Szakmai blog

Új kiberbiztonsági szabályok 2026-tól

2026-01-09 | IT jog

Új kiberbiztonsági szabályok 2026-tól

1. Új hatósági szerepkörök a kiberreziliencia területén

A törvény egyértelműen kijelöli, hogy a Szabályozott Tevékenységek Felügyeleti Hatósága (SZTFH) látja el:

  • a kiberreziliencia-rendelet szerinti
    • bejelentő hatósági, valamint
    • piacfelügyeleti hatósági feladatokat,
  • továbbá a nem hadiipari digitális termékek kiberbiztonsági tanúsításával kapcsolatos hatásköröket.

Ez a gyakorlatban azt jelenti, hogy a jövőben egységes hatóság ellenőrzi, hogy a digitális termékek megfelelnek-e az előírt kiberbiztonsági követelményeknek, és szükség esetén intézkedéseket is hozhat.

2. Bővül a kiberbiztonsági törvény alkalmazási köre

A módosítás átalakítja annak körét, hogy mely szervezetek kötelesek a kiberbiztonsági törvény előírásait alkalmazni.A törvény pontosítja és bővíti az érintettek körét, különösen:

  • többségi állami befolyás alatt álló gazdálkodó szervezetek, ha
    • éves árbevételük vagy költségvetési bevételük meghaladja a 10 millió eurót, és
    • mérlegfőösszegük szintén eléri ezt a szintet;
  • egyes középvállalkozások, amennyiben
    • legalább 50 főt foglalkoztatnak, vagy
    • árbevételük eléri a 10 millió eurót.

Fontos szabály, hogy az euróban meghatározott értékhatárokat a Magyar Nemzeti Bank hivatalos árfolyama alapján kell forintra átszámítani.

Sok olyan vállalkozás kerülhet így kiberbiztonsági kötelezettségek alá, amely korábban nem tekintette magát érintettnek. Ez új adminisztratív, szervezési és informatikai feladatokat is jelenthet.

3. Bejelentési és nyilvántartási kötelezettségek pontosítása

A törvény egyértelmű határidőket állapít meg:

  • az érintett szervezeteknek 30 napon belül be kell jelentkezniük a nemzeti kiberbiztonsági hatóságnál;
  • meghatározza azt is, mikor keletkezik és mikor szűnik meg a törvény hatálya alá tartozás (például ha a létszám vagy árbevétel később csökken).

Ez a kiszámíthatóság különösen fontos azoknak a szervezeteknek, amelyek növekedés vagy átszervezés előtt állnak.

4. A kiberreziliencia-rendelet hazai végrehajtása

A törvény önálló fejezetet szentel az uniós kiberreziliencia-rendelet végrehajtásának. Ennek keretében:

  • meghatározza a megfelelőségértékelés, a bejelentett szervezet és a piacfelügyelet fogalmát;
  • rögzíti, hogy a digitális elemeket tartalmazó termékek esetében biztonsági követelményeknek kell megfelelni már a tervezés és fejlesztés során.

Ez különösen érinti a szoftverfejlesztőket, technológiai beszállítókat, digitális termékeket forgalmazó vállalkozásokat.

Amennyiben kérdése merül fel a törvénymódosítással kapcsolatban, esetleg azoknak az Ön vállalkozására vonatkozó aspektusaival, keresse bizalommal hozzáértő kollégáinkat!

Szolgáltatásaink rövid bemutatása: Szoftverfejlesztési szerződés

2026-09-29
Szolgáltatásaink rövid bemutatása: Szoftverfejlesztési szerződés

Szoftverfejlesztési szerződés szerkesztésére vonatkozó megbízásainkat az alábbi lépések mentén szoktuk teljesíteni.

A megbízás teljesítését minden esetben ügyvédi megbízási szerződés aláírása előzi meg.

Bővebben

A ChatGPT jogi ára: Szerzői jogi és GDPR útvesztők a mesterséges intelligencia mögött

2026-09-11
A ChatGPT jogi ára: Szerzői jogi és GDPR útvesztők a mesterséges intelligencia mögött

A mesterséges intelligencia forradalma nemcsak a technológiai szektort, hanem a jogalkotókat is lépéskényszerbe hozta. Bár a ChatGPT és a hasonló nagy nyelvi modellek a felhasználók számára egyszerű csevegőprogramnak tűnnek, a háttérben elképesztő mennyiségű adat feldolgozása zajlik. Az Európai Unió jogi keretrendszere rávilágított arra, hogy ezek a modellek kőkemény szerzői jogi és adatvédelmi kihívásokat vetnek fel, ami komoly fejfájást okoz a fejlesztőknek.

Bővebben

Know Your Agent – Ki felel, ha az AI a nevünkben jár el?

2026-09-10
Know Your Agent – Ki felel, ha az AI a nevünkben jár el?

Az AI fejlődésének következő lépcsője már nem csupán arról szó, hogy a mesterséges intelligencia kérdésekre válaszol vagy javaslatokat tesz. Az úgynevezett AI -agentek egyre inkább képesek arra, hogy a felhasználó nevében önállóan cselekedjenek: vásárlást kezdeményezzenek, időpontot foglaljanak, pénzügyi műveletet hajtsanak végre vagy akár több másik digitális rendszeren keresztül intézzenek egy folyamatot.

Ezzel azonban egy újabb, elsősorban jogi természetű kérdés jelenik meg: honnan tudható, hogy az AI-agent valóban jogosult volt az adott cselekményre, és ki felel, ha túllépi a számára meghatározott kereteket?

Bővebben

Állunk rendelkezésére az információs technológiával kapcsolatos jogi kérdések tekintetében!

Kapcsolat