top of page
Vyhľadávanie

Smernica NIS2 – znenie: Kde nájsť oficiálny text a čo v ňom nájdete

Ak hľadáte smernica NIS2 znenie, najdôležitejšie je pracovať s oficiálnym, overiteľným zdrojom. Tým je portál EUR-Lex, kde nájdete autentické znenie publikované v Úradnom vestníku EÚ, ako aj priebežne aktualizované konsolidované verzie.  


Smernica NIS2 znenie

Nižšie je stručný návod, kde presne NIS2 nájdete, v akých formátoch a čo sa v texte rieši od pôsobnosti až po oznamovanie incidentov. 


Smernica NIS2 znenie: Kde nájdete oficiálny text 

1. Úradný vestník EÚ – pôvodné znenie

Autentické znenie je publikované v Úradnom vestníku EÚ, séria L 333 zo 27. 12. 2022, strany 80–152. Na EUR-Lexe ho otvoríte v sekcii „Official Journal“; dokument má identifikátor CELEX 32022L2555. Práve toto znenie je právne záväzné a vhodné na citovanie v interných predpisoch či zmluvách. 


2. Konsolidované znenie – praktické na čítanie

Na EUR-Lexe je dostupná aj konsolidovaná verzia NIS2, ktorá do jedného dokumentu vkladá prípadné neskoršie úpravy. Pri NIS2 je uvedená aj oprava – Corrigendum z 22. 12. 2023. Pozor, EUR-Lex pri konsolidovanom znení výslovne upozorňuje, že ide o dokumentačný nástroj bez právneho účinku; na právne účely sa vždy odkazuje na Úradný vestník. 


3. Slovenská jazyková verzia

Ak potrebujete smernica NIS2 znenie po slovensky, na EUR-Lexe stačí prepnúť jazyk na SK. Slovenské znenie je dostupné v plnom texte vrátane hlavičky „SMERNICA EURÓPSKEHO PARLAMENTU A RADY (EÚ) 2022/2555“. 


4. PDF na stiahnutie

Pre pohodlnú prácu offline môžete stiahnuť PDF verziu z EUR-Lexu. Dokument obsahuje kompletné oficiálne znenie tak, ako bolo publikované. 


5. Kde si rýchlo overíte platnosť a metaúdaje

Pri akomkoľvek dokumente na EUR-Lexe si v časti „Document information“ viete overiť právny stav „In force“, dátum nadobudnutia účinnosti a ďalšie dôležité informácie. Pri NIS2 uvidíte napríklad, že nadobudla účinnosť 16. 1. 2023, a že členské štáty mali povinnosť smernicu transponovať do 17. 10. 2024 a uplatňovať transponované pravidlá od 18. 10. 2024. 


Smernica NIS2 znenie: Čo v ňom nájdete 

Pôsobnosť a rozsah

Text vymedzuje, na koho sa NIS2 vzťahuje. V článku 2 sa uvádza, že sa uplatní na verejné a súkromné subjekty uvedené v prílohe I a II, ktoré spĺňajú veľkostné kritériá a pôsobia v EÚ. Prílohy rozdeľujú odvetvia na sektory vysokej kritickosti a ďalšie kritické sektory. 


Definície a kategórie subjektov

Smernica rozlišuje „essential entities“ a „important entities“ a stanovuje pre ne rámec dohľadu a povinností. Tieto kategórie sa odvíjajú od odvetvia a veľkosti, pričom ich zoznamy nájdete v prílohách. 


Riadenie rizík a bezpečnostné opatrenia

V článku 21 je definovaná povinnosť zaviesť primerané technické, operačné a organizačné opatrenia na riadenie kybernetických rizík a minimalizáciu dopadov incidentov. Ide o jadro požiadaviek NIS2, na ktoré sa viažu aj interné politiky, procesy a audity. 


Oznamovanie incidentov

NIS2 zavádza viacstupňové oznamovanie: včasné varovanie, následné oznámenie a záverečnú správu. Článok 23 je detailný a opisuje obsah aj lehoty pre jednotlivé kroky; v praxi sa to skracuje na 24 hodín/72 hodín/30 dní


Dohľad, presadzovanie a sankcie

Smernica upravuje právomoci orgánov dohľadu, mechanizmy spolupráce a postihy za nesúlad. Tento rámec necháva priestor pre národné transpozičné predpisy, ktoré stanovujú konkrétne postupy kontrol a výšky sankcií v danej krajine. Pre slovenský kontext a aktuality je vhodné priebežne sledovať NBÚ. 


Štruktúra dokumentu

Text je členený do kapitol s článkami a doplnený o tri prílohy. Príloha I uvádza „sektory vysokej kritickosti“ a príloha II uvádza „ďalšie kritické sektory“, ktoré sú predmetom pôsobnosti. Príloha III je korelačná tabuľka. V konsolidovanej verzii sú prepojenia a odkazy pohodlnejšie, no na právne účely sa vždy odkážte na Úradný vestník. 


Ako s textom pracovať v praxi 

Začnite od právne záväzného zdroja

Pri interných smerniciach a zmluvách vždy citujte Úradný vestník. Použite identifikátor CELEX 32022L2555 a údaje o publikácii L 333, 27. 12. 2022, s. 80–152. 


Na štúdium si otvorte aj konsolidované znenie

Je prehľadnejšie a často doplnené o praktické navigačné prvky. Všimnite si aj poznámku o Corrigende 22. 12. 2023, ktorá upravovala chyby v publikovanom texte. 


Skontrolujte lehoty a aplikáciu

NIS2 platí v celej EÚ od 16. 1. 2023, ale povinnosti voči firmám vyplývajú až z národných transpozícií. Členské štáty mali transponovať do 17. 10. 2024 a uplatňovať pravidlá od 18. 10. 2024. Ak riešite prevádzkové povinnosti, overte vždy stav vo vašej krajine. 


Pre slovenské špecifiká sledujte NBÚ

Národný bezpečnostný úrad prevádzkuje prehľadnú mikrostránku (microsite) NIS2 so sprievodnými informáciami. Pre overenie lokálnych požiadaviek je to najlepší prvý krok. 


Záver 

Pri práci so znením smernice NIS2 vychádzajte z oficiálneho EUR-Lexu (Úradný vestník L 333/2022, CELEX 32022L2555) a presne ho citujte v interných dokumentoch vrátane príloh. Na orientáciu môžete použiť aj konsolidované znenie, no záväzné je vždy pôvodné publikované znenie. 


Ak chcete mať poriadok v dokumentoch aj dôkazoch pre dohľad, RiskMinder vám na jednom mieste spravuje oficiálne texty a ich verzie, prepája ich s vašimi politikami, vedie analýzu rizík a opatrenia. V praxi tak bude smernica NIS2 znenie prepojená s každodennými procesmi a „auditným balíčkom“ pripraveným na kontrolu NBÚ.


Rozpoznajte riziká a chráňte svoju firmu. Chcete vyskúšať RiskMinder, obstarať cenovú ponuku alebo máte otázky? Napíšte nám. 


FAQ

Kde nájdem oficiálne znenie NIS2?

Na EUR-Lexe: Úradný vestník L 333 (27. 12. 2022), s. 80–152, identifikátor CELEX 32022L2555.

Aký je rozdiel medzi Úradným vestníkom a konsolidovaným znením?

Úradný vestník je jediný právne záväzný text. Konsolidované znenie je len informačné (ľahšie čítanie, bez právneho účinku).

Koho sa NIS2 týka?

Verejných a súkromných subjektov uvedených v prílohách I a II (sektory vysokej kritickosti a ďalšie kritické sektory), ktoré spĺňajú veľkostné kritériá v EÚ. 

Aké sú kľúčové povinnosti? 

Podľa čl. 21 zaviesť primerané technické, operačné a organizačné opatrenia na riadenie kybernetických rizík (politiky, procesy, audity, riadenie dodávateľov). 

Ako a v akých lehotách sa hlásia incidenty? 

Viacstupňovo podľa čl. 23: včasné varovanie (~24 h), následné oznámenie (~72 h) a záverečná správa (~30 dní); konkrétnu prax určujú národné pravidlá. 

Od kedy platí a čo s lokálnymi požiadavkami? 

Účinnosť 16. 1. 2023; transpozícia do 17. 10. 2024 a uplatňovanie od 18. 10. 2024. Pre slovenské špecifiká a metodiku sledujte NBÚ. 




 
 
 

Komentáre


LOGO_BLACK.png

Riadiace centrum kybernetickej bezpečnosti Vašej organizácie

RiskMinder je softvérový produkt vyvinutý spoločnosťou Inezis Identity Solutions. Kladieme dôraz na kvalitu dodávky, komplexnosť poskytovaných služieb a agilný tvorivý prístup, aby riešenie dávalo zmysel ako pre objednávateľa, tak aj pre koncového používateľa.

Kontakt

Inezis Identity Solutions s.r.o.
Sekurisova 16

841 02 Bratislava

Slovenská Republika

bottom of page