Ochrana kritickej infraštruktúry

13. apríla 2025

Ochrana kritickej infraštruktúry na úrovni Európskej únie

Štáty Európskej únie majú povinnosť do svojho vnútroštátneho práva transponovať a implementovať právne predpisy Európskej únie, a to smernicu Európskeho parlamentu a Rady (EÚ) 2022/2557 zo 14. decembra 2022 o odolnosti kritických subjektov a o zrušení smernice Rady 2008/114/ES o identifikácií a označení európskych kritických infraštruktúr (smernica CER), ktorá je doplnená Delegovaným nariadením Komisie (EÚ) 2023/2450 zo 25. júla 2023, ktorým sa dopĺňa smernica Európskeho parlamentu a Rady (EÚ) 2022/2557 stanovením zoznamu základných služieb nevyhnutných na zachovanie životne dôležitých spoločenských funkcií alebo hospodárskych činností. Cieľom smernice CER je pre Slovenskú republiku zabezpečiť poskytovanie základných služieb na trhu nerušeným spôsobom tak aby sa zvýšila odolnosť kritických subjektov poskytujúcich takéto služby.

Vzhľadom na neustále sa zvyšujúce riziká kybernetických útokov, ktoré sú často prepojené s útokmi na kritickú infraštruktúru a taktiež v rámci zvýšenia bezpečnosti IT systémov, finančného trhu a ochrany dát boli prijaté na európskej úrovni nasledovné regulácie: Nariadenie Európskeho parlamentu a Rady (EÚ) 2022/2554 zo 14. decembra 2022 o digitálnej prevádzkovej odolnosti finančnéhosektora (nariadenie DORA) a Smernica Európskeho parlamentu a Rady (EÚ) 2022/2555 o opatreniach na zabezpečenie vysokej spoločnej úrovne kybernetickej bezpečnosti v Únii (smernica NIS2). Európska legislatíva vytvára úzke synergie a jej cieľom je zvýšiť spoločnú odolnosti finančných, kľúčových, dôležitých a kritických subjektov a zároveň znížiť duplicitné zaťaženie vyvíjané na podnikateľské prostredie.

Ochrana kritickej infraštruktúry na úrovni Slovenskej republiky

Súčasný geopolitický kontext sa vyznačuje eskalujúcim počtom mimoriadnych udalostí, súvisiacich aj so zmenou klímy, nedostatkom pitnej vody, eskalujúcim počtom incidentov na kritickú infraštruktúru, rastúcou nestabilitou v dôsledku vojnového konfliktu (medzi Ruskom a Ukrajinou) alebo migračných kríz, ktoré sa pravidelné opakujú, stále odznievajúcimi následkami pandémie COVID-19 a v neposlednom rade neustále zvyšujúcim sa počtom hybridných aktivít v globálnom meradle. V tomto slede udalostí vzniká vyššia miera konzistentnosti po potrebe občanov a orgánov štátnej správy spoľahnúť sa na kritickú infraštruktúru a neprerušeného chodu poskytovania základných služieb kritickými subjektami. Takéto služby sú kľúčové pre zachovanie životne dôležitých spoločenských funkcií, hospodárskych činností, verejného zdravia, bezpečnosti alebo životného prostredia a na vnútornom trhu majú byť poskytované nerušeným spôsobom. Zo spomenutého vyplýva potreba zabezpečiť odolnosť kritických subjektov poskytujúcich tieto služby. Slovenská republika musí prijať opatrenia na posilnenie takejto odolnosti a zmiernenie akýchkoľvek narušení pri poskytovaní základných služieb. Takéto narušenia môžu mať inak vážne dôsledky nielen pre občanov Slovenskej republiky, ale aj Európskej únie, nášho hospodárstva a dôveru v náš demokratický systém, kde hrozby môžu ovplyvniť fungovanie trhu, najmä v kontexte rastúcej vzájomnej závislosti medzi sektormi vnútri štátu aj cezhranične.

Legislatíva SR

Slovenská republika zavŕšila transpozičný proces smernice CER uverejnením ZÁKONA Č. 367/2024 Z. Z. O KRITICKEJ INFRAŠTRUKTÚRE A O ZMENE A DOPLNENÍ NIEKTORÝCH ZÁKONOV s účinnosťou od 1. januára 2025 v Zbierke zákonov Slovenskej republiky. V zákone o kritickej infraštruktúre sa posudzujú riziká a význam odolnosti kritických subjektov, ktoré prostredníctvom ochrany svojich kritických infraštruktúr kontinuálne zabezpečujú poskytovanie základných služieb. Bezpečnostné prostredie a posudzovanie rizík zahŕňa všetky prvky, ktoré prispievajú k odolnosti kritických subjektov a stabilite poskytovania základných služieb. Patria sem fyzické aktíva, ako sú budovy, zariadenia a vybavenie, ako aj nehmotné aktíva, ako sú informácie, údaje a personál. Uvedomenie si vzájomnej prepojenosti týchto prvkov je kľúčové pre vypracovanie účinných bezpečnostných opatrení.

Identifikácia kritického subjektu

Základná služba je nový pojem, ktorý zaviedla smernica CER do národnej legislatívy. Nie každý poskytovateľ základnej služby bude aj kritickým subjektom, ale len taký, ktorý bude na základe zákona identifikovaný ako kritický subjekt a to priamo ústredným orgánom. Zákon neustanovuje ohlasovaciu povinnosť ani povinnosť pre kritické subjekty, aby sa „samoidentifikovali“.

Kontaktné osoby pre ďalšie informácie

PhDr. František Hajduk, PhD. – odbor medzinárodnej spolupráce
e-mailová adresa: frantisek.hajduk@minv.sk
tel.: +421 (2) 4859 3016

Ing. Veronika Hurychová – odbor medzinárodnej spolupráce
e-mailová adresaveronika.hurychova@minv.sk
tel.: +421 (2) 4859 3266


Zdroj: „Ochrana kritickej infraštruktúry.“ minv, 13. apríl 2025. https://www.minv.sk/?Ochrana_kritickej_infrastruktury_1.

Dostupné 13. 4. 2025

11. decembra 2025
On Thursday, December 4, 2025, a joint meeting of the Presidium and Supervisory Board of the Critical Infrastructure Association of the Slovak Republic took place.
11. decembra 2025
Vo štvrtok 4. decembra 2025 sa uskutočnilo spoločné rokovanie Prezídia a Dozornej rady Asociácie kritickej infraštruktúry Slovenskej republiky.
3. decembra 2025
The Critical Infrastructure Association of the Slovak Republic (AKI SR) expresses serious concern over the cybersecurity incident that was identified at the Ministry of Economy of the Slovak Republic .
3. decembra 2025
Asociácia kritickej infraštruktúry Slovenskej republiky (AKI SR) vyjadruje vážne znepokojenie nad kybernetickým incidentom, ktorý bol identifikovaný na Ministerstve hospodárstva SR .
27. novembra 2025
The Critical Infrastructure Association of the Slovak Republic (AKI SR) actively participated in the Autumn ITAPA 2025 conference, which took place on November 25–27 in Bratislava.
27. novembra 2025
Asociácia kritickej infraštruktúry Slovenskej republiky (AKI SR) sa aktívne zúčastnila konferencie Jesenná ITAPA 2025, ktorá sa konala 25. – 27. novembra v Bratislave.
25. novembra 2025
The Critical Infrastructure Association of the Slovak Republic considers the adoption of Act No. 318/2025 Coll. to be a fundamental step in the field of cybersecurity of the Slovak Republic. This legal regulation systematically implements the European Cyber Resilience Act for the first time and regulates the way in which digital products – from software, through IoT devices to specialized technologies used in industry – will be placed on the market and controlled from the perspective of cyber resilience.
25. novembra 2025
Asociácia kritickej infraštruktúry SR považuje prijatie zákona č. 318/2025 Z. z. za zásadný krok v oblasti kybernetickej bezpečnosti Slovenskej republiky. Tento právny predpis prvýkrát systematicky implementuje európske nariadenie Cyber Resilience Act a upravuje spôsob, akým budú digitálne produkty – od softvéru, cez IoT zariadenia až po špecializované technológie používané v priemysle – uvádzané na trh a kontrolované z pohľadu kybernetickej odolnosti.
14. novembra 2025
Asociácia kritickej infraštruktúry SR (AKI SR) dôrazne odmieta snahu poslankyne NR SR Veroniky Remišovej a Juraja Magušina zatiahnuť odbornú a apolitickú organizáciu do lacného politického boja. Ich verejné vyjadrenia sú faktograficky nesprávne, zavádzajúce a poškodzujú dobré meno asociácie aj jej členských subjektov.
29. októbra 2025
Košice, October 28, 2025 — The Critical Infrastructure Association of the Slovak Republic (AKI SR) welcomes the signing of a memorandum of cooperation in the field of soft target protection between the Technical University in Košice (TUKE) and the Ministry of Interior of the Slovak Republic.