Európska smernica NIS2 (EÚ 2022/2555) ukladá riadenie kybernetických rizík základným a dôležitým subjektom z 18 sektorov, a nepriamo aj ich dodávateľom. SYAGA NIS2-Express vám dodá kompletný a funkčný referenčný dokument (PSSI + mapovanie súladu), bez toho, aby ste museli mesiace zamestnávať svoje tímy.
Čo európska smernica konkrétne mení pre dotknuté subjekty
Smernica NIS2 (EÚ 2022/2555) výrazne rozširuje rozsah pôsobnosti oproti pôvodnej smernici NIS1, pričom prahová hodnota sa vo všeobecnosti stanovuje okolo 50 zamestnancov a 10 mil. EUR obratu, pre 18 základných a dôležitých sektorov.
Predpisy stanovujú správne pokuty (rádovo niekoľko miliónov eur alebo percento z celosvetového obratu podľa typu subjektu) a osobnú zodpovednosť vedenia, ktorá môže viesť až k dočasnému zákazu výkonu funkcie.
Francúzsko zatiaľ netransponovalo NIS2 do svojho vnútroštátneho práva (transpozičný zákon sa pripravuje). Spoločnosti, ktoré sa pripravia už teraz, sa vyhnú očakávanému náporu, keď francúzsky zákon nadobudne účinnosť.
Klasická zákazka na zosúladenie s NIS2/ISO 27001 vedená veľkou poradenskou firmou trvá mesiace. Rozpočet je často nedostupný pre malé a stredné podniky s 50 až 500 zamestnancami, ktoré sa napriek tomu musia týmto témam venovať.
NIS2 ukladá základným/dôležitým subjektom povinnosť overovať bezpečnosť svojho dodávateľského reťazca. Konkrétne to znamená, že vaši odberatelia vám už posielajú - alebo vám čoskoro pošlú - bezpečnostný dotazník pre dodávateľov. Príklady skutočných otázok z takéhoto dotazníka:
« Pre ktoré služby vyžadujete MFA? E-mail, VPN, RDP, správa siete/cloudu, privilegované účty. »
« Aké kontroly používate proti falšovaniu e-mailov (SPF, DKIM, DMARC)? Deaktivovali ste zastarané protokoly (nezabezpečené IMAP, POP3, SMTP)? »
« Aký je váš plán reakcie na incidenty a v akej lehote by ste nás informovali o kybernetickom bezpečnostnom incidente? »
« Využívate subdodávateľov 4. úrovne? Prijmete zmluvné doložky ukladajúce súlad s NIS2 (kontroly, oznamovanie porušení, právo na audit)? »
« Vykonávajú sa zálohy? Testuje sa aspoň raz ročne integrita a postupy obnovy? »
« Opiera sa vaša politika informačnej bezpečnosti o uznávaný rámec (NIST, ISO 27001)? »
PSSI vytvorená nástrojom NIS2-Express odpovedá bod po bode na tento typ dotazníka, spolu s príslušnými dôkazmi.
5 dní, 20 kapitol, 1 funkčný dokument, ktorý vaše tímy môžu uplatniť už nasledujúci pondelok
2-hodinový rozhovor s IT riaditeľom alebo vedením spoločnosti. Zber kontextu, rozsahu, obchodných cieľov a súčasnej úrovne vyspelosti prostredníctvom nášho štruktúrovaného dotazníka (10 oblastí, 60 otázok).
Inventarizácia aktív (servery, pracovné stanice, aplikácie), analýza sieťovej architektúry, identifikácia kritických tokov. Ľahký sken zraniteľností po predchádzajúcom súhlase.
Vypracovanie 20 kapitol s vašimi skutočnými údajmi: organizačná schéma bezpečnosti, matica rizík, prevádzkové postupy, IT charta. Všetko je prispôsobené vášmu kontextu.
Podrobné mapovanie NIS2 (governance, bezpečnostné opatrenia, oznamovanie incidentov), ISO 27001, ANSSI (francúzsky úrad) a RGPD. Vytvorenie príloh: inventár aktív, matica DdA, postupy riadenia incidentov, prístupov a zmien.
Prezentácia výstupu vedeniu spoločnosti. Séria otázok a odpovedí. Odovzdanie upraviteľných súborov (HTML, PDF, DOCX), aby si ich vaše tímy mohli osvojiť.
Kompletný balík pripravený na nasadenie, so všetkými dokumentmi, ktoré potrebujete
Kompletná bezpečnostná politika pokrývajúca všetky oblasti ISO 27001, dokumentačný základ očakávaný v rámci NIS2.
Zhrnutie bezpečnostnej pozície s vizuálnymi ukazovateľmi.
Prevádzkové dokumenty priamo použiteľné vašimi tímami.
Priradenie medzi vašou PSSI a hlavnými kapitolami povinností smernice NIS2.
Vyhlásenie o aplikovateľnosti a mapovanie 93 kontrol Prílohy A (ISO 27001:2022).
Všetky dokumenty vo formátoch, ktoré môžete upravovať.
Jediný dokument pre splnenie všetkých vašich referenčných rámcov
Pokrytie hlavných kapitol governance, opatrení na riadenie rizík a oznamovania incidentov. Mapovanie súladu je súčasťou.
Vyhlásenie o aplikovateľnosti 93 kontrol Prílohy A. Štruktúra zosúladená s kapitolami 4 až 10 a 4 témami (organizačné, ľudské, fyzické, technologické).
Opatrenia IT hygieny podľa ANSSI sú pokryté v 20 kapitolách. Explicitné priradenie v mapovaní súladu.
Primerané technické a organizačné opatrenia na zabezpečenie bezpečnosti osobných údajov. Rieši sa aj klasifikácia údajov a register spracovateľských činností.
Vyberte si variantu vhodnú pre váš kontext - individuálna cenová ponuka do 24 hodín
Malá firma < 50 zamestnancov, jedno pracovisko
Malá/stredná firma 50-250 zamestnancov, viac pracovísk
Stredná/veľká firma 250+ zamestnancov, regulované odvetvie
Ročná údržba: 500 EUR bez DPH/rok (orientačne)
Ročná aktualizácia PSSI (legislatívne zmeny, zmeny IT systému). Revízia postupov, aktualizácia mapovania súladu, nové PDF.
Orientačné ceny pre štandardný rozsah. Konečná suma sa stanoví na základe cenovej ponuky po úvodnom rozhovore o vašom skutočnom rozsahu.
Kontaktujte nás a do 24 hodín získate individuálnu cenovú ponuku.
NIS2 jednoduchým jazykom, zhrnuté pre zaneprázdneného vedúceho pracovníka. Každý bod odkazuje na oficiálny text, z ktorého vychádza.
Smernica sa vzťahuje na "stredné" alebo "veľké" podniky (v zmysle práva EÚ) pôsobiace v zozname sektorov považovaných za kritické: energetika, doprava, zdravotníctvo, banky, voda, digitálne služby, verejná správa na jednej strane; pošta, odpad, chémia, potravinárstvo, výroba, výskum na strane druhej. Štát môže zahrnúť aj menšie subjekty, ak zohrávajú kľúčovú úlohu.
Jednoducho povedané: zaviesť "primerané" bezpečnostné opatrenia, vedieť identifikovať svoje riziká, chrániť svoje údaje, odhaliť útok, reagovať naň a následne obnoviť činnosť. K tomu sa pridáva fyzická bezpečnosť priestorov, kontrola prístupov a oprávnení a overovanie bezpečnosti svojich dodávateľov a poskytovateľov.
Ak dôjde k "závažnému" incidentu, treba upovedomiť úrad v troch krokoch: rýchle varovanie do 24 hodín, podrobnejšie oznámenie do 72 hodín a záverečnú správu do jedného mesiaca. Dotknutí klienti musia byť tiež bezodkladne informovaní o opatreniach, ktoré majú prijať.
Maximálnu výšku pokút stanovuje smernica: až 10 mil. € alebo 2 % z celosvetového obratu (vyššia suma) pre "základné" subjekty; až 7,5 mil. € alebo 1,5 % z celosvetového obratu pre "dôležité" subjekty. Ide o zákonné stropy, nie o automatickú pokutu, cieľom smernice zostáva prevencia.
Smernica je účinná od 16. januára 2023. Každý členský štát musel transponovať svoje povinnosti do vnútroštátneho práva najneskôr do 17. októbra 2024, s účinnosťou od 18. októbra 2024, kedy bola zrušená pôvodná smernica NIS1.
ANSSI (francúzsky úrad pre kybernetickú bezpečnosť) je určeným orgánom na podporu zosúladenia s NIS2. Zverejnil "Référentiel Cyber France" (ReCyF, dostupný od 17. marca 2026) a ponúka platformu "MonEspaceNIS2", ako aj "ClubSSI" na pomoc firmám zorientovať sa v problematike.
V Nemecku nemecký úrad BSI uvádza, že zákonná lehota na registráciu dotknutých spoločností už uplynula: tie, ktoré tak ešte neurobili, by tak mali urobiť bezodkladne. Konkrétny signál, že európsky proces je už v plnom prúde, ďaleko presahujúc samotné texty.
Európska komisia v roku 2026 predstavila návrh ("omnibus balík") na zjednodušenie súladu s NIS2, najmä pre menšie subjekty: týkalo by sa to približne 28 700 spoločností, z toho 6 200 mikro a malých podnikov.
Monitoring vykonaný 17.07.2026 na základe uvedených textov a oficiálnych stránok. Slúži na informovanie, nenahrádza právne poradenstvo k vašej situácii.