Agro Napló • 2026. szeptember 21. 09:08
Közelít a januári határidő, ameddig a hazai élelmiszeripari és mezőgazdasági közép- és nagyvállalatoknak átfogó kiberbiztonsági audittal kell igazolniuk informatikai védelmüket az uniós NIS2-irányelv alapján. A nyolc-tízmillió forintos költséggel és komoly adminisztratív teherrel járó kötelezettség sok vállalkozást készületlenül ért, a jogi bizonytalanság és az időhiány miatt pedig egyes cégek már az ellenőrzés szándékos elbukásával próbálnak időt nyerni - írta meg az Agrárszektor.
Az Európai Unió kiberbiztonsági irányelve a kritikus ágazatnak számító élelmiszerlánc szereplőit is szigorú informatikai védelmi intézkedésekre kötelezi. A hazai jogszabályok értelmében a legalább ötven főt foglalkoztató vagy tízmillió eurós árbevételt meghaladó állattartó és élelmiszeripari cégeknek átfogó kockázatkezelési rendszert kell kiépíteniük, valamint független audit során kell bizonyítaniuk felkészültségüket. A szigorítást az indokolja, hogy a modern agrárcégek - például a számítógép-vezérelt fejőrendszereket vagy okoseszközökkel irányított klímaberendezéseket használó tehenészetek - nagymértékben automatizáltak. Egy esetleges kibertámadás így nemcsak megbéníthatja a termelést, hanem akár tömeges állatpusztulást és súlyos élelmiszer-ellátási zavarokat is okozhat.
A szabályozás hazai alkalmazása ugyanakkor komoly anyagi és adminisztratív terhet ró a szektorra. Csak maga az auditot megelőző felkészülés - amely magában foglalja az informatikai rendszerek felmérését, a dolgozók képzését és a biztonsági szabályzatok kidolgozását - akár ötmillió forintot is felemészthet. Ehhez adódik hozzá a kétévente esedékes, mérettől függően többmilliós auditdíj. Ez a nagyjából nyolc-tízmillió forintos induló költség ráadásul csupán a tanácsadást és az adminisztrációt fedezi; ha új tűzfalakra, szoftverekre vagy eszközökre van szükség, azt a cégeknek saját forrásból kell finanszírozniuk. A megfelelés ezenfelül folyamatos kiadásokat generál, például a biztonsági felelősök havi díja és az éves felügyeleti díj formájában.
Az anyagiakon túl az időhiány és a jogbizonytalanság jelenti a legnagyobb kihívást, különösen most, alig több mint három hónappal a 2026 év végi határidő lejárta előtt. A szabályozás hatálya esetenként még mindig tisztázatlan: egy kizárólag nyerstejtermeléssel foglalkozó vállalkozás például csak a múlt hónapban, 2026 augusztusában kapott értesítést a kötelezettségéről. Mivel az auditorok kapacitása véges, a hatóságok pedig nem adnak haladékot, a cégek kényszerpályára kerültek. Az auditáló társaságok egy része már kifejezetten azt javasolja a megkésett ügyfeleknek, hogy fussanak neki egy gyorsított ellenőrzésnek, és szándékosan bukjanak meg rajta. Így ugyanis a hiánypótlásra kapott idővel lélegzetvételnyi haladékhoz juthatnak, jóllehet a kötelező pótaudit tovább növeli az amúgy is magas költségeiket.
Vörös Attila, a Felelős Élelmiszergyártók Szövetségének (FÉSZ) ügyvezető igazgatója szerint a hazai jogszabályok túlteljesítették az alapvető uniós elvárásokat, ami már a kezdetektől többletfeladatot jelentett a piaci szereplőknek. Bár az auditálási szabályokon történt némi enyhítés - ami bővítette az ellenőrök számát és a piaci versenyt -, a pénzügyi teher továbbra is tetemes. A felügyeleti díj a legnagyobb vállalatcsoportok esetében akár a tízmillió forintot is elérheti.
A FÉSZ ügyvezetője rámutatott, hogy a nagyvállalatok többsége tudatosan készült, és sokan már sikeresen teljesítették is a 2026 júniusában megindult első auditokat. A bizonytalanságot leginkább az ötvenfős létszámküszöb környékén egyensúlyozó középvállalkozások tapasztalják, bár a szakmai szervezetek segítségével többségük igyekszik felzárkózni. A tét minden érintett számára óriási, hiszen a kiberbiztonsági megfelelés nem egy egyszerű adminisztratív kötelezettség, hanem a cégek informatikai védelmének tényleges, átfogó és költséges átalakítását megkövetelő folyamat.