Informačná bezpečnosť
V oblasti informačnej bezpečnosti sa zameriavame nielen na dodržiavanie požiadaviek nariadenia GDPR, ale aj na komplexnú implementáciu systému manažérstva informačnej bezpečnosti podľa normy ISO/IEC 27001:2022. Táto norma stanovuje požiadavky na efektívne riadenie a ochranu informácií prostredníctvom zavedenia a udržiavania ISMS.
Kybernetická bezpečnosť
Kybernetická bezpečnosť je úzko prepojená s platnou legislatívou, konkrétne so Zákonom č. 69/2018 Z. z. o kybernetickej bezpečnosti v SR a Zákonom č. 264/2025 Sb., o kybernetické bezpečnosti v ČR.
V zmysle platnej legislatívy v oblasti kybernetickej bezpečnosti poskytujeme služby:
Implementácia požiadaviek kybernetickej bezpečnosti
Bezpečnostné konzultácie
Audity kybernetickej bezpečnosti
Legislatívne povinnosti v oblasti kybernetickej bezpečnosti
Slovenská republika
Na Slovensku upravuje kybernetickú bezpečnosť zákon č. 69/2018 Z. z. o kybernetickej bezpečnosti v znení neskorších predpisov. Požiadavky smernice NIS2 boli do zákona transponované najmä novelou č. 366/2024 Z. z. účinnou od 1. 1. 2025.
- Zákon vychádza najmä z princípu samoidentifikácie subjektov.
- Subjekt, ktorý spĺňa podmienky podľa § 17 alebo § 18 zákona v spojení s príslušnými prílohami, sa identifikuje ako prevádzkovateľ základnej služby alebo prevádzkovateľ kritickej základnej služby.
- Ak sa subjekt identifikuje ako regulovaný, oznamuje túto skutočnosť NBÚ v zákonom stanovenej lehote a následne je zapísaný do príslušného registra.
- Regulované subjekty musia zavádzať a udržiavať primerané bezpečnostné opatrenia a plniť povinnosti pri hlásení kybernetických bezpečnostných incidentov.
Česká republika
Od 1. 11. 2025 upravuje kybernetickú bezpečnosť v Českej republike zákon č. 264/2025 Sb., o kybernetické bezpečnosti, ktorý nadviazal na požiadavky smernice NIS2.
- Zákon používa ako základný pojem poskytovateľ regulovanej služby.
- Poskytovatelia regulovaných služieb sú podľa zákonných kritérií zaradení do režimu vyšších alebo nižších povinností.
- Rozsah bezpečnostných opatrení, riadenia rizík a ďalších povinností sa odvíja od príslušného režimu.
- Regulované subjekty majú povinnosti aj v oblasti oznamovania a hlásenia kybernetických bezpečnostných incidentov.
Európska legislatíva
- Smernica (EÚ) 2022/2555 (NIS2) – stanovuje opatrenia na zabezpečenie vysokej spoločnej úrovne kybernetickej bezpečnosti v EÚ a zrušila pôvodnú smernicu (EÚ) 2016/1148 (NIS).
- Nariadenie (EÚ) 2019/881 (Cybersecurity Act) – posilňuje úlohu agentúry ENISA a vytvára rámec EÚ pre certifikáciu kybernetickej bezpečnosti.
