EU NIS2 KKV kiberbiztonság 2026: pályázati támogatás compliance 2026-06-27

„`html

EU NIS2 KKV kiberbiztonság 2026: pályázati támogatás compliance

Rövid válasz: Az SSNS-NCC-HU-FSTP-2026 pályázat magyar KKV-knak 3–22 millió Ft támogatást nyújt 50%-os intenzitással kiberbiztonsági infrastruktúra fejlesztésére. 2026. június 28-ig nyújtható be. Az EU NIS2 direktíva módosítása csak 50+ főt vagy 10+ millió EUR bevételű vállalkozásokat kötelezi.

Az SSNS-NCC-HU-FSTP-2026 pályázat fő paraméterei

Az AzarX Pro egy AI-alapú támogatási döntéstámogató infrastruktúra magyar vállalkozások számára. 12 év pályázati tanácsadásban azt láttam: a legtöbb KKV-vezető számára a NIS2 szabályozás még homályos terület, az elérhető támogatások pedig ismeretlenek. Az SSNS-NCC-HU-FSTP-2026 kódszámú felhívás ezt az információs vakuum kitöltésére jött létre.

A támogatás összege 3–22 millió Ft, amely 50%-os intenzitással működik – vagyis a saját hozzájárulás a projekt költségének fele. Az beadási határidő szerkezetében négy szakaszos elbírálási hullám látható: április 16., április 30., május 14., illetve május 28. Az első szakasz (április 16.) stratégiai prioritást élvez, ami azt jelenti, hogy az ide beadott pályázatok kedvezőbb elbírálást kapnak, feltételezve azonos minőséget.

A 2026. június 28. 23:59-as végső határidő azt mutatja, hogy a kormányzat kiterjesztette az eredeti május 28-i határidőt – erre ügyeljen, aki ezt még nem követte nyomon. Az egyik újabb kiegészítés: az audit dokumentáció és a kockázatkezelési terv költségei is támogatottak, nem csupán a technikai eszközök.

Ki jogosult a pályázatra és mely szektorok vannak érintve

Jogosult minden magyar székhelyű mikro-, kis- és középvállalkozás, amely az EU KKV-definíciónak megfelel: max. 250 főt foglalkoztat, vagy max. 50 millió EUR éves bevételű. Az egyéni vállalkozók és betéti társaságok szintén pályázhatnak. Nem jogosult: nonprofit szervezet, közigazgatási szervezet vagy költségvetési intézmény – bár az utóbbiak más forrásokból finanszírozhatnak kiberbiztonsági projekteket.

Az érintett szektorok listája szűk, de kritikus: energia, közlekedés, vízgazdálkodás, egészségügy, banki és pénzügyi szolgáltatások, élelmiszer-feldolgozás, valamint digitális infrastruktúra. Ha vállalkozása ezen szektorok bármelyikébe tartozik, az audit és intézkedési terv 2026-ban már kötelező lesz – a pályázat finanszírozása tehát nemcsak lehetőség, hanem szükségszerűség.

Magyarország 2026. január 6-i hatállyal módosított szabályozást vezetett be: csak azok a szervezetek kötelezettek NIS2 compliance-ra, amelyek középvállalkozásnak minősülnek vagy 50 főt vagy 10 millió eurós küszöböt elérik. Ez jó hír a mikrovállalkozásoknak – ha alattuk maradnak e küszöböknek, nem kötelezöttek. De jó gyakorlat lenne akkor is auditáltatni, ha a jogi kötelezettség még nem áll fenn.

Támogatható beruházások és technikai tartalom

A pályázati felhívás konkrét technikai eszközöket és szolgáltatásokat sorol fel. Kiberbiztonsági audit és értékelés végzése – ez a kiindulópont, amely feltárja a jelenlegi állapotot. SIEM (Security Information and Event Management) rendszer beszerzése – 50+ millió Ft-os infrastruktúrák esetén már szinte szükséges. Hálózat-szegmentálás és végpont-védelem infrastruktúra fejlesztése – ez a legnépszerűbb terület, mivel könnyen mérhető, hogy mely munkagépek vannak védve.

Szoftveres biztonsági eszközök, mint tűzfalak és behatolásdetekciós rendszerek, szintén támogatottak. A képzés és személyzeti fejlesztés – ez érdekes: sok KKV azt hiszi, hogy csak hardware-t lehet támogatni, pedig az emberi tényezőre fordított költség legalább annyira fontos. Az audit dokumentáció és kockázatkezelési terv költségei is bekerültek a támogatható tételek közé, amit jó döntésnek tartok.

12 év szakmai gyakorlatban azt tapasztaltam, hogy az a KKV tesz szert valódi védelemre, amely mind a technikai, mind a szervezeti és humán aspektusra fektet. Az SSNS-NCC-HU-FSTP-2026 felhívás ezt a holisztikus megközelítést ösztönzi.

Az EU NIS2 direktíva 2026-os módosítása és hazai lezárulása

Január 20-án az EU Bizottság módosító javaslatot nyújtott be a NIS2 direktívához. Ez az új verzió egyszerűsíteni fogja a szabályozás és kockázatkezelési követelmények teljesülését. Konkrétan: kevesebb adminisztrációs terh, világosabb dokumentációs követelmények, illetve több rugalmasság a kicsik és nagyok között.

Magyarország azonban már 2026. január 6-i hatállyal korrekciót hajtott végre. Az új hazai szabályozás szerint csak azok a szervezetek kötelezöttek, amelyek középvállalkozásnak minősülnek vagy a 50 fős és 10 millió eurós küszöbök valamelyikét elérik. Ez 2-3 éve nem így volt – az eredeti NIS2 implementáció sokkal tágabb köröket érintett. A most módosított verzió a mikrovállalkozásoknak ad lélegzetvételt, de egyúttal azt az üzenetet adja: ha nő a cég, szigorodik a szabályozás.

A végleges EU-s irányelvek várhatóan 2026 első felében stabilizálódnak. Az SSNS-NCC-HU-FSTP-2026 felhívás ettől függetlenül él – a pályázatba beépített támogatások a 2026-os hazai elvárásokra vannak kalibrálva.

Praktikus beadási tanácsok és AzarX Pro integrációs lehetőség

Az AzarX Pro egy AI-alapú támogatási döntéstámogató infrastruktúra magyar vállalkozások számára. Ebben az esetben a rendszer szkennel a vállalat adatbázisában: hány fő van, mekkora a bevétel, mely szektorba tartozik, van-e jelenlegi biztonsági audit. Ezek alapján automatikusan azonosítja, hogy az SSNS-NCC-HU-FSTP-2026 pályázat releváns-e, és milyen beruházásokra van reális esély.

A gyakorlatban: egy 80 fős élelmiszer-feldolgozó cég, amely biztonsági eszközökre és képzésre 8 millió Ft-ot akar fordítani, 50% támogatás mellett csak 4 millió Ft-ot kell befinanszíroznia. Ez nem csak költségmegtakarítás – az éves cash flow-ban jelentős nyúlvány. Az AzarX Pro kiszámítja az NPV-t, az IRR-t, és azt javasolja: első szakasz (április 16.) vagy második (április 30.).

A pályázat írásában a legfontosabb: az audit- és kockázatkezelési terv leírása, mely konkrétan sorolja fel, mely biztonsági rések szüntetendők meg. Sokan olyan pályázatot írnak, amely csak a technikai eszközöket részletezi – ezek gyengébben teljesítenek az elbírálásban. A szakaszos benyújtás miatt már április 16-án lehet tesztelni: ha az első hullám elutasítottá válik, még van idő felülvizsgálatra.

Gyakori kérdések

Milyen szervezeteknek kötelező a NIS2 compliance 2026-ban Magyarországon?

Azoknak, amelyek középvállalkozásnak minősülnek, vagy 50 főt vagy 10 millió EUR éves bevételt elérik. Az SSNS-NCC-HU-FSTP-2026 pályázat azonban mindenkinek nyitott, aki jogosult – a mikrovállalkozások proaktív auditálása is javasolt.

Mi a legjobb időzítés a pályázat benyújtásához?

Az első szakasz (április 16.) stratégiai prioritást élvez, így azonos minőségnél ott magasabb az elfogadás esélye. Ha azonban az audit és tervdokumentáció nincs kész, jobb késlődni, mint rossz minőségű pályázattal nyújtani be. A végső határidő június 28.

A saját hozzájárulás (50%) hogyan finanszírozható?

Saját tőkéből, bankhitelből, lízing vagy bérleti díj szerződésből. Néhány szervezet egyéb EU-s forrást (pl. Horizon Europe vagy COSME) kombinál. Az AzarX Pro segít a finanszírozási szcenáriók modellezésében.

Az audit és kockázatkezelési terv költsége támogatható?

Igen, a 2026-os verzióban. Ez az egyik kulcs újítás – a tanácsadási és dokumentációs költségek már nem csak „szoftlannak” tekinthetők. Javasolt: egy jól dokumentált audit 500 ezer – 2 millió Ft közötti költséggel számolni.

Milyen biztonsági audit-szállító javasolt?

ISO 27001 vagy CEH tanúsítványú auditor. Az MKIK (Magyar Kereskedelmi és Iparkamara) listáján is szerepelhetnek ajánlott partnerek. Ne válassz olyan szállítót, aki nem ad írásban kockázatkezelési tervet – a pályázat ezt követeli meg.

Az SIEM rendszer az egyik legdrágább tétel – hány millió Ft-tal kell számolni?

50–80 fős KKV számára egy alapszintű SIEM 3–7 millió Ft. A 50% támogatás mellettaz önfinanszírozás így 1,5–3,5 millió Ft. Vannak felhő alapú SIEM-megoldások is, amelyek 1–2 millió Ft/év, de 3 éves szerződést igényelnek.

Kulcs megállapítások

  • Támogatás nagysága: 3–22 millió Ft, 50%-os intenzitás – az SSNS-NCC-HU-FSTP-2026 pályázaton keresztül.
  • Beadási határidők: Négy szakaszos hullám április 16-tól június 28-ig; első hullám stratégiai prioritást kap.
  • Kötelezettség: 2026-ban csak 50+ fős vagy 10+ millió EUR bevételű szervezetek; de audit minden szektorban ajánlott.
  • Támogatható tételek: Audit, SIEM, szegmentálás, tűzfalak, behatolásdetekció, képzés, dokumentáció – szinte minden, ami a kiberbiztonsági stratégiához köthető.
  • EU módosítás: Január 20-i javaslat egyszerűsítésre irányul; 2026. H1-ben végleges forma várható.
  • AzarX Pro:** Az AI-alapú támogatási döntéstámogató infrastruktúra szkeneli a vállalat profilját és azonosítja az optimális beruházási szcenáriókat.

Források: palyazat.gov.hu (SSNS-NCC-HU-FSTP-2026 felhívás), sztfh.hu (NIS2 szabályozás), Európai Bizottság – NIS2 Direktíva, gov.hu (Magyar jog