Kibernetska varnost za MSP

Popoln vodnik za skladnost s kibernetsko varnostjo za mala in srednja podjetja. Ugotovite, kateri predpisi veljajo za vaše podjetje, zahteve za izpolnjevanje, predvidene sankcije in stroške skladnosti v vašem sektorju.

Skladnost s kibernetsko varnostjo po sektorjih

Bančništvo in kreditiranje

Banke, kreditne institucije in finančni posredniki

Odkrijte predpise

Zavarovalništvo

Zavarovalnice in pozavarovalnice

Odkrijte predpise

Finance in naložbe

Družbe za upravljanje premoženja, investicijske družbe in fintech

Odkrijte predpise

Energetika

Proizvajalci, distributerji in dobavitelji električne energije, plina in nafte

Odkrijte predpise

Promet

Letalski, železniški, pomorski in cestni prevozniki

Odkrijte predpise

Zdravstvo

Bolnišnice, klinike, laboratoriji in izvajalci zdravstvenih storitev

Odkrijte predpise

Predelovalna industrija

Predelovalna industrija, proizvodnja in industrijska avtomatizacija

Odkrijte predpise

Digitalne storitve in IT

Podjetja za razvoj programske opreme, sistemski integratorji, MSP in tehnološka podjetja

Odkrijte predpise

Telekomunikacije

Telekomunikacijski operaterji, ISP in ponudniki komunikacijskih storitev

Odkrijte predpise

Javna uprava

Občine, regije, ministrstva in javne institucije

Odkrijte predpise

Maloprodaja in trgovina

Veletrgovina, e-trgovina in maloprodajne verige

Odkrijte predpise

Živilska industrija in kmetijstvo

Proizvodnja, predelava in distribucija živil

Odkrijte predpise

Kemična in farmacevtska industrija

Kemična, farmacevtska in biotehnološka industrija

Odkrijte predpise

Vodooskrba in komunalne storitve

Upravljavci vodovodov, kanalizacijska omrežja in okoljske storitve

Odkrijte predpise

Storitve zaupanja

Certifikacijski organi, ponudniki identitete in ponudniki storitev zaupanja

Odkrijte predpise

Vesoljska in letalska industrija

Vesoljska, satelitska in letalska industrija

Odkrijte predpise

Poštne in kurirske storitve

Poštni operaterji, ekspresni kurirji in logistika

Odkrijte predpise

Strokovne storitve

Odvetniške pisarne, svetovalnice, računovodje in revizorji

Odkrijte predpise

Digitalna infrastruktura

Podatkovni centri, ponudniki oblačnih storitev, CDN in IXP

Odkrijte predpise

Drugi sektorji

Podjetja iz drugih sektorjev z osnovnimi obveznostmi kibernetske varnosti

Odkrijte predpise

Podprti predpisi kibernetske varnosti

ComplyDev pokriva 13 glavnih evropskih predpisov na področju kibernetske varnosti, varstva podatkov in digitalne odpornosti.

GDPR

Uredba EU 2016/679

Varstvo osebnih podatkov v Evropski uniji

Do 20 mio. EUR ali 4% globalnega letnega prometa

NIS2

Rok

Direktiva EU 2022/2555

Varnost omrežij in informacijskih sistemov za bistvene in pomembne subjekte

Do 10 mio. EUR ali 2% letnega prometa

DORA

Rok

Uredba EU 2022/2554

Digitalna operativna odpornost za finančni sektor

Do 10 mio. EUR ali 5% letnega prometa

ISO 27001

ISO/IEC 27001:2022 - Mednarodni standard

Sistem upravljanja varnosti informacij (ISMS)

Ni uporabno (prostovoljni standard)

PCI-DSS

PCI-DSS v4.0 (velja od 31. marca 2024)

Varnostni standard za subjekte, ki ravnajo s podatki plačilnih kartic, jih obdelujejo ali prenašajo

Globe kartičnih omrežij (Visa, Mastercard) do 500.000 $/mesec + preklic

PSNC

Nacionalna zakonodaja o kibernetski varnosti

Zaščita nacionalne kritične infrastrukture

Kazenske in upravne sankcije do 150.000 €

Circolare 285

Regulativa Banka Slovenije (v skladu z EBA smernicami)

Bonitetne nadzorne določbe za banke (upravljanje ICT tveganj)

Upravne sankcije + formalni opomini s strani nadzornega organa

IVASS 38

Uredba EU Solventnost II + nacionalna zakonodaja o zavarovalništvu

Sistem upravljanja podjetja za zavarovalnice

Upravne sankcije s strani nadzornega organa za zavarovalništvo

eIDAS

Rok

Uredba EU 910/2014 + Uredba EU 2024/1183 (eIDAS 2.0)

Digital identity and qualified trust services (digital signature, certified email, time stamp)

Up to €5M or 2% of annual turnover

CAD

Zakon o elektronskih komunikacijah + nacionalna zakonodaja o digitalizaciji

Digitalizacija javne uprave

Odgovornost vodstva + upravne sankcije

AgID

Nacionalne smernice za ICT varnost v javni upravi

Minimalni varnostni ukrepi ICT za javne uprave

Odgovornost vodstva + upravne sankcije

AI Act

Rok

Uredba EU 2024/1689

Ureditev sistemov umetne inteligence v EU s pristopom na podlagi tveganja. Postopna uporaba: prepovedane prakse od 2. feb. 2025, obveznosti GPAI od 2. avg. 2025, visoko tvegani sistemi od 2. avg. 2026

Do 35 mio. EUR ali 7% prometa (prepovedane prakse); 15 mio. EUR ali 3% (druge obveznosti); 7,5 mio. EUR ali 1% (netočne informacije). MSP: sorazmerne meje

Preverite skladnost vašega podjetja

V nekaj minutah ugotovite, kateri predpisi veljajo za vaš MSP, trenutno raven skladnosti in prednostne ukrepe.

Začni brezplačno oceno