Kybernetická bezpečnosť pre MSP

Kompletný sprievodca súladom s kybernetickou bezpečnosťou pre malé a stredné podniky. Zistite, ktoré predpisy sa vzťahujú na vašu firmu, požiadavky na splnenie, predpokladané sankcie a náklady na súlad vo vašom odvetví.

Súlad s kybernetickou bezpečnosťou podľa odvetvia

Bankovníctvo a úvery

Banky, úverové inštitúcie a finanční sprostredkovatelia

Objavte predpisy

Poisťovníctvo

Poisťovne a zaisťovne

Objavte predpisy

Financie a investície

Správcovské spoločnosti, investičné firmy a fintech

Objavte predpisy

Energetika

Výrobcovia, distribútori a dodávatelia elektriny, plynu a ropy

Objavte predpisy

Doprava

Prevádzkovatelia leteckej, železničnej, námornej a cestnej dopravy

Objavte predpisy

Zdravotníctvo

Nemocnice, kliniky, laboratóriá a poskytovatelia zdravotnej starostlivosti

Objavte predpisy

Spracovateľský priemysel

Spracovateľský priemysel, výroba a priemyselná automatizácia

Objavte predpisy

Digitálne služby a IT

Softvérové firmy, systémoví integrátori, MSP a technologické spoločnosti

Objavte predpisy

Telekomunikácie

Telekomunikační operátori, ISP a poskytovatelia komunikačných služieb

Objavte predpisy

Verejná správa

Obce, kraje, ministerstvá a verejné inštitúcie

Objavte predpisy

Maloobchod

Veľkoobchod, e-commerce a maloobchodné reťazce

Objavte predpisy

Potravinárstvo a poľnohospodárstvo

Výroba, spracovanie a distribúcia potravín

Objavte predpisy

Chémia a farmácia

Chemický, farmaceutický a biotechnologický priemysel

Objavte predpisy

Vodárenstvo a utility

Vodárenské spoločnosti, kanalizačné siete a environmentálne služby

Objavte predpisy

Dôveryhodné služby

Certifikačné autority, poskytovatelia identity a poskytovatelia dôveryhodných služieb

Objavte predpisy

Vesmír a letectvo

Kozmický, satelitný a letecký priemysel

Objavte predpisy

Poštové a kuriérske služby

Poštový operátori, expresní kuriéri a logistika

Objavte predpisy

Profesionálne služby

Advokátske kancelárie, poradenské firmy, účtovníci a audítori

Objavte predpisy

Digitálna infraštruktúra

Dátové centrá, poskytovatelia cloudových služieb, CDN a IXP

Objavte predpisy

Ostatné odvetvia

Podniky z iných odvetví so základnými povinnosťami v oblasti kybernetickej bezpečnosti

Objavte predpisy

Podporované predpisy kybernetickej bezpečnosti

ComplyDev pokrýva 13 hlavných európskych predpisov v oblasti kybernetickej bezpečnosti, ochrany údajov a digitálnej odolnosti.

GDPR

Nariadenie EÚ 2016/679

Všeobecné nariadenie o ochrane osobných údajov (GDPR) stanovuje pravidlá ochrany fyzických osôb pri spracovaní osobných údajov. Vzťahuje sa na všetky spoločnosti spracovávajúce údaje občanov EÚ bez ohľadu na sídlo.

Až 4 % celosvetového obratu alebo 20 mil. EUR (podľa toho, čo je vyššie)

NIS2

Termín

Smernica EÚ 2022/2555

Smernica NIS2 rozširuje a posilňuje požiadavky kybernetickej bezpečnosti v celej EÚ. Zakladá harmonizovaný rámec pre bezpečnostné opatrenia a oznamovanie incidentov pre základné a dôležité subjekty.

Až 10 mil. EUR alebo 2 % celosvetového obratu pre základné subjekty

DORA

Termín

Nariadenie EÚ 2022/2554

Digital Operational Resilience Act (DORA) posilňuje digitálnu odolnosť finančného sektora EÚ. Zakladá jednotný rámec pre riadenie rizík IKT, testovanie a oznamovanie incidentov pre finančné subjekty.

Až 1 % priemerného denného obratu za každý deň porušenia (finančné subjekty)

ISO 27001

ISO/IEC 27001:2022

ISO/IEC 27001 je medzinárodná norma pre systémy riadenia informačnej bezpečnosti (ISMS). Poskytuje systematický prístup k riadeniu citlivých informácií a zabezpečuje ich dôvernosť, integritu a dostupnosť.

Strata certifikácie, zmluvné sankcie, poškodenie reputácie

PCI-DSS

PCI DSS v4.0

Payment Card Industry Data Security Standard (PCI DSS) je súbor bezpečnostných štandardov na ochranu údajov platobných kariet. Vzťahuje sa na všetky subjekty, ktoré spracovávajú, prenášajú alebo uchovávajú údaje držiteľov kariet.

Od 5 000 do 100 000 USD/mesiac za porušenie, možná strata schopnosti prijímať platby

PSNC

Zákon č. 69/2018 Z. z. o kybernetickej bezpečnosti

Zákon o kybernetickej bezpečnosti (Zákon č. 69/2018 Z. z.) implementuje požiadavky smernice NIS a NIS2 na Slovensku. Vzťahuje sa na prevádzkovateľov základných a dôležitých služieb.

Pokuty od 15 000 do 600 000 EUR pre základné subjekty

Circolare 285

Opatrenie Banky Talianska č. 285/2013

Opatrenie č. 285 Banky Talianska (Banca d'Italia) ustanovuje obozretnostné požiadavky pre talianske banky. Zahŕňa riadenie IKT rizík, bezpečnosť dát a požiadavky kybernetickej odolnosti.

Sankcie podľa národných bankových predpisov, nápravné opatrenia zo strany dozoru

IVASS 38

Nariadenie IVASS č. 38/2018

Nariadenie IVASS č. 38 stanovuje požiadavky správy a riadenia pre talianske poisťovne. Zahŕňa riadenie IKT rizík, bezpečnosť informácií a operačnú odolnosť.

Správne sankcie, nápravné opatrenia talianskeho regulátora poisťovníctva

eIDAS

Termín

Nariadenie EÚ 910/2014 (eIDAS)

Nariadenie eIDAS (Elektronická identifikácia a služby dôvery) vytvára právny rámec pre elektronickú identifikáciu a dôveryhodné služby v EÚ. Zahŕňa elektronické podpisy, pečate, časové razítka a autentifikáciu webových stránok.

Rôzne podľa krajiny EÚ; strata akreditácie pre kvalifikovaných poskytovateľov

CAD

D.Lgs. 82/2005 a následné zmeny

Codice dell'Amministrazione Digitale (CAD) je talianska digitálna správna legislatíva upravujúca digitalizáciu verejnej správy. Obsahuje pravidlá informačnej bezpečnosti, kontinuity prevádzky a ochrany dát.

Zodpovednosť verejnej správy, nápravné opatrenia zo strany talianskych orgánov

AgID

Obežník AgID 1/2017 a Pokyny AgID

Pokyny AgID stanovujú požiadavky kybernetickej bezpečnosti pre talianske verejné správy. Zahŕňajú minimálne bezpečnostné opatrenia, bezpečnostné okruhy a požiadavky cloud security.

Opatrenia AgID, pozastavenie certifikácií IT systémov

AI Act

Termín

Nariadenie EÚ 2024/1689 (AI Act)

Nariadenie EÚ o umelej inteligencii zakladá prvý komplexný právny rámec pre AI na svete. Klasifikuje AI systémy podľa úrovne rizika a stanovuje požiadavky pre vysokorizikovú AI vrátane transparentnosti, ľudského dohľadu a robustnosti.

Až 35 mil. EUR alebo 7 % celosvetového obratu pre najzávažnejšie porušenia

Overte súlad vašej spoločnosti

Za pár minút zistite, ktoré predpisy sa vzťahujú na váš MSP, aktuálnu úroveň súladu a prioritné opatrenia.

Začať bezplatné hodnotenie