MKIK Állásfoglalások
• Gyakorlati jogértelmezési segítség
Jogi állásfoglalások
Jelen állásfoglalásokkal az érintett vállalkozások NIS2 felkészülését szeretnénk elősegíteni. A konzultációkon és workshopokon felmerülő kérdéseken alapulnak.
A válaszok az MKIK szakértői csapata állásfoglalását tükrözik, hatósági jóváhagyás nélkül. Az írások nem tekinthetők jogi tanácsadásnak, az érintettek saját felelősségükre használhatják fel tartalmukat.
Adatvédelem
Saját tulajdonú eszköz munkahelyi használatának (BYOD) biztonsági követelményei
A BYOD modell alkalmazása jelentős informatikai és jogi kockázatokat hordoz, mivel a szer...
Adatvédelem
Hogyan ellenőrizheti egy NIS2 kötelezett cég az általa megbízott közreműködő kiberbiztonsági megfelelését?
A szervezet feladata, hogy a fejlesztésre, üzemeltetésre, karbantartásra, felhőszolgáltat...
Technológia
Elavult rendszerek naplózása
A dokumentum azt vizsgálja, hogy a korlátozott naplózási képességű, saját fejlesztésű lega...
Szoftverfejlesztés
A szoftverek biztonsági hibájáért fennálló felelősség új szabályai 2026.12.09-től
Kiberbiztonsági hiányosságra is kiterjed a szoftverfejlesztők kártérítési felelőssége. A...
Közreműködők
Cégcsoporton belüli IT szolgáltató cég kiemelten kockázatos tevékenységet végző közreműködőnek vagy kihelyezett szolgáltatónak számít -e?
A cégcsoporton belüli IT szolgáltató minden esetben közreműködőnek minősül. Ha ha Kkvtv. s...
Audit
A kritikus infrastruktúra biztonsági terv készítésére vonatkozó követelmény teljesíthető -e a rendszerbiztonsági terv elkészítésével?
A rendszerbiztonsági terv elkészítése önmagában nem meríti ki teljesen az 1.9. követelmény...
Technológia
Adattárolásra nem használt telephely fizikai védelme (Home office-ban dolgozó cég)
Felhő alapú működés mellett (home office) a klasszikus „szervertermi” fizikai követelménye...
Technológia
A naplózás fontossága és mélysége a NIS2 megfelelés szempontjából
A jogszabályi követelmények meghatározzák a minimálisan gyűjtendő információk körét, a nap...
Technológia
"Alap” biztonsági osztályban mi az elfogadott tűzfal technológia és konfiguráció
A jogszabály nem írja elő, hogy a határvédelmi eszköznek (tűzfalnak) dedikált, kizárólag e...
Technológia
"Alap" biztonsági osztályban szükséges e IPS/IDS és SOC üzemeltetése?
Alap osztályban nem kötelező SOC és dedikált IDS/IPS, de kockázatalapú, arányos naplózás,...
Technológia
Többfaktoros hitelesítés (MFA) milyen esetekben kötelező "Alap" biztonsági osztályban?
Az „Alap” biztonsági osztályba sorolt elektronikus információs rendszerek esetében a többf...
Audit
Mikrovállalkozások mentesülhetnek a kiberbiztonsági audit kötelezettség alól?
Ha a mikrovállalkozás a tevékenysége miatt a Kiberbiztonsági törvény hatálya alá esik (pl....