Vládny návrh
COM(2026)13 Návrh SMERNICA EURÓPSKEHO PARLAMENTU A RADY, ktorou sa mení smernica (EÚ) 2022/2555, pokiaľ ide o zjednodušujúce opatrenia a zosúladenie s [návrhom aktu o kybernetickej bezpečnosti 2]
Prípravná fáza
Medzirezortné pripomienkové konanie
Rokovanie vlády
Registrované v NR SR
Schválené v NR SR
Krátke zhrnutie
Návrh smernice Európskeho parlamentu a Rady mení smernicu (EÚ) 2022/2555 (NIS2) s cieľom zjednodušiť pravidlá a zosúladiť ju s návrhom Aktu o kybernetickej bezpečnosti 2 (CSA2). SR víta zníženie administratívnej záťaže a spresnenie pôsobnosti, no obáva sa straty národných kompetencií pri uplatňovaní prísnejších opatrení. Návrh sa zameriava na posilnenie kybernetickej bezpečnosti EÚ prostredníctvom harmonizácie, podpory certifikácie a reakcie na nové hrozby, pričom môže ovplyvniť povinnosti podnikateľov v rôznych sektoroch.⚖️ Tento výstup vznikol automatizovaným spracovaním AI. Má informatívny charakter, nepredstavuje záväzný právny výklad ani odporúčanie a nenahrádza právne poradenstvo.
AI analýza materiálu
Dopad na firmy:ÁNO
Sektory
Kybernetická bezpečnosťITVšeobecné B2B
Dotknute Subjekty
In-house legal/compliance stredných a veľkých firiemHR/EHS generalisti u zamestnávateľovAdvokátske kancelárieHR a účtovné firmy
Analýza
Executive Summary Návrh smernice Európskeho parlamentu a Rady mení smernicu (EÚ) 2022/2555 (NIS2) s cieľom zjednodušiť pravidlá a zosúladiť ju s návrhom Aktu o kybernetickej bezpečnosti 2 (CSA2), pričom sa snaží o zlepšenie kybernetickej bezpečnosti EÚ a zníženie administratívnej záťaže. Slovenská republika víta niektoré zmeny, ale vyjadruje obavy zo straty národnej regulačnej autonómie a potrebuje ďalšie spresnenia.
Kľúčové dopady na biznis
- ❗️ Zvýšená regulačná autonómia EÚ a obmedzenie národných pravidiel: Komisia získava širšie oprávnenia prijímať technické, metodické a sektorové požiadavky, pričom členské štáty nebudú môcť ukladať dodatočné národné požiadavky v oblastiach pokrytých vykonávacími aktmi Komisie. To môže viesť k strate národnej regulačnej autonómie a nutnosti novelizácie národnej legislatívy.
- ✅ Zníženie administratívnej záťaže a harmonizácia: Zavádza sa nová kategória podnikov „malý podnik so strednou trhovou kapitalizáciou“, spresňuje sa rozsah pôsobnosti a posilňuje sa využívanie európskych certifikačných schém kybernetickej bezpečnosti ako nástroja na preukazovanie súladu („audit once, use many times“), čo môže znížiť potrebu opakovaných kontrol.
- ❗️ Rozšírenie okruhu regulovaných subjektov a nových povinností: Smernica rozširuje okruh subjektov, napríklad o poskytovateľov digitálnych peňaženiek, prevádzkovateľov podmorskej dátovej infraštruktúry, a zavádza nové registračné povinnosti (napr. digitálne adresy peňaženiek, rozsahy IP adries). Zlepšuje sa zber údajov o ransomvérových incidentoch, vrátane informácií o výkupnom.
EÚ kontext a gold-plating
- Zdrojový EÚ akt: Smernica Európskeho parlamentu a Rady (EÚ) 2022/2555 (NIS2) v znení návrhu COM(2026) 13.
- Nad rámec EÚ minima: Slovenská republika vyjadruje obavu zo straty kompetencií na národnej úrovni, kde už nebude možné uplatňovať ďalšie národné technické, metodické ani sektorovo špecifické požiadavky v oblastiach pokrytých vykonávacími aktmi Komisie, čo naznačuje potenciálne obmedzenie doterajšej flexibility.
Regulačný kalendár a Termíny
- Lehota MPK: 2026-08-04
- Predpokladaná účinnosť SR transpozície: Po prijatí finálnej verzie nariadenia CSA2 (najskôr druhá polovica roka 2027), s 18-mesačnou transpozičnou lehotou navrhovanou SR namiesto pôvodných 12 mesiacov.
Zavaznost
stredna