Smernica NIS 2 na koniec leta nepočká: Sú vaše firemné siete pripravené na prísnejšie pravidlá?

Smernica NIS 2 priniesla tisícom firiem nové povinnosti v oblasti kybernetickej bezpečnosti. Ak ste ich ešte nezaviedli, čas sa kráti – nesplnenie požiadaviek môže znamenať nielen vyššie riziko útokov, ale aj sankcie.

28.07.2026

Počet kybernetických incidentov neustále narastá. Podľa spoločnosti Crowdstrike predstavujú útoky na európske firmy až 22 % všetkých kybernetických útokov na svete. Sme tak v tesnom závese za USA. 

Navyše, ak započítame aj podvodné e-maily, vrátane phishingu, priemerná spoločnosť čelila v novembri minulého roka až 1 638 útokom týždenne. Vďaka nástrojom umelej inteligencie sú podvodné e-maily čoraz dôveryhodnejšie a výnimkou už nie sú ani útoky s vygenerovaným hlasom či faktúrami, ktoré verne napodobňujú oficiálne firemné dokumenty. 

Povinnosti pribudli množstvu firiem

Európska smernica NIS2, ktorú Slovensko plne integrovalo do novely zákona č. 366/2024 o kybernetickej bezpečnosti, síce platí už od 1. januára 2025, no firmy mali na zavedenie bezpečnostných opatrení a dokumentácie celých 12 mesiacov. Navyše po 24 mesiacoch je nutné vykonať prvé audity, ktorých výsledky aj s plánom nápravných opatrení musí firma poslať aj Národnému bezpečnostnému úradu (NBÚ). 

Kým pôvodný NIS 1 z roku 2018 sa týkal len užšieho okruhu firiem, najmä prevádzkovateľov základných služieb v kritických odvetviach ako je energetika, doprava, bankovníctvo, zdravotníctvo, digitálna infraštruktúra a pod., NIS 2 tieto povinnosti rozširuje aj na firmy s viac než 50 zamestnancami alebo obratom nad 10 miliónov eur takmer vo všetkých odvetviach ako sú poštové a kuriérske služby, odpadové hospodárstvo, výroba a distribúcia chemických látok, výroba a spracovanie potravín, elektroniky, strojov a automobilov či poskytovateľkom digitálnych služieb a online trhoviskám.

Ak sa vás táto povinnosť týka, presvedčte sa, či ste v systéme NBÚ zaregistrovaní. Väčšine dotknutých firiem táto povinnosť vyvstala už k marcu 2025. Následne je potrebné urobiť analýzu rizík, zaviesť interné bezpečnostné politiky a školenia, šifrovanie aj viacfaktorové overovanie. Prípadné incidenty je tiež potrebné hlásiť cez vopred nastavené procesy.

Moderné požiadavky NIS 2 kladú dôraz aj na bezpečné a monitorované pripojenie do internetu, firewall na úrovni siete či šifrované prepojenie jednotlivých pobočiek cez VPN. 

Zvážte partnerstvo s expertami SWANu na kybernetickú bezpečnosť 

Samozrejme, zvládnutie všetkých náležitostí NIS 2 môže byť náročné, a to nielen pre menšie firmy bez vlastného IT oddelenia.

Firmy preto môžu audit a nastavenie bezpečnostných pravidiel prenechať externým dodávateľom služieb, čo môže byť vo výsledku výrazne lacnejšie ako prijímanie individuálnych kybernetických expertov do vášho tímu. 

V prvom kroku SWAN zabezpečí Manažéra Kybernetickej Bezpecnosti (MKB), ktorý vyhodnotí aktuálnu úroveň vašej kybernetickej ochrany. Následne MKB navrhne konkrétne technické a procesné riešenia, ktoré môžu byť postavené na službách SWANu tvoriacich pevný základ bezpečnosti. 

Zavedením opatrení sa dosiahne požadovaný súlad s NIS2. Tie sa budú nasadzovať spolu s potrebnou dokumentáciou a školeniami. SWAN tiež zabezpečuje aktívny dohľad a aktívnu detekciu incidentov, ako aj kompletnú auditovú správu pre NBS.

Nezabúdajte, že prevencia je väčšinou lacnejšia než riešenie následkov či pokút za nesplnenie si povinností. 

© 2026 SWAN, a.s. Všetky práva sú vyhradené.