A Radar nem hírfolyam. Heti egyszer átnézzük, mi mozdult a szabályozásban, milyen határidő ketyeg, és a brüsszeli zajból mi ér el egy magyar cégvezető asztaláig. A többit kihagyjuk.

Ezen a héten két idővonal fut párhuzamosan: egy magyar határidő, amit nem lehet halasztani — és egy brüsszeli folyamat, amit sokan már lezártnak hisznek.

A nagy tétel: június 30. — a NIS2-audit határideje

Június 30-án lejár az első kötelező kiberbiztonsági audit határideje Magyarországon — két nap múlva, ha ezt a hetet olvasod. Ez nem EU-s közös dátum — magyar nemzeti kötelezettség, az LXIX. tv. és az SZTFH felügyelete alatt (NISD2.eu, 2026).

Ha a céged érintett (50 fő vagy 3,9 milliárd forint árbevétel, és NIS2-ágazat), eddig kell elvégeztetni az auditot. A bírságkeret az éves árbevétel 2%-áig mehet, és a vezetőtestület felelőssége külön sorban szerepel a jogszabályban.

A tanulság egy mondat: a brüsszeli AI-halasztás nem mentesít a magyar audit alól. Két naptár, két felelősség.

Ketyeg az óra

NIS2 — 2026. június 30. Magyar első audit. Ha nincs szerződött auditor, nincs lezárás — és a határidő nem Brüsszelben dől el. Részletek: NIS2 szolgáltatás.

AI Act — 2026. augusztus 2. Amíg az omnibus nincs a Hivatalos Lapban, ez a dátum él — különösen az 50. cikk átláthatósági szabályai. Gyakorlati lépések: Az 50. cikk a gyakorlatban.

Omnibus — Tanács + Hivatalos Lap. Az EP június 16-án megszavazta a Digital Omnibus AI-csomagot (423–57–174) (Európai Parlament, 2026-06-16). A Tanács formális elfogadása és a közzététel még hátra van — egyes források szerint a hét végén várható (Dastra, 2026-06). Amíg nincs HL-szám, a 2024-es naptár a törvény (Legalithm, 2026-06).

Amit figyelni kell — bírságok és csalások

Elkjøp — 20 millió NOK a hűségklub miatt. A norvég Datatilsynet június 1-jén ~1,8 millió euró bírságot szabott: érvénytelen hozzájárulás, kompatibilitási értékelés nélküli újrahasznosítás, késő érintetti kérelmek — több mint 6 millió klubtag (Datatilsynet / PPC.land, 2026-06). Részletesen: A pontgyűjtő klub, ami milliós bírságot ér.

Emirates — 180 ezer euró az egészségügyi űrlap miatt. Olasz Garante, június 17.: a MEDIF űrlap érzékeny adatait gyűjtötte, de nem tájékoztatta egyértelműen az utasokat (Paddle Your Own Kanoo, 2026-06-17). Tanulság magyar egészségügyi és szolgáltató KKV-knak: a gyűjtés lehet jogos — a tájékoztatás hiánya mégis bírságot hoz.

Deepfake CEO — 25 millió dollár. 2024 januárjában az Arup hongkongi irodája videókonferencián deepfake CFO-t és kollégákat látott — 15 utalás, összesen ~25,6 millió USD (Financial Times, 2024-05; SCMP, 2024). A BSI 2025-ös jelentésében a deepfake-csalás külön fenyegetettség. Nem a vízjel véd — a folyamat: A CFO hallotta a CEO hangját.

Belgium — ex-ante NIS2. Az első EU-ország, ahol a létfontosságú szervezeteknek (essential entity) előre kell bizonyítaniuk a kiberállapotot — CyFun, ISO 27001 vagy CCB-inspekció (NISD2.eu, 2026; CCB Belgium). Magyar exportőröknek: a belga partner due diligence-e most már bizonyítékot kér, nem nyilatkozatot. Részletesen: A belga partner nem kérdezi, van-e NIS2-d.

Ami a Közlönyben jött

A közzététel napján (2026. június 28.) a Magyar Közlönyben nem volt új, közvetlenül NIS2- vagy AI Act-kihirdetés — a megjelent tételek főleg költségvetési és adminisztratív tárgyúak (Magyar Közlöny).

A Radar erről is szól: megmondjuk, amikor a Közlöny miatt nincs teendőd. Ez a hét ilyen — a teendőd az audit és az augusztus 2-i felkészülés.

Mit figyelj jövő héten

Két sor elég:

  1. Június 30. után — lezártad-e az első NIS2-auditot, ha érintett vagy.
  2. Megjelent-e az omnibus a Hivatalos Lapban — addig augusztus 2 a törvény.

A dátumok a hatályos és a tervezett szabályozás állását tükrözik a közzététel napján — ez tájékozódás, nem jogi tanácsadás.


A jövő héten újra. Ha van olyan határidő vagy közlönytétel, amit szerinted a radaron kellene tartanunk, írj a szerkesztőségnek.

AI-közreműködés: AI-asszisztált szöveg — emberi szerkesztés, lektorálás és forrás-ellenőrzés. Loop Magazin, 2026.