§Nyílt Jogtár

2009. évi CLV. törvény a minősített adat védelméről

Hatályos szöveg — 2026. július 29. napjától. 49 időállapot 2010 óta; minden módosításnál szó szerint megnézhető, mi került bele a szövegbe és mi került ki belőle.

IdőállapotokLegutóbbi módosítás2009. évi törvényekHiteles szöveg (njt)Nyers szöveg (.md)RSS

2009. évi CLV. törvény

a minősített adat védelméről

Az Országgyűlés az állami és a közfeladatok ellátásának biztosítása érdekében, a közérdekű adatok megismerésének alkotmányos jogából, illetve e jog kizárólag szükséges és arányos mértékű korlátozásának lehetőségéből kiindulva, a minősített adat védelméről a következő törvényt alkotja:

I. Fejezet — ÁLTALÁNOS RENDELKEZÉSEK

A törvény célja

1. § E törvény célja, hogy az alapvető jogok tiszteletben tartása, Magyarország érdekeinek védelme és az állam nemzetközi kötelezettségvállalásainak teljesítése érdekében az információs önrendelkezési jogról és az információszabadságról szóló törvénnyel összhangban meghatározza a minősített adat létrejöttével és kezelésével kapcsolatos alapvető rendelkezéseket, a minősítési eljárás és a nemzeti minősített adat felülvizsgálatának rendjét, a minősített adat védelmének általános szabályait, a telephelyi iparbiztonság rendszerének főbb elemeit, és rendelkezzen a minősített adat védelmét ellátó szervekről és személyekről.

Alapelvek

2. § (1) Szükségesség és arányosság elve: a közérdekű adat nyilvánosságához fűződő jogot minősítéssel korlátozni csak az e törvényben meghatározott feltételek fennállása esetén, a védelemhez szükséges minősítési szinttel és a feltétlenül szükséges ideig lehet.

(2) Szükséges ismeret elve: minősített adatot csak az ismerhet meg, akinek az állami vagy közfeladata ellátásához feltétlenül szükséges.

(3) Bizalmasság elve: minősített adat illetéktelen személy számára nem válhat hozzáférhetővé vagy megismerhetővé.

(4) Sérthetetlenség elve: a minősített adatot kizárólag az arra jogosult személy módosíthatja vagy semmisítheti meg.

(5) Rendelkezésre állás elve: annak biztosítása, hogy a minősített adat az arra jogosult személy számára szükség szerint elérhető és felhasználható legyen.

Értelmező rendelkezések

3. § E törvény alkalmazásában

részes felek által képviselt államokkal Magyarországnak van-e a ba) alpontban foglaltaknak megfelelő megállapodása a minősített adat védelmére és cseréjére, és a minősített adat kezelésére vonatkozó rendelkezéseket a Magyar Honvédség, illetve a műveletet vagy a gyakorlatot irányító más részes fél határozza meg,

II. Fejezet — A MINŐSÍTŐK ÉS A MINŐSÍTÉSI ELJÁRÁS SZABÁLYAI

A minősítők

4. § (1) Feladat- és hatáskörében minősítésre jogosult

(2) Az (1) bekezdés szerinti minősítők minősítői jogkörüket írásban

(3) A honvédelemért felelős miniszter, a minősített adatok védelmének szakmai felügyeletéért felelős miniszter, a külpolitikáért felelős miniszter, a polgári hírszerzési tevékenység irányításáért felelős miniszter, a polgári nemzetbiztonsági szolgálatok irányításáért felelős miniszter, valamint az (1) bekezdés p)–s) pontjában meghatározott vezető a honvédelmi, a nemzetbiztonsági, a külügyi és a nemzetközi kapcsolatokkal összefüggő, a minősített adat védelmének szakmai felügyeletével kapcsolatos, továbbá a bűnüldözési feladatok körében minősítési jogkörét belső szabályzatban az alárendeltségébe tartozó, vezetői megbízással rendelkező, illetve vezetői beosztásba kinevezett más személyre és a minősített adat felülvizsgálatába bevont felülvizsgálati szakértőre írásban átruházhatja. A bűnüldözési feladatok körében ez a jogosítvány a legfőbb ügyészt és az ügyészség vezetőjét is megilleti.

(3a) A törvényben meghatározott feladatkörében a (3) bekezdés szerinti jogosítvány a Nemzeti Vagyonvisszaszerzési és Vagyonvédelmi Hivatal elnökét is megilleti.

(4) A minősítő a feladat- és hatáskörébe tartozó minősített adat esetén jogosult:

A minősítés

5. § (1) Minősítéssel védhető közérdek Magyarország

(2) Az adat minősítéssel csak akkor védhető, ha

(3) Az adat minősítéssel csak valamennyi törvényi feltétel fennállása esetén és csak a legszükségesebb ideig védhető.

(4) Amennyiben az adat nyilvánosságra hozatala, jogosulatlan megszerzése, módosítása vagy felhasználása, illetéktelen személy részére hozzáférhetővé, valamint az arra jogosult részére hozzáférhetetlenné tétele

minősítési szintű.

(5) A kármérték meghatározásához irányadó szempontokat az 1. számú melléklet tartalmazza.

(6) Az érvényességi idő:

(7) A „Titkos!” vagy annál magasabb minősítési szintű adat minősítésének érvényességi ideje új minősítési eljárás lefolytatásával rendkívül indokolt esetben egy alkalommal, legfeljebb a (6) bekezdés a) pontjában meghatározott időtartammal, illetve Magyarország – magánszemély jogos érdekével szorosan összefüggő – honvédelmi, nemzetbiztonsági, bűnüldözési vagy igazságszolgáltatási érdekére tekintettel két alkalommal, legfeljebb a (6) bekezdés a) pontjában meghatározott időtartammal meghosszabbítható. A „Bizalmas!” vagy „Korlátozott terjesztésű!” minősítési szintű adat minősítésének érvényességi ideje új minősítési eljárás lefolytatásával rendkívül indokolt esetben egy alkalommal, legfeljebb 5 évvel, illetve Magyarország – magánszemély jogos érdekével szorosan összefüggő – honvédelmi, nemzetbiztonsági, bűnüldözési vagy igazságszolgáltatási érdekére tekintettel két alkalommal, legfeljebb a (6) bekezdés b) pontjában meghatározott időtartammal meghosszabbítható. Az érvényességi idő meghosszabbításáról minden olyan címzettet vagy annak jogutódját értesíteni kell, akinek a minősített adatot továbbították. Az új minősítési eljárást az érvényességi idő lejárta előtt le kell folytatni. Az érvényességi idő elteltével az adat minősített jellege megszűnik. A minősítés megszűnése után az adat újból nem minősíthető.

(8) A minősített adat kezelése során mindig egyértelműen felismerhetőnek kell lennie az adat minősített jellegének. A nemzeti minősített adat hordozóján vagy – ha arra nincs lehetőség – külön kísérőlapon fel kell tüntetni a minősítési szintet, az érvényességi időt, a minősítő nevét és beosztását (a továbbiakban együtt: minősítési jelölés).

(9) Nemzetközi szerződés vagy megállapodás alapján készített nemzeti minősítést igénylő adat minősítése az (1)–(8) bekezdésekben meghatározottak szerint történik. Ilyen adat külföldre történő továbbítása előtt a minősítési szintet magyarul, valamint a nemzetközi szerződésben vagy megállapodásban meghatározott nyelven – az Európai Unió intézményei és szervei tekintetében angolul vagy franciául – is fel kell tüntetni.

(10) Ha több minősített adat el nem különíthető módon, csak együttesen kezelhető, akkor azokat az alkalmazott legmagasabb minősítési szintnek megfelelően kell kezelni.

(11) Amennyiben épület, építmény vagy annak valamely műszaki vagy technikai adata képez nemzeti minősített adatot, az érvényességi idő új minősítési eljárás lefolytatásával, több alkalommal meghosszabbítható, alkalmanként legfeljebb 10 évre az épület, építmény használatának idejére.

6. § (1) A minősítést az adat keletkezésekor az köteles kezdeményezni, akinél az állami vagy közfeladata ellátása során a minősítési feltételeknek megfelelő adat keletkezik.

(2) A minősítendő adat minősítéséhez a kezdeményező indokolással ellátott minősítési javaslatot készít.

(3) A minősítési javaslatban fel kell tüntetni a minősítéssel védhető valamely közérdekre történő hivatkozást, a minősítési szintet és a minősítés érvényességi idejét. A minősítési javaslat indokolásának tartalmaznia kell azokat a tényeket és körülményeket, amelyek a minősítést szükségessé teszik.

(4) A minősítési eljárás alatt álló, minősíthető adatot tartalmazó adathordozót a kezdeményező minősítés céljából a minősítési javaslattal együtt haladéktalanul felterjeszti a minősítőhöz. A minősítő a felterjesztés kézhezvételét követő 30 napon belül dönt az adat minősítéséről. Ha a minősítő a határidő lejártáig az adat minősítéséről nem dönt, a nemzeti minősített adat nem jön létre.

(5) Ha az (1) bekezdésben meghatározott adat a minősítőnél keletkezik, döntését a (3) bekezdésben meghatározott minősítési javaslat tartalmával megegyező módon köteles írásba foglalni és a keletkezéskor az adatot minősíteni.

(6) A minősítési eljárás alatt álló adatot a minősítő döntéséig a kezdeményezett minősítési szintre vonatkozó személyi, fizikai, adminisztratív és elektronikus biztonsági szabályok szerint kell kezelni.

(7) A nemzeti minősített adat a minősítő által történő minősítéssel jön létre. A nemzeti minősített adat létrejöttéhez a minősítési jelölés formai követelményeit is be kell tartani.

(8) A minősítő a Nemzeti Adatvédelmi és Információszabadság Hatóság megkeresésére írásban köteles részletesen megindokolni az adat minősítését.

A minősítési jelölés megismétlése

7. § (1) Nem kell új minősítési eljárást lefolytatni, ha a készített adatba saját vagy más minősítő által korábban készített minősített adatot is belefoglalnak, és ennek során további, saját minősítést igénylő adat nem keletkezik. Ebben az esetben a korábban készített minősített adat minősítési jelölését meg kell ismételni, kivéve ha azt a megismételni kívánt adat minősítője megtiltotta. A minősítési jelölés megismétlése esetén biztosítani kell a megismételt minősített adat azonosíthatóságát és elkülöníthetőségét.

(2) Ha a megismételt minősítésű jelölésű adat mellett további, saját minősítést igénylő adat is keletkezik, akkor arra az adatra a minősítési eljárást le kell folytatni.

A nemzeti minősített adat felülvizsgálata, felülbírálata

8. § (1) Ha törvény nem határozza meg a felülvizsgálat lefolytatásának határidejét

a minősítő felülvizsgálja az általa, a jogelődje vagy más minősítő által készített és a felülvizsgálat időpontjában feladat- és hatáskörébe tartozó nemzeti minősített adatot azzal, hogy a minősítő a felülvizsgálatba szakértőt vonhat be.

(1a) Nem kell a nemzeti minősített adatot ismételten felülvizsgálni az (1) bekezdés b) vagy c) pontja szerinti esetben, ha annak (1) bekezdés b) vagy c) pontja szerinti felülvizsgálatára 1 éven belül már sor került, és nem következett be változás a minősítés feltételeiben.

(1b) A nemzeti minősített adat

kell lefolytatni.

(2) A felülvizsgálat eredményeként a minősítő, illetve jogutódja a feladat- és hatáskörébe tartozó nemzeti minősített adat

(3) A minősítés megszüntetéséről, illetve a minősítési szint vagy az érvényességi idő módosításáról minden olyan címzettet vagy annak jogutódját értesíteni kell, akinek a nemzeti minősített adatot továbbították.

(3a) Minősítési jelölés megismétlésével készült minősített adat esetén a (3) bekezdés alapján kapott felülvizsgálat eredményéről vagy a megismételt minősítési jelölés egyéb okból történő módosulásáról a minősítési jelölést megismétlő szerv értesíti a megismételt minősítési jelöléssel ellátott és továbbított minősített adat címzettjét vagy annak jogutódját.

(4) A minősítésre jogosult személy az általa minősítői jogkörrel felruházott személyek minősítését a minősítés felülvizsgálatára vonatkozó szabályok szerint felülbírálhatja, ennek eredményeként megszüntetheti a minősítést, módosíthatja a minősítési szintet, illetve a minősítés érvényességi idejét.

(5) A legfőbb ügyész az ügyészség vezetője, a miniszterelnök, a miniszterelnök politikai igazgatója, a miniszterelnök nemzetbiztonsági főtanácsadója, a miniszterelnöki biztos és a kormánybiztos, a Kormány tagja – felügyeleti jogkörében – a kormányzati főhivatal vezetője minősítését a minősítés felülvizsgálatára vonatkozó szabályok szerint felülbírálhatja, ennek eredményeként megszüntetheti a minősítést, módosíthatja a minősítési szintet, illetve a minősítés érvényességi idejét.

(6) A felülvizsgálat és a felülbírálat során a minősítési eljárás szabályai szerint kell eljárni.

(7) Megkeresésre a Nemzeti Biztonsági Felügyelet gondoskodik a felülvizsgálat elvégzéséről

III. Fejezet — KÜLFÖLDI MINŐSÍTETT ADAT

9. § (1) Az Észak-atlanti Szerződés Szervezete (a továbbiakban: NATO), a Nyugat-európai Unió (a továbbiakban: NYEU), valamint az Európai Unió Tanácsa, az Európai Bizottság, az Európai Atomenergia Közösség (a továbbiakban: EURATOM), a Bűnüldözési Együttműködés Európai Uniós Ügynöksége (a továbbiakban: EUROPOL), az Európai Igazságügyi Együttműködési Egység (a továbbiakban: EUROJUST), az Európai Űrügynökség (a továbbiakban: ESA) által használt minősítési szinteket és azok nemzeti minősítési szintű megfelelőit a 2. számú melléklet tartalmazza.

(2) A Magyarország által kötött nemzetközi szerződésben meghatározott minősítési szintet, illetve annak nemzeti minősítési szintű megfelelőjét a nemzetközi szerződés tartalmazza.

(3) A külföldi minősített adat érvényességi ideje a minősítő rendelkezése szerinti ideig tart, ennek hiányában a minősítőnek az adat felülvizsgálata tárgyában hozott döntéséig minősített adatként kell kezelni.

(4) Ha nemzeti adat minősítésére és külföldi minősített adat kezelésére jogosult szervnél külföldi minősített adat keletkezik, az adat minősítésére az érintett nemzetközi szervezet biztonsági szabályai az irányadók.

(5) A felhasználó a nála keletkezett adat esetében, ha az külföldi minősített adatot is tartalmaz, a külföldi minősített adat minősítési szintjénél alacsonyabb minősítési szintet és – amennyiben az érvényességi idő is fel van tüntetve – rövidebb érvényességi időt nem alkalmazhat.

(6) Ha a felhasználó a nála keletkezett nemzeti minősített adatba külföldi minősített adatot is belefoglal, a nemzeti adat minősítése az 5–6. §-ban foglaltak szerint történik, a külföldi minősített adat minősítési jelölésének megismétlését a 7. §-ban előírt szabályok szerint kell végrehajtani. A keletkező adat esetében mindkét minősítési szintet fel kell tüntetni, és meg kell jelölni a külföldi és a nemzeti minősítési szintű adatok pontos helyét.

(7) A külföldi minősített adatot, amennyiben az Európai Unió jogi aktusa, nemzetközi szerződés vagy megállapodás másként nem rendelkezik, e törvény szerint kell kezelni.

IV. Fejezet — A MINŐSÍTETT ADAT BIZTONSÁGÁRA VONATKOZÓ ÁLTALÁNOS SZABÁLYOK

A biztonsági feltételek megteremtése

10. § (1) Minősített adatot kezelni csak a Nemzeti Biztonsági Felügyelet által kiadott engedély alapján lehet, akkor, ha az állami vagy közfeladat ellátásához nélkülözhetetlen.

(2) A minősített adathoz – törvényben meghatározott kivételekkel – személyi biztonsági tanúsítvánnyal és titoktartási nyilatkozattal rendelkező felhasználó férhet hozzá.

(3)

(4) Minden olyan szervnél, ahol minősített adatot kezelnek, meg kell teremteni a minősített adat védelméhez szükséges, az adat minősítési szintjének megfelelő,

biztonsági feltételeket.

(5) Minden olyan helyiséget, épületet, építményt, ahol minősített adatot kezelnek, fizikai biztonsági intézkedésekkel kell védeni az arra nem jogosult személyeknek a minősített adathoz történő hozzáférése ellen.

(6) Az adminisztratív biztonsági intézkedésekkel gondoskodni kell a minősített adat nyomon követhetőségéről, bizalmasságáról, sérthetetlenségéről, rendelkezésre állásáról.

(7) Elektronikus biztonsági intézkedéseket kell tenni az elektronikus rendszeren kezelt minősített adat és az elektronikus rendszer bizalmassága, sérthetetlensége és rendelkezésre állása érdekében.

(8) A biztonsági feltételek tervezése során figyelembe kell venni:

A minősített adat megismerése

11. § (1) Az érintett a minősítő által kiadott megismerési engedély alapján, személyi biztonsági tanúsítvány nélkül jogosult megismerni nemzeti minősítésű személyes adatát. Az érintett köteles a nemzeti minősített adat megismerése előtt írásban titoktartási nyilatkozatot tenni és a nemzeti minősített adat védelmére vonatkozó szabályokat betartani.

(2) A megismerési engedély kiadásáról az érintett kérelmére a minősítő 15 napon belül határoz. A megismerési engedély kiadását a minősítő megtagadja, ha az adat megismerése a minősítés alapjául szolgáló közérdek sérelméhez vezet. A megismerési engedély megtagadását a minősítőnek indokolnia kell.

(3) A megismerési engedély megtagadása esetén az érintett a határozatot közigazgatási perben megtámadhatja. Ha a bíróság a kérelemnek helyt ad, a minősítőt a megismerési engedély kiadására kötelezi. A bíróság az ügyben zárt tárgyaláson jár el. A perben csak olyan bíró járhat el, akinek az Nbtv. szerinti nemzetbiztonsági ellenőrzését elvégezték. A felperes, a felperes oldalán érdekeltként részt vevő személy és ezek képviselője a minősített adatot az eljárás során nem ismerheti meg. A perben részt vevő egyéb személyek, valamint azok képviselői a minősített adatot csak akkor ismerhetik meg, ha az Nbtv. szerinti nemzetbiztonsági ellenőrzésüket elvégezték.

12. §

Minősített adat felhasználása

13. § (1) Minősített adatot csak az a személy használhat fel, akinek ez állami vagy közfeladat ellátása érdekében indokolt, és aki – törvényben meghatározott kivétellel – rendelkezik

(2) A „Korlátozott terjesztésű!” minősítési szintű minősített adat állami vagy közfeladat ellátásához szükséges felhasználása esetén a felhasználó titoktartási nyilatkozatot tesz.

(3) Állami vagy közfeladata ellátásához

– az Nbtv.-ben meghatározott – nemzetbiztonsági ellenőrzés (a továbbiakban: nemzetbiztonsági ellenőrzés), személyi biztonsági tanúsítvány, valamint titoktartási nyilatkozat nélkül jogosult a feladat- és hatáskörébe tartozó minősített adatra vonatkozó állami vagy közfeladat végrehajtása érdekében történő ügyintézésre, feldolgozásra, valamint a minősített adat nyilvántartásával kapcsolatos valamennyi tevékenységre.

(3a)

(4)

(5) A bíró az ügyelosztási rend szerint kiosztott ügyek elbírálásához szükséges minősített adatot – ha törvény másként nem rendelkezik – nemzetbiztonsági ellenőrzés, személyi biztonsági tanúsítvány és titoktartási nyilatkozat nélkül használhatja fel.

(6) Állami vagy közfeladat ellátása során külön engedély nélkül jogosult a minősített adat felhasználására az, akit erre törvény kifejezetten felhatalmaz.

(7)

14. § (1) Nemzeti minősített adatnak büntetőeljárásban történő felhasználására a büntetőeljárásról szóló törvény rendelkezéseit kell alkalmazni.

(2)

(3)

(4) Közigazgatási, – a büntetőeljárást kivéve – bírósági, szabálysértési vagy egyéb hatósági eljárásban a nemzeti minősített adathoz történő hozzáférést a minősítő engedélyezheti. Az ügyészi törvényességi ellenőrzési eljárásban, valamint az ügyész által közérdekből indítható polgári peres eljárásban a nemzeti minősített adat felhasználására vonatkozó engedély kiadása nem tagadható meg.

(5) Ha közigazgatási, bírósági, szabálysértési vagy egyéb hatósági eljárásban a titoktartásra kötelezettnek nemzeti minősített adatról kell nyilatkoznia, a titoktartási kötelezettség alól az adatot minősítő személy adhat felmentést.

14/A. § (1) A nemzetközi együttműködés keretében végrehajtott katonai művelet, kiképzési feladat, haditechnikai bemutató és haditechnikai eszköz, hadfelszerelés alkalmazása, karbantartása, javítása során az érintett, minősített adatot kezelő Magyarországon települő honvédelmi szervezet a birtokában lévő és ezen tevékenységéhez feltétlenül szükséges minősített adatot és minősített adatot tartalmazó technikai eszközt külföldön is felhasználhatja.

(2) A minősített adatot kezelő honvédelmi szervezet vezetője gondoskodik az (1) bekezdésben meghatározott esetben külföldön felhasználásra kerülő minősített adat és minősített adatot tartalmazó technikai eszköz védelméhez szükséges személyi, fizikai, adminisztratív és elektronikus biztonsági intézkedések megtervezéséről és alkalmazásáról.

(3) A minősített adatot kezelő honvédelmi szervezet vezetője és biztonsági vezetője az (1) és (2) bekezdés szerinti esetben jogosult a minősített adat külföldre vitelének vagy külföldről való behozatalának engedélyezésére.

Minősített adat átadása

15. § (1) Ha a minősített adatot kezelő szerv közreműködő segítségét veszi igénybe, és ehhez a közreműködőnek minősített adatot kell felhasználnia, a biztonsági vezető – a minősített adat átadása előtt – ellenőrzi, hogy a közreműködőnél megteremtették-e a minősített adat védelméhez előírt feltételeket.

(2)

(3) A közreműködőre az őt igénybe vevő minősített adatot kezelő szerv részére meghatározott személyi, fizikai, adminisztratív és elektronikus biztonságra vonatkozó feltételek vonatkoznak.

(4) A minősített adat nem adható át, ha a közreműködő nem felel meg a személyi biztonsági feltételeknek.

(5) A közreműködő kizárólag a minősített adatot kezelő szervnél férhet hozzá a minősített adathoz, ha a minősített adatot kezelő szerv az ellenőrzése során megállapítja, hogy a közreműködőnél hiányoznak

vonatkozó feltételek.

16. § (1) Gazdálkodó szervezet

csak akkor vehet részt, ha a Nemzeti Biztonsági Felügyelet a megfelelő szintű telephely biztonsági tanúsítványt vagy egyszerűsített telephely biztonsági tanúsítványt részére kiállította.

(1a) A telephely biztonsági tanúsítvány, illetve az egyszerűsített telephely biztonsági tanúsítvány kiadására irányuló eljárás megindítását a minősített adatot kezelő szerv vagy a gazdálkodó szervezet a Nemzeti Biztonsági Felügyeletnél kezdeményezi.

(2) Ha az iparbiztonsági ellenőrzés nem állapított meg kockázati tényezőt, a Nemzeti Biztonsági Felügyelet a gazdálkodó szervezet részére

ad ki.

(3) „Bizalmas!” vagy annál magasabb minősítési szintű adatot az (1) bekezdésben meghatározott szerződés végrehajtásában való részvétel, valamint beszerzési eljárás során kizárólag érvényes telephely biztonsági tanúsítvánnyal vagy egyszerűsített telephely biztonsági tanúsítvánnyal rendelkező gazdálkodó szervezet kezelhet.

(4) Egyszerűsített telephely biztonsági tanúsítvánnyal rendelkező gazdálkodó szervezet „Bizalmas!” vagy annál magasabb minősítési szintű adatot a saját székhelyén, telephelyén és fióktelepén nem kezelhet.

(4a)

(5) „Korlátozott terjesztésű!” minősítési szintű adat gazdálkodó szervezetnek történő átadását a minősített adatot kezelő szerv vezetője akkor engedélyezheti, ha meggyőződött arról, hogy a gazdálkodó szervezet a minősített adat személyi, fizikai, adminisztratív és elektronikus biztonsági feltételeinek megfelel.

Személyi biztonsági tanúsítvány kiadása

17. § (1) A Nemzeti Biztonsági Felügyelet adja ki a 9. § (1) bekezdésében meghatározott külföldi minősített adat felhasználói, továbbá a minősített adatot kezelő gazdálkodó szervezetek felhasználói részére a személyi biztonsági tanúsítványt. A Nemzeti Biztonsági Felügyelet a szükséges biztonsági feltételek hiánya vagy megszűnése esetén, továbbá, ha a foglalkoztató a nemzetbiztonsági ellenőrzést végző nemzetbiztonsági szolgálatnál az Nbtv. 69. § (5) bekezdése szerinti keretszám terhére történő nyilvántartásba vételt nem igazolja, a személyi biztonsági tanúsítvány kiállítását megtagadja, illetve a már kiadott tanúsítványt visszavonja.

(2) A biztonsági vezető

(3) A személyi biztonsági tanúsítvány kiadásához az érintett nemzetbiztonsági ellenőrzésének lefolytatása szükséges. A minősített adat felhasználásához szükséges személyi biztonsági tanúsítvány nem adható ki, illetve a már kiadott tanúsítványt vissza kell vonni, ha a nemzetbiztonsági ellenőrzés kockázati tényezőt tár fel.

(3a) A személyi biztonsági tanúsítvány érvényes biztonsági szakvélemény birtokában, a (3) bekezdésben meghatározottakon túl is csak akkor adható ki az Nbtv. 74. § i) pont ia) alpontja alapján nemzetbiztonsági ellenőrzés alá eső személy részére, ha a foglalkoztató szerv vagy szervezet (a továbbiakban együtt: foglalkoztató) tájékoztatja a nemzetbiztonsági ellenőrzés lefolytatására jogosult nemzetbiztonsági szolgálatot, hogy az Nbtv. 74. § i) pont ia) alpontja alapján nemzetbiztonsági ellenőrzés alá eső személyt – az Nbtv. 69. § (5) bekezdése szerinti keretszám terhére – az Nbtv. 69. § (7) bekezdése szerinti nyilvántartásba vegye fel, és a nyilvántartásba vételről a nemzetbiztonsági szolgálat tájékoztatja a foglalkoztatót.

(4) A személyi biztonsági tanúsítvány a nemzetbiztonsági ellenőrzésről készült biztonsági szakvélemény kiállításától számított 5 évig érvényes.

(5) A gazdálkodó szervezetnél a minősített adatot felhasználó külföldi állampolgárságú személy részére a személyi biztonsági tanúsítvány – törvényben kihirdetett nemzetközi szerződés alapján – abban az esetben is kiadható, ha rendelkezik az állampolgársága szerinti ország feladat- és hatáskörrel rendelkező hatósága által kiállított érvényes személyi biztonsági tanúsítvánnyal.

18. §

Egyéb védelmi kötelezettségek

19. § (1) Ha valakinek olyan külföldi minősített adat kerül a birtokába, amelynek felhasználására nem jogosult, illetve ismeretlen helyről származó, olyan nemzeti minősített adat került a birtokába, amelynek minősítője nem azonosítható, köteles azt a Nemzeti Biztonsági Felügyeletnek haladéktalanul átadni. A fellelés körülményeiről és az adathordozó átadásáról jegyzőkönyvet kell készíteni. Ha az ismeretlen helyről származó nemzeti minősített adat minősítője ismert, az adatot a minősítőnek kell haladéktalanul átadni.

(2) Ha a felhasználó tudomására jut, hogy a minősített adat védelmére vonatkozó szabályokat megsértették, erről a biztonsági vezetőt haladéktalanul tájékoztatja. Ha e törvényt vagy a végrehajtásáról szóló rendelkezéseket NATO vagy az Európai Unió Tanácsa, az Európai Bizottság, az EURATOM, az EUROPOL, az EUROJUST (a továbbiakban együtt: EU) minősített adat esetében megsértették vagy ennek veszélye fennáll, a minősített adatot kezelő szerv vezetője a Nemzeti Biztonsági Felügyeletet, ha a nemzeti „Szigorúan titkos!”, a „Titkos!”, valamint a „Bizalmas!” minősítési szintű adat esetében olyan módon sértették meg, hogy ezáltal illetéktelen személy részére hozzáférhetővé válhatott, vagy ennek veszélye fennáll, a minősített adatot kezelő szerv vezetője a minősítőt és a Nemzeti Biztonsági Felügyeletet legkésőbb a tudomásra jutástól számított 10 napon belül köteles erről tájékoztatni.

V. Fejezet — A MINŐSÍTETT ADAT VÉDELMÉT ELLÁTÓ SZERVEZETEK ÉS SZEMÉLYEK

A Nemzeti Biztonsági Felügyelet

20. § (1) A Nemzeti Biztonsági Felügyelet feladata a minősített adat védelmének hatósági felügyelete, a minősített adatok kezelésének hatósági engedélyezése és felügyelete, valamint a telephelyi iparbiztonsági hatósági feladatok ellátása. A Nemzeti Biztonsági Felügyelet a minősített adatok védelmének szakmai felügyeletéért felelős miniszter irányítása alatt álló Nemzetbiztonsági Szakszolgálat keretében működő, önálló feladattal és hatósági jogkörrel rendelkező szerv, amely hatósági tevékenysége során minden más szervtől független és a feladatkörébe tartozó hatósági ügyek tekintetében nem utasítható.

(2) A Nemzeti Biztonsági Felügyelet

(3) A Nemzeti Biztonsági Felügyelet eljárásáért, ha azt a minősített adatok védelmének szakmai felügyeletéért felelős miniszter az adópolitikáért felelős miniszter egyetértésével kiadott rendeletben megállapítja, igazgatási szolgáltatási díjat kell fizetni.

(4) A Nemzeti Biztonsági Felügyelet (2) bekezdés i) pontja alapján folytatott eljárása felfüggeszthető az eljárás során kezdeményezett cégellenőrzés, valamint nemzetbiztonsági ellenőrzés kezdeményezésétől a cégellenőrzés, nemzetbiztonsági ellenőrzés befejezéséig terjedő időtartamra.

21. § (1) A Nemzeti Biztonsági Felügyelet közigazgatási hatósági eljárásban hozott döntése ellen a döntés közlését követő 15 napon belül lehet közigazgatási pert kezdeményezni.

(2) A minősített adat védelmének szakmai felügyeletéért felelős miniszter az ezzel kapcsolatos tevékenységéről szükség szerint, de legalább évente egyszer tájékoztatja az Országgyűlés nemzetbiztonsági, valamint honvédelmi és rendészeti ügyekkel foglalkozó bizottságát.

A Nemzeti Biztonsági Felügyelet adatkezelése

22. § (1) A Nemzeti Biztonsági Felügyelet a személyi biztonsági tanúsítvány kiadásához a következő adatokat kezeli:

(2) Az (1) bekezdésben meghatározott adatokat a Nemzeti Biztonsági Felügyelet az érintett személy részére kiadott utolsó személyi biztonsági tanúsítvány érvényességi idejének lejártát vagy visszavonását követően a minősített adattal visszaélés bűncselekményére a büntető törvénykönyvben meghatározott büntetési tétel felső határának megfelelő ideig kezeli.

(3) Ha az érintett személy részére személyi biztonsági tanúsítvány kiadására nem kerül sor, a Nemzeti Biztonsági Felügyelet az (1) bekezdés a) pontjában meghatározott adatokat az eljárás befejezését követően köteles törölni.

(4) A bíróság, az ügyészség, a nyomozó hatóság és a nemzetbiztonsági szolgálatok megkeresésére vagy adatkérésére – a rájuk vonatkozó törvényben meghatározott feladataik ellátásához, az ott meghatározott körben – a Nemzeti Biztonsági Felügyelet adatot szolgáltat.

(5) A Nemzeti Biztonsági Felügyelet az (1) bekezdés a) pont aa)–ad) alpontjában és b) pontjában szereplő adatokat – a nemzetközi kötelezettségvállalások alapján – továbbíthatja a külföldi adatkezelők részére.

(6) A Nemzeti Biztonsági Felügyelet a biztonsági vezetőkkel és a helyettes biztonsági vezetőkkel jogszabályban meghatározott feladatok végrehajtása érdekében történő kapcsolattartás céljából kezeli a minősített adatot kezelő szervek biztonsági vezetőinek, valamint a helyettes biztonsági vezetőinek nevét, hivatali telefonszámát, hivatali e-mail-címét és munkahelyének nevét.

(7) A Nemzeti Biztonsági Felügyelet a (6) bekezdése szerinti adatokat a biztonsági vezetői, valamint a helyettes biztonsági vezetői kinevezés megszűnéséig kezeli.

(8) A Nemzeti Biztonsági Felügyelet az általa vezetett nyilvántartásokból adatot a minősített adatot kezelő szervek részére továbbíthat.

A biztonsági vezető és a helyi biztonsági felügyelet

23. § (1) A minősített adat védelmi feltételeinek kialakításáért a minősített adatot kezelő szerv vezetője felelős.

(2) A minősített adatot kezelő szervnél a minősített adat védelmével kapcsolatos feladatok végrehajtását és koordinálását a minősített adatot kezelő szerv vezetője által kinevezett biztonsági vezető végzi. A minősített adatot kezelő szervnél, ha a minősített adatok mennyisége indokolja, helyettes biztonsági vezető foglalkoztatható, aki a biztonsági vezető tartós távolléte vagy akadályoztatása esetén, a minősített adatot kezelő szerv vezetőjének jóváhagyásával gyakorolja a biztonsági vezető minősített adat védelmére vonatkozó jogosítványait. A helyettes biztonsági vezető jogai és kötelezettségei tekintetében a biztonsági vezetőre vonatkozó rendelkezéseket kell alkalmazni.

(3) Amennyiben a minősített adatok mennyisége indokolja, az ezek védelmével kapcsolatos feladatok ellátására külön szervezeti egységként helyi biztonsági felügyelet is kijelölhető. Ebben az esetben a helyi biztonsági felügyeletet a biztonsági vezető vezeti.

(4) A biztonsági vezető és a helyi biztonsági felügyelet a személyi biztonsági tanúsítvány kiadásával összefüggésben a 22. § (1) bekezdésében meghatározott adatokat kezelheti a 22. § (2)–(3) bekezdésében előírt ideig.

(5) A biztonsági vezető és a helyi biztonsági felügyelet a 22. § (1) bekezdés a) pont aa)–ad) alpontjában és b) pontjában szereplő adatokat – a nemzetközi kötelezettségvállalások alapján – továbbíthatja a külföldi adatkezelők részére. A gazdálkodó szervezetek esetében ezen adatok továbbítására a minősített adatot átadó szerv biztonsági vezetője jogosult.

VI. Fejezet — MÓDOSULÓ RENDELKEZÉSEK

Egyszerű többséget igénylő rendelkezések

24. § (1) A Büntető Törvénykönyvről szóló 1978. évi IV. törvény (a továbbiakban: Btk.) XV. Fejezetének III. Címe helyébe a következő cím lép:

„III. Cím

Visszaélés minősített adattal”

(2) A Btk. 221. §-át megelőző alcíme és 221. §-a helyébe a következő alcím és rendelkezés lép:

„Visszaélés szigorúan titkos és titkos minősítésű adattal

221. § (1) Aki a minősített adat védelméről szóló törvényben meghatározott titkos minősítésű adatot

a) jogosulatlanul megszerzi vagy felhasználja,

b) jogosulatlan személy részére hozzáférhetővé, vagy jogosult személy részére hozzáférhetetlenné teszi,

bűntettet követ el, és három évig terjedő szabadságvesztéssel büntetendő.

(2) A büntetés

a) egy évtől öt évig terjedő szabadságvesztés, ha a bűncselekményt szigorúan titkos minősítésű adatra követik el vagy ha a titkos minősítésű adat jogosulatlan külföldi személy részére válik hozzáférhetővé,

b) két évtől nyolc évig terjedő szabadságvesztés, ha a bűncselekmény folytán a szigorúan titkos minősítésű adat jogosulatlan külföldi személy részére válik hozzáférhetővé.

(3) Aki a (2) bekezdésben meghatározott minősített adattal visszaélésre irányuló előkészületet követ el, az ott írt megkülönböztetés szerint vétség miatt két évig, illetve bűntett miatt három évig terjedő szabadságvesztéssel büntetendő.

(4) Aki az (1)–(3) bekezdésben meghatározott bűncselekményt minősített adat felhasználására törvény rendelkezése alapján jogosult személyként követi el, az ott írt megkülönböztetés szerint, bűntett miatt

a) az (1) bekezdés esetén egy évtől öt évig,

b) a (2) bekezdés a) pontja esetén két évtől nyolc évig,

c) a (2) bekezdés b) pontja esetén öt évtől tizenöt évig,

d) a (3) bekezdés esetén – az ott írt megkülönböztetés szerint – három évig, illetve egy évtől öt évig

terjedő szabadságvesztéssel büntetendő.

(5) Az a minősített adat felhasználására törvény rendelkezése alapján jogosult személy, aki az (1) bekezdésben meghatározott bűncselekményt gondatlanságból követi el, vétség miatt két évig, a (2) bekezdés eseteiben, az ott írt megkülönböztetés szerint, három évig, illetőleg egy évtől öt évig terjedő szabadságvesztéssel büntetendő.”

(3) A Btk. 222. §-át megelőző alcíme és 222. §-a helyébe a következő alcím és rendelkezés lép:

„Visszaélés bizalmas minősítésű adattal

222. § (1) Aki a minősített adat védelméről szóló törvényben meghatározott bizalmas minősítésű adatot

a) jogosulatlanul megszerzi vagy felhasználja,

b) jogosulatlan személy részére hozzáférhetővé, vagy jogosult személy részére hozzáférhetetlenné teszi,

vétséget követ el, és egy évig terjedő szabadságvesztéssel, közérdekű munkával vagy pénzbüntetéssel büntetendő.

(2) A büntetés három évig terjedő szabadságvesztés, ha a bűncselekmény folytán a bizalmas minősítésű adat jogosulatlan külföldi személy részére válik hozzáférhetővé.

(3) Aki a bűncselekményt minősített adat felhasználására törvény rendelkezése alapján jogosult személyként követi el, az (1) bekezdés esetén vétség miatt két évig terjedő szabadságvesztéssel, a (2) bekezdés esetén bűntett miatt egy évtől öt évig terjedő szabadságvesztéssel büntetendő.

(4) Az a minősített adat felhasználására törvény rendelkezése alapján jogosult személy, aki a bűncselekményt gondatlanságból követi el, az (1) bekezdés esetén vétség miatt egy évig terjedő szabadságvesztéssel, közérdekű munkával vagy pénzbüntetéssel, a (2) bekezdés esetén vétség miatt két évig terjedő szabadságvesztéssel büntetendő.”

(4) A Btk. a következő új 222/A. §-sal és azt megelőzően a következő alcímmel egészül ki:

„Visszaélés korlátozott terjesztésű minősítésű adattal

222/A. § (1) Aki a minősített adat védelméről szóló törvényben meghatározott korlátozott terjesztésű minősítésű adatot

a) jogosulatlanul megszerzi vagy felhasználja,

b) jogosulatlan személy részére hozzáférhetővé, vagy jogosult személy részére hozzáférhetetlenné teszi,

vétséget követ el, és közérdekű munkával vagy pénzbüntetéssel büntetendő.

(2) A büntetés egy évig terjedő szabadságvesztés, közérdekű munka vagy pénzbüntetés, ha a bűncselekmény folytán a korlátozott terjesztésű minősítésű adat jogosulatlan külföldi személy részére válik hozzáférhetővé.

(3) Aki a bűncselekményt minősített adat felhasználására törvény rendelkezése alapján jogosult személyként követi el, az (1) bekezdés esetén vétség miatt egy évig terjedő szabadságvesztéssel, közérdekű munkával vagy pénzbüntetéssel, a (2) bekezdés esetén bűntett miatt három évig terjedő szabadságvesztéssel büntetendő.

(4) Az a minősített adat felhasználására törvény rendelkezése alapján jogosult személy, aki a bűncselekményt gondatlanságból követi el, az (1) bekezdés esetén vétség miatt közérdekű munkával vagy pénzbüntetéssel, a (2) bekezdés esetén vétség miatt egy évig terjedő szabadságvesztéssel, közérdekű munkával vagy pénzbüntetéssel büntetendő.”

(5) A Btk. 223. §-át megelőző alcíme és 223. §-a helyébe a következő alcím és rendelkezés lép:

„Értelmező rendelkezések

223. § (1) E Cím alkalmazásában szigorúan titkos, titkos, bizalmas, illetve korlátozott terjesztésű minősítésű adaton a minősített adat védelméről szóló törvényben ilyen minősítésű nemzeti, vagy nemzetközi szerződésben, az Európai Unió jogi aktusában e minősítésű adatnak megfeleltetett külföldi minősített adatot kell érteni.

(2) A büntetőjogi védelem a minősítés kezdeményezésétől számított 30 napig kiterjed arra az adatra is, amelynek a minősítését kezdeményezték, de a cselekmény elkövetésekor a minősítési eljárást még nem fejezték be, és erről az elkövető tudomással bír.”

(6) A Btk. a következő 224. §-sal egészül ki:

„224. § Szigorúan titkos és titkos minősítésű adattal, bizalmas minősítésű adattal, valamint korlátozott terjesztésű minősítésű adattal visszaélés miatt büntetőeljárásnak csak a minősített adat védelméről szóló törvényben az adott adatfajta minősítésére jogosult szerv vagy személy feljelentése alapján van helye.”

25. § A csődeljárásról és a felszámolási eljárásról szóló 1991. évi XLIX. törvény 53. § (1) bekezdése a következő b) ponttal egészül ki:

[A felszámoló a gazdálkodó szervezetnek]

„b) a minősített adatot tartalmazó iratait a felülvizsgálatra jogosult minősítő részére köteles jegyzékbe foglalni és a jegyzék megküldésével a minősítés felülvizsgálatát kezdeményezni.”

26. § Az Európai Unió bűnüldözési információs rendszere és a Nemzetközi Bűnügyi Rendőrség Szervezete keretében megvalósuló együttműködésről és információcseréről szóló 1999. évi LIV. törvény 10. § (2) bekezdése helyébe a következő rendelkezés lép:

„(2) A NEBEK vezetője a Magyar Köztársaság által kötött nemzetközi szerződés hatálya alá tartozó adat esetében feladat- és hatáskörében minősítésre jogosult.”

27. § A szervezett bűnözés, valamint az azzal összefüggő egyes jelenségek elleni fellépés szabályairól és az ehhez kapcsolódó törvénymódosításokról szóló 1999. évi LXXV. törvény 4/H. § (2) bekezdése helyébe a következő rendelkezés lép:

„(2) A szervezett bűnözés elleni koordinációs központ vezetője feladat- és hatáskörében minősítésre jogosult.”

28. § Az elektronikus hírközlésről szóló 2003. évi C. törvény 155. § (6) bekezdése helyébe a következő rendelkezés lép:

„(6) A szolgáltató – a nemzetbiztonsági szolgálatokról szóló 1995. évi CXXV. törvény 42. §-ában meghatározott adatszolgáltatás és adatbetekintés kivételével – köteles tájékoztatni az érintett nemzetbiztonsági szolgálatot a szolgálat minősített adatot képező, védett telefonszámait érintő adatszolgáltatási megkeresésekről.”

29. § Az Európai Parlament magyarországi képviselőinek jogállásáról szóló 2004. évi LVII. törvény a következő 17/A. §-sal egészül ki:

„17/A. § Az európai parlamenti képviselő a feladatai ellátásához szükséges minősített adatot csak a minősített adat védelméről szóló törvényben foglaltak szerinti engedély alapján használhatja fel, és köteles a minősített adat védelmére vonatkozó követelményeket megtartani.”

30. § A légi-, a vasúti és a víziközlekedési balesetek és egyéb közlekedési események szakmai vizsgálatáról szóló 2005. évi CLXXXIV. törvény 18/B. §-a helyébe a következő rendelkezés lép:

„18/B. § A közlekedésbiztonsági szerv vezetője az állami légijárművel bekövetkezett légiközlekedési balesettel és repülő eseménnyel összefüggésben feladat- és hatáskörében minősítésre jogosult.”

31. § Az elektronikus közszolgáltatásokról szóló 2009. évi LX. törvény 3. § (3) bekezdése helyébe a következő rendelkezés lép, és a jelenlegi (3) bekezdés számozása (4) bekezdésre változik:

„(3) A központi rendszerben kezelt adatok adatkezelőjének vezetője feladat és hatáskörében minősítésre jogosult.”

Minősített többséget igénylő módosító rendelkezések

32. § Az országgyűlési képviselők jogállásáról szóló 1990. évi LV. törvény 8. § (2) és (3) bekezdése helyébe a következő rendelkezés lép, a § az alábbi új (4) és (5) bekezdéssel egészül ki, egyúttal a jelenlegi (4) bekezdés számozása (6) bekezdésre változik:

„(2) Az Országgyűlés által létrehozott vizsgálóbizottság tagja a bizottság döntése alapján, külön felhasználói engedély nélkül jogosult a minősített adat felhasználására, ha a vizsgálóbizottság létrehozásáról szóló országgyűlési határozat a vizsgálóbizottság feladatának ellátásához szükséges minősített adat felhasználásához a felhatalmazást megadta. A vizsgálóbizottság tagja a vizsgálóbizottság felhatalmazása alapján járhat el.

(3) Az Országgyűlés Honvédelmi Bizottságának tagja a bizottság döntése alapján, külön felhasználói engedély nélkül jogosult a bizottságnak az Alkotmányban és a honvédelemről szóló törvényben meghatározott feladatai ellátása érdekében elengedhetetlenül szükséges minősített adat felhasználására. Ez a jogosultság a Katonai Biztonsági Hivatal és a Katonai Felderítő Hivatal működése körében keletkezett minősített adatok vonatkozásában a nemzetbiztonsági szolgálatokról szóló törvény 17. §-a keretei között érvényesül.

(4) Az Országgyűlés Nemzetbiztonsági Bizottságának tagja a bizottság döntése alapján, külön felhasználói engedély nélkül jogosult a bizottságnak a nemzetbiztonsági szolgálatokról szóló törvényben meghatározott feladatai ellátása érdekében elengedhetetlenül szükséges minősített adat felhasználására.

(5) Az országgyűlési képviselő – a (2)–(4) bekezdésben foglaltak kivételével – a feladatai ellátásához szükséges minősített adatokat csak a minősített adat védelméről szóló törvényben foglaltak szerinti felhasználói engedély alapján használhatja fel.”

33. § A személyes adatok védelméről és a közérdekű adatok nyilvánosságáról szóló 1992. évi LXIII. törvény (a továbbiakban: Avtv.) 26. § (4) és (5) bekezdése helyébe a következő rendelkezések lépnek:

„(4) A minősített adat az adatvédelmi biztost e §-ban szabályozott jogainak gyakorlásában nem akadályozhatja, de a minősített adat megtartására vonatkozó rendelkezések rá nézve is kötelezőek. Minősített adatot érintő adatkezelés esetén az adatvédelmi biztos jogait csak személyesen, vagy az általa kezdeményezett nemzetbiztonsági ellenőrzésen átesett munkatársai útján gyakorolhatja.

(5) Ha az adatvédelmi biztos az eljárása során a nemzeti minősített adat minősítését indokolatlannak tartja, a minősítőt annak megváltoztatására vagy a minősítés megszüntetésére szólítja fel. A felszólítás megalapozatlanságának megállapítása iránt a minősítő 60 napon belül a Fővárosi Bírósághoz fordulhat. Amennyiben a minősítő a felszólításnak 60 napon belül nem tesz eleget és határidőn belül nem fordul bírósághoz, a nemzeti minősített adat minősítése a felszólítás kézhezvételét követő 61. napon megszűnik, illetve minősítési szintje vagy érvényességi ideje a felszólításban foglaltaknak megfelelően megváltozik. A bíróság eljárására a Polgári perrendtartás közigazgatási perekre vonatkozó rendelkezéseit kell alkalmazni azzal, hogy a bíróság az ügyben zárt tárgyaláson, soron kívül jár el. A bíróság az adat minősítését helybenhagyja, megváltoztatja vagy megszünteti. A perben csak olyan bíró járhat el, akinek a nemzetbiztonsági szolgálatokról szóló törvény szerinti legmagasabb szintű nemzetbiztonsági ellenőrzését elvégezték. A perben résztvevő egyéb személyek, valamint azok képviselői a minősített adatot csak akkor ismerhetik meg, ha a nemzetbiztonsági szolgálatokról szóló törvény szerinti legmagasabb szintű nemzetbiztonsági ellenőrzésüket elvégezték.”

34. § (1) Az állampolgári jogok országgyűlési biztosáról szóló 1993. évi LIX. törvény (a továbbiakban: Obtv.) 18. §-ának az Obtv. 1993. június 22-én kihirdetett szövegével megállapított (5) bekezdése helyébe a következő rendelkezés lép, egyidejűleg az állampolgári jogok országgyűlési biztosáról szóló 1993. évi LIX. törvény módosításáról szóló 2007. évi CXLV. törvény 6. §-ával megállapított (5) bekezdésének számozása (6) bekezdésre és (6)–(10) bekezdéseinek számozása (7)–(11) bekezdésre változik:

„(5) A minősített adat az országgyűlési biztost az e §-ban szabályozott jogainak gyakorlásában nem akadályozhatja, de a minősített adat megtartására vonatkozó rendelkezések rá nézve is kötelezőek. Az országgyűlési biztost a titoktartási kötelezettség tisztsége megszűnése után is terheli.”

(2) Az Obtv. 26. § (3) bekezdése helyébe a következő rendelkezés lép:

„(3) Az (1) bekezdés szerinti esetben, ha a visszásság a Magyar Honvédség vagy a rendvédelmi szervek működésével kapcsolatban fordult elő és feltárása minősített adatot érintene, az ügyet az országgyűlési biztos éves beszámolójával egyidejűleg, vagy – ha a visszásság kirívóan súlyos, illetve a természetes személyek nagyobb csoportját érinti – az éves beszámolót megelőzően, szükség szerint a minősített adat védelméről szóló törvényben meghatározott minősítési szintű jelentésben az Országgyűlés hatáskörrel rendelkező bizottsága elé terjeszti. A napirendre tűzés kérdéséről a bizottság zárt ülésen dönt.”

(3) Az Obtv. 27. § (3) bekezdése a következő mondattal egészül ki:

„Az adatvédelmi biztos beszámolója tartalmazza a személyes adatok védelméről és a közérdekű adatok nyilvánosságáról szóló 1992. évi LXIII. törvény 26. § (5) bekezdésében meghatározott eljárásának a tapasztalatait is.”

(4) Az Obtv. mellékletének II. pont 7. alpontja helyébe a következő rendelkezés lép:

[Az országgyűlési biztos a nemzetbiztonsági szolgálatokat érintő eljárása során nem tekinthet be:]

„7. A rejtjeltevékenységgel kapcsolatos dokumentumokba.”

(5) Az Obtv. mellékletének III. pontja helyébe a következő rendelkezés lép:

„III. Az országgyűlési biztos a rendőrséget érintő eljárása során nem tekinthet be:

1. Más államok rendőri szerveivel, nemzetközi szervezettel kötött együttműködés okmányaiba, illetve az együttes intézkedésekbe és az együttműködés során keletkezett, a rendőrség valamely szerve rendelkezésére bocsátott adatokba, információkba, amennyiben a szerződő felek azok minősített adatként történő védelmét kérik.

2. A rendőrség nemzetközi kapcsolataira vonatkozó azon minősített dokumentumokba, megállapodásokba, amelyek a nemzetközi szervezett bűnözés (ideértve a kábítószer-kereskedelmet, a pénzmosást és a terrorcselekményeket) felderítésére és a cselekmények megelőzésére vonatkozó konkrét kötelezettségvállalást tartalmazzák.

3. A nemzetbiztonsági szolgálatoknak a rendőrséggel történő együttműködésével kapcsolatos, és az abból származó, vagy arra vonatkozó minden olyan adatba, amelyet a törvény mellékletének II. szám alatti pontjai felsorolnak.

4. A rendőrségi, illetve a rendőrség által védett objektumok, valamint a rendőrség által védett személyek őrzés-védelmi terveibe, a védelmi berendezésekre, őrségekre, őrhelyekre vonatkozó dokumentációkba, leírásokba.

5. Az ügyben érintett személyzeti anyagaiba, kivéve, ha ezt az érintett személy írásban igényli.

6. A rendőrséggel titkosan együttműködő magánszemélyek azonosítását lehetővé tevő dokumentumokba, kivéve ha a jogsérelem az együttműködő személyt érte, s a kivizsgálást maga kéri.

7. A rendőrség által titkos információgyűjtésre használt eszközök és módszerek működésének és működtetésének műszaki-technikai adatait tartalmazó vagy az azokat alkalmazó személyek azonosítását lehetővé tevő dokumentumokba.

8. A rendőrség rejtjeles híradásával kapcsolatos adatok, eszközök, dokumentációk, iratok, valamint a kormányzati célú frekvencia nyilvántartásával kapcsolatos összesített adatokba.

9. A tanú személyi adataiba, ha azok zárt kezelését a büntetőeljárásról szóló törvény alapján elrendelték.

10. A Magyar Honvédséggel, a nemzetbiztonsági szolgálatokkal kötött együttműködési megállapodásokba, amelyeket a felek „Szigorúan titkos!” minősítési szintű adatnak minősítettek.”

(6) Az Obtv. melléklete a következő VIII. ponttal egészül ki:

„VIII. Az országgyűlési biztos a Nemzeti Biztonsági Felügyeletnek a minősített adat védelméről szóló törvényben meghatározott feladatait érintő eljárása során nem tekinthet be:

A rejtjeltevékenység szakirányításával és hatósági engedélyezésével, felügyeletével kapcsolatos dokumentumokba.”

35. § (1) A nemzetbiztonsági szolgálatokról szóló 1995. évi CXXV. törvény (a továbbiakban: Nbtv.) 4. § h) pontja helyébe a következő rendelkezés lép:

[Az Információs Hivatal]

„h) végzi a minősített adatok védelmére használt rejtjelző eljárások, algoritmusok, valamint az országhatáron kívül rejtjelzésre használt eszközök kriptográfiai bevizsgálását és minősítését, továbbá rejtjelkulcsot állít elő;”

(2) Az Nbtv. 5. § j) pontja helyébe a következő rendelkezés lép:

[A Nemzetbiztonsági Hivatal]

„j) információkat szerez a nemzeti, etnikai, faji vagy vallási csoport tagja elleni erőszak (Btk. 174/B. §), a visszaélés szigorúan titkos és titkos minősítésű adattal (Btk. 221. §), a közveszélyokozás (Btk. 259. §), a nemzetközi gazdasági tilalom megszegése (Btk. 261/A. §), a légijármű, vasúti, vízi, közúti tömegközlekedési vagy tömeges áruszállításra alkalmas jármű hatalomba kerítése (Btk. 262. §), a közösség elleni izgatás (Btk. 269. §), a rémhírterjesztés (Btk. 270. §) és a közveszéllyel fenyegetés (Btk. 270/A. §) bűncselekményekre vonatkozóan,”

(3) Az Nbtv. 36. § (1) bekezdés c) pontja helyébe a következő rendelkezés lép:

[A nemzetbiztonsági szolgálatok hivatásos állományú tagja – a jogos védelem és a végszükség esetein kívül – lőfegyvert használhat]

„c) a nemzetbiztonsági szolgálattal összefüggő „Szigorúan titkos!” minősítési szintű minősített adatnak személy elleni erőszakkal történő jogosulatlan megszerzése és az erre irányuló kísérlet esetén;”

(4) Az Nbtv. 62. §-a helyébe a következő rendelkezés lép:

„62. § A nemzetbiztonsági szolgálattal együttműködő természetes és jogi személyek, valamint a jogi személyiséggel nem rendelkező szervezetek e tevékenységükkel kapcsolatban a miniszter vagy a főigazgató engedélye nélkül adatokat nem hozhatnak nyilvánosságra.”

(5) Az Nbtv. 68. § (4) bekezdése helyébe a következő rendelkezés lép, egyidejűleg a § az alábbi új (5) és (6) bekezdéssel egészül ki:

„(4) A fontos és bizalmas munkakörbe jelölt, illetve ilyen munkakört betöltő személyekre vonatkozó szabályok szerint – az (5) bekezdésben foglaltak kivételével – kijelölésük, megbízásuk előtt, valamint e megbízásuk, munkakörük betöltése alatt legalább ötévenként ellenőrzést kell kezdeményezni

a) az e törvény szerinti titkos információgyűjtést engedélyező bíró, valamint a minősített adat védelméről szóló törvényben meghatározott peres eljárásban eljáró bíró,

b) valamennyi miniszter,

c) a Bizottság és a Honvédelmi Bizottság tagja, illetve e két bizottság eljárásában közreműködő szakértő,

d) amennyiben feladata ellátásához „Bizalmas!” vagy ennél magasabb minősítési szintű minősített adatot szükséges felhasználnia, az Országgyűlés által létrehozott vizsgálóbizottság, eseti bizottság tagja, valamint a bizottság eljárásában közreműködő szakértő,

e) az 55. §-ban meghatározott kijelölt ügyész,

f) amennyiben feladata ellátásához „Bizalmas!” vagy ennél magasabb minősítési szintű minősített adatot szükséges felhasználnia, a minősített adat védelméről szóló törvény szerinti minősített adatot kezelő szervvel közreműködő, illetve gazdálkodó szervezetnél minősített adatot felhasználó személy,

g) ha megfelelő szintű ellenőrzését még nem folytatták le, vagy érvényes ellenőrzéssel nem rendelkezik, állami vagy közfeladat ellátásához szükséges „Bizalmas!” vagy ennél magasabb minősítési szintű minősített adat felhasználására jogosult személy,

h) a Független Rendészeti Panasztestület tagjai

tekintetében.

(5) A (4) bekezdés g) pontja szerinti ellenőrzést nem kell kezdeményezni a minősített adat védelméről szóló törvény 13. §-ának (3)–(4) bekezdésében, valamint a 14. § (2) bekezdésében szereplő személyek, továbbá – a (4) bekezdés c), d) és h) pontjában meghatározottak kivételével – az országgyűlési képviselő, az Európai Parlament Magyarországon megválasztott képviselője és az önkormányzati képviselő tekintetében.

(6) Amennyiben a fontos és bizalmas munkakörbe jelölt, vagy ilyen munkakört betöltő, továbbá a (4) bekezdésben meghatározott személyek tekintetében öt éven belül biztonsági kockázati tényezőt nem tartalmazó – az új kinevezéshez, kijelöléshez vagy megbízáshoz, illetve a közreműködéshez szükséges ellenőrzéssel legalább azonos szintű – biztonsági szakvélemény került kibocsátásra, a kezdeményezésre jogosult mérlegelési jogkörében dönt az érintett személy ellenőrzésének kezdeményezéséről.”

(6) Az Nbtv. 69. § (2) bekezdés a) pontja helyébe a következő rendelkezés lép:

[Az Országgyűlés elnöke kezdeményezi az ellenőrzést]

„a) az Országgyűlés Nemzetbiztonsági Bizottságába és Honvédelmi Bizottságába, illetve – ha a feladata ellátásához „Bizalmas!” vagy ennél magasabb minősítési szintű minősített adatot szükséges felhasználnia – az Országgyűlés által létrehozott vizsgálóbizottságba, eseti bizottságba jelölt személy,”

[tekintetében.]

(7) Az Nbtv. 69. § (4) bekezdése a következő i) ponttal egészül ki:

[Az illetékes miniszter kezdeményezi az ellenőrzést]

„i) az irányítása vagy felügyelete alatt álló minősített adatot kezelő szerv vezetője”

[tekintetében.]

(8) Az Nbtv. 69. § (10)–(14) bekezdései helyébe a következő rendelkezések lépnek:

„(10) A Fővárosi Bíróság elnöke kezdeményezi az ellenőrzést a titkos információgyűjtést engedélyező bíró, valamint a minősített adat védelméről szóló törvényben meghatározott peres eljárásban eljáró bíró tekintetében.

(11) Az országgyűlési bizottság elnöke kezdeményezi az ellenőrzést a bizottság eljárásában közreműködő szakértő tekintetében, amennyiben feladata ellátásához „Bizalmas!” vagy ennél magasabb minősítési szintű minősített adatot szükséges felhasználnia.

(12) A legfőbb ügyész kezdeményezi az ellenőrzést az 55. § alapján kijelölt ügyész tekintetében.

(13) A minősített adatot kezelő szerv vezetője kezdeményezi az ellenőrzést a 68. § (4) bekezdésének f) és g) pontjában, valamint a 2. számú melléklet 19. pontjában meghatározott személyek tekintetében.

(14) A Nemzeti Biztonsági Felügyelet vezetője kezdeményezi az ellenőrzést olyan személyek tekintetében, akiknek feladataik ellátásához minősített adatot szükséges felhasználniuk, ha az (1)–(13) bekezdés alapján nem állapítható meg az ellenőrzés kezdeményezésére jogosult személy.”

(9) Az Nbtv. 71. §-ának (2) bekezdése helyébe a következő rendelkezés lép, továbbá a szakasz a következő új (3) bekezdéssel egészül ki, a régi (3) bekezdés számozása (4) bekezdésre változik és helyébe a következő rendelkezés lép, a régi (4)–(7) bekezdés számozása (5)–(8) bekezdésre változik:

„(2) A 2. számú melléklet 1–17. pontjaiban, valamint a 68. § (4) bekezdés a)–c), e), h) pontjaiban felsorolt személyek a 3. számú mellékletben meghatározott, „C” típusú kérdőívet töltik ki.

(3) A 68. § (4) bekezdésének d), f) és g) pontjában meghatározott személyek a felhasználandó minősített adat minősítési szintjétől függően az alábbi típusú kérdőívet töltik ki:

a) „Szigorúan titkos!” minősítési szintű vagy törvényben, illetve nemzetközi szerződésben „Szigorúan titkos!” minősítési szintű adatnak megfeleltetett minősített adatot felhasználó személyek „C” típusú kérdőívet;

b) „Titkos!” minősítési szintű vagy törvényben, illetve nemzetközi szerződésben „Titkos!” minősítési szintű adatnak megfeleltetett minősített adatot felhasználó személyek „B” típusú kérdőívet;

c) „Bizalmas!” minősítési szintű vagy törvényben, illetve nemzetközi szerződésben „Bizalmas!” minősítési szintű adatnak megfeleltetett minősített adatot felhasználó személyek „A” típusú kérdőívet.

(4) Az illetékes miniszter a 2. számú melléklet 18., illetve a minősített adatot kezelő szerv vezetője a 2. számú melléklet 19. pontja alapján – a (3) bekezdésben meghatározottak figyelembevételével – meghatározza azokat a munkaköröket, amelyek tekintetében az érintett személyek a 3. számú mellékletben meghatározott „A”, „B” vagy „C” típusú kérdőívet töltenek ki. Az illetékes miniszter a 2. számú melléklet 18/A. pontjában, illetve a Nemzeti Biztonsági Felügyelet vezetője a 69. § (14) bekezdésében meghatározott személyek tekintetében – a felhasználandó minősített adat minősítési szintjének megfelelően – egyedileg dönt a kitöltendő kérdőív típusáról.”

(10) Az Nbtv. 74. §-a a következő f) ponttal egészül ki:

[E törvény alkalmazásában]

„f) cégellenőrzés: az illetékes nemzetbiztonsági szolgálat által végzett ellenőrzés, amelynek célja annak megállapítása, hogy a gazdálkodó szervezet minősített adat felhasználásával járó közreműködése jelent-e nemzetbiztonsági kockázatot.”

(11) Az Nbtv. 2. számú melléklet 15. és 16. pontja helyébe a következő rendelkezések lépnek:

[Fontos és bizalmas munkakört betöltő személyek:]

„15. az állami vagy többségi állami tulajdonban lévő gazdálkodó szervezetek vezetői, felügyelő bizottsági tagjai,

16. a többségi állami tulajdonban lévő bankok, szakosított pénzintézetek és biztosítóintézetek vezető beosztású munkatársai és felügyelő bizottsági tagjai,”

(12) Az Nbtv. 2. számú melléklet 18. pontja helyébe a következő rendelkezés lép:

[Fontos és bizalmas munkakört betöltő személyek:]

„18. a minisztériumokon, az autonóm államigazgatási szerveken, a kormányhivatalokon, a központi hivatalokon, a Magyar Honvédségen, a rendvédelmi szerveken belül a feladatkörrel rendelkező miniszter által meghatározott további olyan munkakört betöltő személyek, akiknek feladataik ellátásához „Bizalmas!” vagy annál magasabb minősítési szintű minősített adatot szükséges felhasználniuk,”

(13) Az Nbtv. 2. számú melléklete a következő 18/A. ponttal egészül ki:

[Fontos és bizalmas munkakört betöltő személyek:]

„18/A. a minősített adat védelméről szóló törvény szerinti „Bizalmas!” vagy annál magasabb minősítési szintű adatot kezelő szerv vezetője,”

(14) Az Nbtv. 2. számú melléklet 19. pontja helyébe a következő rendelkezés lép:

[Fontos és bizalmas munkakört betöltő személyek:]

„19. a 18. pont hatálya alá nem tartozó, a minősített adat védelméről szóló törvény szerinti minősített adatot kezelő szervezeten belül a vezető által – a polgári nemzetbiztonsági szolgálatokat irányító miniszterrel egyetértésben – meghatározott olyan személyek, akiknek feladataik ellátásához „Bizalmas!” vagy annál magasabb minősítési szintű minősített adatot szükséges felhasználniuk.”

(15) Az Nbtv. 3. számú mellékletében a „B” típusú biztonsági kérdőív 24. pontja helyébe a következő rendelkezés lép:

„24. Főfoglalkozásán kívüli éves bruttó 500 000 Ft-ot meghaladó jövedelmének forrásai:”

36. § A honvédelemről és a Magyar Honvédségről szóló 2004. évi CV. törvény 43. §-a a következő (3) bekezdéssel egészül ki:

„(3) Az (1) bekezdésben meghatározott szervek vezetői a honvédelmi felkészülés egyes feladatainak ellátása során a minősített adat védelméről szóló törvény szerinti minősítésre jogosultak.”

VII. Fejezet — FELHATALMAZÁS

37. § Felhatalmazást kap a Kormány, hogy rendelettel állapítsa meg

37/A. § Felhatalmazást kap a minősített adatok védelmének szakmai felügyeletéért felelős miniszter, hogy az adópolitikáért felelős miniszter egyetértésével kiadott rendeletben állapítsa meg a Nemzeti Biztonsági Felügyelet azon eljárásait, amelyekért igazgatási szolgáltatási díjat kell fizetni, a fizetendő igazgatási szolgáltatási díj mértékét, az igazgatási szolgáltatási díj beszedésével, kezelésével, nyilvántartásával, visszatérítésével, felhasználásával kapcsolatos szabályokat.

37/B. § Felhatalmazást kap a Kormány, hogy rendeletben kijelölje a Nemzeti Biztonsági Felügyelet működésének szervezeti keretét.

37/C. § (1) Felhatalmazást kap a minősített adatok védelmének szakmai felügyeletéért felelős miniszter, hogy rendeletben állapítsa meg a közös biztonsági terület fenntartására jogosult

(2) Felhatalmazást kap a minősített adatok védelmének szakmai felügyeletéért felelős miniszter, hogy a honvédelemért felelős miniszter egyetértésével kiadott rendeletben állapítsa meg a közös biztonsági terület fenntartására jogosult honvédelmi érdekhez kapcsolódó tevékenységet folytató gazdasági társaságokat, valamint azon szervezeteket, amelyek a honvédelemért felelős miniszter tulajdonosi joggyakorlása vagy irányítása alá tartoznak.

VIII. Fejezet — ZÁRÓ RENDELKEZÉSEK

38. § E törvény 2010. április 1-jén lép hatályba.

Átmeneti rendelkezések

39. § (1) A minősítő a kezelésében lévő, a már levéltárba adott, vagy más szervnél fellelhető saját készítésű vagy jogelődje által készített, a jelenlegi feladat- és hatáskörébe tartozó nemzeti minősített adatok közül az e törvény hatálybalépéséig terjedő időszakban keletkezett állam- vagy szolgálati titkot képező adatokat legkésőbb 2013. június 30-ig köteles e törvény szerint felülvizsgálni és a felülvizsgálat eredményéről a címzetteket értesíteni.

(2) Az (1) bekezdésben meghatározott határidő elteltével a felül nem vizsgált nemzeti minősített adatok minősítése megszűnik.

(3) A levéltár, illetve a gazdálkodó szervezet az általa kezelt, és e törvény hatálybalépéséig még felül nem vizsgált, vagy korábbi felülvizsgálat eredményeként minősítésében fenntartott, módosított minősítésű szintű vagy érvényességi idejű valamely minősítő felülvizsgálati hatáskörébe tartozó nemzeti minősített adatokat, valamint a jogutód nélkül megszűnt szervek által e törvény hatálybalépéséig terjedő időszakban keletkeztetett nemzeti minősített adatokat legkésőbb 2011. december 31-ig köteles a felülvizsgálatra jogosult minősítő, illetve a jogutód nélkül megszűnt szervek adatai esetén a Nemzeti Biztonsági Felügyelet részére jegyzékbe foglalni és a felülvizsgálatot kezdeményezni.

(4) Megkeresésre a Nemzeti Biztonsági Felügyelet gondoskodik a felülvizsgálat elvégzéséről

(5) Az (1)–(4) bekezdésben foglaltak nem vonatkoznak az elmúlt rendszer titkosszolgálati tevékenységének feltárásáról és az Állambiztonsági Szolgálatok Történeti Levéltára létrehozásáról szóló 2003. évi III. törvény (a továbbiakban: ÁSZTLtv.) 1. § (1) bekezdés a) és b) pontjának hatálya alá tartozó adatokra.

(6) Az (1)–(4) bekezdésben előírt felülvizsgálat során a felülvizsgálatra jogosult minősítő, illetve a Nemzeti Biztonsági Felügyelet a 8. §-ban előírtak szerint jár el.

(7) Az (1)–(4) bekezdés szerinti felülvizsgálat elvégzéséig, illetve az ÁSZTLtv. hatálya alá tartozó nemzeti minősített adatok felülvizsgálatának elvégzéséig az e törvény hatálybalépése előtt minősített adatok közül

40. § (1) Az e törvény hatálybalépése előtt kiadott a külföldi minősített adat kezelésére, illetve a rendszer működésére vonatkozó engedély visszavonásig érvényes.

(2)

(3) Az e törvény hatálybalépésének időpontjában nemzeti minősített adatot kezelő szervnek vagy jogutódjának a nemzeti minősített adat kezelésére vonatkozó engedélyt, továbbá a nemzeti minősített adat kezelésére szolgáló elektronikus rendszerek használatba vételére vonatkozó engedélyt 2026. december 31-ig kell beszereznie.

(4) A nemzeti minősített adat védelmére vonatkozó fizikai és elektronikus biztonsági feltételeket 2026. december 31-ig kell megteremteni.

40/A. § Ez a törvény az EUROPOL-információk titoktartási szabályzatának elfogadásáról szóló 2009. november 30-i 2009/968/IB tanácsi határozat 10. cikk (4) bekezdésének és az EU-minősített adatok védelmét szolgáló biztonsági szabályokról szóló, 2013. szeptember 23-i 2013/488/EU tanácsi határozatnak a végrehajtáshoz szükséges rendelkezéseket állapít meg.

41. § A hazai gazdasági szereplők versenyképességének erősítésével és a közigazgatás hatékonyságának növelésével összefüggő egyes törvények módosításáról szóló 2023. évi CIX. törvény hatálybalépését megelőzően kiadott felhasználói engedélyeket visszavontnak kell tekinteni.

42. §

43. §

1. számú melléklet a 2009. évi CLV. törvényhez

A minősítési szint meghatározásához szükséges kármérték

2. számú melléklet a 2009. évi CLV. törvényhez

A NATO, a NYEU és az EU és az ESA által használt minősítési szint és annak nemzeti minősítési szintű megfelelője