HALADÉKOT KAPHATNAK A VÁLLALKOZÁSOK A KÖTELEZŐ KIBERBIZTONSÁGI AUDIT HATÁRIDEJÉVEL KAPCSOLATBAN
A hatályos jogszabályi háttér
A 2025. január 1. napján hatályba lépett 2024. évi LXIX. törvény Magyarország kiberbiztonságáról (továbbiakban: „Kiberbiztonsági tv.”) és a 2022/2555/EU irányelv („NIS2”) által lefektetett szabályok értelmében 2024. december 31. napjáig volt szerződéskötési kötelezettségük a kiberbiztonsági auditra kötelezett szervezeteknek egy általuk választott és biztonsági besorolásuknak megfelelő auditorral.
Ez a határidő a Szabályozott Tevékenységek Felügyeleti Hatósága (továbbiakban: „SZTFH”) rendeletalkotási késedelme miatt meghosszabbodott akként, hogy a szerződéskötési kötelezettség elmulasztása miatt a Hatóság nem szab ki bírságot.
Közös közlemény és az új határidő-tervezet
Az eredeti szabályozás szerint a kiberbiztonsági audit teljesítésének határideje 2025. december 31. napja lett volna, viszont a Magyar Kereskedelmi és Iparkamara (továbbiakban: „MKIK”) és az SZTFH a 2025. május 5. napján megjelent közös közleményében bejelentette, hogy javaslatot tesznek a jogalkotó felé, amely az alábbit tartalmazza:
- A kiberbiztonsági audit teljesítésének határideje 6 (hat) hónappal tolódjon ki 2026. június 30. napjáig;
- Az érintett szervezeteknek 2025. augusztus 31. napjáig legyen lehetősége megkötni a szerződést egy, az erre jogosult auditorral.
Indokolás és iparkamarai támogatás
A közleményben az MKIK és az SZTFH közös érdekként tünteti fel azt, hogy a meghosszabbított határidő biztosítson lehetőséget az érintett szervezeteknek az elvárt védelmi intézkedések magasabb szintű megvalósítására és ez által a sikeresebb auditra.
Hivatkoznak továbbá a stratégiai szemléletű megközelítés példájaként az adminisztratív- és auditdíjak maximalizálásával kapcsolatos korábbi sikeres együttműködésre is. Ezek mellett a közlemény tartalmazza az MKIK auditfelkészítő tanácsadási programjának előirányzását is, mely alapján az iparkamara a kisebb vállalkozások számára személyes és online segítséget fog nyújtani, így segítve a vállalkozásokat a felkészülésben, valamint a felmerülő kérdések tisztázásában.
A közlemény jelentősége
A halasztási javaslat rámutat a jogszabályi változások szoros nyomon követésének fontosságára, a növekvő kiberbiztonsági kötelezettségek betartásának biztosítása és a potenciális megfelelési kockázatok csökkentése érdekében.
***
Amennyiben bármilyen kérdésük merül fel, keressék bizalommal a KNP LAW szakértőit.