Kihirdették az auditról, illetve a felügyeleti díjról szóló SZTFH-rendeleteket (NIS2)

A kiberbiztonsági tanúsításról és a kiberbiztonsági felügyeletről szóló 2023. évi XXIII. törvény („Kibertan törvény”) alapján az érintett cégeknek legkésőbb 2024. december 31-ig kellett volna szerződést kötnie az előírások teljesítésének ellenőrzését végző, arra akkreditációval rendelkező auditorral. Mivel azonban a vonatkozó hatósági rendelet, ami meghatározza, hogy mi az audit eljárások rendje, illetve mennyi lehet maximálisan az auditorok díja, ezen határidőig nem született meg, a szerződéskötési határidő be nem tartásáért értelemszerűen a hatóság nem szankcionálta az érintett vállalkozásokat.

Az audit eljárásrendjéről és maximális díjáról szóló 1/2025 (I.31.), illetve a felügyeleti díjról szóló 2/2025 (I.31.) sz. SZTFH-rendeletek – melyek a Magyar Közlöny 2025. évi 8. számának, 152 – 308., illetve 309 – 312. oldalain találhatók –, ha késéssel is, de 2025. január 31-én megjelentek.

A folyamat csúszásának okán kérdéses, hogy az első audit elvégzésére előírt 2025. december 31-i határidő változni fog-e, mivel az auditor kiválasztásának, illetve a szerződés letárgyalásának és megkötésének folyamata még csak most fog elkezdődni, másrészt egyelőre összesen csak tíz akkreditált cég szerepel az SZTFH honlapján a NIS2-es auditálásra jogosult auditorok listáján, mely tízből a jelentős biztonsági osztályba sorolt érintett cégek auditját csupán kettő, míg a magas besorolásba eső cégekét mindössze egy végezheti.

Arra, hogy nincsen elég auditor, már az egyetemek is elkezdtek reagálni új képzések indításával, de az idei év várhatóan szűk keresztmetszetet fog jelenteni a feszes határidők és a kevés szakember okán.

A NIS2-ről itt írtunk részletesen:

NIS2 nyilvántartásba vételi kérelem 2024. június 30-ig