Newsletter

Vyhláška 227/2025 Z.z. — Čo musíte splniť od septembra 2025

Od septembra 2025 nadobudla účinnosť vyhláška 227/2025 Z. z., ktorá nahrádza doterajšiu vyhlášku 362/2018 Z. z. o bezpečnostných opatreniach. Nová právna úprava prináša zásadné zmeny pre prevádzkovateľov základných služieb a poskytovateľov digitálnych služieb na Slovensku.

Kľúčové zmeny

Vyhláška reaguje na vývoj kybernetických hrozieb a transpozíciu európskej smernice NIS2. Medzi najdôležitejšie novinky patria:

  • Segmentácia siete — povinnosť rozdeliť sieťovú infraštruktúru do bezpečnostných zón s kontrolovaným prístupom medzi nimi. Cieľom je obmedziť možnosť laterálneho pohybu útočníka v sieti.
  • Správa prístupov — sprísnené požiadavky na riadenie identít a prístupov vrátane povinného zavedenia viacfaktorovej autentifikácie pre privilegované účty.
  • Monitoring incidentov — organizácie musia zaviesť nepretržitý monitoring bezpečnostných udalostí a incidentov s definovanými reakčnými časmi.
  • Riadenie dodávateľského reťazca — nové požiadavky na hodnotenie bezpečnosti dodávateľov a zmluvné zabezpečenie bezpečnostných štandardov.
  • Testovanie odolnosti — pravidelné penetračné testovanie a hodnotenie zraniteľností sa stáva povinným pre vymedzené kategórie subjektov.

Odporúčania pre organizácie

Odporúčame začať s gap analýzou — porovnaním aktuálneho stavu bezpečnostných opatrení s požiadavkami novej vyhlášky. Na základe výsledkov pripravte plán implementácie s realistickým časovým harmonogramom.

Zvýšenú pozornosť venujte oblasti dokumentácie. Vyhláška kladie dôraz na preukázateľnosť zavedených opatrení, čo vyžaduje aktualizáciu bezpečnostnej politiky, smerníc a prevádzkových postupov.

Ak si nie ste istí, či sa vás nové povinnosti týkajú, neváhajte sa obrátiť na odborníkov v oblasti kybernetickej bezpečnosti. Cyllium poskytuje konzultácie a audit súladu s novou legislatívou.

Podrobný návod na implementáciu: Pripravili sme praktický sprievodca implementáciou vyhlášky 227/2025 v 7 krokoch — od vstupnej gap analýzy po prípravu na audit NBÚ, s konkrétnymi lehotami a harmonogramom.

Tento článok je súčasťou pravidelného Cyllium Newslettera. Prihláste sa na odber a dostávajte aktuálne informácie priamo do vášho inboxu.

#ManažérKybernetickejBezpečnosti #AuditKybernetickejBezpečnosti #RiadenieKybernetickejBezpečnosti

Ďalšie články

Súvisiace príspevky

Newsletter
16.09.2026

Cyber Resilience Act už platí. Prvé povinnosti bežia od septembra 2026

Cyber Resilience Act: prvé povinnosti už platia. Väčšina firiem si Cyber Resilience Act spája s jediným dátumom: december...

Čítať viac
Newsletter
28.08.2026

Kvantová éra: na budúcnosť kybernetickej bezpečnosti sa pripravujeme už dnes

Kvantové počítače zatiaľ nie sú bežnou súčasťou IT infraštruktúry, no pre organizácie už predstavujú tému, ktorú nemožno odkladať...

Čítať viac
Newsletter
21.07.2026

Je vaša organizácia atraktívnym cieľom pre útočníkov?

Ešte pred niekoľkými rokmi si mnohé firmy mysleli, že cieľom kybernetických útokov sú najmä banky, veľké korporácie alebo...

Čítať viac