Kiberbiztos webáruház-modernizáció — akár 50% állami támogatással
A NIS2-megfelelés ma már nem opció: a kötelező SZTFH-audit egy elavult webáruház-motort azonnal megbuktat. Mi egyszerre építjük újra a bevételtermelő frontendet és vezetjük be a kötelező kibervédelmi kontrollokat — egy projektben, „Secure by Design” alapon. Ne a bírságra költs, fektess a növekedésbe.
Olvasd el szövegben
Üdvözöllek, Chris Conen vagyok, a Conen Digital alapítója. A NIS2 a legtöbb középvállalatnál ugyanazt a problémát hozza felszínre: az évek óta toldozott webáruház- és vállalati rendszer technikai adóssága. Mi ezt nem két külön számlán kezeljük. Ugyanaz a mérnöki munka, ami felgyorsítja az oldalt és visszahozza az elveszett vevőket, teszi auditálhatóvá és megfelelővé is a rendszert. Huszonegy év tapasztalattal, magyar és osztrák ügyfeleknek dolgozom. Nem ígéreteket árulok, hanem méréseket és dokumentált megfelelést.
Átmenne az oldalad egy SZTFH-auditon? Mérd le számokban — 30 másodperc alatt.
Add meg a céged webcímét: valós, automata technikai szken (átvitel-titkosítás, biztonsági fejlécek, verzió- és technológiai kitettség) kiszámol egy NIS2 felkészültségi indexet (0–100), tételesen kilistázza a hiányosságokat — majd megmutatja a megoldást. Nincs regisztráció.
A NIS2-határidő közeleg, a webáruház-motorod pedig megbuktat az auditon
A jogszabály a 2025. január 1. előtt működő szervezeteknél 2026. június 30-ig írja elő az első független kiberbiztonsági auditot. A baj: egy 5–10 éves Magento vagy karbantartatlan WooCommerce architektúrája miatt a cég megbukik a vizsgálaton — a dedikált auditornak viszont nincs fejlesztői kapacitása, a marketingügynökség pedig nem ismeri a SIEM, RTO/RPO vagy a 24 órás incidensjelentés világát.
Kötelező és kikerülhetetlen
A NIS2-t átültető 2024. évi LXIX. törvény a közép- és nagyvállalatokat (50+ fő vagy 10 M€+ árbevétel) független auditra kötelezi. A meg nem felelés bírsága elérheti a 10 millió eurót vagy a globális árbevétel 2%-át — és a felsővezető személyesen is felelős.
Az elavult motor a buktató
A megfelelés nem szabályzat-írás: MFA minden admin-hozzáférésre, naplózás, incidenskezelés, mentési és helyreállítási tervek. Ezek egy elavult webáruházba utólag szinte beépíthetetlenek — a rendszert „Secure by Design” elven újra kell építeni.
Két fél szék közt
Az auditor megmondja, mi a baj, de nem fejleszt. Az ügynökség épít, de nem érti a compliance-t. Mi egyetlen asztalnál kötjük össze a kettőt: a bevételtermelő modernizációt és a NIS2 technikai megfelelést.
Compliance & Commerce — a megfelelés és a növekedés egy projektben
Nem két különálló számla. Ugyanaz a mérnöki munka, ami gyorsabbá és többet eladó webáruházat épít, teszi auditálhatóvá és NIS2-kompatibilissé is a rendszert. A modernizációt a kötelező kibervédelmi beruházás keretében valósítjuk meg — így a döntés a vezetésnek nem „marketingköltség”, hanem jogszabályi megfelelés.
Kiberbiztos modernizáció
Headless / Astro frontend, gyors TTFB, tiszta kosárút — a bevételszivárgás befoltozása, miközben a teljes stack „Secure by Design” elven épül újra.
- Headless architektúra, mérhető Core Web Vitals
- Biztonságos API-integrációk, EU-s adattárolás
- Végpontok közti titkosítás (AES-256)
- Referencia: Mótyán — 13,5 → 1,8 mp, 57 → 99 PageSpeed
NIS2 technikai megfelelés
Nem tanácsadás, hanem kivitelezés: a kötelező kontrollok valódi bevezetése, hogy a rendszer átmenjen a független SZTFH-auditon.
- MFA / SSO minden adminisztratív hozzáférésre
- Naplózás + auditálható nyomvonal, riasztások
- Incidenskezelés: 24 órás jelentési protokoll
- RTO/RPO meghatározás, BCP/DRP-tervek
- Ellátási lánc és jogosultságkezelés (RBAC)
Pályázati finanszírozás
A SSNS-NCC-HU-FSTP-2026 KKV-kibervédelmi pályázat 50%-os támogatási intenzitással, 3–22 M Ft vissza nem térítendő keretben segíti a megfelelést. Végigvisszük a jogosultság-ellenőrzést és a felkészülést.
- Elszámolható: audit, WAF/tűzfal, végpontvédelem
- MFA/SSO bevezetés és kapcsolódó infrastruktúra
- Szakaszos, több körös beadás — felkészítés a következő körre
Az audit határideje (2026. június 30.) egy mérföldkő, nem a végállomás. A kiberbiztonsági felügyelet folyamatos: a megfelelést akkor is pótolni és fenntartani kell, ha a cég lecsúszott az első határidőről. Az SSNS-NCC-HU-FSTP-2026 pályázat szakaszos, több körös kiírás — a friss beadási ablakokról és a jogosultságról díjmentes konzultáción adunk pontos képet. Add meg az elérhetőséged, és szólunk a következő körről.
NIS2 csekklista webáruház-tulajdonosoknak
A megfeleléshez vezető első lépések egy oldalon: MFA-bevezetés, naplózás, a 24 órás incidensjelentési protokoll, valamint az RTO/RPO mérőszámok meghatározása. Add meg az e-mailed, és elküldjük — heti bontásban pedig gyakorlati megoldásokat is kapsz hozzá.
A csekklista letölthető PDF — hamarosan automata kézbesítéssel. Addig a kapcsolati űrlapon jelezd, és elküldjük.
A Compliance & Commerce út
Áttekinthető lépések: a kötelezettség tisztázásától a megfelelő, gyorsabb rendszer élesítéséig. Minden szakasznál látod, mi készült el és mit jelent az auditon.
Gyorsteszt
Ingyenes, automatizált NIS2 + sebesség jelzés a jelenlegi oldalról — hol bukik, hol szivárog.
Gap-elemzés
Hatály, biztonsági osztály, hiányzó kontrollok és pályázati jogosultság egy dokumentumban.
Modernizáció
Headless frontend + a kötelező kibervédelmi kontrollok bevezetése, „Secure by Design”.
Audit-kész átadás
Auditálható nyomvonal és dokumentáció a független SZTFH-vizsgálathoz, mérhető teljesítménnyel.
Alapító-vezérelt, nem arctalan ügynökség
Chris Conen — 21+ év digitális tapasztalat, német-magyar háttér. Egyszerre legfeljebb két projekt, mert a stratégiai és technikai döntés emberi és személyes. A bizonyíték nem ígéret: a saját header-posztúránk A+ („auditálj minket is”), a referencia pedig mérhető — Mótyán: 13,5 → 1,8 mp betöltés, 57 → 99 PageSpeed. Kérdésed van? +36 30 569 6550.
Díjmentes NIS2 + sebesség konzultáció
Írd le röviden a céget és küldd a jelenlegi oldal címét — első visszajelzés díjmentes: hol bukna az auditon, hol szivárog a bevétel, és mi finanszírozható a pályázatból. Kötelezettség nélkül.
Kapcsolatfelvétel →Beszéljünk!
Középvállalat vagy, akit a NIS2 érint? Írj — a folyamat távban is átlátható, a scope és a szerződés mindig egyértelmű. Válasz 24 órán belül.