Új szabályok a jegyzők kiberbiztonsági képzésére. NKE helyett piaci képzés - jellemzően 2026. december 31-ig kell teljesíteni (frissített árakkal)
2025. július 26-tól megváltozott a szervezetvezetők kiberbiztonsági képzésének rendszere.
A korábbi, NKE által szervezett képzési rendszert felváltó, a Magyarország kiberbiztonságáról szóló 2024. évi LXIX. törvény (a továbbiakban: kibertv.) szerinti végzettségekre, szakképzettségekre, valamint képzésekre és továbbképzésekre vonatkozó követelményekről szóló 17/2025. (VII. 24.) EM rendelet (a továbbiakban: EM rendelet) új képzési és továbbképzési szabályokat állapít meg, és a képzés megszervezését már nem a Nemzeti Közszolgálati Egyetemhez köti. A tájékoztató készítésének időpontjában az NKE nem is szervez az EM rendelet szerinti szervezetvezetői kiberbiztonsági képzést.
Kikre vonatkozik a szervezetvezetői képzési kötelezettség?
A képzési kötelezettség nem általában minden szervezet vezetőjére, hanem a Kibertv. 1. § (1) és (2a) bekezdése szerinti szervezetek vezetőire vonatkozik.
E körbe tartoznak többek között a Kibertv. 1. melléklete szerinti közigazgatási ágazathoz tartozó szervezetek, így a települések képviselő-testületének hivatalai is.
Önkormányzati szempontból fontos, hogy a képzési kötelezettség a polgármesteri és közös önkormányzati hivatal vezetőjére a Kibertv. alapján kiterjed, az önkormányzat által fenntartott intézmények vezetőire azonban önmagában az önkormányzati fenntartás miatt nem. Egy óvoda, bölcsőde, könyvtár, művelődési ház vagy szociális intézmény vezetője csak akkor tartozik a képzési kötelezettség alá, ha maga az intézmény a Kibertv. valamely más rendelkezése alapján a fentiekben meghatározott szervezeti körbe tartozik.
Új rendszer: a képzőt a piacról kell kiválasztani
A képzések szervezéséről a Nemzeti Közszolgálati Egyetemet kijelölő, az állami és önkormányzati szervek elektronikus információbiztonságáról szóló törvényben meghatározott vezetői és az elektronikus információs rendszer biztonságáért felelős személyek képzésének és továbbképzésének tartalmáról szóló 26/2013. (X. 21.) KIM rendelet a 17/2025. (VII. 24.) EM rendelet hatálybalépésével hatályát vesztette.
Az EM rendelet nem jelöl ki kizárólagos képző intézményt. A képzést olyan, a felnőttképzésről szóló törvény szerint bejelentett felnőttképző szervezheti, amely megfelel az EM rendelet 5. § (2)–(5) bekezdésében meghatározott feltételeknek. A képzőnek biztosítania kell, hogy a képzés tartalma megfeleljen az EM rendeletben meghatározott tárgyköröknek, valamint a rendelet szerinti minimális óraszámnak. A képzés elvégzéséről tanúsítványt kell kiállítania.
Jelen tájékoztató készítésének időpontjában a Nemzeti Közszolgálati Egyetem által meghirdetett, az EM rendelet szerinti szervezetvezetői kiberbiztonsági képzés nem található a nyilvánosan elérhető képzési kínálatban. Az NKE nyilvánosan elérhető kiberbiztonsági képzései között más célcsoportú képzések találhatók.
A 2026. december 31-i teljesítési határidőre tekintettel az új kiberbiztonsági szervezetvezetői képzés már elérhető a felnőttképzési piacon, több felnőttképző is meghirdette az EM rendelet szerinti képzéseit. A Hivatal szabadon választhat a képzők közül, azonban célszerű meggyőződni arról, hogy a képző megfelel a 17/2025. (VII. 24.) EM rendelet 5. § (2)–(5) bekezdésében meghatározott feltételeknek, és a képzés elvégzéséről az 5. § (6) bekezdése szerinti tanúsítványt állít ki.
Első képzési kötelezettség
- Az EM rendelet 9. § (4) alapján a 2025. december 31-ét megelőzően kinevezett vagy megbízott szervezetvezető a 4. § (1) bekezdés a) pontja szerinti képzést 2026. december 31-ig köteles elvégezni.
- Az EM rendelet 4. § (1) bekezdése alapján a jegyző köteles a szervezet vezetőjévé válását követő egy éven belül összesen legalább 8 órás időtartamban szervezett képzésen részt venni.
Mentesülés az első képzési kötelezettség alól korábban teljesített képzés alapján:
Az EM rendelet 6. § (2) alapján a jegyző akkor mentesül az első képzési kötelezettség alól, ha igazolja, hogy a 4. § (2) szerinti tárgyköröket magában foglaló képzést a képzési kötelezettség keletkezését megelőző öt éven belül teljesítette.
Az elvárt tárgykörök:
- kiberbiztonsági trendek;
- kiberbiztonsági kockázatok és szervezeti stratégiák;
- az uniós és hazai kiberbiztonsági jogszabályi kötelezettségek és feladatok;
- kiberbiztonsági incidenskezeléshez kapcsolódó feladatok;
- kiberbiztonsági jó gyakorlatok és tapasztalatok megosztása.
Az első képzési kötelezettség alóli mentesülés lehetőségét a jogszabály biztosítja, annak gyakorlati alkalmazása azonban várhatóan nem lesz jellemző.
A Kibertv. 2025. január 1-jén lépett hatályba, az első képzés kötelező tárgyköreit pedig csak a 2025. július 26-án hatályba lépett EM rendelet határozta meg. Emellett a Kibertv. szerinti szervezetvezetői képzést 2025-ben az NKE sem szervezte, ezért várhatóan kevés olyan korábban teljesített képzés lesz, amely a mentesülés feltételeinek megfelel.
Mentesülés igazolása esetén – ha a korábban elvégzett képzés alapján kívánnak mentesülni – a rendelet szerinti igazoló okiratot kell bemutatni. Igazoló okiratnak a nemzeti felsőoktatásról szóló törvény vagy a szakképzésről szóló törvény szerinti okirat, illetve az Fktv. 13/C. §-a szerinti mikrotanúsítvány minősül. Ha az igazoló okirat nem tartalmazza az oktatott tárgyköröket, a képzésre kötelezettnek olyan további dokumentumot (például tematika vagy részletes képzési program) is be kell tudnia mutatni, amely igazolja, hogy a képzés az EM rendeletben előírt tárgyköröket legalább az előírt óraszámban tartalmazta.
Éves továbbképzési kötelezettség
Az első 8 órás alapképzési kötelezettség teljesítését követően a jegyző köteles évente összesen legalább 4 órás időtartamban szervezett továbbképzésen részt venni. Ha az első képzési kötelezettséget a jegyző 2026-ban teljesíti, az első éves továbbképzési kötelezettség 2027-ben esedékes.
Az elvárt tárgykörök:
- kiberbiztonsági trendek;
- kiberbiztonsági kockázatok és szervezeti stratégiák;
- az uniós és hazai kiberbiztonsági jogszabályi kötelezettségek és feladatok változásai;
- kiberbiztonsági jó gyakorlatok és tapasztalatok megosztása.
Mentesülés az éves továbbképzés alól korábban teljesített képzés alapján:
Az EM rendelet 6. § (1) alapján a szervezet vezetője mentesül az éves továbbképzési kötelezettség alól, ha igazolja, hogy a 4. § (3) szerinti tárgyköröket magában foglaló képzést a továbbképzési kötelezettség keletkezését megelőző egy éven belül teljesítette.
Összefoglaló a határidőkről
A képzési határidő attól függ, hogy a szervezet vezetőjének kinevezésére vagy megbízására mikor került sor.
A 2025. december 31-ét megelőzően kinevezett vagy megbízott vezetőnek az első, legalább 8 órás képzést 2026. december 31-ig kell teljesítenie.
A 2025. december 31-én vagy azt követően kinevezett vagy megbízott vezető számára a határidő a vezetővé válását követő egy év.
Az első képzés teljesítését követően mindkét esetben évente legalább 4 órás továbbképzésen kell részt venni.
Nem alkalmazható életkori mentesség a kiberbiztonsági képzésre
A közszolgálati tisztviselők továbbképzéséről szóló 273/2012. (IX. 28.) Korm. rendelet 11. § (3) bekezdése szerinti, az öregségi nyugdíjkorhatárhoz kapcsolódó szabály a rendeletben szabályozott, többek között a NKE által szervezett közszolgálati továbbképzési kötelezettségre vonatkozott. Ennek alapján a kormánytisztviselő, köztisztviselő továbbképzési kötelezettsége megszűnt, ha a rá irányadó öregségi nyugdíjkorhatár eléréséhez öt évnél rövidebb idő volt hátra.
Az EM rendelet a szervezet vezetője részére önálló kiberbiztonsági képzési kötelezettséget állapít meg, amelynek mentesülési eseteit a 6. § (1)–(2) bekezdése határozza meg. Az EM rendelet az öregségi nyugdíjkorhatárhoz kapcsolódó mentesülést nem tartalmaz, ezért az irányadó öregségi nyugdíjkorhatár eléréséhez öt évnél rövidebb idővel rendelkező kormánytisztviselők és köztisztviselők számára ezen az alapon a kiberbiztonsági képzési kötelezettség alóli mentesülés nem állapítható meg.
A képzés igazolása és hatósági ellenőrzése
Az EM rendelet 6. § (5)–(7) alapján a nemzeti kiberbiztonsági hatóság (Nemzetbiztonsági Szakszolgálat Nemzeti Kiberbiztonsági Intézet) jogosult vizsgálni a képzés és továbbképzés teljesítését, valamint a mentesülés feltételeinek fennállását.
A legutóbbi, 2026. augusztusi hatósági ellenőrzés során – annak ellenére, hogy a teljesítési határidő még nem járt le – arra is rákérdeztek, hogy a szervezet ismeri-e a képzési kötelezettséget, illetve megtörtént-e már a szervezetvezető beiskolázása.
A képzés vagy továbbképzés teljesítését tanúsítvánnyal, a mentesülést pedig a jogszabályban meghatározott igazoló okirattal kell igazolni. Ha az igazoló okiratból a képzés tárgykörei nem állapíthatók meg, azok külön dokumentummal igazolandók.
A 418/2024. (XII. 23.) Korm. rendelet 37. § (1) bekezdése alapján a nemzeti kiberbiztonsági hatóság a jogszabályban meghatározott kötelezettség teljesítésére, illetve a hiányosság megszüntetésére megfelelő határidő kitűzésével felszólítja a szervezet vezetőjét.
A Kiberbiztonsági tv. 30. § (2) bekezdése és a 418/2024. (XII. 23.) Korm. rendelet 42. §-a, valamint 2. melléklete alapján a nemzeti kiberbiztonsági hatóság kiberbiztonsági bírságot is kiszabhat. A kiberbiztonsági képzés, továbbképzés elvégzését igazoló okirat hiánya esetén a bírság összege 200 000 Ft-tól 4 000 000 Ft-ig terjedhet.
Néhány elérhető vezetői kiberbiztonsági képzés: (ár frissítve: 2026.08.27.)
A képzési kötelezettség teljesítéséhez jelenleg több piaci szereplő is kínál online elvégezhető, 8 órás vezetői kiberbiztonsági képzést.
Az alábbiakban összegyűjtöttük az általunk jelenleg elérhetőnek talált képzéseket, közvetlenül a képzők tájékoztató és jelentkezési oldalaira mutató hivatkozásokkal.
A felsorolás tájékoztató jellegű, nem jelent ajánlást vagy a képzések jogszabályi megfelelőségének tanúsítását; jelentkezés előtt szükséges ellenőrizni, hogy a választott képzés megfelel-e a 17/2025. (VII. 24.) EM rendeletben meghatározott feltételeknek!
A képzések díjai és időpontjai eltérőek, ezért érdemes ezeket összehasonlítani.
A cikk készítésének időpontjában megtalálható ár szerint növekvő sorrendben:
- HQSC – 89 000 Ft+ ÁFA /fő (a frissítés időpontjában ez a legkedvezőbb árú és online)
NIS2 IBF- és vezetői képzések - EUZERT – 92 150 Ft + ÁFA/fő kedvezményes ártól
Szervezetek vezetőinek első évben kötelező 8 órás kiberbiztonsági képzés - Gill & Murry Zrt. – 99 900 Ft + ÁFA/fő
Vezetői oktatás – NIS2 kötelezett cégvezetők számára - Training360 – 139 000 Ft + ÁFA/fő
Kötelező kiberbiztonsági továbbképzés felsővezetők számára - EY Magyarország – 149 000 Ft/fő (vegyes: online kontaktóra + távoktatás)
Vezető kiberbiztonsági alapképzés - PwC's Academy – 150 000 Ft + ÁFA/fő
Kiberbiztonsági képzés és továbbképzés vezetőknek - Óbudai Egyetem – 150 000 Ft + ÁFA/fő (jelenléti vagy hibrid)
Kötelező kiberbiztonsági képzések – vezetői alapképzés - CIS Hungária – 599 EUR + ÁFA/fő
NIS2 kötelező vezetői kiberbiztonsági képzés
IBF megjegyzésünk: A jelenleg elérhető, az új szabályozás szerinti kiberbiztonsági képzések sajnos jelentős költséget jelentenek. Ez nemcsak a szervezetvezetőket érinti: az elektronikus információs rendszer biztonságáért felelős személyek (IBF-ek) számára az EM rendelet évente összesen legalább 20 órás továbbképzési kötelezettséget ír elő. Természetesen mi magunk is IBF-ként teljesítjük ezt a kötelezettséget, számunkra is megszűnt a korábbi, NKE által biztosított, kiszámítható és viszonylag kedvező költségű továbbképzési lehetőség.
Készítette: IP Monitoring Kft.
Hivatkozott jogszabályok:
- 17/2025. (VII. 24.) EM rendelet a Magyarország kiberbiztonságáról szóló törvény szerinti végzettségekre, szakképzettségekre, valamint képzésekre és továbbképzésekre vonatkozó követelményekről (EM rendelet)
- 2024. évi LXIX. törvény Magyarország kiberbiztonságáról (Kibertv.)
- 418/2024. (XII. 23.) Korm. rendelet Magyarország kiberbiztonságáról szóló törvény végrehajtásáról
- 273/2012. (IX. 28.) Korm. rendelet a közszolgálati tisztviselők továbbképzéséről (hatályon kívül)