Rýchla previerka zdarmaPrevierka zdarma
NIS2 · zákon č. 69/2018 Z. z. · kybernetická bezpečnosť

NIS2 a kybernetická bezpečnosť na Slovensku.
Týka sa to aj vás?

Ak vaša firma dosahuje aspoň veľkosť stredného podniku a pôsobí v regulovanom sektore, môže byť „prevádzkovateľom základnej služby“ podľa zákona č. 69/2018 Z. z. — s povinnosťou oznámiť sa NBÚ, zaviesť bezpečnostné opatrenia a hlásiť incidenty. Preveríme, či sa vás to týka.

až 10 000 000 € – pokuta podľa zákona o kybernetickej bezpečnosti · alebo 2 % obratu, § 31 — pri kritickej základnej službe

Zdarma a nezáväzne · pár otázok · bez registrácie

Previerka je zdarma a nezáväzná. Odpoviete na pár otázok, my vyhodnotíme, čo sa vás týka — podľa slovenského práva.

NIS2 na Slovensku v kocke

Čo to je, koho sa týka a od kedy platí.

Čo je NIS2 na Slovensku?

Smernica NIS2 je na Slovensku transponovaná novelou č. 366/2024 Z. z. zákona č. 69/2018 Z. z. o kybernetickej bezpečnosti, účinnou od 1. 1. 2025. Zákon nepozná dva režimy ako český — používa jediný pojem „prevádzkovateľ základnej služby“, pričom kritická základná služba má prísnejší režim.

Koho sa to týka?

Zjednodušene: firmy, ktoré dosahujú aspoň veľkosť stredného podniku a pôsobia v niektorom zo sektorov podľa prílohy č. 1 alebo č. 2 (§ 17 ods. 1 písm. e)). Niektorí poskytovatelia — elektronické komunikácie, dôveryhodné služby, DNS, TLD — spadajú bez ohľadu na veľkosť.

Aké lehoty platia?

Začatie regulovanej činnosti oznámite Národnému bezpečnostnému úradu (NBÚ) do 60 dní (§ 17 ods. 2). Bezpečnostné opatrenia zavediete do 12 mesiacov od zápisu (§ 19 ods. 1). Závažný incident sa hlási v troch krokoch: 24 hodín / 72 hodín / záverečná správa do jedného mesiaca (§ 24).

Čo hrozí?

Pokuty podľa § 31: za neoznámenie začiatku činnosti 300 – 500 000 €; za neprijatie opatrení alebo nenahlásenie incidentu 300 € – 7 000 000 € alebo 1,4 % celosvetového obratu; pri kritickej základnej službe až 10 000 000 € alebo 2 %.

Čo môže hroziť

  • Nezapísanie sa: kto vykonáva regulovanú činnosť, musí to oznámiť NBÚ do 60 dní od jej začatia (§ 17 ods. 2).
  • Chýbajúce bezpečnostné opatrenia po uplynutí 12 mesiacov od zápisu (§ 19 ods. 1, rozsah podľa § 20).
  • Pokuta až 7 000 000 € alebo 1,4 % obratu, pri kritickej základnej službe až 10 000 000 € alebo 2 % (§ 31).

Čo pre vás urobíme

  • Zistíme, či dosahujete veľkosť stredného podniku a pôsobíte v regulovanom sektore (príloha č. 1 alebo č. 2).
  • Prejdeme oznámenie NBÚ (60 dní), lehotu na opatrenia (12 mesiacov) a ich rozsah podľa § 20 ods. 2.
  • Nastavíme hlásenie incidentov 24 h / 72 h / 1 mesiac (§ 24) a využitie prechodného obdobia do 31. 12. 2026.
Rozsah previerky

Čo konkrétne prejdeme.

  • Veľkosť stredného podniku + sektor prílohy č. 1 alebo č. 2 (§ 17 ods. 1 písm. e))
  • Subjekty regulované bez ohľadu na veľkosť — elektronické komunikácie, dôveryhodné služby, DNS, TLD (§ 17 ods. 1 písm. c))
  • Oznámenie NBÚ do 60 dní od začatia činnosti (§ 17 ods. 2)
  • Bezpečnostné opatrenia do 12 mesiacov od zápisu, rozsah podľa § 20 ods. 2
  • Zmluva s dodávateľom pri outsourcingu prevádzky sietí (§ 19 ods. 2)
  • Hlásenie incidentov: 24 h včasné varovanie / 72 h oznámenie / záverečná správa do 1 mesiaca (§ 24)
  • Prechodné obdobie do 31. 12. 2026 pre subjekty regulované do 31. 12. 2024 (§ 34b)
  • Kritická základná služba vs. ostatné (§ 18) — prísnejší režim aj sankcie

Rozsah vychádza z overených slovenských faktov — každý bod je naviazaný na konkrétne ustanovenie zákona a overený proti jeho platnému zneniu na slov-lex.sk.

Balíčky a ceny

Pevná cena. Žiadne účtovanie hodín.

Rýchla previerka je zdarma. Po nej dostanete konkrétnu ponuku podľa rozsahu — pevnú cenu za výsledok, nie za čas.

Časté otázky

Na čo sa najčastejšie pýtate.

Sme stredná firma v priemysle alebo IT. Týka sa nás NIS2?
Pravdepodobne áno, ak dosahujete aspoň veľkosť stredného podniku a pôsobíte v niektorom zo sektorov prílohy č. 1 alebo č. 2 (§ 17 ods. 1 písm. e)). Niektorí poskytovatelia (elektronické komunikácie, dôveryhodné služby, DNS, TLD) spadajú bez ohľadu na veľkosť.
Dokedy sa musíme prihlásiť?
Začatie regulovanej činnosti musíte oznámiť Národnému bezpečnostnému úradu do 60 dní (§ 17 ods. 2). Práva a povinnosti vznikajú dňom uvedeným v oznámení o zápise, najskôr 30. deň po zápise. Bezpečnostné opatrenia potom zavediete do 12 mesiacov od zápisu (§ 19 ods. 1).
Aké lehoty platia pri kybernetickom incidente?
Závažný incident sa hlási cez jednotný informačný systém kybernetickej bezpečnosti v troch krokoch: včasné varovanie do 24 hodín, oznámenie do 72 hodín a záverečná správa do jedného mesiaca (§ 24 ods. 3).
Boli sme regulovaní už podľa starého zákona. Musíme meniť všetko hneď?
Nie hneď. Subjekty regulované podľa znenia do 31. 12. 2024 môžu do 31. 12. 2026 plniť opatrenia podľa doterajších predpisov (§ 34b ods. 5) a audit za roky 2025 a 2026 nahradiť samohodnotením (§ 34b ods. 8).
Nerozumiem reguláciám. Zvládnem to?
To je presne naša úloha. Pýtame sa ľudsky, vy odpovedáte, my to preložíme do dokumentácie a krokov.
Je previerka to isté ako audit s garanciou súladu?
Nie. Je to previerka pripravenosti a podpora dokumentácie — nie právna služba ani úradný audit. Pomôžeme vám byť pripravení; finálna zodpovednosť a právny výklad zostáva na vás.
Rýchla previerka

Za pár minút viete, čo sa vás týka.

Odpoviete na pár otázok o svojej firme. Vyhodnotíme ich podľa slovenského práva a verdikt vám pošleme do 24 hodín.

Spustiť rýchlu previerku →

Radšej ľudsky? Dohodnite si 15-minútový hovor — bez záväzku.