Pilot previewMáte záujem?
Všetky články
20. apríla 20263 min čítania· Julius German

NIS2 scope pre CZ a SK — kto má nové povinnosti v 2026

Kompletný prehľad sektorov a veľkostných kritérií NIS2 na Slovensku a v Česku. Ako zistiť, či ste essential alebo important entity a čo z toho vyplýva.

NIS2 scope pre CZ a SK — kto má nové povinnosti v 2026

NIS2 (smernica EÚ 2022/2555) priniesla od roku 2024 výrazné rozšírenie kybernetickej povinnosti na viac ako 160 tisíc firiem v EÚ. Pre Slovensko a Českú republiku znamená, že tisíce podnikov, ktoré predtým o kybernetickej bezpečnosti premýšľali okrajovo, musia teraz splniť konkrétne opatrenia — a prvé kontroly v SR začínajú od Q3 2026.

Tento článok rozoberá kto presne spadá pod NIS2 v SR a ČR, aký je rozdiel medzi kategóriami essential a important, a čo z toho vyplýva pre dokumentáciu a audity.

Aké sektory NIS2 pokrýva

NIS2 rozdeľuje sektory do dvoch zoznamov:

Sektory s vysokou kritickosťou (Annex I):

Ďalšie kritické sektory (Annex II):

Ak vaša firma pôsobí v ktoromkoľvek z týchto sektorov a prekračuje určitú veľkostnú hranicu, pravdepodobne spadáte pod NIS2.

Veľkostné kritériá — essential vs. important

NIS2 používa veľkosť firmy ako primárny rozlišovací znak:

Kategória Počet zamestnancov Obrat / bilanca
Essential ≥ 250 > 50 mil. € obrat alebo > 43 mil. € bilancia
Important 50 – 249 10 – 50 mil. € obrat alebo 10 – 43 mil. € bilancia

Pozor — niektoré sektory (napr. digitálna infraštruktúra, verejná správa) sú automaticky zaradené ako essential bez ohľadu na veľkosť.

Rozdiel v praxi

Ako zistiť svoj scope

Existujú tri spôsoby:

1. Ručná analýza

  1. Zistite svoj hlavný NACE kód v obchodnom registri (ORSR/ARES).
  2. Porovnajte s Annex I / II zoznamom NIS2.
  3. Zistite veľkostné parametre (zamestnanci, obrat).
  4. Skontrolujte sektorové výnimky (napr. malé firmy v kritických sektoroch).

Je to presné, ale trvá to 2–3 hodiny a vyžaduje znalosť zákona.

2. Konzultácia s NBÚ/NÚKIB

Oba regulátory majú online formulár pre dotazy. Problém: odpoveď trvá 2–6 týždňov a nedostanete dokumentáciu pre audítorov.

3. Automatizovaný assessment

Nástroje ako NISMap urobia kontrolu za 5 minút na základe IČO:

Výstup je dokumentácia, ktorú viete predložiť audítorovi, nie len informatívny výsledok.

Čo robiť po zistení scope

Ak spadáte pod NIS2:

  1. Do 3 mesiacov registrácia u národného CSIRT.
  2. Do 6 mesiacov implementácia 10 povinných politík (risk management, IR, BCM, supply chain, access control, kryptografia, training, HR, asset mgmt, governance).
  3. Priebežne 24h incident notification na NBÚ/NÚKIB, quarterly security testing.
  4. Supply chain: vyhodnotenie bezpečnostnej úrovne kľúčových vendorov (presne to, čo DORA Art. 28 chce od finančného sektora).

Najčastejšie chyby

Záver

NIS2 nie je iba IT téma. Je to obchodné riziko — pokuty, reputácia, výpadky kontraktov vo verejnej správe. Ak ste v scope, začnite s orientačným self-assessmentom (5 min), potom si spravte formálny gap analysis, a paralelne budujte dokumentáciu.

Spustiť NIS2 check →


Článok je orientačným výkladom. Pre záväzné určenie scope kontaktujte NBÚ (SR) alebo NÚKIB (ČR).

#NIS2#compliance#SR#ČR

Potrebujete NIS2 scope check pre vašu firmu?

NISMap spraví assessment za 5 minút z IČO — output je PDF report s legislatívnymi odkazmi.

Spustiť check →