Segítünk felkészülni a NIS2-re Szlovákiában

Szlovákia a 69/2018 kiberbiztonsági törvényt módosító 366/2024 törvénnyel ültette át a NIS2-t, a felügyeletet az NBÚ látja el.

Az Audit41 Readiness felméri a szlovák követelmények szerint, megmutatja, pontosan hol tart, és rangsorolt lépéseket ad minden hiányosság lezárásához.

Ellenőrizze szlovákiai NIS2-hatályát
  1. 1

    Regisztráció

    2025. március 2.

  2. 2

    Intézkedések

    2026. december 31.

  3. 3

    Audit

    Section 34b(8), 24 months from registration

Every 2 years, for operators of basic services

Melyik kategóriába tartozik?

Kulcsszervezet

Kulcsszervezetek: kritikus alapvető szolgáltatás üzemeltetői. Ez a magasabb szint, és a minősített auditor általi kötelező kiberbiztonsági auditot hordozza, önértékelési lehetőség nélkül.

Szankciók

Legfeljebb 10 millió EUR vagy a világméretű éves árbevétel 2 százaléka, amelyik magasabb. Az NBÚ egy éven belüli ismételt jogsértés esetén megkettőzheti a bírságot.

Fontos szervezet

Fontos szervezetek: olyan alapvető szolgáltatás üzemeltetői, amely nem kritikus. Ezek a szervezetek önértékeléssel is teljesíthetik az auditkötelezettséget, de a hosszabb törvényi határidőn belül így is át kell esniük minősített auditon.

Szankciók

A törvényi maximumig, ugyanazzal az ismételt jogsértés esetén alkalmazott megkettőzéssel.

Kötelezettségei a módosított 69/2018 törvény szerint

1

Ellenőrizze, hogy üzemeltet-e alapvető szolgáltatást az ágazati és méretkritériumok szerint, és hogy az a szolgáltatás kritikus alapvető szolgáltatás-e.

2

Értesítse az NBÚ-t, hogy szabályozott tevékenységet végez, a kritériumok teljesülését követő törvényi határidőn belül, az NBÚ portálján keresztül.

3

Nevezzen ki kiberbiztonsági menedzsert, aki felel a törvény szerinti kötelezettségekért.

4

Végezzen szakértői kockázatelemzést, és vezesse be a 227/2025 rendelet által előírt biztonsági intézkedéseket, mind a minimális, mind az általános intézkedéseket.

5

Igazolja az intézkedései hatékonyságát kiberbiztonsági audittal a regisztrációt követő törvényi határidőn belül, majd a törvény által meghatározott ciklus szerint.

6

Kritikus alapvető szolgáltatás üzemeltetői: az auditot minősített auditornak kell elvégeznie. Mások önértékeléssel élhetnek, de a hosszabb törvényi határidőn belül így is át kell esniük minősített auditon.

7

Nyújtsa be az auditjelentést az NBÚ-nak a kiállítását követő törvényi határidőn belül, orvosolja a meg nem felelést, és tájékoztassa az NBÚ-t.

8

Jelentse a jelentős incidenseket az NBÚ-nak a törvényi határidőkön belül.

A szlovák törvény nem ír elő konkrét nemzetközi szabványt. Az ISO 27001-tanúsítás és kontrolljai hasznosan illeszkednek a 227/2025 rendelet szerinti előírt intézkedésekhez, és elismert struktúrát adnak, de a tanúsítás nem helyettesíti a kötelező intézkedéseket vagy a kiberbiztonsági auditot.

Érintett ágazatok

EnergiaKözlekedésBankszektorPénzügyi piaci infrastruktúraEgészségügyIvóvízSzennyvízDigitális infrastruktúraIKT-szolgáltatásmenedzsmentKözigazgatásŰriparPostai és futárszolgáltatásokHulladékgazdálkodásVegyi anyagokÉlelmiszerFeldolgozóiparDigitális szolgáltatókKutatás

A kritikus alapvető szolgáltatás a döntő határvonal

Szlovákia minden alapvető szolgáltatás üzemeltetőjét szabályozottnak tekinti, majd a döntő határvonalat annál húzza meg, hogy az a szolgáltatás kritikus alapvető szolgáltatás-e. A kritikus alapvető szolgáltatás üzemeltetői a kötelező minősített auditot könnyebb út nélkül viselik, így annak megállapítása, hogy a szolgáltatása kritikus-e, az első, ami kijelöli a kötelezettségeit.

Önértékelési út, ha nem kritikus

Azok az üzemeltetők, amelyek nem működtetnek kritikus alapvető szolgáltatást, az auditkötelezettséget a saját kiberbiztonsági menedzserük által végzett önértékeléssel is teljesíthetik, minősített auditor helyett, a szokásos határidőn belül. A hosszabb törvényi határidőn belül így is át kell esniük minősített auditon. Éppen erre a felkészülésre épült az Audit41 Readiness.

Módosítás, nem új törvény

Szlovákia nem fogadott el önálló NIS2-törvényt. A 366/2024 törvény a meglévő 69/2018 kiberbiztonsági törvényt módosítja és erősíti. A korábbi rendszer szerint már szabályozott szervezetek nem váltak automatikusan megfelelővé, és újra kellett regisztrálniuk, valamint át kellett venniük a módosított intézkedéseket.

Az auditjelentés a szabályozóhoz kerül

A kiberbiztonsági audit nem marad belső. A végleges auditjelentést a törvényi határidőn belül át kell adni az NBÚ-nak, és orvosolnia, valamint jelentenie kell minden feltárt meg nem felelést. Az audit felügyelt ellenőrzési pont, nem magánügy.

A hiányjelentéstől az audit-kész állapotig

Akár a minősített audittal, akár az önértékelési úttal szembesül, a legtöbb üzemeltető tanácsadóhoz fordul, hogy célba érjen. Az Audit41 Readiness felméri a 227/2025 rendelet által előírt intézkedések szerint, és megadja azt, ami valóban felkészíti: minden hiányosságot súlyosság szerint rangsorolva, a lezárásához szükséges konkrét lépéssel. Sage, a platformba épített tanácsadó, elmagyarázza, mit jelent egy követelmény, amikor nem egyértelmű, és segít megfogalmazni a szükséges szabályzatszöveget. Ön egy rangsorolt teendőlistával távozik, nem egy értelmezésre váró számmal.

Az Audit41 Readiness felmérési jelentés első oldala: felkészültségi pontszám, a négy sávos skála, a kontrollok megoszlása, valamint a legfontosabb hiányosságok és teendők.

Tudja meg, hol tart a NIS2-vel Szlovákiában

Az ingyenes önellenőrzés a szlovák szabályokat alkalmazza, megmondja a szervezettípusát, és javasolja a megfelelő felmérést.

Ellenőrizze szlovákiai NIS2-hatályát

Ez az önvizsgálat eredménye kizárólag tájékoztató jelleggel készül. Az Audit41 és az EMP42 Consulting Kft. nem vállal felelősséget a besorolás pontosságáért. Végső döntés előtt vonjanak be minősített jogi tanácsadót.