A kibervédelem ma már nem kizárólag az IT feladata. Egy kibertámadás, az ERP-rendszer leállása, egy kritikus beszállító kiesése, adatlopás vagy akár a generatív AI nem megfelelő vállalati használata közvetlenül érintheti a termelést, az üzletmenet folytonosságát, az ügyfeleket és a vállalat reputációját. Ezekben a helyzetekben pedig vezetői döntésekre van szükség.
A NIS2 és a kapcsolódó hazai szabályozás a vezetői felelősséget is előtérbe helyezi. A vezetőknek nem kell informatikai szakértővé válniuk, de érteniük kell vállalatuk legfontosabb kiberkockázatait, tudniuk kell, milyen információkat kérjenek a szakmai területektől, és felkészülten kell dönteniük audit, incidens vagy válsághelyzet esetén.
A Kiberaudit vezetői szemmel képzés ehhez ad gyakorlati, vezetői szintű felkészítést – német nyelven, valós vállalati, audit- és incidenspéldákon keresztül.
Milyen vállalatoknak szól a képzés?
A képzést elsősorban olyan NIS2 hatálya alá tartozó, illetve kiberauditra kötelezett vállalatok vezetőinek ajánljuk, amelyeknek a kiberbiztonsági megfelelés mellett az üzletmenet folytonosságáról és a vállalati kockázatok megfelelő kezeléséről is gondoskodniuk kell.
Különösen releváns lehet:
- ipari és termelővállalatok,
- kritikus vagy üzletileg jelentős infrastruktúrát működtető szervezetek,
- összetett IT- és OT-környezettel rendelkező vállalatok,
- kiterjedt beszállítói hálózattal dolgozó cégek,
- felhőszolgáltatásokat és külső informatikai szolgáltatókat igénybe vevő vállalatok,
- valamint minden olyan szervezet számára, ahol egy informatikai incidens a működés, a termelés vagy az ügyfélkiszolgálás leállását is eredményezheti.
A program elsősorban ügyvezetőknek, felső- és középvezetőknek, területvezetőknek, valamint a kiberbiztonsági megfelelésben vezetői felelősséget viselő döntéshozóknak szól.
A képzés tematikája
1. Jogszabályi környezet és aktuális változások
Áttekintjük a kibervédelmi szabályozás legfontosabb változásait, és bemutatjuk, hogy ezek milyen új kötelezettségeket jelentenek a vállalatok és a vezetők számára.
Témák:
• a 2024. évi LXIX. törvény legfontosabb módosításai
• a 418/2024. (XII. 23.) Korm. rendelet változásai
• az SZTFH legfrissebb útmutatásai
• a NIS2 hazai végrehajtásának aktuális helyzete
• ENISA ajánlások
• kapcsolódó európai szabályozások (pl. CRA, DORA) és várható hatásuk
2. A vezető felelőssége a kibervédelemben
Mit jelent a vezető személyes felelőssége, és milyen döntésekért tartozik elszámolással egy audit vagy kibervédelmi esemény során?
Témák:
• vezetői és személyes felelősség
• jogszabályi kötelezettségek
• döntési és jóváhagyási feladatok
• megfelelő erőforrások biztosítása
• vezetői kontroll és felügyelet
• a megfelelőség igazolhatósága ("bizonyítható irányítás")
3. Tanulságok az elmúlt időszak kibervédelmi eseményeiből
Valós példákon keresztül bemutatjuk, hogy milyen támadások és incidensek érintették a vállalatokat, és milyen vezetői döntések bizonyultak sikeresnek vagy éppen hibásnak.
Témák:
• hazai és nemzetközi vállalati incidensek
• közel bekövetkezett ("near miss") események
• iparági tapasztalatok
• beszállítói incidensek
• legfontosabb tanulságok vezetői szemmel
4. Kockázatok és új fenyegetések
Áttekintjük, mely területek jelentik ma a legnagyobb üzleti és információbiztonsági kockázatot.
Témák:
• éves kockázatértékelés szerepe
• a szervezet legfontosabb kockázatai
• mesterséges intelligencia (AI)
• felhőszolgáltatások
• ipari rendszerek (OT)
• beszállítói és ellátási lánc kockázatok
• új kiberfenyegetések és támadási trendek
5. Kiberauditok tapasztalatai
Milyen hiányosságokat találnak leggyakrabban az auditorok, és hogyan lehet ezeket vezetői szinten megelőzni?
Témák:
• tipikus auditmegállapítások
• visszatérő hibák
• javító intézkedések
• jó gyakorlatok
• folyamatos fejlesztés lehetőségei
6. Üzletmenet-folytonosság és helyreállítás
Mit kell tennie a vezetésnek, ha egy kibertámadás miatt a működés leáll vagy jelentősen sérül?
Témák:
• üzletmenet-folytonossági terv (BCP)
• katasztrófa-helyreállítási terv (DRP)
• mentések és visszaállítás
• kritikus üzleti folyamatok védelme
• vezetői döntési pontok válsághelyzetben
7. Kibervédelmi incidensek kezelése
A vezetők szerepe egy kibertámadás első óráiban döntő jelentőségű. Bemutatjuk a legfontosabb feladatokat és döntési helyzeteket.
Témák:
• vezetői feladatok incidens során
• válságkezelés
• belső és külső kommunikáció
• hatósági bejelentési kötelezettségek
• ügyfelek és partnerek tájékoztatása
8. Beszállítói és partneri kockázatok
A kibervédelmi kockázatok jelentős része ma már a beszállítói láncban jelenik meg. Áttekintjük, hogyan kezelhetők ezek vezetői szinten.
Témák:
• kritikus beszállítók
• felhőszolgáltatók
• külső rendszergazdák és távoli hozzáférések
• szerződéses kibervédelmi elvárások
• beszállítói megfelelőség
9. A mesterséges intelligencia biztonságos vállalati használata
Bemutatjuk, hogyan használható biztonságosan a generatív mesterséges intelligencia a vállalat működésében, és milyen kockázatokra kell figyelni.
Témák:
• vállalati AI szabályozás
• engedélyezett és tiltott felhasználás
• adatvédelem és bizalmas információk kezelése
• Microsoft Copilot és ChatGPT használata
• generatív AI legfontosabb biztonsági kockázatai
10. Vezetői döntési szimulációk
Valós vállalati helyzeteken keresztül gyakoroljuk, milyen döntéseket kell meghoznia a vezetésnek egy kibervédelmi esemény során.
Példák:
• zsarolóvírus (ransomware) támadás
• ERP-rendszer leállása
• e-mail fiók kompromittálódása
• beszállítói kibertámadás
• adatvesztés vagy adatszivárgás
11. Éves vezetőségi felülvizsgálat
Áttekintjük, milyen mutatókat és információkat célszerű rendszeresen értékelnie a vezetésnek a kibervédelmi megfelelőség és a folyamatos fejlesztés érdekében.
Áttekintendő területek:
• kibervédelmi incidensek
• auditok eredményei
• sérülékenységek és azok kezelése
• javító intézkedések státusza
• oktatások és tudatosság
• aktuális kockázatok
• beszállítók megfelelősége
• vezetői döntések és fejlesztési prioritások
Képzés formája és időpontja:
- Jelenléti oktatás
- Nyelv: magyar
- Helyszín: 1024 Budapest, Lövőház u. 30.
- Időpont: 2026. november 6.
- 1 képzési nap, 9:00–16:00
- Jelentkezési határidő: 2026. október 16.
Díjazás és kedvezmények
- Részvételi díj: 159.000 Ft + áfa / fő
- Akár 20% kedvezmény is elérhető:
− 10% korai jelentkezés: 2026. szeptember 16-ig!
− 10% tagvállalati kedvezmény a DUIHK tagvállalatai számára
− 10% mennyiségi kedvezmény (min. 2 fő/cég) (A kedvezmények közül kettő összevonható.)
A részvételi díj (a kedvezmények figyelembe vételével) a képzés napján kerül kiszámlázásra.
Tanúsítvány
A képzési órák legalább 80%-án jelenlévő, a vizsgát sikeresen teljesítő és az auditjelentés mintát benyújtó résztvevők a Felnőttképzési Adatszolgáltatási Rendszerben kiállított tanúsítványon túl megkapják a Német-Magyar Tudásközpont kétnyelvű részvételi igazolását. A képzés végén megszerezhető tanúsítvány szakképesítést és szakképzettséget nem tanúsít, munkakör betöltésére nem jogosít.