Zákon o kybernetickej bezpečnosti – Požiadavky a implementácia
Zákon č. 69/2018 Z. z. o kybernetickej bezpečnosti definuje povinnosti prevádzkovateľov základných služieb a poskytovateľov digitálnych služieb na Slovensku. S transpozíciou smernice NIS2 sa rozsah povinných osôb výrazne rozširuje.
Kto je povinnou osobou?
- ✓ Prevádzkovatelia základných služieb (energetika, doprava, zdravotníctvo, vodné hospodárstvo)
- ✓ Poskytovatelia digitálnych služieb (cloud, online trhoviská, vyhľadávače)
- ✓ Orgány verejnej moci a štátna správa
- ✓ Firmy v sektoroch definovaných NIS2 (výroba, potravinárstvo, odpadové hospodárstvo)
- ✓ Dodávatelia kritickej infraštruktúry
- ✓ Stredné a veľké podniky v kľúčových sektoroch
Hlavné povinnosti
1
Bezpečnostné opatrenia
Implementácia technických a organizačných opatrení na ochranu sietí a informačných systémov.
2
Manažér kybernetickej bezpečnosti
Vymenovanie certifikovaného manažéra kybernetickej bezpečnosti (certifikácia NBÚ).
3
Hlásenie incidentov
Povinnosť hlásiť bezpečnostné incidenty národnému CSIRT a NBÚ v stanovených lehotách.
4
Audit kybernetickej bezpečnosti
Pravidelný audit bezpečnostných opatrení certifikovaným audítorom.
5
Riadenie rizík
Systematické hodnotenie a riadenie kybernetických rizík organizácie.
Potrebujete pomôcť s kybernetickou bezpečnosťou?
Prvá konzultácia je bezplatná a nezáväzná.
Nezáväzná konzultácia