NIS2-es, kiberbiztonsági hatósági kamarai képzések

A szervezet vezetőjének kötelező éves kiberbiztonsági továbbképzése – NIS2 irányelv szerint

A 17/2025. (VII. 24.) EM rendelet a gazdálkodó szervezetek vezetői számára kiberbiztonsági képzési és továbbképzési kötelezettséget ír elő. A vezetővé válást követő egy éven belül legalább 8 órás képzésen kell részt venni, ezt követően pedig évente legalább 4 órás továbbképzést kell teljesíteni.

 

Az elektronikus információs rendszer biztonságáért felelős személyek kötelező továbbképzése – NIS2 irányelv szerint

A 17/2025. (VII. 24.) EM rendelet az elektronikus információs rendszer biztonságáért felelős személyek számára éves továbbképzési kötelezettséget ír elő. A továbbképzés célja, hogy a szervezetek kiberbiztonsági kulcsszereplői naprakész szakmai, jogszabályi, technológiai és incidenskezelési ismeretekkel rendelkezzenek. A rendelet alapján a továbbképzésnek évente legalább 20 óra időtartamban kell megvalósulnia, és a vonatkozó jogszabályban meghatározott tárgykörök közül legalább háromra ki kell terjednie.

 

A 2024. évi LXIX. törvény Magyarország kiberbiztonságáról hatálya alá tipikusan az alábbi vállalkozások tartoznak (1. § és mellékletek):

  1. Energetika
  • villamosenergia-termelők és -elosztók
  • földgázszolgáltatók
  • kőolajipari vállalatok
  • távhőszolgáltatók
  • hidrogéntermelők és -szállítók
  1. Közlekedés
  • vasúti társaságok
  • repülőterek
  • légitársaságok
  • kikötőüzemeltetők
  • közúti infrastruktúra-kezelők
  1. Pénzügyi szektor
  • bankok
  • hitelintézetek
  • biztosítók
  • befektetési szolgáltatók
  • pénzügyi piaci infrastruktúrát működtetők
  1. Egészségügy
  • kórházak
  • laboratóriumok
  • gyógyszergyártók
  • egyes egészségügyi szolgáltatók
  1. Ivóvíz és szennyvíz szolgáltatók
  • víziközmű-szolgáltatók
  • szennyvízkezelők
  1. Digitális infrastruktúra szolgáltatók
  • internetszolgáltatók
  • adatközpontok
  • DNS-szolgáltatók
  • felhőszolgáltatók
  • internetcsomópontok
  1. Digitális szolgáltatók
  • online piacterek
  • online keresőmotorok
  • közösségi platformok bizonyos esetei
  • felhőszolgáltatók
  1. Élelmiszeripar
  • meghatározott méretű élelmiszer-előállítók és -feldolgozók
  1. Vegyipar
  • vegyianyag-gyártók
  1. Gyártóipar

Bizonyos stratégiai ágazatokban működő gyártók, például:

  • gépjárműgyártás
  • elektronikai gyártás
  • számítógép- és elektronikai berendezések gyártása
  • orvostechnikai eszközök gyártása
  1. Hulladékgazdálkodás
  • hulladékkezelők
  • hulladékhasznosítók
  1. Postai és futárszolgáltatás
  • postai szolgáltatók
  • futárcégek
  1. Közigazgatás

A törvény a legtöbb állami és önkormányzati szervre is kiterjed. Ezt az 1. melléklet részletezi.

 

Fontos: nem minden vállalkozás tartozik automatikusan a törvény alá

A legtöbb esetben a szervezetnek

  • az előírt ágazatban kell működnie, és
  • el kell érnie bizonyos méretküszöböket (általában közép- vagy nagyvállalatnak minősül), illetve egyes esetekben a tevékenysége önmagában is elegendő a besoroláshoz.