VFP KiberVéd - NIS2 Audit felkészítés

2026. augusztus 2.

Jogi állásfoglalások

Jelen állásfoglalásokkal az érintett vállalkozások NIS2 felkészülését szeretnénk elősegíteni. A konzultációkon és workshopokon felmerülő kérdéseken alapulnak. Igyekeztünk széles körben alkalmazható módon kidolgozni a válaszokat.

A válaszok az MKIK szakértői csapata állásfoglalását tükrözik, hatósági jóváhagyás nélkül. Az írások nem tekinthetők jogi tanácsadásnak, az érintettek saját felelősségükre használhatják fel tartalmukat.

Technológia
Elavult rendszerek naplózása

A dokumentum azt vizsgálja, hogy a korlátozott naplózási képességű, saját fejlesztésű legacy rendsze...

Szoftverfejlesztés
A szoftverek biztonsági hibájáért fennálló felelősség új szabályai 2026.12.09-től

Kiberbiztonsági hiányosságra is kiterjed a szoftverfejlesztők kártérítési felelőssége. A jelen doku...

Közreműködők
Cégcsoporton belüli IT szolgáltató cég kiemelten kockázatos tevékenységet végző közreműködőnek vagy kihelyezett szolgáltatónak számít -e?

A cégcsoporton belüli IT szolgáltató minden esetben közreműködőnek minősül. Ha ha Kkvtv. szerint par...

Audit
A kritikus infrastruktúra biztonsági terv készítésére vonatkozó követelmény teljesíthető -e a rendszerbiztonsági terv elkészítésével?

A rendszerbiztonsági terv elkészítése önmagában nem meríti ki teljesen az 1.9. követelményt, de a me...

Technológia
Adattárolásra nem használt telephely fizikai védelme (Home office-ban dolgozó cég)

Felhő alapú működés mellett (home office) a klasszikus „szervertermi” fizikai követelmények jelentős...

Technológia
A naplózás fontossága és mélysége a NIS2 megfelelés szempontjából

A jogszabályi követelmények meghatározzák a minimálisan gyűjtendő információk körét, a naplóbejegyzé...

Technológia
"Alap” biztonsági osztályban mi az elfogadott tűzfal technológia és konfiguráció

A jogszabály nem írja elő, hogy a határvédelmi eszköznek (tűzfalnak) dedikált, kizárólag erre a célr...

Technológia
"Alap" biztonsági osztályban szükséges e IPS/IDS és SOC üzemeltetése?

Alap osztályban nem kötelező SOC és dedikált IDS/IPS, de kockázatalapú, arányos naplózás, rendszeres...

Technológia
Többfaktoros hitelesítés (MFA) milyen esetekben kötelező "Alap" biztonsági osztályban?

Az „Alap” biztonsági osztályba sorolt elektronikus információs rendszerek esetében a többfaktoros hi...

Audit
Mikrovállalkozások mentesülhetnek a kiberbiztonsági audit kötelezettség alól?

Ha a mikrovállalkozás a tevékenysége miatt a Kiberbiztonsági törvény hatálya alá esik (pl. bizalmi s...

Incidenskezelés
Milyen információkat kell a hatóságnak bejelenteni kiberbiztonsági incidens esetén?

A bejelentési folyamat több kötelező, határidőhöz kötött lépcsőből áll: 1. Korai riasztás (legkésőb...

Incidenskezelés
Milyen kiberbiztonsági incidensek esetén kötelező a hatósági bejelentés

A jellemzően állami, vagy állami érdekeltségű kiemelt szervezetek teljes körű jelentéstételre kötele...