Príprava na audit kybernetickej bezpečnosti: 5 otázok, na ktoré by ste mali poznať odpoveď
Smernica NIS2 je na Slovensku platná od začiatku roka 2025 a výrazne rozšírila počet firiem, ktoré musia pravidelne prechádzať auditom ...
Od roku 2025 platí na Slovensku nová direktíva NIS2, ktorá výrazne sprísňuje pravidlá kybernetickej bezpečnosti pre niektoré firmy. Chcete vedieť, či ju musí spĺňať aj vaša spoločnosť? Čo pre vás znamená v praxi? A komu hrozia pokuty? Čítajte ďalej.
NIS2 je najnovšou formou direktívy pre kybernetickú bezpečnosť. Jej predchodca – NIS1 – sa týkal iba relatívne veľkých spoločností v úzkom počte sektorov. S jej novou verziou však bude povinná pre oveľa viac spoločností – a možno aj pre tú vašu.
Poďme si preto rozobrať, čo konkrétne vyžaduje, kto ju musí dodržiavať a aké sú pokuty za jej nedodržiavanie.
Nová verzia smernice NIS2 je priamou odpoveďou na bezpečnostné hrozby, ktoré v posledných rokoch udierajú na európske spoločnosti. Či už ide o útoky s cieľom krádeže osobných dát (British Airways, unikli dáta pol milióna zákazníkov) alebo dokonca útoky na kritickú infraštruktúru (ransomware, ktorý ochromil írske zdravotníctvo v roku 2021 a stál 600 mil. eur).
Kybernetické hrozby prichádzajú od organizovaných skupín aj štátom podporovaných hráčov a európske spoločnosti v kritických odvetviach musia byť na tieto hrozby pripravené.
NIS2 nastavuje pravidlá pre prácu s citlivými údajmi, postupy pri bezpečnostných incidentoch a povinnosti v oblastiach tréningu kyberbezpečnosti.
Vo všeobecnosti sa dajú zhrnúť do 10 bodov, ktorých by ste sa mali držať:
S NIS2 sa povinnosti rozšírili na väčšie množstvo firiem, hlavne v kritických sektoroch ale tiež na stredné podniky, ktoré môžu byť potenciálnou hrozbou ako dodávatelia. Povinnosť sa tak rozširuje od prevádzkvateľmi základnej kritickej služby (essential entities) aj na prevádzkovateľov základnej služby (important entities).
Prevádzkvateľmi základnej kritickej služby sú spoločnosti, ktoré majú 250 a viac zamestnancov, ročný obrat cez 50 miliónov eur alebo aktíva v hodnote nad 43 miliónov eur.
Taktiež musia podnikať v niektorom z týchto sektorov:
Prevádzkvateľmi základnej služby sú spoločnosti s viac ako 50 zamestnancami, s ročným obratom nad 10 miliónov eur alebo 10 miliónmi v aktívach a podnikajúce v týchto oblastiach:
Aby pritlačila na dodržiavanie týchto smerníc, Európska únia nastavila okrem pokút aj ďalšie možnosti potrestania.
Pre prevádzkovateľov základnej kritickej služby hrozia pokuty až do výšky 10 miliónov eur alebo 2 % celkového obratu (v prípade nadnárodných spoločností). Prevádzkovatelia základnej služby majú nastavené hranice o niečo nižšie, ale stále môžu dosiahnuť až 7 miliónov eur, alebo 1,4 % z celosvetového obratu.
Čo je však dôležitejšie, po novom je za nesplnenie smerníc osobne zodpovedný manažment spoločnosti, a môže byť priamo trestne stíhaný.
Ak si nie ste istí, či sa táto smernica vzťahuje aj na vašu firmu, napíšte nám email, alebo si zavolajme. Pozrieme sa na vašu situáciu, vyhodnotíme, kde sa nachádzate a podáme odborné stanovisko.
A ak si netrúfate sami na implementáciu všetkých potrebných postupov, alebo chcete vedieť, či vo všetkom spĺňate potrebné predpisy, vieme pre vás urobiť GAP analýzu spoločne s prípravou všetkých chýbajúcich postupov a bezpečnostných opatrení.
Stačí napísať cez kontaktný formulár nižšie, alebo nám môžete priamo zavolať.
Smernica NIS2 je na Slovensku platná od začiatku roka 2025 a výrazne rozšírila počet firiem, ktoré musia pravidelne prechádzať auditom ...
Security systémy pre OT (priemyselné technológie), monitoring OT, príprava a realizácia auditov kybernetickej bezpečnosti, security awareness, informácie o Zákone kybernetickej bezpečnosti vrátane NIS2. Sme silným partnerom pre rýchlo sa meniace podmienky v oblasti kybernetickej bezpečnosti.
Pre viac informácií nás navštívte na: