Új szabályok a jegyzők kiberbiztonsági képzésére. NKE helyett piaci képzés - 2026. december 31-ig kell teljesíteni

2025. július 26-tól megváltozott a szervezetvezetők kiberbiztonsági képzésének rendszere. 
A korábbi, NKE által szervezett képzési rendszert felváltó, a Magyarország kiberbiztonságáról szóló törvény szerinti végzettségekre, szakképzettségekre, valamint képzésekre és továbbképzésekre vonatkozó követelményekről szóló 17/2025. (VII. 24.) EM rendelet (a továbbiakban: EM rendelet) új képzési és továbbképzési szabályokat állapít meg, és a képzés megszervezését már nem a Nemzeti Közszolgálati Egyetemhez köti.

A tájékoztató készítésének időpontjában az NKE nem is szervez az EM rendelet szerinti szervezetvezetői kiberbiztonsági képzést. 

A Hivatal – mint Magyarország kiberbiztonságáról szóló 2024. évi LXIX. törvény (Kibertv.) 1. § (1) bekezdés a) pontja és 1. melléklete szerinti, a közigazgatási ágazathoz tartozó szervezet – vezetőjére vonatkozó új képzési kötelezettségről az alábbi tájékoztatást adjuk.

Új rendszer: a képzőt a piacról kell kiválasztani

A képzések szervezéséről a Nemzeti Közszolgálati Egyetemet kijelölő, az állami és önkormányzati szervek elektronikus információbiztonságáról szóló törvényben meghatározott vezetői és az elektronikus információs rendszer biztonságáért felelős személyek képzésének és továbbképzésének tartalmáról szóló 26/2013. (X. 21.) KIM rendelet a 17/2025. (VII. 24.) EM rendelet hatálybalépésével hatályát vesztette.

Az EM rendelet nem jelöl ki kizárólagos képző intézményt. A képzést olyan, a felnőttképzésről szóló törvény szerint bejelentett felnőttképző szervezheti, amely megfelel az EM rendelet 5. § (2)–(5) bekezdésében meghatározott feltételeknek. A képzőnek biztosítania kell, hogy a képzés tartalma megfeleljen az EM rendeletben meghatározott tárgyköröknek, valamint a rendelet szerinti minimális óraszámnak. A képzés elvégzéséről tanúsítványt kell kiállítania.

Jelen tájékoztató készítésének időpontjában a Nemzeti Közszolgálati Egyetem által meghirdetett, az EM rendelet szerinti szervezetvezetői kiberbiztonsági képzés nem található a nyilvánosan elérhető képzési kínálatban. Az NKE nyilvánosan elérhető kiberbiztonsági képzései között más célcsoportú képzések találhatók.

A 2026. december 31-i teljesítési határidőre tekintettel az új kiberbiztonsági szervezetvezetői képzés már elérhető a felnőttképzési piacon, több felnőttképző is meghirdette az EM rendelet szerinti képzéseit. 
A Hivatal szabadon választhat a képzők közül, azonban célszerű meggyőződni arról, hogy a képző megfelel a 17/2025. (VII. 24.) EM rendelet 5. § (2)–(5) bekezdésében meghatározott feltételeknek, és a képzés elvégzéséről az 5. § (6) bekezdése szerinti tanúsítványt állít ki.

Első képzési kötelezettség

Az EM rendelet 9. § (4) alapján a 2025. december 31-ét megelőzően kinevezett vagy megbízott szervezetvezető a 4. § (1) bekezdés a) pontja szerinti képzést 2026. december 31-ig köteles elvégezni.
Az EM rendelet 4. § (1) bekezdése alapján a jegyző köteles a szervezet vezetőjévé válását követő egy éven belül összesen legalább 8 órás időtartamban szervezett képzésen részt venni.

Mentesülés az első képzési kötelezettség alól korábban teljesített képzés alapján:

Az EM rendelet 6. § (2) alapján a jegyző akkor mentesül az első képzési kötelezettség alól, ha igazolja, hogy a 4. § (2) szerinti tárgyköröket magában foglaló képzést a képzési kötelezettség keletkezését megelőző öt éven belül teljesítette.

Az elvárt tárgykörök:

- kiberbiztonsági trendek;
- kiberbiztonsági kockázatok és szervezeti stratégiák;
- az uniós és hazai kiberbiztonsági jogszabályi kötelezettségek és feladatok;
- kiberbiztonsági incidenskezeléshez kapcsolódó feladatok;
- kiberbiztonsági jó gyakorlatok és tapasztalatok megosztása.

Az első képzési kötelezettség alóli mentesülés lehetőségét a jogszabály biztosítja, annak gyakorlati alkalmazása azonban várhatóan nem lesz jellemző.

A Kibertv. 2025. január 1-jén lépett hatályba, az első képzés kötelező tárgyköreit pedig csak a 2025. július 26-án hatályba lépett EM rendelet határozta meg. Emellett a Kibertv. szerinti szervezetvezetői képzést 2025-ben az NKE sem szervezte, ezért várhatóan kevés olyan korábban teljesített képzés lesz, amely a mentesülés feltételeinek megfelel.

Mentesülés igazolása esetén – ha a korábban elvégzett képzés alapján kívánnak mentesülni – a rendelet szerinti igazoló okiratot kell bemutatni. Igazoló okiratnak a nemzeti felsőoktatásról szóló törvény vagy a szakképzésről szóló törvény szerinti okirat, illetve az Fktv. 13/C. §-a szerinti mikrotanúsítvány minősül. Ha az igazoló okirat nem tartalmazza az oktatott tárgyköröket, a képzésre kötelezettnek olyan további dokumentumot (például tematika vagy részletes képzési program) is be kell tudnia mutatni, amely igazolja, hogy a képzés az EM rendeletben előírt tárgyköröket legalább az előírt óraszámban tartalmazta.

Éves továbbképzési kötelezettség

Az első 8 órás alapképzési kötelezettség teljesítését követően a jegyző köteles évente összesen legalább 4 órás időtartamban szervezett továbbképzésen részt venni. Ha az első képzési kötelezettséget a jegyző 2026-ban teljesíti, az első éves továbbképzési kötelezettség 2027-ben esedékes.

Az elvárt tárgykörök:

- kiberbiztonsági trendek;
- kiberbiztonsági kockázatok és szervezeti stratégiák;
- az uniós és hazai kiberbiztonsági jogszabályi kötelezettségek és feladatok változásai;
- kiberbiztonsági jó gyakorlatok és tapasztalatok megosztása.

Mentesülés az éves továbbképzés alól korábban teljesített képzés alapján:

Az EM rendelet 6. § (1) alapján a szervezet vezetője mentesül az éves továbbképzési kötelezettség alól, ha igazolja, hogy a 4. § (3) szerinti tárgyköröket magában foglaló képzést a továbbképzési kötelezettség keletkezését megelőző egy éven belül teljesítette.

Összefoglaló a határidőkről

A képzési határidő attól függ, hogy a szervezet vezetőjének kinevezésére vagy megbízására mikor került sor. 
A 2025. december 31-ét megelőzően kinevezett vagy megbízott vezetőnek az első, legalább 8 órás képzést 2026. december 31-ig kell teljesítenie. 
A 2025. december 31-én vagy azt követően kinevezett vagy megbízott vezető számára a határidő a vezetővé válását követő egy év. 
Az első képzés teljesítését követően mindkét esetben évente legalább 4 órás továbbképzésen kell részt venni. 


Nem alkalmazható életkori mentesség a kiberbiztonsági képzésre 

A közszolgálati tisztviselők továbbképzéséről szóló 273/2012. (IX. 28.) Korm. rendelet 11. § (3) bekezdése szerinti, az öregségi nyugdíjkorhatárhoz kapcsolódó szabály a rendeletben szabályozott, többek között a NKE által szervezett közszolgálati továbbképzési kötelezettségre vonatkozott. Ennek alapján a kormánytisztviselő, köztisztviselő továbbképzési kötelezettsége megszűnt, ha a rá irányadó öregségi nyugdíjkorhatár eléréséhez öt évnél rövidebb idő volt hátra.

Az EM rendelet a szervezet vezetője részére önálló kiberbiztonsági képzési kötelezettséget állapít meg, amelynek mentesülési eseteit a 6. § (1)–(2) bekezdése határozza meg. Az EM rendelet az öregségi nyugdíjkorhatárhoz kapcsolódó mentesülést nem tartalmaz, ezért az irányadó öregségi nyugdíjkorhatár eléréséhez öt évnél rövidebb idővel rendelkező kormánytisztviselők és köztisztviselők számára ezen az alapon a kiberbiztonsági képzési kötelezettség alóli mentesülés nem állapítható meg.

A képzés igazolása és hatósági ellenőrzése

Az EM rendelet 6. § (5)–(7) alapján a nemzeti kiberbiztonsági hatóság jogosult vizsgálni a képzés és továbbképzés teljesítését, valamint a mentesülés feltételeinek fennállását.

A képzés vagy továbbképzés teljesítését tanúsítvánnyal, a mentesülést pedig a jogszabályban meghatározott igazoló okirattal kell igazolni. Ha az igazoló okiratból a képzés tárgykörei nem állapíthatók meg, azok külön dokumentummal igazolandók.

A 418/2024. (XII. 23.) Korm. rendelet 37. § (1) bekezdése alapján a nemzeti kiberbiztonsági hatóság a jogszabályban meghatározott kötelezettség teljesítésére, illetve a hiányosság megszüntetésére megfelelő határidő kitűzésével felszólítja a szervezet vezetőjét.

A Kiberbiztonsági tv. 30. § (2) bekezdése és a 418/2024. (XII. 23.) Korm. rendelet 42. §-a, valamint 2. melléklete alapján a nemzeti kiberbiztonsági hatóság kiberbiztonsági bírságot is kiszabhat. A kiberbiztonsági képzés, továbbképzés elvégzését igazoló okirat hiánya esetén a bírság összege 200 000 Ft-tól 4 000 000 Ft-ig terjedhet.


A közszolgálati tisztviselők továbbképzéséről szóló 273/2012. (IX. 28.) Korm. rendelet (a továbbiakban: 273/2012. Korm. rendelet)


Hivatkozott jogszabályok:


Feltöltés ideje
2026.08.12 20:52