Táto stránka je určená pre realitné agentúry, správcov bytových domov a poskytovateľov proptech riešení, ktorí spadajú pod kategóriu dôležité subjekty podľa NIS2. Dozviete sa konkrétne povinnosti podľa národného zákona č. 69/2018 Z. z. a praktické kroky na dosiahnutie compliance do lehoty stanovenej NBÚ.
Pod NIS2 spadajú realitné agentúry, správcovia nehnuteľností a poskytovateľi proptech platforiem, ktorí poskytujú služby v Slovenskej republike a majú prístup k citlivým údajom nájomcov a majiteľov. Subjekty, ktoré spravujú stavebné technologické systémy (smart budovy), klimatizácie alebo bezpečnostné systémy prostredníctvom digitálnych platforiem, sú klasifikované ako dôležité subjekty a musia splniť záväzné bezpečnostné požiadavky.
Všetky údaje o nájomcoch, majiteľoch a transakciách musia byť uložené v zašifrovanej podobe a chránené pred neoprávneným prístupom. Realitné agentúry a správcovia nesmú uchovávať citlivé údaje v nešifrovaných tabuľkách alebo emailoch. Musí byť zavediť systém správy identít a prístupu (IAM) s viacúrovňovým overením autenticity.
Systémy domofónov, bezpečnostných zámkov, kamerových systémov a ústrední by mali byť izolované od verejného internetu alebo chránené pomocou VPN a bezpečnostných brán. Prístup zamestnancov a tretích strán (údržbári, technici) musí byť zdokumentovaný a riadený. Zmeny prístupu musia byť schválené manažérom bezpečnosti.
Havárie alebo podozrenia na počítačové útoky na infraštruktúru budov (napr. vypnutie bezpečnostného systému, krádež údajov nájomcov) musia byť nahlásené SK-CERT a NBÚ do 24 hodín od zistenia. Väčšie incidenty vyžadujú podrobnú správu do 72 hodín. Realitné subjekty musia mať zapracovaný dohodnutý plán na obnovu prevádzky.
Pred implementáciou akejkoľvek proptech platformy alebo inteligentného budového systému musí manažér bezpečnosti vykonať bezpečnostnú kontrolu dodávateľa. Zmluva s dodávateľom musí obsahovať povinnosti týkajúce sa ochrany údajov, hlásenia incidentov a poriadania bezpečnostných audítov. Cloudové služby na uchovávanie údajov musia byť geograficky umiestnené v EÚ a podliehať GDPR.
Realitné a proptech subjekty musia vykonávať ročne minimálne penetračné testy a audity bezpečnosti svojich informačných systémov. Taktiež je potrebné pravidelne aktualizovať všetok software a operačné systémy, aby sa eliminovali známe zraniteľnosti. Výsledky testov musia byť zdokumentované a predložené NBÚ na požiadanie.
Slovensko musí transponovať NIS2 do národnej legislatúry podľa lehoty EÚ. Okamžite začnite s mapovaním svojich informačných systémov a údajov. NBÚ vydá konkrétne usmernenia a lehoty na compliance — v medziase sa odporúča začať s bezpečnostným auditom a implementáciou zašifrovania údajov.
Pre dôležité subjekty (ako sú väčšie realitné agentúry a správcovia) hrozí pokuta až do výšky 7 miliónov EUR alebo 1,4 percent ročného obratu. Podľa zákona č. 69/2018 Z. z. môže NBÚ nariadi aj okamžité nápravné opatrenia a pozastavenie činnosti podľa závažnosti porušenia.
Kontrolu vykonáva NBÚ (Národný bezpečnostný úrad) a SK-CERT, ktorý je tiesňovým centrom pre kybernetickú bezpečnosť. NBÚ má právomoc nariadiť audity, zbierať informácie o bezpečnostných opatreniach a udeľovať pokuty podľa zákona č. 69/2018 Z. z.