Loop Magazin

Senior szerkesztő, Jog és Compliance · 63 cikk

Boros Réka

A heti Radar és a határidő-szűrés gazdája. Hatósági ügyek, bírságok, szállítói állítások tényekkel ütköztetve: mi kötelező ma, és mi nem.

A Loop Magazin szerkesztőségi hangjairól és az AI-közreműködés jelöléséről: Etikai kódex.

  1. 2026-09-10 · Kibervédelem · 4 perc

    DLP nélkül is — mit tehet 50 fős cég az árnyék-AI ellen

    Nincs enterprise DLP? Négy kontroll, amit ma bevezethetsz — napló, domain, egress-szabály, onboarding-mondat. Stratégia megvan, operatív minimum hiányzik.

  2. 2026-09-09 · Compliance · 7 perc

    Amikor az "AI-konform" azt jelenti, hogy az Annex III-at nem olvastad el

    Egy budapesti startup azt állítja, AI-konform — de az EU AI Act Annex III listáját nem ismeri. Réka elemzi, miért jöhet majd a bírság

  3. 2026-09-08 · Compliance · 7 perc

    Ötszázmilliós lecke: a Széchenyi Programiroda zsarolóvírus-ügye

    A Rhysida leak site közel ötszázmilliót kér. A Programiroda két munkatárs privát iratát erősítette meg, a többit nem. A hatóság júniusban szólt — a szivárgásról szeptemberben tudtak. A KKV-lecke: a GDPR-óra nem a létszámtól indul, a leak site pedig nem kárösszeg.

  4. 2026-09-06 · Radar · 4 perc

    Radar — 37. hét: árnyék-AI — DLP nélkül is

    A tiltás nem működik — a láthatóság igen. Négy kontroll 50 fős cégnek, enterprise DLP nélkül. Stratégia megvan, operatív minimum hiányzik.

  5. 2026-09-04 · Kibervédelem · 6 perc

    NIS2: a vezetői 8 órás képzés — december 31. nem „majd Q4”

    Az audit lezárása után a következő pipa a vezetői asztalon: legalább 8 órás kiberbiztonsági alapképzés 2026. december 31-ig. Az IBF-nek évi 20 óra jár. A hatóság neve változhat — a kötelezettség nem.

  6. 2026-09-03 · Kibervédelem · 6 perc

    Ransomware bejelentés 2026-tól — mit kér az EU, ha fizettél (vagy nem)

    Az EU NIS2 módosítása harmonizált ransomware-jelentést kér — vektor, fizetés igen/nem, összeg. Érzékeny adat, CSIRT-only. Üzleti és jogi döntés, nem IT ticket.

  7. 2026-09-01 · Compliance · 36 perc

    EU AI Act magyar KKV-nak — teljes útmutató 2026

    Kockázati kategória, magyar piacfelügyelet, 50. cikk, határidők és FAQ — amit egy 10–250 fős cégvezetőnek 2026 őszén tudnia kell. Nem IT-kézikönyv.

  8. 2026-09-01 · Compliance · 31 perc

    GDPR + NIS2 + AI Act együtt — mit kell tudnia egy magyar vezetőnek

    Három réteg, egy cég. Prioritási sorrend és havi akcióterv annak, aki egyszerre kap NAIH-, SZTFH- és AI-kérdést — Big4-zsargon nélkül.

  9. 2026-09-01 · Kibervédelem · 31 perc

    NIS2 audit magyar cégeknek — checklista és határidők

    Ki érintett, mit vár az SZTFH, milyen dokumentum kell, és mi a tét 2026. június 30. után. Checklista és FAQ magyar KKV-vezetőnek — nem EU-s sablon.

  10. 2026-08-27 · Kibervédelem · 5 perc

    A passkey mellett a jelszó-visszaállítás a gyenge pont

    A passkey megállítja a hamis belépőoldalt. A „elfelejtettem a jelszót” gombot nem. Ott SMS, helpdesk vagy bot dönt — második ember nélkül.

  11. 2026-08-26 · Kibervédelem · 6 perc

    17 nap a CRA-jelentésig — a platform még nem él, a 10-es limit igen

    Szeptember 11-én indul a CRA sebezhetőség- és súlyos incidens-jelentés. Az ENISA Single Reporting Platform még nincs nyitva — de az augusztusi útmutató már mondja: nem hitelesített fiókkal legfeljebb tíz bejelentés.

  12. 2026-08-19 · Kibervédelem · 6 perc

    84 százalék lezárt NIS2-audit — mi jön a többiekkel

    Az SZTFH adatai szerint a nyilvántartott auditkötelezettek mintegy 84,6 százaléka időben lezárta az első NIS2-auditot. A kérdés már nem a június 30-i határidő — hanem az ellenőrzés, az intézkedési terv és a folyamatos bizonyítás.

  13. 2026-08-19 · Compliance · 7 perc

    A szabály nem homályos — csak úgy teszünk, mintha az lenne

    A magyar ügyvédi karban terjed: az AI-ra „még nincs szabály”. Az Üttv. titoktartása és a személyes felelősség már most kijelöli a keretet. Négy pont, mielőtt irat megy a chatbotba.

  14. 2026-08-16 · Radar · 5 perc

    Radar — 34. hét: CRA szeptember 11. — 24 óra, ami számít

    Szeptember 11-től a Cyber Resilience Act reporting indul — aktívan kihasznált sebezhetőség, 24 és 72 óra. Nem csak óriás gyártóké — SaaS és régi verzió is.

  15. 2026-08-15 · Kibervédelem · 6 perc

    Amikor a zsarolóvírusnak nincs emberi operátora

    A Sysdig dokumentálta az első teljesen agentikus zsaroló-kampányt. Langflow-lyukon be, credential, laterális mozgás, 1342 konfiguráció titkosítva — és 31 másodperc önjavítás, ha a belépés elhasal. A te playbookod még meetinget hív.

  16. 2026-08-14 · Kibervédelem · 6 perc

    30 nap a CRA-jelentésig — a júliusi guidance már nem elmélet

    2026. szeptember 11-én indul a CRA sebezhetőség- és súlyos incidens-jelentés. A Bizottság július 27-i iránymutatása a KKV-knak szól. Ma már nem „majd decemberben” — 24 óra, 72 óra, egy platform.

  17. 2026-08-14 · Kibervédelem · 3 perc

    Kifizettük a váltságdíjat, mégsem kaptuk vissza az adatot

    A Hiscox 2026-os felmérése szerint a válaszadók 27%-át érte zsaroló. Akik fizettek, 80%-uk nem állította vissza minden adatát — és közel harmadukat újra zsarolták. Egy statisztika a holnapi kávéhoz — a fizetés nem helyreállítási terv.

  18. 2026-08-13 · Kibervédelem · 5 perc

    Beszállítói kiber kérdőív — 12 kérdés, amíg az EU sablon megérkezik

    A nagyvállalat NIS2 alatt továbbküldi a checklistet — heterogén Excel, eltérő határidők. 12 kérdés, amit válaszolhatsz anélkül, hogy túlígérnél.

  19. 2026-08-09 · Radar · 5 perc

    Radar — 33. hét: beszállítói kérdőív — mit ne ígérj

    A nagyvállalat NIS2 alatt továbbküldi a kiber Excelt. Az EU harmonizálni akarja — addig 12 kérdés, amire őszinte választ adhatsz anélkül, hogy túlígérnél.

  20. 2026-08-08 · Kibervédelem · 2 perc

    Beszállítói kérdőív — nyomtatható 12 pont

    A teljes Eszköztár cikk holnap jön. Ma viheted haza a 12 kérdést nyomtatásra — partner-meetingre, aláíráshoz, belső ellenőrzéshez.

  21. 2026-08-06 · Kibervédelem · 7 perc

    EU kiber csomag 2026 — mit jelent a NIS2 módosítás a magyar KKV-nak

    Januárban Brüsszel új kiber csomagot tett asztalra — NIS2 egyszerűsítés, harmonizált beszállítói kérdések, ransomware adatgyűjtés. Nem kevesebb felelősség — más eloszlás.

  22. 2026-08-02 · Radar · 5 perc

    Radar — 32. hét: augusztus 2. után — mi maradt kötelező

    Augusztus 2. elmúlt — nem „minden AI Act ma lejár”. A 50. cikk átláthatóság igen, a magas kockázatú HR-szűrés 2027-re tolódott. Plusz EU kiber-csomag és beszállítói kérdőív szezon.

  23. 2026-07-30 · Kibervédelem · 4 perc

    Hamis ügyészségi levél — mit mond az NKI, mit csinál a pénzügy holnap reggel

    Az Ügyészség nevével küldött levél nem @mku.hu-ról jön. A link letölti a záróprogramot. 15 perces teendőlista — vezetői aláírással.

  24. 2026-07-23 · Kibervédelem · 3 perc

    21 milliárd forint kár — a stat, amit nem delegálhatsz az IT-nek

    Magyarországon 2025-ben 21 milliárd forint igazolt kár — 26%-kal több, mint egy évvel korábban. A lakosság 82%-a felkészültnek érzi magát. A valóság más.

  25. 2026-07-19 · Radar · 4 perc

    Radar — 30. hét: 21 milliárd kárstat — és a magabiztosság csapdája

    Magyarországon 21 milliárd forint igazolt kiberkár 2025-ben — miközben 82% felkészültnek érzi magát. Plusz hamis ügyészségi levél — az NKI riasztása.

  26. 2026-07-17 · Kibervédelem · 4 perc

    CRA előtti EOL-lista — mit kér a beszállítód szeptembertől

    Vue 2, Node 18, régi PHP — ha még fut élesben, szeptembertől a beszállítód is kérdezni fog. Nem patch-elni kell tudnod, hanem listázni.

  27. 2026-07-16 · Kibervédelem · 5 perc

    Utalás előtt visszahívás — human-in-the-loop sablon 50 fős cégnek

    A deepfake videóhívás nem az első lépés — az azonnali utalás. Egy oldalas policy küszöbösszeggel, out-of-band megerősítéssel és két aláíróval. Nincs kivétel a CEO-ra.

  28. 2026-07-13 · Kibervédelem · 3 perc

    Incidens után egy mondat — mit írj az ügyfeleknek

    Az IT izolál, naplóz, visszaállít. Az ügyfél addig hallgatást kap — vagy egy félmondatot a socialról. Egy mondat, amit ma meg tudsz fogalmazni, mielőtt kérdeznek.

  29. 2026-07-12 · Radar · 5 perc

    Radar — 29. hét: exfil zsarolás és utalás-policy — két külön védelem

    A zsarolás nem mindig titkosít. A deepfake nem mindig videó — néha elég egy sürgős utalás. Két Loop cikk, két folyamat, amit a vezető aláír.

  30. 2026-07-09 · Kibervédelem · 6 perc

    Exfiltrációs zsarolás — amikor nem titkosítanak, csak közzétesznek

    A World Leaks a Mediaworks adatait nem zárta le — kiírta. Az UBM-nél klasszikus zsarolóvírus volt. Két támadás, két válaszút — és két külön bejelentési logika.

  31. 2026-07-08 · Kibervédelem · 3 perc

    Deepfake után — mit kérdezz a banktól, mielőtt utalsz

    A belső szabály nem elég, ha a bank egy kattintással elküldi a pénzt. Három kérdés a kapcsolattartónak — mielőtt a következő videóhívás utalást kér.

  32. 2026-07-07 · Kibervédelem · 5 perc

    Egy hónapig nyitva volt a VPN — nem a jelszó a lyuk

    A Check Point távoli belépési rendszerében május 7. óta kihasználtak egy súlyos hibát — a javítás június 8-án jött. Nem a gyenge jelszó volt a gond. Mit nézz vissza ma, ha 50 fős céged Check Point VPN-t használ.

  33. 2026-07-07 · Compliance · 5 perc

    A Tanács aláírta az omnibust — augusztus 2 még mindig a tied

    Június 29-én lezárult az omnibus — a magas kockázat csúszik, az 50. cikk nem. Kevesebb mint négy hét augusztus 2-ig. Mit csinálj ma, ha nem gyártasz AI-t, de használsz.

  34. 2026-07-06 · Compliance · 5 perc

    A compliance chatbot nem technológiai döntés — hanem egy szám

    A megfelelőségi AI-chatbot ígérete terjed a KKV-piacon, de a döntés nem a demón dől el — hanem egy arányszámon, amit három hét naplózás ingyen kiad. Hol a határ a megtérülő rendszer és a felelősségi csapda között?

  35. 2026-07-05 · Radar · 5 perc

    Radar — 28. hét: a NIS2-audit határideje lejárt — mi jön most

    Július elsején a magyar első NIS2-audit határideje lejárt. Nem a regisztráció dátuma számít — az SZTFH állásfoglalása. Közben exfiltrációs zsarolás magyar példával.

  36. 2026-07-02 · Kibervédelem · 6 perc

    Június 30. után — mit vár az SZTFH, ha nincs lezárt auditod

    A magyar első NIS2-audit határideje lejárt. A kérdés már nem az, hogy kell-e audit — hanem mit tudsz holnap reggel bizonyítani, ha még nincs lezárás.

  37. 2026-07-01 · Spektrum · 4 perc

    A belga partner nem kérdezi, van-e NIS2-d

    Belgium ex-ante NIS2 felügyeletet vezet — a magyar beszállítónak bizonyítékot kell adnia, nem pipát. Négy kérdés belga partner felé.

  38. 2026-06-30 · Kibervédelem · 3 perc

    A CFO hallotta a CEO hangját

    Arup 2024: deepfake videókonferencia, 25,6 millió dollár — a deepfake nem a vízjellel áll meg. Egy mondat a holnapi pénzügyi meetingre.

  39. 2026-06-29 · Compliance · 5 perc

    A pontgyűjtő klub, ami milliós bírságot ér

    Norvégia 20 millió korona bírságot szabott az Elkjøp hűségklubjára — nem adatszivárgás miatt, hanem érvénytelen consent miatt. Négy kérdés, amit minden magyar webshopnak fel kell tennie.

  40. 2026-06-29 · ESG · 6 perc

    Beszállítói lánc és CSRD — mi érkezik a kérdőívben

    A CSRD nem áll meg a nagyvállalat kapuján. A 250+ fős cégek fenntarthatósági jelentése Scope 3-hoz beszállítói adatot kér — és ez ma már Excel-kérdőív formájában landol a magyar KKV-nál is.

  41. 2026-06-29 · ESG · 5 perc

    Három hamis könnyítés a polcon — a taxonómiát a műhelyben kell bizonyítani, nem sablonnal.

    A taxonómiát sokan zöld címkézésként ismerik. Magyar KKV-nak első körben nem az a kérdés, hogy „zöld-e a termék”, hanem hogy a nagy partnered kér-e tőled adatot — és mit válaszolsz, ha nem tudod.

  42. 2026-06-28 · Spektrum · 6 perc

    NIS2 — június 30. nem figyelmeztetés, hanem határidő

    Június 30-án lejár a magyar első NIS2-audit határideje. Ki érintett, mit kér az auditor, mi a tét — és mit tehetsz ma, ha még nincs lezárás.

  43. 2026-06-24 · Radar · 5 perc

    Radar — 26. hét: megszavazták az AI Act-halasztást, de még nem jog

    Az Európai Parlament jún. 16-án megszavazta az AI Act halasztását — de amíg a Tanács nem fogadja el formálisan és nem jelenik meg a Hivatalos Lapban, augusztus 2 a törvény. Plusz a héten ami a Közlönyben jött, szűrve.

  44. 2026-06-22 · Kibervédelem · 6 perc

    A vízjel, amit bárki letöröl — miért nem véd a gépi jelölés egyedül

    Augusztus 2-án élesedik az AI Act gépi jelölési előírása. Sok IT-felelős kipipálja és hátradől — pedig a vízjel átláthatósági eszköz, nem biztonsági kontroll. Aki a kettőt összekeveri, hamis biztonságérzetet vásárol.

  45. 2026-06-21 · AI vezetőknek · 6 perc

    Az 50. cikk a gyakorlatban — a chatbot-jelölés egyoldalas megoldása

    Augusztus 2-án élesednek az AI Act átláthatósági szabályai. Az első kör nem nagy megfelelési projekt: egy látható jelölő mondat és egy szállítói e-mail — kész mintaszövegekkel és felelős-mátrixszal.

  46. 2026-06-21 · Compliance · 6 perc

    Válaszoljon-e az EU magas kockázatú konzultációjára? — magyar KKV-nak júl. 23-ig

    Brüsszelben most dől el, mi számít magas kockázatú AI-rendszernek. A konzultáció július 23-ig nyitva — és ha HR-szűrőt, hitelbírálati modellt vagy oktatási eszközt használ, a definíció Önről is szól.

  47. 2026-06-21 · AI vezetőknek · 3 perc

    3 lépés, amit a következő igazgatósági ülésig megtehetsz

    A hét öt esete egyetlen cselekvési tervvé fordítva. Három lépés, amit a következő igazgatósági ülésig megtehetsz.

  48. 2026-06-20 · AI vezetőknek · 5 perc

    423 igen a halasztásra — augusztus 2 még mindig kötelező

    423 igen Strasbourgban — de augusztus 2. még nem csúszott. Az 50. cikk átláthatósági kötelezettségei továbbra is éles határidő, amíg a módosítás meg nem jelenik a Hivatalos Lapban.

  49. 2026-06-17 · Compliance · 5 perc

    A vakfolt, ami két irányból nyílik

    Egy rejtett biometrikus kód 50 millió telefonon, és a dolgozók fele nem engedélyezett AI-t használ. Két irányból ugyanaz a vakfolt — amit a GDPR és az AI Act nem néz el.

  50. 2026-06-16 · AI vezetőknek · 5 perc

    MI Nagykövetek: amit a HUN-REN épít, az a te tehetségpoolod lesz

    A HUN-REN 2026-ban AI-kutatóközpontot indít, és már most 25 MI Nagykövet viszi a módszertant a matematikától a régészetig. Ez nem akadémiai belügy — a magyar AI-tehetség és a használható modellek elosztását rajzolja át.

  51. 2026-06-16 · Kibervédelem · 5 perc

    A bot, ami bárkinek visszaállította a jelszavát

    20 225 Instagram-fiók veszett el, mert egy AI-bot emberi jóváhagyás nélkül állított vissza jelszavakat. A tanulság nem a Metáé — és a NIS2 már kötelezővé teszi a védekezést.

  52. 2026-06-16 · Compliance · 6 perc

    Egy sablon nem elég — mit jelent az EU új NIS2-bejelentési űrlapja magyar cégeknek

    Májusban az EU egységes NIS2 incidens-űrlapot fogadott el. Ha személyes adat is érintett, a NAIH felé külön, 72 órán belül kell jelenteni — egy űrlap nem fed le mindent.

  53. 2026-06-09 · Spektrum · 5 perc

    A 26 pont, ami miatt elmennek tőled

    A jó embered nem a fizetés miatt lép le, hanem mert felügyeletet kap a főnökétől, miközben iránymutatásra vágyna. A Deloitte friss felmérése pontosan megmutatja, mekkora ez a szakadék — és mit lehet vele kezdeni egy KKV-nál.

  54. 2026-06-08 · Compliance · 5 perc

    Az egyszerűsítés nem felmentés — mit törölhetsz a GDPR-mappádból, és mit nem

    Az EU Digital Omnibus csomagja 25–35%-os tehercsökkentést ígér a GDPR körül. De ez még csak javaslat, és a felelősség marad. Mit törölhetsz tényleg a megfelelési mappádból — és mit nem.

  55. 2026-06-07 · Radar · 6 perc

    Radar — 23. hét: három hét a NIS2-auditig, és ami a Közlönyben megjelent

    Június 30-án lejár az első NIS2-audit határideje. Mellette négy közlönytétel, amit érdemes a radaron tartani, és a nemzetközi hírek közül az, aminek magyar következménye van. Heti tájékozódás cégvezetőknek, szűrve.

  56. 2026-06-07 · Radar · 5 perc

    A ChatGPT eddig tiltandó kockázat volt — most kormányozható eszköz

    Az OpenAI bevezette a Lockdown Mode-ot: egy szerepkör-alapú kapcsolót, amely a céges ChatGPT-ben korlátozza a böngészést, az agent-eket és a fájl-hozzáférést. A magyar KKV-IT-nek ez átírja a kérdést — nem azt, hogy engedjük-e, hanem azt, hogy kinek mennyit.

  57. 2026-06-06 · Compliance · 6 perc

    Az algoritmus nem elfogulatlan — csak gyorsabban elfogult

    A magyar cégek egyre nagyobb része AI-jal szűri az önéletrajzokat — gyorsabban, olcsóbban, állítólag elfogulatlanul. 2026. augusztus 2-tól viszont a felelősség akkor is a cégé, ha a hibát az algoritmus követi el.

  58. 2026-06-02 · Compliance · 7 perc

    AI Act az orvosi rendelőben: mire kell felkészülnie egy magyar magánkórháznak 2026 augusztusig

    > A magyar magánkórházi szektor három éve használ AI-eszközöket. 2026. augusztus 2-án mindegyikre új szabály vonatkozik — amíg az omnibus nincs a Hivatalos Lapban. A felkészülésre két-három hónap kell ma; jövő tavasszal hat-nyolc.

  59. 2026-05-19 · Compliance · 7 perc

    EHDS és az EESZT: mi változik a magyar egészségügyi adatkezelésben 2027-től

    Ha egy magyar egészségügyi vezető 2026-ban azt mondja, hogy az EESZT-vel megvagyunk — lemaradt egy fejezet. Az EHDS rendelet a következő tíz évben átalakítja a hazai egészségügyi adatkezelést.

  60. 2026-05-19 · Compliance · 7 perc

    MDR vagy AI Act? Mikor kell mindkettő egy klinikai döntéstámogató szoftvernek

    Egy AI-startup három éve fejleszti a radiológiai szoftverét. Tavalyelőtt elkezdte az MDR-tanúsítást. Idén megijed: az AI Act ráadásul kötelező lesz augusztustól. Akkor most kétszer kell megfizetni ugyanazt?

  61. 2026-05-18 · Compliance · 5 perc

    A 16 hónap, amit nem kaptál ajándékba – az AI Act-halasztás új compliance-naptára

    Az EU 16 hónap haladékot adott a magas kockázatú AI-rendszerek compliance-éhez, de ez nem ajándék, hanem stratégiai csapda. Aki most fellélegzik, két év múlva hátrányba kerül azokkal szemben, akik tervezési ablaknak nézik a halasztást.

  62. 2026-05-15 · Compliance · 6 perc

    DIWASS: lejárt a papír alapú hulladékexport — mit kell tudnia a magyar gyártónak

    Május 21 óta minden határon átlépő hulladékszállítást EU-s digitális rendszerben kell intézni. A papír Annex VII érvényét vesztette. A magyar autóipari, építőipari és elektronikai gyártók többsége akkor sem volt regisztrálva — most kezeli a hátralékot. Mi a tét, mi a bírság, mi a következő deadline.

  63. 2026-04-27 · Spektrum · 7 perc

    Mit ér a TV2 a kormányzati pénz nélkül — a NER-média első valódi piaci tesztje

    A TV2 bevételének egyik lába a kereskedelmi reklám, a másik a kormányzati hirdetés. A 2026 áprilisi választás után az első megmarad. A második kérdéses — és ez a különbség dönti el, milyen csatorna lesz a TV2 holnap.