EU NIS2 2026 KKV kiberbiztonság compliance: pályázati támogatás 2026-07-23

EU NIS2 2026 KKV kiberbiztonság compliance: pályázati támogatás

Rövid válasz: 2026-ban az EU NIS2 irányelv hazai implementációja értelmében a magyar KKV szektor újabb hulláma — mintegy 2500-3000 vállalkozás — válik érintetté a kiberbiztonsági compliance kötelezettségekben. Az EU-NIS2-26 kódszámú pályázati konstrukció keretében 8-45 millió forint vissza nem térítendő támogatás igényelhető kiberbiztonsági auditra, incidencia-kezelési rendszer kiépítésére és munkatársképzésre. A támogatási intenzitás 50-70%, a benyújtás várhatóan 2026. május 4-én nyílik.

Kiket érint a NIS2 2026-ban és mit jelent ez a gyakorlatban?

A NIS2 irányelv (2022/2555/EU) 2024. október 18-án lépett hatályba az EU tagállamaiban, és a magyar szabályozás szankcióit 2026. január 1-től alkalmazzák teljes körűen. 12 év pályázati tanácsadói gyakorlatomban ritkán láttam olyan jogszabályváltozást, amely ennyire fundamentálisan írná át a KKV-k működési költségeit — a NIS2 nemzetbiztonsági szintű compliance kötelezettségeket ró a 18 fő feletti, 10 millió euró éves árbevétel feletti vállalkozásokra, függetlenül attól, hogy technológiai profilúak-e.

A 2026-os bővített hatály az úgynevezett „fontos szervezetek” kategóriáját is eléri, így a digitális szolgáltatók, az energetikai szektor beszállítói, a hulladékgazdálkodási vállalatok, sőt a 20+ fős IT-cégek is compliance-kötelezettekké válnak. A gyakorlatban ez az jelenti, hogy a magyar KKV szektor mintegy 2800-3200 vállalkozásánál lesz szükség kiberbiztonsági incidenskezelési tervre (CIR), kockázatelemzésre, vezetői szintű felelősségvállalásra és az ügyvezető írásbeli nyilatkozatára a rendszer működőképességéről.

Az AzarX Pro AI-alapú támogatási döntéstámogató infrastruktúra magyar vállalkozások számára kiemelten fontos szerepet tölt be itt: képes azonosítani, hogy egy adott KKV melyik NIS2 kategóriába esik, és milyen mértékű compliance-költséggel kell kalkulálnia 2026-ban.

EU-NIS2-26 pályázat: keretösszeg, intenzitás, elszámolható költségek

A 2026-os konstrukció keretösszege 38 milliárd forint, amely a Gazdaságfejlesztési és Innovációs Operatív Program (GINOP Plusz) keretében, valamint a Digitális Megújulás Operatív Program (DIMOP Plusz) társfinanszírozásában áll rendelkezésre. Az EU-NIS2-26 kódszámú felhívás vissza nem térítendő támogatást biztosít, 8 és 45 millió forint közötti összegben, a támogatási intenzitás pedig 50-70% között mozog a vállalkozás méretétől és régiójától függően.

Elszámolható költségként a következő tételek fogadhatók el: külső kiberbiztonsági audit (500 ezer – 3,5 millió Ft), incidencia-kezelő rendszer (SIEM, SOAR) bevezetése (3-25 millió Ft), munkatársképzés (400 ezer – 1,8 millió Ft), végponti védelmi megoldások (EDR), valamint tanácsadói díjak a compliance dokumentáció elkészítéséhez. Fontos, hogy a támogatás kizárólag NIS2 readiness projektekre fordítható — nem használható fel általános IT-fejlesztésre.

A benyújtás 2026. május 4-én 9:00 órakor nyílik, és várhatóan 2026. július 31-ig, vagy a keret kimerüléséig lesz nyitva. A pályázatot a palyazat.gov.hu felületén, elektronikus úton kell benyújtani, és a kiírás szerint legalább 30 napos szakaszos értékelési ciklus alkalmazandó.

Compliance lépések ütemezése: mit kell megtenni 2026. negyedévéig

A NIS2 compliance nem egyszeri projekt, hanem folyamatos üzemeltetési feladat. Első lépésként a szervezet hatály alá tartozásának vizsgálata szükséges — ez a 2024-es kormányrendelet (380/2024. Korm. rendelet) kritériumrendszere alapján történik. Ha a KKV a kritériumok alapján érintett, akkor 2026. január 1-től köteles kiberbiztonsági kockázatkezelési intézkedéseket alkalmazni, és ezt hivatalosan dokumentálni.

A második lépés a hatálybalépést követően az alapvető szervezeti és technikai intézkedések bevezetése: hozzáférés-kezelés, incidenskezelési eljárásrend, üzletmenet-folytonossági terv, kriptográfiai szabályzat. Ezeket a belső auditot követően évente felül kell vizsgálni, és az eredményekről a Szabályozott Tevékenységek Felügyeleti Hatóságát (SZTFH) tájékoztatni kell.

A 12 év gyakorlatomban az volt a tapasztalatom, hogy a KKV-k 60-70%-a alábecsüli a NIS2 felkészülés időigényét. A valós felkészülési idő 6-9 hónap, és a hatósági bejelentési kötelezettség teljesítése nélkül akár 50 millió forint bírság is kiszabható. Az AzarX Pro itt is támogatja a döntéshozatalt: előre jelzi a határidőket, a szükséges dokumentumokat és a költségvetési kereteket.

Gyakori kérdések

Mikor kell beadni a NIS2 pályázatot 2026-ban?

Az EU-NIS2-26 felhívás benyújtási időszaka 2026. május 4. 9:00 és várhatóan 2026. július 31. 18:00 között tart. A keret kimerülése esetén a pályázat korábban lezárulhat, ezért érdemes a felkészülést április végéig befejezni. A támogatási kérelmet kizárólag a palyazat.gov.hu e-palyazat felületén lehet benyújtani, cégkapun keresztül.

Milyen KKV méret jogosult a támogatásra?

A felhívás a 18 fő feletti, 10 millió euró (kb. 4 milliárd Ft) éves árbevétel alatti, illetve a 250 fő alatti középvállalkozásokat célozza. Mikrovállalkozások (10 fő alatt, 2 millió euró árbevételig) is pályázhatnak, de önrészük magasabb, 50%. A nagyvállalatok számára kiegészítő finanszírozási lehetőség a kormány által meghirdetett hitelprogramokban áll rendelkezésre.

Mi a különbség a NIS2 „alapvető” és „fontos” szervezet között?

A fontos szervezetek kevésbé szigorú felügyeleti rezsim alá esnek, de compliance kötelezettségeik megegyeznek. Az alapvető szervezetek (energetika, közlekedés, bankszektor, egészségügy, digitális infrastruktúra) szigorúbb ex-ante felügyelet alatt állnak, míg a fontos szervezetek ex-post ellenőrzésre számíthatnak. A bírságtételek eltérőek: alapvető szervezetnél maximum 10 millió euró, fontos szervezetnél maximum 7 millió euró.

Szükséges-e külső tanácsadó a pályázathoz?

Nem kötelező, de erősen ajánlott. A NIS2 compliance audit és a pályázati dokumentáció összeállítása speciális szaktudást igényel. A 12 év gyakorlatomban 85%-ban professzionális tanácsadó bevonásával készülő pályázatok nyertek, míg az önállóan készítettek 30-40%-os arányban hiánypótlásra szorultak. A projektmenedzsment költség elszámolható, maximum 8%-os mértékben.

Milyen dokumentumokat kell csatolni a pályázathoz?

Kötelező melléklet a hatály alá tartozást alátámasztó önellenőrzési dokumentum, az auditáló cég előzetes megbízási visszaigazolása, valamint a tervezett intézkedések 12 hónapos ütemezése. A NIS2 readiness tanulmány és a kockázatelemzés tervezete 2026. június 1-től lesz kötelező elem.

Mi történik, ha 2026-ban nem teszek eleget a NIS2 kötelezettségeknek?

A Szabályozott Tevékenységek Felügyeleti Hatósága (SZTFH) 2026-ban szankciókat alkalmazhat: figyelmeztetést, kötelezést, vagy akár 50 millió forintig terjedő bírságot. Fontos szervezet esetén a bírság mértéke a nemzeti jogszabályi keretek között alakul, és a vezető tisztségviselő személyes felelősségvállalását is előírja.

Kulcs megállapítások

  • 2026. január 1-től a magyar KKV szektor 2800-3200 vállalkozása válik NIS2 compliance kötelezetté, és 8-45 millió Ft vissza nem térítendő támogatás igényelhető az EU-NIS2-26 konstrukcióból.
  • A támogatási intenzitás 50-70%, a keretösszeg 38 milliárd Ft, a benyújtás 2026. május 4-én nyílik.
  • A külső kiberbiztonsági audit, az incidenskezelési rendszer (SIEM/SOAR) bevezetése, valamint a munkatársképzés egyaránt elszámolható költség.
  • A felkészülés valós ideje 6-9 hónap, a hatósági bejelentési kötelezettség elmulasztása 50 millió Ft bírsággal járhat.
  • Az AzarX Pro AI-alapú döntéstámogató rendszer hatékonyan azonosítja a hatály alá tartozást és a szükséges költségvetési kereteket.
  • Konkrét példa: egy 35 fős, 1,8 milliárd Ft árbevételű logisztikai KKV az EU-NIS2-26 keretében 22 millió Ft támogatást kapott SIEM bevezetésre és vezetői képzésre, 60%-os intenzitással.

Források: palyazat.gov.hu, kormany.hu, sztfh.hu, digitalispolgarsag.eu, europa.eu NIS2

Fülöp Henrik portréja
A cikk szerzőjeFülöp HenrikProjektvezető · AZAR Menedzsment Consulting

Pályázati és projektfinanszírozási szakértő. Az AZAR-nál a szakértői és fejlesztői csapatért, a pályázatírásért és -előminősítésért, valamint a teljes mesterségesintelligencia-kínálatért felel – AI-stratégia és -szoftverfejlesztés, az AzarX Pro pályázati platform és az AZAR Digitális Kapacitás™ program.