Megjelent az energiaügyi miniszter által kiadott 17/2025. (VII. 24.) EM rendelet, amely nem csupán az információbiztonsági szakértők felkészültségét szabályozza, hanem a szervezeti vezetők képzési kötelezettségeit is egyértelműen megfogalmazza.
Célja, a digitális átalakulás miatt növekvő kiberfenyegetettségekre való felkészülés elősegítése és a szervezetek kiberbiztonsági tudatosságának növelése a kulcsszereplők (vezetők, információbiztonsági felelősök) képzési kötelezettségeinek szabályozásával.
A szervezet vezetőjének legalább egy 8 órás képzésen kell részt vennie a vezetővé válását követő egy éven belül, melynek tárgykörei a következők: kiberbiztonsági trendek, kiberbiztonsági kockázatok és szervezeti stratégiák, uniós és hazai kiberbiztonsági jogszabályi kötelezettségek és feladatok, kiberbiztonsági incidenskezeléshez kapcsolódó feladatok, kiberbiztonsági jó gyakorlatok és tapasztalatok megosztása.
A szervezet vezetőjének továbbá évente összesen legalább 4 órás továbbképzésen kell részt vennie, melynek tárgykörei a következők: kiberbiztonsági trendek, kiberbiztonsági kockázatok és szervezeti stratégiák, uniós és hazai kiberbiztonsági jogszabályi kötelezettségek és feladatok változásai, kiberbiztonsági jó gyakorlatok és tapasztalatok megosztása.
Az elektronikus információs rendszer biztonságáért felelős személy csak felsőfokú végzettséggel rendelkező személy lehet. Az elfogadható szakképzettségek és akkreditált nemzetközi képesítések listáját a nemzeti koordinációs központ állítja össze és teszi közzé a honlapján.
Kiberbiztonsági és jogszabályi ismereteit köteles évente összesen legalább 20 órás időtartamban továbbképzés keretében bővíteni, melynek tárgykörei a következők: kiberbiztonsági trendek, kiberbiztonsági kockázatok és szervezeti stratégiák, uniós és hazai kiberbiztonsági jogszabályi kötelezettségek és feladatok változásai, kiberbiztonsági incidenskezeléshez kapcsolódó feladatok, kiberbiztonsági technológiai ismeretek, a kiberbiztonsági hatóságokkal és a kiberbiztonsági incidenskezelő központokkal való együttműködés, kiberbiztonsági jó gyakorlatok és tapasztalatok megosztása.
A fent említett képzéseket csak olyan, felnőttképzőként bejelentett szervezet tarthatja, mely legalább 3 év kiberbiztonsági oktatási tapasztalattal rendelkező szakembert tud biztosítani oktatóként. A tananyagnak tükröznie kell az aktuális trendeket és fenyegetéseket, valamint tartalmaznia kell legalább egy, a képzés előtti egy évben frissített fejezetet.
A rendelet további követelményeiről és a mentesülés lehetőségeiről a Nemzeti Kibervédelmi Intézet honlapján tájékozódhat.
NAK / Köbli Brigitta