ktoré sektory podliehajú smernici NIS2
Jedenásť sektorov s vysokým rizikom, sedem z nich
Smernica NIS2 pracuje so zoznamom sektorov rozdelených do dvoch príloh. Príloha I uvádza sektory s najvyšším rizikom: energetika, doprava, bankový sektor, pitná voda, odpadná voda, digitálna infraštruktúra, verejná správa, zdravotníctvo, letectvo a vesmírny priemysel a niekoľko ďalších. Organizácie v nich môžu byť v závislosti od ich veľkosti klasifikované ako dôležité subjekty. Príloha II uvádza sektory považované za významné: poštové a kuriérske služby, nakladanie s odpadom, chémia, potravinárenstvo, výroba určitých tovarov, poskytovatelia digitálnych služieb a výskum. Obe prílohy sú začlenené do Zákona o kybernetickej bezpečnosti, slovenskej transpozície tejto smernice.
Sektor nie je jediným kritériom. V rámci týchto sektorov sa zohľadňuje aj veľkosť organizácie — počet zamestnancov a ročný obrat hrajú úlohu pri určovaní, či je niečo klasifikované ako dôležité, významné, alebo dotknuté vôbec. Okrem toho existuje skupina, ktorá sa nenachádza v prílohách, ale s následkami sa stretáva: dodávatelia dôležitému alebo važnému subjektu, ktorí prostredníctvom povinnosti starostlivosti svojho klienta dostávajú otázníky bezpečnosti a zmluvné požiadavky bez toho, aby sami boli zaviazaní. Kto chce vedieť čo sa presne zmení v dôsledku národného zákona nájde tam preklad týchto príloh do slovenskej legislatívy. Finančné inštitúcie sú výnimkou: podliehajú inej európskej regulácii a nie pod smernicou NIS2.
Na čom je to založené: prílohy smernice
Klasifikácia sektorov vychádza z príloh Smernice (EÚ) 2022/2555, ktoré vymedzujú rozsah povinnosti starostlivosti a povinnosti hlásenia — desať opatrení z článku 21 ods. 2 sa vzťahuje na tých, ktorí spadajú do tohto rozsahu. Zákon o kybernetickej bezpečnosti preberá túto klasifikáciu pre slovenskú situáciu, pričom Národný úrad na ochranu osobných údajov (NÚSW) je zdrojom informácií o praktickom aspekte povinnosti starostlivosti a povinnosti hlásenia. Kto chce vedieť, či jeho vlastná organizácia skutočne spadá pod NIS2, môže to ďalej preskúmať prostredníctvom kontroly, či podnik spadá pod NIS2, a kto váha medzi dvoma stavmi v rámci príloh, nájde vysvetlenie v rozdiele medzi dôležitým subjektom a významným subjektom.
Na čom je to založené
- Smernica (EÚ) 2022/2555 (NIS2), článok 21 odsek 2 — desať opatrení
- Zákon o kybernetickej bezpečnosti — nederlandská transpozícia NIS2
- ISO/IEC 27001 — Príloha A, kontrolné opatrenia
- NCSC — informácie o povinnosti starostlivosti a oznamovacej povinnosti
Samotná smernica je na EUR-Lex. Odkazujeme na každé tvrdenie; nemusíte nám veriť.
Čo konkrétne musíte urobiť
Vypracovanie podľa jednotlivých povinností vrátane súvisiacich lehôt a šablón na ich zaznamenanie je v predplatnom.
Pozrite si predplatné Najskôr bezplatná NIS2 kontrolaToto nie je právna porada. Táto stránka poskytuje všeobecné informácie o kybernetickej bezpečnosti pre malé a stredné podniky. Nepoznáme vašu podnikateľskú činnosť a neposkytujeme poradenstvo v oblasti udržateľnosti, záruku a certifikáciu. V prípade pochybností o vašej situácii si poraďte s poradcom alebo účtovným asistentom.
Napísané s pomocou AI na základe zdrojov vyššie, skontrolované ľudskou osobou 2026-09-05. Niečo to nie je v poriadku? Dajte nám vedieť — opravy majú prioritu.