A törvényi megfelelés teljesítésére való hajlandóság megvan, de ezt informatikusi, rendszergazdai feladatnak gondolják, és ráfordítások nélkül akarják megoldani, ami a legtöbb esetben irreális vállalás – mondta Tamás Bence, aki szerint a legtöbb helyen ezen okok miatt (néhány előremutató kivételtől eltekintve) az utolsó pillanatra hagyják a szükséges döntéseket. Ezen a téren egy átlagos, a törvényi előírások betartását szolgáló projekt ugyanis 2-3 hónapot is igénybe vehet, a július 1-i határidő pedig közeleg.
A Mandiner megkeresésére több – budapesti és vidéki – önkormányzat jegyzői titkárságán is azt közölték: még nem is hallottak erről a kötelező vizsgálatról, illetve nem tudnak biztosat afelől, hogy elkezdték-e már. Kaptunk néhány pozitív választ is, például Pesterzsébet és Kaposvár önkormányzata is azt közölte, hogy határidőre megfelelnek az előírásoknak és vagy van elkülönített keretük a biztonsági ellenőrzés költségeire, vagy saját informatikusaikkal oldják azt meg. A Józsefvárosi Önkormányzat azt írta, közbeszerzést írnak ki, és már folyik az ajánlatok bekérése, az V. kerületben pedig jórészt már el is végezték a szükséges ellenőrzéseket.
Néhány központi hivatalt is megkérdeztünk, hogy állnak, a kapott válaszok szerint mindenhol időre befejezik majd az ellenőrzést. A legtöbb szerv saját munkatársaival dolgozik, de az NMHH például lehet, hogy be fog vonni külső szakértőket. Az Országos Atomenergia Hivatal azt közölte, hogy inkább csak adminisztratív hiányosságokat kell pótolniuk az előírások teljesítéséhez. A megkérdezettek közül az MNB-nél és az NMHH-nál is előfordult már hackertámadás, amit azonban sikerült kivédeni. A legtöbb hivatal, például a rendőrség és az atomenergia hivatal is hangsúlyozta, hogy eddig is nagy gondot fordítottak az informatikai rendszerüket érintő megelőző védelmi intézkedésekre.
A törvényben előírt biztonsági ellenőrzés folyamatát a Nemzeti Elektronikus Információbiztonsági Hatóság (NEIH) koordinálja, a hivatal közzétett egy segédletet a rendszerek információbiztonsági osztályba sorolásához. A hatóság kérdésünkre azt közölte, hogy jelenleg nincs átfogó információ arról, hogy milyen az állami szervek és önkormányzatok kiberbiztonsága, a július elsejei határidőt követően azonban egységes adatbázist hoznak létre erről és védelmi standardeket állapítanak meg. A NEIH közlése szerint a törvényhez kapcsolódó végrehajtási rendelet, amely a biztonsági vizsgálatot és annak határidejét előírja, szakmai körökben már korábban is ismert volt, így felkészültek az érintettek, van olyan szervezet, ahol már be is fejeződött a vizsgálat. Hozzátették: a hatóság folyamatosan konzultál az érintettekkel, hogy lehetőleg senki ne fusson ki a határidőből. Arra a kérdésre, hogy ha ez mégis megtörténik, fognak-e bírságolni, csak azt közölték: a hatóság nem büntető szervezet.