VOSZ Borsod - KAVOSZ hitelek

NIS2 megfelelés: ezernél több kkv-t ért „meglepetésként” a kötelezettség

2026.06.08.

NIS2 megfelelés: ezernél több kkv-t ért „meglepetésként” a kötelezettség

Június 30-ig mintegy 4000 hazai vállalkozásnak kell teljesítenie a NIS2 kiberbiztonsági auditot – hívta fel a figyelmet Tanács Zoltán tudományos és technológiai miniszter.

„Ez nem könnyű feladat. Különösen azoknak a cégeknek nem, akik az elmúlt pár hétben értesültek arról, hogy egyáltalán megfelelési kötelezettségük van (kb. 1300 cég!). Hogy ez kinek a hibája, az mellékes, ezeknek a vállalkozásoknak mindössze néhány hetünk van, hogy megfeleljenek a szigorú előírásoknak” – írja Facebook-bejegyzésében a miniszter.

Tanács Zoltán egy másik problémára is felhívta a figyelmet. „Az elmúlt években, ahogyan sok más területen is, itt is jelentős versenykorlátozást alakított ki a politika, ami növeli a vállalkozások költségeit és szinte lehetetlenné teszi a megfelelést, mert egyszerűen nincs elég auditori kapacitás a piacon.”

Túl szigorú a magyar szabályozás

A hazai kkv-k régóta jelzik, hogy a kiberbiztonsági auditok teljesítése jelentős terhet jelent számukra – emlékeztet a miniszter. Ennek az az oka, hogy a magyar szabályozás Európában kivételesen szigorúra sikeredett, számos ponton lehetne azt könnyíteni, de egyelőre ez nem történt meg.

Az elmúlt hetekben a minisztérium konstruktív egyeztetést folytatott a Szabályozott Tevékenységek Felügyeleti Hatóságával (SZTFH) annak érdekében, hogy csökkentsék az adminisztratív és piaci terheket a jogszabályi megfelelés biztosítása mellett. A minisztérium azt kérte a hivataltól, hogy bővítse az auditot elvégezni képes cégek körét, hosszabbítsa meg a megrendeléshez szükséges határidőt, és tegye rugalmasabbá a teljesítés feltételeit. „És lehetőleg ne szankcionáljanak, hanem segítsék a megfelelést.”

Módosítások várhatók

Az egyeztetések eredményeként várhatóan módosul a kiberbiztonsági auditorokra vonatkozó szabályozás. A 7/2024. (VI. 24.) SZTFH rendelet és a kapcsolódó kiberbiztonsági tárgyú rendeletek módosítása lehetővé teszi, hogy az érintett szervezetek a jövőben bármely nyilvántartásba vett auditorral szerződést köthessenek a kiberbiztonsági audit elvégzésére.

A tervezett módosítás célja, hogy egyszerűbbé és gyorsabbá tegye az auditorválasztást, valamint rugalmasabbá tegye az auditok megszervezését – hangsúlyozza a miniszter. „A hivatal független, úgyhogy maga dönt arról, hogy mikor lépteti életbe az új szabályozást, de bízom benne hogy ez mihamarabb meg fog történni, akár már a következő napokban, de legkésőbb június 30. után, az első audit tanulságainak levonása alapján.”

Pozitív hatások

A változás várhatóan erősíti az auditorok közötti versenyt, és segíti az auditkapacitások hatékonyabb kihasználását is. Ennek eredményeként az érintett szervezetek könnyebben és rövidebb idő alatt találhatnak megfelelő auditort jogszabályi kötelezettségeik teljesítéséhez.

A várható változás a magas és kiemelt kategóriában az árak jelentős csökkenéséhez fog vezetni – jegyezte meg Tanács Zoltán.

vissza