La SZTFH de Hungría Completa la Primera Ronda de Auditorías de Ciberseguridad con un 90% de Cumplimiento
Para el 30 de junio de 2026, casi 2,200 organizaciones húngaras completaron su auditoría inaugural de ciberseguridad bajo el régimen alineado con NIS2, con altas tasas de cumplimiento y un enfoque en la seguridad de acceso remoto.

Puntos clave
- Más de 2,190 organizaciones húngaras completaron su primera auditoría de ciberseguridad antes del 30 de junio de 2026.
- Cerca del 90% de las entidades auditadas cumplieron exitosamente con los estándares de cumplimiento establecidos por la SZTFH.
- El 10% de las organizaciones recibió la calificación más alta de 'riesgo insignificante'.
- Las auditorías bienales de ciberseguridad son ahora obligatorias para las organizaciones húngaras de tamaño mediano y grandes de alto riesgo.
- La seguridad de acceso remoto fue un enfoque, aunque se identificaron brechas en la documentación.
Casi 2,200 entidades en Hungría han completado la primera ronda de auditorías de ciberseguridad obligatorias bajo una legislación alineada con la Directiva NIS2 de la Unión Europea. Según la Autoridad de Supervisión de Actividades Reguladas (Szabályozott Tevékenységek Felügyeleti Hatósága, SZTFH), hasta el 30 de junio de 2026, 2,194 organizaciones enviaron informes de auditoría, con casi un 90% cumpliendo con los estándares requeridos y alrededor del 10% calificados como de riesgo insignificante.
La Directiva NIS2 Impulsa Nuevas Obligaciones de Auditoría de Ciberseguridad en Hungría
El proceso de auditoría surge de la implementación por parte de Hungría de la Directiva NIS2 de la UE, diseñada para armonizar la ciberseguridad en el bloque. Los requisitos se incorporaron a la legislación nacional, exigiendo auditorías de ciberseguridad bienales para organizaciones involucradas en actividades de riesgo medio o alto y que cumplen al menos con el umbral de empresa mediana. Esta categoría incluye empresas con propiedad mayoritaria estatal.
El alcance es amplio, extendiéndose —excepto para microempresas— a proveedores de comunicaciones electrónicas, proveedores de servicios de confianza, operadores de servicios DNS, registros de dominios de nivel superior y registradores de nombre de dominio. Estas reglas marcan una expansión significativa de la supervisión del cumplimiento dentro del paisaje de ciberseguridad en Hungría.
Procedimiento de Auditoría y Requisitos de Informe
Las auditorías de ciberseguridad deben ser realizadas por auditores registrados en la SZTFH. Una vez completada una auditoría, el auditor tiene siete días para presentar el informe resultante a la Autoridad. La SZTFH revisó todos los informes presentados hasta la fecha límite del 30 de junio y proporcionó estadísticas sobre los resultados.
- Total de organizaciones auditadas: 2,194
- Tasa de éxito: Casi el 90% cumplió con los requisitos de auditoría
- Calificación superior: Alrededor del 10% fueron certificados como presentando solo un riesgo insignificante
“El proceso de auditoría no solo verifica el cumplimiento sino que también ofrece retroalimentación valiosa sobre oportunidades de desarrollo adicional,” declaró la SZTFH en su anuncio oficial.
Enfoque en el Acceso Remoto y Brechas en la Documentación
El análisis de las primeras auditorías destacó el uso generalizado y la importancia crítica de soluciones seguras de acceso remoto entre las organizaciones auditadas. Sin embargo, se identificó una brecha constante: muchas entidades carecían de documentación exhaustiva para sus sistemas, un área que los reguladores esperan ver mejorada en el próximo ciclo de auditoría.
Además de confirmar el cumplimiento técnico, las auditorías sirven como un mecanismo de retroalimentación, ayudando a las empresas a identificar y priorizar futuras inversiones en sus marcos de ciberseguridad.
Supervisión Continua y el Camino Adelante
La finalización de la primera ronda de auditorías de ciberseguridad es un hito, pero el proceso es continuo. La SZTFH ha señalado su intención de continuar monitoreando el cumplimiento de cerca y de apoyar las necesidades de seguridad en evolución del sector. Los ciclos de auditoría bienales son ahora una norma para las organizaciones calificadas.
Para los operadores, estar preparados para la próxima ventana de auditoría requerirá mejoras técnicas continuas—particularmente en documentación y acceso remoto seguro—y una diligente participación con auditores autorizados. La Autoridad ha dejado claro su compromiso con estándares profesionales altos y una supervisión continua de los requisitos de ciberseguridad.
Para el sector de iGaming más amplio en Europa, la experiencia de Hungría señala el creciente enfoque regulatorio en la resiliencia operativa y la reducción sistemática de riesgos. La aplicación de la Directiva NIS2 a nivel nacional proporciona un modelo que otros en la región podrían seguir.
Preguntas frecuentes
¿Quiénes están obligados a someterse a las auditorías de ciberseguridad en Hungría bajo la Directiva NIS2?
Las organizaciones húngaras involucradas en actividades de riesgo medio o alto y que cumplen con al menos la umbral de empresa mediana—incluidas las entidades de propiedad mayoritariamente estatal—deben someterse a auditorías bienales de ciberseguridad, de acuerdo con la legislación nacional que transpone la Directiva NIS2.
¿Qué autoridad supervisa el programa de auditoría de ciberseguridad en Hungría?
La Autoridad de Supervisión de Actividades Reguladas (SZTFH) gestiona el proceso de auditoría de ciberseguridad, incluyendo el registro de auditores, los flujos de trabajo de presentación de informes y la supervisión continua del cumplimiento.
¿Cuáles fueron los principales hallazgos de las primeras auditorías de ciberseguridad en Hungría?
Casi el 90% de las organizaciones cumplieron con los estándares requeridos, con un 10% logrando el estatus de riesgo insignificante, y se enfocó significativamente en la operación segura de soluciones de acceso remoto y la necesidad de mejorar la documentación del sistema.
¿Cuál es el plazo de presentación para los auditores en el régimen de auditoría de ciberseguridad de Hungría?
Los auditores registrados con la SZTFH deben presentar el informe de auditoría a la Autoridad dentro de los siete días posteriores a la finalización, según lo exige la ley nacional de ciberseguridad de Hungría.
¿Qué obligaciones continuas tienen las organizaciones auditadas en Hungría tras la auditoría?
Las organizaciones auditadas deben mantener el cumplimiento con los requisitos de ciberseguridad y están sujetas a auditorías bienales, con la SZTFH monitoreando el progreso y enfocándose en áreas como la documentación y la seguridad de acceso remoto entre ciclos.
Etiquetas
Sobre el autor

Eleanor Whitfield
Corresponsal de regulación
Eleanor Whitfield sigue la legislación del juego, las licencias y las medidas de los reguladores en los mercados clave: de la UKGC, la MGA y la GGL alemana a la DGOJ española y el mapa estado por estado en América. Sus artículos responden con precisión a tres preguntas — qué cambió, dónde y a quién afecta — con jurisdicciones, fechas de entrada en vigor y sanciones citadas tal como se publicaron. Los responsables de cumplimiento y los operadores leen a Eleanor Whitfield para saber qué normativa se movió antes de su próxima reunión.
Más de Eleanor Whitfield








