"Novela zákona o kybernetickej bezpečnosti prináša dôležité zmeny, ktoré si vyžadujú, aby sa firmy aktívne pripravili na nové výzvy a povinnosti. Je však potrebné hovoriť nielen o verejnom záujme na kybernetickej bezpečnosti a hroziacich pokutách, ale aj o bezprostredne hmatateľných prínosoch regulácie pre samotných podnikateľov ako sú napríklad ochrana financií a reputácie, zvýšenie dôvery v očiach klientov či ochrana pred nekalou hospodárskou súťažou. V prípade akýchkoľvek otázok alebo nejasností je vhodné obrátiť sa na odborníkov, ktorí pomôžu firmám s implementáciou a dodržiavaním požiadaviek zákona," hovorí Ivan Gašperec, expert na kybernetickú bezpečnosť z advokátskej kancelárie Nomus.
Medzi najdôležitejšie zmeny a nové povinnosti patria podľa Ivana Gašperca:
- Rozšírenie pôsobnosti: Zákon sa teraz vzťahuje na širší okruh subjektov pôsobiacich v sektoroch, ktoré sú kritické alebo dôležité pre fungovanie spoločnosti.
- Kontrola dodávateľského reťazca: Novela posilňuje bezpečnosť a kontrolu IT dodávateľov, ktorí dodávajú a zabezpečujú technológie/infraštruktúru (softwér/hardwér) pre dotknuté spoločnosti.
- Povinnosť hlásenia významných kybernetických hrozieb: Podnikatelia budú musieť bezodkladne hlásiť nielen závažné incidenty, ale aj významné kybernetické hrozby a udalosti odvrátené na poslednú chvíľu, ktorá mohli spôsobiť závažný kybernetický bezpečnostný incident.
- Sankcie za porušenie zákona: Za nedodržanie povinností vyplývajúcich zo zákona môžu byť uložené vysoké pokuty.
Tieto odvetvia by mali zbystriť
Novela zákona o kybernetickej bezpečnosti sa od januára dotýka širšej skupiny odvetví. Opatrenia by mali prijať najmä subjekty z oblasti energetiky, keďže prevádzkovatelia energetických zariadení a sietí musia zabezpečiť ich odolnosť voči kybernetickým útokom, ktoré by mohli spôsobiť výpadky v dodávkach energie. Ďalšími subjektami, ktoré musia chrániť svoje predmetné údaje a infraštruktúru sú napríklad odpadové hospodárstvo, doprava, potravinárstvo, zdravotníctvo, telekomunikácie a verejná správa.
Aké sú najdôležitejšie odporúčania pre firmy
Vzhľadom na nové požiadavky a povinnosti, ktoré prináša novela zákona o kybernetickej bezpečnosti, je dôležité, aby sa firmy aktívne pripravili na túto zmenu. Je dôležité, aby si uvedomili svoje nové povinnosti a aktívne sa pripravili na ich plnenie. V prípade akýchkoľvek otázok alebo nejasností by mali kontaktovať svoju advokátsku kanceláriu, ktorá im poskytne odborné poradenstvo a pomoc.
„Medzi dôležité odporúčania patrí, že firmy by si mali vypracovať a implementovať komplexnú stratégiu kybernetickej bezpečnosti. Tá by mala zahŕňať analýzu a identifikáciu rizík, implementáciu bezpečnostných opatrení a dokumentov, školenie zamestnancov a plán reakcie na kybernetické incidenty. Zároveň by si mali pravidelne aktualizovať bezpečnostné opatrenia, keďže kybernetické hrozby sa neustále vyvíjajú, a konzultovať ich s odborníkmi na právo v tejto oblasti,“ uzatvára Ivan Gašperec, expert na kybernetickú bezpečnosť z advokátskej kancelárie Nomus.
