A június 30-i NIS2-audit határidő után sok cégnél ugyanaz a reflex: „várjuk az SZTFH-t”. Valójában három külön szereplő mozog párhuzamosan — és mindegyik más adatra kíváncsi.
Ki mit csinál — egy mondatban
| Hatóság | Fő szerep | Mit kérdez tőled |
|---|---|---|
| SZTFH | NIS2 felügyelet, szektorális audit | Biztonsági intézkedések, kockázatkezelés, audit státusz |
| NAIH | GDPR / adatvédelem | Személyes adat érintett-e az incidensben, bejelentés 72 óra |
| NKI | Kiberfenyegetés, riasztások | Incidens jelleg, IOC, segítség kérése — nem helyettesíti a GDPR bejelentést |
Fontos: egy kiberincidens két bejelentés lehet — NIS2 + GDPR. Nem ugyanaz a form, nem ugyanaz a határidő.
SZTFH — NIS2 utóélet
Ha nincs lezárt auditod, nem „automatikus bírság” a default — de dokumentált terv kell: mi kész, mi folyamatban, milyen határidővel (NIS2 audit után — mit bizonyíts).
Mit tegyél most:
- Státuszlevél — egy oldal: audit eredmény / hiány / kompenzáló intézkedés.
- Felelős név — nem „IT”, hanem vezetői aláírással.
- Evidencia mappa — policy, MFA státusz, incidens-eljárás.
NAIH — adatvédelmi sík
Ha az incidens személyes adatot érint (ügyfél, munkavállaló, partner):
- 72 óra a bejelentésre (ha magas kockázat az érintetteknek)
- külön a érintettek tájékoztatása — nem ugyanaz, mint az NKI-nek szóló technikai jelentés
A NIS2 kiber-jelentés nem helyettesíti a GDPR bejelentést.
NKI — riasztás és segítség
Az NKI riasztásokat ad (pl. hamis ügyészségi levél, ransomware hullám) és incidens esetén konzultációt — de nem „egyetlen ablak” minden bejelentésre.
Gyakorlati szabály a csapatnak:
- Gyanús levél / link → NKI riasztás szerint, ne kattints (Hamis ügyészségi levél)
- Adat kiszivárgott → NAIH + belső incidens-eljárás
- NIS2 entitás vagy → SZTFH dokumentáció friss
Mit mondj holnap reggel
Ne azt, hogy „várjuk a hatóságot”. Azt: melyik mappában van a NIS2 státusz, ki írja alá az incidens-eljárást, és ki hívja a NAIH-ot 72 órán belül.
Start here: NIS2 — most mit?
AI-közreműködés: AI-asszisztált szöveg — emberi szerkesztés. Loop Magazin, 2026.
