WebArat – GDPR a informačná bezpečnosť | IT ASSISTANCE
Informačná a kybernetická bezpečnosť sa vo veľkej miere prekrývajú, no líšia sa rozsahom, terminológiou a zdrojom požiadaviek. Informačná bezpečnosť sa zameriava na ochranu informácií vo všetkých formách, zatiaľ čo kybernetická bezpečnosť kladie dôraz najmä na ochranu sietí, informačných systémov a digitálnych služieb.

Informačná bezpečnosť

V oblasti informačnej bezpečnosti sa zameriavame nielen na dodržiavanie požiadaviek nariadenia GDPR, ale aj na komplexnú implementáciu systému manažérstva informačnej bezpečnosti podľa normy ISO/IEC 27001:2022. Táto norma stanovuje požiadavky na efektívne riadenie a ochranu informácií prostredníctvom zavedenia a udržiavania ISMS.

Kybernetická bezpečnosť

Kybernetická bezpečnosť je úzko prepojená s platnou legislatívou, konkrétne so Zákonom č. 69/2018 Z. z. o kybernetickej bezpečnosti v SR a Zákonom č. 264/2025 Sb., o kybernetické bezpečnosti v ČR.

Zákon o kybernetickej bezpečnosti aj norma ISO/IEC 27001 stanovujú požiadavky na riadenie bezpečnosti a zavádzanie primeraných organizačných a technických opatrení. Konkrétny rozsah povinností závisí od postavenia organizácie, poskytovaných služieb a príslušných právnych alebo normatívnych požiadaviek.

V zmysle platnej legislatívy v oblasti kybernetickej bezpečnosti poskytujeme služby:

🛡️

Implementácia požiadaviek kybernetickej bezpečnosti

⚙️

Bezpečnostné konzultácie

🔎

Audity kybernetickej bezpečnosti

Legislatívne povinnosti v oblasti kybernetickej bezpečnosti

Slovenská republika

Na Slovensku upravuje kybernetickú bezpečnosť zákon č. 69/2018 Z. z. o kybernetickej bezpečnosti v znení neskorších predpisov. Požiadavky smernice NIS2 boli do zákona transponované najmä novelou č. 366/2024 Z. z. účinnou od 1. 1. 2025.

  • Zákon vychádza najmä z princípu samoidentifikácie subjektov.
  • Subjekt, ktorý spĺňa podmienky podľa § 17 alebo § 18 zákona v spojení s príslušnými prílohami, sa identifikuje ako prevádzkovateľ základnej služby alebo prevádzkovateľ kritickej základnej služby.
  • Ak sa subjekt identifikuje ako regulovaný, oznamuje túto skutočnosť NBÚ v zákonom stanovenej lehote a následne je zapísaný do príslušného registra.
  • Regulované subjekty musia zavádzať a udržiavať primerané bezpečnostné opatrenia a plniť povinnosti pri hlásení kybernetických bezpečnostných incidentov.

Česká republika

Od 1. 11. 2025 upravuje kybernetickú bezpečnosť v Českej republike zákon č. 264/2025 Sb., o kybernetické bezpečnosti, ktorý nadviazal na požiadavky smernice NIS2.

  • Zákon používa ako základný pojem poskytovateľ regulovanej služby.
  • Poskytovatelia regulovaných služieb sú podľa zákonných kritérií zaradení do režimu vyšších alebo nižších povinností.
  • Rozsah bezpečnostných opatrení, riadenia rizík a ďalších povinností sa odvíja od príslušného režimu.
  • Regulované subjekty majú povinnosti aj v oblasti oznamovania a hlásenia kybernetických bezpečnostných incidentov.

Európska legislatíva

  • Smernica (EÚ) 2022/2555 (NIS2) – stanovuje opatrenia na zabezpečenie vysokej spoločnej úrovne kybernetickej bezpečnosti v EÚ a zrušila pôvodnú smernicu (EÚ) 2016/1148 (NIS).
  • Nariadenie (EÚ) 2019/881 (Cybersecurity Act) – posilňuje úlohu agentúry ENISA a vytvára rámec EÚ pre certifikáciu kybernetickej bezpečnosti.
Kybernetická bezpečnosť nie je len legislatívnou povinnosťou, ale aj nevyhnutnou súčasťou ochrany informácií a kontinuity podnikania. Implementácia požiadaviek zákonov a európskych smerníc umožňuje firmám minimalizovať riziká a pripraviť sa na súčasné aj budúce hrozby.