Snežienkova 1/A, 971 01 Prievidza
sk
cs
en
de
13.05. sa uskutoční webinár - AI governance: Urobte z chaosu systém. Praktické dôsledky AI na rôzne oblasti riadenia firiem. Zľava 50% pre zákazníkov CeMS! Viac informácií TU.

NIS 2 a zákon o kybernetickej bezpečnosti – najdôležitejšie informácie

KATEGÓRIA
|
AUTOR

 

Slovenská republika stojí pred významnou zmenou v oblasti kybernetickej bezpečnosti. Novela zákona o kybernetickej bezpečnosti, ktorá nadobudla účinnosť 1. januára 2025, priniesla viaceré dôležité zmeny pre firmy aj verejné inštitúcie. 

Cieľom novely je posilniť kybernetickú bezpečnosť na Slovensku a prispôsobiť ju aktuálnym hrozbám a výzvam. Reaguje na rýchly technologický rozvoj a digitalizáciu, ktoré so sebou prinášajú nové riziká. Zároveň implementuje smernicu EÚ o sieťových a informačných systémoch (NIS2), ktorá stanovuje minimálne požiadavky na kybernetickú bezpečnosť pre členské štáty.

 

Novela zákona o kybernetickej bezpečnosti: Ktoré odvetvia sa musia pripraviť?

V prvom rade ide o prevádzkovateľov základných služieb, ktorí sú kľúčoví pre fungovanie štátu a spoločnosti. Patria sem odvetvia ako:

  • Energetika
  • Doprava
  • Bankovníctvo a financie
  • Zdravotníctvo
  • Digitálna infraštruktúra
  • Verejná správa

 

Poskytovatelia digitálnych služieb.

Okrem prevádzkovateľov základných služieb sa novela zákona bude vzťahovať aj na poskytovateľov digitálnych služieb, ako sú napríklad:

  • Cloudové služby
  • Online trhoviská
  • Sociálne siete
  • Poskytovatelia internetových služieb

 

Ďalšie dôležité odvetvia:

  • Vodné hospodárstvo
  • Potravinárstvo
  • Chemický priemysel
  • Poštové služby
  • Služby IKT
  • Výroba a distribúcia liečiv
  • A mnoho ďalších

 

Na koho nové změny zákona dopadají?

Podívejte se zde

 

Aké sú hlavné bezpečnostné požiadavky, ktoré by mali organizácie plniť:

  • Správa zraniteľností a kybernetických hrozieb
  • Správa aktív
  • Riadenie udalostí a bezpečnostných incidentov
  • Postupy posudzovania účinností opatrení a kontrolné činnosti
  • Kryptografické opatrenia
  • Bezpečnosť a spôsobilosť ľudských zdrojov 
    • (pravidelné preškoľovanie – kybernetické hrozby a bezpečnostné zásady)
  • Správa identít a prístupov
  • Bezpečnosť informačných systémov
  • Ochrana proti škodlivým kódom
  • Monitorovanie
  • Ochrana záznamov
  • Dodávateľský reťazec
    • Zmluvy o bezpečnosti, pravidelné audity
  • Využívanie certifikovaných IKT
  • Riadenie informačnej bezpečnosti (dokumentácia)
  • Riadenie kontinuity a obnova systémov
  • Bezpečnosť pri vývoji
  • Fyzická bezpečnosť

 

Hlavné termíny, ktoré vyplývajú z novely zákona:

  • 1.1.2025 – účinnosť novely zákona
  • 2.3.2025 – oznámenie subjektu NBÚ
  • 03 / 2026 – povinnosť mať zavedené bezpečnostné opatrenia
  • 03 / 2027 – Absolvovanie auditu treťou stranou / prípadné samohodnotenie

 

Aké pokuty hrozia za porušenie zákona?

Novela zákona prináša výrazné zvýšenie pokút za porušenie povinností v oblasti kybernetickej bezpečnosti. Pokuty sa môžu pohybovať od niekoľko tisíc až po niekoľko miliónov eur, v závislosti od závažnosti porušenia.

Príklad:

  • Za neohlásenie kybernetického bezpečnostného incidentu môže NBÚ uložiť pokutu až do výšky 1 milióna eur.
  • Za závažné porušenie bezpečnostných požiadaviek môže NBÚ uložiť pokutu až do výšky 10 miliónov eur.

 

Novela zákona o kybernetickej bezpečnosti prináša významné zmeny, ktoré si vyžadujú pozornosť a prípravu zo strany dotknutých subjektov. Je dôležité, aby sa subjekty oboznámili s novými požiadavkami a implementovali potrebné opatrenia, aby zabezpečili kybernetickú bezpečnosť svojich systémov a údajov.


 

Odporúčané školenia:

Názov školenia Trvanie školenia Miesto konania Cena Najbližší termín
2 dni (8:00 - 14:00)
Online 359,00 €
441,57 € s DPH
26.05.2025, 30.05.2025 + 3
2 dni (8:00 - 14:00)
Online 499,00 €
613,77 € s DPH
03.07.2025 - 04.07.2025 + 1

Odporúčané e-learningy:

Názov Školenie Cena
48,- €
59,04 € s DPH
38,- €
46,74 € s DPH

Mohlo by Vás zaujímať:

Podobné články

Aké zmeny aktuálne schválilo EÚ pre firmy ku ESG? Čo znamená OMNIBUS?

Aké zmeny aktuálne schválilo EÚ pre firmy ku ESG? Čo znamená OMNIBUS?

KATEGÓRIA

V posledných dňoch a týždňoch sa v súvislosti s problematikou ESG veľmi často diskutuje aj téma OMNIBUS. Čo to znamená? Povieme si viac...

Zobraziť viac
Optimalizácia logistických procesov - 1. časť: Databázy

Optimalizácia logistických procesov - 1. časť: Databázy

KATEGÓRIA

Základom naozaj dobrej logistiky je mať základné dáta v poriadku. Čo to znamená?

Zobraziť viac
Falošná dubajská čokoláda: Ako sa vyhnúť napodobenine!

Falošná dubajská čokoláda: Ako sa vyhnúť napodobenine!

KATEGÓRIA

Falšovanie potravín je fenomén, ktorý sa vyskytuje po celom svete a predstavuje vážne riziko pre zdravie spotrebiteľov aj pre ekonomiku. Ide o úmyselné klamanie spotrebiteľov s cieľom dosiahnuť finančný zisk, a to prostredníctvom manipulácie s potravinami.

Zobraziť viac
Navrhované zmeny v ESG a dobrovoľné štandardy

Navrhované zmeny v ESG a dobrovoľné štandardy

KATEGÓRIA

Na konci februára 2025 vydala Európska komisia návrh na zmiernenie povinností v oblasti ESG reportingu. Cieľom návrhu je znížiť administratívnu záťaž podnikov spojenú s tvorbou reportu udržateľnosti. Návrh reaguje na potrebu posilniť konkurencieschopnosť EÚ a zladiť regulácie s reálnymi možnosťami podnikov.

Zobraziť viac

Newsletter