Check in 60 seconds whether NIS2 applies to you
NIS2 compliance in Hungary — clarity in three minutes
NIS2 documents for 23 countries — based on each country's own law
Start the test — enter your details
The result with reasoning is shown immediately after answering. We use your details only for providing the NIS2 service.
Ask the NIS2 assistant A free expert assistant answers your questions about the Directive and 2024. évi LXIX. törvény.
Take the free gap assessment 20 questions on the Article 21(2) measures — see instantly where the gaps are.
Free surface scan — your domain's security picture in one minute
View sample Free sample package before you decide
Straight from the law
§ 1 A törvény hatálya E törvénynek a szervezetek kötelezettségeire és a kiberbiztonsági hatósági felügyeletre vonatkozó rendelkezéseit kell alkalmazni az 1. mellékletben felsorolt közigazgatási ágazathoz tartozó szervezetekre; a 2. és 3. melléklet szerinti szervezetekre, amelyek középvállalkozásnak minősülnek vagy amelyek összes foglalkoztatotti létszáma eléri vagy meghaladja az 50 főt, vagy éves nettó árbevétele meghaladja a 10 millió eurónak megfelelő forintösszeget; méretüktől függetlenül az elektronikus hírközlési szolgáltatókra, bizalmi szolgáltatókra, DNS-szolgáltatókra, legfelső szintű doménnév-nyilvántartókra és doménnév-regisztrációt végző szolgáltatókra. A szervezetek alapvető vagy fontos szervezeteknek minősülnek. Alapvető szervezetnek minősülnek többek között a 2. melléklet szerinti középvállalkozásnak minősülő vagy azt meghaladó szervezetek, valamint a minősített bizalmi szolgáltatók, a legfelső szintű doménnév-nyilvántartók és a DNS-szolgáltatók méretüktől függetlenül. Fontos szervezetnek minősülnek a 2. melléklet szerinti, alapvető szervezetnek nem minősülő szervezetek, valamint a 3. melléklet szerinti szervezetek.
2024. évi LXIX. törvény § 1
The text is from the country's official, enacted law — verbatim, not paraphrased.
What is NIS2 and who does it affect in Hungary?
NIS2 is the European Union cybersecurity directive (EU) 2022/2555, transposed in Hungary by the 2024. évi LXIX. törvény Magyarország kiberbiztonságáról (NIS2) (2024. évi LXIX. törvény). It significantly widens the scope of obligations: energy, transport, healthcare, digital infrastructure, manufacturing, food industry and many other sectors must implement risk management measures and report incidents to the Szabályozott Tevékenységek Felügyeleti Hatósága (SZTFH) — kiberbiztonsági felügyeleti hatóság (Szabályozott Tevékenységek Felügyeleti Hatósága (SZTFH)).
The deadlines are strict: a significant incident requires an early warning within 24 hours, a full notification within 72 hours and a final report within one month. Non-compliance can cost an essential entity up to 10 million euros or 2% of worldwide turnover, and an important entity up to 7 million euros or 1.4%.
Our portal turns NIS2 requirements into practice: the free scoping test shows whether NIS2 applies to your company, and the document package is generated automatically, grounded in the officially applicable law text for your country. Start with the test — it takes three minutes.
NIS2 transposition status by EU country →
NIS2 incident reporting deadlines by EU country →
NIS2 risk-management measures vs ISO 27001, DORA and GDPR →
NIS2 administrative fines by country →
NIS2 management body training obligation by country →
The results are an indicative assessment, not legal advice. Your company remains responsible for the final content of any document.