NIS2 a zákon o kybernetickej bezpečnosti
Technická realizácia opatrení, nie iba odporúčanie v dokumente
NIS2 je smernica Európskej únie o kybernetickej bezpečnosti, ktorú Slovensko prenieslo do svojho práva novelou zákona č. 69/2018 Z. z. účinnou od 1. januára 2025. Konkrétne bezpečnostné opatrenia upravuje vyhláška NBÚ č. 227/2025 Z. z. účinná od 1. septembra 2025. Regulované subjekty majú povinnosť samoidentifikácie do 1. októbra 2026.
Kľúčové termíny
- 1. 1. 2025 – účinnosť novely zákona č. 69/2018 Z. z.
- 1. 9. 2025 – účinnosť vyhlášky NBÚ č. 227/2025 Z. z. o bezpečnostných opatreniach
- 1. 10. 2026 – termín samoidentifikácie regulovaných subjektov
Údaje pravidelne aktualizujeme. Pre záväzné posúdenie vášho zaradenia sa obráťte na NBÚ alebo právneho poradcu.
Čo NIS2 znamená pre firmu
Zákon určuje, ktoré organizácie sú kľúčovými alebo dôležitými subjektmi, a ukladá im povinnosti v oblasti riadenia rízik, bezpečnostných opatrení a hlásenia incidentov. Rozhodujúce sú dve veci: v akom sektore firma pôsobí a akú má veľkosť. Povinnosti sa nepriamo dotýkajú aj menších firiem, ktoré sú dodávateľmi regulovaných subjektov – tie od nich môžu požadovať preukázanie bezpečnostných opatrení.
Čo neriešime
Právny výklad, zaradenie do sektora, registráciu na NBÚ ani formálny audit súladu. Túto hranicu uvádzame otvorene – ak potrebujete právny a organizačný compliance, vieme odporučiť špecialistu a spolupracovať s ním.
Čo riešime
Technické opatrenia, ktoré z požiadaviek vyplývajú, ich nasadenie a dlhodobú prevádzku. Poradcovia povedia, čo máte mať. My to vieme postaviť a potom sa o to starať.
Technické opatrenia, ktoré dodávame
- Riadenie identít a prístupov, MFA, revízia oprávnení
- Segmentácia siete, firewally, VPN a riadený vzdialený prístup
- Ochrana koncových zariadení a serverov, centrálna správa
- Riadenie aktualizácií a zraniteľností
- Logovanie, monitoring a evidencia bezpečnostných udalostí
- Zálohovanie, replikácia a overiteľné scenáre obnovy
- Evidencia aktív a technická dokumentácia prostredia
- Technická podpora pri riešení a hlásení incidentu
Často kladené otázky
Novela zákona č. 69/2018 Z. z. je účinná od 1. januára 2025. Vyhláška NBÚ č. 227/2025 Z. z. o bezpečnostných opatreniach platí od 1. septembra 2025.
Termín samoidentifikácie regulovaných subjektov je 1. október 2026.
Priamo väčšinou nie – regulácia mieri na stredné a veľké podniky vo vybraných sektoroch. Nepriamo sa však dotýka dodávateľov regulovaných subjektov, ktorí musia vedieť preukázať vlastné opatrenia.
GDPR chráni osobné údaje, NIS2 sa týka bezpečnosti a odolnosti sietí a informačných systémov bez ohľadu na to, či obsahujú osobné údaje. Pri incidente môžu vzniknúť obe oznamovacie povinnosti súčasne.
Zabezpečíme technickú časť – nasadenie a prevádzku opatrení. Formálne posúdenie súladu, registráciu a organizačnú dokumentáciu rieši váš manažér kybernetickej bezpečnosti alebo špecializovaný poradca.
Nechajte si preveriť technický stav vášho IT
Krátky technický prehľad prostredia zameraný na oblasti, ktoré vyhláška pokrýva. Výstupom je zoznam nedostatkov a odporúčané poradie riešenia.