Stav NIS2 pripravenosti slovenských firiem 2026: Prvý národný barometer kybernetickej zhody
Komplexný prehľad toho, kde stoja slovenské organizácie v plnení povinností podľa zákona č. 69/2018 Z.z. v znení novely č. 366/2024 Z.z. — koľko firiem sa zaregistrovalo, aké sú hlavné bariéry, koľko investujú a aké nástroje zvažujú.
Termíny a sankcie podľa zákona č. 69/2018 Z.z. (v znení novely č. 366/2024 Z.z.)
Novelizovaný zákon nadobudol účinnosť 1. januára 2025. Existujúce subjekty zapísané pred 31. 12. 2024 si môžu počas prechodného obdobia voliť medzi starým a novým sankčným rámcom, no od 1. januára 2027 musia všetky subjekty plne dodržiavať vyhlášku č. 227/2025 Z.z. Hlásenie závažného kybernetického incidentu musí prebehnúť stupňovito: prvotné varovanie do 24 hodín, podrobné oznámenie do 72 hodín a záverečná správa do jedného mesiaca. Za nesplnenie oznamovacej povinnosti hrozia rovnaké sankcie ako za neprijatie bezpečnostných opatrení.
| Míľnik | Termín | Pozn. / odkaz na zákon |
|---|---|---|
| Účinnosť novely (zákon č. 366/2024 Z.z.) | 1. januára 2025 | § 1 novely; Zbierka zákonov 19. 12. 2024 |
| Registrácia na NBÚ (JISKB portál) — nové subjekty | Do 60 dní od vzniku povinnosti (pre subjekty platné od 1. 1. 2025: do 1. marca 2025) | § 17 ZoKB v znení novely; copla.com |
| Implementácia bezpečnostných opatrení | Do 12 mesiacov od zápisu do registra | § 20 ZoKB; nis-solutions.eu |
| Prvý audit / samohodnotenie (kľúčové entity — I. a II. kategória) | Do 24 mesiacov od zápisu; samohodnotenie možné do 31. 12. 2026 | § 34b ZoKB; eset.com/sk/nis2 |
| Plná zhoda s vyhláškou č. 227/2025 Z.z. | 1. januára 2027 | § 34b ods. prechodné ustanovenia; itbezpecnost.sk |
| Pokuta — prevádzkovatelia kritickej základnej služby (kľúčové entity) | Až 10 000 000 € alebo 2 % celosvetového obratu | § 31 ZoKB; cyllium.eu |
| Pokuta — ostatní prevádzkovatelia základnej služby (dôležité entity) | Až 7 000 000 € alebo 1,4 % celosvetového obratu | § 31 ZoKB; cyllium.eu |
| Pokuta — menej závažné porušenia (napr. neoznámenie, neaktuálna dokumentácia) | 300 € – 500 000 € | § 31 ZoKB; cyllium.eu |
| Pokuta — fyzické osoby (štatutári, manažéri KB) | Až 5 000 € | § 31 ZoKB; deloitte.com/sk |
| Hlásenie incidentu — prvotné varovanie | Do 24 hodín | § 28 ZoKB; itbezpecnost.sk |
| Hlásenie incidentu — podrobné oznámenie | Do 72 hodín | § 28 ZoKB; nis-solutions.eu |
| Hlásenie incidentu — záverečná správa | Do 30 dní | § 28 ZoKB; nis-solutions.eu |
Zdroj: Cyllium.eu — Novela zákona 69/2018: Prehľad zmien (2025)
Dotknuté sektory a počty regulovaných subjektov na Slovensku
Smernica NIS2 rozšírila regulovaný rozsah zo 7 (NIS1) na 18 hospodárskych sektorov. Slovensko túto štruktúru transponovalo a dokonca pridalo ďalšie subsektory — napr. tepelná energetika bola zaradená do sektora energetiky. NBÚ je jediným centrálnym dozorným orgánom pre všetky sektory, čo uprosuje registráciu (jeden portál — JISKB). Odhady počtu regulovaných subjektov sa líšia: dôvodová správa uvádza minimálne 3 403, niektoré právne analýzy hovoria o 7 000 – 10 000+ subjektoch vrátane dodávateľov tretích strán.
| Sektor (príloha č. 1 / 2 ZoKB) | Typ entity (NIS2) | Veľkostný prah (min.) | Slovenská špecifika |
|---|---|---|---|
| Energetika (elektrina, plyn, ropa, vodík, tepelná energia) | Kľúčová (esenciálna) | ≥ 250 zamestnancov alebo ≥ 50 mil. € obrat | SK pridala tepelnú energetiku (ECSO tracker) |
| Doprava (letecká, železničná, vodná, cestná) | Kľúčová (esenciálna) | ≥ 250 / 50 mil. € | Štandardná transpozícia NIS2 |
| Bankovníctvo a finančné trhy | Kľúčová (esenciálna) | ≥ 250 / 50 mil. € | Paralelná regulácia DORA pre finančný sektor |
| Zdravotníctvo | Kľúčová (esenciálna) | ≥ 250 / 50 mil. € | Nemocnice, laboratóriá, farmácia |
| Vodné a odpadové hospodárstvo | Kľúčová (esenciálna) | ≥ 250 / 50 mil. € | SK zlúčila pitná voda + odpadové vody do jedného sektora (ECSO) |
| Digitálna infraštruktúra (IXP, DNS, CDN, cloud, dátové centrá) | Kľúčová (esenciálna) | Bez ohľadu na veľkosť pre DNS/TLD/dôveryhodné služby | Nezávisle od veľkosti |
| Verejná správa (ústredné orgány štátu) | Kľúčová (esenciálna) | Bez ohľadu na veľkosť | Ústredné orgány štátnej správy automaticky PZS |
| Vesmírny priemysel | Kľúčová (esenciálna) | ≥ 250 / 50 mil. € | Nový sektor vs. NIS1 |
| Poštové a kuriérske služby | Dôležitá (important) | ≥ 50 zamestnancov alebo ≥ 10 mil. € obrat | Nový sektor vs. NIS1 |
| Odpadové hospodárstvo | Dôležitá (important) | ≥ 50 / 10 mil. € | Nový sektor vs. NIS1 |
| Výroba (zdrav. pomôcky, elektronika, stroje, automobily) | Dôležitá (important) | ≥ 50 / 10 mil. € | SK je svetovým lídrom výroby áut na obyvateľa (VW, KIA, Stellantis, JLR) |
| Chemický a potravinársky priemysel | Dôležitá (important) | ≥ 50 / 10 mil. € | Nový sektor vs. NIS1 |
| Digitálni poskytovatelia (marketplace, vyhľadávače, sociálne siete) | Dôležitá (important) | ≥ 50 / 10 mil. € | Nový sektor vs. NIS1 |
| Výskum a vzdelávanie | Dôležitá (important) | ≥ 50 / 10 mil. € | Závisí od konkrétnej klasifikácie NBÚ |
Zdroj: PwC Slovensko — Smernica NIS2 a zákon o kybernetickej bezpečnosti
Porovnanie: Slovensko a vybrané štáty EÚ — stav implementácie NIS2 (jún 2026)
Slovensko dokončilo legislatívnu transpozíciu novely ZoKB k 1. januáru 2025, čím sa zaradilo medzi prvých ~9 štátov EÚ, ktoré zákon uviedli do platnosti do februára 2025. Naproti tomu v čase vypracovania tohto reportu ešte 7 členských štátov plne nestransponovalo NIS2 a Európska komisia im v máji 2025 zaslala odôvodnené stanoviská. Slovenský model je unikátny centralizovaným jednoúrovňovým dozorom (jeden orgán — NBÚ pre všetky sektory) a prísnejšou oznamovacou povinnosťou, ktorá zahŕňa nielen incidenty, ale aj závažné kybernetické hrozby.
| Krajina | Zákon v účinnosti | Dozorný orgán | Odhadovaný počet povinných subjektov | Výrazná národná odchýlka od NIS2 |
|---|---|---|---|---|
| Slovensko | 1. januára 2025 (zákon č. 366/2024 Z.z.) | NBÚ (centralizovaný) | 3 403 – 10 000+ | Zlúčenie voda + odpadové vody; tepelná energetika ako nový subsector; povinnosť hlásiť aj závažné hrozby |
| Belgicko | 18. október 2024 | CCB (Centre for Cybersecurity Belgium) | ~2 000+ | Rámec CyFun® ako alternatíva k ISO 27001; registrácia do 18. 3. 2025 |
| Taliansko | 16. október 2024 | ACN (Agenzia per la Cybersicurezza Nazionale) | ~10 000+ | Registrácia do 28. 2. 2025 |
| Nemecko | 6. december 2025 (NIS2UmsuCG) | BSI | ~30 000+ | Trojúrovňová klasifikácia; registrácia do apríla 2026 |
| Poľsko | 3. apríl 2026 (novelizovaný NBÚ Act) | CSIRT NASK | ~42 000 | Výroba preklasifikovaná z 'dôležitej' na 'esenciálnu'; najširší rozsah v EÚ |
| Francúzsko | Čiastočne (Loi Résilience v legislatívnom procese) | ANSSI | Nárast z ~500 na ~10 000+ | Transpozícia stále prebieha (k jún 2026) |
Krajina nástrojov NIS2 compliance: prehľad a orientačné ceny (2026)
Slovenské organizácie si vyberajú z globálnych i európskych platforiem. Kľúčová otázka pre slovenský trh je dátová suverenita: nástroje so sídlom v EÚ (Reglyze, Secfix, ISMS.online, ComplyCloud) predvolene ukladajú dáta v EÚ, zatiaľ čo americké platformy (Vanta, Drata, Sprinto) ponúkajú EU inštancie, no zostávajú exponované voči CLOUD Act. Okrem compliance-GRC nástrojov sú pre plnenie technických opatrení podľa § 20 ZoKB kľúčové aj bezpečnostné produkty: endpoint protection (Bitdefender GravityZone), zálohovanie (Acronis), správa hesiel (1Password, Bitwarden) a sieťová bezpečnosť/VPN (NordLayer). Všetky ceny sú orientačné k júnu 2026 a závisia od počtu používateľov/zariadení a dĺžky zmluvy.
| Nástroj | Kategória | Orientačná cena (2026) | NIS2 relevancia | Poznámka k dátam |
|---|---|---|---|---|
| Reglyze | GRC / NIS2 compliance (EU-natívny) | Free tier; Pro ~499 €/rok; MSP od ~1 499 €/rok | Skóring zhody, gap analýza, generovanie politík AI, SK/EÚ lokalizácia | Cenník overený na reglyze.com (máj 2026) |
| Secfix | GRC / ISO 27001 + NIS2 (DACH SME) | Quote-based; pozicionovaný pre SME (lacnejšie ako US nástroje) | Automatizácia dôkazov, 20+ šablón, ISO 27001 = ~70 % NIS2 | secfix.com; nezverejňuje verejný cenník |
| ISMS.online | ISMS / ISO 27001 + NIS2 | Od ~4 800 GBP/rok (verifikácia odporúčaná priamo u dodávateľa) | 'Living SoA', politiky, riadenie rizík, audit trail — relevantné pre NBÚ | isms.online/nis-2/country/slovakia; EU hosting overovať u dodávateľa |
| ComplyCloud | GRC (nordický trh, GDPR + NIS2) | Quote-based; zameraný na nordic SME | GDPR + NIS2 kombinácia, relevantné pre slovenské dcéry nordických firiem | reglyze.com porovnanie (2026) |
| Vanta | GRC / compliance automation (US, EU inštancia) | Od ~7 500 – 10 000 USD/rok (Core); quote pre vyššie plány | NIS2 cez framework mapping; EU inštancia (app.eu.vanta.com) dostupná | reglyze.com; secureleap.tech; vanta.com |
| Sprinto | GRC / compliance automation (SMB) | Pod 7 500 USD/rok pre malé tímy (1 framework) | ISO 27001 + SOC 2 primárne; NIS2 cez mapping; nízkonákladová alternatíva | secureleap.tech (apríl 2026); ismscopilot.com |
| Drata | GRC / compliance automation | 7 500 – 100 000+ USD/rok | ISO 27001, SOC 2, NIS2 mapping; hlboká automatizácia dôkazov | secureleap.tech (apríl 2026) |
| NordLayer | Sieťová bezpečnosť / ZTNA / VPN (biznis) | Lite: 8 USD/user/mes.; Core: 11 USD/user/mes.; Premium: 14 USD/user/mes. (ročná fakturácia; min. 5 používateľov) | Šifrovaný prístup, MFA, segmentácia siete — Art. 21 NIS2 (§ 20 ZoKB) | costbench.com (overené 28. 3. 2026); capterra.com |
| 1Password (Teams/Business) | Správa hesiel a tajomstiev | Teams: 19,95 USD/mes. (do 10 používateľov); Business: 7,99 USD/user/mes. | Správa prístupových poverení, MFA podpora — Art. 21(2)(i) NIS2 | tech-insider.org (apríl 2026) |
| Bitwarden (Business) | Správa hesiel (open-source) | Teams: 4 USD/user/mes.; Enterprise: 6 USD/user/mes. | Open-source alternatíva k 1Password; zero-knowledge, AES-256; EU self-hosting možný | tech-insider.org (apríl 2026) |
| Bitdefender GravityZone (Business Security Premium) | Endpoint Detection & Response (EDR) | Od 311,49 USD/rok (5 zariadení); škáluje na počet zariadení | EDR, sandbox analýza, správa zraniteľností — kľúčové pre § 20 ZoKB | cybernews.com (overené jún 2026) |
| Acronis Cyber Protect | Zálohovanie + kybernetická ochrana | Quote-based (SMB plány od ~85 USD/rok/zariadenie) | Zálohovanie a obnova po incidente — Art. 21(2)(c) NIS2 (kontinuita prevádzky) | Gartner Peer Insights (2026); overovať priamo u dodávateľa |
Zdroj: Reglyze — Best NIS2 Compliance Software 2026 (Honest Comparison for SMEs)
Fonti
- Cyllium.eu — Novela zákona 69/2018: Prehľad zmien (2025) + sankčný rámec
- ESET Slovensko — Pripravte sa na NIS2 a novelu kyberzákona
- Deloitte Slovensko — NIS2 a nový zákon o kybernetickej bezpečnosti
- ITBezpecnost.sk — NIS2 a zákon o kybernetickej bezpečnosti na Slovensku 2026
- NBÚ — Novela zákona č. 69/2018 Z.z. Road show NIS2 (PDF)
- NBÚ — Sectors affected by the NIS2 Directive (nis2.nbu.gov.sk)
- PwC Slovensko — Smernica NIS2 a zákon o kybernetickej bezpečnosti
- NIS Solutions — NIS2 Slovakia (nis-solutions.eu)
- Copla.com — NIS2 directive regulations and implementation in Slovakia
- NIS-2-Directive.com — Transposition in Slovakia
- NIS2 Templates — Slovakia: NBÚ Registration & Compliance 2026
- NIS2 Certification — Slovakia: Implementation, Obligations & Certification
- ISMS.online — NIS2 Compliance in Slovakia: NBÚ Authority & Deadlines
- Europská komisia — NIS2 Directive implementation in Slovakia (digital-strategy.ec.europa.eu)
- ECSO — NIS2 Directive Transposition Tracker
- ECSO — White Paper: NIS2 Implementation Challenges and Priorities
- CyberSmart — NIS2 Compliance Research 2026 (n = 670 business leaders)
- IT Security Guru — Only 16% of Businesses are Fully Compliant with NIS2 (apríl 2026)
- Passwork Pro — NIS2 latest news: What changed in 2026
- MDPI — Identifying and Modeling Barriers to Compliance with the NIS2 Directive: A DEMATEL Approach (november 2025)
- ENISA — NIS Investments 2024 (správa, n = 1 350)
- ENISA — Navigating Cybersecurity Investments in the Time of NIS2
- ComplexDiscovery — The ENISA NIS Investments 2024 Report: A Cybersecurity Crossroads for Europe
- Wavestone — NIS2 transposition status and what companies must do (január 2026)
- Skadden — NIS2 Update: EU Cyber Authority Sets Out Compliance Expectations (august 2025)
- Orbiq — 7 Best NIS2 Compliance Software Tools in 2026 (EU Buyer's Guide)
- Reglyze — Best NIS2 Compliance Software 2026 (Honest Comparison for SMEs)
- Reglyze — Reglyze vs DataGuard: NIS2 Compliance Compared (2026) + cenník
- Secfix — NIS2 Compliance Automation Software
- SecureLeap — SOC 2 Tools 2026: Vanta vs Drata vs Secureframe Compared (cenníky)
- Costbench — NordLayer Pricing 2026 (overené 28. 3. 2026)
- Capterra — NordLayer Pricing 2026
- Cybernews — Bitdefender GravityZone Pricing and Plans (jún 2026)
- Tech-Insider — 1Password vs Bitwarden 2026: 36x Price Gap [Tested]
- Touchit.sk — NIS2: Novela zákona o kybernetickej bezpečnosti
- NIS2info.sk (Slovanet) — NIS2 podrobne
- AKMV advokátska kancelária — Kybernetická bezpečnosť podľa NIS2 (2026)
- InterWay — Kybernetická bezpečnosť podľa NIS2