Autor: admin
Nariadenie NIS 2 (Network and Information Security Directive 2) zahŕňa odvetvia, ktoré boli už súčasťou pôvodného nariadenia NIS 1 a rozširuje ho o 11 nových odvetví. Tieto odvetvia sú rozdelené do dvoch skupín: odvetvia s kľúčovými subjektmi a odvetvia s dôležitými subjektmi.
Čo od vybraných subjektov NIS 2 vyžaduje?
Vybrané subjekty musia spĺňať rad požiadaviek na zvýšenie kybernetickej bezpečnosti, ako:
- Šifrovanie komunikácie
- Monitorovanie a riadenie rizík
- Príprava plánu na obnovenie aktivity
- Ohlasovanie incidentov v stanovenom časovom rámci
- Prijatie zvýšených opatrení pre narábanie s citlivými dátami
- Pravidelné preškoľovanie zamestnancov
- a ďalšie.
Spadajú všetky organizácie v daných odvetviach pod NIS 2?
Nie, nie všetky organizácie v daných odvetviach spadajú pod nariadenie NIS 2. Aby organizácia spadala pod NIS 2, musí patriť medzi stredné až veľké podniky, čo znamená, že musí mať ročný obrat viac ako 10 miliónov eur a/alebo viac ako 50 zamestnancov, ak sa nejedná o výnimku.
Výnimky
Organizácie v sektoroch, ktoré sú označené za výnimky musia nariadenia NIS 2 dodržiavať bez ohľadu na ich veľkosť. Medzi výnimky patria poskytovatelia verejných elektronických komunikačných sietí alebo služieb, poskytovatelia dôveryhodných služieb a registrov názvov domén najvyššej úrovne, či poskytovatelia DNS služieb.
Spadajú všetky organizácie v daných odvetviach pod NIS 2?
Subjekty, ktoré patria do nasledovných 11 odvetví, sú považované za kľúčové. NIS 2 označuje za kľúčové subjekty tie, ktoré sú prevádzkovateľmi kritických základných služieb.
Medzi tieto odvetvia patria:
- Bankovníctvo
- Digitálna infraštruktúra
- Doprava
- Energetika
- Infraštruktúry finančných trhov
- Odpadová voda
- Pitná voda
- Poskytovanie IKT služieb v B2B segmente
- Verejná správa
- Vesmír
- Zdravotníctvo
Dôležité subjekty
Subjekty, ktoré patria do nasledovných 8 odvetví, sú považované za dôležité. NIS 2 označuje za dôležité subjekty tie, ktoré sú prevádzkovateľmi ostatných základných služieb.
Medzi tieto odvetvia patria:
- Odpadové hospodárstvo
- Poskytovatelia digitálnych služieb
- Poštové a kuriérske služby
- Výroba
- Výroba, spracovanie a distribúcia potravín
- Výskum
- Získavanie, výroba a distribúcia chemických látok
Dokedy je potrebné byť pripravení na NIS 2?
Účinnosť NIS 2 začína 17. októbra 2024. To je tiež dátum, do ktorého musia slovenskí zákonodarci prijať novelizovaný zákon o kybernetickej bezpečnosti, ktorý transponuje smernicu NIS 2 do našej legislatívy.
NIS 2 je komplexná smernica, ktorá obsahuje široký rozsah opatrení. Je preto nutné, aby každú organizáciu na NIS 2 pripravoval špecialista. Tých je bohužiaľ na Slovensku podstav. Odporúčame sa preto na NIS 2 pripraviť čím skôr. Pre organizácie môže byť výrazným motivačným faktorom sankčný mechanizmus pri nedodržiavaní NIS 2 - pokuty sa môžu vyšplhať až na číslo 10 000 000 EUR.
Začnite preto čím skôr - nikdy nie je príliš skoro byť na pripravení.