Kifejezéskereső

  • ELI

Tartalomjegyzék

  • Szerkezet

9/2026. (IX. 4.) SZTFH rendelet

a digitális elemeket tartalmazó termékekre vonatkozó horizontális kiberbiztonsági követelményekről, valamint a 168/2013/EU és az (EU) 2019/1020 rendelet, és az (EU) 2020/1828 irányelv módosításáról (a kiberrezilienciáról szóló rendelet) szóló, 2024. október 23-i (EU) 2024/2847 európai parlamenti és tanácsi rendelet szerinti megfelelőségértékelő szervezetekre vonatkozó egyes szabályokról

2026.10.05.

[1] A Szabályozott Tevékenységek Felügyeleti Hatósága elnöke rendeletének célja, hogy meghatározza az (EU) 2024/2847 európai parlamenti és tanácsi rendelet szerinti megfelelőségértékelő szervezetek bejelentés iránti kérelmének benyújtására és a megfelelőségértékelő szervezetek bejelentő hatóság általi nyilvántartására vonatkozó részletes szabályokat, valamint az Európai Bizottság felé bejelentett megfelelőségértékelő szervezetek nyomon követése érdekében az e szervezetek jelentéstételi kötelezettségére vonatkozó rendelkezéseket.

[2] A Magyarország kiberbiztonságáról szóló 2024. évi LXIX. törvény 81. § (6) bekezdés o) pontjában kapott felhatalmazás alapján, a Szabályozott Tevékenységek Felügyeleti Hatóságáról szóló 2021. évi XXXII. törvény 13. § n) és q) pontjában meghatározott feladatkörömben eljárva,

a 2. alcím tekintetében a Magyarország kiberbiztonságáról szóló 2024. évi LXIX. törvény 81. § (6) bekezdés p) pontjában kapott felhatalmazás alapján, a Szabályozott Tevékenységek Felügyeleti Hatóságáról szóló 2021. évi XXXII. törvény 13. § n) és q) pontjában meghatározott feladatkörömben eljárva,

a 9–11. § és az 1. melléklet tekintetében a Szabályozott Tevékenységek Felügyeleti Hatóságáról szóló 2021. évi XXXII. törvény 29. § b) pontjában kapott felhatalmazás alapján, a Szabályozott Tevékenységek Felügyeleti Hatóságáról szóló 2021. évi XXXII. törvény 13. § n) pontjában és 13/B. § b) pontjában meghatározott feladatkörömben eljárva

a következőket rendelem el:

1. A megfelelőségértékelő szervezetek és a bejelentett szervezetek nyilvántartása

1. § A megfelelőségértékelő szervezet az (EU) 2024/2847 európai parlamenti és tanácsi rendelet 42. cikk (1) bekezdése szerinti bejelentés iránti kérelmet (a továbbiakban: kérelem) a Szabályozott Tevékenységek Felügyeleti Hatósága mint a Magyarország kiberbiztonságáról szóló 2024. évi LXIX. törvény (a továbbiakban: Kiberbiztonsági tv.) 80/B. §-a szerinti bejelentő hatóság (a továbbiakban: bejelentő hatóság) által e célra rendszeresített elektronikus űrlapon nyújtja be a bejelentő hatósághoz.

2. § (1) A kérelem tartalmazza

a) a megfelelőségértékelő szervezet

aa) megnevezését,

ab) adószámát,

ac) cégjegyzékszámát,

ad) székhelyének címét,

ae) – a kiberbiztonsági hatóság honlapján közzétételre kerülő – elektronikus levelezési címét és telefonszámát,

af) kijelölt kapcsolattartója azonosításához szükséges természetes személyazonosító adatait, telefonszámát és elektronikus levelezési címét, valamint

b) azon, az (EU) 2024/2847 európai parlamenti és tanácsi rendelet VIII. mellékletében meghatározott megfelelőségértékelési modul vagy modulok megjelölését, amely vagy amelyek tekintetében a megfelelőségértékelő szervezet megfelelőségértékelési eljárást kíván lefolytatni.

(2) A megfelelőségértékelő szervezet az (1) bekezdés szerinti kérelemhez mellékeli

a) a megfelelőségértékelési tevékenység, a megfelelőségértékelési eljárás vagy eljárások, valamint azon, digitális elemeket tartalmazó termék vagy termékek leírását, amely vagy amelyek tekintetében a megfelelőségértékelési szervezet szakmailag alkalmasnak tekinti magát,

b) a nemzeti akkreditáló testület által kiállított akkreditálási okiratot, amely igazolja, hogy a megfelelőségértékelő szervezet teljesíti az (EU) 2024/2847 európai parlamenti és tanácsi rendelet 39. cikk (2)–(12) bekezdésében rögzített követelményeket és az (1) bekezdés b) pontja szerinti megfelelőségértékelési modulra irányadó követelményeket, valamint

c) a Szabályozott Tevékenységek Felügyeleti Hatósága elnökének a Szabályozott Tevékenységek Felügyeleti Hatósága kiberbiztonsági feladataival összefüggő eljárásainak igazgatási szolgáltatási díjairól szóló rendeletében meghatározott igazgatási szolgáltatási díj megfizetésének igazolását.

(3) A bejelentő hatóság a (2) bekezdés b) pontja szerinti dokumentum hitelességét a nemzeti akkreditáló testület bevonásával ellenőrizheti.

3. § (1) Ha a kérelem megfelel a 2. § (1) és (2) bekezdése szerinti követelményeknek, a bejelentő hatóság a megfelelőségértékelő szervezetet hivatalból bejegyzi a Kiberbiztonsági tv. 80/E. § (1) bekezdése szerinti nyilvántartásba (a továbbiakban: nyilvántartás).

(2) A nyilvántartás tartalmazza a 2. § (2) bekezdés b) pontja szerinti akkreditált státusz lejártának időpontját.

4. § (1) A megfelelőségértékelő szervezet vagy az (EU) 2024/2847 európai parlamenti és tanácsi rendelet 3. cikk 29. pontja szerinti bejelentett szervezet (a továbbiakban: bejelentett szervezet) a Kiberbiztonsági tv. 80/E. § (4) bekezdése szerinti adatot, illetve adatváltozást a bejelentő hatóság által rendszeresített elektronikus űrlap alkalmazásával jelenti be.

(2) A megfelelőségértékelő szervezet vagy a bejelentett szervezet a változás beálltát követő 8 napon belül bejelenti a bejelentő hatóságnak, ha

a) esetében csődeljárás, felszámolási eljárás, végelszámolási eljárás vagy kényszertörlési eljárás van folyamatban,

b) nem felel meg

ba) az (EU) 2024/2847 európai parlamenti és tanácsi rendelet 39. cikk (2)–(12) bekezdése szerinti követelményeknek vagy

bb) a 2. § (1) bekezdés b) pontja szerinti megfelelőségértékelési modulra irányadó követelményeknek, vagy

c) akkreditált státuszát érintően változás következett be, a változást alátámasztó okirat csatolásával.

5. § (1) A bejelentő hatóság a megfelelőségértékelő szervezetnek az (EU) 2024/2847 európai parlamenti és tanácsi rendelet 43. cikk (1) bekezdése szerinti bejelentésével egyidejűleg teljesíti a Kiberbiztonsági tv. 80/E. § (5) bekezdése szerinti közzétételi kötelezettségét.

(2) A nemzeti akkreditáló testület a bejelentő hatóság megkeresésére tájékoztatást ad az akkreditált megfelelőségértékelő szervezet státuszáról.

(3) A nyilvántartás tartalmazza – a (2) bekezdés szerinti értesítés alapján – a bejelentett szervezet akkreditált státuszában bekövetkezett változásokat.

(4) A bejelentő hatóság a bejelentett szervezet 4. § (2) bekezdés b) pontja szerinti valamely feltételnek való meg nem feleléséről a tudomásszerzéstől számított 15 napon belül értesíti a nemzeti akkreditáló testületet.

2. A bejelentett szervezetek éves jelentése

6. § (1) A bejelentett szervezet a Kiberbiztonsági tv. 80/F. § (1) bekezdése szerinti, az előző évben végzett megfelelőségértékelési tevékenységéről készített jelentését a tárgyévet követő év január 31-ig nyújtja be elektronikus úton a bejelentő hatóságnak.

(2) A jelentés a következőket tartalmazza

a) a tárgyévet megelőző évben a bejelentett szervezeti minőségben végzett megfelelőségértékelési eljárást terméktípusonként és megfelelőségértékelési modulonként, a megfelelőségértékelési eljárást kérelmező nevét, székhelyét, a szerződések, a vizsgálati, ellenőrzési jegyzőkönyvek és a kiadott tanúsítványok iktatószámát, a megfelelőségértékelési eljárás eredményét, valamint – ha közreműködő szervezet vagy személy került bevonásra – annak nevét;

b) a gazdasági szereplőknek a bejelentett szervezet tevékenységével összefüggő panaszai felsorolását és a kivizsgálás eredményét;

c) a bejelentett szervezet megfelelőségértékelési területével kapcsolatos képzések, együttműködések felsorolását;

d) a Kiberbiztonsági tv. 80/F. § (2) bekezdése szerinti részvétel bemutatását;

e) a bejelentett szervezet megfelelőségértékelési területén – az (EU) 2024/2847 európai parlamenti és tanácsi rendelet rendelkezéseinek megsértésével összefüggésben – a Kiberbiztonsági tv. 80/B. §-a szerinti piacfelügyeleti hatóságnak és a megfelelőségértékelési területén működő más megfelelőségértékelő szervezeteknek küldött tájékoztatások, valamint a visszavont tanúsítványok számát.

(3) A jelentéshez mellékelni kell a (2) bekezdés b) pontja szerinti panasszal kapcsolatos dokumentumokat.

3. Záró rendelkezések

7. § Ez a rendelet a kihirdetését követő 31. napon lép hatályba.

8. § Ez a rendelet a digitális elemeket tartalmazó termékekre vonatkozó horizontális kiberbiztonsági követelményekről, valamint a 168/2013/EU és az (EU) 2019/1020 rendelet, és az (EU) 2020/1828 irányelv módosításáról (a kiberrezilienciáról szóló rendelet) szóló, 2024. október 23-i (EU) 2024/2847 európai parlamenti és tanácsi rendelet 35. cikk (1) bekezdésének, 42. cikk (1) és (2) bekezdésének, 43. cikk (1) bekezdésének és 49. cikk (1) bekezdés b) pontjának a végrehajtásához szükséges rendelkezéseket állapít meg.

9. § A Szabályozott Tevékenységek Felügyeleti Hatósága kiberbiztonsági feladataival összefüggő eljárásainak igazgatási szolgáltatási díjairól szóló 15/2023. (VII. 31.) SZTFH rendelet [a továbbiakban: 15/2023. (VII. 31.) SZTFH rendelet] 1. §-a a következő (10) és (11) bekezdéssel egészül ki:

„(10) Az (EU) 2024/2847 európai parlamenti és tanácsi rendelet szerinti megfelelőségértékelő szervezet bejelentés iránti kérelmére induló eljárás igazgatási szolgáltatási díja 390 000 Ft.

(11) A Kiberbiztonsági tv. 80/E. § (1) bekezdése szerinti nyilvántartásba felvett megfelelőségértékelő szervezet vagy bejelentett szervezet adatváltozás-bejegyzésére irányuló eljárás igazgatási szolgáltatási díja 60 000 Ft.”

10. § A 15/2023. (VII. 31.) SZTFH rendelet 6. §-a helyébe a következő rendelkezés lép:

„6. § (1) Az 1. § (1)–(5) bekezdése, a 2–4. § és az 1. mellékletben foglalt táblázat 2–8. sora az ENISA-ról (az Európai Uniós Kiberbiztonsági Ügynökségről) és az információs és kommunikációs technológiák kiberbiztonsági tanúsításáról, valamint az 526/2013/EU rendelet hatályon kívül helyezéséről (kiberbiztonsági jogszabály) szóló, 2019. április 17-i (EU) 2019/881 európai parlamenti és tanácsi rendelet 58. cikk (5) bekezdésének a végrehajtásához szükséges rendelkezéseket állapít meg.

(2) Az 1. § (10) és (11) bekezdése, a 2–4. § és az 1. mellékletben foglalt táblázat 15. és 16. sora a digitális elemeket tartalmazó termékekre vonatkozó horizontális kiberbiztonsági követelményekről, valamint a 168/2013/EU és az (EU) 2019/1020 rendelet, és az (EU) 2020/1828 irányelv módosításáról (a kiberrezilienciáról szóló rendelet) szóló, 2024. október 23-i (EU) 2024/2847 európai parlamenti és tanácsi rendelet 37. cikk (6) bekezdésének a végrehajtásához szükséges rendelkezéseket állapít meg.”

Dr. Nagy László s. k.,

elnök

1. melléklet a 9/2026. (IX. 4.) SZTFH rendelethez

(A

B)

15.

az (EU) 2024/2847 európai parlamenti és tanácsi rendelet szerinti megfelelőségértékelő szervezet bejelentés iránti kérelmére induló eljárás

SZTFH-450/1

16.

a Kiberbiztonsági tv. 80/E. § (1) bekezdése szerinti nyilvántartásba felvett megfelelőségértékelő szervezet vagy bejelentett szervezet adatváltozás-bejegyzésére irányuló eljárás

SZTFH-450/2

  • Másolás a vágólapra
  • Nyomtatás