Firmy sa musia pripraviť na nové pravidlá kybernetickej bezpečnosti

Platiť by mali od januára 2025. Odborníci radia začať s prípravou už teraz.

Nová smernica NIS2 by mala platiť od januára 2025. Odborníci radia začať s prípravou už teraz. Nová smernica NIS2 by mala platiť od januára 2025. Odborníci radia začať s prípravou už teraz. (Zdroj: depositphotos)

Koncom roka 2022 bola Radou EÚ schválená nová smernica NIS2, ktorá stanovuje povinnosti v oblasti kybernetickej bezpečnosti. Členské štáty majú 21 mesiacov od nadobudnutia účinnosti smernice na to, aby jej ustanovenia začlenili do svojho právneho poriadku.

SkryťVypnúť reklamu
SkryťVypnúť reklamu
SkryťVypnúť reklamu
Článok pokračuje pod video reklamou
SkryťVypnúť reklamu
Článok pokračuje pod video reklamou

Jej cieľom je priniesť nové a prísnejšie požiadavky na zabezpečenie kľúčových a dôležitých sektorov v členských štátoch Európskej únie, zvýšiť odolnosť a ochranu sietí a informačných systémov v celej EÚ.

So zavedením NIS2 (Network and Information Systems Directive 2) začnú platiť nové kybernetické opatrenia pre subjekty spadajúce pod NIS 1, no aj pre tisícky nových subjektov až v 18 odvetviach, vrátane zdravotníctva, dopravy, energetiky, bankovníctva, digitálnych služieb, chemického a potravinárskeho priemyslu, poštových a kuriérskych služieb a ďalších. „Cieľom je zvýšiť úroveň kybernetickej bezpečnosti v Európskej únii, reagovať na nové výzvy a hrozby, ktoré prináša digitalizácia a technologický pokrok,“ vysvetľuje odborník z IT Global Servis Peter Adam.

Smernica NIS2 už bola transponovaná do prvého návrhu nového kybernetického zákona Slovenskej republiky. V súčasnosti je v medzirezortnom pripomienkovom konaní. Tento proces zahŕňa vyjadrenia a návrhy od rôznych ministerstiev, odbornej obce, ale aj širokej verejnosti, ktoré môžu ovplyvniť konečné znenie tejto legislatívy. NIS2 aktualizuje a nahrádza pôvodnú smernicu NIS z roku 2016.

Schválenie finálnej podoby zákona musí prebehnúť do 17. októbra 2024, čo je konečný dátum stanovený Európskou úniou. Zákon začne platiť pár dní po schválení, pravdepodobne už 1. januára 2025. „Toto poskytuje subjektom pomerne krátky čas na prípravu a zapracovanie potrebných opatrení. Preto je potrebné začať s prípravou už teraz,“ varuje Peter Adam.

Smernica sa týka širokej škály subjektov v rámci členských štátov EÚ. Subjekty zásadného významu pôsobia v kritických sektoroch, ako je energetika, doprava, finančné trhy, zdravotná starostlivosť, vodné hospodárstvo, digitálna infraštruktúra, verejná správa a vesmírny priemysel. Medzi subjekty dôležitého významu patria poštové a kuriérske služby, odpadové hospodárstvo, chemický priemysel, potravinársky priemysel, výrobný priemysel.

NIS2 obsahuje viacero dôležitých prvkov

  • Rozšírený rozsah pôsobnosti

Vzťahuje sa na širšie spektrum sektorov a subjektov vrátane zdravotníctva, energetiky, dopravy, bankovníctva, digitálnej infraštruktúry, verejnej správy a mnohých ďalších. V rámci nových sektorov sú zahrnuté napríklad aj výroba liekov, chemický priemysel a vesmírne technológie.

  • Prísnejšie bezpečnostné požiadavky

Subjekty musia zaviesť opatrenia na riadenie rizík a zabezpečenie informačných systémov, ktoré zahŕňajú technické a organizačné opatrenia, školenia pre zamestnancov, pravidelné testovanie bezpečnosti a nápravné opatrenia v prípade incidentov.

  • Hlásenie incidentov

Povinnosť rýchlo hlásiť významné kybernetické incidenty národným kompetentným orgánom alebo CSIRT (Computer Security Incident Response Teams). Hlásenia musia byť vykonané v špecifikovaných časových rámcoch a obsahovať konkrétne informácie o incidente.

  • Lepšia koordinácia a spolupráca

Zavedenie mechanizmov na zlepšenie spolupráce a výmeny informácií medzi členskými štátmi, vrátane vytvorenia európskej siete pre kybernetickú bezpečnosť.

  • Zodpovednosť a sankcie

Smernica zavádza prísne sankcie za nedodržanie povinností, ktoré môžu zahŕňať vysoké pokuty. Podľa Adama musia byť všetky subjekty schopné preukázať, že prijali všetky potrebné opatrenia na ochranu svojich informačných systémov

Na základe významu jednotlivých subjektov je potrebné prijať niekoľko opatrení, medzi ktoré patrí aj podporovanie aktívnej kybernetickej ochrany, táto činnosť zahŕňa aktívnu prevenciu, monitoring a odhaľovanie hrozieb, analýzu a zmierňovanie narušení bezpečnosti.

„Ďalším opatrením je riadenie kybernetických rizík, čiže implementácia opatrení na identifikáciu a riadenie kybernetických rizík, vrátane pravidelných bezpečnostných hodnotení. Je potrebné využívať inovatívne technológie, vrátane AI a strojového učenia. Ich používanie má dopomôcť zlepšeniu odhaľovania a k prevencii voči kybernetických útokom,“ vysvetľuje.

K navrhovaným opatreniami patrí aj incident management, teda zavedenie postupov na identifikáciu, reakciu a hlásenie kybernetických incidentov.

Medzi ďalšie opatrenia patrí spolupráca s národnými autoritami – úzka spolupráca s národnými kompetentnými orgánmi a CSIRT, poskytovanie potrebných informácií a riadenie sa ich pokynmi.

Posledným je zabezpečenie kontinuity – pravidelne revidovať a zlepšovať svoje bezpečnostné opatrenia a systémy na základe najnovších hrozieb a osvedčených postupov, tak aby bola zabezpečená kontinuita výrobno-pracovného procesu. To znamená riadenie zálohovanie a obnovu systémov po havárii a krízové riadenie.

SkryťVypnúť reklamu

Najčítanejšie na My Žilina

Komerčné články

  1. „Dracula“ z Banskej Bystrice. K športu sa dostal z recesie
  2. Starý? Tučný? Exot? Pod červenou strechou sa nálepky nedávajú
  3. Crème de la Crème štartuje už čoskoro
  4. Kam smerujú peniaze bohatých?
  5. Krmivá pre psov inak: naozaj záleží na tom, čo pes je
  6. Prémiové bankovníctvo je dnes o osobnom prístupe a inováciách
  7. Upokoj svoju poškodenú pleť: Takto jej vrátiš prirodzený vzhľad
  8. Vitamín Cg: Kľúč k žiarivejšej a zjednotenej pleti
  1. Starý? Tučný? Exot? Pod červenou strechou sa nálepky nedávajú
  2. „Dracula“ z Banskej Bystrice. K športu sa dostal z recesie
  3. V Košiciach vzniká nové digitálne epicentrum
  4. Crème de la Crème štartuje už čoskoro
  5. Prémiové bankovníctvo je dnes o osobnom prístupe a inováciách
  6. Kam smerujú peniaze bohatých?
  7. Krmivá pre psov inak: naozaj záleží na tom, čo pes je
  8. Upokoj svoju poškodenú pleť: Takto jej vrátiš prirodzený vzhľad
  1. Krmivá pre psov inak: naozaj záleží na tom, čo pes je 6 953
  2. „Dracula“ z Banskej Bystrice. K športu sa dostal z recesie 6 494
  3. Viete správne založiť oheň? Podľa kachliara to robíte zle 6 257
  4. V Japonsku vlaky meškajú len vo filmoch. Aj jedlo má pravidlá 6 117
  5. Zachránili posledný ostrov pre čajky na Dunaji 4 233
  6. Upokoj svoju poškodenú pleť: Takto jej vrátiš prirodzený vzhľad 2 807
  7. Čerstvé hlavičky sú v plnom prúde, komu dáte svoj hlas? 2 621
  8. V Košiciach vzniká nové digitálne epicentrum 2 327
SkryťVypnúť reklamu
SkryťVypnúť reklamu

Už ste čítali?

SkryťZatvoriť reklamu