Augusztus végéig köthetnek szerződést a cégek a kötelező kiberbiztonsági auditra
A Magyar Kereskedelmi és Iparkamara (MKIK) felhívta a figyelmet, hogy a kiberbiztonsági auditköteles szervezeteknek augusztus végéig szerződést kell kötniük auditorral. Az új szabályozás célja, hogy a cégek időben és tervezhető módon készülhessenek fel a kibervédelmi követelmények teljesítésére. Minden, 2025. január 1. előtt működő kiberbiztonsági auditköteles szervezetnek legkésőbb 2026. június 30-ig el kell végeztetnie első auditját. …
Proactive Business Zrt.

A Magyar Kereskedelmi és Iparkamara (MKIK) felhívta a figyelmet, hogy a kiberbiztonsági auditköteles szervezeteknek augusztus végéig szerződést kell kötniük auditorral. Az új szabályozás célja, hogy a cégek időben és tervezhető módon készülhessenek fel a kibervédelmi követelmények teljesítésére.
Minden, 2025. január 1. előtt működő kiberbiztonsági auditköteles szervezetnek legkésőbb 2026. június 30-ig el kell végeztetnie első auditját. Ehhez 2025. augusztus 31-ig szerződést kell kötni egy auditorral, amit a Szabályozott Tevékenységek Felügyeleti Hatóság (SZTFH) szeptember 15-től ellenőriz.
Az idén létrejött vállalkozásoknak két év áll rendelkezésre az audit befejezésére. A SZTFH hivatalos honlapján található auditorok listája segíti a szervezeteket a megfelelő partner kiválasztásában.
A kiberbiztonsági audit a 2024. évi LXIX. törvény Magyarország kiberbiztonságáról értelmében az elektronikus információs rendszerek biztonsági osztályba sorolását, valamint a biztonsági osztályba sorolás szerinti védelmi intézkedések megfelelőségének ellenőrzését jelenti.
Kik kötelesek kiberbiztonsági auditot végeztetni?
A kiberbiztonsági audit során ellenőrzik az elektronikus információs rendszerek biztonsági osztályba sorolását, valamint a védelmi intézkedések megfelelőségét. Kötelesek rá többek között a többségi állami tulajdonú, nagyobb létszámú vagy árbevételű vállalatok, bizonyos kritikus infrastruktúrákat működtető szervezetek, illetve kiemelten kockázatos ágazatokban tevékenykedők, például energetika, közlekedés, egészségügy, digitális szolgáltatók.
A kötelezettség a következő szervezetekre terjed ki:
- Többségi állami befolyás alatt álló gazdálkodó szervezetek, amelyek:
- legalább 50 főt foglalkoztatnak, vagy
- éves nettó árbevételük és mérlegfőösszegük meghaladja a 10 millió eurónak megfelelő forintösszeget.
- A Magyarországi Kiberbiztonságról szóló 2024. évi LXIX. törvény 2. és 3. melléklete szerinti szervezetek, ha középvállalkozások vagy meghaladják a középvállalkozásokra vonatkozó küszöbértékeket.
- Mérettől függetlenül bizonyos kritikus ágazatokban működő szolgáltatók, mint például: elektronikus hírközlési szolgáltatók, bizalmi szolgáltatók, DNS-szolgáltatók, legfelső szintű doménnyilvántartók, valamint a honvédelmi érdekhez kapcsolódó gazdasági társaságok.
Az új szabályozás lehetőséget biztosít arra, hogy a piaci szereplők kellő időben felkészülhessenek a kibervédelmi követelmények teljesítésére, így minimalizálva a jogszabályi kockázatokat és védve a szervezet működését.