes szabálytalanságok kiszabható legmagasabb bírságának összege. A bírság a határidő leteltét követően újra kiszabható.
Az egyes nem megfelelősségek miatt kiszabható NIS2 szankciók mértéke a következő:
Kiszabható NIS2 szankciók mértéke | ||
Szabálytalanság | A bírság legkisebb mértéke | A bírság legnagyobb mértéke |
2019/881 európai parlamenti és tanácsi rendelet 53. cikk (3) bekezdésében előírt önértékelési nyilatkozat az Európai Uniós Kiberbiztonsági Ügynökség részére küldés elmulasztása | 50.000 Ft | 100.000 Ft |
Megfelelőségi önértékelés esetén a Kibertan.tv-ben előírt dokumentumok megküldésének elmulasztása | 50.000 Ft | 100.000 Ft |
Megfelelősségértékelési tevékenység végzése tanúsító hatósági engedély nékül | 1.000.000 Ft | 50.000.000 Ft |
NIS2 megfelelési jelölés jogosulatlan vagy nem megfelelő használata | 300.000 Ft | 50.000.000 Ft |
A megfeleléshez kapcsolódó nyilatkozatok és adatok megküldésének elmulasztása | 50.000 Ft | 5.000.000 Ft |
Esetlegesen feltárt sebezhetőség vagy rendellenesség lejelentésének elmulasztása | 300.000 Ft | 5.000.000 Ft |
NIS2 követelmények nem teljesítése | 200.000 Ft | 10.000.000 Ft |
Forrás: RSM |
A NIS2 követelmények nem teljesítése esetén a kibertan.tv-ben szereplő szabályozás szerint a tanúsító hatóság határidő kitűzésével felszólítja a szervezetet a hiányosság javítására. Amennyiben ennek ellenére sem teljesíti a követelményekben megszabottakat, így a hatóság a szabálytalanság mértékével arányos büntetést szabhat ki, amely további nemteljesítés esetén megismételhető.
NIS2 regisztráció – kapcsolódó szankciók
Megjelent a 186/2024. a kiberbiztonsági bírságok mértékéről, a bírság kiszabásának és befizetésének részletes eljárási szabályairól szóló rendelet, amely 2024. október 18-án kerül hatályba. Ez a rendelet módosítja majd a 305/2023 rendeletet, illetve egy új mellékletet tartalmaz, amely a NIS2 regisztráció nem teljesítése és határidőn túl teljesítésére vonatkozó bírságokat tartalmazza. A NIS2 érintett szervezetekkel szemben kiszabható regisztrációs bírságok a következők:
NIS2 kiszabható regisztrációs bírságok | ||
Szabálytalanság | A bírság legkisebb mértéke | A bírság legnagyobb mértéke |
NIS2 regisztráció elmulasztása | Az érintett szervezet előző üzleti évi nettó árbevételének 0,5%- a, de legalább | Az érintett szervezet előző üzleti évi nettó árbevételének legfeljebb 2%- a, de legfeljebb |
1.000.000 Ft | 150.000.000 Ft | |
NIS2 regisztráció 2024. június 30. után, vagy Kibertan tv. 26. § (2) bekezdése szerinti 30 napos határidőn túl | 50.000 Ft | Az érintett szervezet előző üzleti évi nettó árbevételének legfeljebb 0,1%- a, de legfeljebb |
15.000.000 Ft | ||
Forrás: RSM |
A szankciók mértéke láthatóan magasabb a NIS2 regisztráció elmulasztása esetében, mint a többi nem megfelelésnél.
Ez azt mutathatja, hogy a hatóság úgy gondolkodik, hogy ha egy szervezet beregisztrál és felismeri, hogy kritikus ágazatban tevékenykedik, muszáj a kiberbiztonsági feladatokkal a lehető legrövidebb időn belül komolyan foglalkozni.
A következő feladat – NIS2 követelmények teljesítése
Az érintett szervezetek a NIS2 regisztrációval nemrégiben letudták az első fontos feladatot, de máris a nyakukban a következő határidó. A NIS2 megfelelés következő mérföldköve a 7/2024. a biztonsági osztályba sorolás követelményeiről, valamint az egyes biztonsági osztályok esetében alkalmazandó konkrét védelmi intézkedésekről szóló MK rendeletben foglalt követelményekre való felkészülés. Ezzel a szervezetek átléptek a NIS2 felkészülés fázisába.
A rendelet részletezi a konkrét védelmi intézkedéseket, amelyeket a szervezeteknek alkalmazni kell október 18-tól.
Érdemes olyan felkészült NIS2 szakemberek segítségét igénybe venni, akik segítenek a kiberbiztonsági védelmi intézkedések és egyéb NIS2 irányelv előírásainak való megfelelés felkészítésében, amelyekkel a cégek megfelelhetnek a kiberbiztonsági követelményeknek.
A címlapkép illusztráció. Címlapkép forrása: Portfolio
Megálljt parancsolt Trump tisztogatásának egy amerikai bíróság
Hat minisztériumnak vissza kell vennie az elbocsájtott alkalmazottakat.
Reagált Putyin szavaira Trump: „Remélhetőleg Oroszország helyesen fog cselekedni”
Az amerikai elnök Mark Rutte NATO-főtitkárral tárgyal.
Csak a Richter zárt pluszban a hazai nagypapírok közül
A BUX a nemzetközi hangulatnak megfelelően esett.
Lázár János bejelentette: kedvezménnyel vehetnek majd autópálya-matricát a Borsodban élők
A miniszter szerint kompenzáció illeti meg a helyieket.
Az amerikai pénzügyminiszter szerint semmi baj a dollár gyengülésével
Egy természetes folyamat része.
Kicsi, értéktelen, mégis ragaszkodnak hozzá
Hiába van alig mérhető vásárlóereje, hiába kerül többe a gyártása, mint az értéke, az átlagos amerikai mégis ragaszkodik az egy centet érő pennykhez. Itthon simán...
The post Kicsi, ért
Munkabérelőleg kezelése - digitális megoldással
A munkabérelőleg kifizetések hagyományosan sok adminisztrációval és manuális munkával jártak mind a HR, mind a pénzügyi osztályok számára. Az RSM Hungary élen jár abban, hogy ügyfelei sz
Hogyan Maximalizálhatjuk Ingatlanbefektetésünk Nyereségét? - Webinár Ajánló
HitelesAndrás - Keress, kövess, költözz! Hogyan Maximalizálhatjuk Ingatlanbefektetésünk Nyereségét? - Webinár Ajánló Ingatlanba fektetni a pénzünket nagy felelősség, különösen akkor, ha
Mennyire lehet jó egy 19 dolláros eper?
Nagyot megy most egy eper. egy szemet(!) adnak 19 dollárért, igaz, szépen becsomagolva. Az emberek pedig veszik, mint a cukrot, mert bár drága, de annyira finom, hogy minden pénzt megér. Az egyik am
Ellenségből szövetséges, majd újra rivális
Arra talán senki sem számított, hogy Donald Trump elsőként békés északi szomszédját sújtja brutális védővámokkal. Kanadaiak tömege tekint árulásként a lépésre, amellyel az Egyesült Á
A túlzott bankköltségek és a pénzügyi tudatosság fontossága
HitelesAndrás - Keress, kövess, költözz! A túlzott bankköltségek és a pénzügyi tudatosság fontossága Manapság egyre többen panaszkodnak a bankok túlzott költségeire, és úgy tűnik, hogy
Demján 1+1 után se állj le: pénz még van, csak kérni kell!
Az elmúlt hónapokban a Demján 1+1 pályázat felforgatta a pályázati ökoszisztémát.
Az európai autópiac alakulása 2015 és 2024 között
2015 és 2024 között jelentős átalakuláson ment keresztül az európai autópiac. Mai blogposztunkban azt vizsgáljuk, milyen trendek olvashatók ki a főbb mutatókból.


- Itt a nagy bejelentés: megállapodott egymással Ukrajna és az Egyesült Államok, jelentős lépés a béke felé
- A kisgyerekeket támadja ez a betegség - Csúcson van a magyar kórházak terhelése
- Pár nap alatt elszabadult a pokol: kegyetlen rezsimet takart a nyugatbarát álca
- Trump háta mögött Ursula von der Leyen kiszervezte az Egyesült Államok mögül a világot
- A világ egyik legerősebb hatalma már a háborúra készül, ennek már látszanak a jelei
Portfolió menedzser
Hova teszik a magyarok az állami pénzesőt?
Folytatódik a PMÁP-kamatok kifizetése.
A robot az új vendégmunkás? Filippínók és robotok dolgoznak a magyarok helyett
Sci-fibe illő humanoid robot is éles bevetésre készül a baktalórántházai baromfitelepen.
Mi kell még a tűzszünethez Ukrajnában?
Egyebek mellett erről is szó volt a szerdai Checklistben.
Kiadó raktárak és logisztikai központok
A legmodernebb ipari és logisztikai központok kínálata egy helyen
Sikeres befektető online tanfolyam
Képes leszel megtalálni a számodra legmegfelelőbb befektetési terméket, miközben olyan gyakorlati stratégiákat sajátítasz el, amiket azonnal bevethetsz a sikeres befektetésekhez!
Divat vagy okosság? ETF-ek és a passzív befektetések világa
Fedezd fel az ETF-ek izgalmas világát, és tudd meg, miért válhatnak a befektetők kedvenceivé!