Povinnosti firem, registry a licence · Slovensko
NIS2 a kybernetická bezpečnost
Směrnice NIS2, transponovaná novelou slovenského zákona č. 69/2018 Z. z. o kybernetickej bezpečnosti, rozšířila okruh povinných subjektů z kritické infrastruktury na tisíce běžných firem, tedy výrobu, logistiku, potravinářství, odpady, digitální služby. Posoudíme, zda mezi ně patříte, a pokud ano, provedeme vás registrací, povinnostmi i smlouvami s dodavateli. Právní částí. Tu technickou zajistí váš IT tým nebo dodavatel, se kterým se rádi zkoordinujeme.
- Posouzení před dokumentací
- Právní část, koordinace s IT
- Ceny dohodnuté předem
Co pro vás uděláme
Právní a technická část NIS2 se často směšují. My děláme právní: zda pod zákon spadáte a jaký režim se na vás vztahuje, co musí obsahovat dokumentace, jak nastavit smlouvy a odpovědnost. Technická opatření navrhuje váš IT tým a rádi mu předáme jasné právní zadání.
Kliknutím na bod zobrazíte podrobnosti.
-
Posouzení a klasifikace
Podle odvětví, velikosti a činností posoudíme, zda jste povinným subjektem a v které kategorii — od toho závisí rozsah povinností i sankcí. Výstup dostanete písemně.
-
Registrace
Připravíme a podáme registraci u slovenského Národního bezpečnostního úřadu v zákonné lhůtě a nastavíme kontaktní údaje a osoby.
-
Právní dokumentace
Interní předpisy k řízení rizik, hlášení incidentů a kontinuitě provozu v rozsahu, který zákon vyžaduje — propojené s tím, co už máte (GDPR, interní směrnice).
-
Smlouvy s dodavateli
Doplnění bezpečnostních požadavků do smluv s IT dodavateli a prověření řetězce — NIS2 výslovně míří na bezpečnost dodavatelského řetězce.
-
Odpovědnost vedení
Členové statutárních orgánů za kybernetickou bezpečnost odpovídají osobně a musí absolvovat školení — nastavíme rozdělení úkolů a dokumentaci, která vedení chrání.
Výstupposouzení, zda firma spadá pod slovenský zákon o kybernetické bezpečnosti, a právní dokumentace povinností včetně smluv s dodavateli
Jak to probíhá
Sedí tento postup na vaši věc? Popsat ji advokátovi →
- Posouzeníden 0
Zjistíme, zda a v jakém režimu pod zákon spadáte. Pokud ne, končíme písemným závěrem.
- Registrace a plán
Registrace u slovenského NBÚ a plán povinností s termíny — co musí být kdy hotové.
- Dokumentace a smlouvy
Připravíme právní dokumenty a upravíme smlouvy s dodavateli; technická opatření řeší váš IT tým podle našeho zadání.
- Průběžný souladprůběžně
Hlášení incidentů, změny v registraci, nové pokyny — udržujeme vás v souladu.
NIS2 posunula kybernetickou bezpečnost z IT oddělení do zasedací místnosti představenstva. Novela slovenského zákona o kybernetické bezpečnosti rozšířila povinnosti na tisíce firem, které se dosud za kritickou infrastrukturu nepovažovaly — a odpovědnost položila na bedra vedení.
Řešíme právní část: posouzení, registraci, dokumentaci, smlouvy a nastavení odpovědnosti. Netváříme se, že jsme bezpečnostní technici — s vaším IT týmem či dodavatelem se zkoordinujeme a každý dodá svou část.
Nezávazná poptávka
Připraveni začít?
Pošlete nám poptávku. Ozveme se do 24 hodin s potvrzením ceny a dalším postupem. První 30minutová konzultace je zdarma a k ničemu vás nezavazuje.
- 1Pošlete poptávku tímto formulářem
- 2Do 24 h dostanete potvrzení ceny a postup
- 3Pracovat začínáme až po vašem schválení
Neradi telefonujete nebo píšete e-maily? Napište nám na WhatsApp →
Chcete raději rovnou termín? Rezervovat konzultaci →
Nebo napište e-mail k této věci.
Na co se klienti ptají
Nenašli jste svou otázku? Zeptat se přímo →
Jak zjistím, zda moje firma spadá pod NIS2?
Rozhoduje kombinace odvětví a velikosti — zákon pokrývá odvětví od energetiky a dopravy přes výrobu vybraných produktů až po digitální služby, zpravidla při dosažení velikosti středního podniku. Při méně než 50 zaměstnancích je pro překročení hranice malého podniku třeba překročit 10 milionů € jak u obratu, tak u bilanční sumy, se zohledněním pravidel pro partnerské a propojené podniky. Některé subjekty spadají pod zákon bez ohledu na velikost. Příloha zákona je dlouhá a výklad odvětví není vždy intuitivní — přesně k tomu slouží naše posouzení s písemným závěrem.
Co musí povinný subjekt skutečně dělat?
Registrovat se u slovenského Národního bezpečnostního úřadu, zavést přiměřená bezpečnostní opatření včetně řízení rizik dodavatelského řetězce, hlásit závažné kybernetické incidenty v zákonných lhůtách a prokázat, že bezpečnost řídí vedení firmy. Rozsah se liší podle kategorie subjektu — po posouzení dostanete konkrétní seznam pro vaši firmu.
Odpovídá za NIS2 jednatel osobně?
Ano, odpovědnost za plnění povinností nese statutární orgán a nemůže se jí zbavit tím, že téma deleguje na IT oddělení. Vedení musí opatření schvalovat, dohlížet na ně a absolvovat školení. Součástí naší práce je nastavení rozdělení úkolů tak, aby bylo podloženo dokumentací — přesně to bude úřad při kontrole zajímat.
Jsme dodavatelem firmy, která pod NIS2 spadá. Co to pro nás znamená?
Váš odběratel musí řídit rizika svého dodavatelského řetězce — v praxi vám do smluv přibudou bezpečnostní požadavky, audity a povinnost hlásit incidenty. Pomůžeme vám požadavky posoudit, vyjednat přiměřený rozsah a nastavit interní procesy tak, abyste o zakázku nepřišli.
Jaké sankce hrozí?
Zákon umožňuje pokuty, které při závažných porušeních dosahují statisíců eur, případně procenta z obratu — přesná výše závisí na kategorii subjektu a typu porušení. Konkrétní rozpětí pro vaši situaci vám ukážeme při posouzení; důležitější však je, že úřad může nařídit i nápravná opatření, která zabolí provozně.
Právní poradna
Nejčastější otázky k tomuto tématu
-
Jsme střední firma. Vztahuje se na nás NIS2 a musíme se registrovat u NBÚ?
Závisí to na dvou věcech současně: zda vaše činnost patří do sektorů v příloze č. 1 nebo č. 2 slovenského zákona č. 69/2018 Z. z. o kybernetickej bezpečnosti a zda dosahujete alespoň velikosti středního podniku — zpravidla alespoň 50 zaměstnanců nebo současně obratu i bilanční sumy nad 10 milionů eur. Pokud ano, musíte se sami identifikovat a do 60 dnů od zahájení činnosti to oznámit slovenskému Národnému bezpečnostnému úradu. Pozor na výjimky: některé subjekty se registrují bez ohledu na velikost a do velikosti se počítá i skupina.
Přečíst odpověď -
Kdo je konečný uživatel výhod a jak se určuje?
Konečným uživatelem výhod podle slovenského práva je vždy fyzická osoba — nikdy firma. U obchodní společnosti jím je zejména ten, kdo má přímý nebo nepřímý podíl alespoň 25 % na hlasovacích právech nebo na základním kapitálu, kdo má právo jmenovat či odvolat statutární nebo dozorčí orgán, kdo společnost ovládá jiným způsobem nebo kdo má právo na hospodářský prospěch alespoň 25 %. Pokud takovou osobu nelze určit, za konečné uživatele výhod se považují členové vrcholového managementu, tedy statutární orgán.
Přečíst odpověď -
Co hrozí, pokud nejsme zapsáni v RPVS nebo vynecháme roční ověření?
Následkem není jen pokuta. Pokud není splněna povinnost ověření konečných uživatelů výhod, druhá smluvní strana z veřejného sektoru není v prodlení, když z tohoto důvodu neplní — fakturu vám tedy může podle slovenského zákona zadržet. Při nepravdivých nebo neúplných údajích hrozí firmě pokuta ve výši získaného hospodářského prospěchu, jinak od 10 000 do 1 000 000 €, a statutárnímu orgánu od 10 000 do 100 000 €. Dvouletý zákaz opětovného zápisu vzniká v sankčních případech podle § 13a, nikoli při každém dobrovolném výmazu.
Přečíst odpověď
Přečtěte si k tématu
NIS2 registrací nekončí: kybernetická bezpečnost patří do smluv s dodavateli
Slovenský zákon o kybernetické bezpečnosti požaduje od provozovatelů základní služby zvláštní smlouvu s každým dodavatelem, který se dotýká jejich sítí a systémů — se souhlasem s bezpečnostními politikami, auditem i hlášením incidentů. Co do takové smlouvy patří, co si vyžádat od IT dodavatele a na co si dát pozor, když jste dodavatelem vy.
Číst více →
AML novela: registrace v goAML do 30. listopadu 2026 a přísnější ověřování skutečných majitelů
Novela slovenského AML zákona č. 73/2026 Z. z. je účinná od 1. června 2026. Povinné osoby se musí do 30. listopadu 2026 zaregistrovat v systému goAML Finanční zpravodajské jednotky a při ověřování konečných uživatelů výhod se nesmějí spoléhat jen na výpis z registru právnických osob.
Číst více →
Střet zájmů ve slovenských veřejných zakázkách: kdy uchazeči hrozí vyloučení
Bývalý zaměstnanec na straně zadavatele, projektant v nabídce či osobní vazby na komisi — slovenský Úřad pro veřejné zakázky v metodickém pokynu č. 3/2026 vysvětlil, která propojení představují střet zájmů a kdy vedou až k vyloučení uchazeče. Rozhoduje, zda mohla ovlivnit výsledek a zda byla přiznána a řešena.
Číst více →