Kiberbiztos webáruház-modernizáció — egy projektben, ami átmegy az auditon
A NIS2-megfelelés ma már nem opció: a kötelező SZTFH-audit egy elavult webáruház-motort azonnal megbuktat. Mi egyszerre építjük újra a bevételtermelő frontendet és vezetjük be a kötelező kibervédelmi kontrollokat — egy projektben, „Secure by Design” alapon. Ne a bírságra költs, fektess a növekedésbe.
Alapító-vezérelt: egyszerre legfeljebb 2 projektet vállalunk — a megfelelés szoros határidős munka, ezért korlátos a kapacitás.
Olvasd el szövegben
Üdvözöllek, Chris Conen vagyok, a Conen Digital alapítója. A NIS2 a legtöbb középvállalatnál ugyanazt a problémát hozza felszínre: az évek óta toldozott webáruház- és vállalati rendszer technikai adóssága. Mi ezt nem két külön számlán kezeljük. Ugyanaz a mérnöki munka, ami felgyorsítja az oldalt és visszahozza az elveszett vevőket, teszi auditálhatóvá és megfelelővé is a rendszert. Huszonegy év tapasztalattal, magyar és osztrák ügyfeleknek dolgozom. Nem ígéreteket árulok, hanem méréseket és dokumentált megfelelést.
Átmenne az oldalad egy SZTFH-auditon? Mérd le számokban — 30 másodperc alatt.
Add meg a céged webcímét: valós, automata technikai szken (átvitel-titkosítás, biztonsági fejlécek, verzió- és technológiai kitettség) kiszámol egy NIS2 felkészültségi indexet (0–100), tételesen kilistázza a hiányosságokat — majd megmutatja a megoldást. Nincs regisztráció.
🔒 A teszt eredménye bizalmas — harmadik félnek nem adjuk át, és a részletes felméréshez kérésre NDA-t (titoktartást) vállalunk.
A NIS2-határidő közeleg, a webáruház-motorod pedig megbuktat az auditon
A jogszabály a 2025. január 1. előtt működő szervezeteknél 2026. június 30-ig írja elő az első független kiberbiztonsági auditot. A baj: egy 5–10 éves Magento vagy karbantartatlan WooCommerce architektúrája miatt a cég megbukik a vizsgálaton — a dedikált auditornak viszont nincs fejlesztői kapacitása, a marketingügynökség pedig nem ismeri a SIEM, RTO/RPO vagy a 24 órás incidensjelentés világát.
Bizonyos digitális szolgáltatók (pl. DNS-szolgáltató, domainnév-regisztrátor) mérettől függetlenül a törvény hatálya alá esnek. Nem vagy benne biztos, hogy rád vonatkozik? Nézd meg a GYIK-et vagy kérj konzultációt.
Kötelező és kikerülhetetlen
A NIS2-t átültető 2024. évi LXIX. törvény a közép- és nagyvállalatokat (50+ fő vagy 10 M€+ árbevétel) független auditra kötelezi. A meg nem felelés bírsága elérheti a 10 millió eurót vagy a globális árbevétel 2%-át — és a felsővezető személyesen is felelős.
Az elavult motor a buktató
A megfelelés nem szabályzat-írás: MFA minden admin-hozzáférésre, naplózás, incidenskezelés, mentési és helyreállítási tervek. Ezek egy elavult webáruházba utólag szinte beépíthetetlenek — a rendszert „Secure by Design” elven újra kell építeni.
Két fél szék közt
Az auditor megmondja, mi a baj, de nem fejleszt. Az ügynökség épít, de nem érti a compliance-t. Mi egyetlen asztalnál kötjük össze a kettőt: a bevételtermelő modernizációt és a NIS2 technikai megfelelést.
Compliance & Commerce — a megfelelés és a növekedés egy projektben
Nem két különálló számla. Ugyanaz a mérnöki munka, ami gyorsabbá és többet eladó webáruházat épít, teszi auditálhatóvá és NIS2-kompatibilissé is a rendszert. A modernizációt a kötelező kibervédelmi beruházás keretében valósítjuk meg — így a döntés a vezetésnek nem „marketingköltség”, hanem jogszabályi megfelelés.
Kiberbiztos modernizáció
Headless / Astro frontend, gyors TTFB, tiszta kosárút — a bevételszivárgás befoltozása, miközben a teljes stack „Secure by Design” elven épül újra.
- Headless architektúra, mérhető Core Web Vitals
- Biztonságos API-integrációk, EU-s adattárolás
- Végpontok közti titkosítás (AES-256)
- Referencia: marina.hu — 54 → 100 PageSpeed, LCP 13,2 → 1,5 mp
NIS2 technikai megfelelés
Nem tanácsadás, hanem kivitelezés: a kötelező kontrollok valódi bevezetése, hogy a rendszer átmenjen a független SZTFH-auditon.
- MFA / SSO minden adminisztratív hozzáférésre
- Naplózás + auditálható nyomvonal, riasztások
- Incidenskezelés: 24 órás jelentési protokoll
- RTO/RPO meghatározás, BCP/DRP-tervek
- Ellátási lánc és jogosultságkezelés (RBAC)
Audit-kész átadás
A regisztrált auditor a kész, rendben lévő rendszert vizsgálja — mi azt építjük fel és dokumentáljuk, ami átmegy a független SZTFH-vizsgálaton.
- Auditálható naplózás + nyomvonal
- Dokumentált kontrollok (MFA, RTO/RPO, incidens)
- Együttműködés a regisztrált auditorral
- Mérhető teljesítmény az átadásnál
A kivitelező vagyunk, nem a bíró
Fontos a tiszta beszéd: nem vagyunk SZTFH-regisztrált auditor, és nem is állítjuk magunkról. A független auditot a törvény írja elő, és regisztrált auditor végzi. Mi azt a rendszert építjük meg és készítjük fel, ami az ő vizsgálatán átmegy — és a felkészítés során az auditorral együttműködünk. Pontosan ez a piaci rés: a fejlesztő, aki érti a megfelelést.
A független auditor
Megmondja, mi a baj, és hitelesíti a megfelelést. De nem fejleszt — az elavult motort nem ő építi újra.
A hagyományos ügynökség
Szép, gyors oldalt épít. De nem érti a NIS2-t — SIEM, RTO/RPO, 24h incidens, MFA nélkül az auditon elbukik.
Conen Digital
A kettő metszéspontja: bevételtermelő modernizáció + a kötelező kibervédelmi kontrollok kivitelezése, audit-kész dokumentációval, az auditorral kéz a kézben.
Bizalmi háttér
A felkészítést valós kiberbiztonsági alapokon végezzük. Chris Conen elvégezte a Google Cybersecurity Professional Certificate-et (SIEM, IDS, fenyegetés-felismerés és -mitigáció) — ez a technikai felkészítést alapozza. A független, hivatalos NIS2-auditot továbbra is regisztrált SZTFH-auditor végzi; mi a megfelelő rendszert építjük fel hozzá.
Mit jelent nálunk a „Secure by Design”
A biztonság nálunk nem utólag ráaggatott réteg, hanem a tervezés első döntése. Konkrétan:
Legkisebb jogosultság + RBAC alapból
Minden szerepkör csak a feltétlenül szükséges hozzáférést kapja; a jogosultságkezelés a rendszer alapja, nem kivétel.
Titkosítás alapértelmezésként
Átvitelben és tárolásban (AES-256), EU-s adattárolással — nincs „majd bekapcsoljuk” adat.
Naplózás a kódba építve
Auditálható nyomvonal és riasztható események már fejlesztéskor — nem utólagos SIEM-toldozás.
MFA-kényszer minden admin-felületen
Adminisztratív hozzáférés kizárólag többtényezős hitelesítéssel — ez a NIS2 egyik sarokköve.
Threat modeling a tervezésnél
A támadási felületet a vonalrajznál térképezzük fel, nem az első incidens után.
Biztonságos API-k, szigorú fejlécek
CSP, HSTS, clickjacking-védelem és kemény API-határok — pont az, amit a gyorsteszt is mér.
A NIS2 a beszállítóidra is kiterjed — beleértve a webfejlesztődet
A megfelelésed része, hogy a beszállítóid biztonságosak legyenek. Ezért nálunk a bizonyíték nem ígéret, hanem mérhető: a saját rendszerünk is kiállja ugyanazt a tesztet, amit nálad futtatunk — A+ header-posztúra, kikényszerített HTTPS/HSTS, és a teljes e-mail-hitelesítés (SPF, DMARC, CAA) rendben. Ne hidd el — ellenőrizd le rajtunk is.
Futtasd le a tesztet a conendigital.hu-n →Az audit határideje mérföldkő, nem végállomás: a kiberbiztonsági felügyelet folyamatos, a megfelelést pótolni és fenntartani kell. A 2026. júniusi SZTFH-módosítás óta több auditor érhető el a piacon — de a megfelelő, audit-kész rendszert akkor is fel kell építeni, és ezt a felkészítést mi végezzük.
Mit fizetsz nálunk — és mi a független auditor dolga
Tiszta beszéd: mi a felkészítést és a rendszer-modernizációt végezzük. A független SZTFH-auditot regisztrált auditor folytatja le, külön. A mi munkánk árát a gap-elemzés után fix ajánlatban kapod — meglepetés nélkül, kitalált szám nélkül.
A mi munkánk · felkészítés
Headless modernizáció + „Secure by Design” kontroll-bevezetés (MFA, naplózás, RTO/RPO, incidenskezelés) + audit-kész dokumentáció. Ár: a scope alapján, FIX ajánlat a gap-elemzés után.
Külön · a független audit
A független SZTFH-auditot regisztrált auditor végzi — ezt NEM mi számlázzuk. Az ő feltételeit a 2026. júniusi SZTFH-módosítás egységesítette (pl. egységes auditori követelmények minden biztonsági osztályra).
NIS2 csekklista webáruház-tulajdonosoknak
A megfeleléshez vezető első lépések egy oldalon: MFA-bevezetés, naplózás, a 24 órás incidensjelentési protokoll, valamint az RTO/RPO mérőszámok meghatározása. Add meg az e-mailed, és elküldjük — heti bontásban pedig gyakorlati megoldásokat is kapsz hozzá.
🔒 Csak a csekklistához és a NIS2-sorozathoz használjuk — spam nincs.
A Compliance & Commerce út
Áttekinthető lépések: a kötelezettség tisztázásától a megfelelő, gyorsabb rendszer élesítéséig. Minden szakasznál látod, mi készült el és mit jelent az auditon.
Gyorsteszt
Ingyenes, automatizált NIS2 + sebesség jelzés a jelenlegi oldalról — hol bukik, hol szivárog.
Gap-elemzés
Hatály, biztonsági osztály, hiányzó kontrollok egy dokumentumban.
Modernizáció
Headless frontend + a kötelező kibervédelmi kontrollok bevezetése, „Secure by Design”.
Audit-kész átadás
Auditálható nyomvonal és dokumentáció a független SZTFH-vizsgálathoz, mérhető teljesítménnyel.
Folyamatos megfelelés
Az átadás nem a vég: a NIS2-felügyelet folyamatos. Megfelelés-fenntartás, incidens-reakció és éves felülvizsgálat — opcionálisan, igény szerinti keretben.
A folyamatos SOC-üzemeltetést és a havidíjas CISO-as-a-Service-t nem mi nyújtjuk — a kivitelezésben (Secure-by-Design rendszer + kontrollbevezetés) vagyunk a legjobbak, és a folyamatos üzemeltetéshez a megfelelő partnert ajánljuk. Beszéljünk a fenntartásról →
Alapító-vezérelt, nem arctalan ügynökség
Chris Conen — 21+ év digitális tapasztalat, német-magyar háttér. Egyszerre legfeljebb két projekt, mert a stratégiai és technikai döntés emberi és személyes. A bizonyíték nem ígéret, hanem mérhető — a saját header-posztúránk A+ („auditálj minket is”), a referenciák pedig számokban és ügyfélszóban lent. Kérdésed van? +36 30 569 6550.
Mérhető eredmény, valós ügyfélszó — nem ígéret
Az OnBoard Kft. webáruházát (marina.hu) a nulláról építettük újra. Ugyanaz a mérnöki munka, ami a megfelelést is megalapozza: a sebesség nem ígéret, hanem Google PageSpeed-tel mért tény.
Sikerült megnéznem a demó verziót és le vagyok nyűgözve — nagyon szép, letisztult, egyértelmű az oldal, és gyors is. A kritikus fizetési rész is profin működik.
marina.hu — átépítés előtt → után
Mobil, valós Google PageSpeed-mérés (2026. jún. 15.):
Amit a döntés előtt tudni érdemes
Kire vonatkozik egyáltalán a NIS2 (2024. évi LXIX. törvény)?
Ti vagytok az auditor?
Miért bukhat meg egy elavult webáruház a NIS2-auditon?
Mit jelent a Compliance & Commerce csomag?
Mennyibe kerül? Nem lesz ez megfizethetetlen?
Mi történik az adatainkkal? A felmérés a gyengeségeinket tárja fel.
Már GDPR-megfelelők vagyunk — az nem elég?
Díjmentes NIS2 + sebesség konzultáció
Írd le röviden a céget és küldd a jelenlegi oldal címét — első visszajelzés díjmentes: hol bukna az auditon, hol szivárog a bevétel, és mit kell elsőként pótolni. Kötelezettség nélkül.
A NIS2-felügyelet folyamatos — a megfelelést nem lehet a végtelenségig halasztani. Mivel egyszerre csak 2 projektet viszünk, a következő körre most érdemes bejelentkezni.
Kapcsolatfelvétel →Beszéljünk!
Középvállalat vagy, akit a NIS2 érint? Írj — a folyamat távban is átlátható, a scope és a szerződés mindig egyértelmű. Válasz 24 órán belül.
🔒 Bizalmas kezelés. Egy biztonsági felmérés a céged legérzékenyebb pontjait érinti — az adataidat és a felmérés eredményét harmadik félnek nem adjuk át, és a megbeszélés előtt kérésre szerződéses titoktartást (NDA) írunk alá.