Stanovisko Asociácie kritickej infraštruktúry SR Reakcia na článok Denníka E z 30. apríla 2026

1. mája 2026

Asociácia kritickej infraštruktúry SR (ďalej len „asociácia") považuje za potrebné reagovať na článok

publikovaný v Denníku E, ktorý vo viacerých bodoch nepresne interpretuje činnosť asociácie, jej

členskú základňu, ako aj povahu projektov realizovaných niektorými členskými subjektmi. Nižšie

uvádzame vecné stanovisko k jednotlivým tvrdeniam.

1. K formulácii o „vypadnutí pre podozrenia"


Dôrazne odmietame tvrdenie, že asociácia alebo jej členské spoločnosti boli vyradené z dôvodu preukázaných podozrení. Voči asociácii ani voči jej členským spoločnostiam nebolo a nie je vedené žiadne konanie, ktoré by konštatovalo porušenie právnych predpisov, pravidiel verejného obstarávania alebo podmienok poskytnutia podpory. Prehodnotenie pôvodného zoznamu podporených projektov bolo administratívnym a politickým rozhodnutím nového vedenia rezortu, nie výsledkom kontrolného alebo právneho zistenia. Stotožňovanie tohto kroku s „podozreniami" je preto vecne nesprávne a poškodzujúce dobrú povesť dotknutých subjektov.


2. K projektom členských spoločností


Členské spoločnosti asociácie uspeli v samostatných výzvach a v riadnom verejnom obstarávaní, ktoré sú procesne, právne a hodnotiacim mechanizmom oddelené od pôvodných inovačných výziev. Každý z týchto procesov mal vlastné kritériá, vlastných hodnotiteľov a vlastnú konkurenciu. Spájanie všetkých podpor do jedného celku vytvára zavádzajúci dojem kontinuity, ktorá v skutočnosti neexistuje.


Pokiaľ ide o vecné zameranie projektov — vrátane výskumu postkvantového šifrovania a bezpečných komunikačných rozhraní pre vesmírne prostredie — ide o oblasti, ktoré sú v súčasnosti jednou z najvyšších technologických priorít Európskej únie aj jej členských štátov. Konkrétne pripomíname:


  • Odporúčanie Komisie (EÚ) 2024/1101 z 11. apríla 2024 o koordinovanom pláne implementácie prechodu na postkvantovú kryptografiu, ktoré členské štáty vyzýva k aktívnej príprave verejného sektora a kritickej infraštruktúry na éru kvantových výpočtov.
  • Štandardizačný proces NIST Post-Quantum Cryptography (FIPS 203 – ML-KEM, FIPS 204 – ML-DSA, FIPS 205 – SLH-DSA), ktorý v auguste 2024 priniesol prvé finálne federálne štandardy pre postkvantové algoritmy a stanovil globálny referenčný rámec pre ich nasadenie.
  • Strategickú agendu Európskej vesmírnej agentúry (ESA) a iniciatívy ako EU Space Programme či IRIS2, ktoré explicitne počítajú s integráciou kvantovo odolných komunikačných systémov.


Slovensko je pridruženým členom ESA a slovenské subjekty sa dlhodobo zapájajú do európskych vesmírnych a kybernetických programov. Tvrdenie, že „Slovensko nemá rozsiahly vesmírny program, a teda takýto výskum nemá opodstatnenie", je preto vecne neudržateľné. Práve naopak — bez investícií do výskumu sa do týchto programov nikdy plnohodnotne nezapojíme.


3. K modelu spolupráce verejného a súkromného sektora


Predstava, že ochrana kritickej infraštruktúry má byť výhradne v réžii štátu, nezodpovedá európskej ani domácej legislatívnej praxi. Aktuálny právny rámec na úrovni EÚ aj Slovenskej republiky výslovne predpokladá aktívnu úlohu prevádzkovateľov, dodávateľov a odborných združení pri zabezpečovaní odolnosti kritickej infraštruktúry:


  • Smernica (EÚ) 2022/2555 (NIS2) o opatreniach na zabezpečenie vysokej spoločnej úrovne kybernetickej bezpečnosti v Únii,
  • Smernica (EÚ) 2022/2557 (CER) o odolnosti kritických subjektov,
  • Zákon č. 366/2024 Z. z. o kybernetickej bezpečnosti, ktorým sa do slovenského právneho poriadku transponuje smernica NIS2,
  • Zákon č. 367/2024 Z. z. o kritickej infraštruktúre, ktorým sa transponuje smernica CER a ktorý nanovo upravuje povinnosti prevádzkovateľov základných služieb a kritických subjektov.


Tieto predpisy zhodne vychádzajú z princípu zdieľanej zodpovednosti medzi verejným a súkromným sektorom. Prevádzkovatelia kritickej infraštruktúry — z ktorých drvivá väčšina sú súkromné subjekty — majú podľa platnej legislatívy priamo uložené povinnosti v oblasti riadenia rizík, hlásenia incidentov, vykonávania auditov a zabezpečenia kontinuity činnosti. Bez aktívneho zapojenia týchto subjektov je naplnenie cieľov uvedených smerníc a zákonov objektívne nemožné.


Cieľom asociácie nie je a nikdy nebolo preberať kompetencie štátu. Cieľom je vytvoriť platformu pre koordináciu, výmenu informácií o hrozbách a spoločné budovanie kapacít medzi subjektmi, ktoré už dnes nesú zákonnú zodpovednosť za chod sietí, energetiky, priemyslu a komunikácií na Slovensku.


4. K členskej základni asociácie


Prezentácia členov asociácie ako „malých firiem bez referencií" je faktograficky nesprávna. Členská základňa asociácie zahŕňa etablované spoločnosti s dlhoročnou pôsobnosťou v oblasti obranného priemyslu, leteckej a automobilovej výroby, leteckej navigácie, optických technológií, špecializovaných priemyselných riešení a kybernetickej bezpečnosti. Viacerí členovia patria do nadnárodných priemyselných skupín s pôsobnosťou v desiatkach krajín, zamestnávajú stovky pracovníkov a dosahujú ročné tržby v desiatkach miliónov eur.


Asociácia zámerne združuje subjekty rôznej veľkosti, pretože odolnosť kritickej infraštruktúry nezávisí len od veľkých korporácií, ale aj od špecializovaných technologických firiem, ktoré dodávajú konkrétne komponenty a riešenia.


5. K osobe prezidenta asociácie


Prezident asociácie má dlhoročnú odbornú prax v obrannom priemysle a v štátnej správe, kde pôsobil pod vládami rôznej politickej orientácie. Jeho profesijná dráha je verejne overiteľná a redukcia jeho životopisu na jeden epizodický pracovný vzťah nezodpovedá štandardom serióznej žurnalistiky.


6. Záver


Hrozby voči kritickej infraštruktúre — kybernetické, fyzické aj hybridné — v posledných rokoch dokumentovateľne narastajú, čo potvrdzujú výročné správy ENISA Threat Landscape, hodnotenia Európskej komisie aj domáce bezpečnostné analýzy. Reakciou na tento stav musí byť systematická spolupráca v rámci platnej legislatívy — najmä zákonov č. 366/2024 Z. z. a č. 367/2024 Z. z. — jasné pravidlá a investície do domácich technologických kapacít. Plošná diskvalifikácia subjektov, ktoré sa o budovanie týchto kapacít pokúšajú, je v rozpore s duchom aj literou tohto právneho rámca.


Asociácia kritickej infraštruktúry SR je pripravená na vecnú odbornú diskusiu so štátnymi orgánmi, zákonodarcami, médiami aj akademickou obcou. Akékoľvek konkrétne otázky týkajúce sa jej činnosti, členskej základne alebo projektov jej členov radi zodpovieme.

30. apríla 2026
The area of critical infrastructure in the Slovak Republic is regulated by Act No. 367/2024 Coll. on Critical Infrastructure and on the Amendment and Supplementation of Certain Acts, which defines the individual sectors, sub-sectors and essential services necessary for the functioning of the state. The Critical Infrastructure Association of the Slovak Republic gradually presents the individual sectors with the aim of bringing closer their importance, their functioning and their impacts on the everyday life of society. This time we focus on the finance sector.
30. apríla 2026
Oblasť kritickej infraštruktúry v Slovenskej republike upravuje zákon č. 367/2024 Z. z. o kritickej infraštruktúre a o zmene a doplnení niektorých zákonov, ktorý definuje jednotlivé sektory, podsektory a základné služby nevyhnutné pre fungovanie štátu. Asociácia kritickej infraštruktúry Slovenskej republiky postupne predstavuje jednotlivé sektory s cieľom priblížiť ich význam, fungovanie a dopady na každodenný život spoločnosti. Tentokrát sa zameriame na sektor financií .
29. apríla 2026
On 17 April 2026, a trial began at the District Court in Vilnius that is shifting the European debate on the protection of critical infrastructure from the technical level to a very concrete one. Five men are charged with sending, in July 2024, in cooperation with the Special Tasks Department of the Russian military intelligence service GRU, incendiary parcels via DHL and DPD from Vilnius to the air hub in Leipzig, to Poland and to the United Kingdom. The head of the German counter-intelligence service BfV stated that only a flight delay prevented an in-flight detonation that could have destroyed a cargo aircraft. 
29. apríla 2026
Na Okresnom súde vo Vilniuse sa 17. apríla 2026 začal proces, ktorý posúva európsku diskusiu o ochrane kritickej infraštruktúry z roviny technickej do roviny veľmi konkrétnej. Päť mužov je obvinených z toho, že v júli 2024 v spolupráci s Oddelením špeciálnych úloh ruskej vojenskej spravodajskej služby GRU posielali zápalné zásielky cez DHL a DPD z Vilniusu do leteckého uzla v Lipsku, do Poľska a do Veľkej Británie. Šéf nemeckej kontrarozviedky BfV uviedol, že len omeškanie letu zabránilo detonácii vo vzduchu, ktorá mohla zničiť dopravné lietadlo.
28. apríla 2026
The KYBER2026 conference of the National Security Authority and SK-CERT, held on 27 and 28 April 2026 at Hotel Sitno Vyhne, confirmed what operators of essential services and critical entities had already suspected since the beginning of the year. 2026 is not a year of preparation — it is a year of demonstrable functionality. At the centre stands Regulation (EU) 2024/2847 of the European Parliament and of the Council on cyber resilience, which reaches its first hard milestone on 11 September 2026: mandatory reporting of actively exploited vulnerabilities and significant incidents through ENISA's Single Reporting Platform.
28. apríla 2026
Konferencia KYBER2026 Národného bezpečnostného úradu a SK-CERT, ktorá sa konala 27. a 28. apríla 2026 v hoteli Sitno Vyhne, potvrdila to, čo prevádzkovatelia základných služieb a kritických subjektov tušili už od začiatku roka. Rok 2026 nie je rokom prípravy, ale rokom preukázateľnej funkčnosti. V centre stojí nariadenie Európskeho parlamentu a Rady číslo 2024/2847 o kybernetickej odolnosti, ktoré dosiahne 11. septembra 2026 prvý ostrý míľnik, povinné hlásenie aktívne zneužívaných zraniteľností a závažných incidentov cez Single Reporting Platform agentúry ENISA.
24. apríla 2026
The Critical Infrastructure Association of the Slovak Republic (AKI SR) and Slovak Investment Holding, a. s. concluded a memorandum of cooperation on 23 April 2026, the aim of which is to create a framework for the support of investments and the financing of projects in the field of critical infrastructure in Slovakia. The memorandum confirms the shared interest of both parties in developing strategic, developmental and innovation projects with a focus on increasing the resilience of critical infrastructure and securing essential services. The cooperation will concentrate in particular on the identification of suitable projects, the exchange of expert knowledge, as well as the interconnection of public and private sources of financing. An important part of the cooperation is also the use of expert capacities and practical experience in the preparation and implementation of projects, in particular in the areas of infrastructure and innovation. “We see room for projects that will have a long-term impact and, at the same time, financial sustainability. In areas of public interest, such as critical infrastructure or innovation, we can bring knowledge of the environment, the identification of projects and the interconnection of partners, so that high-quality and feasible solutions come into being,” stated Tibor Straka, President of AKI SR. According to his words, it is crucial that the cooperation brings concrete results: “It is important for us that this cooperation is sustainable in the long term and brings measurable results that will have a real benefit for Slovak critical infrastructure.” At the same time, the memorandum creates space for systematic expert cooperation, consultations and further joint activities aimed at the support of investments and the development of critical infrastructure. Both parties declare their interest in actively participating in projects that will contribute to the modernisation of infrastructure, the more efficient use of resources and the strengthening of the investment environment in Slovakia.
24. apríla 2026
Asociácia kritickej infraštruktúry Slovenskej republiky (AKI SR) a Slovak Investment Holding, a. s. uzavreli 23. apríla 2026 memorandum o spolupráci, ktorého cieľom je vytvoriť rámec pre podporu investícií a financovanie projektov v oblasti kritickej infraštruktúry na Slovensku. Memorandum potvrdzuje spoločný záujem oboch strán rozvíjať strategické, rozvojové a inovačné projekty so zameraním na zvýšenie odolnosti kritickej infraštruktúry a zabezpečenie základných služieb. Spolupráca sa bude sústreďovať najmä na identifikáciu vhodných projektov, výmenu odborných poznatkov, ako aj prepájanie verejných a súkromných zdrojov financovania. Dôležitou súčasťou spolupráce je aj využitie odborných kapacít a praktických skúseností pri príprave a realizácii projektov, najmä v oblastiach infraštruktúry a inovácií. „ Vidíme priestor pre projekty, ktoré budú mať dlhodobý dopad a zároveň finančnú udržateľnosť. V oblastiach verejného záujmu, ako sú kritická infraštruktúra či inovácie, vieme priniesť znalosť prostredia, identifikáciu projektov a prepájanie partnerov tak, aby vznikali kvalitné a realizovateľné riešenia,“ uviedol prezident AKI SR Tibor Straka. Podľa jeho slov je kľúčové, aby spolupráca prinášala konkrétne výsledky: „Je pre nás dôležité, aby táto spolupráca bola dlhodobo udržateľná a prinášala merateľné výsledky, ktoré budú mať reálny prínos pre slovenskú kritickú infraštruktúru.“  Memorandum zároveň vytvára priestor pre systematickú odbornú spoluprácu, konzultácie a ďalšie spoločné aktivity zamerané na podporu investícií a rozvoj kritickej infraštruktúry. Obe strany deklarujú záujem aktívne sa podieľať na projektoch, ktoré prispejú k modernizácii infraštruktúry, efektívnejšiemu využívaniu zdrojov a posilneniu investičného prostredia na Slovensku.
22. apríla 2026
A ransomware attack on ChipSoft, the supplier of the electronic health records system used by approximately 70 to 80 percent of Dutch hospitals, paralysed a substantial part of the national healthcare system within a matter of hours. The event reaches far beyond the borders of the Netherlands. It confirms that the concentration of sensitive infrastructure in the hands of a single software supplier is becoming a systemic vulnerability of critical infrastructure. 
22. apríla 2026
Ransomvérový útok na spoločnosť ChipSoft, dodávateľa elektronickej zdravotnej dokumentácie pre približne 70 až 80 percent holandských nemocníc, ochromil za niekoľko hodín podstatnú časť národného zdravotníckeho systému. Udalosť má presah ďaleko za hranice Holandska. Potvrdzuje, že koncentrácia citlivej infraštruktúry u jediného softvérového dodávateľa sa stáva systémovou zraniteľnosťou kritickej infraštruktúry.