Najnovšie aktuality


FAQ

Zákon č. 69/2018 Z. z. o kybernetickej bezpečnosti ukladá prevádzkovateľovi základnej služby povinnosť prijať bezpečnostné opatrenia a pravidelne preverovať ich účinnosť. Prevádzkovateľom základnej služby je každý, kto spĺňa aspoň jedno sektorové kritérium a jedno dopadové kritérium.

Potrebná je analýza sektorových a dopadových kritérií, ktorá vyhodnotí, aký potenciálny dopad by mal kybernetický bezpečnostný incident vo vašom informačnom systéme či sieti. Výstupom je dokument, na základe ktorého viete určiť, či sa musíte zaradiť do zoznamu prevádzkovateľov základnej služby.

Ide o súbor bezpečnostných opatrení spracovaný na mieru podľa vyhlášky NBÚ č. 227/2025 Z. z. o bezpečnostných opatreniach (účinná od 1. 9. 2025, nahradila predchádzajúcu vyhlášku č. 362/2018 Z. z.), ktorá ustanovuje obsah bezpečnostných opatrení, rozsah všeobecných bezpečnostných opatrení pre siete, informačné systémy a operačné technológie a obsah a štruktúru bezpečnostnej dokumentácie.

Manažér kybernetickej bezpečnosti predkladá návrhy a oznamuje informácie priamo štatutárnemu orgánu, zabezpečuje aplikáciu bezpečnostných opatrení v systéme riadenia kybernetickej bezpečnosti, je nezávislý od riadenia prevádzky a vývoja IT služieb a spĺňa znalostné štandardy podľa osobitného predpisu.

Zahŕňa phishingové testy a penetračné testy, ktorých cieľom je overiť odolnosť systémov a zamestnancov voči reálnym útočným technikám.

Áno, v prípade potreby zabezpečíme zastupovanie v konaniach pred Národným bezpečnostným úradom, ako aj priebežné poradenstvo a konzultácie.

Priemyselná bezpečnosť sa týka podnikateľských subjektov, ktoré podľa zákona č. 215/2004 Z. z. o ochrane utajovaných skutočností potrebujú získať potvrdenie o priemyselnej bezpečnosti na príslušný stupeň utajenia – typicky ak plánujú poskytovať služby orgánom štátnej správy spojené s prácou s utajovanými skutočnosťami, obchodovať s vojenským materiálom, alebo vykonávať letecké snímkovanie.

Ide o overenie vykonávané Národným bezpečnostným úradom podľa vyhlášky č. 301/2013 Z. z., na základe ktorého podnikateľ získa potvrdenie o priemyselnej bezpečnosti oprávňujúce ho pracovať s utajovanými skutočnosťami na danom stupni utajenia.

Je to dokument spracovaný podľa vyhlášky NBÚ č. 301/2013 Z. z., ktorý je súčasťou žiadosti o vydanie potvrdenia o priemyselnej bezpečnosti.

Ide najmä o bezpečnostný projekt na technický prostriedok, príslušné smernice a formuláre podľa vyhlášky NBÚ č. 339/2004 Z. z. o bezpečnosti technických prostriedkov, vrátane nastavenia a prípravy prostriedku na certifikáciu.

Chránený priestor sa navrhuje a optimalizuje podľa vyhlášky NBÚ č. 336/2004 Z. z. o fyzickej bezpečnosti a objektovej bezpečnosti (v znení vyhlášky č. 315/2006 Z. z.), vrátane spracovania knihy kontrol a knihy návštev.

 

Skratka GDPR z anglického prekladu General Data Protection Regulation znamená Nariadenie Európskeho parlamentu a Rady (EÚ) 2016/679 o ochrane fyzických osôb pri spracúvaní osobných údajov a o voľnom pohybe takýchto údajov, ktorým sa zrušuje smernica 95/46/ES (všeobecné nariadenie o ochrane údajov). Nariadenie je aplikovateľné vo všetkých členských štátoch na území Európskej únie alebo Európskeho hospodárskeho priestoru.

Jeho cieľom je upresniť  povinnosti prevádzkovateľov a sprostredkovateľov pri spracúvaní osobných údajov, upresniť práva dotknutých osôb a zabezpečiť ochranu osobných údajov v rámci celej Únie.

Nariadenie GDPR sa týka každého, kto spracúva osobné údaje. V praxi sa častokrát stretávame s názorom: „Moja firma je malá, GDPR sa jej netýka.“ Nezáleží na veľkosti spoločnosti, či počte zamestnancov. GDPR sa týka každého prevádzkovateľa, ktorý spracúva osobné údaje zamestnancov, zákazníkov, obchodných partnerov, dokonca aj odoberateľov newsletterov.

Za osobný údaj sa dá považovať akýkoľvek druh informácie o osobe, ktorý sa týka jej súkromného, pracovného alebo verejného života.

Podľa Nariadenia GDPR sa za osobné údaje považujú akékoľvek informácie týkajúce sa identifikovanej alebo identifikovateľnej fyzickej, ako je meno, identifikačné číslo, lokalizačné údaje, online identifikátor, alebo odkaz na jeden či viaceré prvky, ktoré sú špecifické pre fyzickú, fyziologickú, genetickú, mentálnu, ekonomickú, kultúrnu alebo sociálnu identitu tejto fyzickej osoby.

Za osobný údaj sa považuje aj fotografia alebo videozáznam, ak je prostredníctvom nich  možné jednotlivca identifikovať. Čo sa týka formy osobných údajov, tie sa môžu nachádzať vo forme papierovej, elektronickej, číselnej, grafickej a pod.

Medzi osobitnú kategóriu osobných údajov (citlivé osobné údaje) sa zaraďujú údaje, ktoré odhaľujú rasový pôvod alebo etnický pôvod, politické názory, náboženskú vieru, filozofické presvedčenie, členstvo v odborových organizáciách, genetické údaje, biometrické údaje, údaje týkajúce sa zdravia alebo údaje týkajúce sa sexuálneho života alebo sexuálnej orientácie fyzickej osoby.

Spracovanie osobitnej kategórie osobných údajov sa zakazuje, pokiaľ nie je možné uplatniť aspoň jednu z výnimiek podľa §16 ods. 2 zákona č. 18/2018 Z. z. o ochrane osobných údajov.

Spracovanie citlivých osobných údajov by mohlo mať za následok ohrozenia práv dotknutých osôb, preto si spracovanie takýchto údajov vyžaduje vyššiu ochranu a bezpečnosť.

Výška pokuty môže dosiahnuť až 20 miliónov eur alebo 4 % ročného obratu danej firmy v závislosti od toho, ktorá suma bude vyššia.