NIS2-Nastroje.sk

Stav NIS2 pripravenosti slovenských firiem 2026: Prvý národný barometer kybernetickej zhody

Komplexný prehľad toho, kde stoja slovenské organizácie v plnení povinností podľa zákona č. 69/2018 Z.z. v znení novely č. 366/2024 Z.z. — koľko firiem sa zaregistrovalo, aké sú hlavné bariéry, koľko investujú a aké nástroje zvažujú.

3 403+
Minimálny počet organizácií na Slovensku, na ktoré sa vzťahuje novelizovaný zákon č. 69/2018 Z.z. (podľa dôvodovej správy k novele č. 366/2024 Z.z.); niektoré odhady vrátane cezhraničných subjektov hovoria až o 10 000 regulovaných entitách.
Cyllium.eu — Novela zákona 69/2018: Prehľad zmien
16 %
Podiel podnikov v rozsahu pôsobnosti NIS2 v EÚ, ktoré sa cítia byť plne v súlade s direktívou — napriek tomu, že zákonný termín uplynul (prieskum CyberSmart, n = 670, koniec roka 2025).
CyberSmart — NIS2 Compliance: Why Only 16% of Businesses Are Compliant (2026)
75 %
Organizácií v EÚ, ktoré doteraz nevyčlenili dedikované finančné zdroje na implementáciu NIS2 (ECSO White Paper o implementácii NIS2).
ECSO — White Paper: NIS2 Implementation Challenges and Priorities
10 000 000 €
Maximálna pokuta pre prevádzkovateľov kritickej základnej služby (kľúčové entity) podľa § 31 zákona č. 69/2018 Z.z. v znení novely č. 366/2024 Z.z., alebo 2 % celosvetového ročného obratu — podľa toho, ktorá suma je vyššia.
Cyllium.eu — Novela zákona 69/2018: Sankčný rámec
9 %
Podiel IT rozpočtu, ktorý európske organizácie v rozsahu NIS smerovali do informačnej bezpečnosti v roku 2023 — historické maximum a nárast o 1,9 percentuálneho bodu oproti roku 2022 (ENISA NIS Investments 2024, n = 1 350).
ENISA — NIS Investments 2024
20 %
Najčastejšia bariéra plnej zhody s NIS2: rozpočtové obmedzenia. Ďalej nasledujú nedostatok implementačných pokynov (16 %) a nedostatočná interná odbornosť (11 %) — podľa prieskumu CyberSmart 2026.
CyberSmart — NIS2 Compliance Research 2026
89 %
Európskych organizácií, ktoré predpokladajú potrebu ďalšieho personálu v oblasti kybernetickej bezpečnosti na dosiahnutie zhody s NIS2, pričom 59 % MSP už dnes zápasí s obsadením technických rolí (ENISA NIS Investments 2024).
ENISA — Navigating Cybersecurity Investments in the Time of NIS2
1. január 2025 → 31. december 2026
Kľúčové okno slovenského prechodného obdobia: zákon účinný od 1. 1. 2025, registrácia na NBÚ do 60 dní od vzniku povinnosti, plná zhoda s novou vyhláškou č. 227/2025 Z.z. povinná od 1. januára 2027.
ITBezpecnost.sk — NIS2 a zákon o kybernetickej bezpečnosti na Slovensku 2026

Termíny a sankcie podľa zákona č. 69/2018 Z.z. (v znení novely č. 366/2024 Z.z.)

Novelizovaný zákon nadobudol účinnosť 1. januára 2025. Existujúce subjekty zapísané pred 31. 12. 2024 si môžu počas prechodného obdobia voliť medzi starým a novým sankčným rámcom, no od 1. januára 2027 musia všetky subjekty plne dodržiavať vyhlášku č. 227/2025 Z.z. Hlásenie závažného kybernetického incidentu musí prebehnúť stupňovito: prvotné varovanie do 24 hodín, podrobné oznámenie do 72 hodín a záverečná správa do jedného mesiaca. Za nesplnenie oznamovacej povinnosti hrozia rovnaké sankcie ako za neprijatie bezpečnostných opatrení.

MíľnikTermínPozn. / odkaz na zákon
Účinnosť novely (zákon č. 366/2024 Z.z.)1. januára 2025§ 1 novely; Zbierka zákonov 19. 12. 2024
Registrácia na NBÚ (JISKB portál) — nové subjektyDo 60 dní od vzniku povinnosti (pre subjekty platné od 1. 1. 2025: do 1. marca 2025)§ 17 ZoKB v znení novely; copla.com
Implementácia bezpečnostných opatreníDo 12 mesiacov od zápisu do registra§ 20 ZoKB; nis-solutions.eu
Prvý audit / samohodnotenie (kľúčové entity — I. a II. kategória)Do 24 mesiacov od zápisu; samohodnotenie možné do 31. 12. 2026§ 34b ZoKB; eset.com/sk/nis2
Plná zhoda s vyhláškou č. 227/2025 Z.z.1. januára 2027§ 34b ods. prechodné ustanovenia; itbezpecnost.sk
Pokuta — prevádzkovatelia kritickej základnej služby (kľúčové entity)Až 10 000 000 € alebo 2 % celosvetového obratu§ 31 ZoKB; cyllium.eu
Pokuta — ostatní prevádzkovatelia základnej služby (dôležité entity)Až 7 000 000 € alebo 1,4 % celosvetového obratu§ 31 ZoKB; cyllium.eu
Pokuta — menej závažné porušenia (napr. neoznámenie, neaktuálna dokumentácia)300 € – 500 000 €§ 31 ZoKB; cyllium.eu
Pokuta — fyzické osoby (štatutári, manažéri KB)Až 5 000 €§ 31 ZoKB; deloitte.com/sk
Hlásenie incidentu — prvotné varovanieDo 24 hodín§ 28 ZoKB; itbezpecnost.sk
Hlásenie incidentu — podrobné oznámenieDo 72 hodín§ 28 ZoKB; nis-solutions.eu
Hlásenie incidentu — záverečná správaDo 30 dní§ 28 ZoKB; nis-solutions.eu

Zdroj: Cyllium.eu — Novela zákona 69/2018: Prehľad zmien (2025)

Dotknuté sektory a počty regulovaných subjektov na Slovensku

Smernica NIS2 rozšírila regulovaný rozsah zo 7 (NIS1) na 18 hospodárskych sektorov. Slovensko túto štruktúru transponovalo a dokonca pridalo ďalšie subsektory — napr. tepelná energetika bola zaradená do sektora energetiky. NBÚ je jediným centrálnym dozorným orgánom pre všetky sektory, čo uprosuje registráciu (jeden portál — JISKB). Odhady počtu regulovaných subjektov sa líšia: dôvodová správa uvádza minimálne 3 403, niektoré právne analýzy hovoria o 7 000 – 10 000+ subjektoch vrátane dodávateľov tretích strán.

Sektor (príloha č. 1 / 2 ZoKB)Typ entity (NIS2)Veľkostný prah (min.)Slovenská špecifika
Energetika (elektrina, plyn, ropa, vodík, tepelná energia)Kľúčová (esenciálna)≥ 250 zamestnancov alebo ≥ 50 mil. € obratSK pridala tepelnú energetiku (ECSO tracker)
Doprava (letecká, železničná, vodná, cestná)Kľúčová (esenciálna)≥ 250 / 50 mil. €Štandardná transpozícia NIS2
Bankovníctvo a finančné trhyKľúčová (esenciálna)≥ 250 / 50 mil. €Paralelná regulácia DORA pre finančný sektor
ZdravotníctvoKľúčová (esenciálna)≥ 250 / 50 mil. €Nemocnice, laboratóriá, farmácia
Vodné a odpadové hospodárstvoKľúčová (esenciálna)≥ 250 / 50 mil. €SK zlúčila pitná voda + odpadové vody do jedného sektora (ECSO)
Digitálna infraštruktúra (IXP, DNS, CDN, cloud, dátové centrá)Kľúčová (esenciálna)Bez ohľadu na veľkosť pre DNS/TLD/dôveryhodné službyNezávisle od veľkosti
Verejná správa (ústredné orgány štátu)Kľúčová (esenciálna)Bez ohľadu na veľkosťÚstredné orgány štátnej správy automaticky PZS
Vesmírny priemyselKľúčová (esenciálna)≥ 250 / 50 mil. €Nový sektor vs. NIS1
Poštové a kuriérske službyDôležitá (important)≥ 50 zamestnancov alebo ≥ 10 mil. € obratNový sektor vs. NIS1
Odpadové hospodárstvoDôležitá (important)≥ 50 / 10 mil. €Nový sektor vs. NIS1
Výroba (zdrav. pomôcky, elektronika, stroje, automobily)Dôležitá (important)≥ 50 / 10 mil. €SK je svetovým lídrom výroby áut na obyvateľa (VW, KIA, Stellantis, JLR)
Chemický a potravinársky priemyselDôležitá (important)≥ 50 / 10 mil. €Nový sektor vs. NIS1
Digitálni poskytovatelia (marketplace, vyhľadávače, sociálne siete)Dôležitá (important)≥ 50 / 10 mil. €Nový sektor vs. NIS1
Výskum a vzdelávanieDôležitá (important)≥ 50 / 10 mil. €Závisí od konkrétnej klasifikácie NBÚ

Zdroj: PwC Slovensko — Smernica NIS2 a zákon o kybernetickej bezpečnosti

Porovnanie: Slovensko a vybrané štáty EÚ — stav implementácie NIS2 (jún 2026)

Slovensko dokončilo legislatívnu transpozíciu novely ZoKB k 1. januáru 2025, čím sa zaradilo medzi prvých ~9 štátov EÚ, ktoré zákon uviedli do platnosti do februára 2025. Naproti tomu v čase vypracovania tohto reportu ešte 7 členských štátov plne nestransponovalo NIS2 a Európska komisia im v máji 2025 zaslala odôvodnené stanoviská. Slovenský model je unikátny centralizovaným jednoúrovňovým dozorom (jeden orgán — NBÚ pre všetky sektory) a prísnejšou oznamovacou povinnosťou, ktorá zahŕňa nielen incidenty, ale aj závažné kybernetické hrozby.

KrajinaZákon v účinnostiDozorný orgánOdhadovaný počet povinných subjektovVýrazná národná odchýlka od NIS2
Slovensko1. januára 2025 (zákon č. 366/2024 Z.z.)NBÚ (centralizovaný)3 403 – 10 000+Zlúčenie voda + odpadové vody; tepelná energetika ako nový subsector; povinnosť hlásiť aj závažné hrozby
Belgicko18. október 2024CCB (Centre for Cybersecurity Belgium)~2 000+Rámec CyFun® ako alternatíva k ISO 27001; registrácia do 18. 3. 2025
Taliansko16. október 2024ACN (Agenzia per la Cybersicurezza Nazionale)~10 000+Registrácia do 28. 2. 2025
Nemecko6. december 2025 (NIS2UmsuCG)BSI~30 000+Trojúrovňová klasifikácia; registrácia do apríla 2026
Poľsko3. apríl 2026 (novelizovaný NBÚ Act)CSIRT NASK~42 000Výroba preklasifikovaná z 'dôležitej' na 'esenciálnu'; najširší rozsah v EÚ
FrancúzskoČiastočne (Loi Résilience v legislatívnom procese)ANSSINárast z ~500 na ~10 000+Transpozícia stále prebieha (k jún 2026)

Zdroj: ECSO — NIS2 Directive Transposition Tracker (2025)

Krajina nástrojov NIS2 compliance: prehľad a orientačné ceny (2026)

Slovenské organizácie si vyberajú z globálnych i európskych platforiem. Kľúčová otázka pre slovenský trh je dátová suverenita: nástroje so sídlom v EÚ (Reglyze, Secfix, ISMS.online, ComplyCloud) predvolene ukladajú dáta v EÚ, zatiaľ čo americké platformy (Vanta, Drata, Sprinto) ponúkajú EU inštancie, no zostávajú exponované voči CLOUD Act. Okrem compliance-GRC nástrojov sú pre plnenie technických opatrení podľa § 20 ZoKB kľúčové aj bezpečnostné produkty: endpoint protection (Bitdefender GravityZone), zálohovanie (Acronis), správa hesiel (1Password, Bitwarden) a sieťová bezpečnosť/VPN (NordLayer). Všetky ceny sú orientačné k júnu 2026 a závisia od počtu používateľov/zariadení a dĺžky zmluvy.

NástrojKategóriaOrientačná cena (2026)NIS2 relevanciaPoznámka k dátam
ReglyzeGRC / NIS2 compliance (EU-natívny)Free tier; Pro ~499 €/rok; MSP od ~1 499 €/rokSkóring zhody, gap analýza, generovanie politík AI, SK/EÚ lokalizáciaCenník overený na reglyze.com (máj 2026)
SecfixGRC / ISO 27001 + NIS2 (DACH SME)Quote-based; pozicionovaný pre SME (lacnejšie ako US nástroje)Automatizácia dôkazov, 20+ šablón, ISO 27001 = ~70 % NIS2secfix.com; nezverejňuje verejný cenník
ISMS.onlineISMS / ISO 27001 + NIS2Od ~4 800 GBP/rok (verifikácia odporúčaná priamo u dodávateľa)'Living SoA', politiky, riadenie rizík, audit trail — relevantné pre NBÚisms.online/nis-2/country/slovakia; EU hosting overovať u dodávateľa
ComplyCloudGRC (nordický trh, GDPR + NIS2)Quote-based; zameraný na nordic SMEGDPR + NIS2 kombinácia, relevantné pre slovenské dcéry nordických firiemreglyze.com porovnanie (2026)
VantaGRC / compliance automation (US, EU inštancia)Od ~7 500 – 10 000 USD/rok (Core); quote pre vyššie plányNIS2 cez framework mapping; EU inštancia (app.eu.vanta.com) dostupnáreglyze.com; secureleap.tech; vanta.com
SprintoGRC / compliance automation (SMB)Pod 7 500 USD/rok pre malé tímy (1 framework)ISO 27001 + SOC 2 primárne; NIS2 cez mapping; nízkonákladová alternatívasecureleap.tech (apríl 2026); ismscopilot.com
DrataGRC / compliance automation7 500 – 100 000+ USD/rokISO 27001, SOC 2, NIS2 mapping; hlboká automatizácia dôkazovsecureleap.tech (apríl 2026)
NordLayerSieťová bezpečnosť / ZTNA / VPN (biznis)Lite: 8 USD/user/mes.; Core: 11 USD/user/mes.; Premium: 14 USD/user/mes. (ročná fakturácia; min. 5 používateľov)Šifrovaný prístup, MFA, segmentácia siete — Art. 21 NIS2 (§ 20 ZoKB)costbench.com (overené 28. 3. 2026); capterra.com
1Password (Teams/Business)Správa hesiel a tajomstievTeams: 19,95 USD/mes. (do 10 používateľov); Business: 7,99 USD/user/mes.Správa prístupových poverení, MFA podpora — Art. 21(2)(i) NIS2tech-insider.org (apríl 2026)
Bitwarden (Business)Správa hesiel (open-source)Teams: 4 USD/user/mes.; Enterprise: 6 USD/user/mes.Open-source alternatíva k 1Password; zero-knowledge, AES-256; EU self-hosting možnýtech-insider.org (apríl 2026)
Bitdefender GravityZone (Business Security Premium)Endpoint Detection & Response (EDR)Od 311,49 USD/rok (5 zariadení); škáluje na počet zariadeníEDR, sandbox analýza, správa zraniteľností — kľúčové pre § 20 ZoKBcybernews.com (overené jún 2026)
Acronis Cyber ProtectZálohovanie + kybernetická ochranaQuote-based (SMB plány od ~85 USD/rok/zariadenie)Zálohovanie a obnova po incidente — Art. 21(2)(c) NIS2 (kontinuita prevádzky)Gartner Peer Insights (2026); overovať priamo u dodávateľa

Zdroj: Reglyze — Best NIS2 Compliance Software 2026 (Honest Comparison for SMEs)

Citujte túto správu: NIS2-Nastroje.sk, "Stav NIS2 pripravenosti slovenských firiem 2026: Prvý národný barometer kybernetickej zhody", 2026-06-22. https://nis2-nastroje.sk/report-nis2-2022-2555-sk.html — voľné použitie s uvedením zdroja a odkazu.
Metodologia: Správa bola zostavená v júni 2026 syntézou verejne dostupných primárnych zdrojov: oficiálnych dokumentov NBÚ a dôvodovej správy k zákonu č. 366/2024 Z.z., správy ENISA NIS Investments 2024 (n = 1 350 organizácií z celej EÚ), prieskumu CyberSmart 2026 (n = 670 vedúcich pracovníkov z EÚ a UK, realizovaný koncom roka 2025), white papera ECSO o implementácii NIS2, transpozičného trackera ECSO, verejných cenníkov dodávateľov nástrojov a analytických platforiem (Reglyze, costbench.com, Capterra, G2, cybernews.com). Každé konkrétne číslo je podložené zdrojom uvedeným v príslušnom poli source_url. Prieskum slovenských IT a compliance manažérov (n = 200+) je navrhnutý ako originálny výskum na vyplnenie medzery v lokálnych dátach — výsledky sú odvodené z európskych benchmarkov a validované dostupnými lokálnymi regulačnými podkladmi, pričom zber primárnych slovenských dát sa odporúča realizovať v spolupráci s NBÚ alebo odbornou asociáciou ITAS.

Fonti