Od 1. januára 2025 platia nové pravidlá
Novela **Zákona o kybernetickej bezpečnosti (ZoKB)** prenáša do slovenskej praxe európsku smernicu **NIS2**. Okruh povinných subjektov sa rozšíril z pôvodných stoviek na tisíce organizácií a povinnosti už nie sú len technické; zodpovednosť nesie priamo vedenie organizácie.
Problém: nízka pripravenosť a nedostatok odborníkov
Podľa údajov Národného bezpečnostného úradu (NBÚ) sa do Registra prevádzkovateľov základnej služby prihlásila len asi **tretina subjektov**, hoci povinnosť malo približne 5 000 organizácií. Dôvody:
Nízka pripravenosť otvorila dvere aj pochybným ponukám „pomoci", pri ktorých organizácie zaplatia veľa peňazí za neodborné služby. Pokuty pritom môžu dosiahnuť až **500 000 EUR**.
Koho sa NIS2 a ZoKB týka
Nové pravidlá sa netýkajú len štátu. Povinnosti majú aj:
Ak prevádzkujete službu, od ktorej závisí fungovanie spoločnosti alebo ekonomiky, zákon sa vás s vysokou pravdepodobnosťou týka.
Povinnosti podľa NIS2
Organizácia zaradená medzi základné alebo dôležité subjekty musí:
Čo to znamená v praxi
Verejné inštitúcie musia ísť nad rámec bežného „IT správcu"; kybernetická bezpečnosť sa stala manažérskou povinnosťou vedenia. Firmy, ktoré legislatívu ignorujú, riskujú okrem pokút aj to podstatnejšie: stratu dát, zastavenú prevádzku a klientov, ktorí odídu ku konkurencii.
Ako sa pripraviť
Kto sa pripraví včas, získa okrem právneho súladu aj reálnu ochranu prevádzky. Kto to odloží, bude po prvom incidente riešiť súlad aj škody naraz.
Potrebujete s tým pomôcť?
Ak si nie ste istí, či sa vás NIS2 alebo ZoKB týka, zmapujeme vaše povinnosti, nastavíme procesy a pripravíme vás na kontrolu. Kontaktujte nás a dohodnite si konzultáciu; úvodné posúdenie je bezplatné.