Augusztus végéig köthetnek szerződést a cégek a kötelező kiberbiztonsági auditról

JOG

Nyomtatás
Forrás: MTI

Címkék: kiberbiztonsági audit


Minden olyan, kiberbiztonsági auditköteles szervezetnek, amely 2025. január 1-je előtt kezdte meg működését, legkésőbb 2026. június 30-ig meg kell valósítania az első kiberbiztonsági auditját. Ennek megvalósításához augusztus 31-ig szerződést kell kötnie egy auditorral, amit a Szabályozott Tevékenységek Felügyeleti Hatóság (SZTFH) szeptember 15-től ellenőrizni fog. Összefoglaljuk, hogy mi az a kiberbiztonsáégi audit, és arra mely szervezetek kötelezettek

Augusztus végéig köthetnek szerződést a 2025 január elseje előtt már működő cégek a kiberbiztonsági audit végrehajtására, míg az idén alakult vállalkozásoknak két évük van az audit befejezésére - hívta fel a figyelmet a Magyar Kereskedelmi és Iparkamara (MKIK) pénteken.

A tájékoztatás szerint minden olyan, kiberbiztonsági auditköteles szervezetnek, amely 2025. január 1-je előtt kezdte meg működését, legkésőbb 2026. június 30-ig meg kell valósítania az első kiberbiztonsági auditját. Ennek megvalósításához augusztus 31-ig szerződést kell kötnie egy auditorral, amit a Szabályozott Tevékenységek Felügyeleti Hatóság (SZTFH) szeptember 15-től ellenőrizni fog.

Azok a szervezetek, amelyek 2025. január 1. után jöttek létre, a nyilvántartásba vételüket követő két éven belül kötelesek elvégeztetni az első kiberbiztonsági auditot - tették hozzá.

A SZTFH által nyilvántartott auditorok listája a hatóság hivatalos honlapján, a Nyilvántartások / Kiberbiztonság / Auditorok menüpont alatt érhető el.

Az MKIK szerint az új szabályozás lehetőséget teremt arra, hogy a piaci szereplők kellő időben és tervezhető módon készülhessenek fel a kibervédelmi követelmények teljesítésére.

***

Jogszabály: 2024. évi LXIX. törvény Magyarország kiberbiztonságáról 

Kiberbiztonsági audit: az elektronikus információs rendszerek biztonsági osztályba sorolása, valamint a biztonsági osztályba sorolás szerinti védelmi intézkedések megfelelőségének ellenőrzése.

Kiberbiztonsági auditra köteles szervezetek:

1.  a többségi állami befolyás alatt álló azon gazdálkodó szervezetek, melyek vonatkozásában legalább az egyik feltétel teljesül az alábbiak közül:
a) összes foglalkoztatotti létszáma eléri vagy meghaladja az 50 főt, vagy
b) éves nettó árbevétele és mérlegfőösszege meghaladja a 10 millió eurónak megfelelő forintösszeget,

2. azok a 2024. évi LXIX. törvény 2. és 3. melléklet - lásd alább - szerinti szervezetek, amelyek a kis- és középvállalkozásokról, fejlődésük támogatásáról szóló törvény szerint középvállalkozásoknak minősülnek vagy meghaladják a középvállalkozásokra vonatkozóan előírt küszöbértékeket,

3. méretüktől függetlenül, a 2. és 3. melléklet szerinti szervezetek, ha a szervezet
a) elektronikus hírközlési szolgáltató,
b) bizalmi szolgáltató,
c) DNS-szolgáltató,
d) legfelső szintű doménnév-nyilvántartó vagy
e) doménnév-regisztrációt végző szolgáltató, valamint f) a honvédelmi érdekhez kapcsolódó tevékenységet folytató gazdasági társaság

2. melléklet a 2024. évi LXIX. törvényhez
2. Kiemelten kockázatos ágazatokban működő szolgáltatók és szervezetek
ABC
1ÁgazatAlágazatSzervezet típusa
2EnergetikaVillamos energiaa villamos energiáról szóló törvény szerinti villamosenergia-ipari vállalkozás a közvilágítási üzemeltetési engedélyes kivételével,
3Távfűtés és hűtésa távhőszolgáltatásról szóló törvény szerinti engedélyes,
4Kőolaja bányászatról szóló törvény szerinti
a) szénhidrogén szállítóvezetéket létesítő és üzemben tartó engedélyes,
b) a kőolajfeldolgozásban, tárolásban használt létesítmény üzemeltetője,
5a behozott kőolaj és kőolajtermékek biztonsági készletezéséről szóló törvény szerinti központi készletező szervezet,
6Földgáz– az egyablakos kapacitásértékesítő, a szervezett földgázpiaci engedélyes és a vezetékes PB-gáz szolgáltató kivételével
– a földgázellátásról szóló törvény szerinti engedélyes tevékenységet folytató földgázipari vállalkozás,
7Hidrogéna hidrogéntermelés, -tárolás és -szállítás üzemeltetője,
8KözlekedésLégi közlekedésa polgári légiközlekedés védelmének szabályairól és a Légiközlekedés Védelmi Bizottság jogköréről, feladatairól és működésének rendjéről szóló kormányrendelet szerinti légiközlekedés védelmében közreműködő szervezet,
9Vasúti közlekedésaz erdőről, az erdő védelméről és az erdőgazdálkodásról szóló 2009. évi XXXVII. törvény 1. melléklete szerinti gazdasági társaságok kivételével a vasúti közlekedésről szóló törvény szerinti vasúti pályahálózat működtetője – a saját célú vasúti pályahálózatok, iparvágányok kivételével –, a vállalkozó vasúti társaság, a vasúti pályakapacitás-elosztó szervezet,
10Közúti közlekedésa közúti közlekedésről szóló törvény felhatalmazása alapján kiadott rendelet szerinti 
a) intelligens közúti közlekedési rendszerek üzemeltetését végző szolgáltató,
b) forgalomirányítást végző szervezet,
11Vízi közlekedésa víziközlekedésről szóló törvény szerinti hajózási tevékenység folytatásában részt vevő jogi személy, jogi személyiséggel nem rendelkező gazdálkodó szervezet,
12Tömegközlekedésa vasúti és közúti személyszállítási közszolgáltatásról, valamint az 1191/69/EGK és az 1107/70/EGK tanácsi rendelet hatályon kívül helyezéséről szóló, 2007. október 23-i 1370/2007/EK európai parlamenti és tanácsi rendelet 2. cikk d) pontja szerinti közszolgáltató szervezet,
13Egészségügyaz egészségügyről szóló törvény szerinti egészségügyi szolgáltató,
magas biztonsági szintű biológiai laboratóriumok üzemeltetője,
egészségügyi tartalékokat és vérkészleteket kezelő szervezet,
gyógyszerek kutatásával és fejlesztésével foglalkozó szervezet,
gyógyszeripari alaptermékeket és gyógyszerkészítményeket gyártó szervezet, gyógyszer-nagykereskedő, népegészségügyi szükséghelyzet kritikus fontosságú eszközeinek jegyzékén szereplő kritikus fontosságú orvostechnikai eszközt gyártó szervezet,
14Ivóvíz, szennyvízVíziközmű szolgáltatása víziközmű-szolgáltatásról szóló törvény szerinti víziközmű-szolgáltató,
15Hírközlési szolgáltatásaz elektronikus hírközlésről szóló törvény szerinti a) elektronikus hírközlési szolgáltató, b) adatkicserélő szolgáltatást nyújtó szolgáltató,
16a digitális államról és a digitális szolgáltatások nyújtásának egyes szabályairól szóló törvény szerinti bizalmi szolgáltató,
17Digitálisa felhőszolgáltató,
18infrastruktúraadatközponti szolgáltatást nyújtó szolgáltató,
19legfelső szintű doménnév-nyilvántartó,
20a DNS-szolgáltató,
21tartalomszolgáltató hálózat szolgáltatója,
22Kihelyezett IKT szolgáltatásoka) kihelyezett (irányított) infokommunikációs szolgáltatást nyújtó szolgáltató,
b) kihelyezett (irányított) infokommunikációs biztonsági szolgáltatást nyújtó szolgáltató,
23Űralapú szolgáltatásűralapú szolgáltatások nyújtását támogató földi infrastruktúra üzemeltető
3. melléklet a 2024. évi LXIX. törvényhez
3. Kockázatos ágazatokban működő szolgáltatók és szervezetek
ABC
1ÁgazatAlágazatSzervezet típusa
2Postai és futárszolgálatoka postai szolgáltatásokról szóló törvény szerinti postai szolgáltató,
3Élelmiszer
a) előállítása,az élelmiszerláncról és hatósági felügyeletéről szóló törvény szerinti élelmiszer-vállalkozás, amely a kereskedelemről szóló 2005. évi CLXIV. törvény 2. § 18. pontja szerinti nagykereskedelemi tevékenységgel, ipari termeléssel és feldolgozással foglalkozik,
b) az élelmiszer-higiéniáról szóló, 2004. április 29-i 852/2004/EK európai parlamenti és tanácsi rendelet 2. cikk (1) bekezdés m) pontja szerinti feldolgozása és
c) forgalmazása
4Hulladékgazdálkodása hulladékról szóló törvény szerinti tevékenységet végző gazdálkodó szervezet, az erdőről, az erdő védelméről és az erdőgazdálkodásról szóló 2009. évi XXXVII. törvény 1. melléklete szerinti gazdasági társaságok kivételével,
5Vegyszerek előállítása és forgalmazásaa vegyi anyagok regisztrálásáról, értékeléséről, engedélyezéséről és korlátozásáról (REACH), az Európai Vegyianyag-ügynökség létrehozásáról, az 1999/45/EK irányelv módosításáról, valamint a 793/93/EGK tanácsi rendelet, az 1488/94/EK bizottsági rendelet, a 76/769/EGK tanácsi irányelv, a 91/155/EGK, a 93/67/EGK, a 93/105/EK és a 2000/21/EK bizottsági irányelv hatályon kívül helyezéséről szóló, 2006. december 18-i 1907/2006/EK európai parlamenti és tanácsi rendelet 3. cikke szerinti gyártó, forgalmazó,
6GyártásOrvostechnikai eszközök és in vitro diagnosztikai orvostechnikai eszközök gyártásaaz orvostechnikai eszközökről, a 2001/83/EK irányelv, a 178/2002/EK rendelet és az 1223/2009/EK rendelet módosításáról, valamint a 90/385/EGK és 93/42/EGK tanácsi irányelv hatályon kívül helyezéséről szóló, 2017. április 5-i (EU) 2017/745 európai parlamenti és tanácsi rendelet 2. cikke 1. pontjában meghatározott orvostechnikai eszközöket, valamint az in vitro diagnosztikai orvostechnikai eszközökről, valamint a 98/79/EK irányelv és a 2010/227/EU bizottsági határozat hatályon kívül helyezéséről szóló, 2017 április 5-i (EU) 2017/746 európai parlamenti és tanácsi rendelet 2. cikke 2. pontjában meghatározott in vitro diagnosztikai orvostechnikai eszközöket gyártó szervezet, kivéve a népegészségügyi szükséghelyzet kritikus fontosságú eszközeinek jegyzékén szereplő kritikus fontosságú orvostechnikai eszközöket gyártó szervezet,
7Számítógép, elektronikai, optikai termék gyártásagazdasági tevékenységek statisztikai osztályozása NACE Rev. 2. rendszerének létrehozásáról szóló 1893/2006/EK európai parlamenti és tanácsi rendelet módosításáról szóló, 2022. október 10-i (EU) 2023/137 felhatalmazáson alapuló bizottsági rendelet 26. ágazata szerinti „Számítógép, elektronikai, optikai termék gyártása” tevékenységet végző gazdálkodó szervezet
8Villamos berendezések gyártásaa gazdasági tevékenységek statisztikai osztályozása NACE Rev. 2. rendszerének létrehozásáról szóló 1893/2006/EK európai parlamenti és tanácsi rendelet módosításáról szóló, 2022. október 10-i (EU) 2023/137 felhatalmazáson alapuló bizottsági rendelet 27. ágazata szerinti „Villamos berendezés gyártása” tevékenységet végző gazdálkodó szervezet,

Forrás: https://net.jogtar.hu/jogszabaly?docid=a2400069.tv  - Wolters Kluwer - Minden jog fenntartva!
9Máshova nem sorolt gépek és berendezések gyártásaa gazdasági tevékenységek statisztikai osztályozása NACE Rev. 2. rendszerének létrehozásáról szóló 1893/2006/EK európai parlamenti és tanácsi rendelet módosításáról szóló, 2022. október 10-i (EU) 2023/137 felhatalmazáson alapuló bizottsági rendelet 28. ágazata szerinti „Gép, gépi berendezés gyártása” tevékenységet végző gazdálkodó szervezet
10Gépjárművek, pótkocsik és félpótkocsik gyártásaa gazdasági tevékenységek statisztikai osztályozása NACE Rev. 2. rendszerének létrehozásáról szóló 1893/2006/EK európai parlamenti és tanácsi rendelet módosításáról szóló, 2022. október 10-i (EU) 2023/137 felhatalmazáson alapuló bizottsági rendelet 29. ágazata szerinti „Közúti jármű gyártása”
tevékenységet végző gazdálkodó szervezet,
11Egyéb szállítóeszközök gyártásaa gazdasági tevékenységek statisztikai osztályozása NACE Rev. 2. rendszerének létrehozásáról szóló 1893/2006/EK európai parlamenti és tanácsi rendelet módosításáról szóló, 2022. október 10-i (EU) 2023/137 felhatalmazáson alapuló bizottsági rendelet 30. ágazata szerinti „Egyéb jármű gyártása” tevékenységet végző gazdálkodó szervezet,
12Cement-, mész-, gipszgyártása gazdasági tevékenységek statisztikai osztályozása NACE Rev. 2. rendszerének létrehozásáról szóló 1893/2006/EK európai parlamenti és tanácsi rendelet módosításáról szóló, 2022. október 10-i (EU) 2023/137 felhatalmazáson alapuló bizottsági rendelet 23.5 alágazata szerinti „Cement-, mész-, gipszgyártás” tevékenységet végző gazdálkodó szervezet,
13Digitális szolgáltatóka) az online-piactér szolgáltatója, b) az elektronikus kereskedelmi szolgáltatások, valamint az információs társadalommal összefüggő szolgáltatások egyes kérdéseiről szóló 2001. évi CVIII. törvény szerinti keresőszolgáltató, c) közösségi média szolgáltatási platform szolgáltatója, d) doménnév regisztrációt végző szolgáltató,
14Kutatáskutatóhely

FIZESSEN ELŐ 2026-RA AZ ÖNADÓZÓ ÚJSÁGRA ÉS ONLINE CSOMAGJÁRA!

Önadózó - okos újság okos cégeknek és könyvelőknek!  Velünk 2026-ban is könnyebb lesz alkalmazni a jogszabályokat, követni a változásokat, teljesíteni az aktuális adózási, könyvviteli feladatokat, és elkerülni a buktatókat. Az Önadózó az egyik legnagyobb terjedelemmel jelentkező havi szaklap. Igen gazdag az archívumunk, az előfizetéssel ingyenesen hozzájuthat a megelőző évek lapszámaihoz. Az egyes lapszámok tartalma online elérhető, illetve mobiltelefonon is. Online csomagunk: Számviteli szabályzatok 2026 Cafetéria szabályzat 2026 Pénzmosás elleni szabályzat csomag 2026 GDPR Segédlet, Gyorskérdés szolgáltatás a honlapon,● AI tanácsadás (NDZ) ● Segédletek + Mérlegképes és adótanácsadói kreditek Ingyenes e-könyvek és vásárlási kedvezmény az Önadózó WebáruhgázbanElőfizetni itt lehet: https://www.onadozo.hu/elofizetes-az-ujsagra/ 

Figyelem a Money Network Kft hitel-, babaváró hitel és ltp kalkulátorának használata díjmentes!

Lakástakarék, babaváró hitel és jelzáloghitel közvetítésben együttműködő partnerünk a Money Network Kft. A kalkulátor üzemeltetője a moneynetwork.hu.


Vissza az előző oldalra

Webáruház

Szabályzatok

Szabályzatok kategória összes termékének megtekintése

E-Könyvek

E-Könyvek kategória összes termékének megtekintése

Szakkönyvek

Szakkönyvek kategória összes termékének megtekintése

E-Start

Önadózó segítség az ügyek elektronikus intézéséhez.


Vissza az előző oldalra