Vyhláška Národného bezpečnostného úradu 4. 212/2026 Z. z., ktorou sa mení a dopĺňa vyhláška Národného bezpečnostného úradu č. 493/2022 Z. z. o audite kybernetickej bezpečnosti
Národný bezpečnostný úrad prijal vyhlášku, ktorou sa mení a dopĺňa vyhláška o audite kybernetickej bezpečnosti. Novela upravuje pravidlá auditu kybernetickej bezpečnosti v nadväznosti na zmeny právnej úpravy súvisiace s implementáciou smernice NIS2.
Jednou z významných zmien je možnosť vykonávať samohodnotenie pri prevádzkovateľoch základnej služby, ktorí nie sú prevádzkovateľmi kritickej základnej služby. V zákonom stanovených prípadoch tak môžu preverenie plnenia bezpečnostných opatrení vykonať formou samohodnotenia, pričom povinnosť absolvovať audit v určených intervaloch zostáva zachovaná.
Mení sa aj periodicita auditu kybernetickej bezpečnosti. Pre prevádzkovateľa kritickej základnej služby sa interval predlžuje z doterajších dvoch rokov na tri roky, zatiaľ čo pri prevádzkovateľovi základnej služby, ktorý nie je prevádzkovateľom kritickej základnej služby, sa audit vykonáva v intervale piatich rokov.
Novela zároveň spresňuje pravidlá vykonávania auditu, jeho rozsah a časové vymedzenie. Maximálna doba výkonu auditu je 12 po sebe nasledujúcich mesiacov.
Pre podnikateľské subjekty nová úprava prináša väčšiu flexibilitu pri preukazovaní plnenia povinností v oblasti kybernetickej bezpečnosti.