Autor: admin
Od 1. januára 2025 vstúpi na Slovensku do platnosti nový zákon, ktorý zavedie do praxe európsku smernicu NIS2. Tento krok má za cieľ posilniť kybernetickú bezpečnosť v organizáciách v súkromnom aj verejnom sektore, ktoré sú dôležité pre bezpečnosť krajiny. Ak patríte medzi dotknuté subjekty, mali by ste vedieť, čo to pre vás znamená a ako postupovať.
Kto spadá pod NIS2?
Smernica NIS2 sa vzťahuje na prevádzkovateľov kľúčových a dôležitých služieb. Organizácie, ktoré do tejto kategórie patria, musia splniť veľkostné kritériá: zamestnávať viac ako 50 zamestnancov a/alebo dosahovať ročný obrat vyšší ako 10 miliónov eur. Niektoré sektory, ako napríklad poskytovatelia elektronických komunikačných sietí či orgány verejnej správy na centrálnej a regionálnej úrovni, podliehajú pravidlám bez ohľadu na svoju veľkosť.
Prevádzkovatelia kritických základných služieb sú organizácie pôsobiace v nasledovných odvetviach/sektoroch a sú označené ako kľúčové subjekty.
- Bankovníctvo
- Digitálna infraštruktúra
- Doprava
- Energetika
- Infraštruktúry finančných trhov
- Odpadová voda
- Pitná voda
- Poskytovanie IKT služieb v B2B segmente
- Verejná správa
- Vesmír
- Zdravotníctvo
Prevádzkovatelia ostatných základných služieb sú organizácie pôsobiace v nasledovných odvetviach/sektoroch a sú označené ako dôležité subjekty.
- Odpadové hospodárstvo
- Poskytovatelia digitálnych služieb
- Poštové a kuriérske služby
- Výroba
- Výroba, spracovanie a distribúcia potravín
- Výskum
- Získavanie, výroba a distribúcia chemických látok
Ako sa zaregistrovať pod NIS2?
Ak vaša organizácia patrí medzi subjekty, ktoré spadajú pod NIS2, musíte svoje zaradenie nahlásiť do 60 dní od zistenia tejto skutočnosti. Registráciu je potrebné poslať Národnému bezpečnostnému úradu (NBÚ). Po jej potvrdení bude vaša organizácia zapísaná do registra prevádzkovateľov základných služieb.
Zapísaným subjektom tak vzniknú nové povinnosti a to do 12 mesiacov zaviesť potrebné bezpečnostné opatrenia a do 24 mesiacov vykonať prvý kybernetický audit.
Prečo je dôležité dodržiavať NIS2?
Implementácia smernice NIS2 je nevyhnutným krokom k zabezpečeniu kybernetickej ochrany organizácií a kritickej infraštruktúry. Včasné nahlásenie a splnenie zákonných povinností vám pomôže predísť sankciám a zabezpečiť kontinuálnu ochranu pred potenciálnymi kybernetickými hrozbami. Uistite sa, že vaša organizácia spĺňa nároky novej legislatívy, napríklad aj pomocou odborníkov na kybernetickú bezpečnosť.