Hľadaj

Zle uchopená kybernetická bezpečnosť môže firmu stáť až 300 000 eur

Publikované:  Sita Poslať
Zle uchopená kybernetická bezpečnosť môže firmu stáť až 300 000 eur

BRATISLAVA 17. októbra 2018 (WBN/PR) - Od apríla tohto roka má Slovensko v platnosti nový zákon o kybernetickej bezpečnosti, ktorý do praxe priniesol niekoľko kľúčových zmien a nových povinností. Začiatkom októbra uplynula prvá zákonná lehota, dokedy mali všetky dotknuté subjekty podať Národnému bezpečnostnému úradu (NBÚ) oznámenia o prekročení kritérií vo vzťahu ku každej vykonávanej službe. Straty z kybernetických útokov dosahujú priam galaktické hodnoty. Počet útokov rastie a ich riziko sa stále zvyšuje.
Ešte donedávna bola celá táto oblasť de facto neregulovaná. Regulácia, ktorej hlavným cieľom je zvýšenie koordinácie medzi členskými štátmi EÚ, a teda ultimatívne zvýšenie bezpečnosti v kybernetickom priestore, zaviedla aj nové povinnosti pre tzv. regulované entity, čiže poskytovateľov základných a digitálnych služieb. V súčasnosti ide, napríklad o poskytovateľov služieb v oblastiach bankovníctva, dopravy, energetiky, farmaceutického, hutníckeho a chemického priemyslu a zdravotníctva. V budúcnosti by sa tieto povinnosti mohli uplatňovať, napríklad aj na automobilový priemysel, ktorý čelí čoraz väčším kybernetickým rizikám.
Lucie Schweizer, partnerka advokátskej kancelárie Ružička Csekes na margo nového zákona komentuje: "Veľká časť obchodu sa za ostatné desaťročia presunula do online sféry, či už kompletne alebo cez čiastkové úkony. Zvyšovanie úrovne kybernetickej bezpečnosti je preto jednou z agend, ktorej tempo musí byť úmerné tomuto trendu. Nový zákon vyzýva prevádzkovateľov základnej alebo digitálnej služby na zavedenie množstva nových opatrení, ktoré musia mať v ich dennej praxi pevné miesto a pravidelný režim. Inak neohrozia len seba, ale zásadne aj svojich zákazníkov a celý dodávateľský reťazec." Štatistický prieskum spoločnosti Ponemon Insitute so vzorkou 3 000 IT odborníkov poukázal na to, že 47 % svetových finančných inštitúcií, ktoré utrpeli prienik do svojich systémov, nemali nainštalované aktualizácie, aj keď boli už v tom čase dostupné. Pritom až 37 % týchto inštitúcií vedelo, že sú zraniteľní.
Lucie Schweizer ďalej radí, aby subjekty, ktorých sa nová kybernetická legislatíva týka, mysleli okrem technických bezpečnostných opatrení na kybernetickú bezpečnosť aj v širšom kontexte interných bezpečnostných predpisov a procesov. Tie by mali správne hodnotiť riziká obchodných partnerov a klientov spoločnosti. Prijaté opatrenia by tiež mali minimalizovať riziká trestnej zodpovednosti právnických osôb, ktorej sa tiež kybernetická bezpečnosť týka. Pokiaľ firma nedisponuje dostatočnými internými kapacitami a know-how na riešenie týchto technicko-právnych rizík, Lucie Schweizer odporúča obrátiť sa na skúsených poradcov, medzi ktorých jednoznačne patrí aj právnik spôsobilý v tejto oblasti.

Na čo ďalšie sa musia prevádzkovatelia základnej služby sústrediť

Do dvoch rokov od účinnosti zákona, čiže do 1. apríla 2020, majú prevádzkovatelia základnej služby povinnosť prijať a dodržiavať všeobecné bezpečnostné opatrenia. A to najmenej v rozsahu bezpečnostných opatrení zákona a ak sú prijaté, tak aj sektorové bezpečnostné opatrenia. Na prijatie týchto opatrení musia dotknuté subjekty automaticky naviazať aj aktualizáciu všetkej bezpečnostnej dokumentácie.
Ďalšia veľmi dôležitá povinnosť sa viaže na situáciu, keď prevádzkovateľ základnej služby nebude v pozícii reálneho prevádzkovateľa sietí a informačných systémov, od ktorých ale bude poskytovanie jeho služby závislé. Pôjde teda o prípad, keď v tomto postavení bude vystupovať externá firma. S touto treťou stranou musí  prevádzkovateľ základnej služby uzatvoriť zmluvu o zabezpečení plnenia bezpečnostných opatrení a notifikačných povinností. Prakticky len outsourcuje povinnosti vyplývajúce zo zákona.
Zákon upravuje aj niekoľko notifikačných povinností:
Prevádzkovateľ základnej služby má povinnosť informovať podnik na poskytovanie elektronických komunikačných služieb alebo sietí, ku ktorému je sieť alebo informačný systém pripojený, o zaradení do registra prevádzkovateľov základných služieb. Táto povinnosť vzniká ku dňu zaradenia do spomenutého registra.
Ďalej je to notifikačná povinnosť voči tretej strane o hlásenom kybernetickom bezpečnostnom incidente. Existencia tejto povinnosti je viazaná na vznik situácie, v ktorej by sa plnenie zmluvy o zabezpečení plnenia bezpečnostných opatrení a notifikačných opatrení stalo nemožným.
Tretiu notifikačnú povinnosť predstavuje bezodkladné ohlásenie závažného kybernetického incidentu NBÚ.
Ďalšiu informačnú povinnosť predstavuje oznámenie skutočností, že bol spáchaný trestný čin, ktorého sa kybernetický bezpečnostný incident týka, orgánu činnému v trestnom konaní alebo Policajnému zboru. Táto povinnosť platí len v prípade, že sa prevádzkovateľ základnej služby o spáchaní trestného činu dozvie hodnoverným spôsobom.
Okrem spomenutých povinností dáva advokátska kancelária Ružička Csekes do pozornosti povinnosť riešiť kybernetický bezpečnostný incident, prípadne spolupracovať s NBÚ a príslušným orgánom pri riešení hláseného kybernetického bezpečnostného incidentu. Lucie Schweizer dodáva: "Okrem spomenutej súčinnosti je subjekt povinný poskytnúť orgánom aj všetky informácie, ktoré získal vlastnou činnosťou a sú pre vyriešenie incidentu dôležité. To sa tiež týka dôkazov alebo dôkazových prostriedkov, ktoré je povinný pripraviť tak, aby tieto boli použiteľné v trestnom konaní. Nemenej dôležitou povinnosťou je oznámenie každej skutočnosti, ktorá zakladá trestný čin, ktorého sa kybernetický bezpečnostný incident týka."
Lucie Schweizer uzatvára radou, že uvedeným povinnostiam by mali prevádzkovatelia základných služieb venovať náležitú pozornosť, a to aj z dôvodu pokuty, ktorá môže dosiahnuť výšku 300 000 eur pri porušení ustanovení zákona.
Viac k témam: Advokátska kancelária Ružička Csekes, kybernetická bezpečnosť, Ružička CsekesZdroj: Webnoviny.sk - Zle uchopená kybernetická bezpečnosť môže firmu stáť až 300 000 eur © SITA Všetky práva vyhradené.

Zdroj a foto: SITA

© SITA Slovenská tlačová agentúra a.s. Všetky práva vyhradené. SITA Slovenská tlačová agentúra a.s. si vyhradzuje výlučné právo udeľovať súhlas na rozmnožovanie, šírenie a na verejný prenos tohto článku a jeho častí.

logo
📬 Prihláste sa na odber newslettera
Prečítajte si tiež:
22.4.2026 Redakcia FinReport

Dohľad na cestách posilnia desiatky nových služobných vozidiel polície

Ministerstvo vnútra SR pokračuje v modernizácii automobilovej techniky dopravnej polície, ktorá 24 hodín denne, 7 dní v týždni zabezpečuje ...

22.4.2026 Redakcia FinReport

Nový colný tranzitný systém je úspešne spustený

Finančná správa úspešne spustila do prevádzky nový colný tranzitný systém NCTS P6. Keďže ide o centralizovaný systém s elektronickou ...

21.4.2026 Správy

Aby vás nohy doviedli tam, kam to ťahá vaše oči

21.4.2026 (SITA.sk) - Exitsuje slovenské porekadlo: Oči by jedli, ale žalúdok nepustí. Ak to máte podobne so svojimi cestovateľskými plánmi ...

21.4.2026 Správy

Amnesty International upozorňuje na naštrbenie systému ľudských práv na Slovensku

21.4.2026 (SITA.sk) - Uplynulý rok poznačilo naštrbenie systému ľudských práv a oslabenie prostredia, v ktorom sa práva a slobody môžu ...

21.4.2026 Správy

Colný tranzit v EÚ sa digitalizuje, Slovensko zaviedlo systém NCTS P6

21.4.2026 (SITA.sk) - Nový systém zároveň nie je len technologickou inováciou, ale aj splnením legislatívnej povinnosti Slovenska voči ...

21.4.2026 Správy

Dopravní policajti majú k dispozícii nové autá za takmer 30-tisíc eur, rezort Šutaja Eštoka hovorí o výraznej úspore

21.4.2026 (SITA.sk) - Dopravní policajti budú mať k dispozícii 46 nových vozidiel Škoda Octavia Combi a 23 vozidiel Škoda Superb Combi. Ako v ...

21.4.2026 Redakcia FinReport

Drony budú mať kľúčovú úlohu pri ochrane hraníc a kritickej infraštruktúry, ministerstvo vnútra plánuje ich rozšírenie

Ministerstvo vnútra plánuje rozšíriť využívanie bezpilotných prostriedkov (dronov) pri ochrane štátu, najmä v oblasti ochrany hraníc, ...

21.4.2026 Správy

Ferenčák odmieta viazanosť koalíciou aj vládnym programom, hlasovať chce len za prospešné zákony

21.4.2026 (SITA.sk) - Necítim sa byť viazaný koaličnou zmluvou ani programovým vyhlásením vlády. Budem hlasovať výhradne za zákony, ktoré ...

21.4.2026 Správy

Fico by mohol vypustením „lex Beneš“ z Trestného zákona vyriešiť napätie v spoločnosti, tvrdí šéf Maďarskej aliancie Gubík

Predseda Maďarskej aliancie zdôraznil, že ich záujmom je konštruktívna spolupráca oboch ...

21.4.2026 Správy

Fico na diskusii so študentmi zdôraznil, že skutočná sila sa začína doma, nie v Bruseli – VIDEO, FOTO

21.4.2026 (SITA.sk) - Súčasne im pripomenul, že EÚ stojí na princípe jednota v rozmanitosti. Ale táto jednota nemôže znamenať uniformitu ...

21.4.2026 Správy

Kandidátom KDH na primátora Hlohovca je Ľubomír Petrek, z námestia nemá byť podľa neho parkovisko – VIDEO

21.4.2026 (SITA.sk) - Podpredseda KDH Viliam Karas pri predstavovaní kandidáta na primátora Hlohovca vyjadril podporu všetkým mladým, ktorí ...

21.4.2026 Správy

Majself spojil hudobné ikony v novej skladbe „Ďakujem“. Vyvrcholením bude jeho životná Special Show

21.4.2026 (SITA.sk) - Majself prichádza so skladbou "ĎAKUJEM", na ktorej spolupracoval s Kuly a Kali. A všetko smeruje k veľkolepému večeru, ...

21.4.2026 Správy

Mikulcov IT projekt v automobilových opravovniach bol stratový, potvrdila kontrola Najvyššieho kontrolného úradu

21.4.2026 (SITA.sk) - Zdôrazňuje to aktuálne vedenie ministerstva vnútra s tým, že zistenia NKÚ poukazujú na absenciu strategického ...

21.4.2026 Správy

Mimovládky vydali po participatívnom stretnutí v NR SR spoločné stanovisko k zákonu o lobingu

Doplnili, že viaceré platformy avizovali záujem spracovať pripomienky a zapojiť sa do medzirezortného pripomienkového konania po tom, ako doň ...

21.4.2026 Redakcia FinReport

Nezamestnanosť už druhý mesiac po sebe klesá

Podiel disponibilných uchádzačov o zamestnanie v produktívnom veku na obyvateľstve v produktívnom veku (PDU), sa v marci tohto roka ustálil na ...

21.4.2026 Správy

Slovenské deti nebojujú len s kilami, ale aj s hanbou a šikanou

21.4.2026 (SITA.sk) - Slovensko patrí medzi krajiny s najvyšším výskytom detskej obezity v ...

20.4.2026 Tlačová správa

E-shopy zo Slovenska a Česka sa dostanú k miliónom zákazníkov jedným kliknutím

Európsky online marketplace Allegro a populárna e-commerce platforma Shoptet oznamujú strategické partnerstvo, ktoré zásadne mení možnosti ...

20.4.2026 Tlačová správa

Ďalší ročník grantového programu na štúdium v zahraničí

Nadácia Alto vyhlasuje pre rok 2026 grantový program na podporu slovenských študentov, ktorí sa uchádzajú o bakalárske alebo magisterské ...

Apríl

 
P
U
S
Š
P
S
N
Mobilná aplikácia
VISA MasterCard Maestro Apple Pay Google Pay