Regulačná smršť v kybernetickej bezpečnosti dorazila aj na Slovensko. Zástupcovia rezortu informatizácie priblížili, ako chcú verejným inštitúciám uľahčiť súlad so zákonmi a vyhláškami bez toho, aby im zhltli rozpočty. V centre pozornosti sú metodické odporúčania, školenia, e‑learning a nová vyhláška zosúladená s pravidlami NBÚ.
Pomoc pre verejnú správu, nie iba povinnosti
Kybernetickú bezpečnosť vo verejnej správe rámcujú dva piliere: zákon o kybernetickej bezpečnosti (v gescii NBÚ) a zákon o informačných technológiách vo verejnej správe (v gescii rezortu informatizácie). Rezort informatizácie riadi a koordinuje kybernetickú bezpečnosť v sektore verejná správa a popri regulácii ponúka aj praktickú pomoc. Cieľom je, aby subjekty rozumeli požiadavkám a vedeli ich zaviesť v praxi, najmä tam, kde chýbajú peniaze a špecialisti.
Výraznou oporou je Plán obnovy a odolnosti (komponent 17), v rámci ktorého vznikli reformy a investície zamerané na školenia a dostupné nástroje. Prioritou sú ľudia v kľúčových rolách – napríklad manažéri kybernetickej bezpečnosti – ktorým rezort sprístupňuje metodiky a vzdelávanie. Spúšťa sa e‑learning pre celú verejnú správu a pokračujú online školenia zamerané na praktické témy, ako je riadenie rizík.
Metodiky a šablóny, ktoré šetria rozpočty
Častým problémom sú neaktuálne interné smernice – niekedy aj päť rokov staré. Preto rezort pripravil Jednotný metodický rámec: balík bezplatných šablón, postupov a vzorov dokumentácie, ktoré si organizácia môže prispôsobiť a okamžite zaradiť do svojej praxe. Znižuje to závislosť od drahých dodávok „papierovej“ bezpečnosti a pomáha sústrediť sa na skutočné zlepšenie procesov.
Na centrálnom Kyberportáli (kyberportal.slovensko.sk) už sú zverejnené odporúčania pre obce a školy a postupne pribúdajú ďalšie. Rezort zároveň pripomína, že zodpovednosť za plnenie povinností nesie vždy samotná organizácia a jej štatutár – pomoc existuje, ale prácu za ňu nik neurobí. Aj preto prebiehajú kontroly u veľkých aj malých subjektov podľa zákona a sektorovej vyhlášky; metodiky a školenia majú zabezpečiť, aby na ne boli pripravené.
Nová vyhláška, kategórie subjektov a zbližovanie s NBÚ
Pripravovaná sektorová vyhláška nahradí vyhlášku č. 179 a je postavená tak, aby bola vo veľkej miere zhodná s vyhláškou NBÚ č. 227. Pridáva však niekoľko opatrení dôležitých pre verejnú správu. Účinnosť sa plánuje od 1. januára 2027, s prechodným obdobím, počas ktorého bude možné uplatňovať súčasnú vyhlášku do 30. 6. 2027; platná vyhláška sa pritom vzťahuje na všetky orgány riadenia už od roku 2020.
Novela zákona o IT vo verejnej správe od 30. apríla priniesla aj spresnenie kategórií: do registra prevádzkovateľov základnej služby sa zapisujú len subjekty v 2. a 3. kategórii, kým „kategória 1“ (napr. obce do cca 6 000 obyvateľov a nimi zriadené organizácie) spadá výlučne pod pravidlá ITVS. Rezort intenzívne spolupracuje s NBÚ a rieši dopady nových európskych pravidiel (napr. požiadavky CRA na produkty a ich obstarávanie), hoci formálna medzirezortná komisia zatiaľ nevznikla. K najväčším úspechom roka radí dokončenie všetkých reforiem a investícií v rámci Plánu obnovy, spustenie e‑learningu a sériu workshopov v krajských mestách.