Első körben 2024. január 1-től június 30-ig az érintett szervezeteknek önazonosítást és biztonsági osztályba sorolást kell végezniük, valamint kiberbiztonságért felelős személyt kell kijelölniük. 2025-től pedig kétévente kötelező IT-auditáláson is át kell esniük, az SZTFH által nyilvántartott valamely auditor által.
A fenti követelmények teljesítése jelentős kihívás elé állíthatja az érintett szervezeteket, így az erre való felkészülést érdemes mielőbb elkezdeni – hangsúlyozzák a Grant Thornton szakértői.