Középvállalati NIS2 · 2024. évi LXIX. törvény · SZTFH-audit

Kiberbiztos webáruház-modernizáció — akár 50% állami támogatással

A NIS2-megfelelés ma már nem opció: a kötelező SZTFH-audit egy elavult webáruház-motort azonnal megbuktat. Mi egyszerre építjük újra a bevételtermelő frontendet és vezetjük be a kötelező kibervédelmi kontrollokat — egy projektben, „Secure by Design” alapon. Ne a bírságra költs, fektess a növekedésbe.

Olvasd el szövegben

Üdvözöllek, Chris Conen vagyok, a Conen Digital alapítója. A NIS2 a legtöbb középvállalatnál ugyanazt a problémát hozza felszínre: az évek óta toldozott webáruház- és vállalati rendszer technikai adóssága. Mi ezt nem két külön számlán kezeljük. Ugyanaz a mérnöki munka, ami felgyorsítja az oldalt és visszahozza az elveszett vevőket, teszi auditálhatóvá és megfelelővé is a rendszert. Huszonegy év tapasztalattal, magyar és osztrák ügyfeleknek dolgozom. Nem ígéreteket árulok, hanem méréseket és dokumentált megfelelést.

Ingyenes NIS2 felkészültségi gyorsteszt

Átmenne az oldalad egy SZTFH-auditon? Mérd le számokban — 30 másodperc alatt.

Add meg a céged webcímét: valós, automata technikai szken (átvitel-titkosítás, biztonsági fejlécek, verzió- és technológiai kitettség) kiszámol egy NIS2 felkészültségi indexet (0–100), tételesen kilistázza a hiányosságokat — majd megmutatja a megoldást. Nincs regisztráció.

NIS2-megfelelés · 2024. évi LXIX. tv.
Compliance & Commerce · egy projektben
MFA / SSO · minden admin-hozzáférésre
Headless webshop · Secure by Design
Incidenskezelés · 24 órás jelentés
RTO / RPO · BCP/DRP-tervek
Naplózás · auditálható nyomvonal
Pályázati finanszírozás · SSNS-NCC-HU-FSTP-2026
Ellátási lánc · beszállítói biztonság
EU-s adattárolás · AES-256 titkosítás

A NIS2-határidő közeleg, a webáruház-motorod pedig megbuktat az auditon

A jogszabály a 2025. január 1. előtt működő szervezeteknél 2026. június 30-ig írja elő az első független kiberbiztonsági auditot. A baj: egy 5–10 éves Magento vagy karbantartatlan WooCommerce architektúrája miatt a cég megbukik a vizsgálaton — a dedikált auditornak viszont nincs fejlesztői kapacitása, a marketingügynökség pedig nem ismeri a SIEM, RTO/RPO vagy a 24 órás incidensjelentés világát.

⚖️

Kötelező és kikerülhetetlen

A NIS2-t átültető 2024. évi LXIX. törvény a közép- és nagyvállalatokat (50+ fő vagy 10 M€+ árbevétel) független auditra kötelezi. A meg nem felelés bírsága elérheti a 10 millió eurót vagy a globális árbevétel 2%-át — és a felsővezető személyesen is felelős.

Jogosultság-ellenőrzés →
🧱

Az elavult motor a buktató

A megfelelés nem szabályzat-írás: MFA minden admin-hozzáférésre, naplózás, incidenskezelés, mentési és helyreállítási tervek. Ezek egy elavult webáruházba utólag szinte beépíthetetlenek — a rendszert „Secure by Design” elven újra kell építeni.

Gap-elemzést kérek →
🔀

Két fél szék közt

Az auditor megmondja, mi a baj, de nem fejleszt. Az ügynökség épít, de nem érti a compliance-t. Mi egyetlen asztalnál kötjük össze a kettőt: a bevételtermelő modernizációt és a NIS2 technikai megfelelést.

Konzultációt kérek →

Compliance & Commerce — a megfelelés és a növekedés egy projektben

Nem két különálló számla. Ugyanaz a mérnöki munka, ami gyorsabbá és többet eladó webáruházat épít, teszi auditálhatóvá és NIS2-kompatibilissé is a rendszert. A modernizációt a kötelező kibervédelmi beruházás keretében valósítjuk meg — így a döntés a vezetésnek nem „marketingköltség”, hanem jogszabályi megfelelés.

01
🚀

Kiberbiztos modernizáció

Headless / Astro frontend, gyors TTFB, tiszta kosárút — a bevételszivárgás befoltozása, miközben a teljes stack „Secure by Design” elven épül újra.

  • Headless architektúra, mérhető Core Web Vitals
  • Biztonságos API-integrációk, EU-s adattárolás
  • Végpontok közti titkosítás (AES-256)
  • Referencia: Mótyán — 13,5 → 1,8 mp, 57 → 99 PageSpeed
Konzultációt kérek →
A LÉNYEG
02
🛡️

NIS2 technikai megfelelés

Nem tanácsadás, hanem kivitelezés: a kötelező kontrollok valódi bevezetése, hogy a rendszer átmenjen a független SZTFH-auditon.

  • MFA / SSO minden adminisztratív hozzáférésre
  • Naplózás + auditálható nyomvonal, riasztások
  • Incidenskezelés: 24 órás jelentési protokoll
  • RTO/RPO meghatározás, BCP/DRP-tervek
  • Ellátási lánc és jogosultságkezelés (RBAC)
Felmérést kérek →
03
💶

Pályázati finanszírozás

A SSNS-NCC-HU-FSTP-2026 KKV-kibervédelmi pályázat 50%-os támogatási intenzitással, 3–22 M Ft vissza nem térítendő keretben segíti a megfelelést. Végigvisszük a jogosultság-ellenőrzést és a felkészülést.

  • Elszámolható: audit, WAF/tűzfal, végpontvédelem
  • MFA/SSO bevezetés és kapcsolódó infrastruktúra
  • Szakaszos, több körös beadás — felkészítés a következő körre
Pályázati körre jelentkezem →
Hol tartanak a határidők?

Az audit határideje (2026. június 30.) egy mérföldkő, nem a végállomás. A kiberbiztonsági felügyelet folyamatos: a megfelelést akkor is pótolni és fenntartani kell, ha a cég lecsúszott az első határidőről. Az SSNS-NCC-HU-FSTP-2026 pályázat szakaszos, több körös kiírás — a friss beadási ablakokról és a jogosultságról díjmentes konzultáción adunk pontos képet. Add meg az elérhetőséged, és szólunk a következő körről.

NIS2 csekklista webáruház-tulajdonosoknak

A megfeleléshez vezető első lépések egy oldalon: MFA-bevezetés, naplózás, a 24 órás incidensjelentési protokoll, valamint az RTO/RPO mérőszámok meghatározása. Add meg az e-mailed, és elküldjük — heti bontásban pedig gyakorlati megoldásokat is kapsz hozzá.

Kérem a csekklistát →

A csekklista letölthető PDF — hamarosan automata kézbesítéssel. Addig a kapcsolati űrlapon jelezd, és elküldjük.

A Compliance & Commerce út

Áttekinthető lépések: a kötelezettség tisztázásától a megfelelő, gyorsabb rendszer élesítéséig. Minden szakasznál látod, mi készült el és mit jelent az auditon.

01

Gyorsteszt

Ingyenes, automatizált NIS2 + sebesség jelzés a jelenlegi oldalról — hol bukik, hol szivárog.

02

Gap-elemzés

Hatály, biztonsági osztály, hiányzó kontrollok és pályázati jogosultság egy dokumentumban.

03

Modernizáció

Headless frontend + a kötelező kibervédelmi kontrollok bevezetése, „Secure by Design”.

04

Audit-kész átadás

Auditálható nyomvonal és dokumentáció a független SZTFH-vizsgálathoz, mérhető teljesítménnyel.

Alapító-vezérelt, nem arctalan ügynökség

Chris Conen — 21+ év digitális tapasztalat, német-magyar háttér. Egyszerre legfeljebb két projekt, mert a stratégiai és technikai döntés emberi és személyes. A bizonyíték nem ígéret: a saját header-posztúránk A+ („auditálj minket is”), a referencia pedig mérhető — Mótyán: 13,5 → 1,8 mp betöltés, 57 → 99 PageSpeed. Kérdésed van? +36 30 569 6550.

Díjmentes NIS2 + sebesség konzultáció

Írd le röviden a céget és küldd a jelenlegi oldal címét — első visszajelzés díjmentes: hol bukna az auditon, hol szivárog a bevétel, és mi finanszírozható a pályázatból. Kötelezettség nélkül.

Kapcsolatfelvétel

Beszéljünk!

Középvállalat vagy, akit a NIS2 érint? Írj — a folyamat távban is átlátható, a scope és a szerződés mindig egyértelmű. Válasz 24 órán belül.

📍
Győr, Magyarország
országosan + Ausztria
Ajánlatot kérek 24 órán belül →