Vládny návrh

COM(2026)13 Návrh SMERNICA EURÓPSKEHO PARLAMENTU A RADY, ktorou sa mení smernica (EÚ) 2022/2555, pokiaľ ide o zjednodušujúce opatrenia a zosúladenie s [návrhom aktu o kybernetickej bezpečnosti 2]

Prípravná fáza
Medzirezortné pripomienkové konanie
Rokovanie vlády
Registrované v NR SR
Schválené v NR SR
Krátke zhrnutie
Návrh smernice Európskeho parlamentu a Rady mení smernicu (EÚ) 2022/2555 (NIS2) s cieľom zjednodušiť pravidlá a zosúladiť ju s návrhom Aktu o kybernetickej bezpečnosti 2 (CSA2). SR víta zníženie administratívnej záťaže a spresnenie pôsobnosti, no obáva sa straty národných kompetencií pri uplatňovaní prísnejších opatrení. Návrh sa zameriava na posilnenie kybernetickej bezpečnosti EÚ prostredníctvom harmonizácie, podpory certifikácie a reakcie na nové hrozby, pričom môže ovplyvniť povinnosti podnikateľov v rôznych sektoroch.
⚖️ Tento výstup vznikol automatizovaným spracovaním AI. Má informatívny charakter, nepredstavuje záväzný právny výklad ani odporúčanie a nenahrádza právne poradenstvo.

AI analýza materiálu

Dopad na firmy:ÁNO

Sektory

Kybernetická bezpečnosťITVšeobecné B2B

Dotknute Subjekty

In-house legal/compliance stredných a veľkých firiemHR/EHS generalisti u zamestnávateľovAdvokátske kancelárieHR a účtovné firmy

Analýza

Executive Summary Návrh smernice Európskeho parlamentu a Rady mení smernicu (EÚ) 2022/2555 (NIS2) s cieľom zjednodušiť pravidlá a zosúladiť ju s návrhom Aktu o kybernetickej bezpečnosti 2 (CSA2), pričom sa snaží o zlepšenie kybernetickej bezpečnosti EÚ a zníženie administratívnej záťaže. Slovenská republika víta niektoré zmeny, ale vyjadruje obavy zo straty národnej regulačnej autonómie a potrebuje ďalšie spresnenia.

Kľúčové dopady na biznis

  • ❗️ Zvýšená regulačná autonómia EÚ a obmedzenie národných pravidiel: Komisia získava širšie oprávnenia prijímať technické, metodické a sektorové požiadavky, pričom členské štáty nebudú môcť ukladať dodatočné národné požiadavky v oblastiach pokrytých vykonávacími aktmi Komisie. To môže viesť k strate národnej regulačnej autonómie a nutnosti novelizácie národnej legislatívy.
  • Zníženie administratívnej záťaže a harmonizácia: Zavádza sa nová kategória podnikov „malý podnik so strednou trhovou kapitalizáciou“, spresňuje sa rozsah pôsobnosti a posilňuje sa využívanie európskych certifikačných schém kybernetickej bezpečnosti ako nástroja na preukazovanie súladu („audit once, use many times“), čo môže znížiť potrebu opakovaných kontrol.
  • ❗️ Rozšírenie okruhu regulovaných subjektov a nových povinností: Smernica rozširuje okruh subjektov, napríklad o poskytovateľov digitálnych peňaženiek, prevádzkovateľov podmorskej dátovej infraštruktúry, a zavádza nové registračné povinnosti (napr. digitálne adresy peňaženiek, rozsahy IP adries). Zlepšuje sa zber údajov o ransomvérových incidentoch, vrátane informácií o výkupnom.

EÚ kontext a gold-plating

  • Zdrojový EÚ akt: Smernica Európskeho parlamentu a Rady (EÚ) 2022/2555 (NIS2) v znení návrhu COM(2026) 13.
  • Nad rámec EÚ minima: Slovenská republika vyjadruje obavu zo straty kompetencií na národnej úrovni, kde už nebude možné uplatňovať ďalšie národné technické, metodické ani sektorovo špecifické požiadavky v oblastiach pokrytých vykonávacími aktmi Komisie, čo naznačuje potenciálne obmedzenie doterajšej flexibility.

Regulačný kalendár a Termíny

  • Lehota MPK: 2026-08-04
  • Predpokladaná účinnosť SR transpozície: Po prijatí finálnej verzie nariadenia CSA2 (najskôr druhá polovica roka 2027), s 18-mesačnou transpozičnou lehotou navrhovanou SR namiesto pôvodných 12 mesiacov.

Zavaznost

stredna