A június 30-i NIS2-audit határidő után sok cégnél ugyanaz a reflex: „várjuk az SZTFH-t”. Valójában három külön szereplő mozog párhuzamosan — és mindegyik más adatra kíváncsi.

Ki mit csinál — egy mondatban

Hatóság Fő szerep Mit kérdez tőled
SZTFH NIS2 felügyelet, szektorális audit Biztonsági intézkedések, kockázatkezelés, audit státusz
NAIH GDPR / adatvédelem Személyes adat érintett-e az incidensben, bejelentés 72 óra
NKI Kiberfenyegetés, riasztások Incidens jelleg, IOC, segítség kérése — nem helyettesíti a GDPR bejelentést

Fontos: egy kiberincidens két bejelentés lehet — NIS2 + GDPR. Nem ugyanaz a form, nem ugyanaz a határidő.

SZTFH — NIS2 utóélet

Ha nincs lezárt auditod, nem „automatikus bírság” a default — de dokumentált terv kell: mi kész, mi folyamatban, milyen határidővel (NIS2 audit után — mit bizonyíts).

Mit tegyél most:

  1. Státuszlevél — egy oldal: audit eredmény / hiány / kompenzáló intézkedés.
  2. Felelős név — nem „IT”, hanem vezetői aláírással.
  3. Evidencia mappa — policy, MFA státusz, incidens-eljárás.

NAIH — adatvédelmi sík

Ha az incidens személyes adatot érint (ügyfél, munkavállaló, partner):

A NIS2 kiber-jelentés nem helyettesíti a GDPR bejelentést.

NKI — riasztás és segítség

Az NKI riasztásokat ad (pl. hamis ügyészségi levél, ransomware hullám) és incidens esetén konzultációt — de nem „egyetlen ablak” minden bejelentésre.

Gyakorlati szabály a csapatnak:

Mit mondj holnap reggel

Ne azt, hogy „várjuk a hatóságot”. Azt: melyik mappában van a NIS2 státusz, ki írja alá az incidens-eljárást, és ki hívja a NAIH-ot 72 órán belül.

Start here: NIS2 — most mit?


AI-közreműködés: AI-asszisztált szöveg — emberi szerkesztés. Loop Magazin, 2026.