Príloha I – podstatný subjekt

NIS2 pre telekomunikačných operátorov, ISP a CDN poskytovateľov na Slovensku

Táto stránka je určená pre podnikové bezpečnostné tímy, CISOs a manažérov conformity telekomunikačných operátorov, ISP, mobilných operátorov a CDN poskytovateľov. Naučíte sa konkrétne technické a organizačné požiadavky zákona č. 69/2018 Z. z., špecifické pre kritickú infraštruktúru telekomunikácií.

Pod NIS2 a zákon č. 69/2018 Z. z. spadajú všetci telekomunikační operátoři poskytujúci verejné komunikačné služby na Slovensku, vrátane ISP, mobilných operátorov a CDN poskytovateľov, bez ohľadu na počet zamestnancov. Podstatní subjekty (Annex I) v telekomunikačnom sektore musia splniť všetky bezpečnostné požiadavky výkazu NBÚ s účinnosťou od 2026.

Kľúčové povinnosti NIS2 pre tento sektor

Bezpečnosť sieťovej infraštruktúry a ochrany pred BGP hijackingom

Operátori musia implementovať technické meры na ochranu kľúčovej sieťovej infraštruktúry vrátane smerováčov, BGP filtrovania a DNS riešenia. Musí byť zavedené hlasitostné filtrovanie BGP trás podľa noriem RPKI a filtrovaní nevhodných trás. Pravidelné audity sieťovej konfigurácie sú povinné s frekvenviou aspoň kvartálne.

Hlásenie incidentov NBÚ a SK-CERT v lehote 24/72 hodín

Každý incident kybernetickej bezpečnosti, ktorý spôsobuje výpadok alebo degradáciu služieb vplývajúci na značný počet užívateľov, musí byť nahlásený SK-CERT v lehote 24 hodín, podľa zákona č. 69/2018 Z. z. Detailný incident report s technickými údajmi musí nasledovať v lehote 72 hodín. Nereportovanie alebo späté reportovanie môže viesť k sankciám až 10 miliónov eur.

Bezpečnosť dodávateľskej reťaze a riadenie výrobcov sieťových zariadení

Operátori sú povinní vykonávať security audity a kontroly svojich kritických dodávateľov vrátane výrobcov smerováčov, switchov a základňových staníc. Všetky sieťové zariadenia v kľúčovej infraštruktúre musia byť podporovanými verzami firmware s bezpečnostnými záplatami. Musí byť zavedený proces schvaľovania a monitorovania zmien v dodávateľskej reťazi.

Kontrola prístupu a bezpečnosť zákonného odpočúvania

Systémy zákonného odpočúvania (lawful interception) musia mať striktný prístupcový kontrol s viacfaktorovou autentizáciou a šifrovaním dát v tranzite aj v pokoji. Všetok personál s prístupom k intercepčným systémom musí prejsť bezpečnostnou preveou a tréningom. Auditovanie všetkých akcií s intercepčnými systémami musí byť vedené s archivizáciou minimálne jeden rok.

Monitorovanie a detekcia anomálií v kľúčovej sieťovej infraštruktúre

Operátori musia zavestu 24/7 monitoring kľúčových komponentov siete vrátane smerovacích protokolov, DNS a BGP aktivít. Systémy detekcie anomálií (IDS/IPS) musia sledovať nezvyklú sieťovú aktivitu a automaticky triggerovať incidenty. Všetky logy z kľúčových systémov sa musia uchovávať minimálne 90 dní v bezpečnom formáte s integrálnehou kontrolou.

Typické medzery v súlade v tomto sektore

Odporúčané nástroje pre tento sektor

Vanta vanta.com

Sprawdź narzędzie →
Secfix secfix.com

Sprawdź narzędzie →
ISMS.online isms.online

Sprawdź narzędzie →

Často kladené otázky

Ktorí telekomunikační operátori na Slovensku sú povinní splniť NIS2 požiadavky?

Všetci operátori poskytujúci verejné komunikačné služby na Slovensku podľa zákona č. 69/2018 Z. z., bez ohľadu na veľkosť. Telekomunikačný sektor je zaradený v Prílohe I ako podstatný subjekt s najprísnejšími požiadavkami. To zahrnúť tradičných ISP, mobilných operátorov a CDN poskytovateľov.

Aká je lehota na hlásenie incidentov NBÚ a SK-CERT?

Incidenty kybernetickej bezpečnosti vplývajúce na sieťové služby musia byť nahlásené SK-CERT v lehote 24 hodín podľa zákona č. 69/2018 Z. z. Detailný technický report musí nasledovať v lehote 72 hodín. Nereportovanie alebo oneskorené reportovanie vedie k sankciam až 10 miliónov eur.

Aké sú maximálne pokuty za porušenie NIS2 povinností pre telekomunikačného operátora?

Podľa zákona č. 69/2018 Z. z. môžu byť pokuty pre podstatné subjekty (essential entities) v telekomunikačnom sektore až do výšky 10 miliónov eur alebo 2 % ročného obratu. Dôležité subjekty (important entities) sú sankcionované až do 7 miliónov eur alebo 1,4 % obratu.

Skontrolujte požiadavky pre vašu organizáciu

NBÚ/NIS2 · Slovensko · 2026

Spustiť kalkulátor →