Novela zákona o kybernetickej bezpečnosti (1)
Dňa 28.11.2024 NRSR schválila návrh zákona, ktorým sa mení a dopĺňa zákon č. 69/2018 Z. z. o kybernetickej. Novelou zákona sa do právneho poriadku Slovenskej republiky transponuje smernica Európskeho parlamentu a Rady (EÚ) 2022/2555 zo 14. decembra 2022 o opatreniach na zabezpečenie vysokej spoločnej úrovne kybernetickej bezpečnosti v Únii, ktorou sa mení nariadenie (EÚ) č. 910/2014 a smernica (EÚ) 2018/1972 a zrušuje smernica (EÚ) 2016/1148 (smernica NIS 2) (Ú. v. EÚ L 333, 27.12.2022) v platnom znení a zároveň návrh zákona reaguje na potreby a požiadavky aplikačnej praxe.
- Rozšírenie pôsobnosti zákona
Novelou nedochádza k výraznému nárastu regulovaných odvetví, ale dochádza k rozšíreniu pôsobnosti na ďalšie subjekty.
- Zvýšenie požiadaviek na bezpečnostné opatrenia
Upravuje sa a precizuje hlásenie kybernetického bezpečnostného incidentu, významnej kybernetickej hrozby, udalosti odvrátenej v poslednej chvíli, zraniteľnosti a riešenie kybernetického bezpečnostného incidentu a podporuje sa dobrovoľné hlásenie.
- Posilnenie kompetencií Národného bezpečnostného úradu (ďalej len „Úrad“)
Úrad prostredníctvom národnej jednotky CSIRT na účely zverejňovania zraniteľností alebo zamedzenia ich zneužitia plní úlohu koordinátora vo veciach komunikácie o zistených alebo nahlásených zraniteľnostiach medzi prevádzkovateľom základnej služby, výrobcom alebo dodávateľom produktu IKT alebo služby IKT a inými dotknutými osobami. Úrad zabezpečí, aby bolo možné oznamovať zraniteľnosti aj prostredníctvom jednotného informačného systému kybernetickej bezpečnosti, vrátane anonymných oznámení a na žiadosť oznamovateľa zabezpečí zachovanie jeho anonymity vo vzťahu k oznámeným skutočnostiam. Ďalej dochádza k doplneniu ustanovení upravujúcich dohľad, vybavovanie sťažností, kontrolu, spôsob jej vykonávania a oprávnenia Úradu a prevádzkovateľa základnej služby, ukladanie opatrení na nápravu, rozkazné konanie a dohodu o náprave.
- Prevádzkovateľ základnej služby
Novelou dochádza k doplneniu taxatívneho výpočtu subjektov, ktoré sa zapisujú do registra prevádzkovateľov základnej služby. Taktiež došlo k zakotveniu povinnosti hlásiť každý bezpečnostný incident. Zákon ďalej podrobnejšie upravuje postup hlásenia kybernetických bezpečnostných incidentov.
- Sankcie
Novelou sa zvyšuje horná hranica pokuty, ktorú môže Úrad uložiť prevádzkovateľovi základnej služby za porušenie povinnosti. Nové znenie zákona umožňuje uložiť pokutu od 300 eur do 500 000 eur.
Účinnosť od: 01.01.2025