Najväčšie bezpečnostné riziko nemusí byť vo vašej firme: dodávateľské reťazce a postkvantová kryptografia menia pravidlá ochrany kritickej infraštruktúry

21. mája 2026

Ešte donedávna sa bezpečnosť kritickej infraštruktúry spájala najmä s ochranou fyzických objektov, energetických zdrojov či štátnych systémov. Dnes však čoraz jasnejšie vidíme, že skutočná zraniteľnosť sa často nachádza mimo samotnej organizácie: v jej dodávateľských reťazcoch, technologických partneroch a externých službách.

Moderná kritická infraštruktúra už nie je tvorená izolovanými subjektmi. Ide o prepojený ekosystém, v ktorom sú energetické spoločnosti závislé od cloudových riešení, nemocnice od IT dodávateľov a telekomunikačných operátorov, banky od softvérových platforiem a priemyselné podniky od logistických a dátových služieb.


Z toho vyplýva zásadný fakt: bezpečnosť každej organizácie je dnes len taká silná, ako je silný jej najslabší partner v reťazci.


Dodávateľský reťazec ako najrýchlejšie rastúci vektor útokov na kritickú infraštruktúru 


Útoky prostredníctvom dodávateľských reťazcov patria medzi najvýraznejšie trendy v oblasti kybernetických hrozieb. Útočníci čoraz častejšie neútočia priamo na cieľovú organizáciu, ale využívajú slabšie zabezpečených dodávateľov ako vstupnú bránu. V praxi môže ísť o jedinú kompromitovanú aktualizáciu softvéru, zneužitý vzdialený prístup alebo nedostatočne zabezpečené integračné rozhranie. Dôsledkom však nemusí byť incident jednej firmy, ale kaskádový efekt naprieč celým sektorom.


Pre mnohé spoločnosti je zásadným zistením, že aj keď formálne nespadajú pod reguláciu kritickej infraštruktúry, môžu byť jej neoddeliteľnou súčasťou, a tým aj súčasťou jej rizikového profilu.


„Bezpečnosť už nie je individuálnou vlastnosťou jednej organizácie, ale spoločnou vlastnosťou celého ekosystému partnerov a dodávateľov,“ upozorňuje prezident Asociácie kritickej infraštruktúry Slovenskej republiky Tibor Straka.


Postkvantová kryptografia: výzva nasledujúcej dekády


Do tejto dynamiky vstupuje ďalšia zásadná, no stále málo diskutovaná téma: nástup kvantových technológií a potreba prechodu na postkvantovú kryptografiu.


Hoci sa kvantové počítače zatiaľ nenachádzajú v masovom komerčnom nasadení, odborná komunita dlhodobo upozorňuje na strategické riziko, ktoré už dnes vzniká v oblasti ochrany dát. Fenomén známy ako „harvest now, decrypt later“ znamená, že zašifrované dáta sa môžu zhromažďovať už dnes s cieľom ich budúceho dešifrovania po dosiahnutí dostatočného výkonu kvantových systémov.

To zásadne mení pohľad na dlhodobú dôvernosť informácií. Citlivé zmluvy, technická dokumentácia, strategická komunikácia či prevádzkové dáta infraštruktúrnych systémov môžu byť ohrozené s časovým oneskorením, ktoré si dnes mnohé organizácie nepripúšťajú. Postkvantová kryptografia preto nie je akademickou témou budúcnosti, ale postupne sa stáva súčasťou reálnych bezpečnostných stratégií štátov aj technologických lídrov. Ide o tému, ktorej význam bude v najbližších rokoch výrazne narastať, a ktorá si preto vyžaduje systematickú pozornosť už dnes. 


Od individuálnej bezpečnosti k spoločnej odolnosti


Rastúca prepojenosť hrozieb ukazuje, že odolnosť kritickej infraštruktúry už nemožno vnímať izolovane. Riziká sa neobmedzujú na jednotlivé organizácie, ale prirodzene sa šíria naprieč dodávateľskými, technologickými a prevádzkovými väzbami. Tento vývoj mení samotnú povahu bezpečnosti: z interného manažmentu rizík sa stáva otázka prepojenia a závislostí medzi jednotlivými aktérmi kritickej infraštruktúry.


„Kritická infraštruktúra je prepojený systém, či sa nám to páči alebo nie. Jediné slabé miesto môže zasiahnuť inú časť systému, pričom dôsledky môžu byť zásadné,“ dodáva Tibor Straka, prezident Asociácie kritickej infraštruktúry Slovenskej republiky.


Spolupráca v ekosystéme kritickej infraštruktúry 


V tomto kontexte sa na Slovensku formuje potreba koordinovaného prístupu k budovaniu odolnosti kritickej infraštruktúry s prepojením odborných, technologických a bezpečnostných kapacít. Túto úlohu zastrešuje Asociácia kritickej infraštruktúry Slovenskej republiky, ktorá poskytuje nielen expertné zázemie, ale aj praktický priestor pre riešenie reálnych výziev, ktoré vznikajú na priesečníku technológií, bezpečnosti a prevádzky kritických systémov.


V čase, keď sa riziká presúvajú naprieč dodávateľskými reťazcami a technologické zmeny, ako nástup postkvantovej kryptografie menia základné predpoklady digitálnej bezpečnosti, sa význam koordinovaného prístupu k ochrane kritickej infraštruktúry prirodzene zvyšuje. Venujme tomu pozornosť. Týka sa to nás všetkých. 



2. októbra 2026
A series of expert articles by the Critical Infrastructure Association of the Slovak Republic on essential services under Annex No. 1 to Act No. 367/2024 Coll. on Critical Infrastructure
2. októbra 2026
Séria odborných článkov Asociácie kritickej infraštruktúry Slovenskej republiky o základných službách podľa prílohy č. 1 zákona č. 367/2024 Z. z. o kritickej infraštruktúre
29. septembra 2026
The incident at the primary school in Staškov brings back a topic that deserves continuous attention, not just attention in the aftermath of an incident. The protection of soft targets should form part of a systematic security policy, with clearly defined measures, responsibilities and preparedness for various types of threats.
29. septembra 2026
Udalosť v základnej škole v Staškove pripomína tému, ktorá si zaslúži pozornosť priebežne, nie až po incidente. Ochrana mäkkých cieľov by mala byť súčasťou systematickej bezpečnostnej politiky, s jasne nastavenými opatreniami, zodpovednosťami a pripravenosťou na rôzne typy hrozieb.
24. septembra 2026
We are continuing the series of expert articles by the Critical Infrastructure Association of the Slovak Republic, in which we gradually introduce the individual essential services listed in Annex No. 1 to Act No. 367/2024 Coll. on Critical Infrastructure. Having covered the operation of pipelines for the transport of crude oil and motor fuels, today we move one step upstream to a service that stands at the very beginning of the entire oil chain: crude oil extraction.
24. septembra 2026
Pokračujeme v sérii odborných článkov Asociácie kritickej infraštruktúry Slovenskej republiky, v ktorej postupne predstavujeme jednotlivé základné služby uvedené v prílohe č. 1 zákona č. 367/2024 Z. z. o kritickej infraštruktúre. Po tom, ako sme sa venovali prevádzkovaniu potrubí na prepravu ropy a pohonných látok, sa dnes posúvame o krok proti prúdu k službe, ktorá stojí úplne na začiatku celého ropného reťazca: ťažbe ropy.
21. septembra 2026
On 16 September 2026, a test carried out in Norway demonstrated a new dimension of satellite navigation security. Europe’s Galileo system was tested under so-called spoofing conditions — a situation in which a receiver is fed a fake signal and may therefore receive incorrect information about its position.
21. septembra 2026
16. septembra 2026 sa v Nórsku uskutočnil test, ktorý ukázal nový rozmer bezpečnosti satelitnej navigácie. Európsky systém Galileo bol testovaný v podmienkach tzv. Spoofingu, teda situácie, pri ktorej je prijímaču podstrčený falošný signál a ten môže dostať nesprávnu informáciu o svojej polohe.
14. septembra 2026
The Critical Infrastructure Association of the Slovak Republic continues its series of articles focusing on basic services under Act No. 367/2024 Coll. on Critical Infrastructure. This time, we look at a basic service that remains largely invisible to the public, yet its disruption can have an immediate impact on transport, industry and the wider economy – the operation of pipelines for the transportation of crude oil and fuels.
14. septembra 2026
Asociácia kritickej infraštruktúry SR pokračuje v sérii článkov venovaných základným službám podľa zákona č. 367/2024 Z. z. o kritickej infraštruktúre. Tentoraz sa venujeme základnej službe, ktorá zostáva pre verejnosť väčšinou neviditeľná, no jej výpadok môže mať veľmi rýchly vplyv na dopravu, priemysel aj fungovanie ekonomiky: prevádzkovaniu potrubí na prepravu ropy a pohonných látok.