Szakmai blog

Új kiberbiztonsági szabályok 2026-tól

2026-01-09 | IT jog

Új kiberbiztonsági szabályok 2026-tól

1. Új hatósági szerepkörök a kiberreziliencia területén

A törvény egyértelműen kijelöli, hogy a Szabályozott Tevékenységek Felügyeleti Hatósága (SZTFH) látja el:

  • a kiberreziliencia-rendelet szerinti
    • bejelentő hatósági, valamint
    • piacfelügyeleti hatósági feladatokat,
  • továbbá a nem hadiipari digitális termékek kiberbiztonsági tanúsításával kapcsolatos hatásköröket.

Ez a gyakorlatban azt jelenti, hogy a jövőben egységes hatóság ellenőrzi, hogy a digitális termékek megfelelnek-e az előírt kiberbiztonsági követelményeknek, és szükség esetén intézkedéseket is hozhat.

2. Bővül a kiberbiztonsági törvény alkalmazási köre

A módosítás átalakítja annak körét, hogy mely szervezetek kötelesek a kiberbiztonsági törvény előírásait alkalmazni.A törvény pontosítja és bővíti az érintettek körét, különösen:

  • többségi állami befolyás alatt álló gazdálkodó szervezetek, ha
    • éves árbevételük vagy költségvetési bevételük meghaladja a 10 millió eurót, és
    • mérlegfőösszegük szintén eléri ezt a szintet;
  • egyes középvállalkozások, amennyiben
    • legalább 50 főt foglalkoztatnak, vagy
    • árbevételük eléri a 10 millió eurót.

Fontos szabály, hogy az euróban meghatározott értékhatárokat a Magyar Nemzeti Bank hivatalos árfolyama alapján kell forintra átszámítani.

Sok olyan vállalkozás kerülhet így kiberbiztonsági kötelezettségek alá, amely korábban nem tekintette magát érintettnek. Ez új adminisztratív, szervezési és informatikai feladatokat is jelenthet.

3. Bejelentési és nyilvántartási kötelezettségek pontosítása

A törvény egyértelmű határidőket állapít meg:

  • az érintett szervezeteknek 30 napon belül be kell jelentkezniük a nemzeti kiberbiztonsági hatóságnál;
  • meghatározza azt is, mikor keletkezik és mikor szűnik meg a törvény hatálya alá tartozás (például ha a létszám vagy árbevétel később csökken).

Ez a kiszámíthatóság különösen fontos azoknak a szervezeteknek, amelyek növekedés vagy átszervezés előtt állnak.

4. A kiberreziliencia-rendelet hazai végrehajtása

A törvény önálló fejezetet szentel az uniós kiberreziliencia-rendelet végrehajtásának. Ennek keretében:

  • meghatározza a megfelelőségértékelés, a bejelentett szervezet és a piacfelügyelet fogalmát;
  • rögzíti, hogy a digitális elemeket tartalmazó termékek esetében biztonsági követelményeknek kell megfelelni már a tervezés és fejlesztés során.

Ez különösen érinti a szoftverfejlesztőket, technológiai beszállítókat, digitális termékeket forgalmazó vállalkozásokat.

Amennyiben kérdése merül fel a törvénymódosítással kapcsolatban, esetleg azoknak az Ön vállalkozására vonatkozó aspektusaival, keresse bizalommal hozzáértő kollégáinkat!

Új kiberbiztonsági szabályok 2026-tól

2026-01-09
Új kiberbiztonsági szabályok 2026-tól

A jogalkotó elfogadta a 2025. évi CXXXV. módosító törvényt, amely alapvető változásokat vezet be a magyar kiberbiztonsági szabályozásban. A módosítás célja kettős, egyrészt az uniós kiberreziliencia-rendelet (Cyber Resilience Act, CRA) hazai végrehajtása, másrészt a már hatályban lévő magyar kiberbiztonsági szabályok pontosítása és kiterjesztése. A változások 2026-tól fokozatosan lépnek hatályba, és számos olyan szervezetet érintenek, amelyek eddig nem vagy csak korlátozottan tartoztak kiberbiztonsági kötelezettségek alá.

Bővebben

Új rendelet a nagy kockázatú MI-rendszerek megfelelőségértékeléséről

2026-01-06
Új rendelet a nagy kockázatú MI-rendszerek megfelelőségértékeléséről

A mesterséges intelligenciát érintő uniós szabályozás végrehajtása Magyarországon új szakaszba lépett. A 44/2025. (XII. 23.) NGM rendelet a nagy kockázatú mesterséges intelligencia-rendszerekhez kapcsolódó végrehajtási jogszabály, amely a megfelelőségértékelést végző szervezetek kijelölésével kapcsolatos szabályokat határoz meg.

Bár a rendelet elsődlegesen nem az MI-rendszereket fejlesztő vagy alkalmazó vállalkozásokra vonatkozik, közvetett hatása valamennyi olyan piaci szereplőt érint, amely nagy kockázatú MI-megoldást kíván üzembe helyezni Magyarországon.

Bővebben

AVDH szolgáltatás kivezetése – mit érdemes tudni a vállalkozóknak?

2025-11-17
AVDH szolgáltatás kivezetése – mit érdemes tudni a vállalkozóknak?

2025. november elsejével megszűnt az azonosításra visszavezetett dokumentumhitelesítés szolgáltatása (röviden: AVDH), amelyet a 2015. évi CCXXII. törvény (továbbiakban: E-ügyintézési tv.) vezetett be, és ezzel együtt kötelezővé tette a gazdálkodó szervek számára az elektronikus ügyintézést. A 2023. évi CIII. törvénnyel (továbbiakban: Dáptv.) azonban elkezdték fokozatosan kivezetni az AVDH szolgáltatást. A 119. § (2) bekezdése szerint a magánszemélyek 2025. január 1. óta nem használhatják, a gazdálkodó szervezetek pedig ezen év október 31-ig használhatták.

Bővebben

Állunk rendelkezésére az információs technológiával kapcsolatos jogi kérdések tekintetében!

Kapcsolat