Hatóság

Kérdések és válaszok

A Nemzetbiztonsági Szakszolgálat Nemzeti Kiberbiztonsági Intézetének Hatósági Főosztályához számos kérdés érkezett, illetve érkezik a szervezetek vezetőitől, a gyakorlatban dolgozó információs rendszer biztonságáért felelős személy munkakörét betöltő szakemberektől.

A Hatóságunk hivatalos honlapján azokat a kérdéseket és az arra adott válaszainkat gyűjtöttük össze, amelyek különböző formában vagy gyakran felmerültek, vagy olyan sajátosságot érintenek, amelyek szakmailag hasznosak lehetnek elsősorban a szervezetek vezetőinek, valamint a kiberbiztonsággal foglalkozó szakemberek számára.

Lényeges tehát, hogy a lenti gyűjtemény nem a klasszikus Gyakran Ismételt Kérdéseknek tekinthető, hanem a beérkező kérdések olyan tematikus válogatásának, amelyben a Hatóságunk célja szerint a szakmai közösség útmutatót talál a hatályos jogszabályok által körül határolt jogosultságok és kötelezettségek rendszerében.

A kérdéseket bizonyos esetben átfogalmaztuk, hogy az eredeti kérdező személyére ne lehessen következtetni. Előfordult továbbá, hogy több, azonos tartalmú kérdést összevontunk, illetve a közérthetőség érdekében az eredeti kérdés szövegén pontosítottunk.

Fontos hangsúlyozni, hogy a jelen tájékoztatóban szereplő kérdések és válaszok a Nemzetbiztonsági Szakszolgálat Nemzeti Kiberbiztonsági Intézetének hatósági hatáskörébe tartozó szervezetekre irányadó szabályozási környezet értelmezéséhez nyújtanak segítséget. Ennek megfelelően a gyűjtemény elsősorban a Kiberbiztonsági tv. 1. § (1) bekezdés a)–c) pontja szerinti szervezetekre — így különösen a közigazgatási ágazathoz tartozó szervezetekre, a törvényben meghatározott feltételeknek megfelelő, többségi állami befolyás alatt álló gazdálkodó szervezetekre, valamint a nemzeti kiberbiztonsági hatóság által alapvető vagy fontos szervezetként azonosított szervezetekre —, továbbá a Kiberbiztonsági tv. 1. § (2a) bekezdése alapján az e törvény szerinti rendelkezések hatálya alá tartozó kritikus szervezetekre, illetve az ország védelme és biztonsága szempontjából jelentős szervezetekre vonatkozó kérdések feldolgozását szolgálja. A más hatóság hatáskörébe tartozó szervezetek esetében a tájékoztatás tartalma kizárólag általános szakmai eligazításként értelmezhető, az adott szervezet konkrét jogállásának és kötelezettségeinek megítélése minden esetben az irányadó jogszabályi rendelkezések és hatásköri szabályok alapján történhet.

A válaszokban található jogszabályokat, intézményeket, valamint kifejezéseket a következő rövidítésekkel alkalmaztuk:

Jogszabályok

NIS2 Irányelv: Az Európai Parlament és a Tanács (EU) 2022/2555 irányelve (2022. december 14.) az Unió egész területén egységesen magas szintű kiberbiztonságot biztosító intézkedésekről, valamint a 910/2014/EU rendelet és az (EU) 2018/1972 irányelv módosításáról és az (EU) 2016/1148 irányelv hatályon kívül helyezéséről

Kiberbiztonsági tv.: Magyarország kiberbiztonságáról szóló 2024. évi LXIX. törvény

Ákr.: az általános közigazgatási rendtartásról szóló 2016. évi CL. törvény

Kszetv.: a kritikus szervezetek ellenálló képességéről szóló 2024. évi LXXXIV. törvény

Vbö.: a védelmi és biztonsági tevékenységek összehangolásáról szóló 2021. évi XCIII. törvény

Ksztv.: A központi államigazgatási szervekről, valamint a Kormány tagjai és az államtitkárok jogállásáról szóló 2010. évi XLIII. törvény

Kit.: A kormányzati igazgatásról szóló 2018. évi CXXV. törvény

Mötv.: Magyarország helyi önkormányzatairól szóló 2011. évi CLXXXIX. törvény

Kiberbiztonsági vhr.: Magyarország kiberbiztonságáról szóló törvény végrehajtásáról szóló 418/2024. (XII. 23.) Korm. rendelet

Kiberbiztonsági vhr. indoklása: Indokolás a Magyarország kiberbiztonságáról szóló törvény végrehajtásáról szóló 418/2024. (XII. 23.) Korm. rendelethez

7/2024. MK rendelet: a biztonsági osztályba sorolás követelményeiről, valamint az egyes biztonsági osztályok esetében alkalmazandó konkrét védelmi intézkedésekről szóló 7/2024. (VI. 24.) MK rendelet

17/2025. EM rendelet: a Magyarország kiberbiztonságáról szóló törvény szerinti végzettségekre, szakképzettségekre, valamint képzésekre és továbbképzésekre vonatkozó követelményekről szóló 17/2025. (VII. 24.) EM rendelet

Fogalmak, intézmények

BM OKF: Belügyminisztérium Országos Katasztrófavédelmi Főigazgatóság

EIR: elektronikus információs rendszer

Felelős: információs rendszer biztonságáért felelős személy

Hatóság: nemzeti kiberbiztonsági hatóság

HM: Honvédelmi Minisztérium

MNB: Magyar Nemzeti Bank 

NBSZ-NKI: Nemzetbiztonsági Szakszolgálat Nemzeti Kiberbiztonsági Intézet

NCC-HU: Nemzeti Koordinációs Központ

Névjegyzék: elektronikus információs rendszer biztonságáért felelős személy feladatainak ellátására alkalmas személyekről vezetett nyilvántartás

Ptk.: a Polgári Törvénykönyvről szóló 2013. évi V. törvény

Szabályzat: információbiztonsági szabályzat

SZTFH: Szabályozott Tevékenységek Felügyeleti Hatósága

Kérdések és válaszok témakörönként csoportosítva

Bízunk benne, hogy hasznosnak találja összeállításunkat!

Észrevételeiket a hatosag@nki.gov.hu e-mail címen tehetik meg.

Adatvédelmi áttekintés

Weboldalunkon sütiket (cookie) használunk a látogatói forgalom elemzéséhez, az egyes felhasználói munkamenetek azonosításához, a tartalom és a hirdetések személyre szabásához, valamint a közösségi médiafunkciókhoz. Az "Összes elfogadása" gombra kattintva, Ön beleegyezik ezen cookie-k használatába, vagy az alábbi lehetőségek közül kiválaszthatja, mely sütiket engedélyezi. (Egyes sütik technikai okok miatt az első újratöltésig létrejöhetnek.)

További részletekért látogasson el a Tájékoztató a sütikről oldalra.