Segítünk felkészülni a NIS2-re Szlovákiában
Szlovákia a 69/2018 kiberbiztonsági törvényt módosító 366/2024 törvénnyel ültette át a NIS2-t, a felügyeletet az NBÚ látja el.
Az Audit41 Readiness felméri a szlovák követelmények szerint, megmutatja, pontosan hol tart, és rangsorolt lépéseket ad minden hiányosság lezárásához.
Ellenőrizze szlovákiai NIS2-hatályát- 1
Regisztráció
2025. március 2.
- 2
Intézkedések
2026. december 31.
- 3
Audit
Section 34b(8), 24 months from registration
Every 2 years, for operators of basic services
Melyik kategóriába tartozik?
Kulcsszervezetek: kritikus alapvető szolgáltatás üzemeltetői. Ez a magasabb szint, és a minősített auditor általi kötelező kiberbiztonsági auditot hordozza, önértékelési lehetőség nélkül.
Szankciók
Legfeljebb 10 millió EUR vagy a világméretű éves árbevétel 2 százaléka, amelyik magasabb. Az NBÚ egy éven belüli ismételt jogsértés esetén megkettőzheti a bírságot.
Fontos szervezetek: olyan alapvető szolgáltatás üzemeltetői, amely nem kritikus. Ezek a szervezetek önértékeléssel is teljesíthetik az auditkötelezettséget, de a hosszabb törvényi határidőn belül így is át kell esniük minősített auditon.
Szankciók
A törvényi maximumig, ugyanazzal az ismételt jogsértés esetén alkalmazott megkettőzéssel.
Kötelezettségei a módosított 69/2018 törvény szerint
Ellenőrizze, hogy üzemeltet-e alapvető szolgáltatást az ágazati és méretkritériumok szerint, és hogy az a szolgáltatás kritikus alapvető szolgáltatás-e.
Értesítse az NBÚ-t, hogy szabályozott tevékenységet végez, a kritériumok teljesülését követő törvényi határidőn belül, az NBÚ portálján keresztül.
Nevezzen ki kiberbiztonsági menedzsert, aki felel a törvény szerinti kötelezettségekért.
Végezzen szakértői kockázatelemzést, és vezesse be a 227/2025 rendelet által előírt biztonsági intézkedéseket, mind a minimális, mind az általános intézkedéseket.
Igazolja az intézkedései hatékonyságát kiberbiztonsági audittal a regisztrációt követő törvényi határidőn belül, majd a törvény által meghatározott ciklus szerint.
Kritikus alapvető szolgáltatás üzemeltetői: az auditot minősített auditornak kell elvégeznie. Mások önértékeléssel élhetnek, de a hosszabb törvényi határidőn belül így is át kell esniük minősített auditon.
Nyújtsa be az auditjelentést az NBÚ-nak a kiállítását követő törvényi határidőn belül, orvosolja a meg nem felelést, és tájékoztassa az NBÚ-t.
Jelentse a jelentős incidenseket az NBÚ-nak a törvényi határidőkön belül.
A szlovák törvény nem ír elő konkrét nemzetközi szabványt. Az ISO 27001-tanúsítás és kontrolljai hasznosan illeszkednek a 227/2025 rendelet szerinti előírt intézkedésekhez, és elismert struktúrát adnak, de a tanúsítás nem helyettesíti a kötelező intézkedéseket vagy a kiberbiztonsági auditot.
Érintett ágazatok
A kritikus alapvető szolgáltatás a döntő határvonal
Szlovákia minden alapvető szolgáltatás üzemeltetőjét szabályozottnak tekinti, majd a döntő határvonalat annál húzza meg, hogy az a szolgáltatás kritikus alapvető szolgáltatás-e. A kritikus alapvető szolgáltatás üzemeltetői a kötelező minősített auditot könnyebb út nélkül viselik, így annak megállapítása, hogy a szolgáltatása kritikus-e, az első, ami kijelöli a kötelezettségeit.
Önértékelési út, ha nem kritikus
Azok az üzemeltetők, amelyek nem működtetnek kritikus alapvető szolgáltatást, az auditkötelezettséget a saját kiberbiztonsági menedzserük által végzett önértékeléssel is teljesíthetik, minősített auditor helyett, a szokásos határidőn belül. A hosszabb törvényi határidőn belül így is át kell esniük minősített auditon. Éppen erre a felkészülésre épült az Audit41 Readiness.
Módosítás, nem új törvény
Szlovákia nem fogadott el önálló NIS2-törvényt. A 366/2024 törvény a meglévő 69/2018 kiberbiztonsági törvényt módosítja és erősíti. A korábbi rendszer szerint már szabályozott szervezetek nem váltak automatikusan megfelelővé, és újra kellett regisztrálniuk, valamint át kellett venniük a módosított intézkedéseket.
Az auditjelentés a szabályozóhoz kerül
A kiberbiztonsági audit nem marad belső. A végleges auditjelentést a törvényi határidőn belül át kell adni az NBÚ-nak, és orvosolnia, valamint jelentenie kell minden feltárt meg nem felelést. Az audit felügyelt ellenőrzési pont, nem magánügy.
A hiányjelentéstől az audit-kész állapotig
Akár a minősített audittal, akár az önértékelési úttal szembesül, a legtöbb üzemeltető tanácsadóhoz fordul, hogy célba érjen. Az Audit41 Readiness felméri a 227/2025 rendelet által előírt intézkedések szerint, és megadja azt, ami valóban felkészíti: minden hiányosságot súlyosság szerint rangsorolva, a lezárásához szükséges konkrét lépéssel. Sage, a platformba épített tanácsadó, elmagyarázza, mit jelent egy követelmény, amikor nem egyértelmű, és segít megfogalmazni a szükséges szabályzatszöveget. Ön egy rangsorolt teendőlistával távozik, nem egy értelmezésre váró számmal.

Tudja meg, hol tart a NIS2-vel Szlovákiában
Az ingyenes önellenőrzés a szlovák szabályokat alkalmazza, megmondja a szervezettípusát, és javasolja a megfelelő felmérést.
Ellenőrizze szlovákiai NIS2-hatályátEz az önvizsgálat eredménye kizárólag tájékoztató jelleggel készül. Az Audit41 és az EMP42 Consulting Kft. nem vállal felelősséget a besorolás pontosságáért. Végső döntés előtt vonjanak be minősített jogi tanácsadót.