Strana 2
Zbierka zákonov Slovenskej republiky
69/2018 Z. z.
zúčtovania a vyrovnania cenných papierov a ich infraštruktúry dohliadané alebo prevádzkované
Európskou centrálnou bankou alebo Eurosystémom podľa osobitných predpisov,5)
e) požiadavky na zabezpečenie sietí a informačných systémov v sektore podľa osobitného
predpisu,6) ak ich cieľom je dosiahnuť vyššiu úroveň bezpečnosti sietí a informačných systémov
ako podľa tohto zákona,
f) osobitné predpisy.7)
§3
Vymedzenie základných pojmov
Na účely tohto zákona sa rozumie
a) sieťou elektronická komunikačná sieť podľa osobitného predpisu,8)
b) informačným systémom funkčný celok, ktorý zabezpečuje získavanie, zhromažďovanie,
automatické spracúvanie, udržiavanie, sprístupňovanie, poskytovanie, prenos, ukladanie,
archiváciu, likvidáciu a ochranu údajov prostredníctvom technických prostriedkov alebo
programových prostriedkov,
c) kybernetickým priestorom globálny dynamický otvorený systém sietí a informačných systémov,
ktorý tvoria aktivované prvky kybernetického priestoru, osoby vykonávajúce aktivity v tomto
systéme a vzťahy a interakcie medzi nimi,
d) kontinuitou strategická a taktická schopnosť organizácie plánovať a reagovať na udalosti
a incidenty s cieľom pokračovať vo výkone činností na prijateľnej, vopred stanovenej úrovni,
e) dôvernosťou záruka, že údaj alebo informácia nie je prezradená neoprávneným subjektom
alebo procesom,
f)
dostupnosťou záruka, že údaj alebo informácia je pre používateľa, informačný systém, sieť
alebo zariadenie prístupné vo chvíli, keď je údaj a informácia potrebná a požadovaná,
g) integritou záruka, že bezchybnosť, úplnosť alebo správnosť informácie neboli narušené,
h) kybernetickou bezpečnosťou stav, v ktorom sú siete a informačné systémy schopné odolávať na
určitom stupni spoľahlivosti akémukoľvek konaniu, ktoré ohrozuje dostupnosť, pravosť,
integritu alebo dôvernosť uchovávaných, prenášaných alebo spracúvaných údajov alebo
súvisiacich služieb poskytovaných alebo prístupných prostredníctvom týchto sietí
a informačných systémov,
i)
rizikom miera kybernetického ohrozenia vyjadrená pravdepodobnosťou vzniku nežiaduceho
javu a jeho dôsledkami,
j)
hrozbou každá primerane rozpoznateľná okolnosť alebo udalosť proti sieťam a informačným
systémom, ktorá môže mať nepriaznivý vplyv na kybernetickú bezpečnosť,
k) kybernetickým bezpečnostným incidentom akákoľvek udalosť, ktorá má z dôvodu narušenia
bezpečnosti siete a informačného systému, alebo porušenia bezpečnostnej politiky alebo
záväznej metodiky negatívny vplyv na kybernetickú bezpečnosť alebo ktorej následkom je
1. strata dôvernosti údajov, zničenie údajov alebo narušenie integrity systému,
2. obmedzenie alebo odmietnutie dostupnosti základnej služby alebo digitálnej služby,
3. vysoká pravdepodobnosť kompromitácie činností základnej služby alebo digitálnej služby
alebo
4. ohrozenie bezpečnosti informácií,
l)
základnou službou služba, ktorá je zaradená v zozname základných služieb a
1. závisí od sietí a informačných systémov a je činnosťou aspoň v jednom sektore alebo
podsektore podľa prílohy č. 1, alebo