Adatvédelmi incidens-bejelentés (NAIH 72 óra)
Kapcsolódó szolgáltatás Kiberbiztonság · NIS2 + GDPR
MEGHATÁROZÁS
GDPR alatt minden cégnek 72 órán belül be kell jelentenie az adatvédelmi incidenst (személyes adat illetéktelen kiszivárgása, megsemmisülése, módosítása) a NAIH-nak — Magyarországon az adatvedelem.hu portálon. A bejelentés kötelező, ha a kockázat magas a vásárlóra. Tartalmaznia kell: mi történt, mikor, milyen adatok érintettek, milyen kárral járhat. Késedelmes bejelentés = külön bírság. NIS2 alatt a kiberbiztonsági incidens bejelentése egyes cégeknek 24 órán belül kötelező az NBSZ NKI-nak. Saját incidens-bejelentő folyamat fejlesztése 600 ezer – 1,5 millió Ft.
- Threat model→
Strukturált gyakorlat, ami végigveszi a rendszer szereplőit, támadási felületét, kockázatait és kontrolljait. Minden DField-projektben ez az első nap, még a kód előtt.
- Pentest (Penetrációs teszt)→
Kézi és eszközös támadás-szimuláció, amivel kiderül, hogy egy támadó mit tudna elérni. Nálunk a találatok PR-ekként jönnek a repódba, nem 80 oldalas PDF-ként.
- DevSecOps→
Biztonság mint folyamatosan futó CI-lépés (SAST, DAST, SCA, IaC-scan), nem éves projekt. Minden push ellen fut; minden sprint fix biztonsági bugot is.
- MFA (Multi-faktoros auth)→
Kétfaktoros vagy több faktor (TOTP, WebAuthn, biometria) az egy jelszón felül. SaaS-nak ma kötelező · enterprise-beszerzés lenullázza a bevételt nélküle.
- SOC 2→
Amerikai auditálási keretrendszer a bizalmassági, integritási, elérhetőségi és adatvédelmi kontrollokra. SaaS-nál a Type II audit (6–12 hó megfigyelés) a szokásos enterprise-alapvetés.
- ISO 27001→
Nemzetközi szabvány az információbiztonsági menedzsmentrendszerre (ISMS). Európában gyakran elvárt SOC 2 helyett vagy mellett. 3 éves certifikációs ciklus.
- 012026. júl. 01.DField Q2 2026 roundup · ami megváltozott, amit szállítottunk, ami eltört→
- 022026. máj. 31.DField hírek · 2026 május · ami az iparban és a magyar piacon mozdul→
- 032026. máj. 09.Adatkezelési tájékoztató sablon webshopra 2026 · GDPR + NAIH-megfelelő→
- 042026. máj. 09.Kiberbiztonsági audit ára Magyarországon 2026 · NIS2 + behatolásteszt→
- 052026. máj. 09.Webshop indítása Magyarországon 2026 · 14 pontos checklist→
- 062026. máj. 09.GDPR-megfelelő webshop 2026 · checklist magyar üzlettulajdonosoknak→
- 072026. máj. 09.Kiberbiztonság Budapest 2026 · NIS2 felkészülés 90 nap alatt→
- 082026. máj. 06.Magyar iskolai IT-biztonság 2026 · diákadat, KRÉTA, szülői kommunikáció→