Ivan Gašperec, expert na kybernetickú bezpečnosťAdvokátska kancelária Nomus
StoryEditor

Novela zákona o kybernetickej bezpečnosti je už v platnosti. Čo to znamená pre firmy?

25.02.2025, 00:00

Hrozba kybernetických útokov je čoraz častejšou realitou, čo potvrdzuje aj Národné centrum kybernetickej bezpečnosti (NCKB) a jeho varovania pred zvýšeným rizikom kybernetických bezpečnostných útokov. Od 1. januára 2025 však nadobudla účinnosť novela zákona o kybernetickej bezpečnosti, ktorá prináša dôležité zmeny a nové povinnosti. Zároveň má za úlohu širšie chrániť firmy a ich citlivé údaje.

"Novela zákona o kybernetickej bezpečnosti prináša dôležité zmeny, ktoré si vyžadujú, aby sa firmy aktívne pripravili na nové výzvy a povinnosti. Je však potrebné hovoriť nielen o verejnom záujme na kybernetickej bezpečnosti a hroziacich pokutách, ale aj o bezprostredne hmatateľných prínosoch regulácie pre samotných podnikateľov ako sú napríklad ochrana financií a reputácie, zvýšenie dôvery v očiach klientov či ochrana pred nekalou hospodárskou súťažou. V prípade akýchkoľvek otázok alebo nejasností je vhodné obrátiť sa na odborníkov, ktorí pomôžu firmám s implementáciou a dodržiavaním požiadaviek zákona," hovorí Ivan Gašperec, expert na kybernetickú bezpečnosť z advokátskej kancelárie Nomus.

Medzi najdôležitejšie zmeny a nové povinnosti patria podľa Ivana Gašperca:

  • Rozšírenie pôsobnosti: Zákon sa teraz vzťahuje na širší okruh subjektov pôsobiacich v sektoroch, ktoré sú kritické alebo dôležité pre fungovanie spoločnosti.
  • Kontrola dodávateľského reťazca: Novela posilňuje bezpečnosť a kontrolu IT dodávateľov, ktorí dodávajú a zabezpečujú technológie/infraštruktúru (softwér/hardwér) pre dotknuté spoločnosti.
  • Povinnosť hlásenia významných kybernetických hrozieb: Podnikatelia budú musieť  bezodkladne hlásiť nielen závažné incidenty, ale aj významné kybernetické hrozby a udalosti odvrátené na poslednú chvíľu, ktorá mohli spôsobiť závažný kybernetický bezpečnostný incident.
  • Sankcie za porušenie zákona: Za nedodržanie povinností vyplývajúcich zo zákona môžu byť uložené vysoké pokuty.

Tieto odvetvia by mali zbystriť

Novela zákona o kybernetickej bezpečnosti sa od januára dotýka širšej skupiny odvetví. Opatrenia by mali prijať najmä subjekty z oblasti energetiky, keďže prevádzkovatelia energetických zariadení a sietí musia zabezpečiť ich odolnosť voči kybernetickým útokom, ktoré by mohli spôsobiť výpadky v dodávkach energie. Ďalšími subjektami, ktoré musia chrániť svoje predmetné údaje a infraštruktúru sú napríklad odpadové hospodárstvo, doprava, potravinárstvo, zdravotníctvo, telekomunikácieverejná správa.

Aké sú najdôležitejšie odporúčania pre firmy

Vzhľadom na nové požiadavky a povinnosti, ktoré prináša novela zákona o kybernetickej bezpečnosti, je dôležité, aby sa firmy aktívne pripravili na túto zmenu. Je dôležité, aby si uvedomili svoje nové povinnosti a aktívne sa pripravili na ich plnenie. V prípade akýchkoľvek otázok alebo nejasností by mali kontaktovať svoju advokátsku kanceláriu, ktorá im poskytne odborné poradenstvo a pomoc.

„Medzi dôležité odporúčania patrí, že firmy by si mali vypracovať a implementovať komplexnú stratégiu kybernetickej bezpečnosti. Tá by mala zahŕňať analýzu a identifikáciu rizík, implementáciu bezpečnostných opatrení a dokumentov, školenie zamestnancov a plán reakcie na kybernetické incidenty. Zároveň by si mali pravidelne aktualizovať bezpečnostné opatrenia, keďže kybernetické hrozby sa neustále vyvíjajú, a konzultovať ich s odborníkmi na právo v tejto oblasti,“ uzatvára Ivan Gašperec, expert na kybernetickú bezpečnosť z advokátskej kancelárie Nomus.

menuLevel = 1, menuRoute = pr-clanky, menuAlias = pr-clanky, menuRouteLevel0 = pr-clanky, homepage = false
05. december 2025 18:37