V 60 sekundah preverite, ali vas NIS2 zadeva
Skladnost z NIS2 v Slovenija — jasno v treh minutah
Dokumenti NIS2 za 23 držav — na podlagi zakona vsake posamezne države
Začnite test — vnesite svoje podatke
Rezultat z utemeljitvijo se prikaže takoj po odgovoru. Vaše podatke uporabljamo samo za izvajanje storitve NIS2.
Vprašajte pomočnika NIS2 Brezplačni strokovni pomočnik odgovori na vaša vprašanja o direktivi in ZInfV-1.
Izpolnite brezplačno oceno vrzeli 20 vprašanj o ukrepih iz člena 21(2) — takoj boste videli, kje so vrzeli.
Brezplačno površinsko skeniranje — varnostna slika vaše domene v minuti
Oglejte si vzorec Brezplačen vzorčni paket pred odločitvijo
Neposredno iz zakona
1. člen (vsebina zakona) (1) Ta zakon ureja področje informacijske in kibernetske varnosti ter določa nacionalni sistem informacijske varnosti v Republiki Sloveniji. Pri tem ureja pristojnosti, naloge, organizacijo in delovanje pristojnega nacionalnega organa za informacijsko varnost (v nadaljnjem besedilu: pristojni nacionalni organ), organa za obvladovanje incidentov velikih razsežnosti in kriz, enotne kontaktne točke za kibernetsko varnost (v nadaljnjem besedilu: enotna kontaktna točka) in skupin za odzivanje na incidente na področju računalniške varnosti (v nadaljnjem besedilu: skupine CSIRT), ureja sprejetje Strategije kibernetske varnosti Republike Slovenije, kibernetsko obrambo ter sodelovanje pristojnih državnih organov in skupin CSIRT. (2) Za ohranitev ključnih družbenih in gospodarskih dejavnosti v Republiki Sloveniji ta zakon določa tudi ukrepe za obvladovanje tveganj za informacijsko in kibernetsko varnost ter obveznost poročanja zavezancev po tem zakonu in prostovoljno priglasitev incidentov. Ureja tudi pravila in obveznosti glede izmenjave informacij o kibernetski varnosti ter nadzor, vključno za certificiranje za kibernetsko varnost.
ZInfV-1 1. člen
Besedilo izvira iz uradnega, veljavnega zakona države — dobesedno, ne parafrazirano.
Kaj je NIS2 in koga zadeva v Slovenija?
NIS2 je direktiva Evropske unije o kibernetski varnosti (EU) 2022/2555, prenesena v Slovenija prek Zakon o informacijski varnosti, Uradni list RS št. 40/25 (ZInfV-1). Bistveno širi obseg obveznosti: energetika, promet, zdravstvo, digitalna infrastruktura, proizvodna industrija, živilska industrija in številni drugi sektorji morajo uvesti ukrepe za obvladovanje tveganj in poročati o incidentih organu Urad Vlade Republike Slovenije za informacijsko varnost (URSIV) (Urad Vlade Republike Slovenije za informacijsko varnost (URSIV)).
Roki so strogi: pomemben incident zahteva zgodnje opozorilo v 24 urah, popolno obvestilo v 72 urah in končno poročilo v enem mesecu. Neizpolnjevanje lahko bistveni subjekt stane do 10 milijonov evrov ali 2 % svetovnega prometa, pomembni subjekt pa do 7 milijonov evrov ali 1,4 %.
Naš portal zahteve NIS2 spreminja v prakso: brezplačni test obsega pokaže, ali NIS2 velja za vaše podjetje, paket dokumentov pa se samodejno ustvari na podlagi veljavnega zakonskega besedila v vaši državi. Začnite s testom — traja tri minute.
Celovit vodnik NIS2 — Slovenija →
Stanje prenosa NIS2 po državah EU →
Roki za priglasitev incidentov po NIS2 po državah EU →
Ukrepi za obvladovanje tveganj po NIS2 v primerjavi z ISO 27001, DORA in GDPR →
NIS2 upravne globe po državah →
Obveznost usposabljanja upravljalnih organov po NIS2 po državah →
Rezultati so okvirna ocena, ne pravni nasvet. Vaše podjetje ostaja odgovorno za končno vsebino vsakega dokumenta.