Preskočiť na hlavný obsah
Oficiálna stránka verejnej správy SR
Akt o kybernetickej odolnosti · Národný bezpečnostný úrad
Legislatívna aktualitaAktuálne

Vláda Slovenskej republiky schválila návrh zákona o kybernetickej odolnosti

Publikované: Pre koho: Hospodárske subjekty a verejnosť Naposledy aktualizované:

Grafika k návrhu zákona o kybernetickej odolnosti

Vláda Slovenskej republiky schválila návrh zákona o kybernetickej bezpečnosti produktov s digitálnymi prvkami, známy aj ako zákon o kybernetickej odolnosti. Návrh pripravil Národný bezpečnostný úrad.

Akt o kybernetickej odolnosti – nariadenie Európskeho parlamentu a Rady (EÚ) 2024/2847 – zavádza horizontálne požiadavky kybernetickej bezpečnosti pre produkty s digitálnymi prvkami. Vzťahuje sa na široké spektrum digitálnych produktov, od ktorých bezpečnosti závisí ochrana používateľov, organizácií a digitálnej ekonomiky.

Čo návrh zákona upravuje

Návrh upravuje najmä kompetencie NBÚ ako orgánu dohľadu nad trhom pre produkty s digitálnymi prvkami a práva a povinnosti hospodárskych subjektov. Stanovuje tiež pravidlá výkonu dohľadu prostredníctvom inšpektorov a sankcie za porušenie povinností.

Nová regulácia sa týka širokého spektra produktov s digitálnymi prvkami. Osobitné pravidlá pre slobodný a otvorený softvér závisia od spôsobu jeho distribúcie a od obchodnej činnosti; samotné označenie „open source“ neznamená automatické vyňatie. Z pôsobnosti CRA sú vyňaté aj oblasti, ktoré už podliehajú osobitnej európskej regulácii, napríklad zdravotnícke pomôcky, letectvo a automobilový priemysel. Praktické rozlíšenie je na stránke Pôsobnosť CRA.

Návrh zároveň počíta s dohľadom nad osobitnými povinnosťami správcu softvéru s otvoreným zdrojovým kódom. Správca nie je iba z tohto dôvodu výrobcom a neuplatňuje sa naň automaticky celý režim výrobcu; pri projekte alebo verzii, ktoré uvádza na trh v rámci obchodnej činnosti pod svojím menom alebo ochrannou známkou, však treba samostatne posúdiť aj rolu výrobcu.

Nadviazanie na existujúci rámec

Slovensko už časť požiadaviek zaviedlo zákonom č. 318/2025 Z. z. Ten určil NBÚ ako orgán dohľadu nad trhom a Úrad pre normalizáciu, metrológiu a skúšobníctvo Slovenskej republiky ako notifikujúci orgán pre potreby CRA.

Schválenie návrhu vládou je ďalším krokom k vytvoreniu komplexného systému dohľadu nad kybernetickou bezpečnosťou produktov s digitálnymi prvkami na Slovensku.