NIS2 és LEI

Tartalomjegyzék

Szerezze be LEI-jét
Töltse ki jelentkezési folyamatunkat mindössze néhány perc alatt.
15 perc alatt kész

Mi az a NIS, és miért fontos a NIS2

A Hálózati és Információbiztonsági Irányelv (NIS) volt az EU első kiberbiztonsági törvénye, amelyet 2016-ban fogadtak el. Előírta a tagállamok számára, hogy hozzanak létre illetékes hatóságokat, állítsanak fel nemzeti CSIRT-eket, és alkalmazzanak minimális kockázatkezelési szabványokat.

A tapasztalatok azt mutatták, hogy a NIS1 túl szűk volt. Sok ágazatot nem fedett le, és a kötelezettségek nagymértékben eltértek.

Ezért fogadta el az EU a NIS2 irányelvet (2022/2555/EU irányelv) 2022. december 14-én. A Hivatalos Lapban 2022. december 27-én jelent meg, és 2023. január 16-án lépett hatályba. Minden tagállamnak 2024. október 17-ig kellett átültetnie a nemzeti jogba, felváltva a NIS1-et. Az irányelv hivatalos szövegét az EUR-Lexen olvashatja.

Kinek kell megfelelnie a NIS2-nek

A NIS2 két entitáskategóriára vonatkozik:

  • Alapvető fontosságú entitások – energia, közlekedés, egészségügy, digitális infrastruktúra, közigazgatás.
  • Fontos entitások – jogi szolgáltatások, postai és futárszolgáltatások, élelmiszerellátás, digitális platformok.

A gyakorlatban a NIS2 által lefedett ágazatokban működő legtöbb, több mint 50 alkalmazottal vagy 10 millió euró feletti forgalommal rendelkező vállalat tartozik az irányelv hatálya alá. Ez több ezer közepes méretű európai vállalatot von be az irányelvbe. További információkat talál a kinek van szüksége LEI kódra című részben.

Főbb kötelezettségek a NIS2 szerint

Az irányelv szigorú kötelezettségeket ír elő:

  • Kockázatkezelés – a fenyegetésekkel arányos biztonsági intézkedések bevezetése.
  • Incidensjelentés – jelentős incidensek bejelentése 24 órán belül, és teljes jelentés benyújtása 72 órán belül.
  • Ellátási lánc biztonsága – a beszállítók és szolgáltatók kiberbiztonságának felmérése.
  • Igazgatótanácsi elszámoltathatóság – a vezetők felelősek a megfelelésért.
  • Szankciók – a bírságok nagysága hasonló lehet a GDPR büntetéseihez.

Strukturált áttekintésért lásd az ENISA NIS2 összefoglalóját.

Miért késnek még mindig sok ország

A NIS2 egy EU irányelv. Ez azt jelenti, hogy célokat határoz meg, de minden tagállamnak át kell ültetnie azokat saját törvényeibe. A határidő 2024. október 17. volt, de sok ország elmulasztotta.

2024. november 28-án az Európai Bizottság hivatalos felszólító levelet küldött 23 tagállamnak, amiért nem ültették át a NIS2 irányelvet a törvényben meghatározott határidőig. 2025. május 7-én a Bizottság indokolással ellátott véleményt adott ki 19 tagállamnak – köztük Észtországnak, Lettországnak, Lengyelországnak, Finnországnak, Spanyolországnak és másoknak –, amelyek még mindig nem ültették át teljes mértékben a NIS2-t. Ez az utolsó szakasz az Európai Unió Bíróságán indítható esetleges jogi eljárás előtt. Lásd a Bizottság sajtóközleményét: „A Bizottság felszólítja 19 tagállamot a NIS2 irányelv teljes átültetésére”

Ez azt jelenti, hogy a tagállamok erős nyomás alatt állnak. Az átültetés most teljes sebességgel zajlik. A vállalkozások számára az üzenet egyértelmű: a NIS2 szabályok hamarosan minden EU-tagállamban alkalmazandók lesznek, függetlenül attól, hogy a nemzeti jogszabályok már frissültek-e vagy sem.

Az LEI kód szerepe

A Jogi Személy Azonosító (LEI) egy 20 karakterből álló alfanumerikus kód, amely egyedileg azonosítja a jogi személyeket világszerte. A 2008-as pénzügyi válság után hozták létre a globális piacok átláthatóságának javítása érdekében, és ma már széles körben használják a szabályozó hatóságok, bankok és vállalatok. Tudjon meg többet a Global Legal Entity Identifier Foundation (GLEIF) weboldalán.

A NIS2 kontextusában az LEI egy praktikus eszköz:

  • Világos azonosítás – a határokon átnyúló jelentések és kommunikációk egységesek.
  • Ellátási lánc átláthatósága – az LEI megmutatja, hogy „ki kicsoda” és „ki kinek a tulajdonosa”.
  • Auditálási nyomvonal – egy szabványos azonosító csökkenti a hibákat és javítja a jelentéstételt.

Lásd még mi az LEI a teljes magyarázatért.

Lépések a vállalatok számára most

  1. Ellenőrizze státuszát – alapvető vagy fontos entitásnak minősül-e?
  2. Igényeljen LEI kódot – ha még nincs, regisztráljon most. Közvetlenül az LEI Systemnél igényelhet LEI-t.
  3. Integrálja az LEI-t az irányításba – foglalja bele szerződésekbe, ellátási lánc auditokba és incidensjelentésekbe.
  4. Képezze az igazgatótanácsát – a vezetés elszámoltatható a NIS2 szerint.
  5. Készítse elő a jelentéstételi munkafolyamatokat – biztosítsa, hogy képes legyen betartani a 24 órás/72 órás határidőket.

A költségek részleteiért látogasson el LEI árképzési oldalunkra.

A nagyobb kép

A NIS2 nem opcionális. Már EU-s jogszabály. Annak ellenére, hogy egyes nemzeti jogszabályok még nem teljesek, a végrehajtás mindenhol megkezdődik.

És a hatás túlmutat az EU-n. Az EU-s ügyfeleket kiszolgáló norvégiai vagy mexikói vállalatok is nyomást fognak érezni ezen szabványok teljesítésére.

Az LEI kód egy egyszerű, de hatékony módja a bizalom és az átláthatóság megteremtésének a digitális szabályozás új korszakában.

Országonkénti áttekintés

Az LEI System több mint 170 joghatóságban nyújt LEI regisztrációs szolgáltatásokat világszerte, így az egyik leginkább globálisan összekapcsolt regisztrációs ügynökség vagyunk. Az alábbiakban kiemelünk néhány piacot, ahol már működtetünk dedikált helyi weboldalakat. Ez a lista nem teljes – új országdomainek folyamatosan hozzáadódnak, ahogy nemzetközi jelenlétünk bővül. Az alábbi példák bemutatják, hogyan fejlődik a NIS2 végrehajtása ezekben az országokban, mit jelent ez a vállalatok számára, és hogyan támogatja az LEI kód a megfelelést.

🇪🇪 Észtország

Státusz. 2025. május 7-én az Európai Bizottság indokolással ellátott véleményt adott ki Észtországnak, mivel a NIS2 teljes átültetését nem jelentették be. Észtország már rendelkezik a Kiberbiztonsági törvénnyel (2018, módosítva 2022), amelyet most a NIS2-vel összhangban frissítenek. A Gazdasági Ügyek és Kommunikációs Minisztérium a felelős. Lásd még az EU digitális stratégiai oldalát a NIS2-ről.
Mit jelent ez? Végrehajtási jogi aktusok fogják meghatározni a kockázatellenőrzésekre, az igazgatótanácsi elszámoltathatóságra, az ellátási lánc értékelésére és az incidensjelentésre vonatkozó követelményeket. A vállalatoknak már most elő kell készíteniük folyamataikat.
Az LEI szerepe. Többek között az LEI szükséges az incidensjelentésekben és az ellátási lánc auditokban való egyértelmű azonosításhoz. Felgyorsítja a határokon átnyúló együttműködést, elkerüli a cégnevekkel kapcsolatos zavart, és támogatja az auditálási nyomvonalakat.
Nagyon egyszerű LEI-t igényelni az észt LEI System weboldalon. Lásd még megfizethető LEI árképzésünk részletes áttekintését.

🇱🇻 Lettország

Státusz. Lettország új kiberbiztonsági törvényt fogadott el, amely 2024. szeptember 1-jén lépett hatályba. A vállalatoknak 2025. április 1-jéig kellett regisztrálniuk státuszukat, és 2025. október 1-jéig be kellett nyújtaniuk az első önértékelést. Az illetékes hatóság a CERT.LV.
Mit jelent ez? A lett vállalatoknak felelős tisztviselőt kell kinevezniük, kockázatértékeléseket kell végezniük, és meg kell felelniük az új törvény szerinti jelentéstételi kötelezettségeknek.
Az LEI szerepe. Többek között az LEI segít egyértelműen azonosítani a határokon átnyúló partnereket és javítja az átláthatóságot a balti piacon.
Nagyon egyszerű LEI-t igényelni a lett LEI System weboldalon. Lásd még megfizethető LEI árképzésünk részletes áttekintését.

🇱🇹 Litvánia

Státusz. Litvánia 2024. július 11-én módosította kiberbiztonsági törvényét, amelynek rendelkezései 2024. október 18-án léptek hatályba. A végrehajtási rendeletek 2024. november 11-én követték. Az illetékes hatóság a Nemzeti Kiberbiztonsági Központ (NCSC).
Mit jelent ez? A litván vállalatoknak meg kell felelniük a kockázatkezelésre, az ellátási lánc ellenőrzésére és az incidensjelentésre vonatkozó új kötelezettségeknek.
Az LEI szerepe. Többek között az LEI fontos a beszállítók feltérképezéséhez és auditálásához, biztosítva az egységes azonosítást a határokon átnyúlóan.
Nagyon egyszerű LEI-t igényelni a litván LEI System weboldalon. Lásd még megfizethető LEI árképzésünk részletes áttekintését.

🇵🇱 Lengyelország

Státusz. Lengyelország elmulasztotta a 2024. októberi határidőt. 2025. május 7-én a Bizottság indokolással ellátott véleményt adott ki. Egy törvénytervezet készül, és 2026-ban várható. Az illetékes hatóság a Digitális Ügyek Minisztériuma lesz.
Mit jelent ez? A lengyel vállalatoknak hamarosan regisztrációval, kockázatkezeléssel és ellátási lánc ellenőrzésekkel kell igazolniuk a megfelelést.
Az LEI szerepe. Többek között az LEI segít szabványosítani a beszállítói ellenőrzéseket és egyszerűsíti a jelentéstételt az EU rendszereiben.
Nagyon egyszerű LEI-t igényelni a lengyel LEI System weboldalon. Lásd még megfizethető LEI árképzésünk részletes áttekintését.

🇩🇰 Dánia

Státusz. Dánia 2025. május 7-én indokolással ellátott véleményt kapott, amiért nem jelentette be a teljes átültetést. Szektorspecifikus törvénytervezetek kerültek közzétételre. A Dán Üzleti Hatóság a felelős.
Mit jelent ez? A vállalatoknak már most rendszereket kellene felállítaniuk a kockázatkezelésre, az incidensjelentésre és az igazgatótanácsi elszámoltathatóságra, mivel ezek a követelmények hamarosan kötelezővé válnak.
Az LEI szerepe. Többek között az LEI növeli az ellátási lánc átláthatóságát és megkönnyíti az EU-s partnerkövetelményeknek való megfelelést.
Nagyon egyszerű LEI-t igényelni a dán LEI System weboldalon. Lásd még megfizethető LEI árképzésünk részletes áttekintését.

🇸🇮 Szlovénia

Státusz. Szlovénia 2025. május 7-én indokolással ellátott véleményt kapott. A módosításokat az Információbiztonsági törvénybe fogják beépíteni. Az illetékes hatóság az Információbiztonsági Igazgatóság.
Mit jelent ez? Részletes eljárások készülnek az incidensbejelentésekre és a kockázatkezelésre vonatkozóan.
Az LEI szerepe. Többek között az LEI tisztaságot biztosít a jelentésekben és a partnerértékelésekben.
Nagyon egyszerű LEI-t igényelni a szlovén LEI System weboldalon. Lásd még megfizethető LEI árképzésünk részletes áttekintését.

🇮🇹 Olaszország

Státusz. Olaszország befejezte a NIS2 átültetését. Az illetékes hatóság az ACN (Nemzeti Kiberbiztonsági Ügynökség).
Mit jelent ez? Az olasz vállalatoknak be kell tartaniuk a kockázatkezelésre, az igazgatótanácsi felelősségre és az incidensjelentésre vonatkozóan egyértelműen meghatározott követelményeket.
Az LEI szerepe. Többek között az LEI segít egységesíteni a jelentéstételt a nemzetközi szervezetekben, és csökkenti a hibákat a határokon átnyúló cserékben.
Nagyon egyszerű LEI-t igényelni az olasz LEI System weboldalon. Lásd még megfizethető LEI árképzésünk részletes áttekintését.

🇪🇸 Spanyolország

Státusz. Spanyolország 2025. május 7-én indokolással ellátott véleményt kapott. Az átültetés folyamatban van. A Gazdasági Ügyek és Digitális Átalakítás Minisztériuma a felelős.
Mit jelent ez? A spanyol vállalatoknak fel kell készülniük a frissített jelentéstételi eljárásokra és a szigorúbb ellátási lánc értékelésekre.
Az LEI szerepe. Többek között az LEI egyszerűsíti a határokon átnyúló beszállítók azonosítását és javítja a jelentéstétel pontosságát.
Nagyon egyszerű LEI-t igényelni a spanyol LEI System weboldalon. Lásd még megfizethető LEI árképzésünk részletes áttekintését.

🇫🇮 Finnország

Státusz. Finnország 2025. május 7-én indokolással ellátott véleményt kapott. Technikai szabályozások készülnek. A Nemzeti Kiberbiztonsági Központ a felelős.
Mit jelent ez? A vállalatoknak fel kell készülniük a 24 órás és 72 órás jelentéstételi határidőkre, valamint az ellátási lánc biztonsági ellenőrzéseire.
Az LEI szerepe. Többek között az LEI támogatja a beszállítói átvilágítást és biztosítja az egységes azonosítást a jelentésekben.
Nagyon egyszerű LEI-t igényelni a finn LEI System weboldalon. Lásd még megfizethető LEI árképzésünk részletes áttekintését.

🇸🇪 Svédország

Státusz. Svédország 2025. május 7-én indokolással ellátott véleményt kapott. Új kiberbiztonsági törvény készül. A Svéd Polgári Védelmi Ügynökség (MSB) lesz az illetékes hatóság.
Mit jelent ez? A vállalatoknak gyors végrehajtásra kell számítaniuk, amint a törvényt elfogadják, és már most el kell kezdeniük a folyamatok adaptálását.
Az LEI szerepe. Többek között az LEI csökkenti a beszállítói azonosítás hibáit és erősíti az auditálási nyomvonalakat.
Nagyon egyszerű LEI-t igényelni a svéd LEI System weboldalon. Lásd még megfizethető LEI árképzésünk részletes áttekintését.

🇨🇿 Csehország

Státusz. Csehország 2025. május 7-én indokolással ellátott véleményt kapott. Az illetékes hatóság a NÚKIB (Nemzeti Kiber- és Információbiztonsági Ügynökség).
Mit jelent ez? Az alapvető és fontos entitások listái, valamint az incidensjelentési eljárások véglegesítése folyamatban van.
Az LEI szerepe. Többek között az LEI segít elkerülni a cégnevekkel kapcsolatos zavart és támogatja a határokon átnyúló együttműködést.
Nagyon egyszerű LEI-t igényelni a cseh LEI System weboldalon. Lásd még megfizethető LEI árképzésünk részletes áttekintését.

🇧🇪 Belgium

Státusz. Belgium befejezte a NIS2 átültetését. Az illetékes hatóság a Belga Kiberbiztonsági Központ (CCB).
Mit jelent ez? A belga vállalatoknak be kell tartaniuk a felügyeleti keretet és meg kell felelniük az incidensjelentési kötelezettségeknek.
Az LEI szerepe. Többek között az LEI felgyorsítja az auditokat és biztosítja a jelentéstétel pontosságát.
Nagyon egyszerű LEI-t igényelni a belga LEI System weboldalon. Lásd még megfizethető LEI árképzésünk részletes áttekintését.

🇳🇱 Hollandia

Státusz. Hollandia 2025. május 7-én indokolt véleményt kapott. Az illetékes hatóság a Nemzeti Kiberbiztonsági Központ (NCSC).
Mit jelent ez? A holland vállalatoknak hamarosan részletes felügyeleti és megfelelőségi kötelezettségeknek kell eleget tenniük.
Az LEI szerepe. Többek között az LEI egyszerűsíti a KYC/KYB folyamatokat a nemzetközi ellátási láncokban.
Nagyon egyszerű LEI-t igényelni a Holland LEI Rendszer weboldalán. Tekintse meg továbbá kedvező LEI áraink részletes áttekintését.

🇵🇹 Portugália

Státusz. Portugália 2025. május 7-én indokolt véleményt kapott. Az átültetés még hiányos. Az illetékes hatóság a Nemzeti Kiberbiztonsági Központ (CNCS).
Mit jelent ez? A portugál vállalatoknak fel kell készülniük az ágazatspecifikus követelményekre és a szigorúbb incidensjelentésre.
Az LEI szerepe. Többek között az LEI felhasználható szerződésekben és beszállítói auditokban az elszámoltathatóság erősítésére.
Nagyon egyszerű LEI-t igényelni a Portugál LEI Rendszer weboldalán. Tekintse meg továbbá kedvező LEI áraink részletes áttekintését.

🇫🇷 Franciaország

Státusz. Franciaország 2025. május 7-én indokolt véleményt kapott. Az átültetés részben hiányos. Az illetékes hatóság az ANSSI (Nemzeti Kiberbiztonsági Ügynökség).
Mit jelent ez? A francia vállalatok ágazatspecifikus végrehajtási aktusokra várnak, amelyek meghatározzák a megfelelőségi lépéseket.
Az LEI szerepe. Többek között az LEI támogatja a megbízhatóságot a határokon átnyúló szerződésekben és a szabályozási jelentésekben.
Nagyon egyszerű LEI-t igényelni a Francia LEI Rendszer weboldalán. Tekintse meg továbbá kedvező LEI áraink részletes áttekintését.

🇳🇴 Norvégia (EU-n kívül)

Státusz. Norvégia nem EU-tagállam, de gyakran átveszi az EU szabályait az EGT-n keresztül. A NIS1 már érvényben van, és a NIS2-höz való igazodás előkészületei folyamatban vannak. A Nemzeti Biztonsági Hatóság (NSM) a felelős.
Mit jelent ez? Az EU-s partnerekkel együttműködő norvég vállalatoknak proaktívan igazodniuk kell a NIS2 szabványokhoz, hogy megfelelők és versenyképesek maradjanak.
Az LEI szerepe. Többek között az LEI csökkenti a KYC/KYB folyamatok költségeit és megkönnyíti az együttműködést az EU-s partnerekkel.
Nagyon egyszerű LEI-t igényelni a Norvég LEI Rendszer weboldalán. Tekintse meg továbbá kedvező LEI áraink részletes áttekintését.

🇲🇽 Mexikó (EU-n kívül)

Státusz. Mexikóban jelenleg nincs egységes nemzeti kiberbiztonsági törvény. 2025-ben folyamatosan zajlanak a megbeszélések egy kiberbiztonsági keretrendszer létrehozásáról. A Szövetségi Adatvédelmi Törvényt nemrég frissítették.
Mit jelent ez? Az EU-s partnerekhez kapcsolódó vállalatoknak önkéntesen igazodniuk kell az EU szabványaihoz, hogy fenntartsák a bizalmat a határokon átnyúló ellátási láncokban.
Az LEI szerepe. Többek között az LEI erősíti a bizalmat a nemzetközi műveletekben, különösen a pénzügyekben és a logisztikában.
Nagyon egyszerű LEI-t igényelni a Mexikói LEI Rendszer weboldalán. Tekintse meg továbbá kedvező LEI áraink részletes áttekintését.