Ste pripravení na NIS 2?

Autor: admin

Od októbra 2024 vstúpi do platnosti smernica NIS 2, ktorá zavádza nové štandardy kybernetickej bezpečnosti v Európskej únii. Jej cieľom je zvýšiť odolnosť kľúčových odvetví voči kybernetickým hrozbám. Slovenská legislatíva, ktorá NIS 2 zapracováva bude schválená už čoskoro – ste pripravení na zmeny, ktoré táto smernica prináša? Tento článok vám pomôže zistiť odpoveď.

Aké požiadavky treba splniť?

NIS 2 zavádza celý rad opatrení, ktoré musia organizácie implementovať, aby splnili požiadavky na kybernetickú bezpečnosť. Tieto opatrenia sú navrhnuté tak, aby pokrývali všetky aspekty bezpečnosti, od preventívnych opatrení až po kroky na zvládanie incidentov a obnovu po útoku. Toto sú niektoré z hlavných opatrení NIS 2:

– Hodnotenie bezpečnosti: Pravidelné kontroly a audity sú základom bezpečnostného plánu. Organizácie musia vykonávať hodnotenia svojich systémov a procesov, aby včas odhalili slabé miesta, ktoré by mohli byť zneužité pri útoku.

– Obnova činnosti po incidente: Smernica kladie dôraz na pripravenosť na obnovu činnosti po kybernetickom incidente. Organizácie musia mať vytvorené záložné plány na zálohovanie a obnovu údajov, čím zabezpečia, že po útoku môžu čo najrýchlejšie obnoviť prevádzku.

– Šifrovanie a ochrana prístupov: Opatrenia na ochranu prístupu k citlivým informáciám zahŕňajú používanie dvojfaktorovej autentifikácie a povinné šifrovanie údajov. Tieto kroky zvyšujú ochranu voči neoprávnenému prístupu a potenciálnemu úniku údajov.

– Nahlasovanie incidentov: NIS 2 stanovuje povinnosť okamžite nahlásiť kybernetické incidenty v stanovených lehotách (24, 48 alebo 72 hodín) v závislosti od závažnosti incidentu. Týmto spôsobom sa zvyšuje transparentnosť a umožňuje rýchlejší zásah a opatrenia.

– Školenia zamestnancov: Organizácie musia implementovať bezpečnostné politiky a školenia pre zamestnancov, ktorí majú prístup k citlivým údajom. Tieto školenia zamerané na kybernetickú bezpečnosť pomáhajú zvýšiť povedomie o rizikách a správnych praktikách.

– Hodnotenie účinnosti bezpečnostných opatrení: NIS 2 požaduje, aby organizácie pravidelne hodnotili účinnosť svojich bezpečnostných opatrení. To zahŕňa sledovanie a analýzu incidentov, aby sa zistilo, či sú implementované opatrenia dostatočné na prevenciu a ochranu pred kybernetickými hrozbami.

Kompletný zoznam opatrení nájdete v tomto článku.

Vzťahuje sa NIS 2 aj na vás?

Nariadenia NIS 2 pokrývajú široké spektrum organizácií v 17 kritických sektoroch vrátane zdravotníctva, energetiky, dopravy a bankovníctva. Väčšinou sa zameriavajú na stredné a veľké podniky, no určité organizácie verejnej správy (orgány verejnej správy na centrálnej a regionálnej úrovni) a poskytovatelia základných digitálnych služieb, spadajú pod smernicu bez ohľadu na svoju veľkosť. Kompletný zoznam odvetví a podrobnejšie informácie o subjektoch spadajúcich pod NIS 2 nájdete v tomto článku.

Čo hrozí pri nedodržaní NIS 2?

Nesplnenie požiadaviek NIS 2 môže viesť k prísnym sankciám, vrátane pokút až do výšky 10 miliónov EUR alebo 2 % ročného obratu. Národné kontrolné orgány získajú právomoc vykonávať dohľad a kontrolovať dodržiavanie pravidiel, pričom dôraz sa bude klásť na prevenciu a včasné ohlasovanie incidentov.

 

Príprava na NIS 2 je náročná, ale nevyhnutná, a jej cieľom je zaručiť vyššiu bezpečnosť nielen pre organizácie, ale aj pre ich klientov a širokú verejnosť. Odporúčame preto s prípravou na NIS 2 začať čím skôr a v prípade potreby neváhať a obrátiť sa už na začiatku na kybernetického špecialistu.

Pomohli sme už viac ako

12 000 klientom

Kompletná starostlivosť od

10€ / mesačne s poistením

Ďalšie zaujímavé články

Kontakt

Kontaktný formulár

Neviete sa rozhodnúť, ktoré z našich služieb naozaj potrebujete?
Napíšte nám a my vám vytvoríme nezáväznú ponuku na mieru.



    Sme silný partner pre váš biznis

    Infolinka:

    02/ 800 800 80

    Osobnyudaj.sk, s.r.o.
    Mlynské Nivy 5 821 09 Bratislava – mestská časť Ružinov

    Najčastejšie otázky

    Dôverujú nám stovky klientov po celom Slovensku

    Whistleblowing

    Aké povinnosti má zamestnávateľ v oblasti ochrany oznamovateľov protispoločenskej činnosti?

    Zamestnávateľ má v oblasti ochrany oznamovateľov protispoločenskej činnosti niekoľko kľúčových povinností. Po prvé, musí určiť zodpovednú osobu alebo organizačnú zložku, ktorá bude na úseku oznamovania protispoločenskej činnosti zabezpečovať náležité postupy a vybavovanie týchto oznámení. Tento zástupca musí byť nestranný a dôkladne oboznámený so zákonnými povinnosťami v tejto oblasti.

    Zamestnávateľ tiež musí zaviesť spôsob, akým môžu zamestnanci oznamovať protispoločenskú činnosť, a to spôsobom, ktorý chráni ich identitu a zabezpečuje anonymitu. Okrem toho je povinný vydať vnútorné predpisy, ktoré upravia podrobnosti oznamovania a spracovávania týchto oznámení, aby boli jasne definované postupy a zaistená ochrana oznamovateľov pred odvetnými opatreniami.



    Čo je protispoločenská činnosť?

    Protispoločenská činnosť označuje konanie alebo správanie jednotlivca, či skupiny, ktoré je v rozpore s akceptovanými normami, hodnotami a zákonmi spoločnosti. Ide o činnosti, ktoré majú negatívny dopad na spoločnosť alebo jednotlivcov, pričom môžu zahŕňať rôzne formy kriminality alebo neetického správania. Na Slovensku je protispoločenská činnosť definovaná v zákone č. 54/2019 Z.z., ktorý odkazuje na ustanovenia iných právnych predpisov.

    Tento zákon sa zaoberá trestnými činmi a správnymi deliktmi, ktoré sú považované za závažné. Protispoločenská činnosť môže mať rôzne podoby, od korupcie a podvodov po environmentálne alebo pracovné zneužívanie. Je dôležité, aby tieto činnosti boli odhalené a náležite potrestané, aby sa zachovala integrita spoločnosti a zabezpečila jej ochrana pred škodlivými aktivitami.

    Kto je whistleblower?

    Whistleblower je osoba, ktorá odhaľuje nezákonné, neetické alebo neprimerané činnosti v organizácii alebo vo verejnom sektore. Môže ísť o aktuálneho alebo bývalého zamestnanca, ako aj člena širšej verejnosti, ktorý sa rozhodne upozorniť na závažné problémy v prostredí, v ktorom pôsobí. Tieto činnosti môžu zahŕňať korupciu, podvody, zneužívanie moci alebo nelegálne praktiky.

    Motiváciou whistleblowera je často snaha chrániť verejný záujem, zabrániť škodám alebo zlepšiť fungovanie organizácie, či spoločnosti. Môže ho k tomu viesť aj obava o etiku, zákonitosť alebo bezpečnosť, pričom sa rozhodne o daných praktikách informovať vedenie organizácie alebo verejnosť. Ochrana týchto osôb je kľúčová, aby sa zabezpečila transparentnosť a zodpovednosť v organizáciách.



    Čo je whistleblowing?

    Whistleblowing, alebo oznamovanie protispoločenskej činnosti, je proces, pri ktorom jednotlivci, nazývaní whistlebloweri, odhaľujú nezákonné alebo neetické činnosti vo svojich organizáciách alebo vo verejnej správe. Môže ísť o rôzne formy nekalých praktík, ako je korupcia, podvody, zneužívanie moci, environmentálne škody alebo porušovanie práv zamestnancov.

    Tento proces môže prebiehať interne v rámci organizácie alebo verejne, keď sa whistleblower rozhodne informovať médiá, regulačné orgány alebo iné inštitúcie. Cieľom whistleblowingu je zabrániť škodlivým aktivitám, ochrániť verejný záujem a podporiť transparentnosť v organizáciách. Ochrana whistleblowerov je kľúčová, aby sa títo jednotlivci nebáli nahlasovať nezákonné správanie a preto im zákony poskytujú právnu ochranu pred odvetnými opatreniami.



    Čo znamená ochrana oznamovateľa?

    Ochrana oznamovateľa je dôležitým právnym nástrojom, ktorý zaručuje bezpečnosť a právnu ochranu jednotlivcom, ktorí sa rozhodnú nahlásiť nezákonné alebo neetické konanie vo svojej organizácii. Zákon o ochrane oznamovateľov protispoločenskej činnosti zaručuje, že tí, ktorí odhalia nezákonné konanie, ako je korupcia alebo podvody, nebudú vystavení odvetným opatreniam zo strany svojich zamestnávateľov.

    Táto ochrana zahŕňa anonymitu oznamovateľa, ako aj zákaz akýchkoľvek negatívnych dôsledkov v súvislosti s nahlásením. Cieľom tejto legislatívy je podporiť zodpovednosť a transparentnosť vo verejných a súkromných inštitúciách, a zároveň zabezpečiť spravodlivosť pri odhaľovaní a potieraní protizákonných praktík. Oznamovatelia sú kľúčoví v boji proti korupcii a nelegálnym aktivitám, preto im zákon poskytuje silnú právnu ochranu.