Firmy sa musia pripraviť na nové pravidlá kybernetickej bezpečnosti

Platiť by mali od januára 2025. Odborníci radia začať s prípravou už teraz.

Nová smernica NIS2 by mala platiť od januára 2025. Odborníci radia začať s prípravou už teraz. Nová smernica NIS2 by mala platiť od januára 2025. Odborníci radia začať s prípravou už teraz. (Zdroj: depositphotos)

Koncom roka 2022 bola Radou EÚ schválená nová smernica NIS2, ktorá stanovuje povinnosti v oblasti kybernetickej bezpečnosti. Členské štáty majú 21 mesiacov od nadobudnutia účinnosti smernice na to, aby jej ustanovenia začlenili do svojho právneho poriadku.

SkryťVypnúť reklamu
SkryťVypnúť reklamu
SkryťVypnúť reklamu
Článok pokračuje pod video reklamou
SkryťVypnúť reklamu
Článok pokračuje pod video reklamou

Jej cieľom je priniesť nové a prísnejšie požiadavky na zabezpečenie kľúčových a dôležitých sektorov v členských štátoch Európskej únie, zvýšiť odolnosť a ochranu sietí a informačných systémov v celej EÚ.

So zavedením NIS2 (Network and Information Systems Directive 2) začnú platiť nové kybernetické opatrenia pre subjekty spadajúce pod NIS 1, no aj pre tisícky nových subjektov až v 18 odvetviach, vrátane zdravotníctva, dopravy, energetiky, bankovníctva, digitálnych služieb, chemického a potravinárskeho priemyslu, poštových a kuriérskych služieb a ďalších. „Cieľom je zvýšiť úroveň kybernetickej bezpečnosti v Európskej únii, reagovať na nové výzvy a hrozby, ktoré prináša digitalizácia a technologický pokrok,“ vysvetľuje odborník z IT Global Servis Peter Adam.

Smernica NIS2 už bola transponovaná do prvého návrhu nového kybernetického zákona Slovenskej republiky. V súčasnosti je v medzirezortnom pripomienkovom konaní. Tento proces zahŕňa vyjadrenia a návrhy od rôznych ministerstiev, odbornej obce, ale aj širokej verejnosti, ktoré môžu ovplyvniť konečné znenie tejto legislatívy. NIS2 aktualizuje a nahrádza pôvodnú smernicu NIS z roku 2016.

Schválenie finálnej podoby zákona musí prebehnúť do 17. októbra 2024, čo je konečný dátum stanovený Európskou úniou. Zákon začne platiť pár dní po schválení, pravdepodobne už 1. januára 2025. „Toto poskytuje subjektom pomerne krátky čas na prípravu a zapracovanie potrebných opatrení. Preto je potrebné začať s prípravou už teraz,“ varuje Peter Adam.

Smernica sa týka širokej škály subjektov v rámci členských štátov EÚ. Subjekty zásadného významu pôsobia v kritických sektoroch, ako je energetika, doprava, finančné trhy, zdravotná starostlivosť, vodné hospodárstvo, digitálna infraštruktúra, verejná správa a vesmírny priemysel. Medzi subjekty dôležitého významu patria poštové a kuriérske služby, odpadové hospodárstvo, chemický priemysel, potravinársky priemysel, výrobný priemysel.

NIS2 obsahuje viacero dôležitých prvkov

  • Rozšírený rozsah pôsobnosti

Vzťahuje sa na širšie spektrum sektorov a subjektov vrátane zdravotníctva, energetiky, dopravy, bankovníctva, digitálnej infraštruktúry, verejnej správy a mnohých ďalších. V rámci nových sektorov sú zahrnuté napríklad aj výroba liekov, chemický priemysel a vesmírne technológie.

  • Prísnejšie bezpečnostné požiadavky

Subjekty musia zaviesť opatrenia na riadenie rizík a zabezpečenie informačných systémov, ktoré zahŕňajú technické a organizačné opatrenia, školenia pre zamestnancov, pravidelné testovanie bezpečnosti a nápravné opatrenia v prípade incidentov.

  • Hlásenie incidentov

Povinnosť rýchlo hlásiť významné kybernetické incidenty národným kompetentným orgánom alebo CSIRT (Computer Security Incident Response Teams). Hlásenia musia byť vykonané v špecifikovaných časových rámcoch a obsahovať konkrétne informácie o incidente.

  • Lepšia koordinácia a spolupráca

Zavedenie mechanizmov na zlepšenie spolupráce a výmeny informácií medzi členskými štátmi, vrátane vytvorenia európskej siete pre kybernetickú bezpečnosť.

  • Zodpovednosť a sankcie

Smernica zavádza prísne sankcie za nedodržanie povinností, ktoré môžu zahŕňať vysoké pokuty. Podľa Adama musia byť všetky subjekty schopné preukázať, že prijali všetky potrebné opatrenia na ochranu svojich informačných systémov

Na základe významu jednotlivých subjektov je potrebné prijať niekoľko opatrení, medzi ktoré patrí aj podporovanie aktívnej kybernetickej ochrany, táto činnosť zahŕňa aktívnu prevenciu, monitoring a odhaľovanie hrozieb, analýzu a zmierňovanie narušení bezpečnosti.

„Ďalším opatrením je riadenie kybernetických rizík, čiže implementácia opatrení na identifikáciu a riadenie kybernetických rizík, vrátane pravidelných bezpečnostných hodnotení. Je potrebné využívať inovatívne technológie, vrátane AI a strojového učenia. Ich používanie má dopomôcť zlepšeniu odhaľovania a k prevencii voči kybernetických útokom,“ vysvetľuje.

K navrhovaným opatreniami patrí aj incident management, teda zavedenie postupov na identifikáciu, reakciu a hlásenie kybernetických incidentov.

Medzi ďalšie opatrenia patrí spolupráca s národnými autoritami – úzka spolupráca s národnými kompetentnými orgánmi a CSIRT, poskytovanie potrebných informácií a riadenie sa ich pokynmi.

Posledným je zabezpečenie kontinuity – pravidelne revidovať a zlepšovať svoje bezpečnostné opatrenia a systémy na základe najnovších hrozieb a osvedčených postupov, tak aby bola zabezpečená kontinuita výrobno-pracovného procesu. To znamená riadenie zálohovanie a obnovu systémov po havárii a krízové riadenie.

SkryťVypnúť reklamu

Najčítanejšie na My Žilina

Komerčné články

  1. Pili sme pivo, ktoré sa nedá ochutnať nikde inde na svete
  2. Konferencia eFleet Day 2025 hlási posledné voľné miesta
  3. Dobrý nápad na podnikanie nestačí. Firmy prezradili, čo funguje
  4. Realitný fond IAD IRF dosiahol historicky najvyššie zhodnotenie
  5. Inštruktorky sebaobrany: Najväčšia hrozba nie je cudzí muž v tme
  6. Ako zvládnuť podnikanie, rodinu aj voľný čas bez kompromisov?
  7. Môže hudba pomôcť neurologickým pacientom lepšie chodiť?
  8. Veterné parky: vizuálny smog alebo nová estetika energetiky?
  1. Čo robí Portugalsko jedinečným? Jedenásť typických vecí a zvykov
  2. Konferencia eFleet Day 2025 hlási posledné voľné miesta
  3. Pili sme pivo, ktoré sa nedá ochutnať nikde inde na svete
  4. Fico škodí ekonomike, na reformy roky kašľal
  5. Skvelý sortiment za výnimočne nízke ceny nájdete v Pepco
  6. S nami máte prístup do všetkých záhrad
  7. Dobrý nápad na podnikanie nestačí. Firmy prezradili, čo funguje
  8. Ako pripraviť motorku na sezónu: Rady pre bezpečnú jazdu
  1. Inštruktorky sebaobrany: Najväčšia hrozba nie je cudzí muž v tme 15 378
  2. Dobrý nápad na podnikanie nestačí. Firmy prezradili, čo funguje 8 068
  3. Elektrické autá v zahraničí: poplatky za nabíjanie a diaľnice 7 085
  4. Muži, nepodceňujte návštevu kardiológa. Srdce máte len jedno 6 886
  5. Nevšedný ostrov. Ischia priťahuje pozornosť čoraz viac turistov 5 125
  6. Realitný fond IAD IRF dosiahol historicky najvyššie zhodnotenie 4 914
  7. Veterné parky: vizuálny smog alebo nová estetika energetiky? 2 621
  8. Môže hudba pomôcť neurologickým pacientom lepšie chodiť? 2 510
  1. Jozef Foltýn: Zavraždený Marek bol stelesnením slušného človeka
  2. Ján Škerko: Obchodné deficity? Žiadny problém! Trump má vzorec na clá ako z Harryho Pottera
  3. Věra Tepličková: Nie je nad to, mať na verejnosti dobrých priateľov
  4. Jaroslav Furman: Nekonečný príbeh - Prvá časť
  5. Vladimír Krátky: Škoda, že aj Škoda ... .
  6. Norbert Kaník: Najlepší vyjednávač vo vesmíre, ruský agent alebo len šašo a klamár?
  7. Rastislav Strhan: Trumpova skúška viery
  8. Ján Valchár: Au moje uši (blog písaný tak trochu pod obstrelom)
  1. Matej Galo: Záhady o pôvode slintačky a krívačky odhalené 100 489
  2. Michal Dolňan: Covid vypustili z laboratórií a SLAK na nás vrhli Nemci a Francúzi... 51 031
  3. Ján Šeďo: Stalo sa to včera na "urgente". 40 748
  4. Jakub Konečný: Našli sme dvoch Slovákov, ktorí sa majú vďaka Ficovej vláde lepšie! 26 325
  5. Martin Ondráš: Piate ohnisko nákazy SLAK - skutočná pravda 21 620
  6. Matej Galo: Pán Fico, ste tak neschopný, alebo len žijete mimo reality? 17 859
  7. Rado Surovka: Ficove Amater Airlines dopravili na Slovensko slintačku 17 703
  8. Karol Galek: Fico odovzdal Slovenské elektrárne českým finančným žralokom 9 839
  1. Věra Tepličková: Nie je nad to, mať na verejnosti dobrých priateľov
  2. Radko Mačuha: Najprv si prišli po Šimečku.
  3. Tupou Ceruzou: Medvede
  4. Tupou Ceruzou: Mr. Business
  5. Radko Mačuha: Po MDŽ SMER pozýva na zabíjačku.
  6. Věra Tepličková: Romana nám odkazuje, že je stále úžasná
  7. Radko Mačuha: Vládna koalícia si začala dávať úplatky priamo v parlamente.
  8. Tupou Ceruzou: Spravodlivosť pre všetkých
SkryťVypnúť reklamu
SkryťVypnúť reklamu
  1. Jozef Foltýn: Zavraždený Marek bol stelesnením slušného človeka
  2. Ján Škerko: Obchodné deficity? Žiadny problém! Trump má vzorec na clá ako z Harryho Pottera
  3. Věra Tepličková: Nie je nad to, mať na verejnosti dobrých priateľov
  4. Jaroslav Furman: Nekonečný príbeh - Prvá časť
  5. Vladimír Krátky: Škoda, že aj Škoda ... .
  6. Norbert Kaník: Najlepší vyjednávač vo vesmíre, ruský agent alebo len šašo a klamár?
  7. Rastislav Strhan: Trumpova skúška viery
  8. Ján Valchár: Au moje uši (blog písaný tak trochu pod obstrelom)
  1. Matej Galo: Záhady o pôvode slintačky a krívačky odhalené 100 489
  2. Michal Dolňan: Covid vypustili z laboratórií a SLAK na nás vrhli Nemci a Francúzi... 51 031
  3. Ján Šeďo: Stalo sa to včera na "urgente". 40 748
  4. Jakub Konečný: Našli sme dvoch Slovákov, ktorí sa majú vďaka Ficovej vláde lepšie! 26 325
  5. Martin Ondráš: Piate ohnisko nákazy SLAK - skutočná pravda 21 620
  6. Matej Galo: Pán Fico, ste tak neschopný, alebo len žijete mimo reality? 17 859
  7. Rado Surovka: Ficove Amater Airlines dopravili na Slovensko slintačku 17 703
  8. Karol Galek: Fico odovzdal Slovenské elektrárne českým finančným žralokom 9 839
  1. Věra Tepličková: Nie je nad to, mať na verejnosti dobrých priateľov
  2. Radko Mačuha: Najprv si prišli po Šimečku.
  3. Tupou Ceruzou: Medvede
  4. Tupou Ceruzou: Mr. Business
  5. Radko Mačuha: Po MDŽ SMER pozýva na zabíjačku.
  6. Věra Tepličková: Romana nám odkazuje, že je stále úžasná
  7. Radko Mačuha: Vládna koalícia si začala dávať úplatky priamo v parlamente.
  8. Tupou Ceruzou: Spravodlivosť pre všetkých

Už ste čítali?

SkryťZatvoriť reklamu