A Radar nem hírfolyam. Heti egyszer átnézzük, mi mozdult a szabályozásban, milyen határidő ketyeg, és a brüsszeli zajból mi ér el egy magyar cégvezető asztaláig.

Ezen a héten a magyar NIS2-audit határideje múlt idő. A kérdés már nem „kell-e audit”, hanem mit tudsz bizonyítani.

A nagy tétel: június 30. után — mit vár az SZTFH

Az első kötelező kiberbiztonsági audit határideje 2026. június 30. volt (SZTFH). A Régens az SZTFH-tól kért állásfoglalást: a nyilvántartásba vétel dátuma nem tolja a határidőt — aki 2025. január 1-jén már érintett volt, annak június 30. volt a dátum (Régens, 2026).

Ha nincs lezárt audit: auditor-szerződés, gap-lista, vezetői nyilatkozat — ma dokumentum kell, nem „folyamatban van”. Részletesen: Június 30. után — mit vár az SZTFH.

Kiber — amit figyelni kell

Exfiltrációs zsarolás — nem minden támadás titkosít. Áprilisban a Telex a Mediaworks ~15 millió fájlos adatszivárgásáról írt — a World Leaks modell: közzététel fenyegetése, nem feltétlenül ZÁROLT_ fájlok (Telex, 2026-04-30). Februárban az UBM klasszikus zsarolóvírust jelentett (UBM PDF, 2026). Két modell, két válasz — holnap a Loop cikkben: Exfiltrációs zsarolás.

Deepfake után a folyamat. Az Arup-eset után a védelem nem detektálás — utalás-policy. A CFO hallotta a CEO hangját + jövő héten: visszahívás-sablon.

Ketyeg az óra

AI Act — 2026. augusztus 2. Továbbra is él, amíg az omnibus nincs HL-ben. Az 50. cikk a gyakorlatban.

NIS2 incidens — 24 / 72 óra. Ha történik valami: NKI és NAIH külön csatornaegy sablon nem elég.

Ami a Közlönyben jött

A 28. hét elején ellenőrizd a Magyar Közlönyt — post-audit időszakban a kiberfelügyeleti gyakorlat fontosabb lehet, mint az új kihirdetés. Ha nincs releváns tétel, nincs teendőd a Közlöny miatt.

Mit figyelj jövő héten

  1. Van-e lezárás vagy dokumentált előrehaladás az auditra.
  2. Incidens-eljárás — két modell (titkosítás vs exfil) külön lépéslistával.

A jövő héten újra.

AI-közreműködés: AI-asszisztált szöveg — emberi szerkesztés. Loop Magazin, 2026.