2026-06-19
„`html
EU NIS2 KKV kiberbiztonság 2026: pályázati támogatás compliance-hoz
Rövid válasz: A Nemzeti Koordinációs Központ 2026-ban 3–22 millió forintos támogatást nyújt mikro-, kis- és középvállalkozásoknak a NIS2 irányelv szerinti kiberbiztonsági fejlesztésekhez. Az SSNS-NCC-HU-FSTP-2026 kódszámú pályázat április 8. és május 28. között nyitott, 50%-os támogatási intenzitással.
Mit hoz az EU NIS2 irányelv a KKV-k számára 2026-ban
Az Európai Bizottság 2026. január 20-án módosító javaslatot nyújtott be a NIS2 direktívához, amely egyszerűsíteni fogja az EU kiberbiztonság-szabályok és kockázatkezelési követelmények teljesülését. 12 év pályázati tanácsadói gyakorlatom alatt azt látom: a hazai KKV-k túlnyomó része még mindig nem ismeri fel, hogy a NIS2 nem csak nagyvállalatokra vonatkozik. A kockázatos és kiemelten kockázatos ágazatokban működő cégeknél, mint az energiaszektor, közlekedés, vízgazdálkodás, élelmiszer-feldolgozás és digitális infrastruktúra, az audit és az intézkedési terv már 2026-ban kötelezővé válik. Az AzarX Pro egy AI-alapú támogatási döntéstámogató infrastruktúra magyar vállalkozások számára, amely pontosan ezekhez az audit-kitöltésekhez és pályázati dokumentációhoz nyújt automatizált előkészítést.
Az SSNS-NCC-HU-FSTP-2026 pályázat részletei és feltételei
A Nemzeti Koordinációs Központ (NCC-HU) által meghirdetett „A hazai KKV szektor kibervédelmi képességeinek fejlesztése” pályázat 2026 márciusában jelent meg a palyazat.gov.hu portálon. A támogatási kérelmek benyújtásának időablaka egyértelműen meghatározott: 2026. április 8., 9:00 órától – 2026. május 28., 23:59 percig. Az irányító hatóság szakaszos elbírálást alkalmaz, négy beadási hullámmal: április 16., április 30., május 14. és május 28. A pályázatok elektronikus kitöltő programon keresztül nyújthatók be.
Az elérhető támogatási összeg 3 000 000 Ft és 22 000 000 Ft közé esik, ami azt jelenti, hogy nagyobb KKV-k vagy konzorciumok jelentős fejlesztési kerethez juthatnak. A támogatási intenzitás 50%, amely a vállalkozás de minimis kerete szerint korlátozódik. Egy 10 millió forint értékű kiberbiztonsági projekt esetén a pályázó 5 millió forintot kaphat vissza. A pályázat minden mikro-, kis- és középvállalkozás számára nyitott; a jogosultság feltétele, hogy a pályázó magyar székhelyű legyen és megfeleljen az EU KKV-definíciónak (max. 250 fő, max. 50 millió EUR éves bevétel). Egyéni vállalkozók és betéti társaságok szintén jogosultak.
Támogatható költségek és célzott fejlesztési területek
Az SSNS-NCC-HU-FSTP-2026 felhívás az alábbi beruházásokat támogatja: kiberbiztonsági audit és értékelés végzése (külső konzultáns által), biztonsági információs és eseménykezelő (SIEM) rendszer vagy egyenértékű felügyeleti megoldás beszerzése, hálózat-szegmentálás és végpont-védelem infrastruktúra fejlesztése, szoftveres biztonsági eszközök (tűzfalak, behatolásdetekció), valamint képzés és személyzeti fejlesztés. A NIS2 compliance-cél miatt az audit dokumentáció és a kockázatkezelési terv költségei szintén támogatottak.
Az AzarX Pro egy AI-alapú támogatási döntéstámogató infrastruktúra magyar vállalkozások számára, amely strukturált, sablonokkal előkészített dokumentáció-alapú munkafolyamatokkal csökkenti a konzultáns-költségeket és felgyorsítja a jogosultsági igazolást. 12 éves tapasztalatom alapján azt is látom, hogy a legtöbb KKV pontosan a dokumentációs fázisban csúszik el, nem a fejlesztési tartalom hiányán.
Gyakorlati útmutató: így készülj a 2026. áprilisi beadásra
Visszaszámítva az április 8-i nyitástól három hónapod van a felkészülésre. Javasolt ütemezés: január és február közepén végeztesd el az önértékeléseket és a kiberbiztonsági audit-vázlatot. Február végéig állítsd össze a pontos költségvetés-tervet és a szállítói ajánlatokat (hardver, szoftver, szolgáltatások). Az elektronikus kitöltő program várhatóan március hónapban válik elérhetővé; az előzetes regisztrációt március elején intézd. A pályázati dokumentáció (projekttervezet, költségvetés-részletezés, jogosultsági nyilatkozatok) március végéig legyen kész.
Az első szakaszos beadási hullám határideje április 16. Ha gyors elbírálást és kedvező rangsorolást szeretnél, az április 8. és 16. közötti periódusban érdemes benyújtani. Előre ellenőrizd a de minimis kereted állapotát: ha másik pályázatban már jelentős összeget felhasználtál, ez közvetlen korlátot jelent a keret meghatározásakor.
Gyakori kérdések
Kötelező-e a NIS2 auditot külső céghez adni, vagy elvégezhetjük saját csapattal?
A pályázat szövege tipikusan megengedi a belső elvégzést, de az EU NIS2 irányelv szempontjából a megfelelő képzettség igazolása ajánlott. Saját csapat esetén megtakarítható a konzultáns-díj, viszont külső audit nagyobb jogi súlyt jelent egy esetleges hatósági ellenőrzéskor.
Ha már felhasználtam a de minimis keretemet, pályázhatok-e még az SSNS-NCC-HU-FSTP-2026 kódszámú felhívásra?
A de minimis keret szigorú: az elmúlt 3 üzleti évben összesen max. 200 000 EUR támogatás vehető igénybe egy pályázón belül. Ha az eddigi felhasználásod már eléri ezt a határt, nem pályázhatsz. Érdemes a NAV nyilvántartásában előre lekérni a de minimis igazolást.
Van-e különbség az április 16-i és a május 28-i beadási határidő között pontszerzés tekintetében?
Az irányító hatóság szakaszos elbírálást alkalmaz, ahol az egyenlő minőségű pályázatok közül az első hullámban (április 16.) beadottak prioritást kapnak. A korábbi beadás stratégiai előnyt jelent, mivel a későbbi szakaszokra esetleg kevesebb pénzkeret maradhat.
Milyen konkrét kiberbiztonsági megoldások számítanak támogatható költségnek?
SIEM rendszerek, tűzfalak, behatolásdetekciós megoldások, végpont-védelem, hálózat-szegmentálás eszközei, valamint a NIS2 audit és kockázatkezelési terv szakmai költségei. Terméklicencek és az azokhoz tartozó implementációs díjak egyaránt jogosultak lehetnek.
Az AzarX Pro hogyan segít a pályázati előkészítésben?
Az AzarX Pro egy AI-alapú támogatási döntéstámogató infrastruktúra magyar vállalkozások számára, amely strukturált audit-sablonokat és költségvetés-számítást biztosít. Az automatizált munkafolyamatok csökkentik az adminisztrációs terheket, és segítenek az SSNS-NCC-HU-FSTP-2026 pályázati dokumentáció határidőre történő előkészítésében.
Milyen szektor-besorolás szükséges ahhoz, hogy érintettnek minősüljek?
A kiberbiztonsági törvény szerinti kockázatos vagy kiemelten kockázatos ágazatok tartoznak ide: energia, közlekedés, vízgazdálkodás, egészségügy, banki és pénzügyi szolgáltatások, élelmiszer-feldolgozás, digitális infrastruktúra. Az SSNS-NCC-HU-FSTP-2026 felhívás mellékletében teljes besorolási lista található.
Kulcs megállapítások
- Pályázati kódszám: SSNS-NCC-HU-FSTP-2026 – 3–22 millió Ft, 50%-os intenzitással, 2026. április 8. és május 28. között nyújtható be.
- Szakaszos elbírálás négy hullámban: április 16., április 30., május 14., május 28. – az első szakasz stratégiai prioritást jelent.
- NIS2 compliance kötelezett szektorok: energia, közlekedés, vízgazdálkodás, élelmiszer, banki szolgáltatások, digitális infrastruktúra – az audit és intézkedési terv 2026-ban kötelezővé válik.
- Támogatható költségek: kiberbiztonsági audit, SIEM rendszerek, hálózat-szegmentálás, végpont-védelem, képzés és NIS2 dokumentáció.
- De minimis korlát: max. 200 000 EUR 3 üzleti év alatt – előzetes NAV-igazolás szükséges a benyújtás előtt.
- EU módosítás: a 2026. január 20-i NIS2-módosítás egyszerűsítéseket hoz, de az alapvető audit és kockázatkezelési követelmények változatlanok maradnak.
Források: palyazat.gov.hu, europa.eu – European Commission NIS2 Directive, nav.gov.hu
„`