Príloha II — dôležitá entita

NIS2 pre poskytovateľov kybernetickej bezpečnosti na Slovensku — špecifické požiadavky 2026

Táto stránka je určená dodávateľom bezpečnostných služieb, operátorom SOC, MSSP a penetračným testerom na Slovensku. Dozviete sa, ako spĺňať právne povinnosti NIS2, chrániť údaje klientov a správne hlasovať incidenty v lehote do 31. decembra 2026.

Povinnosťou NIS2 podliehajú všetci poskytovatelia bezpečnostných služieb, ktorí poskytujú monitorovanie bezpečnosti, SOC služby, MSSP služby alebo penetračné testovanie pre právnické osoby so sídlom na území Slovenskej republiky. Podlieha aj každá fyzická osoba alebo právnická osoba pôsobiaca na území SR bez ohľadu na veľkosť, ak spracováva údaje souvisejúce s bezpečnosťou informačných systémov klientov.

Kľúčové povinnosti NIS2 pre tento sektor

Bezpečnosť infraštruktúry SOC a SIEM systémov

Ako operátor SOC musíte zabezpečiť technické a organizačné opatrenia na ochranu svojej infraštruktúry a najmä SIEM systémov, do ktorých zákazníci podávajú údaje. Povinné sú minimálne kontroly prístupu, šifrovanie údajov v pokoji a v prenose, pravidelné patching bezpečnostného softvéru a detekovanie neoprávnených pokusov o prístup. Fyzická bezpečnosť serverov v dátových centrách musí byť podľa NIS2 bez výnimky dokumentovaná.

Hlásenie incidentov NBÚ v prípade kompromitácie vašej infraštruktúry

Ak je vaša infraštruktúra či systém penetračného testovania kompromitovaný a toto má vplyv na bezpečnosť vašich klientov, povinne hlásiteľný incident musí byť nahlásený Úradu národnej bezpečnosti (NBÚ) do 72 hodín od zistenia. Ak ide o veľké porušenie, musíte informovať aj jednotlivých klientov v lehote, ktorá im umožní prijať bezpečnostné opatrenia.

Kontrola dodávateľského reťazca a subdodávateľov

Musíte zaviesť procedúry na posúdenie bezpečnosti svojich dodávateľov a subdodávateľov, ktorí spracúvajú klientske údaje alebo majú prístup k vašim systémom. Bezpečnostné audity u subdodávateľov sú povinné minimálne raz za dva roky. Ak subdodávateľ zlyhal v bezpečnosti, ste povinní to nahlásiť NBÚ do 72 hodín.

Kontrola prístupu a riadenie identít penetračných testerov

Každý penetračný tester, ktorý testuje bezpečnosť klientskych systémov v mene vašej firmy, musí mať formálny mandát a svoj účet musí byť riadený s dvojfaktorovým overením. Všetky činnosti testeov sa musia zaznamenávať v revíznych záznamoch s časovými pečiatkami. Účty nesmú zostať aktívne po ukončení testovania.

Ochrana správ o penetračných testoch a konfidenčných údajov

Správy z penetračných testov obsahujúce zraniteľnosti klientskych systémov musia byť šifrované na disku aj počas prenosu. Pracovníci s prístupom k správam musia prejsť bezpečnostným tréningom. Zákonná retenčná lehota týchto správ je minimálne 3 roky, pričom prístup sa musí zaznamenávať. Osobne identifikačné údaje z testov musia byť anonymizované alebo chránené špeciálnymi opatreniami.

Typické medzery v súlade v tomto sektore

Odporúčané nástroje pre tento sektor

Vanta vanta.com

Skontrolovať nástroj →
Drata drata.com

Skontrolovať nástroj →
Sprinto sprinto.com

Skontrolovať nástroj →

Často kladené otázky

Ktorí poskytovatelia bezpečnostných služieb podliehajú NIS2 povinnostiam na Slovensku?

Všetci MSSP, SOC operátori a penetračné testovací firmy, ktoré poskytujú služby právnickým osobám v SR. Bez ohľadu na veľkosť — ak ste v reťazci dodávky bezpečnosti, podliehaté NIS2. Registrácia u NBÚ je povinná do 31. decembra 2026.

Aká je lehota na hlásenie incidentu NBÚ, ak je ohrození bezpečnosť klientov?

Predbežné hlásenie NBÚ do 72 hodín od zistenia incidentu, podrobná správa do 30 dní. Ak ide o veľký incident (stovky dotknutých užívateľov), musíte informovať klientov ihneď, aby mohli reagovať. Nedodržanie lehoty znamená pokuty od 2 % do 4 % obratu.

Aké sú minimálne bezpečnostné opatrenia pre naše SOC a SIEM infraštruktúru podľa NIS2?

Šifrovanie údajov v pokoji (AES-256) a v prenose (TLS 1.2+), dvojfaktorové overenie pre všetkých operátorov, fyzická bezpečnosť servrov (kontrola prístupu, video), pravidelný patching, zálohovanie s testom obnovy, incident response plán. NBÚ tiež vyžaduje audit infraštruktúry aspoň raz za rok.

Skontrolujte požiadavky pre vašu organizáciu

NBÚ/NIS2 · Slovensko · 2026

Spustiť kalkulátor →