Národný bezpečnostný úrad

Povinnosti

Názov regulácie
Základné úlohy Národného bezpečnostného úradu v oblasti kybernetickej bezpečnosti
Dohoda úradu o spolupráci s orgánmi verejnej moci alebo inými právnickými osobami na účely zabezpečenia plnenia úloh v zmysle zákona
Zodpovednosť Národného bezpečnostného úradu za škodu, ktorá vznikla oznámením podľa § 12 odseku 4 tohto zákona
Spracúvanie osobných údajov v jednotnom informačnom systéme kybernetickej bezpečnosti na nevyhnutne potrebný čas
Povinnosť Národného bezpečnostného úradu zabezpečiť nepretržitú ochranu osobných údajov a informácií spracúvaných podľa tohto zákona
Posudzovanie zhody
Začatie konania podľa § 13 odseku 1 zákona
Lehota na vydanie rozhodnutia vo veci akreditácie jednotky CSIRT
Prolongácia platného rozhodnutia o akreditácii
Uznávanie akreditácie jednotky CSIRT
Zaradenie jednotky CSIRT do zoznamu akreditovaných jednotiek CSIRT
Postup konania v prípade, ak akreditovaná jednotka CSIRT prestane spĺňať podmienky podľa § 14 alebo ak neplní úlohy podľa § 15 tohto zákona
Konanie Národného bezpečnostného úradu v situáciách podľa § 16, ods. 2 tohto zákona
Zaradenie základnej služby do zoznamu základných služieb podľa § 3 písm. k) prvého bodu tohto zákona
Zaradenie základnej služby do zoznamu základných služieb podľa § 3 písm. k) druhého bodu tohto zákona
Zaradenie základnej služby podľa § 3 písm. k) tretieho bodu tohto zákona do zoznamu základných služieb
Oznámenie o zaradení služby do zoznamu základných služieb a do registra prevádzkovateľ základných služieb
Povinnosti Národného bezpečnostného úradu v prípade, ak prevádzkovateľ základnej služby poskytuje službu aj v inom členskom štáte Európskej únie
Obmedzenie zodpovednosti prevádzkovateľa základnej služby za škodu, ktorá vznikne inému subjektu obmedzením kontinuity základnej služby
Zaradenie služby do zoznamu digitálnych služieb na základe oznámenia
Zaradenie služby do zoznamu digitálnych služieb na základe vlastného zistenia Národného bezpečnostného úradu
Oznámenie o zaradení služby do zoznamu digitálnych služieb
Činnosť Národného bezpečnostného úradu pri výkone štátnej správy v prípade poskytovateľa digitálnej služby sídlom na území SR
Spracovanie a analýza dobrovoľných hlásení kybernetických bezpečnostných incidentov
Vyhlásenie výstrahy a varovania
Uloženie povinnosti riešiť kybernetický bezpečnostný incident
Povinnosť vykonať reaktívne opatrenie
Povinnosť prevádzkovateľa základnej služby predložiť navrhované ochranné opatrenie na schválenie Národnému bezpečnostnému úradu
Ďalšie povinnosti Národného bezpečnostného úradu v prípade, keď boli vyčerpané všetky spôsoby riešenia závažného kybernetického bezpečnostného incidentu
Povinnosť Národného bezpečnostného úradu informovať Vojenské spravodajstvo
Postup Národného bezpečnostného úradu pri výkone kontroly
Vykonanie kontroly Národným bezpečnostným úradom
Úhrada nákladov auditu kybernetickej bezpečnosti
Splnomocňovacie ustanovenia týkajúce sa jednotky CSIRT a kybernetickej bezpečnosti
Sprístupnenie jednotného informačného systému kybernetickej bezpečnosti
Zaradenie do zoznamu služieb


Práva

Názov regulácie
Dohoda úradu o spolupráci s orgánmi verejnej moci alebo inými právnickými osobami na účely zabezpečenia plnenia úloh v zmysle zákona
Dohoda Národného bezpečnostného úradu o spolupráci s fyzickými osobami na účely zabezpečenia plnenia úloh
Právo Národného bezpečnostného úradu použiť osobné údaje a informácie, získané na základe tohto zákona
Prolongácia platného rozhodnutia o akreditácii
Konanie Národného bezpečnostného úradu v situáciách podľa § 16, ods. 2 tohto zákona
Zmluva o spôsobe a forme hlásenia kybernetických bezpečnostných incidentov
Zmluva o spôsobe a forme hlásení kybernetických bezpečnostných incidentov
Oprávnenia Národného bezpečnostného úradu v prípade závažného kybernetického bezpečnostného incidentu alebo hrozby
Oprávnenie Národného bezpečnostného úradu na výkon auditu kybernetickej bezpečnosti
Splnomocňovacie ustanovenia pre sektorové bezpečnostné opatrenia


Nepriame práva

Názov regulácie
Spolupráca pri vypracovaní Národnej stratégie kybernetickej bezpečnosti
Základné úlohy ústredného orgánu v oblasti zabezpečenia kybernetickej bezpečnosti
Poskytovanie súčinnosti a informácií
Podanie žiadosti v zmysle § 13 odseku 1 tohto zákona
Povinnosti toho, kto plní úlohy jednotky CSIRT
Postup konania v prípade, ak akreditovaná jednotka CSIRT prestane spĺňať podmienky podľa § 14 alebo ak neplní úlohy podľa § 15 tohto zákona
Oznamovacia povinnosť v prípade prekročenia identifikačných kritérií prevádzkovanej služby podľa § 18 tohto zákona
Povinnosti prevádzkovateľa služby podľa prílohy č. 1 tohto zákona v prípade prekročenia špecifických sektorových kritérií
Ďalšie povinnosti prevádzkovateľa základnej služby
Oznamovacia povinnosť poskytovateľa digitálnej služby
Lehota na ohlásenie zmien v údajoch podľa § 21 odsek 1 tohto zákona
Ďalšie povinnosti poskytovateľa digitálnej služby
Povinnosť poskytovateľa digitálnej služby hlásiť kybernetický bezpečnostný incident
Oznamovacia povinnosť v súvislosti s vykonaním reaktívneho opatrenia
Povinnosť prevádzkovateľa základnej služby predložiť navrhované ochranné opatrenie na schválenie Národnému bezpečnostnému úradu
Povinnosť prevádzkovateľa základnej služby predložiť Národnému bezpečnostnému úradu správu o audite
Povinnosť podať oznámenie o prekročení kritérií podľa § 18 ods. 1 tohto zákona
Povinnosť podať oznámenie pri začatí poskytovania digitálnej služby
Doručenie zoznamu o prekročení identifikačných kritérií
Povinnosť prevádzkovateľa základnej služby podrobiť sa auditu kybernetickej bezpečnosti


Sankcie

Názov regulácie
Výška pokuty za priestupok
Prejednávanie priestupkov a ukladanie pokút
Uloženie pokuty od 300 do 30 000 eur prevádzkovateľovi základnej služby
Uloženie pokuty od 300 EUR až do výšky 1 % celkového ročného obratu za predchádzajúci účtovný rok prevádzkovateľovi základnej služby
Uloženie pokuty od 300 do 30 000 eur poskytovateľovi digitálnej služby
Uloženie pokuty od 300 až do výšky 1 % celkového ročného obratu za predchádzajúci účtovný rok poskytovateľovi digitálnej služby
Uloženie pokuty za neposkytnutie informácií
Základné zásady ukladania pokút
Ukladanie pokút za opätovné porušenie povinností


Vymedzenia

Názov regulácie
Pôsobnosť orgánov verejnej moci
Centrálny systém včasného varovania
Vylúčenie pôsobnosti správneho poriadku na konanie Národného bezpečnostného úradu podľa § 13 ods. 7, § 16 ods. 2 a 3, § 17 ods. 6, § 21 ods. 4 a § 27 tohto zákona
Elektronický formulár hlásenia a jeho vzor
Základná služba ktorá spadá do viacerých sektorov alebo podsektorov


Regulácie, v ktorých bol adresát spomenutý

Názov regulácie
Postavenie a pôsobnosť Národného bezpečnostného úradu v rámci jednotky CSIRT
Jednotný informačný systém kybernetickej bezpečnosti
Podmienky akreditácie jednotky CSIRT
Dopadové kritériá
Špecifické kritériá
Povinnosť prevádzkovateľa základnej služby informovať o hlásenom kybernetickom bezpečnostnom incidente
Rozsah preverovania účinnosti prijatých bezpečnostných opatrení






Počet zobrazení: 922