Hlavná stránka

Z Kyberneticko bezpečnostné normatíva
Skočit na navigaci Skočit na vyhledávání

Kyberneticko bezpečnostné normatíva

Táto stránka pojednáva o kybernetickej bezpečnosti z pohľadu odbornej informatickej verejnosti ako aj právnych normatívach z pohľadu verejnej správy ako aj súkromnej sféry.

Dotazník / Email

Zašlite nám svoju otázku

Otázky

Koho sa týka zákon o kybernetickej bezpečnosti?
Ako zistiť či naše systémy podliehajú zákonu o kybernetickej bezpečnosti?
Čo musí spĺňať dodávateľ systémov, ktoré podliehajú zákonu o kybernetickej bezpečnosti?
Ako dlho musí byť zachovaná kontinuita prevádzkovanej základnej služby po zániku zmluvy z treťou stranou?
Je tretia strana povinná zabezpečiť kontinuitu prevádzkovanej základnej služby alebo môže byť táto povinnosť postúpená inej strane?
Ako postupovať, keď tretia strana dodávajúca systém kt. je po novom podliehajúci stupňu utajenia vyššiemu ako má tretia strana?
Kto a za akých okolností vykonáva kontrolu?
Kto a za akých okolností vykonáva audit?
Kto sú certifikovaní audítori?
Absencia špecifických sektorových kritérií: vzniká oznamovacia povinnosť PZS (kontext s § 17 ods. 1 zákona o kybernetickej bezpečnosti)?
Absencia špecifických sektorových kritérií: vzniká oznamovacia povinnosť PZS (kontext s § 18 ods. 4 zákona o kybernetickej bezpečnosti)?

Úrady / Agentúry

  NBU (Národný bezpečnostný úrad)
  KOMPETENČNÉ A CERTIFIKAČNÉ CENTRUM KYBERNETICKEJ BEZPEČNOSTI (CYBER SECURITY COMPETENCE AND CERTIFICATION CENTRE)
  SLOVENSKÉ NÁRODNÉ KOORDINAČNÉ CENTRUM
  Národná jednotka SK-CERT (Slovak Computer Emergency Response Team)
  CSIRT.SK (Computer Security Incident Response Team Slovakia)
  ENISA (Agentúra Európskej únie pre kybernetickú bezpečnosť)
  Trusted Introducer Service (TI Services for Security and Incident Response Teams- established by the European CERT)
  TF-CSIRT (Home for the Computer Security Incident Response Teams)
  The Open CSIRT Foundation
  FIRST is the global Forum of Incident Response and Security Teams
  CWE (Common Weakness ENumeration)
  Identify, define, and catalog publicly disclosed cybersecurity vulnerabilities
  MITRE ATT&CK® is a globally-accessible knowledge base of adversary tactics and techniques
  CWE Top 25 Most Dangerous Software Weaknesses
  Exploit Database
  Exploit Database - Google Hacking Database
  Exploit Database - Google Hacking Database - Files Containing Juicy Info
  Atomic Red Team
  The Open Worldwide Application Security Project (OWASP)
  OWASP Web Security Testing Guide
  LINDDUN PRIVACY THREAT MODELING
  academy.attackiq.com
  VulnHub
  Cybersecurity Conferences
  Web Security Academy
  COMPUTER SECURITY RESOURCE CENTER
  NIST CYBERSECURITY
  NIST CYBERSECURITY FRAMEWORK
  Learning cyber security on TryHackMe
  Hack The Box
  hacker101
  OWASP WebGoat
  Veracode Static Analysis (SAST)
  SHODAN (search engine for Internet-connected devices)
  WAZUH (The Open Source Security Platform)
  SANS Institute
  Atomic Red Team
  malware-traffic-analysis
  OWASP Juice Shop
  Národné koordinačné centrum kybernetickej bezpečnosti NCC-SK

Zákony / Dokumenty

1) Vyhláška Národného bezpečnostného úradu č. 164/2018 Z.z., ktorou sa určujú identifikačné kritériá prevádzkovanej služby (kritériá základnej služby) Plné znenie
2) Vyhláška Národného bezpečnostného úradu č. 165/2018 Z.z., ktorou sa určujú identifikačné kritériá pre jednotlivé kategórie závažných kybernetických bezpečnostných incidentov a podrobnosti hlásenia kybernetických bezpečnostných incidentov Plné znenie
3) Vyhláška Národného bezpečnostného úradu č. 166/2018 Z.z. o podrobnostiach o technickom, technologickom a personálnom vybavení jednotky pre riešenie kybernetických bezpečnostných incidentov Plné znenie
4) Vyhláška Národného bezpečnostného úradu č. 362/2018 Z.z., ktorou sa ustanovuje obsah bezpečnostných opatrení, obsah a štruktúra bezpečnostnej dokumentácie a rozsah všeobecných bezpečnostných opatrení Plné znenie
5) Vyhláška Národného bezpečnostného úradu č. 436/2019 Z.z. o audite kybernetickej bezpečnosti a znalostnom štandarde audítora Plné znenie
Zákon číslo 69/2018 o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov Plné znenie
NARIADENIE EURÓPSKEHO PARLAMENTU A RADY (EÚ) 2019/881 o agentúre ENISA (Agentúra Európskej únie pre kybernetickú bezpečnosť) a o certifikácii kybernetickej bezpečnosti informačných a komunikačných technológií a o zrušení nariadenia (EÚ) č. 526/2013 (akt o kybernetickej bezpečnosti) Plné znenie
REGULATION (EU) 2019/881 OF THE EUROPEAN PARLIAMENT AND OF THE COUNCIL of 17 April 2019 on ENISA (the European Union Agency for Cybersecurity) and on information and communications technology cybersecurity certification and repealing Regulation (EU) No 526/2013 (Cybersecurity Act) Full text
SMERNICA EURÓPSKEHO PARLAMENTU A RADY (EÚ) 2016/1148 zo 6. júla 2016 o opatreniach na zabezpečenie vysokej spoločnej úrovne bezpečnosti sietí a informačných systémov v Únii Plné znenie
DIRECTIVE (EU) 2016/1148 OF THE EUROPEAN PARLIAMENT AND OF THE COUNCIL of 6 July 2016 concerning measures for a high common level of security of network and information systems across the Union Full text
ISO/IEC 27032:2023 Cybersecurity — Guidelines for Internet security Abstract
ISO/IEC 27005:2022 Information security, cybersecurity and privacy protection — Guidance on managing information security risks Abstract

Garanti

Odborný legislatívny garant

BUKOVINSKÝ & CHLIPALA.jpg

Technologický garant

NEPTUN SOLUTIONS.jpg