Izvedite, katera institucija se mora registrirati, katere informacije je treba pripraviti in kako iti skozi proces registracije v predpisanem roku.
Začnite s procesom registracije →Ključni subjekti (essential entities) in pomembni subjekti (important entities), opredeljeni v zakonu o varnosti omrežij in informacijskih sistemov, se morajo registrirati pri SI-CERT. Med ključne subjekte spadajo organizacije, ki delujejo v kritičnih sektorjih infrastrukture, kot so energetika, promet, oskrba z vodo, javna varnost in zdravstvo.
Pomembni subjekti vključujejo podjetja, ki nudijo digitalne storitve (ponudniki oblaka, DNS, CDN), sektor IKT in druge veje, navedene v uredbi. Numerična meja zaposlenih je običajno 250 oseb za zasebni sektor, čeprav za nekatere panoge veljajo druga merila. Če ima tvoje podjetje več kot 50 milijonov EUR letnih prihodkov ali več kot 250 zaposlenih v sektorjih, navedenih v zakonu, zagotovo preverite, ali ste obvezan za registracijo.
Podrobni seznam subjektov najdete na spletni strani www.si-cert.si in v trenutnem besedilu zakona o varnosti omrežij in informacijskih sistemov (implementacija NIS2).
Korak 1: Preverjanje obveze – Analizirajte svojo industrijo, število zaposlenih in prihodke. Posvetujte se s oddelkom za skladnost ali pravnim oddelkom, da se prepričate, da ste obvezan.
Korak 2: Priprava podatkov – Zberite vse potrebne informacije o vaši organizaciji (kontaktni podatki, davčni identifikator, organizacijska struktura, informacije o varnosti omrežja).
Korak 3: Vstop na portal SI-CERT – Obiščite spletno stran https://www.si-cert.si in pojdite v razdelek, namenjen registraciji subjektov NIS2.
Korak 4: Izpolnitev registracijskega obrazca – Na portalu boste našli elektronski obrazec. Izpolnite vsa obvezna polja, navajajući natančne podatke o vaši firmi, osebah, odgovornih za varnost, in strukturi upravljanja s tveganjem kibernetike.
Korak 5: Potrditev in pošiljanje – Preverite pravilnost podatkov in pošljite obrazec. Prejeti bi morali potrdilo sprejema skupaj s številko sklica za registracijo.
SI-CERT zahteva naslednje informacije:
Prepričajte se, da so vsi podatki trenutni, natančni in podpisani s strani pooblaščenega predstavnika podjetja.
Rok registracije je oktober 2026. To je zadnji rok, do katerega se morajo vsi ključni in pomembni subjekti prijaviti pri SI-CERT.
Neregistracija v predpisanem roku je povezana z resnimi pravnimi posledicami:
Ne čakaj do zadnje minute – začnite z registracijo zdaj.
Po uspešni prijavi registracije bo SI-CERT vašemu podjetju dodelil status registriranega subjekta NIS2. Prejeli boste potrdilo o registraciji z referenčno številko in datumom vpisa.
Obveznosti po registraciji:
Registracija je šele začetek – dolgoročna skladnost zahteva stalne dejavnosti in spremljanje.
Da bi poenostavljali postopek registracije in skladnost NIS2, so na voljo številni viri:
Ne oklevajte – obrnite se na SI-CERT, če imate kakršna koli vprašanja o postopku registracije.
Registracija velja za ključne subjekte in pomembne subjekte, opredeljene v zakonu o varnosti omrežij in informacijskih sistemov. Če ima tvoje podjetje manj kot 250 zaposlenih in prihodek manjši od 50 milijonov EUR, verjetno nisi obvezan. Vendar, če delate v sektorjih, kot so energetika, promet ali zdravstvo, ali nudite digitalne storitve, preverite podrobna merila na spletni strani www.si-cert.si.
Neregistracija v roku grozi z denarnimi kazni, upravnimi kazni in osebno odgovornostjo vodstva. Poleg tega lahko tvoje podjetje izključijo iz javnih naročil in sodelovanja z vladnimi institucijami. Neskladnost z NIS2 vodi tudi do intenzivnega nadzora s strani regulatornih organov.
Obrazec za registracijo je dostopen na portalu SI-CERT: https://www.si-cert.si/. V razdelku, namenjenem NIS2 ali registraciji subjektov, boste našli povezavo do elektronskega portala za registracijo. Če imate težave s krmarjenjem, se obrnite neposredno na SI-CERT – nudijo podporo subjektom, ki se pripravljajo na registracijo.
Da. Po registraciji pri SI-CERT morate sporočiti vse resne varnostne vdore v kibernetiki v roku 72 ur od njihovega odkritja. Postopki poročanja so določeni v dokumentih, dostopnih na spletni strani SI-CERT. Neporočanje izpostavlja tvoje podjetje dodatnim sankcijam in izgubi zaupanja regulatorjev.
Da. Mnoga svetovna podjetja se specializirajo za skladnost NIS2 in lahko pomagajo pri pripravi in vložitvi prijave. Vendar je končna odgovornost za natančnost in popolnost podatkov na vašem podjetju in njegovem vodstvu. Prepričajte se, da ima izbrani svetovalec izkušnje z zakonodajo o varnosti kibernetike v Sloveniji (zakon o varnosti omrežij in informacijskih sistemov).
Rok registracije pri SI-CERT je oktober 2026. Pripravite svoje podjetje danes, da se izognete kaznim in zagotovite popolno skladnost z zahtevami NIS2.
Pojdite na portal SI-CERT