6/2026. (VI. 8.) SZTFH rendelet
egyes kiberbiztonsági tárgyú rendeletek módosításáról1
[1] A Szabályozott Tevékenységek Felügyeleti Hatósága elnöke rendeletének célja a Magyarország kiberbiztonságáról szóló 2024. évi LXIX. törvény szerinti auditorokra vonatkozó szabályozás módosítása a vállalkozások helyzetének könnyítése, illetve adminisztrációs terheinek csökkentése, valamint a piaci verseny elősegítése érdekében. A kiberbiztonsági audit végrehajtására jogosult auditorok nyilvántartásáról és az auditorral szemben támasztott követelményekről szóló 7/2024. (VI. 24.) SZTFH rendelet módosításával az auditorokkal szembeni követelmények egységesítésre kerülnek, így valamennyi auditornak azonos – könnyített – elvárásoknak kell megfelelnie, függetlenül attól, hogy milyen biztonsági osztályba sorolt elektronikus információs rendszer auditálását végzik. Ugyanakkor az előírások továbbra is biztosítják azt, hogy kizárólag a szükséges szakértelemmel és infrastrukturális feltételekkel rendelkező szervezetek vizsgálhassák az elektronikus információs rendszerek biztonsági osztályba sorolását, valamint a biztonsági osztályba sorolás szerinti védelmi intézkedések megfelelőségét.
[2] Az auditorokkal szembeni követelmények változásához igazodóan a rendelet pontosítja a kiberbiztonsági audit lefolytatásának rendjéről és a kiberbiztonsági audit legmagasabb díjáról szóló 1/2025. (I. 31.) SZTFH rendeletet, a sérülékenységvizsgálat lefolytatására jogosult gazdálkodó szervezetek és természetes személyek nyilvántartásáról és a velük szemben támasztott követelményekről szóló 5/2025. (VI. 20.) SZTFH rendeletet, valamint – egységes igazgatási szolgáltatási díjmérték rögzítésével – a Szabályozott Tevékenységek Felügyeleti Hatósága kiberbiztonsági feladataival összefüggő eljárásainak igazgatási szolgáltatási díjairól szóló 15/2023. (VII. 31.) SZTFH rendeletet.
[3] E rendelet további célja, hogy meghatározza, illetve pontosítsa, hogy mely adatok kerülnek közzétételre az auditorokról, valamint a sérülékenységvizsgálat lefolytatására jogosult gazdálkodó szervezetekről vezetett közhiteles hatósági nyilvántartásban szereplő adatok közül. A rendelet továbbá a Magyarország kiberbiztonságáról szóló 2024. évi LXIX. törvény 2026. január 1-jei hatállyal történt módosításához igazodóan pontosítja a sérülékenységvizsgálat lefolytatására jogosult gazdálkodó szervezetek és természetes személyek nyilvántartásáról és a velük szemben támasztott követelményekről szóló 5/2025. (VI. 20.) SZTFH rendelet előírásait.
[4] A Szabályozott Tevékenységek Felügyeleti Hatóságáról szóló 2021. évi XXXII. törvény 29. § b) pontjában kapott felhatalmazás alapján, a Szabályozott Tevékenységek Felügyeleti Hatóságáról szóló 2021. évi XXXII. törvény 13. § n) pontjában és 13/B. § b) pontjában meghatározott feladatkörömben eljárva,
a 2. alcím tekintetében a Magyarország kiberbiztonságáról szóló 2024. évi LXIX. törvény 81. § (6) bekezdés b) pontjában, valamint a Szabályozott Tevékenységek Felügyeleti Hatóságáról szóló 2021. évi XXXII. törvény 29. § f) pontjában kapott felhatalmazás alapján, a Szabályozott Tevékenységek Felügyeleti Hatóságáról szóló 2021. évi XXXII. törvény 13. § n) és q) pontjában és 13/B. § f) pontjában meghatározott feladatkörömben eljárva,
a 3. alcím tekintetében a Magyarország kiberbiztonságáról szóló 2024. évi LXIX. törvény 81. § (6) bekezdés c) pontjában kapott felhatalmazás alapján, a Szabályozott Tevékenységek Felügyeleti Hatóságáról szóló 2021. évi XXXII. törvény 13. § n) és q) pontjában meghatározott feladatkörömben eljárva,
a 4. alcím tekintetében a Magyarország kiberbiztonságáról szóló 2024. évi LXIX. törvény 81. § (7) bekezdés a) pontjában kapott felhatalmazás alapján, a Szabályozott Tevékenységek Felügyeleti Hatóságáról szóló 2021. évi XXXII. törvény 13. § n) és q) pontjában meghatározott feladatkörömben eljárva – a Magyarország kiberbiztonságáról szóló 2024. évi LXIX. törvény 81. § (8) bekezdésében és a Kormány tagjainak feladat- és hatásköréről szóló 90/2026. (V. 13.) Korm. rendelet 168. § d) pontjában meghatározott feladatkörében eljáró tudományos és technológiai miniszter véleményének kikérésével –
a következőket rendelem el:
1. A Szabályozott Tevékenységek Felügyeleti Hatósága kiberbiztonsági feladataival összefüggő eljárásainak igazgatási szolgáltatási díjairól szóló 15/2023. (VII. 31.) SZTFH rendelet módosítása
1. §2
2. §3
2. A kiberbiztonsági audit végrehajtására jogosult auditorok nyilvántartásáról és az auditorral szemben támasztott követelményekről szóló 7/2024. (VI. 24.) SZTFH rendelet módosítása
3. §4
4. §5
5. §6
6. §7
7. §8
3. A kiberbiztonsági audit lefolytatásának rendjéről és a kiberbiztonsági audit legmagasabb díjáról szóló 1/2025. (I. 31.) SZTFH rendelet módosítása
8. §9
4. A sérülékenységvizsgálat lefolytatására jogosult gazdálkodó szervezetek és természetes személyek nyilvántartásáról és a velük szemben támasztott követelményekről szóló 5/2025. (VI. 20.) SZTFH rendelet módosítása
9. §10
10. §11
11. §12
12. §13
13. §14
5. Záró rendelkezések
14. § Ez a rendelet a kihirdetését követő 3. napon lép hatályba.
15. § A 4. alcím az Unió egész területén egységesen magas szintű kiberbiztonságot biztosító intézkedésekről, valamint a 910/2014/EU rendelet és az (EU) 2018/1972 irányelv módosításáról és az (EU) 2016/1148 irányelv hatályon kívül helyezéséről (NIS 2 irányelv) szóló, 2022. december 14-i (EU) 2022/2555 európai parlamenti és tanácsi irányelvnek való megfelelést szolgálja.
A rendelet a 2010. évi CXXX. törvény 12/B. §-a alapján hatályát vesztette 2026. június 13. napjával.
Az 1. § a 2010. évi CXXX. törvény 12. § (2) bekezdése alapján hatályát vesztette.
A 2. § a 2010. évi CXXX. törvény 12. § (2) bekezdése alapján hatályát vesztette.
A 3. § a 2010. évi CXXX. törvény 12. § (2) bekezdése alapján hatályát vesztette.
A 4. § a 2010. évi CXXX. törvény 12. § (2) bekezdése alapján hatályát vesztette.
Az 5. § a 2010. évi CXXX. törvény 12. § (2) bekezdése alapján hatályát vesztette.
A 6. § a 2010. évi CXXX. törvény 12. § (2) bekezdése alapján hatályát vesztette.
A 7. § a 2010. évi CXXX. törvény 12. § (2) bekezdése alapján hatályát vesztette.
A 8. § a 2010. évi CXXX. törvény 12. § (2) bekezdése alapján hatályát vesztette.
A 9. § a 2010. évi CXXX. törvény 12. § (2) bekezdése alapján hatályát vesztette.
A 10. § a 2010. évi CXXX. törvény 12. § (2) bekezdése alapján hatályát vesztette.
A 11. § a 2010. évi CXXX. törvény 12. § (2) bekezdése alapján hatályát vesztette.
A 12. § a 2010. évi CXXX. törvény 12. § (2) bekezdése alapján hatályát vesztette.
A 13. § a 2010. évi CXXX. törvény 12. § (2) bekezdése alapján hatályát vesztette.