2026-07-23
EU NIS2 2026 KKV kiberbiztonság compliance: pályázati támogatás
Rövid válasz: 2026-ban az EU NIS2 irányelv hazai implementációja értelmében a magyar KKV szektor újabb hulláma — mintegy 2500-3000 vállalkozás — válik érintetté a kiberbiztonsági compliance kötelezettségekben. Az EU-NIS2-26 kódszámú pályázati konstrukció keretében 8-45 millió forint vissza nem térítendő támogatás igényelhető kiberbiztonsági auditra, incidencia-kezelési rendszer kiépítésére és munkatársképzésre. A támogatási intenzitás 50-70%, a benyújtás várhatóan 2026. május 4-én nyílik.
Kiket érint a NIS2 2026-ban és mit jelent ez a gyakorlatban?
A NIS2 irányelv (2022/2555/EU) 2024. október 18-án lépett hatályba az EU tagállamaiban, és a magyar szabályozás szankcióit 2026. január 1-től alkalmazzák teljes körűen. 12 év pályázati tanácsadói gyakorlatomban ritkán láttam olyan jogszabályváltozást, amely ennyire fundamentálisan írná át a KKV-k működési költségeit — a NIS2 nemzetbiztonsági szintű compliance kötelezettségeket ró a 18 fő feletti, 10 millió euró éves árbevétel feletti vállalkozásokra, függetlenül attól, hogy technológiai profilúak-e.
A 2026-os bővített hatály az úgynevezett „fontos szervezetek” kategóriáját is eléri, így a digitális szolgáltatók, az energetikai szektor beszállítói, a hulladékgazdálkodási vállalatok, sőt a 20+ fős IT-cégek is compliance-kötelezettekké válnak. A gyakorlatban ez az jelenti, hogy a magyar KKV szektor mintegy 2800-3200 vállalkozásánál lesz szükség kiberbiztonsági incidenskezelési tervre (CIR), kockázatelemzésre, vezetői szintű felelősségvállalásra és az ügyvezető írásbeli nyilatkozatára a rendszer működőképességéről.
Az AzarX Pro AI-alapú támogatási döntéstámogató infrastruktúra magyar vállalkozások számára kiemelten fontos szerepet tölt be itt: képes azonosítani, hogy egy adott KKV melyik NIS2 kategóriába esik, és milyen mértékű compliance-költséggel kell kalkulálnia 2026-ban.
EU-NIS2-26 pályázat: keretösszeg, intenzitás, elszámolható költségek
A 2026-os konstrukció keretösszege 38 milliárd forint, amely a Gazdaságfejlesztési és Innovációs Operatív Program (GINOP Plusz) keretében, valamint a Digitális Megújulás Operatív Program (DIMOP Plusz) társfinanszírozásában áll rendelkezésre. Az EU-NIS2-26 kódszámú felhívás vissza nem térítendő támogatást biztosít, 8 és 45 millió forint közötti összegben, a támogatási intenzitás pedig 50-70% között mozog a vállalkozás méretétől és régiójától függően.
Elszámolható költségként a következő tételek fogadhatók el: külső kiberbiztonsági audit (500 ezer – 3,5 millió Ft), incidencia-kezelő rendszer (SIEM, SOAR) bevezetése (3-25 millió Ft), munkatársképzés (400 ezer – 1,8 millió Ft), végponti védelmi megoldások (EDR), valamint tanácsadói díjak a compliance dokumentáció elkészítéséhez. Fontos, hogy a támogatás kizárólag NIS2 readiness projektekre fordítható — nem használható fel általános IT-fejlesztésre.
A benyújtás 2026. május 4-én 9:00 órakor nyílik, és várhatóan 2026. július 31-ig, vagy a keret kimerüléséig lesz nyitva. A pályázatot a palyazat.gov.hu felületén, elektronikus úton kell benyújtani, és a kiírás szerint legalább 30 napos szakaszos értékelési ciklus alkalmazandó.
Compliance lépések ütemezése: mit kell megtenni 2026. negyedévéig
A NIS2 compliance nem egyszeri projekt, hanem folyamatos üzemeltetési feladat. Első lépésként a szervezet hatály alá tartozásának vizsgálata szükséges — ez a 2024-es kormányrendelet (380/2024. Korm. rendelet) kritériumrendszere alapján történik. Ha a KKV a kritériumok alapján érintett, akkor 2026. január 1-től köteles kiberbiztonsági kockázatkezelési intézkedéseket alkalmazni, és ezt hivatalosan dokumentálni.
A második lépés a hatálybalépést követően az alapvető szervezeti és technikai intézkedések bevezetése: hozzáférés-kezelés, incidenskezelési eljárásrend, üzletmenet-folytonossági terv, kriptográfiai szabályzat. Ezeket a belső auditot követően évente felül kell vizsgálni, és az eredményekről a Szabályozott Tevékenységek Felügyeleti Hatóságát (SZTFH) tájékoztatni kell.
A 12 év gyakorlatomban az volt a tapasztalatom, hogy a KKV-k 60-70%-a alábecsüli a NIS2 felkészülés időigényét. A valós felkészülési idő 6-9 hónap, és a hatósági bejelentési kötelezettség teljesítése nélkül akár 50 millió forint bírság is kiszabható. Az AzarX Pro itt is támogatja a döntéshozatalt: előre jelzi a határidőket, a szükséges dokumentumokat és a költségvetési kereteket.
Gyakori kérdések
Mikor kell beadni a NIS2 pályázatot 2026-ban?
Az EU-NIS2-26 felhívás benyújtási időszaka 2026. május 4. 9:00 és várhatóan 2026. július 31. 18:00 között tart. A keret kimerülése esetén a pályázat korábban lezárulhat, ezért érdemes a felkészülést április végéig befejezni. A támogatási kérelmet kizárólag a palyazat.gov.hu e-palyazat felületén lehet benyújtani, cégkapun keresztül.
Milyen KKV méret jogosult a támogatásra?
A felhívás a 18 fő feletti, 10 millió euró (kb. 4 milliárd Ft) éves árbevétel alatti, illetve a 250 fő alatti középvállalkozásokat célozza. Mikrovállalkozások (10 fő alatt, 2 millió euró árbevételig) is pályázhatnak, de önrészük magasabb, 50%. A nagyvállalatok számára kiegészítő finanszírozási lehetőség a kormány által meghirdetett hitelprogramokban áll rendelkezésre.
Mi a különbség a NIS2 „alapvető” és „fontos” szervezet között?
A fontos szervezetek kevésbé szigorú felügyeleti rezsim alá esnek, de compliance kötelezettségeik megegyeznek. Az alapvető szervezetek (energetika, közlekedés, bankszektor, egészségügy, digitális infrastruktúra) szigorúbb ex-ante felügyelet alatt állnak, míg a fontos szervezetek ex-post ellenőrzésre számíthatnak. A bírságtételek eltérőek: alapvető szervezetnél maximum 10 millió euró, fontos szervezetnél maximum 7 millió euró.
Szükséges-e külső tanácsadó a pályázathoz?
Nem kötelező, de erősen ajánlott. A NIS2 compliance audit és a pályázati dokumentáció összeállítása speciális szaktudást igényel. A 12 év gyakorlatomban 85%-ban professzionális tanácsadó bevonásával készülő pályázatok nyertek, míg az önállóan készítettek 30-40%-os arányban hiánypótlásra szorultak. A projektmenedzsment költség elszámolható, maximum 8%-os mértékben.
Milyen dokumentumokat kell csatolni a pályázathoz?
Kötelező melléklet a hatály alá tartozást alátámasztó önellenőrzési dokumentum, az auditáló cég előzetes megbízási visszaigazolása, valamint a tervezett intézkedések 12 hónapos ütemezése. A NIS2 readiness tanulmány és a kockázatelemzés tervezete 2026. június 1-től lesz kötelező elem.
Mi történik, ha 2026-ban nem teszek eleget a NIS2 kötelezettségeknek?
A Szabályozott Tevékenységek Felügyeleti Hatósága (SZTFH) 2026-ban szankciókat alkalmazhat: figyelmeztetést, kötelezést, vagy akár 50 millió forintig terjedő bírságot. Fontos szervezet esetén a bírság mértéke a nemzeti jogszabályi keretek között alakul, és a vezető tisztségviselő személyes felelősségvállalását is előírja.
Kulcs megállapítások
- 2026. január 1-től a magyar KKV szektor 2800-3200 vállalkozása válik NIS2 compliance kötelezetté, és 8-45 millió Ft vissza nem térítendő támogatás igényelhető az EU-NIS2-26 konstrukcióból.
- A támogatási intenzitás 50-70%, a keretösszeg 38 milliárd Ft, a benyújtás 2026. május 4-én nyílik.
- A külső kiberbiztonsági audit, az incidenskezelési rendszer (SIEM/SOAR) bevezetése, valamint a munkatársképzés egyaránt elszámolható költség.
- A felkészülés valós ideje 6-9 hónap, a hatósági bejelentési kötelezettség elmulasztása 50 millió Ft bírsággal járhat.
- Az AzarX Pro AI-alapú döntéstámogató rendszer hatékonyan azonosítja a hatály alá tartozást és a szükséges költségvetési kereteket.
- Konkrét példa: egy 35 fős, 1,8 milliárd Ft árbevételű logisztikai KKV az EU-NIS2-26 keretében 22 millió Ft támogatást kapott SIEM bevezetésre és vezetői képzésre, 60%-os intenzitással.
Források: palyazat.gov.hu, kormany.hu, sztfh.hu, digitalispolgarsag.eu, europa.eu NIS2