dnes je 29.3.2024

Input:

164/2018 Z.z., Vyhláška Národného bezpečnostného úradu, ktorou sa určujú identifikačné kritériá prevádzkovanej služby (kritériá základnej služby)

164/2018 Z. z.
VYHLÁŠKA
Národného bezpečnostného úradu
z 1. júna 2018,
ktorou sa určujú identifikačné kritériá prevádzkovanej služby(kritériá základnej služby)
Národný bezpečnostný úrad podľa § 32 ods. 1 písm. b) zákona č. 69/2018 Z. z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov (ďalej len „zákon”) ustanovuje:
§ 1
Táto vyhláška určuje identifikačné kritériá základnej služby podľa § 3 písm. k) prvého bodu zákona.
§ 2
Prevádzkovaná služba spĺňa identifikačné kritériá základnej služby, ak spĺňa aspoň jedno dopadové kritérium a aspoň jedno špecifické sektorové kritérium, ak je uvedené v prílohe č. 1.
§ 3
Touto vyhláškou sa preberajú právne záväzné akty Európskej únie uvedené v prílohe č. 2.
§ 4
Táto vyhláška nadobúda účinnosť 15. júna 2018.
 
Jozef Magala v. r.
 
Príloha č. 1 k vyhláške č. 164/2018 Z. z.
BANKOVNÍCTVO
 
Prevádzkovateľ služieb
(príloha č. 1 k zákonu)
Špecifické sektorové kritériá
(jednotlivo)
Dopadové kritériá
(jednotlivo)

Dopad kybernetického bezpečnostného incidentu v informačnom systéme alebo sieti, na ktorých fungovaní je závislé poskytovanie služby, môže spôsobiť:
Úverová inštitúcia, ktorej predmetom činnosti je prijímanie vkladov alebo iných návratných peňažných prostriedkov od verejnosti a poskytovanie úverov na vlastný účet.
a) Počet klientov nad 25 000.
b) Trhový podiel presahujúci 1 % z bilančnej sumy bankového sektoru.
1. Ohrozenie dostupnosti, pravosti, integrity alebo dôvernosti uchovávaných, prenášaných alebo spracúvaných údajov alebo súvisiacich služieb poskytovaných alebo prístupných prostredníctvom týchto sietí a informačných systémov, ktoré postihuje viac ako 25 000 osôb.
2. Obmedzenie či narušenie prevádzky inej základnej služby alebo prvku kritickej infraštruktúry.
3. Hospodársku stratu vyššiu ako 0,1 % HDP.
4. Hospodársku stratu alebo hmotnú škodu najmenej jednému užívateľovi viac ako 250 000 eur.
5. Narušenie verejného poriadku, verejnej bezpečnosti, mimoriadnu udalosť alebo tieseň, ktorá môže vyžadovať vykonanie záchranných prác, alebo výkon činností a opatrení súvisiacich s poskytovaním pomoci v tiesni.
DOPRAVA
Cestná doprava
 
Prevádzkovateľ služieb
(príloha č. 1 k zákonu)
Špecifické sektorové kritériá
(jednotlivo)
Dopadové kritériá
(jednotlivo)

Dopad kybernetického bezpečnostného incidentu v informačnom systéme alebo sieti, na ktorých fungovaní je závislé poskytovanie služby, môže spôsobiť: