Implementáció Magyarországon
Az Európai Unió által kiadott NIS2 irányelv egyes tételeit Magyarországon a már említett Kibertan. törvény formájában fogadta el a Parlament, amelyet kapcsolódó végrehajtási rendeletek egészítenek ki. Ezek a jogszabályok konkrét lépéseket és követelményeket írnak elő a magyar vállalatok számára az informatikai és hálózati biztonság javítása érdekében.
E folyamat első fázisa zárul június 30-án, ez a véghatárideje annak, hogy az érintett vállalatok bejelentkezzenek a Szabályozott Tevékenységek Felügyeleti Hatóságánál, a törvény ugyanis ezt az állami szervezetet jelölte ki a folyamat felügyeletére.
A bejelentéssel párhuzamosan egy úgynevezett GAP-analízist is kell végezniük a bejelentkező vállalatoknak, amelynek eredményeképp a cég besorolható a törvény által meghatározott biztonsági osztályok valamelyikébe. Mindhárom osztály más-más biztonsági intézkedéseket ír elő a vállalat információs rendszerei és belső protokolljai számára.
A bejelentkezésben tájékoztatni kell arról is a hatóságot, hogy kit jelölt ki a vállalat vezetése belső informatikai biztonsági felelősnek (IBF). Az IBF felel a továbbiakban az informatikai rendszerek biztonsága érdekében hozott intézkedések meghozataláért, így célszerű, hogy magasan képzett, nagy tapasztalattal rendelkező szakember töltse be ezt a szerepkört, aki nincs semmilyen kapcsolatban az informatikai rendszerek üzemeltetését végző stábbal.