NIS2-Eszkozok.hu

NIS2 Megfelelőségi Index 2025/2026 — Magyar KKV-k Kiberbiztonsági Felkészültségének Éves Felmérése

Első átfogó, hazai forrásokra épített adatriport a magyarországi NIS2-megfelelés helyzetéről: határidők, bírságkockázatok, érintett ágazatok, eszközök árképzése és az SZTFH audit-ökoszisztéma elemzése 2025/2026-ra vonatkozóan.

3 800+
Az SZTFH-hoz beérkezett NIS2-regisztrációk száma; piaci becslések szerint az érintett szervezetek tényleges köre 3 000–6 000 között lehet, egyes elemzők akár 6 000 főre is becsülik az érintetteket.
BHKN Partners Ügyvédi Társulás (2026. január)
2026. június 30.
Az első kötelező kiberbiztonsági audit teljesítésének végleges határideje a 2025. január 1. előtt tevékenységüket megkezdő, NIS2-hatálya alá tartozó szervezetek számára — az SZTFH és az MKIK közös javaslatára hat hónappal meghosszabbítva.
CEE Legal Matters / DLA Piper Hungary (2025. június)
10 millió EUR
Az alapvető (essential) szervezetekre kiszabható maximális SZTFH-bírság, vagy a globális éves árbevétel 2%-a — amelyik magasabb. Fontos entitásokra (important entities) ez az összeg 7 millió EUR vagy az árbevétel 1,4%-a.
CEE Legal Matters / Provaris (2025. április)
HUF 4–6 millió + ÁFA
Egy közepes méretű (15 Mrd Ft árbevételű), alapbiztonsági osztályba sorolt gyártócég becsült audit-díja az SZTFH 1/2025. sz. rendelete alapján; komplex pénzügyi intézménynél ez akár 100 millió Ft + ÁFA is lehet.
BHKN Partners Ügyvédi Társulás (2026. január)
50 fő VAGY 10 millió EUR
A 2026. január 6-i módosítás után az SZTFH hatálya alá kerülés önálló (nem konszolidált) méretküszöbe: legalább 50 alkalmazott VAGY legalább 10 millió eurós éves árbevétel ÉS mérlegfőösszeg. A leányvállalatok mostantól önállóan értékelendők.
CMS Law (2026. január)
15 millió HUF
A vezető tisztségviselőre (ügyvezetőre) személyesen kiszabható maximális bírság, ha szándékosan elmulasztja a NIS2-kötelezettségeket — az igazgatósági szintű felelősséget a 2024. évi LXIX. törvény írja elő.
Copla NIS2 Hungary Guide (2026. január)
2025. május 7.
Az Európai Bizottság indokolással ellátott véleményt (reasoned opinion) küldött Magyarországnak a NIS2-irányelv hiányos átültetése miatt — annak ellenére, hogy a 2024. évi LXIX. törvény 2025. január 1-jén hatályba lépett.
Európai Bizottság – Digitális Stratégia (2025. július)
2 évente
Az SZTFH által nyilvántartott auditor által kötelezően elvégzendő kiberbiztonsági audit minimális gyakorisága. A regisztrációt követően 120 napon belül auditor-szerződést kell kötni.
ECSO – NIS2 Transposition Tracker (2026. március)

Jogszabályi idővonal és szankciók — Mit kockáztat, aki késlekedik?

A 2024. évi LXIX. törvény (hatályos 2025. január 1-jétől) egységes keretbe foglalta a korábbi 2023. évi XXIII. törvényt és a 2013. évi L. törvényt. A 305/2023. (VII.11.) Korm. rendelet és a 418/2024. (XII.23.) Korm. rendelet tartalmazza a bírságok részletes szabályait. Az SZTFH 1/2025. és 2/2025. számú rendeletei (kihirdetve 2025. január 31-én) szabályozzák az audit eljárásrendjét és a felügyeleti díjat. A 2026. január 6-i módosítás szűkítette a hatályt: a leányvállalatok mostantól önállóan értékelendők a méretküszöb szempontjából.

HatáridőKötelezettségMulasztás esetén kiszabható maximális bírság (HUF)Forrás
2024. június 30.Első SZTFH-regisztráció (420-as nyomtatvány)HUF 15 000 000 (~EUR 37 500)PwC Hungary / 305/2023. Korm. rendelet
2024. október 18.Biztonsági intézkedések alkalmazása + felügyeleti díj befizetéseHUF 50 000 000 (~EUR 125 000)RSM Hungary / 418/2024. Korm. rendelet
2025. január 31.SZTFH 1/2025. rendelet (audit módszertan és díjmaximum) kihirdetése— (hatósági cselekmény, nem vállalati határidő)CMS Law / SZTFH
2025. február 15.EU-tagállamok listájának bejelentése (ahol a szervezet szolgáltatást nyújt)HUF 15 000 000 (~EUR 37 500)Eversheds Sutherland
2025. augusztus 31.Auditor-szerződés megkötése SZTFH-nyilvántartású auditorralHUF 50 000 000 (~EUR 125 000)SZTFH / CEE Legal Matters
2026. január 6.Hatályba lépett a méretküszöb-módosítás (leányvállalatok önálló értékelése)— (hatósági cselekmény)CMS Law
2026. június 30.Első kiberbiztonsági audit teljesítése (2025.01.01. előtt bejegyzett szervezetek)HUF 50 000 000 (~EUR 125 000)ECSO Tracker / Eversheds Sutherland
KétéventeIsmételt kiberbiztonsági audit SZTFH-auditorralHUF 50 000 000 (~EUR 125 000)2024. évi LXIX. törvény 16. § (2) b)

Fonte: CEE Legal Matters – Provaris (2025. április)

Érintett ágazatok és szervezetek Magyarországon — Ki és miért kötelezett?

A 2024. évi LXIX. törvény két kategóriát különböztet meg: alapvető (essential) és fontos (important) szervezetek. Magyarország az EU NIS2-irányelv minimumán túlmenő bővítéseket is bevezetett: a közlekedési ágazatba beemelte a tömegközlekedést, a gyártási szektorba a cement-, mész- és gipszgyártást, a vízügyi szektort és a szennyvíz-kezelést összevonta, a bankszektort és a pénzügyi piaci infrastruktúrákat azonban — a DORA-ra hivatkozva — nem vette fel a hatálya alá. A NIS2-hatály alá kerülés feltétele az adott ágazatban való tevékenység ÉS a méretküszöb (≥50 fő VAGY ≥10 M EUR éves árbevétel és mérlegfőösszeg — önállóan mérve a 2026.01.06-i módosítás óta).

ÁgazatKategória az EU NIS2 szerintMagyar sajátosságTipikus kötelezettségekForrás
Energia (villamos energia, gáz, olaj, távfűtés)Alapvető (Annex I)Nincs eltérés az EU-s listátólBiztonsági osztályba sorolás, 2 évenkénti audit, incidensjelentésOpenKRITIS / ECSO
Közlekedés és szállításAlapvető (Annex I)Közúti tömegközlekedés hozzáadva (EU 1370/2007 r. szerint)ISMS, ellátási lánc-audit, folytonossági tervOpenKRITIS
Egészségügy (kórházak, gyógyszergyártók, laborok)Alapvető (Annex I)Közszektor (kórházak) is érintettAdat-titkosítás, incidenskezelés, személyi biztonságBHKN Partners / ISMS.online
Ivóvíz- és szennyvíz-kezelésAlapvető (Annex I)Összevontan egy szektorba kerültKiberbiztonsági kockázatértékelés, OT-rendszerek védelmeOpenKRITIS
Digitális infrastruktúra (DNS, IXP, TLD, felhő, CDN)Alapvető (Annex I)Hírközlési szolgáltatás is ide sorolvaFolyamatos monitorozás, sérülékenységvizsgálat, 24h incidensjelentésAppForge Hungary
Logisztika és postai/futárszolgálatokFontos (Annex II)Nincs eltérés az EU-s listátólKockázatelemzés, biztonságos adatkezelés, vezető felelősségeISMS.online
Gyártóipar (gépgyártás, vegyipar, élelmiszeripar, cement)Fontos (Annex II)Cement/mész/gipszgyártás hozzáadvaBiztonsági intézkedések az OT-rendszerekre, auditOpenKRITIS
Kutatás-fejlesztés és élelmiszer-értékláncFontos (Annex II)Élelmiszer-vállalkozások az élelmiszerlánc-törvény szerintKiberbiztonsági politika, személyi képzés, auditszerződésFWS.hu / 2024. évi LXIX. tv.

Fonte: OpenKRITIS – EU NIS2 in Hungary

EU-szintű összehasonlítás — Magyarország helyzete a tagállamok között

A NIS2-irányelv (2022/2555/EU) az átültetés határidejeként 2024. október 17-ét jelölte meg. Az EU 27 tagállama közül 2025 közepéig mindössze 16 fejezte be teljes körűen a nemzeti átültetést. Magyarország korai átültetőnek számít (2023 óta), de az Európai Bizottság 2025 májusában indokolással ellátott véleményt küldött a hiányos átültetés miatt. Az alábbi tábla a főbb tagállamokat hasonlítja össze a szankciók, az érintett szervezetek száma és az audit-kötelezettség szempontjából.

TagállamNemzeti törvény / hatálybalépésMax. bírság (alapvető)Becsült érintett szervezetekAudit-kötelezettségForrás
Magyarország 🇭🇺2024. évi LXIX. törvény (2025.01.01.)EUR 10 M vagy árbevétel 2%-a3 000–6 0002 évenkénti kötelező audit SZTFH-auditorralCMS Law / OpenKRITIS
Németország 🇩🇪NIS2UmsuCG (2025. december 6.)EUR 20 M (duplázott minimum!)~29 500–30 000Nincs kötelező fix ciklus, BSI-felügyeletlegiscope.com / orbiqhq.com
Franciaország 🇫🇷Loi Résilience (folyamatban)EUR 10 M~10 000+Nincs kötelező audit-ciklus, ANSSI-felügyeletorbiqhq.com
Olaszország 🇮🇹D.Lgs. 138/2024 (2024. október)EUR 10 MTöbb tízezerSzektor szerint eltérő határidőkglocertinternational.com
Belgium 🇧🇪NIS2-törvény (2024)EUR 10 MN/AISO-alapú önértékeléssecomea.com
Hollandia 🇳🇱Cyberbeveiligingswet (2026. április)EUR 10 M + napi EUR 100 000~N/AFolyamatban lévő szabályozáslegiscope.com

Fonte: Legiscope – NIS2 Penalties: What Happens If You Don't Comply (2026. április)

Eszköztáj 2025/2026 — Megfelelési szoftverek és kiberbiztonsági eszközök árazása

A NIS2-megfelelés nem csupán jogi, hanem technológiai feladat is: kockázatkezelési keretrendszer, ISMS-dokumentáció, hozzáférés-kezelés, végpontvédelem és adatmentés egyaránt szükséges. Az alábbi tábla a releváns eszközök aktuális listaárát mutatja — a tényleges vállalati ár tárgyalással 10–30%-kal alacsonyabb lehet. A KKV-k számára készített compliance-platformok (Reglyze, Secfix) szignifikánsan olcsóbbak az US-piaci nagyvállalati megoldásoknál (Vanta, Drata). Megjegyzés: az eszközök egy része NIS2-ra nem natívan épített (pl. Vanta, Drata, Sprinto), hanem keretrendszer-leképezéssel (framework mapping) fedi le az irányelvet.

EszközKategóriaTípikus árszint (2025/2026)NIS2-lefedettségFő erősség KKV-k számáraForrás
ReglyzeNIS2-first compliance platformIngyenes tier; Pro: EUR 499/év; MSP: EUR 1 499/évtőlNatív NIS2 (EU-natív, AI-generált dokumentumok)Legolcsóbb belépési pont, önkiszolgáló onboardingreglyze.com
SecfixISMS/NIS2 KKV-platform (DACH)Árképzés igénylés alapján (SMB-fókusz)ISO 27001 + NIS2 leképezés90%-kal gyorsabb megfelelés ígérete, auditor-jóváhagyott sablonoksecfix.com
ISMS.onlineGovernance-first ISMS platformIgénylés alapján; belépő ~EUR 4 500/év körülNIS2 + ISO 27001 natív modulÉlő SoA, bizonyíték-lánc, KKV-sablonokisms.online
ComplyCloudGRC platform (skandináv fókusz)Igénylés alapjánGDPR + NIS2 kombinált lefedettségNordic piacra optimalizáltreglyze.com (összehasonlítás)
VantaUS-piaci compliance automationUSD 7 500/évtől (önkiszolgáló korlátozott)NIS2 framework mapping (nem natív)Széles integráció, SOC 2 + ISO 27001 vállalati szintreglyze.com / orbiqhq.com
SprintoSMB compliance automationIgénylés alapján; offshored fejlesztés → versenyképes árNIS2 framework mappingAlacsony belépési küszöb, automatizált bizonyítékgyűjtésorbiqhq.com / vanta.com
DrataMid-market compliance automationUSD 7 500/évtőlNIS2 framework mappingMély integráció, SafeBase trust centerorbiqhq.com
NordLayerÜzleti VPN / hálózatbiztonságUSD 7/felhasználó/hónaptól (Lite)NIS2 hálózatbiztonsági kontroll (Article 21)Gyors telepítés, MFA, zero-trust network accessnordlayer.com
1Password BusinessJelszókezelő (IAM)USD 7,99/felhasználó/hónapNIS2 hozzáférés-felügyelet (Article 21)AES-256, Secret Key, SOC 2 Type II, GDPR-tanúsításcybernews.com / ifeeltech.com
Bitwarden TeamsJelszókezelő (nyílt forráskódú)USD 4/felhasználó/hónapNIS2 hozzáférés-felügyelet (Article 21)Open-source, önhosztolható, legolcsóbb business tiertoolradar.com / checkthat.ai
Bitdefender GravityZoneVégpontvédelem (EDR/EPP)USD 57–96/eszköz/év (plan-től függően)NIS2 végpontvédelem, folyamatos monitorozásHazai (román) fejlesztés, kisvállalati csomag is elérhetőcostbench.com
Acronis Cyber ProtectBackup + végpontvédelem kombinálvaIgénylés alapján (MSP-modell)NIS2 üzletfolytonosság, mentés (Article 21)Backup + antimalware egyetlen ügynökbentrustradius.com

Fonte: Reglyze – Best NIS2 Compliance Software 2026 (2026. június)

Cita questo report: NIS2-Eszkozok.hu, "NIS2 Megfelelőségi Index 2025/2026 — Magyar KKV-k Kiberbiztonsági Felkészültségének Éves Felmérése", 2026-06-22. https://nis2-eszkozok.hu/report-nis2-2022-2555-hu.html — libero utilizzo con attribuzione e link.
Metodologia: A riport 2025 januárja és 2026 júniusa között nyilvánosan elérhető hatósági közleményekből (SZTFH, Európai Bizottság), hazai jogi tanácsadók (RSM Hungary, CMS Law, Eversheds Sutherland, BHKN Partners, PwC Hungary, Grant Thornton), és nemzetközi kiberbiztonsági kutatóhelyek (OpenKRITIS, ECSO, legiscope.com, copla.com, Reglyze, ISMS.online) adataiból és elemzéseiből épült fel. Minden számadathoz forráshivatkozás tartozik. A riport nem tartalmaz primér kérdőíves felmérési adatokat; az összes szám vagy hatósági forrásból, vagy szakértői piaci becsléssel ellenőrzött másodlagos adatból származik. Az összeállítás dátuma: 2026. június 22.

Fonti