Nové nariadenie Európskej únie o kybernetickej bezpečnosti, Smernica NIS2 (Smernica o bezpečnosti sietí a informácií č. 2) nadobudla účinnosť 18. októbra 2024 a všetky členské štáty – vrátane Maďarska – sú povinné ju transponovať do svojho vnútroštátneho právneho poriadku do 17. októbra 2025. Cieľ je jasný: zabezpečiť silnejšiu ochranu európskeho hospodárstva pred digitálnymi hrozbami.
Prečo je NIS2 dôležitý?
Predchádzajúca smernica NIS už položila základy kybernetickej bezpečnosti kritickej infraštruktúry, ale odvtedy sa hrozby stali oveľa komplexnejšími. NIS2 nielen rozširuje rozsah dotknutých organizácií, ale aj prísnejšie bezpečnostné požiadavky, silnejšie regulačné kontroly a vyššie pokuty tiež predstavuje.
Koho sa NIS2 týka?
Smernica NIS2 je základné a dôležité Zameriava sa na organizácie vo všetkých sektoroch bez ohľadu na veľkosť a právnu formu, ak spĺňajú špecifické kritériá.
Základné sektory:
-
Energia (elektrina, ropa, zemný plyn)
-
Doprava (letecká, železničná, cestná, vodná)
-
Bankové a finančné služby
-
Zdravotná starostlivosť
-
Čistenie pitnej vody a odpadových vôd
-
Digitálne infraštruktúry (napr. poskytovatelia cloudových služieb, poskytovatelia DNS)
-
Vládne agentúry
-
Prieskum vesmíru
Dôležité sektory:
-
Výrobný priemysel (napr. farmaceutický priemysel, strojárstvo, chemický priemysel)
-
Potravinársky priemysel
-
Poštové a kuriérske služby
-
Poskytovatelia digitálnych služieb (napr. online trhoviská, vyhľadávače)
-
Nakladanie s odpadom
Aké sú povinnosti?
Na základe NIS2 dotknuté organizácie musia zaviesť vhodné technické a organizačné opatrenia, vrátane:
✅ Posudzovanie a riadenie rizík
✅ Povinnosť riadenia a hlásenia incidentov
✅ Zásady bezpečnosti sietí a informácií
✅ Správa prístupov a kontrola autorizácií
✅ Školenie zamestnancov v oblasti kybernetickej bezpečnosti
✅ Riadenie rizík dodávateľského reťazca
✅ Zodpovednosť manažéra – riaditelia môžu byť osobne zodpovední
Čo sa stane, ak nesplníte požiadavky?
Nariadenie prísne sankcie Dotknuté podniky:
-
Vážne za pokuty možno očakávať (až niekoľko miliónov eur),
-
Môžu prísť o zmluvy (najmä so štátnymi a medzinárodnými partnermi),
-
Môžu utrpieť nenapraviteľnú ujmu na reputácii,
-
Môžu byť predmetom regulačných opatrení a povinných nápravných opatrení.
Čo môžete urobiť teraz? – Kroky k dosiahnutiu súladu s predpismi
-
Identifikovaťči je vaše podnikanie ovplyvnené sektormi, na ktoré sa vzťahuje NIS2.
-
Začnite s prípravou.vykonať interný audit, vyhodnotiť existujúce bezpečnostné opatrenia.
-
Vypracujte akčný plán pre dodržiavanie predpisov.
-
Vyberte si spoľahlivého profesionálneho partneraktorý vás bude počas celého procesu podporovať.
Ako pomáha CyberOperations.hu?
✅ Predbežný audit NIS2 – posúdenie súčasného stavu
✅ Vytvorenie plánu dodržiavania predpisov – miery na mieru
✅ Odborné poradenstvo a školenie
✅ Dokumentácia riadenia rizík
✅ Vypracovanie protokolu pre hlásenie a reakciu na incidenty
✅ Neustále monitorovanie a podpora
Neodkladajte prípravu!
-
17. október sa nebezpečne blíži. Ktokoľvek zakročí včas, nielen vhodné, ale aj získať konkurenčnú výhodu v čoraz prísnejšom európskom regulačnom prostredí.
📩 Kontaktujte nás ešte dnesaby sme spoločne mohli zabezpečiť a zabezpečiť súlad IT systému vašej firmy s predpismi.