NIS2 SÚLAD  ·  ZÁKON Č. 69/2018 Z. Z.  ·  EXTERNÝ MKB

Manažér kybernetickej
bezpečnosti (MKB)
bez vlastného zamestnanca.

Zákon č. 69/2018 Z. z. ukladá slovenským podnikom, výrobným závodom a samosprávam povinnosť menovať Manažéra kybernetickej bezpečnosti (MKB). CYSOPS túto rolu preberá externe — s plnou zákonnou zodpovednosťou.

Smernica NIS2 (EÚ 2022/2555) sprísnila požiadavky pre stredne dôležité a kľúčové subjekty. Pomáhame vám splniť všetky povinnosti pred registráciou u Národného bezpečnostného úradu (NBÚ) a bezpečnostným auditom.

Legislatívny rámec
Slovenský zákon

Zákon č. 69/2018 Z. z.
o kybernetickej bezpečnosti

Zákon ukladá povinnosti prevádzkovateľom základných služieb a poskytovateľom digitálnych služieb. Definuje minimálne bezpečnostné požiadavky, povinné hlásenie incidentov a mandatorné menovanie zodpovedných osôb.

Paragraf Obsah
§ 20Povinnosti prevádzkovateľov základných služieb
§ 21Bezpečnostné opatrenia — technické a organizačné
§ 22Hlásenie kybernetických bezpečnostných incidentov
§ 23Manažér kybernetickej bezpečnosti (MKB)
§ 36Sankcie — pokuty až do výšky 300 000 €
Európska smernica

Smernica NIS2
(EÚ) 2022/2555

NIS2 nahrádza pôvodnú smernicu NIS a rozširuje okruh povinných subjektov. Vrátane nových požiadaviek na riadenie kybernetických rizík, dodávateľský reťazec a hlásenie incidentov do 24 hodín.

!
Kľúčové subjekty (Essential Entities)
Energia, doprava, zdravotníctvo, bankovníctvo — zvýšená kontrola, prísnejšie sankcie.
!
Stredne dôležité subjekty (Important Entities)
Výrobné podniky, poštové služby, výskumné organizácie — základné povinnosti a audit.
!
Hlásenie incidentov do 24 hodín
Počiatočné varovanie NBÚ do 24 h, plná správa do 72 h od zistenia incidentu.
Rola MKB podľa zákona

Čo je Manažér kybernetickej bezpečnosti
a čo od neho vyžaduje zákon?

Podľa § 23 Zákona č. 69/2018 Z. z. je každý prevádzkovateľ základnej služby povinný menovať Manažéra kybernetickej bezpečnosti (MKB). Táto osoba je zodpovedná za riadenie informačnej bezpečnosti, dohľad nad opatreniami a komunikáciu s NBÚ.

MKB nesmie vykonávať audit vlastnej organizácie — zákon priamo definuje rozdelenie rolí: riadenie a implementácia (MKB = CYSOPS) vs. nezávislý audit (akreditovaná tretia strana).

Pre väčšinu slovenských SMB a samospráv nie je reálne zamestnávať interného MKB na plný úväzok. Externý MKB od CYSOPS zabezpečuje všetky zákonné povinnosti za zlomok nákladov — s vyššou odbornosťou a bez rizika odchodu kľúčového zamestnanca.

Zodpovednosti MKB (§ 23)
Vypracovanie a aktualizácia bezpečnostnej politiky
Analýza a hodnotenie kybernetických rizík
Dohľad nad implementáciou technických opatrení
Hlásenie incidentov a komunikácia s NBÚ
Školenie zamestnancov v kybernetickej bezpečnosti
Príprava auditových podkladov pre NBÚ
Pravidelné reportovanie vedeniu organizácie
Záverečný audit — vykonáva tretia strana
Implementačný plán
6 fáz · 3–6 mesiacov
01

Identifikácia a klasifikácia

Určíme, či vaša organizácia patrí medzi kľúčové alebo stredne dôležité subjekty. Zmapujeme IT infraštruktúru, systémy a kritické závislosti.

→ Audit existujúcej infraštruktúry
→ Klasifikácia subjektu podľa NIS2
→ Identifikácia kritických aktív
02

Registrácia u NBÚ

Podáme registračný formulár Národnému bezpečnostnému úradu. Formálne určíme zodpovedné osoby a nastavíme komunikačné kanály.

→ Podanie registrácie NBÚ
→ Menovanie MKB (CYSOPS)
→ Nastavenie kontaktných kanálov
03

Bezpečnostná politika a dokumentácia

Vypracujeme bezpečnostnú politiku (ISMS), analýzu rizík a kompletnú dokumentáciu vyžadovanú zákonom.

→ Bezpečnostná politika (ISMS)
→ Analýza a hodnotenie rizík
→ Zákonná dokumentácia a záznamy
04

Technické bezpečnostné opatrenia

Implementujeme technické opatrenia podľa § 21 zákona. Segmentácia sietí, šifrovanie, zálohovanie a plán obnovy.

→ Segmentácia siete, firewall, IAM
→ Šifrovanie a zálohovanie (BCP/DRP)
→ SIEM monitorovanie udalostí
05

Organizačné opatrenia

Školenia zamestnancov, procesy správy incidentov, politika prístupov, hesiel a MFA.

→ Školenia kybernetickej bezpečnosti
→ Procesy správy incidentov
→ Politika prístupov, hesiel a MFA
06

Pripravenosť na audit

Interná gap analýza, príprava auditových podkladov. Záverečný nezávislý audit vykonáva akreditovaná tretia strana — CYSOPS zabezpečuje plnú súčinnosť.

→ Gap analýza a nápravné opatrenia
→ Príprava auditovej dokumentácie
→ Súčinnosť pri externom audite NBÚ
Čo zahŕňa naša služba
Služba Interný MKB CYSOPS externý MKB
Zákonná funkcia MKB podľa § 23
Komunikácia a výkazníctvo voči NBÚ
Analýza rizík a bezpečnostná politika
Monitorovanie 24/7, reakcia na incidenty obmedzene
Školenia zamestnancov
Príprava na audit NBÚ
Mesačné správy a KPI reporty variabilne ✓ štandard
Nahraditeľnosť (odchod zamestnanca) riziko ✓ garantovaná
Náklady vs. interný zamestnanec (FTE) 100 % FTE zlomok nákladov
Časté otázky

Kto musí mať Manažéra kybernetickej bezpečnosti (MKB)?

Podľa § 23 Zákona č. 69/2018 Z. z. je každý prevádzkovateľ základnej služby povinný menovať Manažéra kybernetickej bezpečnosti. Týka sa to kľúčových aj stredne dôležitých subjektov definovaných smernicou NIS2 — napríklad výrobných podnikov, samospráv, poskytovateľov digitálnych služieb a ďalších prevádzkovateľov základných služieb.

Môže MKB vykonávať aj záverečný bezpečnostný audit vlastnej organizácie?

Nie. Zákon priamo definuje rozdelenie rolí — riadenie a implementácia (úloha MKB) musí byť oddelená od nezávislého auditu, ktorý vykonáva akreditovaná tretia strana. CYSOPS ako externý MKB pripravuje auditovú dokumentáciu a poskytuje súčinnosť, samotný audit ale robí nezávislý subjekt.

Aké sú pokuty za nesplnenie Zákona č. 69/2018 Z. z.?

Podľa § 36 zákona môžu sankcie za nesplnenie povinností dosiahnuť až 300 000 €.

Do akého času treba nahlásiť kybernetický bezpečnostný incident NBÚ?

Smernica NIS2 vyžaduje počiatočné varovanie Národnému bezpečnostnému úradu (NBÚ) do 24 hodín od zistenia incidentu a plnú správu do 72 hodín.

Ako dlho trvá príprava na NIS2 audit s CYSOPS?

Implementačný plán CYSOPS má 6 fáz — od identifikácie a klasifikácie subjektu, cez registráciu u NBÚ a bezpečnostnú politiku, až po technické a organizačné opatrenia a finálnu pripravenosť na audit. Celý proces trvá spravidla 3 až 6 mesiacov v závislosti od veľkosti organizácie.

Aký je rozdiel medzi interným a externým MKB?

Interný aj externý MKB plnia rovnakú zákonnú funkciu podľa § 23. Externý MKB od CYSOPS navyše zabezpečuje plnú technickú implementáciu opatrení, monitorovanie 24/7 a garantovanú nahraditeľnosť (bez rizika straty know-how pri odchode zamestnanca), a to za zlomok nákladov v porovnaní s interným zamestnancom na plný úväzok.

Začnite dnes

Termín na registráciu
u NBÚ neodkladajte.

Nesplnenie zákonných povinností podľa Zákona č. 69/2018 Z. z. môže byť sankcionované pokutou až do výšky 300 000 €. Dohodnite si bezplatnú konzultáciu — zistíme, aké povinnosti sa na vás vzťahujú.

Príprava obecného úradu, výrobného závodu alebo firmy na NIS2 audit — kontaktujte nás s konkrétnym prípadom.

e‑mail
info@cysops.sk
web
cysops.sk
krajina
Slovenská republika
Dopytový formulár — NIS2 konzultácia