
A 2024. évi LXIX. törvény és a kapcsolódó végrehajtási rendeletek hatálybalépésével egyre több magyar vállalkozás keres olyan megoldásokat, amelyek támogatják a NIS2 megfelelést. A piacon számos eltérő szemléletű szolgáltatás érhető el: vannak teljes körű GRC (Governance, Risk & Compliance) rendszerek, speciális biztonsági szoftverek, rendszerintegrátorok, tanácsadók és hivatalos tájékoztató oldalak is.
Az alábbi összeállítás nem rangsor, hanem bemutató jellegű áttekintés.
1. NIS2AI GRC
Magyar fejlesztésű NIS2 kockázatmenedzsment (GRC) keretrendszer, amely egyetlen platformon támogatja a teljes megfelelőségi folyamatot, a nyilvántartások kezelését és az auditdokumentáció elkészítését. Támogatja a folyamatos megfelelőség fenntartását, nem csak az egyszeri auditfelkészítést.
Előnye
- teljes NIS2 megfelelőségi nyilvántartás egy rendszerben
- automatikus szabályzat és dokumentumgenerálás a rögzített adatokból
- kockázatkezelés, GAP-elemzés, jogosultságkezelés, ticketkezelés, oktatás és riportok egy platformon
- SaaS és lokális üzemeltetés is elérhető
- folyamatos jogszabálykövetés.
Hátránya / korlátok
Elsősorban NIS2 megfelelőségre és GRC-folyamatokra készült, nem helyettesíti a klasszikus hálózatvédelmi vagy végpontvédelmi biztonsági megoldásokat.
Kinek ajánlott
NIS2 hatálya alá tartozó kis-, közép- és nagyvállalatoknak, valamint CISO-knak, IBF-eknek és IT-vezetőknek, akik egy központi megfelelőségi rendszert keresnek.
2. Balasys Shell Control Box (SCB)
Privilegizált hozzáférések (PAM) felügyeletére szolgáló magyar fejlesztésű megoldás, amely naplózza és elemzi az adminisztrátori munkameneteket.
Előnye
- kiemelt hozzáférések biztonságos kezelése
- részletes munkamenet-rögzítés
- auditálhatóság
- Zero Trust környezet támogatása.
Hátránya / korlátok
Speciális PAM-megoldás, önmagában nem biztosít teljes NIS2 megfelelőségi vagy GRC-funkcionalitást.
Kinek ajánlott
Nagyobb szervezeteknek, ahol sok rendszergazdai vagy privilegizált hozzáférést kell felügyelni.
3. Tresorit
Magyar gyökerekkel rendelkező, végponttól végpontig titkosított felhőalapú fájlmegosztó és dokumentumtároló szolgáltatás.
Előnye
- magas szintű titkosítás
- biztonságos dokumentummegosztás
- egyszerű együttműködés
- nemzetközi elismertség
Hátránya / korlátok
Nem NIS2 megfelelőségi rendszer, hanem biztonságos dokumentumkezelési platform.
Kinek ajánlott
Azoknak a szervezeteknek, amelyek biztonságosan szeretnének dokumentumokat tárolni és megosztani.
4. Euro One Zrt.
Magyar rendszerintegrátor, amely informatikai infrastruktúra, kiberbiztonsági megoldások és NIS2 felkészítési szolgáltatások bevezetésével foglalkozik.
Előnye
- komplex IT projektek
- több gyártó megoldásainak integrálása
- tanácsadás és bevezetés
Hátránya / korlátok
Elsősorban rendszerintegrációs és szolgáltatói szemléletű, nem saját GRC-platform.
Kinek ajánlott
Közép- és nagyvállalatoknak, amelyek összetett informatikai infrastruktúrát üzemeltetnek.
5. KÜRT SeCube GRC
Moduláris GRC rendszer biztonságirányítási, kockázatkezelési, compliance, audit és üzletmenet-folytonossági folyamatok támogatására.
Előnye
- érett GRC platform
- moduláris felépítés
- széles biztonságirányítási funkcionalitás
- vállalati méretű bevezetésekhez is alkalmas.
Hátránya / korlátok
A funkcionalitás mélysége miatt bevezetése összetettebb lehet kisebb szervezetek számára.
Kinek ajánlott
Nagyvállalatoknak és olyan szervezeteknek, ahol több biztonsági folyamat integrált kezelése szükséges.
6. CCLab Kft.
Magyar kiberbiztonsági tanácsadó cég, amely auditokkal, sérülékenységvizsgálatokkal és információbiztonsági szolgáltatásokkal támogatja ügyfeleit.
Előnye
- szakértői támogatás
- biztonsági vizsgálatok
- auditfelkészítés
Hátránya / korlátok
Főként szolgáltatásalapú támogatást nyújt, nem saját megfelelőségkezelő platformot.
Kinek ajánlott
Azoknak a szervezeteknek, amelyek külső szakértői támogatást keresnek.
7. ACPM IT Zrt.
Komplex informatikai és kiberbiztonsági szolgáltatásokat nyújtó magyar vállalat, amely infrastruktúra-üzemeltetéssel és biztonsági megoldásokkal is foglalkozik.
Előnye
- komplex IT szolgáltatások
- vállalati infrastruktúra támogatása
- biztonsági szakértelem
Hátránya / korlátok
Elsősorban integrációs és üzemeltetési fókuszú szolgáltató.
Kinek ajánlott
Nagyobb vállalatoknak és intézményeknek.
8. Valkyr Informatikai Kft.
Magyar információbiztonsági vállalkozás, amely biztonsági auditokkal, tanácsadással és rendszerbevezetéssel segíti ügyfeleit.
Előnye
- audit- és tanácsadási tapasztalat
- információbiztonsági szakértelem
- vállalati projektek
Hátránya / korlátok
A hangsúly a szakértői szolgáltatásokon van, nem egy önálló megfelelőségkezelő szoftveren.
Kinek ajánlott
Olyan szervezeteknek, amelyek külső információbiztonsági tanácsadót keresnek.
9. Magyar Kereskedelmi és Iparkamara (MKIK)
A kamara tájékoztató anyagokkal, rendezvényekkel és szakmai programokkal segíti a vállalkozásokat a NIS2 követelményeinek megismerésében.
Előnye
- hiteles információk
- rendezvények
- vállalkozásoknak szóló tájékoztatók
Hátránya / korlátok
Nem fejleszt kiberbiztonsági szoftvereket és nem végez megfelelőségkezelést.
Kinek ajánlott
Minden vállalkozásnak, amely szeretné megismerni a NIS2 alapkövetelményeit.
10. SZTFH
A Szabályozott Tevékenységek Felügyeleti Hatósága a magyar kiberbiztonsági szabályozás egyik meghatározó hatósága, amely rendeleteket, útmutatókat és hivatalos tájékoztatást tesz közzé.
Előnye
- hivatalos jogszabályi információk
- útmutatók
- rendeletek
- hatósági tájékoztatás
Hátránya / korlátok
Nem biztosít gyakorlati megfelelőségi szoftvert vagy bevezetési szolgáltatást.
Kinek ajánlott
Minden NIS2 hatálya alá tartozó szervezetnek, amely hiteles jogszabályi információkat keres.
A NIS2 megfeleléshez általában többféle megoldás együttes alkalmazása szükséges. A hivatalos tájékoztatást az SZTFH és az MKIK biztosítja, a tanácsadó és rendszerintegrátor cégek szakértői támogatást nyújtanak, míg a szoftveres megoldások – például a NIS2AI kiberbiztonsági kockázatmenedzsment keretrendszer (GRC) vagy a KÜRT SeCube GRC – a megfelelőség folyamatos fenntartását és dokumentálását segítik. Emellett speciális biztonsági termékek, mint a Balasys Shell Control Box, illetve biztonságos adattárolási megoldások, mint a Tresorit, a NIS2 által elvárt technikai intézkedések megvalósítását támogathatják. A megfelelő eszközök kiválasztása mindig a szervezet méretétől, érettségétől és informatikai környezetétől függ.