A hatóság feladatköre [Ibtv. 14. §]
- Az osztályba sorolás és a biztonsági szint megállapításának ellenőrzése és az ellenőrzés eredménye alapján döntés meghozatala
- Az elektronikus információs rendszerek osztályba sorolására és a szervezetek biztonsági szintjeire vonatkozó, jogszabályban meghatározott követelmények teljesülésének ellenőrzése
- Az ellenőrzés során a feltárt vagy tudomására jutott biztonsági hiányosságok elhárításának elrendelése, és eredményességének ellenőrzése
- A rendelkezésre álló információk alapján kockázatelemzés elvégzése
- A hozzá érkező biztonsági eseményekkel kapcsolatos bejelentések kivizsgálására irányuló hatósági eljárás megindítása
- Javaslattétel a létfontosságú rendszerek és létesítmények védelmi szabályozását biztosító, a létfontosságú rendszerek és létesítmények azonosításáról, kijelöléséről és védelméről szóló törvény szerinti ágazati kijelölő hatóság részére a nemzeti létfontosságú rendszerelem kijelölésére
- Együttműködés az elektronikus ügyintézés és a bizalmi szolgáltatások általános szabályairól szóló törvényben meghatározott elektronikus ügyintézési felügyelettel a szabályozott elektronikus ügyintézési szolgáltatás szolgáltatókra vonatkozó biztonsági követelmények teljesülésének ellenőrzésében
- Kapcsolattartás az elektronikus információbiztonság területén a nemzetbiztonsági szolgálatokkal
- Kapcsolattartás a 19. § (1)–(4) bekezdésében meghatározott eseménykezelő központokkal
- A központi és az európai uniós forrásból megvalósuló fejlesztési projektek tervezési szakaszában ellenőrzi az információbiztonsági követelmények megtartását
- A Nemzeti Kibervédelmi Intézettel együtt részt vesz a Nemzeti Kiberbiztonsági Koordinációs tanács által felügyelt információtechnológiai, hálózatbiztonsági, információmegosztási és incidenskezelési munkacsoportokban.
- Az Ibtv. 15. § (1) bekezdés szerinti hatósági nyilvántartás kezelése
A hatóság további jogköre [Ibtv. 16. §]
- Az érintett szervezeteknél a jogszabályokban foglalt biztonsági követelményeket és az ehhez kapcsolódó eljárási szabályok teljesülését ellenőrizni
- A követelményeknek való megfelelőség alátámasztásához szükséges dokumentumokat bekérni, illetve az Ibtv. 12. § b) pontja alapján megküldött dokumentációt felülvizsgálni
- A biztonsági osztályba és szintbe sorolás megállapítását, vagy a védelmi intézkedéseket ellenőrizni, az ott feltárt hiányosságok felszámolásához szükséges intézkedéseket elrendelni, ezek teljesülését ellenőrizni
- A központi és az európai uniós forrásból megvalósuló fejlesztési projektek tervezési szakaszában az információbiztonsági követelmények megtartását ellenőrizni
- Hazai információbiztonsági, kibervédelmi gyakorlatokat szervezni
- A nemzetközi információbiztonsági, kibervédelmi gyakorlatokon felkérésre képviselni Magyarországot
- Véleményezési jogot gyakorolni a kormányzati eseménykezelő központnak az ágazatok közötti, a biztonsági események esetén követendő szabályokról és felelősségi körökről szóló tervezetével kapcsolatban
A NEIH részéről hatósági nyilvántartásban kezelt adatok [Ibtv. 15. §]
- A szervezet azonosításához szükséges adatok
- A szervezet elektronikus információs rendszereinek megnevezése, az elektronikus információs rendszerek biztonsági osztályának és a szervezet biztonsági szintjének besorolása, az elektronikus információs rendszerek külön jogszabályban meghatározott technikai adatai [értsd: NEIH-OVI és NEIH-SZVI űrlapok – lásd részletesebben: 187/2015. (VII. 13.) Korm. rendelet 10/D. §]
- A szervezet elektronikus információs rendszer biztonságáért felelős személyének természetes személyazonosító adatai, telefon- és telefaxszáma, e-mail címe, az Ibtv, 13. § (8) bekezdésében meghatározott végzettsége és szakképzettsége
- A szervezet informatikai biztonsági szabályzata
- A biztonsági eseményekkel kapcsolatos, a kormányzati eseménykezelő központtól kapott értesítések
A NEIH egyes hatósági eljárásaiban és feladatkörében felhasznált további dokumentumok
- Kéreleműrlapok [értsd: NEIH-REG, NEIH-002 és NEIH-DOK ÁNYK űrlapok – lásd: 187/2015. (VII. 13.) Korm. rendelet 10/B. §]
- Az elektronikus információs rendszer biztonságáért felelős személyre vonatkozó munka-, megbízási vagy más szerződés másolata illetve kivonata olyan módon, hogy abból csak a hatóság számára releváns, a feladat- és hatásköre ellátáshoz szükséges információ legyen megismerhető. A szerződéshez csatolni kell az adott személy végzettségét, képzettségét igazoló okirat, vagy a szakterületi gyakorlatot igazoló okirat vagy nyilatkozat másolatát. [187/2015. (VII. 13.) Korm. rendelet 11. § (3) bekezdés]
- Az Ibtv. 13. § (8) bekezdésében megkövetelt büntetlen előélet alátámasztására alkalmas hatósági erkölcsi bizonyítvány
- A központi és az európai uniós forrásból megvalósuló fejlesztési projektek tervezési szakaszában az információbiztonsági követelmények megtartásának ellenőrzése során az irányító hatóságtól a közreműködő hatóságon keresztül megküldött pályázati dokumentumok
- Az Elektronikus Ügyintézési Felügyelettől a 451/2016. (XII. 19.) Korm. rendelet 152. § (5) bekezdése szerint megküldött információátadási szabályzatok
- Az Ibtv. 11. § (1) bekezdésének k)-l) pontja, illetve (3) bekezdése szerinti szerződések.
- Az Ibtv. 8. § (5) bekezdése, 10. § (7) bekezdése, illetve a 187/2015. (VII. 15.) Korm. rendelet 20. § e) pontja szerinti cselekvési tervek
- Az Ibtv. 18. § (6) bekezdése szerinti sérülékenység-vizsgálati jelentések
- Az Ibtv. 16. § (1) bekezdésének b) pontja szerint bekérhető egyéb dokumentumok