Autor: admin
Obdobie transpozície smernice NIS 2 jednotlivými členskými štátmi EÚ sa pomaly, ale isto blíži do finále. Ide o obdobie, v ktorom musia jednotlivé krajiny zapracovať nariadenia novej smernice do svojej vlastnej legislatívy. Ako to zatiaľ ide veľkým európskym hráčom a ako je na tom v porovnaní s nimi Slovensko? Na to sa pozrieme práve v tomto článku.
Implementácia NIS 2 v štátoch EÚ
Proces prípravy legislatívy spĺňajúcej požiadavky NIS 2 sa v krajinách naprieč Európou vyvíja veľmi rôzne. Zatiaľ čo niektoré sú už v posledných fázach, iné s prípravou zdanlivo iba začínajú.
Medzi štáty s najlepším postupom v upravení legislatívy podľa požiadaviek NIS 2 patrí napríklad Maďarsko. Ich aktuálny kybernetický zákon už totiž spĺňa niektoré z požiadaviek NIS 2 a zaradenie ďalších už postupne prebieha.
Česká republika už pracuje s dobrým základom zákona, ktorý však ešte upravuje. Zaujímavosťou je, že ich legislatívny návrh je ešte prísnejší, keďže ide až za hranice požiadaviek NIS 2.
Na už treťom návrhu zákona, ktorý zapracováva požiadavky NIS 2, pracuje Nemecko. To tiež prichádza s niektorými opatreniami nad rámec NIS 2 podobne ako Česko, aj keď v inej oblasti.
Avšak viacero krajín ako Poľsko, Holandsko, Írsko, či Škandinávske krajiny zatiaľ na návrhoch zákonov len pracujú, prípadne vydali prvý návrh. Nórsko napríklad spolu s NIS 2 bude implementovať ešte len požiadavky NIS 1, keďže ich doteraz nespĺňali.
Na zmenách v kybernetickom zákone pracuje aj Veľká Británia, napriek tomu, že už samozrejme nie je súčasťou Európskej únie. Krajina má totiž záujem prispôsobiť svoj zákon smernici NIS 2, nepodliehajú však termínom ako štáty EÚ.
Je tiež dôležité pripomenúť, že informácie o vývoji implementácie NIS 2 naprieč EÚ prichádzajú priebežne, preto je potrebné vždy sledovať aktuálne informácie.
Implementácia NIS 2 na Slovensku
Slovensko sa v príprave na NIS 2 radí niekde do stredu. Prvý návrh nového zákona o kyberbezpečnosti, ktorý zahŕňa požiadavky NIS 2, už bol publikovaný a začalo tak medzirezortné pripomienkové konanie,. Ešte pred verejným publikovaním zákon prešiel prvotným procesom pripomienkovania s konkrétnymi relevantnými rezortmi, či kyberbezpečnostnými oborníkmi.
Je však dôležité poznamenať, že tak ako Maďarsko, niektoré časti smernice NIS 2 už náš aktuálny zákon o kyberbezpečnosti spĺňa. Nové zmeny, ktoré už môžeme vidieť v publikovanom návrhu zákona zahŕňajú zmeny niektorých definícií, sankčných mechanizmov a samozrejme aj prinášajú nové povinnosti, napríklad pre dodávateľov, ale aj všeobecne pre všetky firmy spadajúce pod pôsobnosť smernice. Viac o dôležitých zmenách, ktoré prináša prvý návrh zákona, nájdete tu.
Čo bude nasledovať?
Po skončení medzirezortného pripomienkového konania pravdepodobne príde k úpravám zákona, no sérií úprav môže byť aj viacero. Jasné však je, že finálny návrh zákona by mal prejsť parlamentom a byť schválený najneskôr do 17. októbra tohto roka. Tento termín je totiž súčasťou smernice NIS2.
Následne sa určí dátum, do ktorého musia všetky subjekty spadajúce pod NIS 2 jeho podmienky spĺňať. Odhaduje sa, že pôjde o termín 1. 1. 2025, no na oficiálne určený dátum si ešte budeme musieť počkať.