Cybercompetence

Cybercompetence Kompetenčné a certifikačné centrum kybernetickej bezpečnosti

Kompetenčné centrum je príspevková organizácia Národného bezpečnostného úradu, ktorej úlohou je vo verejnom záujme napomáhať k plneniu odborných úloh úradu v oblasti kybernetickej bezpečnosti, ochrany utajovaných skutočností, šifrovej ochrany a dôveryhodných služieb.

28/08/2026

Audit kybernetickej bezpečnosti po novom od 1.septembra 2026

Sumár kľúčových zmien, ktorými vyhláška NBÚ č. 212/2026 Z. z. mení a dopĺňa vyhlášku NBÚ č. 493/2022 Z. z. o audite kybernetickej bezpečnosti, účinná od 1. septembra 2026: novela rozširuje pôsobnosť auditu aj na operačné technológie (OT), zavádza stropovanú dĺžku auditu (12 mesiacov), prináša novú, podrobnú metodiku výpočtu časového rozsahu auditu (človekodni + rizikové faktory), spresňuje obsah a predkladanie správy o samohodnotení a dopĺňa prechodné ustanovenia pre bežiace audity.

👉 Prinášame vám prehľad hlavných zmien:

1. Nové znenie § 1 – zásady auditu a samohodnotenia

Explicitne sa zavádza pojem operačné technológie (OT) popri sieťach a informačných systémoch – rozširuje sa tak predmet auditu.

Presnejšie sa definuje zodpovednosť: audítor zodpovedá za správnosť a úplnosť záverečnej správy, manažér kybernetickej bezpečnosti za správu o samohodnotení.

Podrobnejšie sa stanovujú postupy a priebeh samohodnotenia.

2. Zmeny v § 2

Všade sa dopĺňajú operačné technológie k sieťam a informačným systémom.

Pridávajú sa nové odseky 5 – 7:
- Maximálna dĺžka auditu je 12 po sebe nasledujúcich mesiacov, audit sa končí odovzdaním záverečnej správy.
- Definuje sa obsah správy o samohodnotení (identifikačné údaje manažéra, dátum, zhrnutie zistení, zoznam dôkazov).
- Správa o samohodnotení sa predkladá cez jednotný informačný systém kybernetickej bezpečnosti (JISKB).

3. Nový § 3a – prechodné ustanovenia

Audit začatý a neukončený do 31. 8. 2026 sa dokončí podľa starých predpisov.

Audit začatý do 31. 12. 2026 sa môže vykonať podľa starých predpisov (voliteľne).

4. Nové prílohy č. 1 a 2

Príloha č. 1 (náležitosti žiadosti o audit): rozšírená a spresnená – pribúdajú napr. údaje o OT systémoch, počte regulácií, certifikáciách, počte používateľov, informácie o tretích stranách a lokalitách.

Príloha č. 2 (časový rozsah a periodicita auditu) je kompletne prepracovaná:
- Nová metodika výpočtu dĺžky auditu v človeko-dňoch podľa tabuľky (počet zamestnancov/osôb podieľajúcich sa na bezpečnostných opatreniach).
- Možnosť zníženia počtu osôb pri identických činnostiach (druhá odmocnina).
- Pravidlá výberu vzorky lokalít.
- Faktory ovplyvňujúce rozsah auditu – komplexnosť služby/procesov a komplexnosť IKT/OT prostredia, s koeficientmi (0,80 – 1,40).
- Audítor môže rozsah upraviť o -30 % až +30 % po dohode s prevádzkovateľom.
- Audit na diaľku obmedzený na max. 30 % plánovaného času auditu na mieste.
- Periodicita: audit sa vykonáva do konca 3. roka po poslednom audite (alebo 5. roka, ak sa vykonáva samohodnotenie každé 2 roky); pri významnej zmene do 6 mesiacov; samohodnotenie každé 2 roky.

5. Príloha č. 3
- Vypúšťa sa zmienka o „kategorizácii sietí a informačných systémov“.
- Terminologicky sa dopĺňajú operačné technológie.

Celé znenie nájdete tu ⬇

Pridali sme do produktu AI. Pridali sme aj nové riziko?S nariadením CRA prichádza pokušenie pýtať sa: „Spĺňa naše AI rie...
28/08/2026

Pridali sme do produktu AI. Pridali sme aj nové riziko?

S nariadením CRA prichádza pokušenie pýtať sa: „Spĺňa naše AI riešenie požiadavky CRA?" Lenže to nie je tá správna otázka.

Rozdiel je zásadný: AI, ktorá len odpovedá klientom, je jedna vec. AI, ktorá mení nastavenia, posiela príkazy alebo ovláda iné komponenty zariadenia, je úplne iná liga rizika. Správna otázka znie: Čo naša AI robí s produktom, za ktorý podľa CRA zodpovedáme?

AI v produkte neznamená len novú funkciu – znamená novú vrstvu zodpovednosti podľa CRA.

Viac sa dozviete od Mareka Zemana seriáli Poradňa AI bezpečne v prílohe Kybernetická bezpečnosť (Hospodárske noviny): https://hnonline.sk/hn-special/96299195-splna-ai-poziadavky-nariadenia-cra-nemusi-byt-spravna-otazka

Poradňa AI bezpečne 8/12 Umelá inteligencia je súčasťou produktov a služieb, ktoré používame neustále. S používaním AI a spolu s nariadením o kybernetickej odolnosti - Cyber Resilience Act prichádza otázka: Spĺňa naše AI riešenie požiadavky podľa CRA?

26/08/2026

VLÁDA SCHVÁLILA NÁVRH ZÁKONA O KYBERNETICKEJ ODOLNOSTI ✅

Zákon zabezpečí uplatňovanie nových európskych pravidiel pre kybernetickú bezpečnosť digitálnych produktov na 🇸🇰 Slovensku.

Nové pravidlá sa týkajú širokého spektra produktov s digitálnymi prvkami – teda zariadení a výrobkov, ktoré sú pripojené k internetu. Ich cieľom je, aby bola kybernetická bezpečnosť súčasťou vývoja, výroby a predaja týchto produktov.

🗣️ „Bezpečnosť sa dnes netýka len sietí a informačných systémov. Bezpečné musia byť aj samotné digitálne produkty, ktoré používame. Nový zákon nám umožní účinne dohliadať na dodržiavanie európskych pravidiel a posilniť ochranu používateľov,“ uviedol riaditeľ NBÚ Roman Konečný.

Viac sa dozviete v odkaze v komentári ⬇️

26/08/2026

🚩 PLC NA INTERNETE - RIZIKO AJ PRE KRITICKÚ INFRAŠTRUKTÚRU

Národné centrum kybernetickej bezpečnosti (NCKB) NBÚ upozorňuje na nebezpečenstvo prevádzkovania programovateľných logických radičov ( PLC) voľne dostupných z verejného internetu.

PLC riadia výrobné a technologické procesy – od robotických ramien, ventilov a čerpadiel až po dopravníky. Ich kompromitácia preto nemusí znamenať iba výpadok výroby či finančné straty. V prípade kritickej infraštruktúry môže mať ovplyvnenie ich funkcie závažné dôsledky pre chod krajiny, životné prostredie či ľudské zdravie.

NCKB pripravilo praktický prehľad tejto problematiky – od rizík exponovaných PLC a príkladov z praxe až po analýzu rizík, zákonné požiadavky a odporúčania na zabezpečenie.

👉 Prečo je vystavenie PLC do internetu problém a ako tieto riziká riešiť?
Kompletný prehľad si prečítajte v odkaze v komentári. ⬇️

We hack, we compete, we connect! Tri dni, štyri krajiny - toto bol náš medzinárodný bootcamp v Brunovciach! Už po tretík...
24/08/2026

We hack, we compete, we connect! Tri dni, štyri krajiny - toto bol náš medzinárodný bootcamp v Brunovciach!

Už po tretíkrát sme zorganizovali medzinárodné stretnutie národných tímov. Elity mladých "hekerov" z Rakúska 🇦🇹 , Čiech 🇨🇿 , Rumunska 🇷🇴 a Slovenska 🇸🇰 sa stretli v prostredí kaštieľa v Brunovciach v rámci prípravy na súťaž ECSC.

Pre našu návštevu si pripravili program samotní členovia Slovak Cyber Team v podobe teambuildingových aktivít, ktoré zahŕňali escape room, fyzické tímové aktivity, ale aj tmavú komoru s vyvolávaním fotiek, či vyrábanie antény, pomocou ktorej sa dal zachytiť signál zo satelitu v spolupráci so študentským projektom Kostka ( ), ktorý nám z orbitu do Brunoviec poslal špeciálny pozdrav.

Všetky štyri tímy spoločne hrali online CTF Brunner a dostupné boli aj špeciálne hardvérové challenge, ktoré priniesol Team Romania. Už tradične sme absolvovali aj niekoľko futbalových a volejbalových zápasov :-).

Medzinárodné bootcampy sú jedinečnou príležitosťou na prirodzený networking, ktorý prekračuje hranice a veríme, že vzniknuté väzby budú raz budúcimi úspešnými projektami.

Prihovoril sa nám aj Luca Tagliaretti (European Cybersecurity Competence Centre - ECCC)), ktorý vyzdvihol dôležitosť budovania kapacít v oblasti kyberbezpečnosti a zároveň podporil European Cyber security Challenge - najväčšiu európsku súťaž mladých kybertalentov (ECSC), ktorá už dávno prekročila rámec obyčajnej súťaže a stáva sa z nej jedna z najväčších európskych komunít.

Slovak Cyber Team sa na ECSC v nemeckom Bochume zúčastní po piatykrát. Minulý rok sa nám podarilo umiestniť na fantastickom 4.mieste spomedzi 39 štátov. Zopakovať tento medzinárodný úspech bude náročné, ale nie nemožné. Držte nám palce!

Aktivity Slovak Cyber Team 🇸🇰 podporujú naši partneri: Národný bezpečnostný úrad, Digitálna Koalícia IstroSec, Fortinet, Remediata, GAMO a.s., EY, Soitron, Cyllium a ISACA Slovensko.

Nová výzva na SIEM riešenia pre malé a stredné podniky je tu!Otvárame novú výzvu zameranú na podporu implementácie SIEM ...
17/08/2026

Nová výzva na SIEM riešenia pre malé a stredné podniky je tu!

Otvárame novú výzvu zameranú na podporu implementácie SIEM riešení (Security Information and Event Management) v malých a stredných podnikoch na Slovensku.

🎯 Cieľ výzvy

Podporiť zavádzanie monitorovacích riešení, ktoré prispejú k lepšiemu prehľadu o bezpečnostných udalostiach a posilnia schopnosť podnikov včas identifikovať a vyhodnocovať kybernetické incidenty.

📋 Kto môže žiadať

Právnické osoby registrované na Slovensku spĺňajúce definíciu malého, alebo stredného podniku.

💶 Parametre podpory

Max. výška grantu: 40 500 EUR na projekt
Miera podpory: 90 % oprávnených výdavkov

📅 Dôležité termíny

Vyhlásenie výzvy: 17. augusta 2026
Uzávierka: 19. októbra 2026, 23:59

Úplné znenie výzvy a prílohy nájdete zverejnené na stránke: https://www.kyberkomunita.sk/siem/

Máte otázky? Napíšte nám na [email protected]

Klikanie na reklamy. Lajkovanie príspevkov. Vyzerá to ako nevinná marketingová brigáda...kým sa z nej nestane pozvánka n...
14/08/2026

Klikanie na reklamy. Lajkovanie príspevkov. Vyzerá to ako nevinná marketingová brigáda...kým sa z nej nestane pozvánka na "výnosnú investíciu" – a peniaze začnú tiecť opačným smerom.

Ďalším z častých podvodov, na ktoré upozorňujeme v sérii "Edícia prázdniny" je falošná ponuka práce z domu.

Podvod s falošnou prácou z domu totiž nezačína žiadosťou o peniaze. Začína dôverou. Ako podvodníci postupne menia zdanlivo dôveryhodnú aktivitu na finančnú pascu, sa dočítate v letáku 👇.

Kyberjeseň sa blíži — a kalendár sa už napĺňa!September prináša nabitý program: na viac ako 200 účastníkov sa tešíme na ...
12/08/2026

Kyberjeseň sa blíži — a kalendár sa už napĺňa!

September prináša nabitý program: na viac ako 200 účastníkov sa tešíme na našej konferencii Kyber 2026 Jeseň, na svojich účastníkov však čakajú aj ďalšie stretnutia a konferencie. A to ešte nie je všetko.

👉 Organizujete podujatie v oblasti kybernetickej bezpečnosti? Pridajte ho do kalendára na cybercompetence.sk — nech si vaše aktivity nájdu svoju cieľovú skupinu.

📅 Pozrite si, čo je naplánované a rezervujte si termíny včas.

Jeseň v kyberbezpečnosti je rýchla — miesta aj kapacita sa míňajú skôr, ako čakáte.

🔗 https://cybercompetence.sk/events/mesiac/

Letné rozhovory patria na terasu, firemné tajomstvá do firmyLeto je obdobím, keď vznikajú nové nápady. Niektoré z nich s...
03/08/2026

Letné rozhovory patria na terasu, firemné tajomstvá do firmy

Leto je obdobím, keď vznikajú nové nápady. Niektoré z nich sa premenia na nové produkty, služby alebo celé podnikateľské príbehy. Bola by škoda, keby sa z nich stali príbehy spoločné pre všetkých len preto, že sme ich zverejnili cez AI.

Viac sa dočítate v pravidelnej rubrike Poradňa AI od Mareka Zemana, generálneho riaditeľa KCCKB v prílohe Hospodárskych novín.

https://hnonline.sk/hn-special/96294567-letne-rozhovory-patria-na-terasu-firemne-tajomstva-do-firmy

Poradňa AI bezpečne 7/12 Existujú témy, ktoré sa v biznise opakujú tak často, až prestanú byť témami. Jednou z nich je umelá inteligencia.

Dobrá správa! Firmy sa dnes menej pýtajú „či“ riešiť kyberbezpečnosť a viac „ako“ ju riešiť efektívne. „Pre automatizova...
31/07/2026

Dobrá správa! Firmy sa dnes menej pýtajú „či“ riešiť kyberbezpečnosť a viac „ako“ ju riešiť efektívne.

„Pre automatizovaný kybernetický útok je veľkosť firmy podobne dôležitá ako farba fasády pri doručovaní nevyžiadanej reklamy,“ uviedol Marek Zeman, generálny riaditeľ Kompetenčného a certifikačného centra kybernetickej bezpečnosti (KCCKB), v najnovšej prílohe HN Kybernetická bezpečnosť.

Väčšina útokov totiž nehľadá konkrétnu firmu – hľadá zraniteľný systém. A keď sa útočník dostane dnu, vždy si nájde niečo, čo môže ukradnúť, zmeniť alebo poškodiť.

Komu veriť v záplave „odborníkov“? Marek Zeman odporúča jasne: opierať sa o informácie národných autorít, odborných organizácií a európskych inštitúcií – nie o kamaráta, ktorý „to má určite dobre nastavené“.

❗ Aktuálna výzva financovania tretích strán od KCCKB – do 17. 8. 2026!
Pripravujete sa na nástup kvantových počítačov? Naša Výzva na podporu postkvantového šifrovania je určená právnickým osobám registrovaným na Slovensku a zahŕňa:

🔎 analýzu rizík
🏗️ návrh novej kryptografickej architektúry
⚙️ implementáciu postkvantových algoritmov
🧪 testovanie riešení

👉 Neváhajte a prihláste sa – termín sa blíži! Viac informácií nájdete tu: https://www.kyberkomunita.sk/kaskadove-financovanie/

V skutočnosti väčšina útokov nehľadá konkrétnu firmu, ani sa nepozerá na jej veľkosť, útočníci proste hľadajú zraniteľný systém.

Address

Budatínska 32
Bratislava
85106

Alerts

Be the first to know and let us send you an email when Cybercompetence posts news and promotions. Your email address will not be used for any other purpose, and you can unsubscribe at any time.

Contact The Business

Send a message to Cybercompetence:

Shortcuts

Share