Snežienkova 1/A, 971 01 Prievidza
sk
cs
en
de

NIS 2 a zákon o kybernetickej bezpečnosti – najdôležitejšie informácie

KATEGÓRIA
|
AUTOR

 

Slovenská republika stojí pred významnou zmenou v oblasti kybernetickej bezpečnosti. Novela zákona o kybernetickej bezpečnosti, ktorá nadobudla účinnosť 1. januára 2025, priniesla viaceré dôležité zmeny pre firmy aj verejné inštitúcie. 

Cieľom novely je posilniť kybernetickú bezpečnosť na Slovensku a prispôsobiť ju aktuálnym hrozbám a výzvam. Reaguje na rýchly technologický rozvoj a digitalizáciu, ktoré so sebou prinášajú nové riziká. Zároveň implementuje smernicu EÚ o sieťových a informačných systémoch (NIS2), ktorá stanovuje minimálne požiadavky na kybernetickú bezpečnosť pre členské štáty.

 

Novela zákona o kybernetickej bezpečnosti: Ktoré odvetvia sa musia pripraviť?

V prvom rade ide o prevádzkovateľov základných služieb, ktorí sú kľúčoví pre fungovanie štátu a spoločnosti. Patria sem odvetvia ako:

  • Energetika
  • Doprava
  • Bankovníctvo a financie
  • Zdravotníctvo
  • Digitálna infraštruktúra
  • Verejná správa

 

Poskytovatelia digitálnych služieb.

Okrem prevádzkovateľov základných služieb sa novela zákona bude vzťahovať aj na poskytovateľov digitálnych služieb, ako sú napríklad:

  • Cloudové služby
  • Online trhoviská
  • Sociálne siete
  • Poskytovatelia internetových služieb

 

Ďalšie dôležité odvetvia:

  • Vodné hospodárstvo
  • Potravinárstvo
  • Chemický priemysel
  • Poštové služby
  • Služby IKT
  • Výroba a distribúcia liečiv
  • A mnoho ďalších

 

Na koho nové změny zákona dopadají?

Podívejte se zde

 

Aké sú hlavné bezpečnostné požiadavky, ktoré by mali organizácie plniť:

  • Správa zraniteľností a kybernetických hrozieb
  • Správa aktív
  • Riadenie udalostí a bezpečnostných incidentov
  • Postupy posudzovania účinností opatrení a kontrolné činnosti
  • Kryptografické opatrenia
  • Bezpečnosť a spôsobilosť ľudských zdrojov 
    • (pravidelné preškoľovanie – kybernetické hrozby a bezpečnostné zásady)
  • Správa identít a prístupov
  • Bezpečnosť informačných systémov
  • Ochrana proti škodlivým kódom
  • Monitorovanie
  • Ochrana záznamov
  • Dodávateľský reťazec
    • Zmluvy o bezpečnosti, pravidelné audity
  • Využívanie certifikovaných IKT
  • Riadenie informačnej bezpečnosti (dokumentácia)
  • Riadenie kontinuity a obnova systémov
  • Bezpečnosť pri vývoji
  • Fyzická bezpečnosť

 

Hlavné termíny, ktoré vyplývajú z novely zákona:

  • 1.1.2025 – účinnosť novely zákona
  • 2.3.2025 – oznámenie subjektu NBÚ
  • 03 / 2026 – povinnosť mať zavedené bezpečnostné opatrenia
  • 03 / 2027 – Absolvovanie auditu treťou stranou / prípadné samohodnotenie

 

Aké pokuty hrozia za porušenie zákona?

Novela zákona prináša výrazné zvýšenie pokút za porušenie povinností v oblasti kybernetickej bezpečnosti. Pokuty sa môžu pohybovať od niekoľko tisíc až po niekoľko miliónov eur, v závislosti od závažnosti porušenia.

Príklad:

  • Za neohlásenie kybernetického bezpečnostného incidentu môže NBÚ uložiť pokutu až do výšky 1 milióna eur.
  • Za závažné porušenie bezpečnostných požiadaviek môže NBÚ uložiť pokutu až do výšky 10 miliónov eur.

 

Novela zákona o kybernetickej bezpečnosti prináša významné zmeny, ktoré si vyžadujú pozornosť a prípravu zo strany dotknutých subjektov. Je dôležité, aby sa subjekty oboznámili s novými požiadavkami a implementovali potrebné opatrenia, aby zabezpečili kybernetickú bezpečnosť svojich systémov a údajov.


 

Odporúčané školenia:

Názov školenia Trvanie školenia Miesto konania Cena Najbližší termín
2 dni (8:00 - 14:00)
Online 399,00 €
490,77 € s DPH
28.07.2025, 01.08.2025 + 2
3 dni (8:00 - 14:00)
Online 599,00 €
736,77 € s DPH
25.08.2025 - 27.08.2025 + 2
2 dni (8:00 - 14:00)
Online 399,00 €
490,77 € s DPH
07.10.2025 - 08.10.2025 + 1

Odporúčané e-learningy:

Názov Školenie Cena
48,- €
59,04 € s DPH
38,- €
46,74 € s DPH

Mohlo by Vás zaujímať:

Podobné články

Udržateľnosť v praxi: Príležitosť aj nový štandard podnikania pre malé a stredné firmy

Udržateľnosť v praxi: Príležitosť aj nový štandard podnikania pre malé a stredné firmy

KATEGÓRIA

V poslednom období sa malé a stredné podniky stretávajú s rastúcim tlakom na poskytovanie údajov ako výpočet uhlíkovej stopy, spotreba vody, etické prehlásenia...Prečo sa tieto požiadavky objavujú teraz a prečo aj u menších podnikov? Povieme si viac.

Zobraziť viac
Ako prakticky implementovať ISO 50001 v súlade s princípmi ESG?

Ako prakticky implementovať ISO 50001 v súlade s princípmi ESG?

KATEGÓRIA

ISO 50001 je medzinárodná norma, ktorá sa zameriava na systém energetického manažérstva (EnMS). A ako zosúladiť jej požiadavky s ESG? Povieme si viac...

Zobraziť viac
Ako zvýšiť povedomie zamestnancov v automotive o kvalite?

Ako zvýšiť povedomie zamestnancov v automotive o kvalite?

KATEGÓRIA

Viete ako je potrebné pracovať s ľuďmi tak, aby boli „správne nastavení“ a dávali si väčší pozor na to, aby chybu neurobili, prípadne ju odhalili v prípade, že ju vyprodukuje proces? Dozviete sa v našom článku.

Zobraziť viac
Manažér kybernetickej bezpečnosti –  Ochrana dát a súlad s legislatívou

Manažér kybernetickej bezpečnosti – Ochrana dát a súlad s legislatívou

KATEGÓRIA

V dnešnom prepojenom svete čelia firmy čoraz sofistikovanejším kybernetickým hrozbám. Je možnosť zabezpečiť externého manažéra kybernetickej bezpečnosti? Aké sú výhody a nevýhody outsourcingu EMKB a čo od nej vyžaduje zákon?

Zobraziť viac

Newsletter