čo je povinnosť starostlivosti podľa NIS2 v bežnej reči
Desať konkrétnych opatrení na riadenie kybernetických rizík
Povinnosť starostlivosti znamená, že organizácia prijíma vhodné opatrenia na ochranu svojich sietí a informačných systémov a že dokáže preukázať, aké opatrenia to sú. Nejde o jeden dokument alebo jednu políčko, ale o súbor desiatich oblastí, ktoré spolu tvoria základ: od analýzy rizík a politiky až po riadenie dodávateľov, šifrovanie, riadenie prístupu a to, čo sa stane pri incidente. Kto je povinný podľa Zákona o kybernetickej bezpečnosti, musí mať na každej z tých desiatich oblastí niečo zorganizované — a to nielen na papieri, ale aj v praxi.
Dôležitý detail: povinnosť starostlivosti nie je pevný zoznam povinných technických produktov. Slovo "vhodné" je pri tom rozhodujúce — čo je vhodné pre veľký energetický podnik, vyzerá inak ako to, čo je vhodné pre stredne veľkého softvérového dodávateľa. Veľkosť organizácie, citlivosť údajov a riziko, ktoré so sebou prináša výpadok alebo incident, zohrajú úlohu. Prehľad ktorých desať opatrení musím podľa NIS2 prijať ukazuje, ako tieto oblasti vyzerajú obsahovo. Kto už pracuje s managementovým systémom ako ISO/IEC 27001, pozná veľa z týchto oblastí z opatrení na riadenie rizík z prílohy A — aj keď to samo osebe nie je zárukou, že je povinnosť starostlivosti splnená, ako je tiež vysvetlené pri potrebujem stále ISO 27001, ak už spĺňam NIS2.
Odkiaľ to vyplýva: článok 21 NIS2 a Zákon o kybernetickej bezpečnosti
Povinnosť starostlivosti a desať opatrení sú opísané v článku 21, odsek 2 Smernice NIS2; Zákon o kybernetickej bezpečnosti preberá túto povinnosť do slovenskej legislatívy pre organizácie, ktoré pod ňu spadajú. NCSC poskytuje okrem toho informácie o tom, ako spolu v praxi súvisia povinnosť starostlivosti a povinnosť hlásenia. To, či musí organizácia samy dodržiavať túto povinnosť, závisí od sektora a veľkosti — to sa dá zistiť prostredníctvom ako zistím, či moje podnikanie podlieha NIS2.
Na čom je to založené
- Smernica (EÚ) 2022/2555 (NIS2), článok 21 odsek 2 — desať opatrení
- Zákon o kybernetickej bezpečnosti — nederlandská transpozícia NIS2
- ISO/IEC 27001 — Príloha A, kontrolné opatrenia
- NCSC — informácie o povinnosti starostlivosti a oznamovacej povinnosti
Samotná smernica je na EUR-Lex. Odkazujeme na každé tvrdenie; nemusíte nám veriť.
Čo konkrétne musíte urobiť
Vypracovanie podľa jednotlivých povinností vrátane súvisiacich lehôt a šablón na ich zaznamenanie je v predplatnom.
Pozrite si predplatné Najskôr bezplatná NIS2 kontrolaToto nie je právna porada. Táto stránka poskytuje všeobecné informácie o kybernetickej bezpečnosti pre malé a stredné podniky. Nepoznáme vašu podnikateľskú činnosť a neposkytujeme poradenstvo v oblasti udržateľnosti, záruku a certifikáciu. V prípade pochybností o vašej situácii si poraďte s poradcom alebo účtovným asistentom.
Napísané s pomocou AI na základe zdrojov vyššie, skontrolované ľudskou osobou 2026-09-05. Niečo to nie je v poriadku? Dajte nám vedieť — opravy majú prioritu.