Posilnenie kybernetickej ochrany v EÚ: Úloha NIS2 v ochrane spoločností
NIS2, druhá revízia smernice o bezpečnosti sieťových a informačných systémov, predstavuje kľúčový krok Európskej únie v snahe o posilnenie kybernetickej odolnosti na vnútroštátnej aj nadnárodnej úrovni. Táto smernica sa zameriava na zvýšenie bezpečnostných opatrení v kritických sektoroch a digitálnych službách, zavádza prísnejšie požiadavky na správu rizík a hlásenie incidentov.
NIS2 rozširuje rozsah pôvodnej smernice tým, že zahŕňa viac sektorov a typov spoločností.
Smernica NIS2 je povinná pre členské štáty EÚ, ktoré ju musia transponovať do svojej legislatívy. Slovenská republika tak urobila s účinnosťou k 1.1.2025, novelizovaným Zákonom o kybernetickej bezpečnosti 69/2018 Z.z. Až zákon ukladá práva a povinnosti pre konkrétne subjekty v rámci SR, nie samotná NIS2.
Všetky subjekty zahrnuté v Zákone sú povinné implementovať prísne bezpečnostné protokoly, zlepšiť správu rizík a posilniť schopnosť odolávať a reagovať na kybernetické útoky. Okrem toho musia tieto organizácie zabezpečiť pravidelné auditovanie svojich bezpečnostných opatrení a reportovať vážne kybernetické incidenty príslušným národným orgánom (v SR je to NBÚ).
Aktuálna Správa o kybernetickej bezpečnosti v Slovenskej republike za rok 2023.
Jedným z kľúčových aspektov NIS2 aj samotného Zákona je zvýšenie transparentnosti a zodpovednosti. Organizácie musia poskytovať podrobné správy o svojich bezpečnostných politikách a o tom, ako riešia vnútorné aj vonkajšie bezpečnostné hrozby. Tieto informácie sú kritické pre národné regulačné orgány, ktoré majú za úlohu monitorovať dodržiavanie smernice a zabezpečiť, že všetky subjekty podliehajúce smernici sú adekvátne chránené.
V dnešnej dobe, keď sa kybernetické útoky stávajú čoraz sofistikovanejšími a častejšími, je bezpečnosť sieťových a informačných systémov zásadná pre fungovanie jednotlivých podnikov, celého hospodárstva ako aj štátnych inštitúcii.