V decembri 2022 schválila Európska únia smernicu NIS2 (Network and Information System Directive 2), ktorá stanovuje pravidlá a požiadavky na kybernetickú bezpečnosť ICT systémov a sietí. Členské štáty EÚ mali implementovať NIS2 do svojich právnych poriadkov do 18. októbra 2024. Na Slovensku smernica nadobudla účinnosť 1. januára 2025. Ovplyvnia nové prísnejšie pravidlá možnosť používania druhotného softvéru?
NIS2 – koho sa týka?
Nová legislatíva sa dotýka desiatok tisíc spoločností v celej Európskej únii a prináša významné zmeny v spôsobe riadenia kybernetickej bezpečnosti vo verejnom aj súkromnom sektore. Na rozdiel od predchádzajúcej smernice NIS sa okrem iného vzťahuje aj na verejnú správu, potravinársky priemysel či nakladanie s odpadmi.
Smernica definuje dva typy subjektov:
- Základné subjekty s najširším rozsahom povinností.
- Dôležité subjekty, ktoré musia spĺňať menej prísne požiadavky, ale stále podliehajú regulácii.
Za podstatné a významné subjekty sa vo všeobecnosti považujú subjekty z odvetví uvedených v prílohách I a II smernice, ktoré sú minimálne stredným podnikom (zamestnávajú aspoň 50 osôb alebo ich ročný obrat presahuje 10 mil. EUR). Do tejto kategórie patria aj ďalšie subjekty definované smernicou NIS2, ako napríklad verejná správa, subjekty označené podľa smernice (EÚ) 2022/2557 ako kritické, poskytovatelia verejných sietí elektronických komunikácií alebo verejne dostupných elektronických komunikačných služieb, kvalifikovaní poskytovatelia dôveryhodných služieb, registre názvov domén najvyššej úrovne a poskytovatelia služieb DNS bez ohľadu na ich veľkosť. Na základe vnútroštátnych právnych predpisov môžu byť do pôsobnosti smernice zahrnuté aj ďalšie subjekty. Smernica však obsahuje aj niekoľko výnimiek. Do 17. apríla 2025 musia všetky členské štáty vytvoriť zoznam subjektov, na ktoré sa nové predpisy budú vzťahovať.















Pridajte komentár