Обов’язки компаній, реєстри та ліцензії · Словаччина
NIS2 та кібербезпека
Директива NIS2, транспонована поправкою до Закону № 69/2018 Z. z. зак. про кібербезпеку, розширила коло зобов’язаних суб’єктів із критичної інфраструктури на тисячі звичайних компаній, зокрема у сферах виробництва, логістики, харчової промисловості, відходів і цифрових послуг. Ми оцінимо, чи належите ви до них, і якщо так, проведемо вас через реєстрацію, виконання обов’язків і укладення договорів із постачальниками. Йдеться про юридичну частину. Технічну забезпечить ваша IT-команда або постачальник, із яким ми охоче скоординуємо роботу.
- Оцінка перед підготовкою документації
- Юридична частина, координація з IT
- Ціни погоджуються заздалегідь
Що ми для вас зробимо
Юридичну й технічну частини NIS2 часто змішують. Ми займаємося юридичною частиною: визначаємо, чи поширюється на вас закон і який режим до вас застосовується, що має містити документація, як оформити договори та розподілити відповідальність. Технічні заходи розробляє ваша IT-команда, якій ми охоче надамо чітке юридичне завдання.
Натисніть на пункт, щоб переглянути подробиці.
-
Оцінка та класифікація
З огляду на галузь, розмір і види діяльності ми оцінимо, чи є ви зобов’язаним суб’єктом і до якої категорії належите, — від цього залежить обсяг обов’язків і санкцій. Результат ви отримаєте письмово.
-
Реєстрація
Ми підготуємо та подамо реєстрацію до Національного управління безпеки в установлений законом строк, а також визначимо контактні дані й осіб.
-
Юридична документація
Внутрішні правила щодо управління ризиками, повідомлення про інциденти та безперервності діяльності в обсязі, якого вимагає закон, — узгоджені з тим, що у вас уже є (GDPR, внутрішні положення).
-
Договори з постачальниками
Доповнення договорів з IT-постачальниками вимогами безпеки та перевірка ланцюга — NIS2 прямо спрямована на безпеку ланцюга постачання.
-
Відповідальність керівництва
Члени статутних органів несуть особисту відповідальність за кібербезпеку та повинні пройти навчання — ми визначимо розподіл завдань і підготуємо документацію, яка захищатиме керівництво.
Результатоцінка того, чи поширюється на компанію закон про кібербезпеку, та юридична документація щодо обов’язків, включно з договорами з постачальниками
Як це працює
Чи підходить цей процес для вашої справи? Описати її адвокату →
- Оцінкадень 0
Ми визначимо, чи поширюється на вас закон і в якому режимі. Якщо ні, завершимо роботу письмовим висновком.
- Реєстрація та план
Реєстрація в NBÚ та план виконання обов’язків зі строками — що й коли має бути готове.
- Документація та договори
Ми підготуємо юридичні документи й адаптуємо договори з постачальниками; технічні заходи реалізує ваша IT-команда відповідно до нашого завдання.
- Постійна відповідністьпостійно
Повідомлення про інциденти, зміни в реєстрації, нові настанови — ми забезпечуємо вашу постійну відповідність вимогам.
NIS2 перенесла кібербезпеку з IT-відділу до зали засідань правління. Поправка до закону про кібербезпеку поширила обов’язки на тисячі компаній, які досі не вважалися критичною інфраструктурою, — і поклала відповідальність на керівництво.
Ми займаємося юридичною частиною: оцінкою, реєстрацією, документацією, договорами та визначенням відповідальності. Ми не вдаємо із себе фахівців із технічної безпеки — скоординуємо роботу з вашою IT-командою або постачальником, і кожен виконає свою частину.
Запит без зобов’язань
Готові розпочати?
Надішліть нам запит. Протягом 24 годин ми підтвердимо ціну та повідомимо про подальші кроки. Перша 30-хвилинна консультація безкоштовна й ні до чого вас не зобов’язує.
- 1Надіслати запит через цю форму
- 2Протягом 24 годин ви отримаєте підтвердження ціни та подальший план дій
- 3Ми починаємо роботу лише після вашого схвалення
Не любите телефонувати чи писати електронною поштою? Написати нам у WhatsApp →
Хочете відразу забронювати час? Забронювати консультацію →
Або написати нам про цю справу електронною поштою.
Про що запитують клієнти
Не знайшли відповіді на своє запитання? Запитати нас безпосередньо →
Як дізнатися, чи поширюється NIS2 на мою компанію?
Вирішальною є комбінація галузі та розміру — закон охоплює галузі від енергетики й транспорту через виробництво окремих продуктів до цифрових послуг, як правило, за умови досягнення розміру середнього підприємства. Якщо підприємство має менше ніж 50 працівників, для перевищення межі малого підприємства необхідно перевищити 10 мільйонів € як за оборотом, так і за підсумком балансу, з урахуванням правил щодо партнерських і пов’язаних підприємств. На деяких суб’єктів закон поширюється незалежно від розміру. Додаток до закону є об’ємним, а тлумачення галузей не завжди інтуїтивне — саме для цього призначена наша оцінка з письмовим висновком.
Що зобов’язаний суб’єкт реально повинен робити?
Зареєструватися в Національному управлінні безпеки, запровадити належні заходи безпеки, включно з управлінням ризиками ланцюга постачання, повідомляти про серйозні кіберінциденти в установлені законом строки та довести, що безпекою управляє керівництво компанії. Обсяг відрізняється залежно від категорії суб’єкта — після оцінки ви отримаєте конкретний перелік для своєї компанії.
Чи несе керівник s.r.o. особисту відповідальність за NIS2?
Так, відповідальність за виконання обов’язків несе статутний орган, і він не може звільнитися від неї, делегувавши це питання IT-відділу. Керівництво повинно затверджувати заходи, контролювати їх і пройти навчання. Частиною нашої роботи є визначення розподілу завдань так, щоб він був належно закріплений у документації, — саме це цікавитиме орган під час перевірки.
Ми є постачальником компанії, на яку поширюється NIS2. Що це означає для нас?
Ваш замовник повинен управляти ризиками свого ланцюга постачання — на практиці у ваших договорах з’являться вимоги безпеки, аудити та обов’язок повідомляти про інциденти. Ми допоможемо вам оцінити вимоги, узгодити пропорційний обсяг і налаштувати внутрішні процеси так, щоб ви не втратили замовлення.
Які санкції загрожують?
Закон передбачає штрафи, які за серйозні порушення сягають сотень тисяч євро або можуть визначатися як відсоток від обороту, — точний розмір залежить від категорії суб’єкта та виду порушення. Конкретні діапазони для вашої ситуації ми покажемо під час оцінки; однак важливіше те, що орган може також зобов’язати вжити коригувальних заходів, які суттєво вплинуть на діяльність.
Юридичні запитання та відповіді
Поширені запитання на цю тему
-
Ми середня компанія. Чи поширюється на нас NIS2 і чи маємо ми реєструватися в NBÚ?
Це залежить одночасно від двох обставин: чи належить ваша діяльність до секторів у додатку № 1 або № 2 до закону № 69/2018 Z. z. про кібербезпеку та чи досягаєте ви щонайменше розміру середнього підприємства — зазвичай має бути щонайменше 50 працівників або одночасно річний оборот і підсумок балансу мають перевищувати 10 мільйонів євро. Якщо так, ви повинні самостійно ідентифікувати себе та протягом 60 днів від початку діяльності повідомити Національне управління безпеки. Зважайте на винятки: деякі суб’єкти реєструються незалежно від розміру, а під час визначення розміру враховується також група.
Прочитати відповідь -
Хто є кінцевим бенефіціарним власником і як його визначають?
Кінцевим бенефіціарним власником завжди є фізична особа, а не компанія. Для господарського товариства це передусім особа, яка прямо чи опосередковано має щонайменше 25 % прав голосу або статутного капіталу, має право призначати чи звільняти керівний або наглядовий орган, контролює товариство іншим способом або має право щонайменше на 25 % господарської вигоди. Якщо таку особу неможливо визначити, кінцевими бенефіціарними власниками вважаються члени вищого керівництва, тобто керівний орган.
Прочитати відповідь -
Що загрожує, якщо нас не внесено до RPVS або ми пропустимо щорічну перевірку?
Наслідком є не лише штраф. Якщо не виконано обов’язку перевірити кінцевих бенефіціарних власників, друга сторона договору з публічного сектору не прострочує виконання, коли з цієї причини не виконує своїх зобов’язань, — отже, вона може законно затримати оплату вашого рахунка. За неправдиві або неповні дані компанії загрожує штраф у розмірі отриманої господарської вигоди, а якщо його неможливо визначити — від 10 000 до 1 000 000 €, а керівнику — від 10 000 до 100 000 €. Дворічна заборона повторного внесення виникає у випадках застосування санкцій за § 13a, а не в разі кожного добровільного виключення.
Прочитати відповідь
Додаткові матеріали
NIS2 не закінчується реєстрацією: кібербезпека має бути передбачена в договорах із постачальниками
Закон про кібербезпеку вимагає від операторів основної послуги окремого договору з кожним постачальником, який має стосунок до їхніх мереж і систем, — зі згодою на безпекові політики, аудит і повідомлення про інциденти. Пояснюємо зміст договору, вимоги до IT-постачальника та ризики для самого постачальника.
Читати далі →
Зміни до AML-законодавства: реєстрація в goAML до 30 листопада 2026 року та суворіша перевірка КБВ
Закон № 73/2026 Z. z. про внесення змін до AML-законодавства чинний із 1 червня 2026 року. Зобов’язані особи мають до 30 листопада 2026 року зареєструватися в системі goAML Підрозділу фінансової розвідки й не можуть покладатися лише на витяг із реєстру юридичних осіб під час перевірки кінцевих бенефіціарних власників.
Читати далі →
Конфлікт інтересів у публічних закупівлях: коли учаснику загрожує виключення
Колишній працівник на стороні замовника, проєктувальник у пропозиції чи особисті зв’язки з комісією — Управління публічних закупівель у роз’ясненні № 3/2026 пояснило, які зв’язки становлять конфлікт інтересів і коли вони призводять аж до виключення учасника. Вирішальним є те, чи могли вони вплинути на результат і чи були розкриті та врегульовані.
Читати далі →