Metodika analýzy rizík kybernetickej bezpečnosti 2025

Cieľom tohto dokumentu je poskytnúť návody a usmernenia o postupoch súvisiacich s riadením kybernetických bezpečnostných rizík pre prevádzkovateľov základných služieb, ako povinné osoby podľa zákona č. 69/2018 Z. z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov v znení neskorších predpisov.

Dátum publikácie:9. 9. 2025
Autor:Národný bezpečnostný úrad

Ruka a legislatíva zastavujú následky rizika padajúcej dominovej kocky

NBÚ | 2. 9. 2025

Národný bezpečnostný úrad pracoval posledné mesiace na dvoch dôležitých vyhláškach. Od 1. septembra 2025 nadobudli účinnosť.

Prvou novou vyhláškou je vyhláška NBÚ, ktorou sa ustanovujú podrobnosti o hláseniach. Vymedzuje kritéria závažného narušenia fungovania prevádzkovateľa základnej služby, náležitosti hlásenia závažného kybernetického bezpečnostného incidentu a hlásenia významnej kybernetickej hrozby či udalosti odvrátenej v poslednej chvíli.

Druhou je vyhláška o bezpečnostných opatreniach, ktorá ustanovuje obsah bezpečnostných opatrení, rozsah všeobecných bezpečnostných opatrení pre siete a informačné systémy a operačné technológie a obsah a štruktúru bezpečnostnej dokumentácie.

Národný bezpečnostný úrad zároveň vydal novú metodiku analýzy rizík, podľa ktorej majú prevádzkovatelia základnej služby vykonávať riadenie rizík. Ide o kľúčový dokument pri aplikovaní zákona a najmä pri implementácii opatrení.

Zástupcovia NBÚ plánujú o novinkách diskutovať s odbornou kyberkomunitou už počas najbližších týždňov, aby prevádzkovatelia základných služieb získali čo najjasnejšie pochopenie ich obsahu.

 

Zdroj: Webová stránka NBÚ: Metodika analýzy rizík kybernetickej bezpečnosti

 

 

Metodika analýzy rizík kybernetickej bezpečnosti 2025

Správa o riziku – vzor 2025

Návrh na akceptáciu rizika – vzor

 


Autor: Národný bezpečnostný úrad

Súvisiace vzory

Súvisiace usmernenia, pokyny, nariadenia

Súvisiace právne predpisy ZZ SR

  • 69/2018 Z. z. Zákon o kybernetickej bezpečnosti
  • 179/2020 Z. z. Vyhláška, ktorou sa ustanovuje spôsob kategorizácie a obsah bezpečnostných opatrení informačných technológií verejnej správy
  • 226/2025 Z. z. Vyhláška, ktorou sa ustanovujú podrobnosti o hláseniach
  • 227/2025 Z. z. Vyhláška o bezpečnostných opatreniach

Funkcie

Partner

cookies24x24  Súhlas s použitím cookies

Táto webová stránka používa rôzne cookies pre poskytovanie online služieb, na účely prihlásenia, poskytovania obsahu prostredníctvom tretích strán, analýzu návštevnosti a iné. V súlade s platnou legislatívou, prosíme, o potvrdenie súhlasu alebo nastavenie Vašich preferencií.

Pamätajte, že súbory cookies sú užitočné pre rôzne užívateľské nastavenia a ich odmietnutím sa môže znížiť Váš užívateľský komfort.

Viac informácií o cookies.