Krátke zistenie stavu
Prejdeme rozsah infraštruktúry, kritické služby, dostupnosť a existujúce SLA.
Novela zákona o kybernetickej bezpečnosti platí od 1. 1. 2025 a rozšírila reguláciu na približne 7 000 slovenských firiem. Nesplnenie hrozí pokutami až do 10 mil. EUR.
Regulácia dopadá na stredné a veľké podniky v jednom z 18 definovaných sektorov (energetika, doprava, zdravotníctvo, potravinárstvo, digitálne služby a ďalšie), ktoré majú viac ako 50 zamestnancov a obrat alebo súvahu nad 10 mil. EUR.
Pozor - aj menšie firmy, ktoré priamo nespadajú pod limity, musia preukázať súlad s kybernetickými štandardmi, ak chcú udržať kontrakty s veľkými odberateľmi. Zákon totiž vyžaduje zmluvné zabezpečenie celého dodávateľského reťazca. Práve tu je PRETOR SLOVAKIA partnerom na implementáciu technických opatrení.
Pripravili sme modelový príklad analýzy rizík pre potravinársky veľkoobchod. Ukazuje identifikáciu aktív, rizikové scenáre, hodnotenie aktuálnych a zostatkových rizík aj harmonogram opatrení.
Pozrieť vzorovú analýzu| Povinnosť | Zákonný termín | Obsah |
|---|---|---|
| Samoidentifikácia a oznámenie NBÚ | Do 60 dní od splnenia kritérií | Oznámiť názov, sídlo, verejné IP a kontakty na zápis do registra. Nesplnenie: pokuta do 500 000 €. |
| Zavedenie bezpečnostných opatrení | Do 12 mesiacov od zápisu | Analýza rizík, BCP, zálohovanie, MFA, kryptografia, riadenie zraniteľností, školenia. |
| Hlásenie incidentov | Okamžite po zápise | Prvotné varovanie do 24 h, podrobnosti do 72 h, záverečná správa do 30 dní. |
| Audit kybernetickej bezpečnosti | Do 2 rokov od zápisu | Nezávislý externý audit certifikovaným audítorom (prípadne samohodnotenie). |
Prejdeme rozsah infraštruktúry, kritické služby, dostupnosť a existujúce SLA.
Určíme priority, riziká, potrebné prístupy a časové okná pre bezpečnú realizáciu.
Po zásahu overíme výsledok, nastavíme dohľad a odporučíme ďalšie kroky.
Bezplatný 7-krokový checklist vám za pár minút ukáže skóre pripravenosti aj kritické nedostatky.