A kiberbiztonsági tanúsításról és a kiberbiztonsági felügyeletről szóló 2023. évi XXIII. törvény („Kibertan törvény”) alapján az érintett cégeknek legkésőbb 2024. december 31-ig kellett volna szerződést kötnie az előírások teljesítésének ellenőrzését végző, arra akkreditációval rendelkező auditorral. Mivel azonban a vonatkozó hatósági rendelet, ami meghatározza, hogy mi az audit eljárások rendje, illetve mennyi lehet maximálisan az auditorok díja, ezen határidőig nem született meg, a szerződéskötési határidő be nem tartásáért értelemszerűen a hatóság nem szankcionálta az érintett vállalkozásokat.
Az audit eljárásrendjéről és maximális díjáról szóló 1/2025 (I.31.), illetve a felügyeleti díjról szóló 2/2025 (I.31.) sz. SZTFH-rendeletek – melyek a Magyar Közlöny 2025. évi 8. számának, 152 – 308., illetve 309 – 312. oldalain találhatók –, ha késéssel is, de 2025. január 31-én megjelentek.
A folyamat csúszásának okán kérdéses, hogy az első audit elvégzésére előírt 2025. december 31-i határidő változni fog-e, mivel az auditor kiválasztásának, illetve a szerződés letárgyalásának és megkötésének folyamata még csak most fog elkezdődni, másrészt egyelőre összesen csak tíz akkreditált cég szerepel az SZTFH honlapján a NIS2-es auditálásra jogosult auditorok listáján, mely tízből a jelentős biztonsági osztályba sorolt érintett cégek auditját csupán kettő, míg a magas besorolásba eső cégekét mindössze egy végezheti.
Arra, hogy nincsen elég auditor, már az egyetemek is elkezdtek reagálni új képzések indításával, de az idei év várhatóan szűk keresztmetszetet fog jelenteni a feszes határidők és a kevés szakember okán.
A NIS2-ről itt írtunk részletesen: