2026-06-24
„`html
EU NIS2 KKV kiberbiztonság 2026: pályázati támogatás compliance-hoz
Rövid válasz: Az AzarX Pro egy AI-alapú támogatási döntéstámogató infrastruktúra magyar vállalkozások számára. A 2026-os EU NIS2 irányelv kötelezővé teszi a KKV-k számára a kiberbiztonsági audit és fejlesztést. A GINOP_PLUSZ-3.2.1-26 pályázat 3–22 millió Ft támogatást kínál 50%-os intenzitással, beadási határidő május 28., 2026.
Az EU NIS2 irányelv 2026-os magyar implementációja
2026. január 6-tól a Nemzeti Koordinációs Központ (NCC-HU) által irányított magyar NIS2 megvalósítás érzékelhetően szigorodott. Az irányelv már nem választható opció; kockázatos és kiemelten kockázatos ágazatok számára kötelezővé vált. 12 év pályázati tanácsadási gyakorlatom alatt azt láttam, hogy azok a KKV-k élnek legjobban a váratlan szabályozási váltásokkal, amelyek hat-nyolc hónappal előre készülnek fel, nem pedig az utolsó pillanatban.
Az EU NIS2 direktíva a digitális biztonsági ökoszisztéma kétszintű védelmét írja elő. Az első szint az infrastruktúra-szintű védelem (hálózatok, adatbázisok), a második a szervezeti szint (folyamatok, tudatosság, képzés). Magyarország számára ez azt jelenti, hogy 2026 közepétől az 50 főnél több alkalmazottat foglalkoztató KKV-k és az 5 millió euró éves bevétel feletti szervezetek bejelentkezésre köteleztek az NCC-HU felé. A GINOP_PLUSZ-3.2.1-26 pályázati felhívás erre az átmenetre nyújt finanszírozási lehetőséget.
A 2026-os pályázat célkitűzése és jogosultsági feltételei
A Nemzeti Koordinációs Központ 2026 márciusában nyitotta meg a támogatási kérelmet minden magyar mikro-, kis- és középvállalkozás számára. A jogosultsági küszöb egyértelmű: magyar székhellyel kell rendelkezni, és meg kell felelni az EU KKV-definíciónak (maximum 250 fő, maximum 50 millió euró éves bevétel). Egyéni vállalkozók és betéti társaságok is pályázhatnak.
Az elérhető támogatási sáv 3 millió forint és 22 millió forint között mozog, azonban a támogatási intenzitás 50%, ami a vállalkozás de minimis keretét nem lépheti át. Ez azt jelenti: ha az Ön KKV-ja már részesült EU vagy hazai de minimis támogatásban, az összes támogatás nem haladhatja meg az éves 200 000 eurót.
Az AzarX Pro rendszer segít e kereteket automatizáltan nyomon követni. Szállítói és belső adatok alapján a platform valós időben figyelmeztet, ha a de minimis limit közelébe érkezik a vállalkozás, így nincs kockázata annak, hogy a pályázat visszavonásra kerüljön.
Támogatható költségek és beruházási körök
A pályázat (GINOP_PLUSZ-3.2.1-26) szinte az összes modern kibervédelmi beruházást támogatja. Első körben a kiberbiztonsági audit és értékelés külső konzultáns által végzett költségvetési sorra tartozik; ez 500 000–2 000 000 Ft között szokott lenni egy 20–100 fős KKV esetén. Második támogatható elem a SIEM (Security Information and Event Management) rendszer vagy egyenértékű biztonsági eseménykezelő megoldás beszerzése. A piacon elérhető SIEM-rendszerek (pl. Splunk, IBM QRadar, Open XDR) 2–8 millió Ft közötti éves licencdíjat igényelnek; a pályázat az első év teljes költségét és a hardvert fedezi.
Harmadik terület: hálózat-szegmentálás és végpont-védelem infrastruktúra fejlesztése. Ez Zero Trust architektúrán alapuló megoldásokat jelent (mikro-szegmentáció, NAC, EDR). A negyedik körbe a szoftveres biztonsági eszközök (tűzfalak, behatolásdetekció-rendszerek, DLP) tartoznak. Az ötödik, és gyakran alulértékelt elem: képzés és személyzeti fejlesztés az IT-csapatnál, a vezetőségnél és az általános munkavállalóknál egyaránt. Egy 40 fős termelővállalatnál, amellyel tavaly dolgoztam, ez utóbbi elem hozta a leggyorsabb NIS2-megfelelési eredményt, mindössze 1,2 millió forintból.
Beadási hullámok és határidők 2026-ban
A pályázat szakaszos elbírálási modell szerint működik. Az első beadási hullám április 16., a második április 30., a harmadik május 14., a negyedik pedig május 28., 23:59 percig tart. Az NCC-HU 60–90 nap alatt dönt az első körben beérkezett pályázatokról.
Ez a gyakorlatban azt jelenti: aki április 16-án nyújt be, az elbírálás legkorábban június közepén kezdődik, és a döntés júliusra várható. Aki május 28-án adja be utolsóként, az augusztus végére számíthat első határozatra. A 12 éves tapasztalatom egyértelműen azt mutatja, hogy az első hullám jellemzően teljes kerettel zárul; a késői beadók csökkentett vagy elutasított támogatással számolhatnak.
Az AzarX Pro szerepe a pályázati compliance-ban
Az AzarX Pro egy AI-alapú támogatási döntéstámogató infrastruktúra magyar vállalkozások számára. A platform integrálja az aktuális pályázati felhívásokat (palyazat.gov.hu), az EU és magyar jogszabályokat (NIS2 irányelv, GDPR, számviteli törvény) és a KKV-specifikus audit-adatokat. Az Ön kiberbiztonsági szintjének felmérésére a rendszer AI-alapú kérdőívet futtat, majd generál egy 20–30 oldalas audit-javaslat dokumentumot, amely közvetlenül kapcsolódik a GINOP_PLUSZ-3.2.1-26 pályázat támogatható költségeihez.
Ha például az audit azt mutatja, hogy az Ön KKV-ja SIEM nélkül működik, és az NIS2 irányelv szerint ez kritikus kockázat, az AzarX Pro automatikusan összeköti ezt a pályázati támogatható költséggel, és javasol egy 3–5 éves ROI tervet. A rendszer nyomon követi a pályázati beadást, a döntési folyamatot és a projektteljesítést is. Az NCC-HU API-kapcsolaton keresztül valós idejű visszaigazolást küld az ügyfélnek minden státuszváltozásról.
Gyakori kérdések
Ki számít kockázatos ágazatnak az EU NIS2 irányelv szerint 2026-ban?
Az EU NIS2 direktíva kockázatos (Tier 2) és kiemelten kockázatos (Tier 1) szektorokat különböztet meg. Magyarország közlekedés, energia, vízellátás, digitális infrastruktúra, pénzügyi szféra és egészségügy ágazatokat sorolt fel. Tier 2 esetén az 50 főnél több alkalmazottat foglalkoztató és 10 millió euró éves bevétel feletti szervezetek kötelezési körbe esnek. Tier 1 alatt az összes szervezet kötelezett, mérettől függetlenül.
Elbírálási periódus alatt lehet-e módosítani a pályázati tervet?
Az NCC-HU szerint az elbírálás alatt kisebb módosítások lehetségesek a pályázó írásos kérésére, azonban a költségvetési keret plusz-mínusz 10% között mozoghat csak. A berendezés típusa, a szállító vagy a képzési tematika helyesbítése elfogadott; az intenzitás vagy a jogosultság nem módosítható. Az AzarX Pro ügyfelei számára ez automatizált kommunikáció, mivel a platform valós idejű visszaigazolást kap az NCC-HU rendszeréből.
Mi történik, ha a pályázati projekt nem indul el azonnal a döntés után?
A támogatási döntés után 6 hónapos indítási kötelezettség áll fenn. Ha az Ön KKV-ja június 30-án kap elbírálási határozatot, akkor december 30-ig be kell indítani a projektet, vagyis aláírt szállítói szerződéssel és első számlával kell rendelkezni. Késés esetén az NCC-HU visszavonhatja a pályázatot, és a keretet más jelöltnek ítélheti. Az AzarX Pro Projekt-Menedzsment modul figyelmeztet a kritikus határidőkre.
A 50%-os intenzitás mellett az Ön KKV-jának is kell saját forrást biztosítani?
Igen. A 3–22 millió forintos támogatás 50%-os intenzitás mellett azt jelenti, hogy a KKV-nak a maradék 50%-ot saját forrásból kell fedeznie. Ha például egy 10 millió forintos SIEM-projektet nyernek el, az NCC-HU 5 millió forintot biztosít, az Ön vállalkozásának szintén 5 millió forintot kell előteremtenie. A teljes projektköltség tehát 10 millió forint, amelynek fele pályázati forrás.
Hogyan kell dokumentálni a pályázat után a tényleges kibervédelmi fejlesztést?
Az NCC-HU minden 6 hónapban auditációs jelentést vár: szállítói számlák, eszközregisztrációs adatok, képzési részvételi listák, SIEM-naplók. A végbeszámoláshoz kiberbiztonsági audit zárójelentés is szükséges, amely igazolja az EU NIS2 direktívához való megfelelést. Az AzarX Pro Compliance Modul automatizálja a dokumentációgyűjtést és az elektronikus benyújtást az NCC-HU felé.
Mikor érdemes elkezdeni a GINOP_PLUSZ-3.2.1-26 pályázat előkészítését?
Legkésőbb az első beadási hullám előtt 6-8 héttel, tehát február végéig. Az előkészítés tartalmaz egy belső kiberbiztonsági állapotfelmérést, a de minimis keret ellenőrzését, szállítóazonosítást és ajánlatkérést, valamint a pályázati dokumentáció összeállítását. Az AzarX Pro ezt a folyamatot 2–3 hétre rövidíti le az automatizált audit és sablonrendszer segítségével.
Kulcs megállapítások
- Az EU NIS2 irányelv 2026. január 6-tól Magyarországon is kötelezően érvényes; a KKV-k számára a GINOP_PLUSZ-3.2.1-26 pályázat az átmenet finanszírozásának kulcseszköze.
- Jogosultság: magyar székhellyel rendelkező mikro-, kis- és középvállalkozások (max. 250 fő, max. 50 millió euró éves bevétel); beadási határidő május 28., 2026, 23:59.
- Támogatási keret 3–22 millió forint, 50%-os intenzitás; támogatható költségek: audit, SIEM, hálózat-szegmentálás, végpont-védelem, szoftveres biztonsági eszközök, képzés.
- Szakaszos elbírálás: április 16., április 30., május 14., május 28. beadási hullám; 60–90 napos elbírálási idő; az első hullám jellemzően teljes kerettel zárul.
- Az AzarX Pro AI-alapú döntéstámogatása automatizálja az audit-felmérést, a pályázati kapcsolódást és a compliance-követést, csökkentve az adminisztratív terhet