Smernica NIS 2 priniesla tisícom firiem nové povinnosti v oblasti kybernetickej bezpečnosti. Ak ste ich ešte nezaviedli, čas sa kráti – nesplnenie požiadaviek môže znamenať nielen vyššie riziko útokov, ale aj sankcie.
28.07.2026
Počet kybernetických incidentov neustále narastá. Podľa spoločnosti Crowdstrike predstavujú útoky na európske firmy až 22 % všetkých kybernetických útokov na svete. Sme tak v tesnom závese za USA.
Navyše, ak započítame aj podvodné e-maily, vrátane phishingu, priemerná spoločnosť čelila v novembri minulého roka až 1 638 útokom týždenne. Vďaka nástrojom umelej inteligencie sú podvodné e-maily čoraz dôveryhodnejšie a výnimkou už nie sú ani útoky s vygenerovaným hlasom či faktúrami, ktoré verne napodobňujú oficiálne firemné dokumenty.
Povinnosti pribudli množstvu firiem
Európska smernica NIS2, ktorú Slovensko plne integrovalo do novely zákona č. 366/2024 o kybernetickej bezpečnosti, síce platí už od 1. januára 2025, no firmy mali na zavedenie bezpečnostných opatrení a dokumentácie celých 12 mesiacov. Navyše po 24 mesiacoch je nutné vykonať prvé audity, ktorých výsledky aj s plánom nápravných opatrení musí firma poslať aj Národnému bezpečnostnému úradu (NBÚ).
Kým pôvodný NIS 1 z roku 2018 sa týkal len užšieho okruhu firiem, najmä prevádzkovateľov základných služieb v kritických odvetviach ako je energetika, doprava, bankovníctvo, zdravotníctvo, digitálna infraštruktúra a pod., NIS 2 tieto povinnosti rozširuje aj na firmy s viac než 50 zamestnancami alebo obratom nad 10 miliónov eur takmer vo všetkých odvetviach ako sú poštové a kuriérske služby, odpadové hospodárstvo, výroba a distribúcia chemických látok, výroba a spracovanie potravín, elektroniky, strojov a automobilov či poskytovateľkom digitálnych služieb a online trhoviskám.
Ak sa vás táto povinnosť týka, presvedčte sa, či ste v systéme NBÚ zaregistrovaní. Väčšine dotknutých firiem táto povinnosť vyvstala už k marcu 2025. Následne je potrebné urobiť analýzu rizík, zaviesť interné bezpečnostné politiky a školenia, šifrovanie aj viacfaktorové overovanie. Prípadné incidenty je tiež potrebné hlásiť cez vopred nastavené procesy.
Moderné požiadavky NIS 2 kladú dôraz aj na bezpečné a monitorované pripojenie do internetu, firewall na úrovni siete či šifrované prepojenie jednotlivých pobočiek cez VPN.
Samozrejme, zvládnutie všetkých náležitostí NIS 2 môže byť náročné, a to nielen pre menšie firmy bez vlastného IT oddelenia.
Firmy preto môžu audit a nastavenie bezpečnostných pravidiel prenechať externým dodávateľom služieb, čo môže byť vo výsledku výrazne lacnejšie ako prijímanie individuálnych kybernetických expertov do vášho tímu.
V prvom kroku SWAN zabezpečí Manažéra Kybernetickej Bezpecnosti (MKB), ktorý vyhodnotí aktuálnu úroveň vašej kybernetickej ochrany. Následne MKB navrhne konkrétne technické a procesné riešenia, ktoré môžu byť postavené na službách SWANu tvoriacich pevný základ bezpečnosti.
Zavedením opatrení sa dosiahne požadovaný súlad s NIS2. Tie sa budú nasadzovať spolu s potrebnou dokumentáciou a školeniami. SWAN tiež zabezpečuje aktívny dohľad a aktívnu detekciu incidentov, ako aj kompletnú auditovú správu pre NBS.
Nezabúdajte, že prevencia je väčšinou lacnejšia než riešenie následkov či pokút za nesplnenie si povinností.