Senior szerkesztő, Jog és Compliance · 63 cikk
Boros Réka
A heti Radar és a határidő-szűrés gazdája. Hatósági ügyek, bírságok, szállítói állítások tényekkel ütköztetve: mi kötelező ma, és mi nem.
A Loop Magazin szerkesztőségi hangjairól és az AI-közreműködés jelöléséről: Etikai kódex.
-
2026-09-10 · Kibervédelem · 4 perc
DLP nélkül is — mit tehet 50 fős cég az árnyék-AI ellen
Nincs enterprise DLP? Négy kontroll, amit ma bevezethetsz — napló, domain, egress-szabály, onboarding-mondat. Stratégia megvan, operatív minimum hiányzik.
-
2026-09-09 · Compliance · 7 perc
Amikor az "AI-konform" azt jelenti, hogy az Annex III-at nem olvastad el
Egy budapesti startup azt állítja, AI-konform — de az EU AI Act Annex III listáját nem ismeri. Réka elemzi, miért jöhet majd a bírság
-
2026-09-08 · Compliance · 7 perc
Ötszázmilliós lecke: a Széchenyi Programiroda zsarolóvírus-ügye
A Rhysida leak site közel ötszázmilliót kér. A Programiroda két munkatárs privát iratát erősítette meg, a többit nem. A hatóság júniusban szólt — a szivárgásról szeptemberben tudtak. A KKV-lecke: a GDPR-óra nem a létszámtól indul, a leak site pedig nem kárösszeg.
-
2026-09-06 · Radar · 4 perc
Radar — 37. hét: árnyék-AI — DLP nélkül is
A tiltás nem működik — a láthatóság igen. Négy kontroll 50 fős cégnek, enterprise DLP nélkül. Stratégia megvan, operatív minimum hiányzik.
-
2026-09-04 · Kibervédelem · 6 perc
NIS2: a vezetői 8 órás képzés — december 31. nem „majd Q4”
Az audit lezárása után a következő pipa a vezetői asztalon: legalább 8 órás kiberbiztonsági alapképzés 2026. december 31-ig. Az IBF-nek évi 20 óra jár. A hatóság neve változhat — a kötelezettség nem.
-
2026-09-03 · Kibervédelem · 6 perc
Ransomware bejelentés 2026-tól — mit kér az EU, ha fizettél (vagy nem)
Az EU NIS2 módosítása harmonizált ransomware-jelentést kér — vektor, fizetés igen/nem, összeg. Érzékeny adat, CSIRT-only. Üzleti és jogi döntés, nem IT ticket.
-
2026-09-01 · Compliance · 36 perc
EU AI Act magyar KKV-nak — teljes útmutató 2026
Kockázati kategória, magyar piacfelügyelet, 50. cikk, határidők és FAQ — amit egy 10–250 fős cégvezetőnek 2026 őszén tudnia kell. Nem IT-kézikönyv.
-
2026-09-01 · Compliance · 31 perc
GDPR + NIS2 + AI Act együtt — mit kell tudnia egy magyar vezetőnek
Három réteg, egy cég. Prioritási sorrend és havi akcióterv annak, aki egyszerre kap NAIH-, SZTFH- és AI-kérdést — Big4-zsargon nélkül.
-
2026-09-01 · Kibervédelem · 31 perc
NIS2 audit magyar cégeknek — checklista és határidők
Ki érintett, mit vár az SZTFH, milyen dokumentum kell, és mi a tét 2026. június 30. után. Checklista és FAQ magyar KKV-vezetőnek — nem EU-s sablon.
-
2026-08-27 · Kibervédelem · 5 perc
A passkey mellett a jelszó-visszaállítás a gyenge pont
A passkey megállítja a hamis belépőoldalt. A „elfelejtettem a jelszót” gombot nem. Ott SMS, helpdesk vagy bot dönt — második ember nélkül.
-
2026-08-26 · Kibervédelem · 6 perc
17 nap a CRA-jelentésig — a platform még nem él, a 10-es limit igen
Szeptember 11-én indul a CRA sebezhetőség- és súlyos incidens-jelentés. Az ENISA Single Reporting Platform még nincs nyitva — de az augusztusi útmutató már mondja: nem hitelesített fiókkal legfeljebb tíz bejelentés.
-
2026-08-19 · Kibervédelem · 6 perc
84 százalék lezárt NIS2-audit — mi jön a többiekkel
Az SZTFH adatai szerint a nyilvántartott auditkötelezettek mintegy 84,6 százaléka időben lezárta az első NIS2-auditot. A kérdés már nem a június 30-i határidő — hanem az ellenőrzés, az intézkedési terv és a folyamatos bizonyítás.
-
2026-08-19 · Compliance · 7 perc
A szabály nem homályos — csak úgy teszünk, mintha az lenne
A magyar ügyvédi karban terjed: az AI-ra „még nincs szabály”. Az Üttv. titoktartása és a személyes felelősség már most kijelöli a keretet. Négy pont, mielőtt irat megy a chatbotba.
-
2026-08-16 · Radar · 5 perc
Radar — 34. hét: CRA szeptember 11. — 24 óra, ami számít
Szeptember 11-től a Cyber Resilience Act reporting indul — aktívan kihasznált sebezhetőség, 24 és 72 óra. Nem csak óriás gyártóké — SaaS és régi verzió is.
-
2026-08-15 · Kibervédelem · 6 perc
Amikor a zsarolóvírusnak nincs emberi operátora
A Sysdig dokumentálta az első teljesen agentikus zsaroló-kampányt. Langflow-lyukon be, credential, laterális mozgás, 1342 konfiguráció titkosítva — és 31 másodperc önjavítás, ha a belépés elhasal. A te playbookod még meetinget hív.
-
2026-08-14 · Kibervédelem · 6 perc
30 nap a CRA-jelentésig — a júliusi guidance már nem elmélet
2026. szeptember 11-én indul a CRA sebezhetőség- és súlyos incidens-jelentés. A Bizottság július 27-i iránymutatása a KKV-knak szól. Ma már nem „majd decemberben” — 24 óra, 72 óra, egy platform.
-
2026-08-14 · Kibervédelem · 3 perc
Kifizettük a váltságdíjat, mégsem kaptuk vissza az adatot
A Hiscox 2026-os felmérése szerint a válaszadók 27%-át érte zsaroló. Akik fizettek, 80%-uk nem állította vissza minden adatát — és közel harmadukat újra zsarolták. Egy statisztika a holnapi kávéhoz — a fizetés nem helyreállítási terv.
-
2026-08-13 · Kibervédelem · 5 perc
Beszállítói kiber kérdőív — 12 kérdés, amíg az EU sablon megérkezik
A nagyvállalat NIS2 alatt továbbküldi a checklistet — heterogén Excel, eltérő határidők. 12 kérdés, amit válaszolhatsz anélkül, hogy túlígérnél.
-
2026-08-09 · Radar · 5 perc
Radar — 33. hét: beszállítói kérdőív — mit ne ígérj
A nagyvállalat NIS2 alatt továbbküldi a kiber Excelt. Az EU harmonizálni akarja — addig 12 kérdés, amire őszinte választ adhatsz anélkül, hogy túlígérnél.
-
2026-08-08 · Kibervédelem · 2 perc
Beszállítói kérdőív — nyomtatható 12 pont
A teljes Eszköztár cikk holnap jön. Ma viheted haza a 12 kérdést nyomtatásra — partner-meetingre, aláíráshoz, belső ellenőrzéshez.
-
2026-08-06 · Kibervédelem · 7 perc
EU kiber csomag 2026 — mit jelent a NIS2 módosítás a magyar KKV-nak
Januárban Brüsszel új kiber csomagot tett asztalra — NIS2 egyszerűsítés, harmonizált beszállítói kérdések, ransomware adatgyűjtés. Nem kevesebb felelősség — más eloszlás.
-
2026-08-02 · Radar · 5 perc
Radar — 32. hét: augusztus 2. után — mi maradt kötelező
Augusztus 2. elmúlt — nem „minden AI Act ma lejár”. A 50. cikk átláthatóság igen, a magas kockázatú HR-szűrés 2027-re tolódott. Plusz EU kiber-csomag és beszállítói kérdőív szezon.
-
2026-07-30 · Kibervédelem · 4 perc
Hamis ügyészségi levél — mit mond az NKI, mit csinál a pénzügy holnap reggel
Az Ügyészség nevével küldött levél nem @mku.hu-ról jön. A link letölti a záróprogramot. 15 perces teendőlista — vezetői aláírással.
-
2026-07-23 · Kibervédelem · 3 perc
21 milliárd forint kár — a stat, amit nem delegálhatsz az IT-nek
Magyarországon 2025-ben 21 milliárd forint igazolt kár — 26%-kal több, mint egy évvel korábban. A lakosság 82%-a felkészültnek érzi magát. A valóság más.
-
2026-07-19 · Radar · 4 perc
Radar — 30. hét: 21 milliárd kárstat — és a magabiztosság csapdája
Magyarországon 21 milliárd forint igazolt kiberkár 2025-ben — miközben 82% felkészültnek érzi magát. Plusz hamis ügyészségi levél — az NKI riasztása.
-
2026-07-17 · Kibervédelem · 4 perc
CRA előtti EOL-lista — mit kér a beszállítód szeptembertől
Vue 2, Node 18, régi PHP — ha még fut élesben, szeptembertől a beszállítód is kérdezni fog. Nem patch-elni kell tudnod, hanem listázni.
-
2026-07-16 · Kibervédelem · 5 perc
Utalás előtt visszahívás — human-in-the-loop sablon 50 fős cégnek
A deepfake videóhívás nem az első lépés — az azonnali utalás. Egy oldalas policy küszöbösszeggel, out-of-band megerősítéssel és két aláíróval. Nincs kivétel a CEO-ra.
-
2026-07-13 · Kibervédelem · 3 perc
Incidens után egy mondat — mit írj az ügyfeleknek
Az IT izolál, naplóz, visszaállít. Az ügyfél addig hallgatást kap — vagy egy félmondatot a socialról. Egy mondat, amit ma meg tudsz fogalmazni, mielőtt kérdeznek.
-
2026-07-12 · Radar · 5 perc
Radar — 29. hét: exfil zsarolás és utalás-policy — két külön védelem
A zsarolás nem mindig titkosít. A deepfake nem mindig videó — néha elég egy sürgős utalás. Két Loop cikk, két folyamat, amit a vezető aláír.
-
2026-07-09 · Kibervédelem · 6 perc
Exfiltrációs zsarolás — amikor nem titkosítanak, csak közzétesznek
A World Leaks a Mediaworks adatait nem zárta le — kiírta. Az UBM-nél klasszikus zsarolóvírus volt. Két támadás, két válaszút — és két külön bejelentési logika.
-
2026-07-08 · Kibervédelem · 3 perc
Deepfake után — mit kérdezz a banktól, mielőtt utalsz
A belső szabály nem elég, ha a bank egy kattintással elküldi a pénzt. Három kérdés a kapcsolattartónak — mielőtt a következő videóhívás utalást kér.
-
2026-07-07 · Kibervédelem · 5 perc
Egy hónapig nyitva volt a VPN — nem a jelszó a lyuk
A Check Point távoli belépési rendszerében május 7. óta kihasználtak egy súlyos hibát — a javítás június 8-án jött. Nem a gyenge jelszó volt a gond. Mit nézz vissza ma, ha 50 fős céged Check Point VPN-t használ.
-
2026-07-07 · Compliance · 5 perc
A Tanács aláírta az omnibust — augusztus 2 még mindig a tied
Június 29-én lezárult az omnibus — a magas kockázat csúszik, az 50. cikk nem. Kevesebb mint négy hét augusztus 2-ig. Mit csinálj ma, ha nem gyártasz AI-t, de használsz.
-
2026-07-06 · Compliance · 5 perc
A compliance chatbot nem technológiai döntés — hanem egy szám
A megfelelőségi AI-chatbot ígérete terjed a KKV-piacon, de a döntés nem a demón dől el — hanem egy arányszámon, amit három hét naplózás ingyen kiad. Hol a határ a megtérülő rendszer és a felelősségi csapda között?
-
2026-07-05 · Radar · 5 perc
Radar — 28. hét: a NIS2-audit határideje lejárt — mi jön most
Július elsején a magyar első NIS2-audit határideje lejárt. Nem a regisztráció dátuma számít — az SZTFH állásfoglalása. Közben exfiltrációs zsarolás magyar példával.
-
2026-07-02 · Kibervédelem · 6 perc
Június 30. után — mit vár az SZTFH, ha nincs lezárt auditod
A magyar első NIS2-audit határideje lejárt. A kérdés már nem az, hogy kell-e audit — hanem mit tudsz holnap reggel bizonyítani, ha még nincs lezárás.
-
2026-07-01 · Spektrum · 4 perc
A belga partner nem kérdezi, van-e NIS2-d
Belgium ex-ante NIS2 felügyeletet vezet — a magyar beszállítónak bizonyítékot kell adnia, nem pipát. Négy kérdés belga partner felé.
-
2026-06-30 · Kibervédelem · 3 perc
A CFO hallotta a CEO hangját
Arup 2024: deepfake videókonferencia, 25,6 millió dollár — a deepfake nem a vízjellel áll meg. Egy mondat a holnapi pénzügyi meetingre.
-
2026-06-29 · Compliance · 5 perc
A pontgyűjtő klub, ami milliós bírságot ér
Norvégia 20 millió korona bírságot szabott az Elkjøp hűségklubjára — nem adatszivárgás miatt, hanem érvénytelen consent miatt. Négy kérdés, amit minden magyar webshopnak fel kell tennie.
-
2026-06-29 · ESG · 6 perc
Beszállítói lánc és CSRD — mi érkezik a kérdőívben
A CSRD nem áll meg a nagyvállalat kapuján. A 250+ fős cégek fenntarthatósági jelentése Scope 3-hoz beszállítói adatot kér — és ez ma már Excel-kérdőív formájában landol a magyar KKV-nál is.
-
2026-06-29 · ESG · 5 perc
Három hamis könnyítés a polcon — a taxonómiát a műhelyben kell bizonyítani, nem sablonnal.
A taxonómiát sokan zöld címkézésként ismerik. Magyar KKV-nak első körben nem az a kérdés, hogy „zöld-e a termék”, hanem hogy a nagy partnered kér-e tőled adatot — és mit válaszolsz, ha nem tudod.
-
2026-06-28 · Spektrum · 6 perc
NIS2 — június 30. nem figyelmeztetés, hanem határidő
Június 30-án lejár a magyar első NIS2-audit határideje. Ki érintett, mit kér az auditor, mi a tét — és mit tehetsz ma, ha még nincs lezárás.
-
2026-06-24 · Radar · 5 perc
Radar — 26. hét: megszavazták az AI Act-halasztást, de még nem jog
Az Európai Parlament jún. 16-án megszavazta az AI Act halasztását — de amíg a Tanács nem fogadja el formálisan és nem jelenik meg a Hivatalos Lapban, augusztus 2 a törvény. Plusz a héten ami a Közlönyben jött, szűrve.
-
2026-06-22 · Kibervédelem · 6 perc
A vízjel, amit bárki letöröl — miért nem véd a gépi jelölés egyedül
Augusztus 2-án élesedik az AI Act gépi jelölési előírása. Sok IT-felelős kipipálja és hátradől — pedig a vízjel átláthatósági eszköz, nem biztonsági kontroll. Aki a kettőt összekeveri, hamis biztonságérzetet vásárol.
-
2026-06-21 · AI vezetőknek · 6 perc
Az 50. cikk a gyakorlatban — a chatbot-jelölés egyoldalas megoldása
Augusztus 2-án élesednek az AI Act átláthatósági szabályai. Az első kör nem nagy megfelelési projekt: egy látható jelölő mondat és egy szállítói e-mail — kész mintaszövegekkel és felelős-mátrixszal.
-
2026-06-21 · Compliance · 6 perc
Válaszoljon-e az EU magas kockázatú konzultációjára? — magyar KKV-nak júl. 23-ig
Brüsszelben most dől el, mi számít magas kockázatú AI-rendszernek. A konzultáció július 23-ig nyitva — és ha HR-szűrőt, hitelbírálati modellt vagy oktatási eszközt használ, a definíció Önről is szól.
-
2026-06-21 · AI vezetőknek · 3 perc
3 lépés, amit a következő igazgatósági ülésig megtehetsz
A hét öt esete egyetlen cselekvési tervvé fordítva. Három lépés, amit a következő igazgatósági ülésig megtehetsz.
-
2026-06-20 · AI vezetőknek · 5 perc
423 igen a halasztásra — augusztus 2 még mindig kötelező
423 igen Strasbourgban — de augusztus 2. még nem csúszott. Az 50. cikk átláthatósági kötelezettségei továbbra is éles határidő, amíg a módosítás meg nem jelenik a Hivatalos Lapban.
-
2026-06-17 · Compliance · 5 perc
A vakfolt, ami két irányból nyílik
Egy rejtett biometrikus kód 50 millió telefonon, és a dolgozók fele nem engedélyezett AI-t használ. Két irányból ugyanaz a vakfolt — amit a GDPR és az AI Act nem néz el.
-
2026-06-16 · AI vezetőknek · 5 perc
MI Nagykövetek: amit a HUN-REN épít, az a te tehetségpoolod lesz
A HUN-REN 2026-ban AI-kutatóközpontot indít, és már most 25 MI Nagykövet viszi a módszertant a matematikától a régészetig. Ez nem akadémiai belügy — a magyar AI-tehetség és a használható modellek elosztását rajzolja át.
-
2026-06-16 · Kibervédelem · 5 perc
A bot, ami bárkinek visszaállította a jelszavát
20 225 Instagram-fiók veszett el, mert egy AI-bot emberi jóváhagyás nélkül állított vissza jelszavakat. A tanulság nem a Metáé — és a NIS2 már kötelezővé teszi a védekezést.
-
2026-06-16 · Compliance · 6 perc
Egy sablon nem elég — mit jelent az EU új NIS2-bejelentési űrlapja magyar cégeknek
Májusban az EU egységes NIS2 incidens-űrlapot fogadott el. Ha személyes adat is érintett, a NAIH felé külön, 72 órán belül kell jelenteni — egy űrlap nem fed le mindent.
-
2026-06-09 · Spektrum · 5 perc
A 26 pont, ami miatt elmennek tőled
A jó embered nem a fizetés miatt lép le, hanem mert felügyeletet kap a főnökétől, miközben iránymutatásra vágyna. A Deloitte friss felmérése pontosan megmutatja, mekkora ez a szakadék — és mit lehet vele kezdeni egy KKV-nál.
-
2026-06-08 · Compliance · 5 perc
Az egyszerűsítés nem felmentés — mit törölhetsz a GDPR-mappádból, és mit nem
Az EU Digital Omnibus csomagja 25–35%-os tehercsökkentést ígér a GDPR körül. De ez még csak javaslat, és a felelősség marad. Mit törölhetsz tényleg a megfelelési mappádból — és mit nem.
-
2026-06-07 · Radar · 6 perc
Radar — 23. hét: három hét a NIS2-auditig, és ami a Közlönyben megjelent
Június 30-án lejár az első NIS2-audit határideje. Mellette négy közlönytétel, amit érdemes a radaron tartani, és a nemzetközi hírek közül az, aminek magyar következménye van. Heti tájékozódás cégvezetőknek, szűrve.
-
2026-06-07 · Radar · 5 perc
A ChatGPT eddig tiltandó kockázat volt — most kormányozható eszköz
Az OpenAI bevezette a Lockdown Mode-ot: egy szerepkör-alapú kapcsolót, amely a céges ChatGPT-ben korlátozza a böngészést, az agent-eket és a fájl-hozzáférést. A magyar KKV-IT-nek ez átírja a kérdést — nem azt, hogy engedjük-e, hanem azt, hogy kinek mennyit.
-
2026-06-06 · Compliance · 6 perc
Az algoritmus nem elfogulatlan — csak gyorsabban elfogult
A magyar cégek egyre nagyobb része AI-jal szűri az önéletrajzokat — gyorsabban, olcsóbban, állítólag elfogulatlanul. 2026. augusztus 2-tól viszont a felelősség akkor is a cégé, ha a hibát az algoritmus követi el.
-
2026-06-02 · Compliance · 7 perc
AI Act az orvosi rendelőben: mire kell felkészülnie egy magyar magánkórháznak 2026 augusztusig
> A magyar magánkórházi szektor három éve használ AI-eszközöket. 2026. augusztus 2-án mindegyikre új szabály vonatkozik — amíg az omnibus nincs a Hivatalos Lapban. A felkészülésre két-három hónap kell ma; jövő tavasszal hat-nyolc.
-
2026-05-19 · Compliance · 7 perc
EHDS és az EESZT: mi változik a magyar egészségügyi adatkezelésben 2027-től
Ha egy magyar egészségügyi vezető 2026-ban azt mondja, hogy az EESZT-vel megvagyunk — lemaradt egy fejezet. Az EHDS rendelet a következő tíz évben átalakítja a hazai egészségügyi adatkezelést.
-
2026-05-19 · Compliance · 7 perc
MDR vagy AI Act? Mikor kell mindkettő egy klinikai döntéstámogató szoftvernek
Egy AI-startup három éve fejleszti a radiológiai szoftverét. Tavalyelőtt elkezdte az MDR-tanúsítást. Idén megijed: az AI Act ráadásul kötelező lesz augusztustól. Akkor most kétszer kell megfizetni ugyanazt?
-
2026-05-18 · Compliance · 5 perc
A 16 hónap, amit nem kaptál ajándékba – az AI Act-halasztás új compliance-naptára
Az EU 16 hónap haladékot adott a magas kockázatú AI-rendszerek compliance-éhez, de ez nem ajándék, hanem stratégiai csapda. Aki most fellélegzik, két év múlva hátrányba kerül azokkal szemben, akik tervezési ablaknak nézik a halasztást.
-
2026-05-15 · Compliance · 6 perc
DIWASS: lejárt a papír alapú hulladékexport — mit kell tudnia a magyar gyártónak
Május 21 óta minden határon átlépő hulladékszállítást EU-s digitális rendszerben kell intézni. A papír Annex VII érvényét vesztette. A magyar autóipari, építőipari és elektronikai gyártók többsége akkor sem volt regisztrálva — most kezeli a hátralékot. Mi a tét, mi a bírság, mi a következő deadline.
-
2026-04-27 · Spektrum · 7 perc
Mit ér a TV2 a kormányzati pénz nélkül — a NER-média első valódi piaci tesztje
A TV2 bevételének egyik lába a kereskedelmi reklám, a másik a kormányzati hirdetés. A 2026 áprilisi választás után az első megmarad. A második kérdéses — és ez a különbség dönti el, milyen csatorna lesz a TV2 holnap.