NIS2 / Slovensko
Pripravenosť, ktorú možno preukázať.
NIS2 rozširuje európsky rámec kybernetickej bezpečnosti. Pre konkrétnu organizáciu je rozhodujúce individuálne posúdenie pôsobnosti a aktuálny slovenský právny rámec.
Dohodnúť konzultáciuČo je NIS2
Európska smernica, slovenské povinnosti.
Smernica Európskeho parlamentu a Rady (EÚ) 2022/2555 vytvára opatrenia na dosiahnutie vysokej spoločnej úrovne kybernetickej bezpečnosti v Únii. Na Slovensku bola transponovaná novelou č. 366/2024 Z. z., účinnou od 1. januára 2025, ktorá mení zákon č. 69/2018 Z. z. o kybernetickej bezpečnosti.
To, či organizácia patrí do pôsobnosti a aké povinnosti má, nemožno spoľahlivo určiť iba podľa odvetvia alebo veľkosti. Potrebné je overiť služby, kritériá, väzby a aktuálne znenie predpisov.
Obsah má informačný charakter a nenahrádza právne poradenstvo ani individuálne posúdenie pôsobnosti regulácie.
Oblasti pripravenosti
Nie iba dokumenty. Fungujúci systém riadenia.
Hlásenie a zvládanie incidentov
Kontinuita činností a krízové riadenie
Bezpečnosť dodávateľského reťazca
Bezpečnosť systémov a ich obstarávania
Kryptografia, prístupy a viacfaktorová autentifikácia
Školenia a zodpovednosť vedenia
Postup
Od rozsahu po opakované overovanie.
- 01Scope a pôsobnosť
- 02GAP analýza
- 03Priority
- 04Implementácia
- 05Dôkazy
- 06Opakované overovanie