Számalk Oktatási és Informatikai Zrt.
Cím: 1118 Budapest, Dayka Gábor u. 3.
E-mail: training##kukac##szamalk.hu
Telefon: +36 1 491 8974
Olyan vezetők, akik stratégiai és döntéshozói felelősséget viselnek a szervezet kiberbiztonsági felkészültségéért (pl. intézményvezetők, cégvezetők, igazgatók), továbbá a jogszabályi környezet (Magyarország kiberbiztonságáról szóló 2024. évi LXIX. törvény (kiberbizt tv.) és a végrehajtására kiadott, Magyarország kiberbiztonságáról szóló törvény végrehajtásáról rendelkező 418/2024. (XII. 23.) Korm. rendelet (Korm. Rendelet).) alapján meghatározott szervezet vezetői.
A vezetők megismertetése a kiberbiztonság szervezeti, jogi és stratégiai jelentőségével, valamint azzal, hogy vezetőként milyen kötelezettségeik és felelősségeik vannak a biztonságos működés biztosításában. A jogszabályban meghatározott képzési kötelezettség teljesítése
Szakmai előfeltételek
Képzettségi előfeltétel
Kire vonatkozik a törvény, és ezáltal a kötelező képzéseken való részvétel?
Azon szervezetre, amely:
A kötelező NIS2 képzések és a továbbképzések előírásait a 17/2025 EM rendelet tartalmazza, mely a Magyarország kiberbiztonságáról szóló törvény szerinti végzettségekre, szakképzettségekre, valamint képzésekre és továbbképzésekre vonatkozó követelményekről szól. A jogszabály egyik lényeges előírása szerint az elektronikus információs rendszer biztonságáért felelős személynek (IBF) évente legalább 20 órás továbbképzésen kell részt vennie.
A kötelező NIS2 képzések és a továbbképzések előírásait a 17/2025 EM rendelet tartalmazza,mely a Magyarország kiberbiztonságáról szóló törvény szerinti végzettségekre, szakképzettségekre, valamint képzésekre és továbbképzésekre vonatkozó követelményekről szól
A jogszabály a szervezet vezetőjét is kötelezi:
A rendelet szerint elektronikus információs rendszer biztonságáért felelős személy (IBF) az lehet, aki felsőfokú végzettséggelrendelkezik.
Emellett a rendelet meghatározza, hogy az IBF tekintetében a Kiberbiztonsági tv. alapján elfogadható szakképzettségek és akkreditált nemzetközi képzettségek listáját a nemzeti koordinációs központ állítja össze és teszi közzé.
IBF
A 17/2025 EM rendelet 2. § (1) szerint:„Elektronikus információs rendszer biztonságáért felelős személy felsőfokú végzettséggel rendelkező személy lehet.”
A rendelet ezen túl az elfogadható szakképzettségek és akkreditált nemzetközi képzettségek listájára utal, amelyet a nemzeti koordinációs központ állít össze és tesz közzé.
IBF esetén tehát: felsőfokú végzettség + a vonatkozó elfogadhatószakképzettség/akkreditált nemzetközi képzettség követelménye releváns.
Szervezeti vezető
A vezetői képzéshez/továbbképzéshez a rendelet nem ír elő végzettségi követelményt.A 4. § viszont kimondja, hogy a szervezet vezetője köteles részt venni a meghatározott képzésen és továbbképzésen.
2026 december 31.
A 2025. december 31. előtt kinevezett vagy megbízott IBF első alkalommal 2026. december 31-ig köteles elvégezni a 17/2025 EM rendelet 3. § szerinti továbbképzést.
Ugyancsak a 2025. december 31. előtt kinevezett vagy megbízott szervezeti vezető a 8 órás vezetői képzést 2026. december 31-ig köteles elvégezni.
2027. december 31.
Ha az IBF nem rendelkezik a rendelet szerinti szakképzettséggel, akkor 2027. december 31-ig meghatározott esetekben legalább 5 év szakmai tapasztalat fogadható el az alkalmassági követelmény teljesítéseként. A rendelet felsorolja, milyen információbiztonsági/kiberbiztonsági területeken szerzett tapasztalat fogadható el.
A rendelet azt mondja ki, hogy a kiberbiztonsági hatóság vizsgálhatja:
Az ellenőrzés során a képzésben részt vevő személynek a teljesítést tanúsítvánnyal, mentesülés esetén pedig az azt igazoló okirattal kell igazolnia. Ha az igazoló okiratból nem derül ki a mentesülés alapjául szolgáló képzés tartalma, további dokumentummal kell igazolni, hogy az előírt tárgyköröket és óraszámot teljesítette.
A rendelet kifejezetten kimondja, hogy az IBF továbbképzési kötelezettsége alól nem mentesít önmagában az IBF alkalmassági feltételeként meghatározott végzettség vagy szakképzettség megszerzése, még akkor sem, ha az adott képzés tartalmazta a 17/2025 EM rendelet 3. § szerinti tárgyköröket.
Ugyanakkor a rendelet szerint az elfogadható akkreditált nemzetközi képzettségek listáját a nemzeti koordinációs központ állítja össze és teszi közzé, és ezt a listát legalább évente felülvizsgálja.
Ezért a rendelet önmagában nem mondja ki, hogy a CISA vagy CISM kiváltja az éves 20 órás IBF továbbképzést. A CISA vagy CISM elfogadhatóságát az elfogadható szakképzettségek/akkreditált nemzetközi képzettségek aktuális listája alapján lehet megítélni.
Igen kötelező. A Magyarország kiberbiztonságáról szóló törvény szerinti végzettségekre, szakképzettségekre, valamint képzésekre és továbbképzésekre vonatkozó követelményekről szóló 17/2025. (VII. 24.) EM rendelet (Rendelet) nem írja elő, hogy a képzésnek Magyarországon, fizikailag jelenléti formában kell megtörténnie, így az online kontaktóra –, távoktatás vagy zárt rendszerű elektronikus távoktatás keretében megvalósult képzés is elfogadott.
A rendelet azt határozza meg, hogy az IBF továbbképzése, illetve a vezető képzése/továbbképzése a felnőttképzésről szóló törvényben meghatározott képzési forma szerint valósítható meg. A képzést olyan, az Fktv. szerint bejelentett felnőttképző szervezheti, amely rendelkezik a rendeletben meghatározott oktatói feltételekkel.
Figyelem! A 17/2025. EM rendelet előírása szerint a 2025. december 31-ét megelőzően kinevezett vagy megbízott elektronikus információs rendszer biztonságáért felelős személy a továbbképzést első alkalommal 2026. december 31-ig köteles elvégezni!
A NIS2 szabályozás hatálya alá tartozó szervezeteknél a kiberbiztonsági képzési és továbbképzési kötelezettségek teljesítését megfelelően igazolni kell. A hatóság ennek meglétét ellenőrizheti.A felnőttképzésről szóló törvényben meghatározottak szerint a képzést biztosító felnőttképző szervezetek adatszolgáltatási kötelezettsége van.
Amennyiben a kötelező NIS2 képzés vagy továbbképzés elvégzését igazoló dokumentum nem áll rendelkezésre, 418/2024. korm. rendelet alapján 200 000 Ft-tól akár 4 000 000 Ft-ig terjedő bírság is alkalmazható.
|
Témakör |
Tartalom |
|
1. Kiberbiztonsági trendek |
Friss fenyegetések, aktuális vezetői kihívások. Bővebben: · Aktuális kiberfenyegetések áttekintése: - ENISA threat landscape alapján - támadási módszerek és támadói motivációk · Vezetői kihívások: - gyors döntéshozatal bizonytalan helyzetben - biztonság és üzleti rugalmasság egyensúlya - Rövid esettanulmány(ok) aktuális incidensekből |
|
2. Kockázatok és szervezeti stratégiák |
Új kockázati területek, szabályozási elvárások. Bővebben: · Új és növekvő kockázati területek: - felhőszolgáltatások biztonsága - távmunka és mobil munkavégzés kockázatai - beszállítói és partneri kockázatok · Kockázatalapú megközelítés erősítése: - prioritások újragondolása - kritikus eszközök és folyamatok védelme · Biztonsági stratégia finomhangolása: - gyors reagálóképesség fejlesztése |
|
3. Jogszabályi változások |
Uniós és hazai kiberbiztonsági irányelvek frissítése. Bővebben: · Legfontosabb uniós és hazai szabályozások frissítése: - NIS2 aktuális állapota - Hazai jogszabályi változások |
|
4. Jó gyakorlatok és tapasztalatok megosztása |
Példák sikeres védekezési és reagálási stratégiákra. Bővebben: · Sikeres védekezési stratégiák példái: - megelőzés (pl. MFA, oktatás) - detektálás (monitoring, SIEM) · Hatékony incidenskezelési megoldások: - gyors reagálás - szervezeti együttműködés · Tapasztalatmegosztás: - saját és iparági példák - „mi működött / mi nem működött” |
A „Kiberbiztonsági trendek és fenyegetések” fejezet minden évben aktualizálandó az új fenyegetések és események alapján.