A június 25-én hatályba lépett 7/2024. (VI. 24.) MK rendelet a biztonsági osztályba sorolás követelményeiről, valamint az egyes biztonsági osztályok esetében alkalmazandó konkrét védelmi intézkedésekről tájékoztat és rendelkezik. Az „alap”, a „jelentős” és a „magas” biztonsági osztályba sorolás elvégzésével és az intézkedések alkalmazásának megkezdésével még nem érnek véget a feladatok. A rendelet azt is leírja, hogy a szervezetnek folyamatosan nyomon kell követnie az elektronikus információs rendszerrel kapcsolatos kockázatok változásaihoz hozzájáruló tényezőket, és ennek alapján frissítenie kell és naprakészen kell tartania a kockázatelemzési dokumentumait.
A fentieken túl kiberbiztonsági felügyeleti díj fizetési kötelezettsége is keletkezik az érintetteknek, amely mértéke az előző évi árbevétel max 0,015 %-a, de max. 10M Ft lehet. Továbbá 2024. december 31-ig az érintetteknek szerződést kell kötniük az általuk választott auditorral, aki 2025. december 31-ig le is folytatja a kiberbiztonsági auditot, melyet kétévente kell megújítani.