Ugrás a tartalomra

Kiberbiztonság és compliance szofverfejlesztőknek – NIS2, PLD, AI Act, CRA

Esemény kezdete: 2026-10-28 10:00
Esemény vége: 2026-10-28 14:00
Hol: Online

Az MKIK és az SZTFH együttműködésével megvalósuló projekt a hazai vállalkozásokat segíti a kiberbiztonsági auditra történő felkészülésben és a várható EU-s szabályoknak történő hatékony és eredményes felkészülésben.

Regisztráció

  • a NIS2 portálon: NIS2 Portal
  • vagy e-mailben a nis2@mkik.hu címen

 

Tematika

  • AUDITOROK AZ EDDIGI KIBERBIZTONSÁG AUDITOK TAPASZTALATAIRÓL
    • Audit tapasztalatok, mit tanulhatunk mások hibájából?
    • A szoftverfejlesztő cégek auditálásával kapcsolatos tapasztalatok, IKT-szolgáltatók, SaaS cégek értékelése a 7/2024. MK rendelet alapján
    • Ellátási lánc biztonsága és a szoftverbeszállítókra háruló kockázatok
    • Hogyan készüljön egy szoftverfejlesztő cég az auditra – gyakorlati tanácsok
    • Tévutak és kuruzslás a megfelelési projektek során
  • A PLD (PRODUCT LIABILITY DIRECTIVE) – A SZOFTVERFEJLESZTŐK RÉMÁLMA
    • A digitális termékekre is kiterjedő termékfelelősség új szabályozása (hazai  implementációja 2026.12.09-től hatályos)
    • A szoftver, mint termék
    • A fejlesztő vélelmezetten hibázik? Objektív felelősség a szoftverhibákért és a bizonyítási teher megfordulása
    • Mikor jár kártérítés egy szoftver által okozott pszichológiai kár esetén?
    • Hatások a magyar szoftverfejlesztőkre, felhasználókra
    • Hogyan éljük túl? – Gyakorlati tanácsok a megfeleléshez
  • AI ACT – EGY SZOFTVERFEJLESZTŐ SZEMSZÖGÉBŐL
    • A legfontosabb tudnivalók az AI Act-ről
    • Kötelezettségek MI komponenst tartalmazó szoftverek fejlesztői számára
    • Hogyan kezeljük a mesterséges intelligenciát a fejlesztési folyamatban?
    • Mi a teendő, ha magas kockázatú rendszert fejlesztek?
  • CYBER RESILIENCE ACT
    • A legfontosabb tudnivalók
    • A szoftverfejlesztőkre vonatkozó előírások
    • Megfelelési kötelezettségek, feladatok KKV-knak, gyakorlati tanácsok a megfeleléshez
  • NIS2 KÖTELEZETTSÉGEK SZOFTVERFEJLESZTŐKNEK
    • Egy szoftverfejlesztő cég lehetséges szerepkörei: közreműködő, kihelyezett szolgáltató
    • A szoftverfejlesztéssel kapcsolatos biztonsági kontrollok
    • Mit kell elvárnia egy NIS2-kötelezett cégnek egy szoftverfejlesztőtől?
    • Beszállítói kockázatkezelés fejlesztői szemszögből
    • Anyavállalatok, beszállítók, alvállalkozók és más nehezítő körülmények
    • Mi legyen a fejlesztő és a NIS2-kötelezett megrendelő között kötött szerződésben?
  • A FEJLESZTÉSI FOLYAMAT ÁTALAKÍTÁSA A MEGNÖVEKEDETT COMPLIANCE TERHEKNEK VALÓ MEGFELELÉSHEZ
    • Hogyan dokumentáljuk a fejlesztést? Szabványok, módszertanok (ISO, NIST, OWASP)
    • Biztonságtervezés a szoftverfejlesztésben
    • Automatizált sebezhetőségkezelés és tesztelés
    • Fejlesztői infrastruktúra és folyamatok védelme
    • SBOM (Software Bill of Materials) generálása és a kódátláthatóság követelményei
    • A Cyber Resilience Act (CRA) 24 órás incidensjelentési kötelezettség

Az esemény interaktív, minden ponton lehetőség van kérdések feltételére, konkrét problémák megoldására szóban vagy a chat ablakban.  A helyszínen nem megválaszolható kérdéseket eszkaláljuk az SZTFH-nak, vagy kiberbiztonsági auditoroknak.

Meghívott szakértők

  • Elter András, kiberbiztonsági szakértő, az MKIK kiberbiztonsági programjának szakmai vezetője, OSCP, CISSP
  • Dohányos András Balázs, Szenior IT Biztonsági tanácsadó CISA, CDPSE, ISO27K1 LA, MCSD, RKW/GPM
  • A kiberbiztonsági auditor személye egyeztetés alatt
  • Dr. Szakolyi András, IBF, DPO, adatvédelmi szakjogász, mesterséges intelligencia és technológiai jogi szakjogász, CISA, ISO 27001 és ISO 42001 LA

A rendezvény ingyenes, de regisztrációhoz kötött. Regisztráció és előzetes kérdésfeltétel a NIS2 oldalon lehetséges.

 

Kiberbiztonsági védőháló a KKV-szektor számára

A projekt keretében a Kamara a KKV szektor érintettjei számára NIS2 auditra való felkészítést, jogi, auditori és szakértői támogatás nyújt. Az MKIK és az SZTFH együttműködésével megvalósuló projekt a hazai vállalkozásokat segíti a NIS2 irányelv, a hazai Kiberbiztonsági törvény, valamint a vonatkozó EU-s szabályoknak történő hatékony és eredményes felkészülésben.

 

Az eseménysorozat tartalma

Az eseménysorozat keretében szakértők mutatják be a sikeres audit felkészüléshez szükséges lépéseket (speciálisan a részt vevő cégek jellemzőire szabva), és válaszolnak a felmerülő kérdésekre is. Lehetőség van a feltett kérdések eszkalálására az SZTFH-nak vagy kiberbiztonsági auditoroknak. Időben feltett kérdések esetén ez még a workshop előtt megtörténik. A helyszínen feltett, helyben meg nem válaszolható, vagy a hatósággal validálandó kérdés esetén utólagos írásos választ kap a kérdés feltevője. Lehetőség van átfogó írásbeli iránymutatás igénylésére is. Az iránymutatásokat az SZTFH validálja, ezáltal 100%-os biztonsággal az elvárt jó gyakorlatot tükrözik.

A workshopon kitérünk a várható, illetve folyamatban lévő EU-s szabályozásra is, mint pl. az AI Act, a CSA vagy a Digital Omnibus.

A program keretében lehetőség van egyéni konzultációra is! Ez esetben a szakértő kizárólag az adott céggel foglalkozik „négyszemközt”. Igénylés: NIS2 Portal.

Széchenyi 2020