Overte si, či spadáte pod Zákon o kybernetickej bezpečnosti
Novela Zákona o kybernetickej bezpečnosti 69/2018 Z. z. nadobudla účinnosť k 1.1.2025. Pre stovky podnikov a organizácií tak začínajú zvýšené požiadavky na úroveň ich kybernetickej bezpečnosti. Má to však háčik. Ako zistiť, či vaša firma pod zákon spadá alebo nie?
Nahlásiť sa na NBÚ alebo nie?
Každý subjekt, ktorý sa identifikuje ako spadajúci pod novelizovaný zákon (podľa Prílohy 1 a 2 zákona), sa musí do konca februára 2025 prihlásiť na Národný Bezpečnostný Úrad (NBÚ). Následne ho NBÚ zaradí do zoznamu prevádzkovateľov základnej služby a pre daný subjekt bude povinné spĺňať všetky požiadavky vyplývajúce zo zákona.
To platí aj pre každý subjekt, ktorý sa prihlási. Aj ak by objektívne pod zákon spadať nemal (napr. sa nesprávne samo-identifikuje).
Niekto by si možno povedal "Tak sa radšej neprihlásim, prinajhoršom ma tam úrad zaradí dodatočne". Avšak ignorácia nie je správnou cestou. NBÚ totiž, v rámci dodatočného zaradenia či preskúmania daného subjektu, môže uložiť aj pokutu za, nazvime to, "nesplnenie si povinností správne sa identifikovať".
Ako sa identifikovať?
To, či ako subjekt spadáte pod novelizovaný Zákon o kybernetickej bezpečnosti alebo nie najlepšie zistíte preštudovaním Prílohy 1 a 2 zákona.
NBÚ pripravil aj interaktívny formulár na orientačnú samo-identifikáciu.
Pre lepšie zorientovanie sa môžete využiť aj nasledovné oficiálne zdroje informácií:
- Kritériá na určenie prevádzkovateľa základnej služby
- Definícia kritickej základnej služby
- Povinnosti hlásenia závažného kybernetického incidentu
- Sektory s vysokou úrovňou kritickosti (Príloha č. 1 zákona)
- Iné sektory (Príloha č. 2 zákona)
S identifikáciou vám môže pomôcť aj tretia strana (napr. špecialisti pôsobiaci v oblasti kybernetickej bezpečnosti). Avšak ide iba o ich predpoklad a názor - finálne a najobjektívnejšie posúdenie je plne vo vašej zodpovednosti.
"Tak sa radšej neprihlásim, prinajhoršom ma tam NBÚ zaradí dodatočne". Avšak ignorácia nie je správnou cestou.
Pripomíname aj dôležité termíny:
- do 1.3.2025 sa všetky subjekty, ktoré sa identifikujú ako poskytovateľ základnej služby, musia prihlásiť na NBÚ (podať návrh na zápis do registra PZS)
- do 30 dní od podania návrhu NBÚ zapíše subjekt do zoznamu PZS
- do 12 mesiacov od zápisu má subjekt povinnosť zaviesť bezpečnostné opatrenia, vyplývajúce mu zo zákona
- do 24 mesiacov od zápisu má subjekt povinnosť vykonať prvý audit / sebahodnotenie
Aj ak sa Vás zákon netýka, kyberbezpečnosť neradno podceňovať.