Späť na blog
NIS2 & Compliance
21. mája 2026
7 min čítania
exe:SOC Editorial

NIS2: Lehota uplynula. Čo to znamená pre firmy na Slovensku a v Česku?

Registrácie sú za nami. Ale to bol len prvý krok. Pre NIS2 regulované organizácie sa teraz začína náročnejšia časť: skutočná implementácia požiadaviek. Slovensko má prechodnú lehotu do konca roka 2026, Česko 1 rok od registrácie. A čas beží.

Aktualizované 21. mája 2026
Mapa NIS2 termínov pre Slovensko a Česko: kalendár míľnikov, sankcie a kľúčové dátumy 2026 a 2027

Foto: Ilustračné, exe:SOC editorial.

Slovensko: Do konca roka 2026 musíte byť pripravení

Od 1. januára 2025 platí na Slovensku novela zákona o kybernetickej bezpečnosti implementujúca európsku smernicu NIS2. Ak patríte medzi viac ako 3 400 dotknutých organizácií, registrácia na NBÚ je za vami. Čo vás čaká ďalej?

  • Do 31. 12. 2026: koniec prechodného obdobia pre zavedenie bezpečnostných opatrení
  • Do 24 mesiacov od zápisu: povinný kybernetický audit alebo samohodnotenie
  • Sankcie za nedodržanie povinností: od 300 € až do 7 mil. € (alebo 2 % celosvetového obratu)
  • Povinnosť hlásiť incidenty NBÚ: early warning do 24 h, plné oznámenie do 72 h

Rok 2026 bude z pohľadu kybernetickej bezpečnosti na Slovensku zásadný. Organizácie, ktoré začnú s prípravou dnes, budú mať výraznú výhodu pred tými, ktoré to nechajú na poslednú chvíľu. V praxi to znamená nasadiť SIEM monitoring, formalizovať incident response procesy a začať budovať dôkazy o súlade: log retention, riadenie rizík, vendor management.

Česko: 6 000 subjektov, prísne termíny, vysoké sankcie

V Česku sa od 1. novembra 2025 počet regulovaných subjektov zvýšil z 250 na približne 6 000. Ak ste medzi nimi, registrácia u NÚKIB je splnená. Kľúčové míľniky:

  • Do 30 dní od rozhodnutia o registrácii: nahlásiť kontaktné údaje a detaily firmy
  • Do 1 roka od registrácie: zaviesť všetky požadované bezpečnostné opatrenia
  • Okamžitá povinnosť: hlásiť kybernetické incidenty NÚKIB do 24 h (varovanie) a do 72 h (oznámenie)
  • Január 2027: koniec prechodného obdobia, vymáhateľnosť všetkých sankcií
Hroziace sankcie v ČR

Až 250 mil. Kč alebo 2 % svetového obratu

Bežné porušenie: až 175 mil. Kč alebo 1,4 % ročného obratu. Závažné porušenie: až 250 mil. Kč alebo 2 % svetového obratu. V extrémnych prípadoch hrozí aj zákaz výkonu funkcie pre štatutárny orgán: osobná zodpovednosť konateľov za nedodržanie kybernetickej bezpečnosti.

Slovensko vs. Česko: Porovnanie kľúčových povinností

Hoci ide o tú istú európsku smernicu, transpozícia do národnej legislatívy sa v oboch krajinách líši. Pre firmy pôsobiace v obidvoch krajinách to znamená dva paralelné režimy compliance.

ParameterSlovenskoČesko
RegulátorNBÚ (Národný bezpečnostný úrad)NÚKIB
Počet regulovaných subjektov≈ 3 400≈ 6 000
Účinnosť novely1. január 20251. november 2025
Koniec prechodu31. december 2026~ január 2027
Lehota pre opatrenia24 mesiacov od zápisu1 rok od registrácie
Hlásenie incidentu: varovaniedo 24 hdo 24 h
Hlásenie incidentu: oznámeniedo 72 hdo 72 h
Maximálna pokuta7 mil. € / 2 % obratu250 mil. Kč / 2 % obratu
Osobná zodpovednosťÁno (vedenie)Áno + možný zákaz funkcie
Tip pre cezhraničné firmy

Ak vaša firma pôsobí v oboch krajinách, postavte si bezpečnostný program na ISO 27001 rámci. Pokrýva väčšinu požiadaviek oboch noviel. Detailne sa tomu venuje aj náš článok o ISO 27001 ako základe NIS2 ochrany.

Ako vám pomôžeme v exe:SOC

Bez ohľadu na to, či pôsobíte na Slovensku alebo v Česku, výzvy sú podobné a my máme riešenia pre obe krajiny. Pomôžeme vám vykonať analýzu rizík, implementovať požadované bezpečnostné opatrenia, nastaviť SOC monitoring, incident response a pripraviť vás na audity a kontroly.

Firmy, ktoré začnú dnes, budú pripravené. Tie, ktoré čakajú, zaplatia. Či už pokutou, alebo stratou dôvery zákazníkov. Pretože NIS2 nie je len o regulátorovi, je o tom, že vaši partneri a klienti budú očakávať dôkazy o tom, že máte veci pod kontrolou.

Často kladené otázky

Aké sankcie hrozia podľa NIS2 na Slovensku?
Slovenská novela zákona o kybernetickej bezpečnosti zavádza sankcie od 300 € až do 7 miliónov €, pričom maximálna pokuta sa môže rovnať 2 % celosvetového ročného obratu. Pokuty udeľuje Národný bezpečnostný úrad (NBÚ) za nedodržanie bezpečnostných opatrení alebo oneskorené hlásenie incidentov.
Do kedy musia byť firmy na Slovensku v súlade s NIS2?
Prechodné obdobie pre zavedenie bezpečnostných opatrení končí 31. decembra 2026. Povinný kybernetický audit alebo samohodnotenie treba absolvovať do 24 mesiacov od zápisu na NBÚ. Po tomto termíne sú sankcie plne vymáhateľné.
Aké pokuty hrozia v Česku podľa NIS2?
V Česku hrozia za bežné porušenie pokuty do 175 mil. Kč alebo 1,4 % ročného obratu, za závažné porušenie až 250 mil. Kč alebo 2 % svetového obratu. V extrémnych prípadoch hrozí aj zákaz výkonu funkcie pre štatutárny orgán.
Do kedy treba hlásiť kybernetický incident podľa NIS2?
Podľa NIS2 sa kybernetický incident musí oznámiť do 24 hodín ako early warning (varovanie) a do 72 hodín ako kompletné oznámenie národnému CSIRT-u (NBÚ na Slovensku, NÚKIB v Česku). Finálna správa s analýzou dopadov sa podáva najneskôr do 1 mesiaca.

Pripravený na NIS2 audit?

Pomôžeme vám zostaviť plán implementácie podľa lehoty vašej krajiny, nasadiť SOC monitoring a pripraviť dokumentáciu pre regulátora. Konzultácia je zdarma a trvá 30 minút.

Realizované s podporou Európskej únie

Tento projekt je spolufinancovaný Európskou Úniou v zmysle grantovej zmluvy k projektu exe:SOC č. 101128063

ECCC – European Cybersecurity Competence Centre Funded by the European Union

Názory a stanoviská vyjadrené v tomto dokumente sú však výlučne názormi autora(-ov) a nemusia nevyhnutne odrážať názory Európskej únie. Európska únia za ne nenesie zodpovednosť.