Národný bezpečnostný úrad

- Akreditovaná jednotka CSIRT - Jednotka CSIRT - Kontrolovaný subjekt - Národná jednotka CSIRT - Orgán štátnej správy - Orgán verejnej moci - Podnik na poskytovanie elektronických komunikačných služieb alebo sietí podľa osobitného predpisu - Poskytovateľ digitálnej služby - Právnická osoba - Právnická osoba, ktorá má sídlo v Slovenskej republike - Prevádzkovateľ základnej služby - Prijímajúci subjekt - Riaditeľ Národného bezpečnostného úradu - Štatutárny orgán - Subjekt, ktorý informácie poskytol - Ten, kto je povinný podľa tohto zákona poskytovať informácie, údaje a hlásenia prostredníctvom jednotného informačného systému kybernetickej bezpečnosti - Ten, kto na výzvu úradu neposkytne informácie podľa § 7 ods. 3 tohto zákona - Ten, kto plní alebo plnil úlohy na základe tohto zákona a v súvislosti s ním - Ten, kto plní úlohy jednotky CSIRT - Ten, kto prevádzkuje jednotku CSIRT - Ústredný orgán štátnej správy - Zástupca poskytovateľa digitálnej služby - Žiadateľ o akreditáciu jednotky CSIRT -

Export regulácií do pdf

Povinnosti

Názov regulácie
Základné úlohy Národného bezpečnostného úradu v oblasti kybernetickej bezpečnosti
Dohoda úradu o spolupráci s orgánmi verejnej moci alebo inými právnickými osobami na účely zabezpečenia plnenia úloh v zmysle zákona (V roli Orgán verejnej moci) (V roli Právnická osoba)
Postavenie a pôsobnosť Národného bezpečnostného úradu v rámci jednotky CSIRT (V roli Národná jednotka CSIRT)
Pôsobnosť národnej jednotky CSIRT (V roli Národná jednotka CSIRT)
Zodpovednostné vzťahy (V roli Prevádzkovateľ základnej služby)
Povinnosť poskytovať informácie, údaje a hlásenia prostredníctvom jednotného informačného systému kybernetickej bezpečnosti (V roli Ten, kto je povinný podľa tohto zákona poskytovať informácie, údaje a hlásenia prostredníctvom jednotného informačného systému kybernetickej bezpečnosti)
Povinnosť mlčanlivosti (V roli Ten, kto plní alebo plnil úlohy na základe tohto zákona a v súvislosti s ním)
Zbavenie povinnosti mlčanlivosti (V roli Riaditeľ Národného bezpečnostného úradu) (V roli Štatutárny orgán)
Zodpovednosť Národného bezpečnostného úradu za škodu, ktorá vznikla oznámením podľa § 12 odseku 4 tohto zákona
Spracúvanie osobných údajov v jednotnom informačnom systéme kybernetickej bezpečnosti na nevyhnutne potrebný čas
Povinnosť Národného bezpečnostného úradu zabezpečiť nepretržitú ochranu osobných údajov a informácií spracúvaných podľa tohto zákona
Posudzovanie zhody
Začatie konania podľa § 13 odseku 1 zákona
Lehota na vydanie rozhodnutia vo veci akreditácie jednotky CSIRT
Prolongácia platného rozhodnutia o akreditácii
Uznávanie akreditácie jednotky CSIRT
Zaradenie jednotky CSIRT do zoznamu akreditovaných jednotiek CSIRT
Podmienky akreditácie jednotky CSIRT (V roli Žiadateľ o akreditáciu jednotky CSIRT)
Zodpovednosť za riešenie kybernetických bezpečnostných incidentov (V roli Ten, kto plní úlohy jednotky CSIRT)
Subjekty vykonávajúce reaktívne služby (V roli Jednotka CSIRT)
Povinnosti toho, kto plní úlohy jednotky CSIRT (V roli Ten, kto plní úlohy jednotky CSIRT)
Postup konania v prípade, ak akreditovaná jednotka CSIRT prestane spĺňať podmienky podľa § 14 alebo ak neplní úlohy podľa § 15 tohto zákona (V roli Ten, kto plní úlohy jednotky CSIRT)
Konanie Národného bezpečnostného úradu v situáciách podľa § 16, ods. 2 tohto zákona
Zaradenie základnej služby do zoznamu základných služieb podľa § 3 písm. k) prvého bodu tohto zákona
Zaradenie základnej služby do zoznamu základných služieb podľa § 3 písm. k) druhého bodu tohto zákona
Zaradenie základnej služby podľa § 3 písm. k) tretieho bodu tohto zákona do zoznamu základných služieb
Oznámenie o zaradení služby do zoznamu základných služieb a do registra prevádzkovateľ základných služieb
Povinnosť prevádzkovateľa základnej služby prijať a dodržiavať všeobecné bezpečnostné opatrenia (V roli Prevádzkovateľ základnej služby)
Povinnosť prevádzkovateľa základnej služby uzatvoriť zmluvu o zabezpečení plnenia bezpečnostných opatrení a notifikačných povinností (V roli Prevádzkovateľ základnej služby)
Povinnosť prevádzkovateľa základnej služby informovať o zaradení do registra prevádzkovateľov základných služieb (V roli Prevádzkovateľ základnej služby)
Povinnosť prevádzkovateľa základnej služby informovať o hlásenom kybernetickom bezpečnostnom incidente (V roli Prevádzkovateľ základnej služby)
Povinnosti Národného bezpečnostného úradu v prípade, ak prevádzkovateľ základnej služby poskytuje službu aj v inom členskom štáte Európskej únie
Ďalšie povinnosti prevádzkovateľa základnej služby (V roli Prevádzkovateľ základnej služby)
Povinnosť prevádzkovateľa základnej služby hlásiť zmeny v údajoch (V roli Prevádzkovateľ základnej služby)
Obmedzenie zodpovednosti prevádzkovateľa základnej služby za škodu, ktorá vznikne inému subjektu obmedzením kontinuity základnej služby
Oznamovacia povinnosť poskytovateľa digitálnej služby (V roli Poskytovateľ digitálnej služby)
Zaradenie služby do zoznamu digitálnych služieb na základe oznámenia
Zaradenie služby do zoznamu digitálnych služieb na základe vlastného zistenia Národného bezpečnostného úradu
Oznámenie o zaradení služby do zoznamu digitálnych služieb
Lehota na ohlásenie zmien v údajoch podľa § 21 odsek 1 tohto zákona (V roli Poskytovateľ digitálnej služby)
Povinnosť prijať a dodržiavať vhodné a primerané bezpečnostné opatrenia (V roli Poskytovateľ digitálnej služby)
Oblasti posúdenia za účelom splnenia povinností podľa § 22 ods. 1 tohto zákona - demonštratívny výpočet (V roli Poskytovateľ digitálnej služby)
Ďalšie povinnosti poskytovateľa digitálnej služby (V roli Poskytovateľ digitálnej služby)
Povinnosť poskytovateľa digitálnej služby uzatvoriť zmluvu o zabezpečení plnenia bezpečnostných opatrení a notifikačných povinností (V roli Poskytovateľ digitálnej služby)
Informačná povinnosť poskytovateľa digitálnej služby (V roli Poskytovateľ digitálnej služby)
Zástupca poskytovateľa digitálnej služby sídliaci mimo územia Európskej únie (V roli Poskytovateľ digitálnej služby)
Činnosť Národného bezpečnostného úradu pri výkone štátnej správy v prípade poskytovateľa digitálnej služby sídlom na území SR
Povinnosť hlásiť všetky závažné kybernetické incidenty (V roli Prevádzkovateľ základnej služby)
Povinnosť poskytovateľa digitálnej služby hlásiť každý závažný kybernetický bezpečnostný incident (V roli Poskytovateľ digitálnej služby)
Odosielanie neúplného hlásenia kybernetického bezpečnostného incidentu (V roli Prevádzkovateľ základnej služby)
Povinnosť poskytovateľa digitálnej služby hlásiť kybernetický bezpečnostný incident (V roli Poskytovateľ digitálnej služby)
Neúplné hlásenie kybernetického bezpečnostného incidentu (V roli Poskytovateľ digitálnej služby)
Spracovanie a analýza dobrovoľných hlásení kybernetických bezpečnostných incidentov
Vyhlásenie výstrahy a varovania
Uloženie povinnosti riešiť kybernetický bezpečnostný incident
Povinnosť vykonať reaktívne opatrenie
Oznamovacia povinnosť v súvislosti s vykonaním reaktívneho opatrenia (V roli Poskytovateľ digitálnej služby) (V roli Prevádzkovateľ základnej služby)
Prijatie ochranného opatrenia prevádzkovateľom základnej služby (V roli Prevádzkovateľ základnej služby)
Povinnosť prevádzkovateľa základnej služby predložiť navrhované ochranné opatrenie na schválenie Národnému bezpečnostnému úradu (V roli Prevádzkovateľ základnej služby)
Ďalšie povinnosti Národného bezpečnostného úradu v prípade, keď boli vyčerpané všetky spôsoby riešenia závažného kybernetického bezpečnostného incidentu
Povinnosť Národného bezpečnostného úradu informovať Vojenské spravodajstvo (V roli Poskytovateľ digitálnej služby) (V roli Prevádzkovateľ základnej služby)
Postup Národného bezpečnostného úradu pri výkone kontroly
Práva a povinnosti prevádzkovateľa základnej služby a poskytovateľa digitálnej služby počas výkonu kontroly (V roli Poskytovateľ digitálnej služby) (V roli Prevádzkovateľ základnej služby)
Vykonanie kontroly Národným bezpečnostným úradom
Povinnosť prevádzkovateľa základnej služby preveriť účinnosť prijatých bezpečnostných opatrení (V roli Prevádzkovateľ základnej služby)
Rozsah preverovania účinnosti prijatých bezpečnostných opatrení (V roli Prevádzkovateľ základnej služby)
Povinnosť prevádzkovateľa základnej služby predložiť Národnému bezpečnostnému úradu správu o audite (V roli Prevádzkovateľ základnej služby)
Úhrada nákladov auditu kybernetickej bezpečnosti (V roli Prevádzkovateľ základnej služby)
Splnomocňovacie ustanovenia týkajúce sa jednotky CSIRT a kybernetickej bezpečnosti
Sprístupnenie jednotného informačného systému kybernetickej bezpečnosti
Zaradenie do zoznamu služieb
Povinnosť zosúladiť zmluvy prevádzkovateľa so zákonom (V roli Prevádzkovateľ základnej služby)
Povinnosť prevádzkovateľa základnej služby podrobiť sa auditu kybernetickej bezpečnosti (V roli Prevádzkovateľ základnej služby)


Nepriame povinnosti

Názov regulácie
Uloženie povinnosti riešiť kybernetický bezpečnostný incident (V roli Poskytovateľ digitálnej služby) (V roli Prevádzkovateľ základnej služby) (V roli Ten, kto plní úlohy jednotky CSIRT)
Povinnosť vykonať reaktívne opatrenie (V roli Poskytovateľ digitálnej služby) (V roli Prevádzkovateľ základnej služby)
Vykonanie kontroly Národným bezpečnostným úradom (V roli Poskytovateľ digitálnej služby)


Práva

Názov regulácie
Dohoda úradu o spolupráci s orgánmi verejnej moci alebo inými právnickými osobami na účely zabezpečenia plnenia úloh v zmysle zákona
Dohoda Národného bezpečnostného úradu o spolupráci s fyzickými osobami na účely zabezpečenia plnenia úloh
Subjekty s priamymi prístupovými právami do neverejnej časti jednotného informačného systému kybernetickej bezpečnosti (V roli Orgán verejnej moci) (V roli Poskytovateľ digitálnej služby) (V roli Prevádzkovateľ základnej služby)
Právo Národného bezpečnostného úradu použiť osobné údaje a informácie, získané na základe tohto zákona
Prolongácia platného rozhodnutia o akreditácii
Konanie Národného bezpečnostného úradu v situáciách podľa § 16, ods. 2 tohto zákona
Zmluva o spôsobe a forme hlásenia kybernetických bezpečnostných incidentov
Zmluva o spôsobe a forme hlásení kybernetických bezpečnostných incidentov
Oprávnenia Národného bezpečnostného úradu v prípade závažného kybernetického bezpečnostného incidentu alebo hrozby
Práva a povinnosti prevádzkovateľa základnej služby a poskytovateľa digitálnej služby počas výkonu kontroly (V roli Poskytovateľ digitálnej služby) (V roli Prevádzkovateľ základnej služby)
Oprávnenie Národného bezpečnostného úradu na výkon auditu kybernetickej bezpečnosti
Splnomocňovacie ustanovenia pre sektorové bezpečnostné opatrenia


Nepriame práva

Názov regulácie
Základné úlohy Národného bezpečnostného úradu v oblasti kybernetickej bezpečnosti (V roli Jednotka CSIRT) (V roli Národná jednotka CSIRT) (V roli Poskytovateľ digitálnej služby) (V roli Prevádzkovateľ základnej služby)
Spolupráca pri vypracovaní Národnej stratégie kybernetickej bezpečnosti
Základné úlohy ústredného orgánu v oblasti zabezpečenia kybernetickej bezpečnosti (V roli Prevádzkovateľ základnej služby)
Poskytovanie súčinnosti a informácií
Zodpovednosť Národného bezpečnostného úradu za škodu, ktorá vznikla oznámením podľa § 12 odseku 4 tohto zákona (V roli Poskytovateľ digitálnej služby) (V roli Prevádzkovateľ základnej služby)
Posudzovanie zhody (V roli Jednotka CSIRT)
Podanie žiadosti v zmysle § 13 odseku 1 tohto zákona
Začatie konania podľa § 13 odseku 1 zákona (V roli Žiadateľ o akreditáciu jednotky CSIRT)
Lehota na vydanie rozhodnutia vo veci akreditácie jednotky CSIRT (V roli Žiadateľ o akreditáciu jednotky CSIRT)
Zaradenie jednotky CSIRT do zoznamu akreditovaných jednotiek CSIRT (V roli Jednotka CSIRT)
Povinnosti toho, kto plní úlohy jednotky CSIRT
Postup konania v prípade, ak akreditovaná jednotka CSIRT prestane spĺňať podmienky podľa § 14 alebo ak neplní úlohy podľa § 15 tohto zákona
Oznamovacia povinnosť v prípade prekročenia identifikačných kritérií prevádzkovanej služby podľa § 18 tohto zákona
Zaradenie základnej služby do zoznamu základných služieb podľa § 3 písm. k) prvého bodu tohto zákona (V roli Prevádzkovateľ základnej služby)
Zaradenie základnej služby do zoznamu základných služieb podľa § 3 písm. k) druhého bodu tohto zákona (V roli Prevádzkovateľ základnej služby)
Zaradenie základnej služby podľa § 3 písm. k) tretieho bodu tohto zákona do zoznamu základných služieb (V roli Prevádzkovateľ základnej služby)
Oznámenie o zaradení služby do zoznamu základných služieb a do registra prevádzkovateľ základných služieb (V roli Prevádzkovateľ základnej služby)
Povinnosti prevádzkovateľa služby podľa prílohy č. 1 tohto zákona v prípade prekročenia špecifických sektorových kritérií
Povinnosť prevádzkovateľa základnej služby informovať o zaradení do registra prevádzkovateľov základných služieb (V roli Podnik na poskytovanie elektronických komunikačných služieb alebo sietí podľa osobitného predpisu)
Ďalšie povinnosti prevádzkovateľa základnej služby
Oznamovacia povinnosť poskytovateľa digitálnej služby
Zaradenie služby do zoznamu digitálnych služieb na základe oznámenia (V roli Poskytovateľ digitálnej služby)
Zaradenie služby do zoznamu digitálnych služieb na základe vlastného zistenia Národného bezpečnostného úradu (V roli Poskytovateľ digitálnej služby)
Oznámenie o zaradení služby do zoznamu digitálnych služieb (V roli Poskytovateľ digitálnej služby)
Lehota na ohlásenie zmien v údajoch podľa § 21 odsek 1 tohto zákona
Ďalšie povinnosti poskytovateľa digitálnej služby
Povinnosť poskytovateľa digitálnej služby hlásiť každý závažný kybernetický bezpečnostný incident (V roli Prevádzkovateľ základnej služby)
Povinnosť poskytovateľa digitálnej služby hlásiť kybernetický bezpečnostný incident
Oznamovacia povinnosť v súvislosti s vykonaním reaktívneho opatrenia
Povinnosť prevádzkovateľa základnej služby predložiť navrhované ochranné opatrenie na schválenie Národnému bezpečnostnému úradu (V roli Ten, kto prevádzkuje jednotku CSIRT)
Povinnosť prevádzkovateľa základnej služby predložiť Národnému bezpečnostnému úradu správu o audite
Splnomocňovacie ustanovenia týkajúce sa jednotky CSIRT a kybernetickej bezpečnosti (V roli Jednotka CSIRT)
Povinnosť podať oznámenie o prekročení kritérií podľa § 18 ods. 1 tohto zákona
Povinnosť podať oznámenie pri začatí poskytovania digitálnej služby
Doručenie zoznamu o prekročení identifikačných kritérií
Zaradenie do zoznamu služieb (V roli Poskytovateľ digitálnej služby) (V roli Prevádzkovateľ základnej služby)
Povinnosť prevádzkovateľa základnej služby podrobiť sa auditu kybernetickej bezpečnosti


Sankcie

Názov regulácie
Výška pokuty za priestupok
Prejednávanie priestupkov a ukladanie pokút
Uloženie pokuty od 300 do 30 000 eur prevádzkovateľovi základnej služby (V roli Prevádzkovateľ základnej služby)
Uloženie pokuty od 300 EUR až do výšky 1 % celkového ročného obratu za predchádzajúci účtovný rok prevádzkovateľovi základnej služby (V roli Prevádzkovateľ základnej služby)
Uloženie pokuty od 300 do 30 000 eur poskytovateľovi digitálnej služby (V roli Poskytovateľ digitálnej služby)
Uloženie pokuty od 300 až do výšky 1 % celkového ročného obratu za predchádzajúci účtovný rok poskytovateľovi digitálnej služby (V roli Poskytovateľ digitálnej služby)
Uloženie pokuty za neposkytnutie informácií (V roli Ten, kto na výzvu úradu neposkytne informácie podľa § 7 ods. 3 tohto zákona)
Základné zásady ukladania pokút
Ukladanie pokút za opätovné porušenie povinností


Vymedzenia

Názov regulácie
Predmet zákona (V roli Jednotka CSIRT) (V roli Orgán verejnej moci) (V roli Poskytovateľ digitálnej služby) (V roli Prevádzkovateľ základnej služby)
Prevádzkovateľ základnej služby (V roli Prevádzkovateľ základnej služby)
Poskytovateľ digitálnej služby (V roli Poskytovateľ digitálnej služby)
Pôsobnosť orgánov verejnej moci
Centrálny systém včasného varovania (V roli Orgán verejnej moci) (V roli Poskytovateľ digitálnej služby) (V roli Prevádzkovateľ základnej služby)
Obligatórne náležitosti zmluvy o využívaní Akreditovanej jednotky CSIRT (V roli Akreditovaná jednotka CSIRT)
Výnimka z povinnosti zachovávať mlčanlivosť (V roli Poskytovateľ digitálnej služby) (V roli Prevádzkovateľ základnej služby)
Zástupca poskytovateľa digitálnej služby sídliaci na území Slovenskej republiky (V roli Poskytovateľ digitálnej služby) (V roli Zástupca poskytovateľa digitálnej služby)
Vylúčenie pôsobnosti správneho poriadku na konanie Národného bezpečnostného úradu podľa § 13 ods. 7, § 16 ods. 2 a 3, § 17 ods. 6, § 21 ods. 4 a § 27 tohto zákona
Elektronický formulár hlásenia a jeho vzor
Zaraďovanie základnej a digitálnej služby do zoznamu základných služieb (V roli Prevádzkovateľ základnej služby)
Základná služba ktorá spadá do viacerých sektorov alebo podsektorov