Slovensko přijalo novou úpravu kyberbezpečnosti – co se mění pro české firmy?

Nejdříve zjistěte, zda na vás nová legislativa dopadá a jste poskytovatelem regulovaných služeb

Stejně jako v České republice musí také na Slovensku společnosti určit, jestli se budou novou legislativou řídit a zda jsou provozovateli regulovaných služeb. Pokud na Slovensku podnikáte, zvolili jste patrně jednu z následujících cest:

  • podnikání pod Českou (nebo jinou zahraniční) hlavičkou,
  • podnikání prostřednictvím organizačních složek,
  • podnikání prostřednictvím dceřiných společností.

V kterém z těchto případů musíte provést registraci? Zkrátíme teorii a právní výklad – povinnost registrovat se v těchto případech dopadá jen na dceřiné společnosti se sídlem na Slovensku. Organizačních složek ani mateřských společností sídlících v zahraničí se registrace na Slovensku netýká.

Ohledně nové právní úpravy kybernetické bezpečnosti na Slovensku byl dlouho klid. Zatímco NÚKIB práci pravidelně prezentuje a je pod drobnohledem odborné veřejnosti, slovenský NBÚ byl na poskytování informací skromnější. A tak bylo relativně překvapující, že byla na konci loňského listopadu schválena novela slovenského zákona o kybernetické bezpečnosti, která je účinná od 1. 1. 2025. Řada českých firem na Slovensku působí. Jaký je tedy pro ně praktický dopad toho, že nás Slováci v kybernetické legislativě předběhli?

Podmínky pro určení jsou upraveny ve dvou přílohách k zákonu. První určuje sektory s vysokou úrovní kritičnosti, druhá jiné kritické sektory. Tyto názvy a v nich popsané regulované služby vám možná budou povědomé, prakticky totiž kopírují přílohy směrnice NIS2.

Určování velikosti podniků je pak shodné v celé EU včetně České republiky (více jsme se mu věnovali například v tomto článku v bodě 3). Pro lepší orientaci v regulovaných službách můžete využít pomůcku, kterou zveřejnil Slovenský NBÚ.

Jste poskytovatelem na Slovensku? Registrujte se!

Pokud dojdete k závěru, že jste poskytovatelem regulovaných služeb, máte povinnost se do 60 dní od počátku jejího poskytování registrovat u Slovenského NBÚ (aktuálně tedy od účinnosti novely). Co to v praxi znamená?

V době psaní tohoto textu ještě nebyl zprovozněn jednotný informační systém kybernetické bezpečnosti. Ten má sloužit jako hlavní komunikační nástroj se slovenským NBÚ. Budou přes něj tedy probíhat také registrace.

Podle pokynů NBÚ mají společnosti do doby spuštění portálu pro registraci použit formulář umístěný na jeho stránkách. Formulář můžete NBÚ poslat e-mailem anebo elektronickou schránkou (obdoba datové schránky užívaná v České republice).

A jaké informace si pro vyplnění formuláře připravit? 

Registrace má být provedena do 60 dní ode dne, kdy bylo započato s provozováním činnosti, anebo od účinnosti novely. Poslední termín tak padá na sobotu 1. března. Jako hraniční termín pro nahlášení tak považujeme pátek 28. února.

Kolik zbývá času do provedení registrace?
dní
hodin
minut
sekund
V zákoně jsem našel minimum povinností. Je toho opravdu tak málo?

Novela zákona opravdu mnoho povinností nestanovuje. Zejména při srovnání s právní úpravou v Česku, která prostřednictvím vyhlášek ukládá povinnosti ve velkém detailu. Na Slovensku to má být obdobně – povinnosti budou rozvedeny ve vyhláškách. Ty však dosud nejsou vydané. K dispozici mají být do konce prvního kvartálu 2025.

Praktické postřehy na závěr

Na Slovensku nejsme poskytovatelé regulovaných služeb – musíme novelu slovenského zákona vůbec řešit?

Kybernetickou bezpečnost řešíte, abyste zajistili vlastní bezpečí. Nadto se můžete chystat na splnění podmínek českého zákona a vyhlášek. Anebo taky ne. Znamená to, že nemusíte povinnosti dle slovenské úpravy vůbec řešit?

I když nebudete povinným subjektem, může se vám na Slovensku stát, že po vás bude splnění podmínek v oblasti kybernetické bezpečnosti od některých zákazníků vyžadováno. Čím dál častěji se objevují ujednání o kyberbezpečnosti v zadání veřejných zakázek. V takovém případě doporučujeme se zaměřit na šíři vyžadovaných smluvních povinností a zkusit se zadavateli vyjednávat o jejich zúžení k předmětu zakázky. V těchto případech pamatujte na to, že kybernetickou bezpečnost řešíte kvůli regulovaným službám objednatele – v bezpečí by tak měla být zejména aktiva, která jsou k jejímu provozování potřeba.

Buďte připraveni

Pomůžeme Vám s praktickou přípravou Vaší společnosti na novou legislativu o kyberbezpečnosti

Další články

Na Slovensku mají od 1. 1. 2025 účinnou novou právní úpravu kybernetické bezpečnosti. Jak novelizovaný zákon dle NIS2 ovlivní české firmy?
Do týmu hledáme novou posilu, která bude úzce spolupracovat s vrcholovým vedením společnost, zajišťovat chod kanceláře a pomáhat s HR agendou a financemi.
Máte přehled o kyberbezpečnosti své firmy? Přinášíme 10 otázek, které vedení pomohou odhalit slabiny a posílit ochranu dat i firemních systémů.

Newsletter

Chcete mít jistotu, že Vaše firma je chráněna před kybernetickými hrozbami a zároveň být v souladu s platnou legislativou? Přihlaste se k odběru newsletteru a získejte praktické rady od našich konzultantů s právním vzděláním.

Kliknutím na odeslat vyjadřujete souhlas se zpracováním osobních údajů pro marketingové účely.