A Radar nem hírfolyam. Heti egyszer átnézzük, mi mozdult a szabályozásban, milyen határidő ketyeg, és a brüsszeli zajból mi ér el egy magyar cégvezető asztaláig.
Ezen a héten a magyar NIS2-audit határideje múlt idő. A kérdés már nem „kell-e audit”, hanem mit tudsz bizonyítani.
A nagy tétel: június 30. után — mit vár az SZTFH
Az első kötelező kiberbiztonsági audit határideje 2026. június 30. volt (SZTFH). A Régens az SZTFH-tól kért állásfoglalást: a nyilvántartásba vétel dátuma nem tolja a határidőt — aki 2025. január 1-jén már érintett volt, annak június 30. volt a dátum (Régens, 2026).
Ha nincs lezárt audit: auditor-szerződés, gap-lista, vezetői nyilatkozat — ma dokumentum kell, nem „folyamatban van”. Részletesen: Június 30. után — mit vár az SZTFH.
Kiber — amit figyelni kell
Exfiltrációs zsarolás — nem minden támadás titkosít. Áprilisban a Telex a Mediaworks ~15 millió fájlos adatszivárgásáról írt — a World Leaks modell: közzététel fenyegetése, nem feltétlenül ZÁROLT_ fájlok (Telex, 2026-04-30). Februárban az UBM klasszikus zsarolóvírust jelentett (UBM PDF, 2026). Két modell, két válasz — holnap a Loop cikkben: Exfiltrációs zsarolás.
Deepfake után a folyamat. Az Arup-eset után a védelem nem detektálás — utalás-policy. A CFO hallotta a CEO hangját + jövő héten: visszahívás-sablon.
Ketyeg az óra
AI Act — 2026. augusztus 2. Továbbra is él, amíg az omnibus nincs HL-ben. Az 50. cikk a gyakorlatban.
NIS2 incidens — 24 / 72 óra. Ha történik valami: NKI és NAIH külön csatorna — egy sablon nem elég.
Ami a Közlönyben jött
A 28. hét elején ellenőrizd a Magyar Közlönyt — post-audit időszakban a kiberfelügyeleti gyakorlat fontosabb lehet, mint az új kihirdetés. Ha nincs releváns tétel, nincs teendőd a Közlöny miatt.
Mit figyelj jövő héten
- Van-e lezárás vagy dokumentált előrehaladás az auditra.
- Incidens-eljárás — két modell (titkosítás vs exfil) külön lépéslistával.
A jövő héten újra.
AI-közreműködés: AI-asszisztált szöveg — emberi szerkesztés. Loop Magazin, 2026.
