Kötelező kiberbiztonsági vezetőképzés 2026: kinek kell elvégeznie és meddig?

A kiberbiztonságért való vezetői felelősség 2026-ban új, kézzelfogható kötelezettséggel egészül ki a gyakorlatban: az érintett szervezetek vezetőinek igazolható módon kiberbiztonsági képzésen, majd rendszeres továbbképzésen kell részt venniük. A kötelezettséget gyakran „NIS2 vezetőképzésként” vagy „2026-ban bevezetendő kiberbiztonsági vezetőképzésként” említik. Jogilag azonban pontosabb ennél a helyzet. A vezetőképzés részletes szabályait meghatározó 17/2025. (VII. 24.) EM rendelet már […]

Miért nem csak az informatikus feladata az információbiztonság?

Az információbiztonságot sok szervezet még mindig technikai kérdésként kezeli. Ha működik a vírusvédelem, készül biztonsági mentés, és az informatikus időnként telepíti a frissítéseket, akkor a vezetés hajlamos úgy tekinteni, hogy a feladat teljesült. Ez a megközelítés azonban alapvetően hibás. Az informatikai szakemberek nélkülözhetetlenek a biztonságos működéshez, de nem dönthetnek önállóan a szervezet üzleti kockázatairól, költségvetéséről, […]