Newsletter

Vyhláška 227/2025 Z.z. — Čo musíte splniť od septembra 2025

Od septembra 2025 nadobudla účinnosť vyhláška 227/2025 Z. z., ktorá nahrádza doterajšiu vyhlášku 362/2018 Z. z. o bezpečnostných opatreniach. Nová právna úprava prináša zásadné zmeny pre prevádzkovateľov základných služieb a poskytovateľov digitálnych služieb na Slovensku.

Kľúčové zmeny

Vyhláška reaguje na vývoj kybernetických hrozieb a transpozíciu európskej smernice NIS2. Medzi najdôležitejšie novinky patria:

  • Segmentácia siete — povinnosť rozdeliť sieťovú infraštruktúru do bezpečnostných zón s kontrolovaným prístupom medzi nimi. Cieľom je obmedziť možnosť laterálneho pohybu útočníka v sieti.
  • Správa prístupov — sprísnené požiadavky na riadenie identít a prístupov vrátane povinného zavedenia viacfaktorovej autentifikácie pre privilegované účty.
  • Monitoring incidentov — organizácie musia zaviesť nepretržitý monitoring bezpečnostných udalostí a incidentov s definovanými reakčnými časmi.
  • Riadenie dodávateľského reťazca — nové požiadavky na hodnotenie bezpečnosti dodávateľov a zmluvné zabezpečenie bezpečnostných štandardov.
  • Testovanie odolnosti — pravidelné penetračné testovanie a hodnotenie zraniteľností sa stáva povinným pre vymedzené kategórie subjektov.

Odporúčania pre organizácie

Odporúčame začať s gap analýzou — porovnaním aktuálneho stavu bezpečnostných opatrení s požiadavkami novej vyhlášky. Na základe výsledkov pripravte plán implementácie s realistickým časovým harmonogramom.

Zvýšenú pozornosť venujte oblasti dokumentácie. Vyhláška kladie dôraz na preukázateľnosť zavedených opatrení, čo vyžaduje aktualizáciu bezpečnostnej politiky, smerníc a prevádzkových postupov.

Ak si nie ste istí, či sa vás nové povinnosti týkajú, neváhajte sa obrátiť na odborníkov v oblasti kybernetickej bezpečnosti. Cyllium poskytuje konzultácie a audit súladu s novou legislatívou.

Podrobný návod na implementáciu: Pripravili sme praktický sprievodca implementáciou vyhlášky 227/2025 v 7 krokoch — od vstupnej gap analýzy po prípravu na audit NBÚ, s konkrétnymi lehotami a harmonogramom.

Tento článok je súčasťou pravidelného Cyllium Newslettera. Prihláste sa na odber a dostávajte aktuálne informácie priamo do vášho inboxu.

Ďalšie články

Súvisiace príspevky

Newsletter
21.07.2026

Je vaša organizácia atraktívnym cieľom pre útočníkov?

Ešte pred niekoľkými rokmi si mnohé firmy mysleli, že cieľom kybernetických útokov sú najmä banky, veľké korporácie alebo...

Čítať viac
Newsletter
29.06.2026

Útočníci nehľadajú chyby. Hľadajú príležitosti.

Ešte pred niekoľkými rokmi sa kybernetické útoky spájali najmä s vírusmi, podozrivými e-mailami a snahou „prelomiť“ firemné systémy....

Čítať viac
Newsletter
04.06.2026

Riziko dodávateľského reťazca – „zdedená dôvera“

Vaša bezpečnosť je len taká silná ako váš najslabší dodávateľ. Útočníci dnes čoraz menej útočia priamo na organizácie....

Čítať viac