NIS2-Ungarn-Compliance-Leitfaden: Gesetz LXIX von 2024, SZTFH-Durchsetzung und NKI-Anforderungen für 2026
Vollständiger Leitfaden zur NIS2-Compliance in Ungarn. Behandelt Gesetz LXIX von 2024 über die Cybersicherheit Ungarns, SZTFH-Durchsetzung, NKI-Vorfallmeldung, Einrichtungsklassifizierung, obligatorisches Auditsystem, NIST-basierte Risikoklassifizierung, Sanktionen und Cyberversicherungsimplikationen.
Ungarn hat NIS2 durch Gesetz LXIX von 2024 über die Cybersicherheit Ungarns umgesetzt. Die Nemzeti Katasztrófavédelmi Főigazgatóság (SZTFH — Zentrale Nationaldirektion für Katastrophenschutz) und das Nemzeti Kibervédelmi Intézet (NKI — Nationales Cybersicherheitsinstitut) fungieren als nationale Aufsichtsbehörden.
Der ungarische Rechtsrahmen
- Wesentliche Einrichtungen: 250+ Mitarbeiter ODER 50 Mio. Euro Umsatz
- Wichtige Einrichtungen: 50-249 Mitarbeiter ODER 10-50 Mio. Euro Umsatz
Besonderheit: Obligatorisches Auditsystem
Ungarn hat ein obligatorisches Auditsystem eingeführt, das alle erfassten Einrichtungen regelmäßig durch unabhängige Auditoren prüfen lässt. Dies geht über die NIS2-Mindestanforderungen hinaus.
NIST-basierte Risikoklassifizierung
Ungarn verwendet eine NIST-basierte Risikoklassifizierung, die Einrichtungen nach ihrem Risikoprofil in verschiedene Prüfkategorien einteilt. Höheres Risiko bedeutet häufigere und tiefgreifendere Audits.
Sanktionen
| Einrichtungsart | Höchststrafe |
|---|---|
| Wesentliche Einrichtungen | 10.000.000 Euro oder 2% des weltweiten Umsatzes |
| Wichtige Einrichtungen | 7.000.000 Euro oder 1,4% des weltweiten Umsatzes |
Praktische Schritte
- Beim NKI registrieren — Oblatorisch
- NKI-Meldeverfahren etablieren — 24/72/30-Vorfallmeldung
- Obligatorisches Audit vorbereiten — Unabhängige Auditoren beauftragen
- NIST-Risikoklassifizierung durchführen — Prüfintensität bestimmen
- Artikel-21-Maßnahmen umsetzen — Mit Audit-Plan koordinieren
Verwandte NIS2-Länderleitfäden:
Michael Guiao Michael Guiao gründete Resiliently AI und schreibt Resiliently. Er hat CISM, CCSP, CISA und DPO-Zertifizierungen — aber sie verfallen lassen, denn im Zeitalter von KI ist Wissen billig. Worauf es ankommt, ist Urteilskraft — und die kommt aus acht Jahren Praxis bei Zurich, Sompo, AXA und PwC.
Get the full picture with premium access
In-depth reports, assessment tools, and weekly risk intelligence for cyber professionals.
Professional
Full platform — continuous monitoring, API access, white-label reports
Everything in Starter plus professional tools
Upgrade Now →Free NIS2 Compliance Checklist
Get the free 15-point PDF checklist + NIS2 compliance tips in your inbox.
No spam. Unsubscribe anytime. Privacy Policy
blog.featured
The Death of the Questionnaire: Why Underwriters Now Demand EDR Telemetry Before Binding
10 min read
WordPress Plugin Flaw CVE-2023-4213 Exposes 10K+ Sites to Cyber Claims
6 min read
WordPress Plugin XSS Vulnerability Exposes Cyber Insurance Portfolios to Persistent Web Risks
5 min read
WordPress Security Plugin Flaw Exposes Organizations to Cyber Claims
6 min read
Premium Report
2026 Cyber Risk Landscape Report
24 pages of threat analysis, claims data, and underwriting implications for European cyber insurance.
View Reports →Verwandte Artikel
DeepMind Mapped Every Way the Web Can Hijack Your AI Agent — Here Is What Underwriters Need to Ask
Google DeepMind researchers classified six categories of AI agent attacks — from invisible web content that hijacks perception to cascading multi-agent failures. Coverage gaps emerge at every layer. Here is the underwriting playbook.