
Vláda Slovenskej republiky schválila návrh zákona o kybernetickej bezpečnosti produktov s digitálnymi prvkami, známy aj ako zákon o kybernetickej odolnosti. Návrh pripravil Národný bezpečnostný úrad.
Akt o kybernetickej odolnosti – nariadenie Európskeho parlamentu a Rady (EÚ) 2024/2847 – zavádza horizontálne požiadavky kybernetickej bezpečnosti pre produkty s digitálnymi prvkami. Vzťahuje sa na široké spektrum digitálnych produktov, od ktorých bezpečnosti závisí ochrana používateľov, organizácií a digitálnej ekonomiky.
Čo návrh zákona upravuje
Návrh upravuje najmä kompetencie NBÚ ako orgánu dohľadu nad trhom pre produkty s digitálnymi prvkami a práva a povinnosti hospodárskych subjektov. Stanovuje tiež pravidlá výkonu dohľadu prostredníctvom inšpektorov a sankcie za porušenie povinností.
Nová regulácia sa týka širokého spektra produktov s digitálnymi prvkami. Osobitné pravidlá pre slobodný a otvorený softvér závisia od spôsobu jeho distribúcie a od obchodnej činnosti; samotné označenie „open source“ neznamená automatické vyňatie. Z pôsobnosti CRA sú vyňaté aj oblasti, ktoré už podliehajú osobitnej európskej regulácii, napríklad zdravotnícke pomôcky, letectvo a automobilový priemysel. Praktické rozlíšenie je na stránke Pôsobnosť CRA.
Návrh zároveň počíta s dohľadom nad osobitnými povinnosťami správcu softvéru s otvoreným zdrojovým kódom. Správca nie je iba z tohto dôvodu výrobcom a neuplatňuje sa naň automaticky celý režim výrobcu; pri projekte alebo verzii, ktoré uvádza na trh v rámci obchodnej činnosti pod svojím menom alebo ochrannou známkou, však treba samostatne posúdiť aj rolu výrobcu.
Nadviazanie na existujúci rámec
Slovensko už časť požiadaviek zaviedlo zákonom č. 318/2025 Z. z. Ten určil NBÚ ako orgán dohľadu nad trhom a Úrad pre normalizáciu, metrológiu a skúšobníctvo Slovenskej republiky ako notifikujúci orgán pre potreby CRA.
Schválenie návrhu vládou je ďalším krokom k vytvoreniu komplexného systému dohľadu nad kybernetickou bezpečnosťou produktov s digitálnymi prvkami na Slovensku.