• Riešenia prispôsobené pre váš segment

      Vyberte typ organizácie alebo podnikania a pozrite si riešenia šité na mieru.

  • Referencie
  • EN

Kto je manažér kybernetickej bezpečnosti?

Manažér kybernetickej bezpečnosti je architektom digitálnej hradby organizácie. V dobe, kedy sú dáta cennejšie než ropa a kybernetické útoky sú bežnou súčasťou podnikania, táto osoba predstavuje most medzi technickým oddelením a vrcholovým manažmentom. Na rozdiel od systémových administrátorov, ktorí riešia „ako“ niečo funguje, manažér kybernetickej bezpečnosti rieši „prečo“ a „za akých podmienok“ má byť systém chránený.

Jeho úlohou nie je len inštalovať firewally. Musí vnímať organizáciu ako živý organizmus, identifikovať jej najzraniteľnejšie miesta a navrhnúť systém opatrení, ktoré minimalizujú dopad potenciálneho útoku. Ide o vysoko špecializovanú pozíciu, ktorá si vyžaduje kombináciu technického rozhľadu, analytického myslenia a schopnosti komunikovať zložité hrozby zrozumiteľným jazykom biznisu.

Tento odborník nesie zodpovednosť za nastavenie bezpečnostných politík, vzdelávanie zamestnancov a neustále monitorovanie legislatívneho a technologického prostredia. V slovenskom kontexte je táto rola striktne definovaná zákonom, čo jej dodáva nielen váhu, ale aj právnu zodpovednosť. V skratke: je to človek, ktorý nespí preto, aby zvyšok firmy mohol.

Postavenie podľa zákona o kybernetickej bezpečnosti

Na Slovensku definuje túto rolu primárne Zákon č. 69/2018 Z. z. o kybernetickej bezpečnosti. Podľa tohto zákona je manažér kybernetickej bezpečnosti povinnou osobou pre prevádzkovateľov základných služieb a niektorých poskytovateľov digitálnych služieb.

  • Nezávislosť: Zákon vyžaduje, aby bol manažér priamo podriadený štatutárnemu orgánu (riaditeľovi, predstavenstvu). Tým sa predchádza konfliktu záujmov – aby napríklad vedúci IT neodkýval bezpečnostné slabiny len preto, že nemá rozpočet na ich opravu.

  • Autorita: Má právomoc vydávať pokyny a kontrolovať ich plnenie v rámci celej organizácie.

Prepojenie na GDPR a ITVS

Rola manažéra kybernetickej bezpečnosti sa prirodzene prelína s ďalšími oblasťami:

  • GDPR a Zákon o ochrane osobných údajov: Kým Zodpovedná osoba (DPO) dohliada na zákonnosť spracúvania údajov, manažér kybernetickej bezpečnosti zabezpečuje technické a organizačné opatrenia, aby tieto údaje neunikli. Sú to „partneri v boji“.

  • ITVS (Informačné technológie verejnej správy): Pre štátne inštitúcie platí Zákon č. 95/2019 Z. z.. Tu sa bezpečnosť stáva integrálnou súčasťou riadenia celého životného cyklu IT systémov štátu.

Certifikačné požiadavky NBÚ

Národný bezpečnostný úrad (NBÚ) kladie na túto pozíciu vysoké nároky. Nestačí len prax, vyžaduje sa odborná spôsobilosť, ktorá sa preukazuje:

  1. Vzdelaním a praxou: Minimálne 3 roky v oblasti informačnej bezpečnosti.

  2. Certifikáciou: Musí byť držiteľom platného certifikátu manažéra kybernetickej bezpečnosti vydaného certifikačným orgánom akreditovaným podľa normy ISO/IEC 17024.

  3. Skúškou: Absolvovanie špecializovaného vzdelávania a úspešné vykonanie certifikačnej skúšky, ktorá preverí znalosť legislatívy, štandardov (ISO 27001) a technických aspektov ochrany.

Hlavné úlohy manažéra kybernetickej bezpečnosti

Oblasť Konkrétna činnosť
Riadenie rizík Identifikácia hrozieb a určovanie priorít pri ich odstraňovaní.
Legislatíva Zabezpečenie súladu so zákonom č. 69/2018 Z. z. a vyhláškami NBÚ.
Incident Management Koordinácia reakcie pri kybernetickom útoku a hlásenie incidentov NBÚ.
Vzdelávanie Školenie zamestnancov, aby neotvárali podozrivé e-maily (phishing).
Audit a kontrola Pravidelné testovanie bezpečnosti a kontrola plnenia prijatých opatrení.

Interný vs. externý manažér

Organizácie majú často dilemu, či si vychovať vlastného človeka alebo si službu prenajať.

Interný manažér

  • Výhody: Detailne pozná procesy firmy, je neustále k dispozícii, buduje interné know-how.

  • Nevýhody: Vysoké mzdové náklady, riziko „prevádzkovej slepoty“, nutnosť neustáleho platenia drahých školení.

Externý manažér (ako služba)

  • Výhody: Prístup k tímu expertov (nie len k jednému človeku), nižšie náklady pre menšie firmy, objektivita a nadhľad.

  • Nevýhody: Menej intenzívny kontakt s dennou operatívou, závislosť na tretej strane.

Praktické odporúčanie

Ak hľadáte alebo ustanovujete manažéra kybernetickej bezpečnosti, zamerajte sa na komunikačné zručnosti. Technické znalosti sa dajú dobehnúť, ale schopnosť presvedčiť vedenie, aby investovalo do bezpečnosti skôr, než dôjde k problému, je kritická.

Tip: Neberte túto rolu len ako „papierovú povinnosť“ kvôli zákonu. Kvalitný manažér kybernetickej bezpečnosti vám v prípade úspešného ransomvérového útoku môže zachrániť celú firmu pred krachom.

Neriskujte pokutu až 10 000 €. Pomôžeme vám vypracovať smernicu NIS 2 pre vašu organizáciu alebo firmu. Bude si to vyžadovať 30 min vášho času a ani nemusíte nikam cestovať.

Akciová ponuka do 20. 2. 2026

Implementácia smernice NIS 2
15 EUR
20,00 EUR / mesiac

Často kladené otázky

Čo je phone scam?

Úvod Telefónny podvod, známy tiež ako „phone scam,“ je čoraz bežnejší spôsob, akým sa podvodníci snažia získať osobné údaje alebo peňažné prostriedky od ľudí. Využívajú pri tom telefónne hovory alebo textové správy, ktoré sa môžu zdať dôveryhodné, avšak ich skutočným cieľom je podviesť obeť. Podvodníci sa často vydávajú za autority, ako sú banky, vládne inštitúcie […]

Zobraziť celú odpoveď

Čo je USB-borne attack?

**Čo je USB-borne attack?** USB-borne attack, alebo útok prenosom cez USB, je bezpečnostná hrozba, ktorá využíva USB zariadenie na šírenie škodlivého softvéru alebo na zneužitie systému. Tieto útoky patria medzi najstaršie a najrozšírenejšie metódy kybernetických útokov, pretože USB zariadenia sú bežne používané na prenos dát medzi počítačmi. Útočníci môžu manipulovať s USB zariadeniami tak, aby […]

Zobraziť celú odpoveď

Čo je to kybernetický útok DNS spoofing?

Čo je to kybernetický útok DNS spoofing? DNS spoofing je jednou z foriem kybernetických útokov, ktorá sa zameriava na kompromitovanie systému doménových mien (DNS), ktorý slúži ako „internetové telefónne zoznamy“. Vďaka DNS prebieha preklad doménových mien ako „www.priklad.sk“ na IP adresy, ktoré sú pre počítače zrozumiteľné. DNS spoofing umožňuje útočníkovi manipulovať s odpoveďami DNS serverov, […]

Zobraziť celú odpoveď

Čo je to kybernetický útok XSS (Cross-site scripting)?

Čo je to kybernetický útok XSS (Cross-site scripting)? XSS (Cross-site Scripting) je druh kybernetického útoku, ktorý sa využíva na vloženie škodlivého kódu do webových aplikácií. Útočníci môžu takto manipulovať s webovým obsahom, ukradnúť údaje alebo vykonať iné škodlivé aktivity. Hoci sa tento útok môže zdať jednoduchý, jeho dôsledky môžu byť významné a zasiahnuť používateľov i […]

Zobraziť celú odpoveď

Čo je pharming?

Pharming je relatívne nový druh kybernetického podvodu, ktorý ohrozuje bezpečnosť používateľov internetu. Je to technika, ktorá útočníkom umožňuje presmerovať legitímny webový prenos na falošné webové stránky. Tieto podvodné stránky často vyzerajú takmer identicky ako pôvodné stránky, čo znamená, že neopatrní používatelia môžu nevedomky zadať svoje osobné údaje, heslá a iné citlivé informácie, ktoré potom útočníci […]

Zobraziť celú odpoveď