# Mik az alapvető fontosságú és fontos szervezetek a NIS2 szerint?

> Az alapvető fontosságú és a fontos szervezetek a NIS2-irányelv által használt két fő felügyeleti kategória.

- Kanonikus URL: https://yellowcube.eu/hu/glossary/essential-and-important-entities-under-nis2/
- Kiadó: Yellow Cube
- Nyelv: hu
- Kapcsolat: hello@yellowcube.eu

## Tartalom

Mindkét kategóriára általánosságban vonatkozik a 21. cikk kiberbiztonsági kockázatkezelési intézkedései és a 23. cikk jelentősincidens-bejelentési kötelezettségei. Kivétel, ha egy legalább egyenértékű szektorspecifikus uniós jogi aktus a 4. cikk alapján kiszorítja a releváns NIS2-rendelkezéseket — ahogy a DORA teszi a hatálya alá tartozó pénzügyi entitásoknál. Az alapvető fontosságú és fontos közötti különbség elsősorban azt érinti, hogyan felügyelik és kényszerítik a hatóságok az alkalmazandó kötelezettségeket; nem a megfelelni kötelező és nem kötelező szervezetek közötti választóvonal.

A besorolás az I. vagy II. mellékletben felsorolt entitás- vagy szolgáltatástípussal, az alkalmazandó vállalatméret-számítással, valamint a 2. és 3. cikk különleges hatókör- és besorolási szabályaival kezdődik. Hogy melyik tagállam rendelkezik joghatósággal, kapcsolódó, de külön kérdés, amelyet főként a 26. cikk és a nemzeti jogi átültetés szabályoz. Általános minta szerint az I. mellékletbeli szektorok középvállalatai fontos szervezetek, míg a középvállalati küszöböket meghaladó I. mellékletbeli entitások alapvető fontosságúak. A méretkorlátozás alá tartozó II. mellékletbeli entitások általában fontos szervezetek. A 3. cikk meghatározott entitástípusokat mérettől függetlenül, illetve meghatározott nemzeti vagy uniós kritériumok esetén tesz alapvető fontosságúvá. A tagállamok az irányelv szabályai szerint további entitásokat jelölhetnek ki.

### Legfontosabb pontok

- **Alapvető fontosságú szervezetek:** Ide tartozik az I. melléklet kiemelt kritikusságú szektoraiban számos nagyobb entitás és a 3. cikkben megnevezett kategóriák — például minősített bizalmi szolgáltatók, legfelső szintű tartománynév-nyilvántartók, DNS-szolgáltatók és a hatály alá tartozó középméretű nyilvános elektronikus hírközlési szolgáltatók —, valamint a kritikussági alapon kijelölt entitások.
- **Fontos szervezetek:** Ide tartoznak a hatály alá tartozó, nem alapvető fontosságúnak besorolt entitások, köztük sok középméretű I. mellékletbeli entitás és a közép- vagy nagyobb méretű II. mellékletbeli entitások.
- **Felügyelet:** Az alapvető fontosságú szervezetekre proaktív, vagyis **ex ante** felügyelet — ellenőrzések, auditok, szkennelések, adat- és bizonyítékkérések — alkalmazható. A fontos szervezetekre általában **ex post** felügyelet vonatkozik, amikor a hatóságok a nem megfelelésre utaló bizonyítékot vagy jelzést kapnak.
- **Szankciók:** A 21. vagy 23. cikk megsértése esetén a tagállamoknak kötelezően legalább 10 millió euró vagy az alapvető fontosságú entitás vállalkozásának megelőző pénzügyi évi világméretei forgalmának 2%-a közül a magasabb összegű bírsági maximumot kell biztosítaniuk. Fontos szervezeteknél a megfelelő nemzeti maximum legalább 7 millió euró vagy 1,4%. A nemzeti jog magasabb maximumokat is megállapíthat, és az alkalmazandó eljárást és egyéb szankciókat is meghatározza.
- **A nemzeti jogi átültetés számít:** A regisztrációt, illetékes hatóságokat, azonosítási eljárásokat, a közszféra kezelését, szankciókat és eljárási részleteket minden tagállam átültető jogszabályában kell ellenőrizni.

### Kapcsolódó kifejezések

[NIS2-irányelv](<https://yellowcube.eu/hu/glossary/nis2-directive/>) · [Digital Operational Resilience Act (DORA)](<https://yellowcube.eu/hu/glossary/digital-operational-resilience-act/>)

### Források

[EUR-Lex: Directive (EU) 2022/2555, Articles 2–4, 26, and 34](https://eur-lex.europa.eu/eli/dir/2022/2555/oj) · [European Commission: Guidelines on NIS2 Article 4](https://eur-lex.europa.eu/legal-content/EN/TXT/PDF/?uri=CELEX%3A52023XC0918%2801%29) · [ENISA: NIS Directive 2](https://www.enisa.europa.eu/topics/state-of-cybersecurity-in-the-eu/cybersecurity-policies/nis-directive-2)

## Forrásmegjelölés és hatókör

Ez a Markdown-változat ugyanazokból a jóváhagyott tartalmi rekordokból készül, mint a kanonikus HTML-oldal. Hivatkozáskor a kanonikus URL-t használja.

