Čo znamená NIS 2 pre samosprávy?

Autor: admin

Jedným z odvetví, ktoré nová smernice Európskej únie NIS 2 výrazne ovplyvní, je verejná správa. Dôvod je veľmi jednoduchý – neprerušený a bezpečný chod orgánov verejnej správy je pre kybernetickú bezpečnosť štátu kriticky dôležitý. Verejná správa totiž spracúva obrovské množstvo citlivých dát, ktoré sú veľmi často terčom kybernetických útokov.

 

Aké zmeny teda NIS 2 pre samosprávy predstavuje?

Rozšírenie pôsobnosti

Jednou z najväčších zmien, ktoré smernica NIS 2 prináša, je rozšírenie pôsobnosti kybernetických opatrení. Niektoré odvetvia spadajúce pod NIS 2 patrili už pod jej predchodkyňu NIS 1, vrátane štátnej a verejnej správy. Mení sa však počet subjektov v daných odvetviach, keďže NIS 2 výrazne rozširuje pôsobnosť opatrení kyberbezpečnosti. 

 

Vo verejnej správe pod NIS 2 spadajú aj všetky subjekty verejnej správy na regionálnej a centrálnej úrovni bez ohľadu na veľkosť. Pod NIS 1 však spadali z týchto úrovní iba subjekty, ktoré spĺňali potrebné kritéria.

Zvýšená kyberbezpečnosť

Hlavným cieľom smernice je zlepšiť a zjednotiť opatrenia naprieč Európskou úniou a tým zvýšiť celkovú kyberbezpečnosť. Väčšina opatrení v NIS 2 je preto zameraná na posilnenie opatrení prevencie, riešení a obrany proti kybernetickým hrozbám. 

 

Niektoré samosprávy musia už teraz dodržiavať rôzne kyberbezpečnostné nariadenia, ku ktorým sa pridá napríklad nastavenie postupov reakcie pri kybernetickom útoku a plánu na obnovenie činnosti. Okrem toho medzi nimi nájdeme aj každodenné opatrenia, ako používanie dvojfaktorového overovania.

Nové sankčné mechanizmy a zákazy pre štatutárov

Novela zákona o kyberbezpečnosti, do ktorej NBÚ zapracovalo NIS 2, predstavuje zavedenie nových sankčných mechanizmov pre prípady porušenia alebo nedodržiavania opatrení. Sankčné mechanizmy budú po novom fungovať rovnako ako je tomu pri GDPR a budú mať podobu administratívnych pokút.

 

Dôležité je najmä sústrediť sa na dodržiavanie povinnosti nahlasovania a riadenia rizík kybernetickej bezpečnosti. Tieto dve oblasti bude štát najviac kontrolovať.

 

Pre samosprávy je však veľmi dôležitý aj ďalší typ sankcií týkajúci sa tejto novely. Slovenská legislatíva zahŕňajúca NIS 2 by mala totiž obsahovať aj časť týkajúcu sa štatutárov. Štát bude môcť štatutárovi uložiť zákaz vykonávať riadiacu funkciu v prípade, že štatutár zanedbával, resp. neriešil kybernetickú bezpečnosť organizácie.

Kedy a ako sa majú samosprávy na NIS 2 pripraviť? 

Slovensko musí schváliť novelizovaný zákon o kybernetickej bezpečnosti, ktorý implementuje NIS 2, najneskôr do 17. októbra tohto roka. Vtedy bude určený aj termín, ktorý stanoví, dokedy musia subjekty pod pôsobnosťou zákona požiadavky spĺňať. Pôjde pravdepodobne o obdobie zopár mesiacov, preto je dôležité začať s prípravou čo najskôr. 

 

Aj keď nie je známe finálne znenie zákona, na NIS 2 sa môžu samosprávy začať pripravovať už teraz postupným zavádzaním opatrení uvedených v smernici. Slovenská legislatíva môže tieto opatrenia už len rozšíriť.

 

Veľmi veľa subjektov verejnej správy nemá interného kybernetického špecialistu a často preto využívajú služby externých odborníkov. Je preto dôležité zdôrazniť veľký nedostatok týchto špecialistov na Slovensku. Posledné dáta hovoria až o viac ako 8 000 chýbajúcich kybernetických odborníkoch. Samosprávy by si teda mali zaistiť manažéra kybernetickej bezpečnosti čo najskôr.

 

 

Pomohli sme už viac ako

12 000 klientom

Kompletná starostlivosť od

10€ / mesačne s poistením

Ďalšie zaujímavé články

Kontakt

Kontaktný formulár

Neviete sa rozhodnúť, ktoré z našich služieb naozaj potrebujete?
Napíšte nám a my vám vytvoríme nezáväznú ponuku na mieru.



    Sme silný partner pre váš biznis

    Infolinka:

    02/ 800 800 80

    Osobnyudaj.sk, s.r.o.
    Mlynské Nivy 5 821 09 Bratislava – mestská časť Ružinov

    Najčastejšie otázky

    Dôverujú nám stovky klientov po celom Slovensku

    Whistleblowing

    Aké povinnosti má zamestnávateľ v oblasti ochrany oznamovateľov protispoločenskej činnosti?

    Zamestnávateľ má v oblasti ochrany oznamovateľov protispoločenskej činnosti niekoľko kľúčových povinností. Po prvé, musí určiť zodpovednú osobu alebo organizačnú zložku, ktorá bude na úseku oznamovania protispoločenskej činnosti zabezpečovať náležité postupy a vybavovanie týchto oznámení. Tento zástupca musí byť nestranný a dôkladne oboznámený so zákonnými povinnosťami v tejto oblasti.

    Zamestnávateľ tiež musí zaviesť spôsob, akým môžu zamestnanci oznamovať protispoločenskú činnosť, a to spôsobom, ktorý chráni ich identitu a zabezpečuje anonymitu. Okrem toho je povinný vydať vnútorné predpisy, ktoré upravia podrobnosti oznamovania a spracovávania týchto oznámení, aby boli jasne definované postupy a zaistená ochrana oznamovateľov pred odvetnými opatreniami.



    Čo je protispoločenská činnosť?

    Protispoločenská činnosť označuje konanie alebo správanie jednotlivca, či skupiny, ktoré je v rozpore s akceptovanými normami, hodnotami a zákonmi spoločnosti. Ide o činnosti, ktoré majú negatívny dopad na spoločnosť alebo jednotlivcov, pričom môžu zahŕňať rôzne formy kriminality alebo neetického správania. Na Slovensku je protispoločenská činnosť definovaná v zákone č. 54/2019 Z.z., ktorý odkazuje na ustanovenia iných právnych predpisov.

    Tento zákon sa zaoberá trestnými činmi a správnymi deliktmi, ktoré sú považované za závažné. Protispoločenská činnosť môže mať rôzne podoby, od korupcie a podvodov po environmentálne alebo pracovné zneužívanie. Je dôležité, aby tieto činnosti boli odhalené a náležite potrestané, aby sa zachovala integrita spoločnosti a zabezpečila jej ochrana pred škodlivými aktivitami.

    Kto je whistleblower?

    Whistleblower je osoba, ktorá odhaľuje nezákonné, neetické alebo neprimerané činnosti v organizácii alebo vo verejnom sektore. Môže ísť o aktuálneho alebo bývalého zamestnanca, ako aj člena širšej verejnosti, ktorý sa rozhodne upozorniť na závažné problémy v prostredí, v ktorom pôsobí. Tieto činnosti môžu zahŕňať korupciu, podvody, zneužívanie moci alebo nelegálne praktiky.

    Motiváciou whistleblowera je často snaha chrániť verejný záujem, zabrániť škodám alebo zlepšiť fungovanie organizácie, či spoločnosti. Môže ho k tomu viesť aj obava o etiku, zákonitosť alebo bezpečnosť, pričom sa rozhodne o daných praktikách informovať vedenie organizácie alebo verejnosť. Ochrana týchto osôb je kľúčová, aby sa zabezpečila transparentnosť a zodpovednosť v organizáciách.



    Čo je whistleblowing?

    Whistleblowing, alebo oznamovanie protispoločenskej činnosti, je proces, pri ktorom jednotlivci, nazývaní whistlebloweri, odhaľujú nezákonné alebo neetické činnosti vo svojich organizáciách alebo vo verejnej správe. Môže ísť o rôzne formy nekalých praktík, ako je korupcia, podvody, zneužívanie moci, environmentálne škody alebo porušovanie práv zamestnancov.

    Tento proces môže prebiehať interne v rámci organizácie alebo verejne, keď sa whistleblower rozhodne informovať médiá, regulačné orgány alebo iné inštitúcie. Cieľom whistleblowingu je zabrániť škodlivým aktivitám, ochrániť verejný záujem a podporiť transparentnosť v organizáciách. Ochrana whistleblowerov je kľúčová, aby sa títo jednotlivci nebáli nahlasovať nezákonné správanie a preto im zákony poskytujú právnu ochranu pred odvetnými opatreniami.



    Čo znamená ochrana oznamovateľa?

    Ochrana oznamovateľa je dôležitým právnym nástrojom, ktorý zaručuje bezpečnosť a právnu ochranu jednotlivcom, ktorí sa rozhodnú nahlásiť nezákonné alebo neetické konanie vo svojej organizácii. Zákon o ochrane oznamovateľov protispoločenskej činnosti zaručuje, že tí, ktorí odhalia nezákonné konanie, ako je korupcia alebo podvody, nebudú vystavení odvetným opatreniam zo strany svojich zamestnávateľov.

    Táto ochrana zahŕňa anonymitu oznamovateľa, ako aj zákaz akýchkoľvek negatívnych dôsledkov v súvislosti s nahlásením. Cieľom tejto legislatívy je podporiť zodpovednosť a transparentnosť vo verejných a súkromných inštitúciách, a zároveň zabezpečiť spravodlivosť pri odhaľovaní a potieraní protizákonných praktík. Oznamovatelia sú kľúčoví v boji proti korupcii a nelegálnym aktivitám, preto im zákon poskytuje silnú právnu ochranu.