Novela zákona o kybernetickej bezpečnosti a jej dopad na subjekty verejnej správy a kritickú infraštruktúru

Okrem súkromného sektora zasiahla novela zákona o kybernetickej bezpečnosti najmä ústredné orgány štátnej správy a ostatné orgány verejnej správy.

Image67399

V digitálnej ére je kybernetická bezpečnosť neoddeliteľnou súčasťou ochrany štátu, verejnej správy a kritickej infraštruktúry. S narastajúcim počtom kybernetických útokov a zvyšujúcimi sa požiadavkami na bezpečnosť informačných systémov a v nadväznosti na nové pravidlá Európskej únie bolo nevyhnutné aktualizovať legislatívu. Z tohto dôvodu bola prijatá novela zákona č. 69/2018 Z. z. o kybernetickej bezpečnosti (ďalej ako „Zákon o KB“), ktorá nadobudla účinnosť začiatkom roka 2025 a reflektuje aj nový zákon č. 367/2024 Z. z. o kritickej infraštruktúre a o zmene a doplnení niektorých zákonov (ďalej ako „Zákon o KI“) účinný od 1.1.2025.

 

Okrem súkromného sektora zasiahla novela Zákona o KB najmä ústredné orgány štátnej správy a ostatné orgány verejnej správy. Nový Zákon o KI zároveň novelizoval a zosúladil pojmy a povinnosti zakotvené v zákone č. 95/2019 Z. z. o informačných technológiách vo verejnej správe a o zmene a doplnení niektorých zákonov v znení neskorších predpisov (ďalej ako „Zákon o ITVS“).

 

Transpozícia smernice NIS 2 a povinnosti pre prevádzkovateľov základnej služby

Novela zákona o KB implementuje požiadavky Smernice NIS 2Smernica Európskeho parlamentu a Rady (EÚ) 2022/2555 zo 14. decembra 2022 o opatreniach na zabezpečenie vysokej spoločnej úrovne kybernetickej bezpečnosti v Únii, ktorou sa mení nariadenie (EÚ) č. 910/2014 a smernica (EÚ) 2018/1972 a zrušuje smernica (EÚ) 2016/1148 (smernica NIS 2), dostupná online: https://eur-lex.europa.eu/legal-content/SK/TXT/?uri=CELEX:02022L2555-20221227, ktorá predstavuje aktualizáciu pôvodnej smernice NIS z roku 2016. Jednou z hlavných zmien je odstránenie konceptu určovania prevádzkovateľov základných služieb na základe individuálnej identifikácie. Namiesto toho novela priamo definuje sektory a typy organizácií, ktoré musia dodržiavať bezpečnostné opatrenia. Medzi tieto sektory patria energetika, doprava, zdravotníctvo, financie, odpadové hospodárstvo, verejná správa a ďalšie kľúčové infraštruktúry uvedené v prílohe č. 1 a 2 Zákona o KB.

 

Podrobná špecifikácia prevádzkovateľov základných služieb je uvedená v § 17 Zákona o KB. Prevádzkovateľ základnej služby je povinný zaregistrovať sa do 60 dní od začatia poskytovania základnej služby do registra prevádzkovateľov základnej služby vedenom Národným bezpečnostným úradom Slovenskej republiky (ďalej ako „NBÚ“). Vzhľadom na skutočnosť, že s účinnosťou od 1.1.2025 došlo k značnému rozšíreniu subjektov, ktoré spĺňajú zákonné podmienky na zaradenie medzi prevádzkovateľov základnej služby, pre tieto nové subjekty plynie lehota 60 dní od 1.1.2025.

 

Zápis do registra prevádzkovateľov základnej služby oznámi NBÚ prevádzkovateľovi základnej služby prostredníctvom jednotného informačného systému kybernetickej bezpečnosti a toto oznámenie mu doručí aj do elektronickej schránky.

 

Práva a povinnosti prevádzkovateľa základnej služby vznikajú prevádzkovateľovi základnej služby dňom uvedeným v oznámení o zápise do registra prevádzkovateľov základnej služby, najskôr však tridsiaty deň nasledujúci po dni tohto zápisu.

 

Príspevok je uvedený v skrátenom znení, celé znenie nájdete tu.

Autor: JUDr. Simona Makúchová, advokátka; Eversheds Sutherland, advokátska kancelária, s. r. o.

AUTOR

Eversheds Sutherland, advokátska kancelária, s. r. o.

partner_Eversheds-Sutherland.jpg/Image52349.jpg

EVERSHEDS SUTHERLAND SLOVENSKO

Právny tím Eversheds Sutherland Slovensko má rozsiahle skúsenosti hlavne v oblasti práva obchodných spoločností, vrátane fúzií a akvizícií, práva kapitálového trhu, finančného práva, nehnuteľností, práva životného prostredia, pracovného práva a zastupovania v súdnych a rozhodcovských konaniach, a taktiež trestného práva a trestnej zodpovednosti právnických osôb. Naši právnici majú predchádzajúce skúsenosti z pôsobenia vo významných medzinárodných i lokálnych kanceláriách. Našim cieľom je nájsť pre našich klientov vždy to najlepšie riešenie pre ich špecifické situácie. Získali sme viacero ocenení v medzinárodných rebríčkoch Legal 500 a Chambers v našich klúčových oblastiach. V ankete Právnická firma roka 2020 sme získali ocenenie v oblastiach Pracovné právo, Právo obchodných spoločností a Energetika a energetické projekty. Právne služby poskytujeme klientom už od roku 2004, do februára 2019 pod názvom Dvořák Hager & Partners.

JUDr. Simona Makúchová

autor_Makuchova_120x180.jpg

Simona Makúchová je advokátka, ktorá sa vo svojej praxi zameriava najmä na pracovné právo, ochranu osobných údajov, obchodné právo, právo duševného vlastníctva a ako aj na oblasť verejného obstarávania. Okrem advokátskej praxe sa venuje aj publikačnej činnosti. Je autorkou mnohých odborných článkov a niekoľkých komentárov k právnym predpisom týkajúcim sa oblasti verejného práva.

Simona pôsobí aj ako členka Osobitnej komisie Úradu pre verejné obstarávanie. Osobitná komisia je odborným poradným orgánom druhostupňového orgánu (predsedu ÚVO) v konaniach, ktoré sa týkajú rozhodnutí o uložení sankcií, budúceho vymáhania korekcií či preskúmavania právoplatných rozhodnutí úradu, ako aj posudzovania opravných prostriedkov voči uloženým sankciám.

Simona študovala na Právnickej fakulte Trnavskej univerzity v Trnave a rigoróznu skúšku absolvovala na Univerzite P.J. Šafárika v Košiciach. Okrem slovenského jazyka plynule hovorí po anglicky.

Dátum publikácie

20.03.2025

cookies24x24  Súhlas s použitím cookies

Táto webová stránka používa rôzne cookies pre poskytovanie online služieb, na účely prihlásenia, poskytovania obsahu prostredníctvom tretích strán, analýzu návštevnosti a iné. V súlade s platnou legislatívou, prosíme, o potvrdenie súhlasu alebo nastavenie Vašich preferencií.

Pamätajte, že súbory cookies sú užitočné pre rôzne užívateľské nastavenia a ich odmietnutím sa môže znížiť Váš užívateľský komfort.

Viac informácií o cookies.