Skladnost NIS2

Registracija pri SI-CERT – Obveznosti in postopki za podjetja

Izvedite, katera institucija se mora registrirati, katere informacije je treba pripraviti in kako iti skozi proces registracije v predpisanem roku.

Začnite s procesom registracije →

Kdo se mora registrirati pri SI-CERT?

Ključni subjekti (essential entities) in pomembni subjekti (important entities), opredeljeni v zakonu o varnosti omrežij in informacijskih sistemov, se morajo registrirati pri SI-CERT. Med ključne subjekte spadajo organizacije, ki delujejo v kritičnih sektorjih infrastrukture, kot so energetika, promet, oskrba z vodo, javna varnost in zdravstvo.

Pomembni subjekti vključujejo podjetja, ki nudijo digitalne storitve (ponudniki oblaka, DNS, CDN), sektor IKT in druge veje, navedene v uredbi. Numerična meja zaposlenih je običajno 250 oseb za zasebni sektor, čeprav za nekatere panoge veljajo druga merila. Če ima tvoje podjetje več kot 50 milijonov EUR letnih prihodkov ali več kot 250 zaposlenih v sektorjih, navedenih v zakonu, zagotovo preverite, ali ste obvezan za registracijo.

Podrobni seznam subjektov najdete na spletni strani www.si-cert.si in v trenutnem besedilu zakona o varnosti omrežij in informacijskih sistemov (implementacija NIS2).

Postopek registracije korak za korakom

Korak 1: Preverjanje obveze – Analizirajte svojo industrijo, število zaposlenih in prihodke. Posvetujte se s oddelkom za skladnost ali pravnim oddelkom, da se prepričate, da ste obvezan.

Korak 2: Priprava podatkov – Zberite vse potrebne informacije o vaši organizaciji (kontaktni podatki, davčni identifikator, organizacijska struktura, informacije o varnosti omrežja).

Korak 3: Vstop na portal SI-CERT – Obiščite spletno stran https://www.si-cert.si in pojdite v razdelek, namenjen registraciji subjektov NIS2.

Korak 4: Izpolnitev registracijskega obrazca – Na portalu boste našli elektronski obrazec. Izpolnite vsa obvezna polja, navajajući natančne podatke o vaši firmi, osebah, odgovornih za varnost, in strukturi upravljanja s tveganjem kibernetike.

Korak 5: Potrditev in pošiljanje – Preverite pravilnost podatkov in pošljite obrazec. Prejeti bi morali potrdilo sprejema skupaj s številko sklica za registracijo.

Katere informacije so potrebne pri registraciji?

SI-CERT zahteva naslednje informacije:

  • Osnovni podatki podjetja: polno pravno ime, naslov sedeža, davčna številka, številka vpisa v sodni register ali register stvarnega stanja
  • Kontaktni podatki: ime in priimek osebe, odgovorne za varnost informacij, telefonska številka, e-poštni naslov
  • Organizacijske informacije: število zaposlenih, letni prihodek, glavni predmet dejavnosti, industrija ali sektor
  • Podatki o varnosti: opis trenutne politike varnosti kibernetike, informacije o sistemih upravljanja varnosti (npr. ISO 27001), zgodovina varnostnih vdorov (če je primerno)
  • Struktura upravljanja: organi v organizaciji, odgovorni za varnost kibernetike, postopki poročanja o vdorih

Prepričajte se, da so vsi podatki trenutni, natančni in podpisani s strani pooblaščenega predstavnika podjetja.

Rok registracije in posledice zameškanega roka

Rok registracije je oktober 2026. To je zadnji rok, do katerega se morajo vsi ključni in pomembni subjekti prijaviti pri SI-CERT.

Neregistracija v predpisanem roku je povezana z resnimi pravnimi posledicami:

  • Denarne kazni: Neskladnost z zakonom o varnosti omrežij in informacijskih sistemov lahko povzroči globe ali upravne kazni
  • Regulativni nadzor: Neregistracija je razumljiva osnova za kontrolo s strani SI-CERT in drugih nadzornih organov
  • Poslovne sankcije: Neregistracija lahko vpliva na sposobnost sodelovanja v javnih naročilih in sodelovanja z vladnimi institucijami
  • Odgovornost vodstva: Osebe, ki vodijo podjetje, lahko nosijo osebno odgovornost za neupoštevanje obveznosti

Ne čakaj do zadnje minute – začnite z registracijo zdaj.

Kaj se zgodi po registraciji?

Po uspešni prijavi registracije bo SI-CERT vašemu podjetju dodelil status registriranega subjekta NIS2. Prejeli boste potrdilo o registraciji z referenčno številko in datumom vpisa.

Obveznosti po registraciji:

  • Poročanje o vdorih: Vse resne varnostne vdore v kibernetiki je treba prijaviti SI-CERT v zahtevanem roku (v roku 72 ur od odkritja)
  • Posodobitev podatkov: Če se spremenijo ključni podatki o vašem podjetju (oseba, odgovorna za podatke, organizacijska struktura, kontaktni podatki), morate obvestiti SI-CERT
  • Revizije in nadzor: SI-CERT lahko izvede revizije varnosti in preverjanja skladnosti z zahtevami NIS2
  • Zahtevani standardi varnosti: Vpeljati in vzdrževati učinkovite varnostne ukrepe v skladu z najboljšimi praksami in smernicami ENISA
  • Usposabljanja in povečevanje ozaveščenosti: Redno usposabljanje zaposlenih o varnosti kibernetike in ozaveščenosti o varnosti informacij

Registracija je šele začetek – dolgoročna skladnost zahteva stalne dejavnosti in spremljanje.

Viri in podpora

Da bi poenostavljali postopek registracije in skladnost NIS2, so na voljo številni viri:

  • Portal SI-CERT: https://www.si-cert.si/ – popolna dokumentacija, obrazci in vodniki
  • Zakon o varnosti omrežij in informacijskih sistemov (implementacija NIS2): Uraden pravni besedil, ki določa vse zahteve in obveznosti
  • Smernice ENISA: Evropska agencija za varnost omrežij in informacij zagotavlja praktične smernice za izvajanje zahtev NIS2
  • Posvetovanja s strokovnjaki: Razmislite o zaposlitvi svetovalca za varnost kibernetike ali svetovalnega podjetja, ki se specializira za skladnost NIS2
  • Webinarji in usposabljanja: SI-CERT in druge institucije organizirajo informacijske seje za subjekte, ki se pripravljajo na registracijo

Ne oklevajte – obrnite se na SI-CERT, če imate kakršna koli vprašanja o postopku registracije.

Kontrolni seznam priprave na registracijo

Pogosta vprašanja

Registracija velja za ključne subjekte in pomembne subjekte, opredeljene v zakonu o varnosti omrežij in informacijskih sistemov. Če ima tvoje podjetje manj kot 250 zaposlenih in prihodek manjši od 50 milijonov EUR, verjetno nisi obvezan. Vendar, če delate v sektorjih, kot so energetika, promet ali zdravstvo, ali nudite digitalne storitve, preverite podrobna merila na spletni strani www.si-cert.si.

Neregistracija v roku grozi z denarnimi kazni, upravnimi kazni in osebno odgovornostjo vodstva. Poleg tega lahko tvoje podjetje izključijo iz javnih naročil in sodelovanja z vladnimi institucijami. Neskladnost z NIS2 vodi tudi do intenzivnega nadzora s strani regulatornih organov.

Obrazec za registracijo je dostopen na portalu SI-CERT: https://www.si-cert.si/. V razdelku, namenjenem NIS2 ali registraciji subjektov, boste našli povezavo do elektronskega portala za registracijo. Če imate težave s krmarjenjem, se obrnite neposredno na SI-CERT – nudijo podporo subjektom, ki se pripravljajo na registracijo.

Da. Po registraciji pri SI-CERT morate sporočiti vse resne varnostne vdore v kibernetiki v roku 72 ur od njihovega odkritja. Postopki poročanja so določeni v dokumentih, dostopnih na spletni strani SI-CERT. Neporočanje izpostavlja tvoje podjetje dodatnim sankcijam in izgubi zaupanja regulatorjev.

Da. Mnoga svetovna podjetja se specializirajo za skladnost NIS2 in lahko pomagajo pri pripravi in vložitvi prijave. Vendar je končna odgovornost za natančnost in popolnost podatkov na vašem podjetju in njegovem vodstvu. Prepričajte se, da ima izbrani svetovalec izkušnje z zakonodajo o varnosti kibernetike v Sloveniji (zakon o varnosti omrežij in informacijskih sistemov).

Ne čakajte – začnite s registracijo zdaj

Rok registracije pri SI-CERT je oktober 2026. Pripravite svoje podjetje danes, da se izognete kaznim in zagotovite popolno skladnost z zahtevami NIS2.

Pojdite na portal SI-CERT