A NIS2 irányelv 2024. október 18. óta hatályos. Az Ön cége megfelel? Kérjen ingyenes felmérést
2024. október óta kötelező!

NIS2 megfelelőség vállalatirányítási rendszerrel

Az EU kiberbiztonsági irányelve szerint ha Ön NIS2-köteles szervezetnek szállít be, a megfelelés nem választás kérdése. A bírság akár 10 millió euró. Mi megoldjuk: ERP rendszerrel vagy önálló NIS2 szoftverrel.

2024
Október óta kötelező
10M€
Maximális bírság
2500+
Érintett magyar cég
Audit napló
2FA bejelentkezés
Titkosított adatok
Jogosultságok
Mi a NIS2 és miért kötelező?

A NIS2 irányelv röviden, érthetően

Mi az a NIS2?

A NIS2 (teljes nevén: Network and Information Security Directive 2) az Európai Unió 2022/2555 számú irányelve. Egyszerűen fogalmazva: az EU rájött, hogy a cégek IT biztonsága nem elég erős, ezért törvényben írta elő, hogy bizonyos szervezeteknek kötelező kiberbiztonsági intézkedéseket bevezetniük.

Magyarországon a 2023. évi XXIII. törvény (a kiberbiztonsági tanúsításról és a kiberbiztonsági felügyeletről szóló törvény) ültette át a magyar jogrendbe. A felügyeletet a Szabályozott Tevékenységek Felügyeleti Hatósága (SZTFH) látja el.

Miért érinti ez az Ön cégét?

Sokan gondolják, hogy a NIS2 csak a nagyvállalatokra vonatkozik. Ez nem igaz. A törvény előírja a beszállítói lánc biztonságát is. Ez azt jelenti, hogy ha Ön olyan szervezetnek dolgozik, amely NIS2-köteles (önkormányzat, kórház, energiacég, nagyvállalat), akkor az Ön cégétől is megkövetelik a megfelelő kiberbiztonsági szintet.

Gyakorlatban: ha egy 9 fős villanyszerelő cég önkormányzati megbízásokat teljesít, vagy egy 15 fős IT szolgáltató nagyvállalati ügyfelekkel dolgozik, akkor nekik is igazolniuk kell, hogy a rendszereik biztonságosak.

Mi történik, ha nem felel meg?

A szankciók komolyak:

  • Alapvető szervezeteknél: akár 10 millió euró vagy az éves árbevétel 2%-a
  • Fontos szervezeteknél: akár 7 millió euró vagy az éves árbevétel 1.4%-a
  • A vezető (ügyvezető, igazgató) személyesen felel
  • A hatóság felfüggesztheti a tevékenységet
  • NIS2-köteles megrendelők nem dolgozhatnak nem megfelelő beszállítóval

Ez utóbbi a legfontosabb a KKV-k számára: nem a bírság a legnagyobb kockázat, hanem az, hogy elveszítik a megrendelőiket.

Kell tanúsítvány vagy jóváhagyás?

Nem kötelező külső tanúsítás (mint pl. az ISO 27001). A szervezetnek magának kell gondoskodnia a megfelelésről és dokumentálnia az intézkedéseket. Az SZTFH bármikor ellenőrizhet, és ilyenkor be kell tudni mutatni, hogy milyen lépéseket tett. Egy NIS2 kompatibilis szoftverrendszer használata dokumentáltan igazolja a technikai megfelelést.

Megoldásaink

Két út a NIS2 megfelelőséghez

Attól függően, hogy teljes vállalatirányítást szeretne vagy csak a kiberbiztonsági megfelelést kell megoldania, két megoldást kínálunk.

Legnépszerűbb

ERP rendszer beépített NIS2 funkciókkal

Teljes vállalatirányítási rendszer (ügyfélkezelés, számlázás, készlet, projektek), amelyben a NIS2 kiberbiztonsági funkciók alapból benne vannak. Egy rendszer, ami a cégét is irányítja és a törvényi megfelelést is biztosítja.

  • Teljes ERP: CRM, számlázás, készlet, HR, projektek
  • Beépített audit napló (ki mit csinált, mikor)
  • Kétfaktoros hitelesítés (2FA) minden felhasználónak
  • Szerepkör alapú jogosultságkezelés
  • AES-256 adattitkosítás
  • Automatikus napi biztonsági mentés
  • Incidenskezelés és riasztások
  • NIS2 megfelelőségi dokumentáció
  • GDPR kompatibilis adatkezelés
  • Hatósági ellenőrzésre kész riportok
Ajánlatot kérek ERP rendszer részletek

Önálló NIS2 megfelelőségi szoftver

Ha már van vállalatirányítási rendszere, de az nem felel meg a NIS2 követelményeknek, vagy egyszerűen csak a kiberbiztonsági megfelelést szeretné megoldani. Könnyű, gyors, célzott megoldás.

  • Teljes audit napló (felhasználói tevékenység naplózás)
  • Kétfaktoros hitelesítés (2FA)
  • Jogosultságkezelés (ki mihez fér hozzá)
  • Incidens nyilvántartás és riasztások
  • Kockázatelemzési modul
  • Biztonsági mentés monitoring
  • NIS2 checklist és önértékelés
  • Hatósági bejelentés sablon (72 órás kötelezettség)
  • Megfelelőségi riportok exportálása
  • Integrálható meglévő rendszerekhez (API)
Ajánlatot kérek
NIS2 funkciók részletesen

Mit fed le a rendszerünk a NIS2 követelményekből?

A NIS2 irányelv 21. cikke 10 fő biztonsági intézkedést ír elő. A BR Works rendszere ezek közül 8-at technikai szinten lefed.

Teljes audit napló

Minden művelet naplózva van: ki lépett be, mit módosított, mikor törölte, honnan csatlakozott. A napló nem törölhető és nem módosítható. Hatósági ellenőrzésnél azonnal exportálható.

NIS2 21. cikk (2) g) pont

Kétfaktoros hitelesítés (2FA)

SMS, e-mail vagy authenticator alkalmazás alapú második faktor. Ha valaki megszerzi a jelszót, a rendszerbe akkor sem tud belépni a második faktor nélkül. Kötelezővé tehető minden felhasználónak.

NIS2 21. cikk (2) j) pont

Jogosultságkezelés

Szerepkör alapú hozzáférés-szabályozás. Az admin mindent lát, a vezető a saját csapatát, a munkatárs csak a saját feladatait. Külső partnereknek korlátozott hozzáférés adható. Minden változás naplózva.

NIS2 21. cikk (2) i) pont

Adattitkosítás

AES-256 titkosítás a tárolt adatokon, HTTPS (TLS 1.3) az átvitel során. Az adatbázis titkosítva van, a biztonsági mentések is. Ha valaki fizikailag hozzáfér a szerverhez, az adatokat akkor sem tudja olvasni.

NIS2 21. cikk (2) e) pont

Automatikus biztonsági mentés

Napi automatikus backup, georedundáns tárolás (az adatok fizikailag más helyen is megvannak). Ransomware támadás vagy hardverhiba esetén a rendszer percek alatt visszaállítható a legutóbbi mentésből.

NIS2 21. cikk (2) c) pont

Incidenskezelés és riasztások

Gyanús bejelentkezési kísérlet, tömeges adatlekérés, ismeretlen IP cím: a rendszer azonnal riaszt. Incidens napló a hatósági bejelentéshez (a NIS2 szerint 72 órán belül jelenteni kell a komolyabb incidenseket az SZTFH felé).

NIS2 23. cikk

Kockázatelemzés

Beépített kockázatfelmérő modul: azonosítsa a cége IT kockázatait, értékelje a valószínűséget és a hatást, és dokumentálja a megtett intézkedéseket. A hatóság ezt kéri először.

NIS2 21. cikk (2) a) pont

Beszállítói lánc biztonság

Biztonságos API kapcsolatok (OAuth 2.0), titkosított adatcsere harmadik fél rendszerekkel. Ha a megrendelője kérdezi, hogy az Ön rendszere biztonságos-e, van mit felmutatnia.

NIS2 21. cikk (2) d) pont

Megfelelőségi dokumentáció

Előre elkészített NIS2 megfelelőségi dokumentumok: kockázatelemzés sablon, incidenskezelési terv, biztonsági szabályzat, oktatási napló. Nem kell nulláról megírnia, csak kitöltenie.

NIS2 21. cikk (teljes)
Kit érint a NIS2?

Közvetlenül és közvetve is érintett lehet

A NIS2 közvetlenül az 50+ fős vagy 10M EUR feletti árbevételű cégeket érinti bizonyos szektorokban. De a beszállítói láncon keresztül bármilyen méretű vállalkozás érintett lehet.

Energia szektor

Villamosenergia, földgáz, kőolaj, hidrogén, távfűtés szolgáltatók. Valamint az ő beszállítóik: karbantartók, szerelők, IT szolgáltatók.

Közlekedés, logisztika

Légi, vízi, vasúti, közúti szállítás. Postai és futárszolgálatok. Raktárlogisztika. Szállítmányozók és alvállalkozóik.

Egészségügy

Kórházak, klinikák, rendelőintézetek. Gyógyszergyártók, orvostechnikai eszközök gyártói. Egészségügyi IT szolgáltatók.

Vízellátás, szennyvíz

Ivóvíz szolgáltatók, szennyvízkezelő üzemek. Víztisztító berendezések szállítói, karbantartói.

Digitális infrastruktúra

Felhőszolgáltatók, adatközpontok, DNS szolgáltatók, hírközlési cégek. Hosting szolgáltatók, ISP-k.

Közigazgatás

Önkormányzatok, állami szervek, kormányhivatalok. És mindenki, aki nekik IT szolgáltatást nyújt vagy rendszert szállít.

Gyártás

Vegyipar, élelmiszergyártás, gépgyártás, elektronika, autóipar. A teljes gyártási lánc érintett, beleértve a beszállítókat.

Beszállítók, KKV-k

Ez a kulcs: ha a fenti szektorok bármelyikének dolgozik (villanyszerelő, karbantartó, IT-s, szállító, tanácsadó), a megrendelője megkövetelheti Öntől a NIS2 szintű biztonságot. Különben elveszítheti a szerződést.

Összehasonlítás

NIS2 megfelelés BR Works rendszerrel vs. anélkül

NIS2 követelményRendszer nélkülBR Works megoldással
Audit napló Nincs, vagy kézi Excel Automatikus, teljes, exportálható
Kétfaktoros hitelesítés Csak jelszó 2FA minden felhasználónak
Jogosultságkezelés Mindenki mindent lát Szerepkör alapú, naplózott
Adattitkosítás Nyílt szöveg AES-256, HTTPS/TLS 1.3
Biztonsági mentés Kézi, ha egyáltalán van Napi, automatikus, georedundáns
Incidenskezelés Nincs protokoll Riasztás + napló + bejelentés sablon
Kockázatelemzés Nem dokumentált Beépített modul, sablonok
Beszállítói lánc biztonság Nem igazolható OAuth 2.0, titkosított API
Hatósági ellenőrzés Nincs mit felmutatni Exportálható riportok, naplók
Bevezetés idejeHónapok (tanácsadó + fejlesztés)3-6 hét, kulcsrakész
Büntetések és kockázatok

Mi történik, ha nem felel meg a NIS2-nek?

A NIS2 irányelv nem üres fenyegetés. Az SZTFH (Szabályozott Tevékenységek Felügyeleti Hatósága) aktívan ellenőriz, és a szankciók komolyak:

Pénzbírság

Alapvető szervezeteknél: 10 millió EUR vagy az éves árbevétel 2%-a. Fontos szervezeteknél: 7 millió EUR vagy 1.4%. Amelyik magasabb, azt szabják ki.

Vezetői felelősség

Az ügyvezető, igazgató személyesen felel a megfelelésért. A hatóság akár el is tilthatja a vezetői pozíció betöltésétől. Ez nem a cég, hanem a személy felelőssége.

Szerződések elvesztése

A KKV-k számára ez a legnagyobb kockázat: a NIS2-köteles megrendelők nem dolgozhatnak olyan beszállítóval, aki nem felel meg. Elveszítheti a legjobb ügyfeleit.

Hogyan kezdje?

NIS2 megfelelés 4 lépésben

Nem kell egyedül kitalálnia. Végigvezetjük a teljes folyamaton az első felmérésétől a hatósági ellenőrzésre kész állapotig.

1. Ingyenes NIS2 felmérés

Felmérjük, hogy az Ön cége közvetlenül vagy közvetve érintett-e. Megvizsgáljuk a jelenlegi IT rendszereit, azonosítjuk a hiányosságokat. Ez 30 perc, online vagy telefonon, teljesen ingyenes és kötelezettségmentes.

2. Gap-analízis és akcióterv

Részletes jelentést kap arról, hogy hol áll most és pontosan mit kell pótolnia. Priorizált lista: mi a legkritikusabb (amit azonnal meg kell oldani) és mi várhat. Nem általános tanácsadás, hanem konkrét teendők.

3. Rendszer bevezetés

ERP rendszer NIS2 funkciókkal vagy önálló NIS2 szoftver telepítése. Jogosultságok beállítása, 2FA aktiválás, audit napló indítás, adatmigráció. 3-6 hét alatt kész, működő állapotban.

4. Dokumentáció, betanítás, kész

NIS2 megfelelőségi dokumentáció elkészítése (kockázatelemzés, incidenskezelési terv, biztonsági szabályzat). Munkatársak betanítása. Hatósági ellenőrzésre kész állapot. Folyamatos támogatás utána is.

NIS2 vs ISO 27001

Mi a különbség a NIS2 és az ISO 27001 között?

Sokan keverik össze a kettőt, pedig lényeges különbségek vannak:

Az ISO 27001 egy önkéntes nemzetközi szabvány. Tanúsító szervezet auditálja, és ha megfelel, kap egy tanúsítványt. Senki nem kötelezi rá, de jól mutat és bizalmat épít.

A NIS2 egy kötelező EU jogszabály. Nem tanúsító szervezet, hanem állami hatóság (Magyarországon az SZTFH) felügyeli. Ha nem felel meg, bírságot kap. Nem opcionális.

A gyakorlatban: ha van ISO 27001 tanúsítványa, az segít a NIS2 megfelelés igazolásában, de nem helyettesíti. A NIS2 specifikus dolgokat ír elő, amiket az ISO nem tartalmaz (pl. 72 órás incidensbejelentési kötelezettség, beszállítói lánc biztonsági követelmények).

A BR Works rendszere mindkét irányból segít: a technikai funkciók (audit napló, 2FA, titkosítás) az ISO 27001 kontrollokat is lefedik, miközben a NIS2-specifikus követelményeket (incidensbejelentés, hatósági riportok) is kezeli.

Magyar jogszabályi háttér

A NIS2 Magyarországon

Melyik törvény vonatkozik rá?

A NIS2 irányelvet Magyarországon a 2023. évi XXIII. törvény ültette át (a kiberbiztonsági tanúsításról és a kiberbiztonsági felügyeletről). Kiegészíti a 2024. évi LXIX. törvény és több kormányrendelet (pl. 7/2024. (VI. 24.) MK rendelet).

Ki a felügyelő hatóság?

A Szabályozott Tevékenységek Felügyeleti Hatósága (SZTFH) felügyeli a megfelelést. Az SZTFH helyszíni és távoli ellenőrzéseket végezhet, dokumentumokat kérhet be, és szankciókat szabhat ki.

Mik a legfontosabb kötelezettségek?

  • Kockázatelemzés elvégzése és dokumentálása
  • Megfelelő technikai és szervezeti intézkedések bevezetése
  • Incidensek bejelentése az SZTFH felé (24 órán belül előzetes, 72 órán belül részletes)
  • A vezetőség felelősségvállalása és kiberbiztonsági képzése
  • Beszállítói lánc biztonságának biztosítása
  • Üzletmenet-folytonossági terv készítése

Mikor lép életbe?

A törvény 2024. október 18-án lépett hatályba. Ez azt jelenti, hogy már most kötelező a megfelelés. Aki még nem tett lépéseket, az már késésben van. Az SZTFH fokozatosan kezdi az ellenőrzéseket, de a jogszabályi alap már megvan a szankciókhoz.

Gyakori kérdések

NIS2 megfelelőség: kérdések és válaszok

A NIS2 (Network and Information Security Directive 2) az EU 2022/2555 számú kiberbiztonsági irányelve. Magyarországon a 2023. évi XXIII. törvény ültette át. 2024. október 18. óta hatályos, tehát már most kötelező a megfelelés az érintett szervezeteknek.
Közvetlenül valószínűleg nem (az 50 fő / 10M EUR küszöb miatt). Viszont ha olyan szervezetnek dolgozik, amely NIS2-köteles (önkormányzat, kórház, energiacég, nagyvállalat), akkor a beszállítói lánc biztonsága követelmény miatt a megrendelője megkövetelheti Öntől is a megfelelő kiberbiztonsági szintet. Ha nem tudja igazolni, elveszítheti a szerződést.
Nem kötelező külső tanúsítás. Nem kell előre jóváhagyatni semmit. A szervezetnek magának kell gondoskodnia a megfelelésről és dokumentálnia az intézkedéseket. Az SZTFH viszont bármikor ellenőrizhet, és ilyenkor be kell tudni mutatni a megtett lépéseket. Egy NIS2 kompatibilis rendszer használata és a megfelelőségi dokumentáció ezt biztosítja.
Az önálló NIS2 szoftver 890.000 Ft-tól indul. Az ERP rendszer beépített NIS2 funkciókkal 1.800.000 Ft-tól. A pontos ár a cég méretétől, a meglévő rendszerektől és az igényektől függ. Az ingyenes felmérés után pontos árajánlatot adunk. Összehasonlításképp: a NIS2 bírság akár 10 millió euró is lehet.
Az önálló NIS2 szoftver 2-4 hét alatt bevezethető. Az ERP rendszer NIS2 funkciókkal 4-8 hét. Ez magában foglalja a telepítést, konfigurálást, adatmigrációt, betanítást és a dokumentáció elkészítését.
Az önálló NIS2 szoftver kizárólag a kiberbiztonsági megfelelésre fókuszál: audit napló, 2FA, jogosultságkezelés, incidenskezelés, kockázatelemzés, dokumentáció. Ha már van működő rendszere (ERP, CRM, bármi), ez mellé telepíthető.

Az ERP rendszer NIS2 funkciókkal egy teljes vállalatirányítási rendszer (ügyfélkezelés, számlázás, készlet, projektek), amelyben a NIS2 biztonsági funkciók alapból benne vannak. Ha nincs még rendszere, vagy le akarja cserélni a meglévőt, ez a jobb választás.
Az SZTFH (Szabályozott Tevékenységek Felügyeleti Hatósága) a magyar kiberbiztonsági felügyeleti szerv. Helyszíni és távoli ellenőrzéseket végezhet, dokumentumokat kérhet be, és szankciókat szabhat ki. Az ellenőrzés során jellemzően a következőket kérik: kockázatelemzés dokumentáció, technikai intézkedések igazolása (audit napló, 2FA, titkosítás), incidenskezelési terv, oktatási nyilvántartás.
A NIS2 szerint komolyabb incidens esetén 24 órán belül előzetes bejelentést kell tenni az SZTFH felé, majd 72 órán belül részletes jelentést. A BR Works rendszere beépített incidens naplóval és bejelentési sablonnal rendelkezik, ami segít betartani ezeket a határidőket.
Igen. Az önálló NIS2 szoftver API-n keresztül integrálható a legtöbb meglévő rendszerhez (ERP, CRM, számlázó, levelező). Nem kell lecserélnie a jelenlegi szoftvereit, a NIS2 modul mellé telepíthető és a meglévő rendszerek tevékenységeit is naplózza.
Az alaprendszer egyszeri díjas, az Öné örökre. Opcionálisan kínálunk karbantartási csomagot (frissítések, biztonsági javítások, támogatás), ami havi díjas. De ez nem kötelező. Ha havidíjas modellt preferál (alacsonyabb belépési költség), azt is tudjuk.
Ingyenes NIS2 felmérés

Derítse ki, hogy érintett-e

Töltse ki az űrlapot és 24 órán belül visszajelzünk: érintett-e a cége, milyen kockázatai vannak, és mit kell tennie. Ha nem érintett, azt is megmondjuk. Nincs elköteleződés.

Név *
Cégnév *
E-mail cím *
Telefonszám *
Hány fős a cége? Milyen szektorban dolgozik?
Kik a fő megrendelői? (opcionális)
Ne várjon a bírságig

A megfelelés ma olcsóbb, mint holnap a bírság

Ingyenes felmérés: megmondjuk, érintett-e, és mit kell tennie. Ha nem érintett, azt is megmondjuk. Semmi elköteleződés.

Ingyenes felmérés
2-6 hét alatt kész
Hatósági ellenőrzésre kész
Kapcsolódó megoldások

Vállalatirányítás teljes körűen

A NIS2 megfelelőség mellett teljes ERP és CRM rendszereket is fejlesztünk, amelyekben a biztonsági funkciók alapból benne vannak.

Weboldalunk sütiket használ a legjobb felhasználói élmény érdekében. Adatvédelmi szabályzat