Ochrana kritickej infraštruktúry

13. apríla 2025

Ochrana kritickej infraštruktúry na úrovni Európskej únie

Štáty Európskej únie majú povinnosť do svojho vnútroštátneho práva transponovať a implementovať právne predpisy Európskej únie, a to smernicu Európskeho parlamentu a Rady (EÚ) 2022/2557 zo 14. decembra 2022 o odolnosti kritických subjektov a o zrušení smernice Rady 2008/114/ES o identifikácií a označení európskych kritických infraštruktúr (smernica CER), ktorá je doplnená Delegovaným nariadením Komisie (EÚ) 2023/2450 zo 25. júla 2023, ktorým sa dopĺňa smernica Európskeho parlamentu a Rady (EÚ) 2022/2557 stanovením zoznamu základných služieb nevyhnutných na zachovanie životne dôležitých spoločenských funkcií alebo hospodárskych činností. Cieľom smernice CER je pre Slovenskú republiku zabezpečiť poskytovanie základných služieb na trhu nerušeným spôsobom tak aby sa zvýšila odolnosť kritických subjektov poskytujúcich takéto služby.

Vzhľadom na neustále sa zvyšujúce riziká kybernetických útokov, ktoré sú často prepojené s útokmi na kritickú infraštruktúru a taktiež v rámci zvýšenia bezpečnosti IT systémov, finančného trhu a ochrany dát boli prijaté na európskej úrovni nasledovné regulácie: Nariadenie Európskeho parlamentu a Rady (EÚ) 2022/2554 zo 14. decembra 2022 o digitálnej prevádzkovej odolnosti finančnéhosektora (nariadenie DORA) a Smernica Európskeho parlamentu a Rady (EÚ) 2022/2555 o opatreniach na zabezpečenie vysokej spoločnej úrovne kybernetickej bezpečnosti v Únii (smernica NIS2). Európska legislatíva vytvára úzke synergie a jej cieľom je zvýšiť spoločnú odolnosti finančných, kľúčových, dôležitých a kritických subjektov a zároveň znížiť duplicitné zaťaženie vyvíjané na podnikateľské prostredie.

Ochrana kritickej infraštruktúry na úrovni Slovenskej republiky

Súčasný geopolitický kontext sa vyznačuje eskalujúcim počtom mimoriadnych udalostí, súvisiacich aj so zmenou klímy, nedostatkom pitnej vody, eskalujúcim počtom incidentov na kritickú infraštruktúru, rastúcou nestabilitou v dôsledku vojnového konfliktu (medzi Ruskom a Ukrajinou) alebo migračných kríz, ktoré sa pravidelné opakujú, stále odznievajúcimi následkami pandémie COVID-19 a v neposlednom rade neustále zvyšujúcim sa počtom hybridných aktivít v globálnom meradle. V tomto slede udalostí vzniká vyššia miera konzistentnosti po potrebe občanov a orgánov štátnej správy spoľahnúť sa na kritickú infraštruktúru a neprerušeného chodu poskytovania základných služieb kritickými subjektami. Takéto služby sú kľúčové pre zachovanie životne dôležitých spoločenských funkcií, hospodárskych činností, verejného zdravia, bezpečnosti alebo životného prostredia a na vnútornom trhu majú byť poskytované nerušeným spôsobom. Zo spomenutého vyplýva potreba zabezpečiť odolnosť kritických subjektov poskytujúcich tieto služby. Slovenská republika musí prijať opatrenia na posilnenie takejto odolnosti a zmiernenie akýchkoľvek narušení pri poskytovaní základných služieb. Takéto narušenia môžu mať inak vážne dôsledky nielen pre občanov Slovenskej republiky, ale aj Európskej únie, nášho hospodárstva a dôveru v náš demokratický systém, kde hrozby môžu ovplyvniť fungovanie trhu, najmä v kontexte rastúcej vzájomnej závislosti medzi sektormi vnútri štátu aj cezhranične.

Legislatíva SR

Slovenská republika zavŕšila transpozičný proces smernice CER uverejnením ZÁKONA Č. 367/2024 Z. Z. O KRITICKEJ INFRAŠTRUKTÚRE A O ZMENE A DOPLNENÍ NIEKTORÝCH ZÁKONOV s účinnosťou od 1. januára 2025 v Zbierke zákonov Slovenskej republiky. V zákone o kritickej infraštruktúre sa posudzujú riziká a význam odolnosti kritických subjektov, ktoré prostredníctvom ochrany svojich kritických infraštruktúr kontinuálne zabezpečujú poskytovanie základných služieb. Bezpečnostné prostredie a posudzovanie rizík zahŕňa všetky prvky, ktoré prispievajú k odolnosti kritických subjektov a stabilite poskytovania základných služieb. Patria sem fyzické aktíva, ako sú budovy, zariadenia a vybavenie, ako aj nehmotné aktíva, ako sú informácie, údaje a personál. Uvedomenie si vzájomnej prepojenosti týchto prvkov je kľúčové pre vypracovanie účinných bezpečnostných opatrení.

Identifikácia kritického subjektu

Základná služba je nový pojem, ktorý zaviedla smernica CER do národnej legislatívy. Nie každý poskytovateľ základnej služby bude aj kritickým subjektom, ale len taký, ktorý bude na základe zákona identifikovaný ako kritický subjekt a to priamo ústredným orgánom. Zákon neustanovuje ohlasovaciu povinnosť ani povinnosť pre kritické subjekty, aby sa „samoidentifikovali“.

Kontaktné osoby pre ďalšie informácie

PhDr. František Hajduk, PhD. – odbor medzinárodnej spolupráce
e-mailová adresa: frantisek.hajduk@minv.sk
tel.: +421 (2) 4859 3016

Ing. Veronika Hurychová – odbor medzinárodnej spolupráce
e-mailová adresaveronika.hurychova@minv.sk
tel.: +421 (2) 4859 3266


Zdroj: „Ochrana kritickej infraštruktúry.“ minv, 13. apríl 2025. https://www.minv.sk/?Ochrana_kritickej_infrastruktury_1.

Dostupné 13. 4. 2025

25. apríla 2025
Cameras, sensors, meters, smart devices. They are already in energy, transportation, healthcare, in small and large companies. Tiny IoT boxes can mean big problems.
25. apríla 2025
Kamery, senzory, merače, smart zariadenia. Sú už v energetike, doprave, zdravotníctve, v malých aj veľkých firmách. Malinké IoT krabičky môžu znamenať veľké problémy.
23. apríla 2025
Critical Infrastructure Association of the Slovak Republic (AKI) has recently implemented an RSS feed for its News section, providing streamlined access to important updates about critical infrastructure developments in Slovakia.
23. apríla 2025
Asociácia kritickej infraštruktúry Slovenskej republiky (AKI) nedávno implementovala RSS feed pre svoju sekciu Novinky, ktorý poskytuje zjednodušený prístup k dôležitým aktualizáciám o vývoji kritickej infraštruktúry na Slovensku.
22. apríla 2025
Post-quantum cryptography refers to cryptographic algorithms designed to protect against attacks from quantum computers.
22. apríla 2025
Postkvantová kryptografia sú kryptografické algoritmy, ktoré sú navrhnuté tak, aby chránili pred útokmi kvantových počítačov.
13. apríla 2025
Critical Infrastructure Protection at the European Union Level
11. apríla 2025
Yesterday, April 10, 2025, the General Assembly of the Critical Infrastructure Association of the Slovak Republic took place in Bratislava, attended by key experts and representatives of companies active in the field of critical infrastructure protection. The main agenda items included the election of association bodies, acceptance of new members, and discussion on the further strategic direction of the association's activities.
11. apríla 2025
Včera 10. apríla 2025 sa v Bratislave uskutočnilo valné zhromaždenie Asociácie kritickej infraštruktúry Slovenskej republiky, na ktorom sa zúčastnili kľúčoví odborníci a zástupcovia spoločností pôsobiacich v oblasti ochrany kritickej infraštruktúry. Hlavnými bodmi programu bolo zvolenie orgánov asociácie, prijatie nových členov a diskusia o ďalšom strategickom smerovaní činnosti asociácie.
6. apríla 2025
kpt. Mgr. et Mgr. Diana Santusová Úrad inšpekčnej služby útvar inšpekcie Odbor inšpekčnej služby Západ, Bratislava kpt. Mgr. Bc. Peter Jakubík, LL.M. Prezídium Policajného zboru Národná kriminálna agentúra, expozitúra Bratislava
Ďalšie príspevky