Odborné stanovisko Asociácie kritickej infraštruktúry SR (AKI SR) k zákonu č. 318/2025 Z. z. a implementácii nariadenia Cyber Resilience Act (CRA)

25. novembra 2025

Asociácia kritickej infraštruktúry SR považuje prijatie zákona č. 318/2025 Z. z. za zásadný krok v oblasti kybernetickej bezpečnosti Slovenskej republiky. Tento právny predpis prvýkrát systematicky implementuje európske nariadenie Cyber Resilience Act a upravuje spôsob, akým budú digitálne produkty – od softvéru, cez IoT zariadenia až po špecializované technológie používané v priemysle – uvádzané na trh a kontrolované z pohľadu kybernetickej odolnosti.

Zákon zároveň mení postavenie Národného bezpečnostného úradu, ktorý sa stáva orgánom dohľadu nad trhom pre produkty s digitálnymi prvkami. Je to výrazné posilnenie kapacít štátu v oblasti, kde doteraz chýbal jasný a jednoznačný kompetenčný rámec. NBÚ bude po novom môcť preverovať bezpečnostné vlastnosti digitálnych produktov, nariaďovať výrobcovi alebo distribútorovi odstránenie zistených nedostatkov, v prípade potreby zakázať uvádzanie nevyhovujúcich technológií na trh a zasahovať aj v online prostredí voči ponukám, ktoré ohrozujú bezpečnosť používateľov. Ide o reakciu na dlhodobý trend, kedy sa čoraz viac digitálnych komponentov – vrátane tých, ktoré neskôr končia v kritických systémoch – nakupuje prostredníctvom globálnych online platforiem bez dostatočnej kontroly pôvodu či kvality.

Cyber Resilience Act zavádza u výrobcov a dovozcov digitálnych produktov rozsiahle a doteraz neexistujúce povinnosti. Výrobca bude niesť zodpovednosť za bezpečnosť produktu počas celého jeho životného cyklu, bude musieť zabezpečiť procesy na manažment zraniteľností, poskytovať opravné aktualizácie, vypracovať technickú dokumentáciu ku zhode a transparentne informovať o bezpečnostných incidentoch. Novela zákona premieta tieto pravidlá do slovenského právneho rámca a vytvára základ na ich praktické vymáhanie.

Mimoriadne dôležitou novinkou je aj digitálny pas výrobku, ktorý má priniesť prehľad o bezpečnostných vlastnostiach, technickej špecifikácii, súlade s predpismi a histórii aktualizácií. Pre prevádzkovateľov kritickej infraštruktúry to znamená oveľa vyššiu úroveň transparentnosti vo vzťahu k technológiám, ktoré používajú vo svojich kľúčových systémoch. Z dlhodobého hľadiska to podporí aj lepšie riadenie rizík a efektívnejšiu identifikáciu slabých miest v dodávateľských reťazcoch.

Z pohľadu bezpečnosti energetiky, dopravy, zdravotníctva, výrobných odvetví alebo telekomunikačných sietí ide o legislatívny krok, ktorý jasne posúva Slovensko bližšie k moderným európskym štandardom kybernetickej odolnosti. Kritická infraštruktúra je dnes vystavená vysoko sofistikovaným útokom, ktoré často zneužívajú zraniteľnosti v bežných komerčných produktoch. Kým doteraz bolo možné uvádzať na trh aj produkty s minimálnymi bezpečnostnými štandardmi, nový právny rámec umožní štátu takéto technológie efektívne zastaviť už v momente, keď sa objavia na slovenskom trhu.

Asociácia kritickej infraštruktúry SR považuje túto legislatívnu úpravu za krok správnym smerom. Zároveň vnímame potrebu, aby štát pripravil jasné metodické usmernenia pre prevádzkovateľov kritickej infraštruktúry, orgány verejnej moci aj podniky, ktoré budú musieť plniť povinnosti podľa CRA. So zavedením nariadenia bude súvisieť aj potreba posilnenia odborných kapacít NBÚ, ako aj lepšej koordinácie medzi jednotlivými štátnymi orgánmi.

AKI SR je pripravená aktívne spolupracovať s NBÚ, ministerstvami aj odbornou komunitou pri zavádzaní tejto právnej úpravy do praxe. Veríme, že nový rámec prispeje k zvýšeniu bezpečnosti digitálnych technológií používaných na Slovensku a posilní ochranu systémov, ktoré sú nevyhnutné pre fungovanie spoločnosti, ekonomiky a štátu.

28. januára 2026
The Government of the Slovak Republic at its meeting on January 9, 2026 approved the Resilience Strategy for Critical Entities of the Slovak Republic.
28. januára 2026
Vláda Slovenskej republiky na svojom rokovaní 9. januára 2026 schválila Stratégiu odolnosti kritických subjektov Slovenskej republiky.
19. januára 2026
New legislative amendments in the area of critical infrastructure in the form of the Critical Infrastructure Act, which came into effect on January 1, 2025, bring new requirements for critical entities regarding risk management, ensuring essential services, and increasing the resilience of critical infrastructure.
19. januára 2026
Nové legislatívne úpravy v oblasti kritickej infraštruktúry v podobe zákona o kritickej infraštruktúre, ktorý nadobudol účinnosť 1.1.2025, prinášajú pre kritické subjekty nové požiadavky na riadenie rizík, zabezpečenie základných služieb a zvyšovanie odolnosti kritickej infraštruktúry. 
19. decembra 2025
In December 2025, a practical proof of vulnerability in the communications applications WhatsApp and Signal was published, enabling silent monitoring of user behaviour based exclusively on knowledge of their phone number.
19. decembra 2025
V decembri 2025 bol zverejnený praktický dôkaz zraniteľnosti komunikačných aplikácií WhatsApp a Signal , ktorý umožňuje tiché sledovanie správania používateľov výlučne na základe znalosti ich telefónneho čísla.
17. decembra 2025
Yesterday, December 16, 2025, a memorandum of cooperation was signed between the Slovak Chamber of Commerce and Industry (SOPK) and the Critical Infrastructure Association of the Slovak Republic (AKI SR). The memorandum was signed by Peter Mihók, President of the Slovak Chamber of Commerce and Industry and Tibor Straka, President of the Critical Infrastructure Association of the Slovak Republic.
17. decembra 2025
Včera 16. decembra 2025 bolo podpísané memorandum o spolupráci medzi Slovenskou obchodnou a priemyselnou komorou (SOPK) a Asociáciou kritickej infraštruktúry Slovenskej republiky (AKI SR). Memorandum podpísali Peter Mihók, predseda Slovenskej obchodnej a priemyselnej komory a Tibor Straka, prezident Asociácie kritickej infraštruktúry Slovenskej republiky.
17. decembra 2025
Representatives of the Critical Infrastructure Association of the Slovak Republic (AKI SR) discussed on December 16, 2025 with the management of EXIMBANKA SR about possibilities of cooperation in the area of supporting strategic critical infrastructure projects.
17. decembra 2025
Zástupcovia Asociácie kritickej infraštruktúry Slovenskej republiky (AKI SR) rokovali 16. decembra 2025 s vedením EXIMBANKY SR o možnostiach spolupráce v oblasti podpory strategických projektov kritickej infraštruktúry.