88 dní do EUDR Rychlá prověrka zdarmaPrověrka zdarma
Primární pramen

primární pramen – sk_par_20_ods_3_4_5

SLOVENSKÁ NÁRODNÍ VRSTVA. Bezpečnostní opatření musí vždy zahrnovat nejméně: určení manažéra kybernetické bezpečnosti nezávislého na struktuře řízení provozu a vývoje IT služeb, splňujícího znalostní standardy; detekci, evidenci a postupy řešení incidentů; kontaktní osobu pro přijímání a evidenci hlášení; připojení do komunikačního systému pro hlášení a centrálního systému včasného varování; přidělení úloh, rolí a odpovědností s odpovídajícím vzděláváním; určení konkrétních osob odpovědných za schvalování opatření, dohled, kontrolu, audit, zdroje a vzdělávání; a vzdělávání a budování povědomí (§ 20 ods. 4). Opatření se přijímají na základě analýzy rizik, jejíž součástí je i analýza POLITICKÉHO rizika třetí strany (mj. vliv státu mimo EU a NATO, vlastnická a řídicí struktura) (§ 20 ods. 5). Bezpečnostní dokumentace musí být aktuální a odpovídat skutečnosti (§ 20 ods. 3); za její nepřijetí hrozí pokuta 300 eur až 7 mil. eur nebo 1,4 % obratu, u kritické základní služby 500 eur až 10 mil. eur nebo 2 % (§ 31 ods. 2 písm. b), ods. 3), za neaktuálnost 300 až 500 000 eur (§ 31 ods. 1 písm. e)).

Primární text předpisu