NIS2 / Slovensko

Pripravenosť, ktorú možno preukázať.

NIS2 rozširuje európsky rámec kybernetickej bezpečnosti. Pre konkrétnu organizáciu je rozhodujúce individuálne posúdenie pôsobnosti a aktuálny slovenský právny rámec.

Dohodnúť konzultáciu

Čo je NIS2

Európska smernica, slovenské povinnosti.

Smernica Európskeho parlamentu a Rady (EÚ) 2022/2555 vytvára opatrenia na dosiahnutie vysokej spoločnej úrovne kybernetickej bezpečnosti v Únii. Na Slovensku bola transponovaná novelou č. 366/2024 Z. z., účinnou od 1. januára 2025, ktorá mení zákon č. 69/2018 Z. z. o kybernetickej bezpečnosti.

To, či organizácia patrí do pôsobnosti a aké povinnosti má, nemožno spoľahlivo určiť iba podľa odvetvia alebo veľkosti. Potrebné je overiť služby, kritériá, väzby a aktuálne znenie predpisov.

Obsah má informačný charakter a nenahrádza právne poradenstvo ani individuálne posúdenie pôsobnosti regulácie.

Oblasti pripravenosti

Nie iba dokumenty. Fungujúci systém riadenia.

01

Riadenie rizík a bezpečnostné opatrenia

02

Hlásenie a zvládanie incidentov

03

Kontinuita činností a krízové riadenie

04

Bezpečnosť dodávateľského reťazca

05

Bezpečnosť systémov a ich obstarávania

06

Kryptografia, prístupy a viacfaktorová autentifikácia

07

Školenia a zodpovednosť vedenia

Postup

Od rozsahu po opakované overovanie.

  1. 01Scope a pôsobnosť
  2. 02GAP analýza
  3. 03Priority
  4. 04Implementácia
  5. 05Dôkazy
  6. 06Opakované overovanie