A Nemzetbiztonsági Szakszolgálat Nemzeti Kiberbiztonsági Intézetének Hatósági Főosztályához számos kérdés érkezett, illetve érkezik a szervezetek vezetőitől, a gyakorlatban dolgozó információs rendszer biztonságáért felelős személy munkakörét betöltő szakemberektől.
A Hatóságunk hivatalos honlapján azokat a kérdéseket és az arra adott válaszainkat gyűjtöttük össze, amelyek különböző formában vagy gyakran felmerültek, vagy olyan sajátosságot érintenek, amelyek szakmailag hasznosak lehetnek elsősorban a szervezetek vezetőinek, valamint a kiberbiztonsággal foglalkozó szakemberek számára.
Lényeges tehát, hogy a lenti gyűjtemény nem a klasszikus Gyakran Ismételt Kérdéseknek tekinthető, hanem a beérkező kérdések olyan tematikus válogatásának, amelyben a Hatóságunk célja szerint a szakmai közösség útmutatót talál a hatályos jogszabályok által körül határolt jogosultságok és kötelezettségek rendszerében.
A kérdéseket bizonyos esetben átfogalmaztuk, hogy az eredeti kérdező személyére ne lehessen következtetni. Előfordult továbbá, hogy több, azonos tartalmú kérdést összevontunk, illetve a közérthetőség érdekében az eredeti kérdés szövegén pontosítottunk.
Fontos hangsúlyozni, hogy a jelen tájékoztatóban szereplő kérdések és válaszok a Nemzetbiztonsági Szakszolgálat Nemzeti Kiberbiztonsági Intézetének hatósági hatáskörébe tartozó szervezetekre irányadó szabályozási környezet értelmezéséhez nyújtanak segítséget. Ennek megfelelően a gyűjtemény elsősorban a Kiberbiztonsági tv. 1. § (1) bekezdés a)–c) pontja szerinti szervezetekre — így különösen a közigazgatási ágazathoz tartozó szervezetekre, a törvényben meghatározott feltételeknek megfelelő, többségi állami befolyás alatt álló gazdálkodó szervezetekre, valamint a nemzeti kiberbiztonsági hatóság által alapvető vagy fontos szervezetként azonosított szervezetekre —, továbbá a Kiberbiztonsági tv. 1. § (2a) bekezdése alapján az e törvény szerinti rendelkezések hatálya alá tartozó kritikus szervezetekre, illetve az ország védelme és biztonsága szempontjából jelentős szervezetekre vonatkozó kérdések feldolgozását szolgálja. A más hatóság hatáskörébe tartozó szervezetek esetében a tájékoztatás tartalma kizárólag általános szakmai eligazításként értelmezhető, az adott szervezet konkrét jogállásának és kötelezettségeinek megítélése minden esetben az irányadó jogszabályi rendelkezések és hatásköri szabályok alapján történhet.
A válaszokban található jogszabályokat, intézményeket, valamint kifejezéseket a következő rövidítésekkel alkalmaztuk:
Jogszabályok
NIS2 Irányelv: Az Európai Parlament és a Tanács (EU) 2022/2555 irányelve (2022. december 14.) az Unió egész területén egységesen magas szintű kiberbiztonságot biztosító intézkedésekről, valamint a 910/2014/EU rendelet és az (EU) 2018/1972 irányelv módosításáról és az (EU) 2016/1148 irányelv hatályon kívül helyezéséről
Kiberbiztonsági tv.: Magyarország kiberbiztonságáról szóló 2024. évi LXIX. törvény
Ákr.: az általános közigazgatási rendtartásról szóló 2016. évi CL. törvény
Kszetv.: a kritikus szervezetek ellenálló képességéről szóló 2024. évi LXXXIV. törvény
Vbö.: a védelmi és biztonsági tevékenységek összehangolásáról szóló 2021. évi XCIII. törvény
Ksztv.: A központi államigazgatási szervekről, valamint a Kormány tagjai és az államtitkárok jogállásáról szóló 2010. évi XLIII. törvény
Kit.: A kormányzati igazgatásról szóló 2018. évi CXXV. törvény
Mötv.: Magyarország helyi önkormányzatairól szóló 2011. évi CLXXXIX. törvény
Kiberbiztonsági vhr.: Magyarország kiberbiztonságáról szóló törvény végrehajtásáról szóló 418/2024. (XII. 23.) Korm. rendelet
Kiberbiztonsági vhr. indoklása: Indokolás a Magyarország kiberbiztonságáról szóló törvény végrehajtásáról szóló 418/2024. (XII. 23.) Korm. rendelethez
7/2024. MK rendelet: a biztonsági osztályba sorolás követelményeiről, valamint az egyes biztonsági osztályok esetében alkalmazandó konkrét védelmi intézkedésekről szóló 7/2024. (VI. 24.) MK rendelet
17/2025. EM rendelet: a Magyarország kiberbiztonságáról szóló törvény szerinti végzettségekre, szakképzettségekre, valamint képzésekre és továbbképzésekre vonatkozó követelményekről szóló 17/2025. (VII. 24.) EM rendelet
Fogalmak, intézmények
BM OKF: Belügyminisztérium Országos Katasztrófavédelmi Főigazgatóság
EIR: elektronikus információs rendszer
Felelős: információs rendszer biztonságáért felelős személy
Hatóság: nemzeti kiberbiztonsági hatóság
HM: Honvédelmi Minisztérium
MNB: Magyar Nemzeti Bank
NBSZ-NKI: Nemzetbiztonsági Szakszolgálat Nemzeti Kiberbiztonsági Intézet
NCC-HU: Nemzeti Koordinációs Központ
Névjegyzék: elektronikus információs rendszer biztonságáért felelős személy feladatainak ellátására alkalmas személyekről vezetett nyilvántartás
Ptk.: a Polgári Törvénykönyvről szóló 2013. évi V. törvény
Szabályzat: információbiztonsági szabályzat
SZTFH: Szabályozott Tevékenységek Felügyeleti Hatósága
Kérdések és válaszok témakörönként csoportosítva
Bízunk benne, hogy hasznosnak találja összeállításunkat!
Észrevételeiket a hatosag@nki.gov.hu e-mail címen tehetik meg.