NIS2 Požiadavky

Školenia kybernetickej bezpečnosti podľa NIS2

Vedenie podniku má povinnosť absolvovať školenia kybernetickej bezpečnosti. Zamestnanci sú právne odporúčaní. Naučte sa, čo presne vyžaduje NIS2 a ako rýchlo implementovať.

Spustite bezplatnú skúšku KnowBe4 →

Čo presne vyžaduje NIS2 článok 20 a 21(2)(g)

Školenia vedenia podniku sú právne povinné. Podľa čl. 20 NIS2 sú členovia vedúceho orgánu (správnej rady, predstavenstva) povinní absolvovať školenia kybernetickej bezpečnosti aspoň raz ročne. Vedenie musí byť schopné vyhodnocovať kybernetické riziká a rozhodovať o investíciách do bezpečnosti.

Školenia zamestnancov sú právne odporúčané. Čl. 21(2)(g) odporúča, aby všetci zamestnanci absolvovali školenia zamerané na bezpečnosť údajov, detekciu phishingu a sociálneho inžinierstva. To znamená, že bez školení zamestnancov nemôžete preukázať náležitú starostlivosť.

Rozhodujúci rozdiel: vedenie = povinnosť, zamestnanci = právna rekomendácia s vážnymi dôsledkami pri porušení.

Povinný obsah školení: čo musí byť zahrnuté

Školenia kybernetickej bezpečnosti musia pokryť tieto oblasti:

  • Phishing a email bezpečnosť: Rozpoznávanie falošných správ, podozrivých odkazov a príloह.
  • Sociálny inžiniering: Taktiky manipulácie, pretexting, fyzické bezpečnosť.
  • Správa hesiel: Silné heslá, jednorazové hesla, správcovia hesiel.
  • Viacfaktorová autentifikácia (MFA/2FA): Implementácia a správne používanie.
  • Manipulácia s údajmi: Klasifikácia, bezpečný prenos, mazanie a archivovanie.
  • Incidenty a hlásenie: Procedúry nahlasovateľnosti.

Školenia musia byť aktuálne, prispôsobené úlohe zamestnanca a merateľné.

Vedenie podniku: špeciálne požiadavky podľa čl. 20

Vedúci orgán (predstavenstvo, správna rada) musí mať hlbšie vedomosti ako bežní zamestnanci:

  • Vyhodnocovanie kybernetických rizík: Vedenie musí pochopiť existujúce hrozby a ich dopad na podnik.
  • Investičné rozhodnutia: Schopnosť zdôvodniť a schvaľovať výdavky na bezpečnosť.
  • Stratégia a compliance: Pochopenie NIS2, NIS1, GDPR a iných relevantných právnych predpisov.
  • Incidentný manažment: Ako reagovať na kybernetické útoky.
  • Dezinformácie a sociálny inžiniering: Vedenie sú osobitný cieľ útočníkov.

Minimálne 4 až 8 hodín školení ročne sa považuje za primerané.

KnowBe4: rýchla a účinná implementácia

KnowBe4 je vedúca platforma na školenia kybernetickej bezpečnosti, ktorá spĺňa všetky požiadavky NIS2:

  • Simulácie phishingu: Automatizované kampane učia zamestnancov rozpoznávať falošné emaily.
  • Moduly školení: Viac ako 2 000 interaktívnych lekcií v slovenčine, zabudované v kontexte úloh.
  • Vedúci panelov: Vrátenie správ pre vedenie o úspešnosti školení, rizikách a zhode.
  • Automatizácia: Automatické nasadzovanie, sledovanie a reports bez dodatočnej práce IT.
  • Certifikácia: Digitálne certifikáty po absolvovaní školení pre NIS2 audit.

KnowBe4 ponúka 30-dňovú bezplatnú skúšku bez nutnosti kreditnej karty — ideálne na pilotný projekt.

Ako nasadiť školenia v menej ako 30 minútach

Krok 1 (5 minút): Zaregistrujte sa na bezplatnú skúšku KnowBe4 na knowbe4.com. Nepotrebujete kreditnú kartu.

Krok 2 (5 minút): Vytvorte skupiny: vedenie, IT, ostatní zamestnanci. Importujte adresár zamestnancov zo svojej pošty alebo ručne.

Krok 3 (10 minút): Vyberte školenia: pre vedenie vyberte moduly o stratégii a rizikovom manažmente; pre zamestnancov vyberte phishing, sociálny inžiniering, heslá. Nastavte plán nasadzovania (naraz alebo postupne).

Krok 4 (5 minút): Aktivujte simulácie phishingu. KnowBe4 automaticky odosiela prázdne správy a sleduje, kto klikne.

Krok 5 (5 minút): Nastavte automatické reporty pre vedenie mesačne. Hotovo.

Alternatívne: Hornetsecurity Security Awareness Service a Proofpoint Security Awareness Training ponúkajú podobné funkcie.

Porovnanie nákladov na školenia

KnowBe4: 1-4 EUR na zamestnanca/mesiac (v závislosti od počtu; voľná skúška).

Hornetsecurity Security Awareness Service: 2-5 EUR na zamestnanca/mesiac; špecializácia na email bezpečnosť.

Proofpoint Security Awareness Training: 3-8 EUR na zamestnanca/mesiac; integrované s email filtrami.

Vlastné interné školenia: 20-50 EUR na zamestnanca (čas IT tímu); vysoký prevádzkový režim.

Kombinácia: Interný modul pre vedenie (interný, špecializovaný) + KnowBe4 alebo Hornetsecurity pre zamestnancov (škálovateľné).

Záver: KnowBe4 je najpraktickejší pomer nákladov a funkcií. Bezplatná skúška vám umožňuje otestovať bez závazkov.

Checklist nasadzovania NIS2 školení

Často kladené otázky o NIS2 školeniach

Pre vedenie: áno, je to právna povinnosť podľa čl. 20 NIS2. Pre zamestnancov: čl. 21(2)(g) odporúča školenia, čo znamená, že bez nich nemôžete preukázať náležitú starostlivosť pri audite. V Slovenskej republike sú školenia vedenia povinné od januára 2025.

Minimálne 4 až 8 hodín ročne, zatiaľ čo zamestnanci: 2 až 4 hodiny ročne podľa ich pozície a prístupu k citlivým údajom. Školenia musia byť relevantné a aktuálne; prognózuje sa ročné obnoveníe.

Musíte mať záznamy: zoznam účastníkov, dátumy školení, obsah, výsledky testov a správy o simuláciách phishingu. Platforma ako KnowBe4 generuje automatické certifikáty a audit reports, ktoré sú akceptované pri kontrole NIS2.

Áno, bezplatná skúška umožňuje pilotný projekt a testovanie. Keď prejdete na platenú verziu, môžete exportovať všetky správy a certifikáty, ktoré sú vhodné pre audit NIS2.

Podľa ONAS/NÚKIB je to porušenie NIS2. Pri kontrole alebo incidente hrozí pokuty až 100 000 EUR za podľa porušení (fyzické osoby) a až 1% celoročného obratu za právnické osoby. Školenia sú lacnejšie ako pokuty.

Začnite s NIS2 školeniami dnes

KnowBe4 ponúka 30-dňovú bezplatnú skúšku bez kreditnej karty. Nasadiť úplný program školení je možné v menej ako 30 minútach. Spustite pilotný projekt pre vedenie a zamestnancov ešte dnes.

Spustite bezplatnú skúšku KnowBe4