Táto stránka je určená prevádzkam zberania a spracovania odpadu na Slovensku, ktoré sú zaradené ako dôležité subjekty. Dozviete sa, ako zabezpečiť fleetové systémy, chrániť záznamy o nebezpečnom odpade a splniť povinnosti oznamovania incidentov do roku 2026.
Povinnosťou je zaoberať sa subjekty, ktoré zbierajú alebo spracúvavajú komunálny, priemyselný alebo nebezpečný odpad na území Slovenskej republiky a majú minimálne 50 zamestnancov alebo ročný obrat aspoň 10 miliónov EUR. Patria sem mestské podniky, súkromní operátori s licenčným povolením NBÚ a špecializované firmy na likvidáciu nebezpečného odpadu registrované na Ministerstve životného prostredia SR.
Všetky systémy GPS, dispečerské aplikácie a telemetria vozov musia byť chránené kryptovaním koncový-koncový a silným overovaním (minimálne dvojfaktorové). Zabezpečiť izolovanú sieť pre IoT zariadenia monitorujúce zber odpadu a ich komunikáciu s centrálnymi servismi. Pravidelne (minimálne ročne) testovať penetráciu týchto systémov autorizovanými bezpečnostnými spoločnosťami.
Dokumentácia o zbieraní, transporte a spracovaní nebezpečného odpadu (vrátane chemických látok a odpadu s obsahom azbeStu) musí byť uložená v šifrovanej databáze s prísnym riadením prístupu na základe rolí. Implementovať audit logy na zachytávanie všetkých prístupov a zmien v záznamoch. Záznamy musia byť archivované minimálne 10 rokov v súlade s legislatívou SR o odpadoch.
Povinnosti je oznámiť NBÚ a dotknutým mestám/obciam do 24 hodín od zistenia incidentu, ktorý ovplyvní zbieranie alebo spracovanie odpadu (výpadky IT systémov, neoprávnené prístupy, fyzické poškodenie infraštruktúry). Zaregistrovať incident v národnom registri (CSIRT.SK) a poskytnúť detailnú analýzu príčiny a záberov do 72 hodín.
Pred nasadením nových IoT senzorov na kontajnery alebo zberné miesta vyžadovať od dodávateľov certifikáty bezpečnosti a zoznamy chýb. Zmeniť všetky predvolené prihlasovacie údaje na bezpečné hesla a vypnúť nešifrované komunikačné protokoly. Udržiavať inventár všetkých IoT zariadení a ich firmvéru s jasným procesom aktualizácií bez prerušenia služby.
Všetci zamestnanci s prístupom do dispečerských systémov alebo dát o trase musia absolvovať povinnú školenie o bezpečnosti a sociálnom inžinieri minimálne ročne. Operátori vozov musia vedieť, ako bezpečne pracovať s palubným IT vybavením a ako oznámiť podozrivú aktivitu. Podľa NIS2 musí mať vedenie jasne definovaného zodpovedného pracovníka za bezpečnosť IT (CISO alebo ekvivalent).
Nie, ak máte menej ako 50 zamestnancov a ročný obrat nižší ako 10 miliónov EUR, nie ste zaradení ako dôležitý subjekt. Avšak ak pracujete s nebezpečným odpadom a máte systémy prepojené s národnými evidenčnými databázami, možno budete zaradení. Skontrolujte si rozhodnutie NBÚ.
Podľa zákona č. 69/2018 Z.z. hrozí pokuta až do 100 000 EUR za porušenie povinnosti oznamovania. Navyše si NBÚ môže vyžiadať dôkazy o škodách na životnom prostredí a verejnom zdraví. Doporučujeme vytvoriť automatizovanú notifikáciu, ktorá vás upozorní na krátko po detekcii výpadku.
Minimálne testy penetrácie a audit zraniteľnosti (vulnerability assessment) dispečerských systémov, fleetových aplikácií a databáz, ktoré spracúvavajú údaje o nebezpečnom odpade. Tieto by mali byť vykonané nezávislou bezpečnostnou spoločnosťou a výsledky zaznamenané. Očakáva sa, že NBÚ bude skúmať tieto záznamy pri kontrolách od apríla 2026.