NIS2 a zákon o kybernetickej bezpečnosti

Technická realizácia opatrení, nie iba odporúčanie v dokumente

NIS2 je smernica Európskej únie o kybernetickej bezpečnosti, ktorú Slovensko prenieslo do svojho práva novelou zákona č. 69/2018 Z. z. účinnou od 1. januára 2025. Konkrétne bezpečnostné opatrenia upravuje vyhláška NBÚ č. 227/2025 Z. z. účinná od 1. septembra 2025. Regulované subjekty majú povinnosť samoidentifikácie do 1. októbra 2026.

Kľúčové termíny

Údaje pravidelne aktualizujeme. Pre záväzné posúdenie vášho zaradenia sa obráťte na NBÚ alebo právneho poradcu.

Čo NIS2 znamená pre firmu

Zákon určuje, ktoré organizácie sú kľúčovými alebo dôležitými subjektmi, a ukladá im povinnosti v oblasti riadenia rízik, bezpečnostných opatrení a hlásenia incidentov. Rozhodujúce sú dve veci: v akom sektore firma pôsobí a akú má veľkosť. Povinnosti sa nepriamo dotýkajú aj menších firiem, ktoré sú dodávateľmi regulovaných subjektov – tie od nich môžu požadovať preukázanie bezpečnostných opatrení.

Čo neriešime

Právny výklad, zaradenie do sektora, registráciu na NBÚ ani formálny audit súladu. Túto hranicu uvádzame otvorene – ak potrebujete právny a organizačný compliance, vieme odporučiť špecialistu a spolupracovať s ním.

Čo riešime

Technické opatrenia, ktoré z požiadaviek vyplývajú, ich nasadenie a dlhodobú prevádzku. Poradcovia povedia, čo máte mať. My to vieme postaviť a potom sa o to starať.

Technické opatrenia, ktoré dodávame

Často kladené otázky

Novela zákona č. 69/2018 Z. z. je účinná od 1. januára 2025. Vyhláška NBÚ č. 227/2025 Z. z. o bezpečnostných opatreniach platí od 1. septembra 2025.

Termín samoidentifikácie regulovaných subjektov je 1. október 2026.

Priamo väčšinou nie – regulácia mieri na stredné a veľké podniky vo vybraných sektoroch. Nepriamo sa však dotýka dodávateľov regulovaných subjektov, ktorí musia vedieť preukázať vlastné opatrenia.

GDPR chráni osobné údaje, NIS2 sa týka bezpečnosti a odolnosti sietí a informačných systémov bez ohľadu na to, či obsahujú osobné údaje. Pri incidente môžu vzniknúť obe oznamovacie povinnosti súčasne.

Zabezpečíme technickú časť – nasadenie a prevádzku opatrení. Formálne posúdenie súladu, registráciu a organizačnú dokumentáciu rieši váš manažér kybernetickej bezpečnosti alebo špecializovaný poradca.

Nechajte si preveriť technický stav vášho IT

Krátky technický prehľad prostredia zameraný na oblasti, ktoré vyhláška pokrýva. Výstupom je zoznam nedostatkov a odporúčané poradie riešenia.

Návrat hore