A Szabályozott Tevékenységek Felügyeleti Hatóságához (SZTFH) beérkezett és feldolgozott auditjelentések alapján 2026. június 30-ig összesen 2194 szervezet teljesítette az első kiberbiztonsági auditot. Az érintett szervezetek közel 90 százaléka sikeresen megfelelt az audit követelményeinek, mintegy 10 százalékuk pedig a legmagasabb értékelést, az „Elhanyagolható kockázattal megfelelt” minősítést kapta.
Az auditkötelezettség teljesítése az Európai Parlament és a Tanács NIS2 irányelvéből fakadó jogharmonizációs kötelezettségből ered – emlékeztet az SZTFH közleménye. A Magyarország kiberbiztonságáról szóló törvény alapján így kétévente auditon kell részt venniük a kiemelten kockázatos vagy kockázatos tevékenységet végző, középvállalati méretet elérő vagy meghaladó szervezeteknek – ideértve a többségi állami tulajdonban lévő gazdálkodó szervezeteket is. A kötelezettség emellett a mikrovállalkozások kivételével kiterjed az elektronikus hírközlési, bizalmi és DNS-szolgáltatókra, a legfelső szintű doménnév-nyilvántartókra, valamint a doménnév-regisztrációt végző szolgáltatókra is.
A kiberbiztonsági auditokat az SZTFH által nyilvántartott auditorok végezhették el, akiknek az audit lezárását követő 7 napon belül meg kellett küldeniük az elkészült jelentést a Hatóság részére.
Az adatokból látható, hogy a vállalati rendszerek távoli elérését lehetővé tevő megoldások és azok biztonságos működtetése fontos volt az auditált szervezetek részére, azonban gyakran hiányosságok mutatkoztak a rendszerek megfelelő dokumentáltsága tekintetében – olvasható az SZTFH közleményében.
Normalizálódott a magyarországi villamosenergia-rendszer erőművi teljesítménye, ezért a MAVIR Magyar Villamosenergia-ipari Átviteli Rendszerirányító Zrt. visszavonta a krízishelyzet besorolást.